The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft добавил поддержку WSL2 (Windows Subsystem for Linux) в Windows Server, opennews (ok), 27-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


78. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от Роман (??), 28-Май-22, 02:31 
>> Интересно, какой аргументацией их убедили.
> У кнутователя в руках имеется очень даже убедительный аргумент.
> А что, кстати, не так с wsl2 в плане продакшн, это ж
> обычный hyper-v на котором вон целый мастерхвост был до спецоперации -
> и неплохо работал?

К Hyper-V вопросов нет, вопросы к WSL2 - там и компромиссы и особенности реализации которые удобны для локальной дев среды, но неверны или вредны в продакшне.
* interop в целом - я бы не очень наверное хотел чтобы кто-то из system(...) мог дергать notepad.exe
* $PATH включает в том числе всякое из виндового %PATH%
  > $ echo $PATH
  > /usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games:/usr/lib/wsl/lib:/mnt/c/Program Files/WindowsApps/Microsoft.WindowsTerminalPreview_1.13.10984.0_x64__8wekyb3d8bbwe:/mnt/c/Program Files/WindowsApps/Microsoft.WindowsTerminalPreview_1.13.10984.0_x64__8wekyb3d8bbwe

* init, в том числе systemd как pid 1 ненастоящий
* в целом не предполагает запуск "демонов" (запустить руками или там еще как, через виндовый шедулер sshd можно, но такое) - все дефолтные ожидания по звезде

и так далее

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

81. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от пох. (?), 28-Май-22, 09:58 
> * interop в целом - я бы не очень наверное хотел чтобы кто-то из system(...) мог дергать
> notepad.exe

ну а что не так? В линухе он же может целый sed, и ничего. Разделение доступов никто не отменял (оно вот правда да, уныловатое, по сути придется по виртуальной венде на каждую отдельную задачу ставить)

> $PATH включает в том числе всякое из виндового %PATH%

тоже все правильно - мы ж для чего это ставили вместо изолированного линуксдриста в хипере?

> в целом не предполагает запуск "демонов" (запустить руками или там еще как, через виндовый
> шедулер sshd можно

но зачем, когда виндовый уже запущен и авторизация сквозная?

Оно для другой цели просто, не для тех кому изолироваться от винды в контейнер в контейнере, а тем кому наоборот - есть какая-то сложная система на винде, и давай-ка вот эту детальку к ней добавим - линуксячую, а не все будем на линукс ради нее портировать или ставить отдельный сервер и ковырять ради него мильен дыркок.

Скорее всего багов и дырок конечно прибавится, потому что я не очень верю что разделение доступов сделано хорошо, но в принципе - ничто не мешает доделать, и кнутователь уже машет в нужном нам направлении. И уж всяко будет получше чем у местного васяна без малейших колебаний выставляющих в сосамбу C$ (вместо того чтоб поудалять эти шары с хотя бы серверов) и думающего что он нае... проклятую майкрософт.

Ответить | Правка | Наверх | Cообщить модератору

94. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от Роман (??), 28-Май-22, 13:32 
>> $PATH включает в том числе всякое из виндового %PATH%
>
>тоже все правильно - мы ж для чего это ставили вместо изолированного линуксдриста в хипере?

Поиск медленней, я в отдельных местах прям страдал при нажатии автодополнения (tab) - пока оно везде пробежится. Не так критично конечно, но об этом лучше бы помнить.

>> в целом не предполагает запуск "демонов" (запустить руками или там еще как, через виндовый
>> шедулер sshd можно
> но зачем, когда виндовый уже запущен и авторизация сквозная?

это просто как пример того что многие умолчания там не работают -> средства управления конфигурациями (ansible/puppet/cloud init/you name it), чего-бы то ни было, пускай кажем того же auditd просто нихрена не применят. Разбираться не будут и забьют.

---
По остальным пунктам, мне кажется вы слишком верите в человечество - я вангую (запомните этот твит) что будет вот так:
* специалист разрабатывающий под NodeJS ( смотрим новость про рост NodeJS голой жопой в интернеты ) на своей локальной винде + WSL
* приходит к заказчику и говорит - а теперь давай разворачивать это на Windows Server + WSL - как это запустить он уже знает. Даже виртуалку с Линуксом просить не будет, просто пойдет по накатанной.

И если в целом то положить на Линуксы, то что интересного может найтись на такой винде если она в каком-нибудь домене, вопрос.

Ответить | Правка | Наверх | Cообщить модератору

99. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от n00by (ok), 28-Май-22, 15:15 
>> * interop в целом - я бы не очень наверное хотел чтобы кто-то из system(...) мог дергать
>> notepad.exe
> ну а что не так? В линухе он же может целый sed,
> и ничего.

В Виндосе сервисы как бы не имели доступа к десктопу. Т.е. в их адресных пространствах даже win32k.sys не было. Технологические отверстия в основном в видеодрайверах, даже тут писали, как Ионеску опять что-то за 5 минут накопал. А sed это обычная программка, которая не тенет всё это за собой.

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

101. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от пох. (?), 28-Май-22, 16:24 
> В Виндосе сервисы как бы не имели доступа к десктопу.

да им и не надо, если они за тебя конфиги и без десктопа поредактировать смогут.

А тут подумаешь, notepad...

Ответить | Правка | Наверх | Cообщить модератору

123. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от n00by (ok), 29-Май-22, 15:09 
Что бы всё подряд править, нужны права SYSTEM, то есть желателен сервис режима ядра (драйвер), а для его запуска нужна подпись или технологическое отверстие в другом драйвере.
Ответить | Правка | Наверх | Cообщить модератору

124. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от пох. (?), 29-Май-22, 15:39 
Ну дык, а дезинтеграция с fs/стеком/десктопом/хзеще чем на каком уровне по твоему?
То и сокрушаются отдельные товарищи, что там технологических отверстий - как в друшлаге. И с этим всем - в прод.

Ну а с другой стороны - подумаешь, друшлаг... жевачкой залепил и пельмешки отлично варятся...

В конце-концов, вон кивя, мираторг и кто там еще...руслянд-пепсико (на самом деле их десятки но я рискую называть только тех о ком были утечки в прессу) не дадут соврать - и без wsl были прекрасно отыметы и до сих пор их вертят как хотят - они даже не смогли выяснить, откуда и как.

Хорошо еще, хохлы не очень умеют в линoops (конти - это они у рюйzzке спи-ли, и, к счастью, похоже пользоваться им умеют - плохо, поскольку чужая игрушка. А то бы нам п-ц давно.)

Ответить | Правка | Наверх | Cообщить модератору

126. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от n00by (ok), 29-Май-22, 16:40 
А что там пользоваться то? Почитал хеккерный форум, там воют от этих шкафчиков. Мол, вымогатели убили прогресс своим примитивным ПО. Я так подозреваю, они их даже не через технологические отверстия впаривают, а тупо покупают админов. Иначе зачем там партнёрские программы? Скупай сам все нулевые дни и панувай.
Ответить | Правка | Наверх | Cообщить модератору

128. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от пох. (?), 29-Май-22, 19:08 
> шкафчиков. Мол, вымогатели убили прогресс своим примитивным ПО. Я так подозреваю,

ну вообще-то оно довольно забавное. Примитивно но эффективно.

> они их даже не через технологические отверстия впаривают, а тупо покупают

хммм... а чо мне никто не предлагает? Учитывая нынешние обстоятельство - возьму недорого, причем - любимыми ими криптофантиками (все равно ничего другого через Стену уже не перевезти) - и ни одного предложения, вот что обидно...

> админов. Иначе зачем там партнёрские программы? Скупай сам все нулевые дни

э... ты путаешь разный софт. Шифровальщик он только шифрует, там нет никаких нулевых дней...э...ок, кое-что там есть на самом деле но там уже нужны права хотя бы poweruser, дальше он разберется сам. Его задача - шифровать, быстро, эффективно, и хер расшифруешь - нормальный aes, с нормально зашифрованным отдельно ключом и параллелится на все ядра, молодцы, старались ведь.

А засунуть его в сеть пепсиколки - нужны нетривиальные знания и о самой сети, и о том что там и кто могет, и как им просунуть что-то левое, совсем отдельная область. Вот те кто ими обладают - они шифровальщик сами не пишут а берут готовый и делятся потом уловом, if any.  А инструментарий распространения у них свой, и навряд ли, если честно, это взятки админу - палевно, не успеет добежать до белорусской границы.

Кстати, у мираторга висела вакансия админа. Похоже с декабря, если не раньше. Некому там уже и предложить-то.

Ответить | Правка | Наверх | Cообщить модератору

132. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от n00by (ok), 30-Май-22, 10:20 
>> шкафчиков. Мол, вымогатели убили прогресс своим примитивным ПО. Я так подозреваю,
> ну вообще-то оно довольно забавное. Примитивно но эффективно.
>> они их даже не через технологические отверстия впаривают, а тупо покупают
> хммм... а чо мне никто не предлагает? Учитывая нынешние обстоятельство - возьму
> недорого, причем - любимыми ими криптофантиками (все равно ничего другого через
> Стену уже не перевезти) - и ни одного предложения, вот что
> обидно...

Тащ. генерал, ну кто так работает? От такого усердия и возникает трудовая мозоль не с той стороны. Надо выбирать хеккерный ник. n0x - сразу видно нулевые дни.

>> админов. Иначе зачем там партнёрские программы? Скупай сам все нулевые дни
> э... ты путаешь разный софт. Шифровальщик он только шифрует, там нет никаких
> нулевых дней...э...ок, кое-что там есть на самом деле но там уже
> нужны права хотя бы poweruser, дальше он разберется сам. Его задача
> - шифровать, быстро, эффективно, и хер расшифруешь - нормальный aes, с
> нормально зашифрованным отдельно ключом и параллелится на все ядра, молодцы, старались
> ведь.

Чего мне путать, когда я вот этому https://twitter.com/cPeterr малайцу (или кто он, уже не помню, оно ж заблокировано) ошибку в его реверсе находил по мелочи. А в целом он вроде понятно и детально описывает, есть и переводы на русский. Любой толковый Дениска повторит. Мене во всём этом кордебалете интересна позиция "антивирусов". У файлов с документами есть заголовок, их можно так или иначе проверять на валидность при записи. Можно по энтропии определять факт шифрования. Готовый поведенческий анализ, но где он?

> А засунуть его в сеть пепсиколки - нужны нетривиальные знания и о
> самой сети, и о том что там и кто могет, и
> как им просунуть что-то левое, совсем отдельная область. Вот те кто
> ими обладают - они шифровальщик сами не пишут а берут готовый
> и делятся потом уловом, if any.  А инструментарий распространения у
> них свой, и навряд ли, если честно, это взятки админу -
> палевно, не успеет добежать до белорусской границы.

Делиться в такой схемке могут только те, кто получил выкуп. Если захотят и не соврут, что не заплатили. И вот тут возникает интересный момент - а как обеспечить гарантию выкупа? Заранее договориться с кем-то из управления Colonial Pipeline - вроде вариант, не?

> Кстати, у мираторга висела вакансия админа. Похоже с декабря, если не раньше.
> Некому там уже и предложить-то.

Админа, или начальников СБ и ОК, которых туда по блату приняли? Если бы админ мог распознать всякую медовую ловушку, он был бы не админом, а начальником СБ.

Ответить | Правка | Наверх | Cообщить модератору

134. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от пох. (?), 30-Май-22, 10:46 
> Тащ. генерал, ну кто так работает?

в смысле кто - шифровымогатели так работают. В смысле не работают - никто не предлагает. Мне что, самому по их помойкам ползать со встречными предложениями?! Да ну нахрен, палево какое-то.

> Готовый поведенческий анализ, но где он?

да вроде и есть. Только при его включении производительность хранилки падает так, что ложится все и навсегда.

Поэтому, увы, только client side, а там и с анализатором могут проделать всякое.

> Делиться в такой схемке могут только те, кто получил выкуп. Если захотят и не соврут, что не
> заплатили. И вот тут возникает интересный момент - а как обеспечить гарантию выкупа?

а зачем лишний раз палиться? Ну нет выкупа и нет - шифруем следующую сосасолу. Один из пяти да заплатит.

Я вон вообще не понимаю какой выкуп с Одичалии можно получить. С бинанса вышвырнули, за самостоятельные игры в  "эрзацы платежных средств" статья светит, кредитки там не принимают а тут не берут - как я им заплачу-то вообще?! Суммы там не те чтоб в карманцах перекинуть через Стену.

А пацаны стараются, по-моему, уже просто из любви к искусству. А, там еще и мэйлы у них на протоне. Так что даже не спросить "пачём". (хм? может они по этой причине мне и не предлагают ничего? В смысле - они-то предлагают, только великий Пердинский фиревал не доставляет их почту)

Ответить | Правка | Наверх | Cообщить модератору

137. "Microsoft добавил поддержку WSL2 (Windows Subsystem for Linu..."  +/
Сообщение от n00by (ok), 31-Май-22, 11:47 
>> Тащ. генерал, ну кто так работает?
> в смысле кто - шифровымогатели так работают. В смысле не работают -
> никто не предлагает. Мне что, самому по их помойкам ползать со
> встречными предложениями?! Да ну нахрен, палево какое-то.

Так "наши" - они эдакие патриоты-робингуды, в меру своего понимания. Как бы возвращают обратно выведенное через оффшоры и знают стишок "кто работает по Ру, к тому приходят по утру". А небратья, ну, наверное, не совсем идиоты - догадываются, что по утру в окно вместо спецназа может и фугас прилететь - наверняка кто-то из кураторов уже слил все списки, понимая, чем закончится.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру