![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная уязвимость в nftables, позволяющая повысить свои привилегии" | +/– | ![]() |
Сообщение от opennews (??), 03-Июл-22, 12:42 | ||
В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE не назначен), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Исследователями продемонстрирован эксплоит, позволивший локальному пользователю получить права root в Ubuntu 22.04 с ядром 5.15.0-39-generic. Изначально информацию об уязвимости планировалось опубликовать 15 августа, но из-за копирования письма c прототипом эксплоита в публичный список рассылки, эмбарго на раскрытие информации было отменено... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 03-Июл-22, 12:42 | –1 +/– | ![]() |
Локальная это фиг с ней. Главное чтобы не глобальная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #6 |
2. Сообщение от Fracta1L (ok), 03-Июл-22, 12:50 | +/– | ![]() |
> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17 |
3. Сообщение от Аноним (3), 03-Июл-22, 12:59 | –1 +/– | ![]() |
> начиная с выпуска ядра 5.8 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #25, #29, #101 |
4. Сообщение от pavlinux (ok), 03-Июл-22, 13:00 | +1 +/– | ![]() |
Чорт, опять мимо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
5. Сообщение от Аноним (92), 03-Июл-22, 13:08 | –1 +/– | ![]() |
> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
6. Сообщение от Аноним (6), 03-Июл-22, 13:16 | +2 +/– | ![]() |
> Локальная это фиг с ней | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #27 |
7. Сообщение от pavlinux (ok), 03-Июл-22, 13:18 | +1 +/– | ![]() |
Переполнения возможны на любом дискретном вычислительном устройстве!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #8 |
8. Сообщение от Аноним (92), 03-Июл-22, 13:23 | +/– | ![]() |
Угу, а падение метеорита возможно на любое космическое тело! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #14 |
9. Сообщение от Попандопала (?), 03-Июл-22, 13:26 | +/– | ![]() |
Надо на Фряху перекатываться или Винду у которой хоть антивирусы всякие есть.% | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #18, #56, #72 |
10. Сообщение от Аноним (10), 03-Июл-22, 13:35 | +1 +/– | ![]() |
debian как всегда не успел получить эту уязвимость... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #55 |
11. Сообщение от Анончего (?), 03-Июл-22, 13:36 | +/– | ![]() |
Слишком толсто, пробуй снова. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #12 |
12. Сообщение от Попандопала (?), 03-Июл-22, 13:41 | +/– | ![]() |
И где тут жир? Либо луддитом быть и на олдолд сидеть или другие ОС пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #36 |
13. Сообщение от Попандопала (?), 03-Июл-22, 13:43 | +/– | ![]() |
Угу,тренд на 100500 версионность совсем не уважает. олдскулы не любят страдать на роавном месте.D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
14. Сообщение от pavlinux (ok), 03-Июл-22, 13:43 | +/– | ![]() |
Вероятность появление события пропорциональна количеству испытаний. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #19, #23 |
16. Сообщение от Аноним (16), 03-Июл-22, 13:47 | +/– | ![]() |
Конечно, отрубайте все песочницы, малварь в браузерах особенно обрадуется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #31 |
17. Сообщение от Аноним (17), 03-Июл-22, 13:48 | –1 +/– | ![]() |
>> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #21 |
18. Сообщение от Anonim (??), 03-Июл-22, 13:52 | +/– | ![]() |
>>Надо на Фряху перекатываться.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
19. Сообщение от Аноним (17), 03-Июл-22, 14:05 | –1 +/– | ![]() |
Ну хоть что-то новое в теорвере. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #24, #46, #89 |
20. Сообщение от Аноним (20), 03-Июл-22, 14:06 | +1 +/– | ![]() |
> переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Аноним (-), 03-Июл-22, 14:12 | +2 +/– | ![]() |
>>> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #22 |
22. Сообщение от Аноним (17), 03-Июл-22, 14:23 | +/– | ![]() |
И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #26 |
23. Сообщение от Аноним (92), 03-Июл-22, 14:27 | +/– | ![]() |
Ничосе, оказывается чем больше кубик кидать, тем больше "вероятность появление события" что выпадет единичка? А я то всегда думал что вероятность этого события - константа (для конкретный кубов). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #28, #91 |
24. Сообщение от Аноним (3), 03-Июл-22, 14:32 | +/– | ![]() |
Закон Шмидта | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
25. Сообщение от Аноним (-), 03-Июл-22, 14:46 | +1 +/– | ![]() |
MSDOS используй, там тебя уязвимость nftables уж точно не зацепит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #41 |
26. Сообщение от Аноним (-), 03-Июл-22, 14:47 | +/– | ![]() |
> И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #30, #34, #35 |
27. Сообщение от Аноним (-), 03-Июл-22, 14:48 | +2 +/– | ![]() |
Если его любимая тележка пошла получать рут, терять ему уже особо нечего, вероятно :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #32 |
28. Сообщение от Аноним (3), 03-Июл-22, 14:49 | –1 +/– | ![]() |
Вот ты и столкнулся с теорвером! Изучай! Постигай! Если осилишь... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #37, #38 |
29. Сообщение от Аноним (29), 03-Июл-22, 14:49 | +/– | ![]() |
Всё правильно они говорят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #42 |
30. Сообщение от Аноним (-), 03-Июл-22, 14:50 | –1 +/– | ![]() |
И как оно по скорости относительно memcpy? А так то memcpy тоже размер проверяет, но если ему на вход дали что-то не то - кто вам доктор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #49 |
31. Сообщение от Аноним (-), 03-Июл-22, 14:53 | +/– | ![]() |
Конкретно USER_NS нужен, скорее, если ты openvz-like нечто хочешь сколхозить. И поскольку линевый кернел никогда не писался с делением на эн виртуальных систем, делать из одной системы эн, как с бы с типа-рутом, который, однако, все же не настоящий рут, при том что изначально в системе такого не было - все же чревато неочевидными багами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #40 |
32. Сообщение от Аноним (29), 03-Июл-22, 14:54 | +/– | ![]() |
А его любимая микроволновка пошла код писать на Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #106 |
34. Сообщение от Аноним (17), 03-Июл-22, 14:59 | +/– | ![]() |
> The length of src must be the same as self. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
35. Сообщение от Аноним (3), 03-Июл-22, 14:59 | +1 +/– | ![]() |
Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC, написанном на языке Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #39, #51, #92 |
36. Сообщение от Аноним (29), 03-Июл-22, 15:02 | +/– | ![]() |
Тебя iPony12309 и QwertyRed покусали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #44 |
37. Сообщение от Аноним (17), 03-Июл-22, 15:05 | –3 +/– | ![]() |
Подменил вероятность события на вероятность серии событий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #43 |
38. Сообщение от Аноним (17), 03-Июл-22, 15:07 | –1 +/– | ![]() |
> 5/6 * 5/6 * 5/6 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #45 |
39. Сообщение от Аноним (17), 03-Июл-22, 15:14 | +/– | ![]() |
Только без паники! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
40. Сообщение от Аноним (16), 03-Июл-22, 15:43 | +1 +/– | ![]() |
А как насчёт забрать доступ в сеть у процесса занимающегося отрисовкой? И это только один из вариантов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #53 |
41. Сообщение от Аноним (3), 03-Июл-22, 15:48 | +1 +/– | ![]() |
Не поверишь, именно DOS много где в промышленности используется. Именно из-за надёжности и быстродействия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #48, #102, #114 |
42. Сообщение от Аноним (3), 03-Июл-22, 15:50 | +5 +/– | ![]() |
> не получите исправлений даже уже исправленных уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #70 |
43. Сообщение от Аноним (3), 03-Июл-22, 15:57 | +/– | ![]() |
В исходном топике как раз про серию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #62, #64 |
44. Сообщение от Попандопала (?), 03-Июл-22, 15:59 | +/– | ![]() |
Да,нас тут легион. XD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #47, #95 |
45. Сообщение от Аноним (3), 03-Июл-22, 16:01 | +/– | ![]() |
> Можно показать ... ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
46. Сообщение от Аноним (-), 03-Июл-22, 16:17 | +/– | ![]() |
С чего это оно новое?! Баян дичайший. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #58, #83, #84 |
47. Сообщение от Аноним (-), 03-Июл-22, 16:19 | +/– | ![]() |
Чемпионат тормозов объявили открытым? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #59 |
48. Сообщение от Аноним (-), 03-Июл-22, 16:21 | +/– | ![]() |
Еще скажи безопасности, учитывая что он в систему прав и деление на юзеров вообще не умеет. А в промышлености оно используется только на окаменелых фекалиях мамонта сейчас. Проектированых и произведенных архидофига лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #73 |
49. Сообщение от Аноним (-), 03-Июл-22, 16:26 | +1 +/– | ![]() |
>> using a memcpy. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
51. Сообщение от Аноним (-), 03-Июл-22, 16:29 | +1 +/– | ![]() |
> Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC, написанном на языке Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
52. Сообщение от Аноним (52), 03-Июл-22, 16:34 | +1 +/– | ![]() |
Зря iptables закопали, там такого не было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #63, #66 |
53. Сообщение от Аноним (53), 03-Июл-22, 16:40 | +/– | ![]() |
Отрисовкой кого? Чего? USER_NS довольно базовая фича которая сама по себе вообще ортогональна отрисовке чего либо. Не понимаю ваш полет мысли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #54 |
54. Сообщение от Аноним (16), 03-Июл-22, 16:58 | +/– | ![]() |
Я имею в виду именно CLONE_NEWUSER, а не USER_NS. Отрисовкой чего-нибудь. Страницы с текстом, например. Или шейдеров, без которых плавной прокрутки не будет. Медиа-контента, опять же. Если у непривилегированного процесса нет возможности порезать свои права, то, в лучшем случае, ему придётся при каждом запуске поднимать свои права до рута, без которого возможностей для изоляции не будет. Т.е., в итоге, вместо бесправного бинаря бесправного пользователя у малвари уже есть суидный бинарь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #78 |
55. Сообщение от Аноним (55), 03-Июл-22, 17:00 | +1 +/– | ![]() |
debian старьё | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #65 |
56.
Сообщение от randomize![]() | +/– | ![]() |
Антивирусы есть (внезапно) и под Linux, и даже под FreeBSD. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #60 |
58. Сообщение от Аноним (17), 03-Июл-22, 17:53 | +/– | ![]() |
Привет, цыкровая поня, ыксперд по теорверу и подмене понятий! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #81 |
59. Сообщение от Попандопала (?), 03-Июл-22, 17:56 | +/– | ![]() |
ХЗ я не участвовал.XDD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
60. Сообщение от Попандопала (?), 03-Июл-22, 17:59 | +/– | ![]() |
ЭТО да,но ими тут разве только Вино проверять, в самой системе они мало чего из себя представляют. Пятое колесо у телеги, а вот Б.Гейтс без Касперского как известно и с женой спать не ложится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
61. Сообщение от Аноним (61), 03-Июл-22, 18:01 | +3 +/– | ![]() |
А в OpenWRT и повышать ничего не надо, там всё под рутом крутится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #105 |
62. Сообщение от Аноним (92), 03-Июл-22, 18:01 | +/– | ![]() |
В исходном топике как раз про вероятность события, а не про серию. Еще и подменил выпадение единицы на НЕ выпадение. Так что не надо юлить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #82, #86 |
63. Сообщение от Аноним (92), 03-Июл-22, 18:07 | +/– | ![]() |
Ага, "раньше было лучше" (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #100 |
64. Сообщение от Аноним (17), 03-Июл-22, 18:08 | +/– | ![]() |
> В исходном топике как раз про серию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
65. Сообщение от Попандопала (?), 03-Июл-22, 18:09 | +/– | ![]() |
В МСВС до сих пор ядро 2 версии. Астру ругали за олдолд, а разрабы то там правы оказываются. Дешево и сердито. Тактика успеха. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
66. Сообщение от Попандопала (?), 03-Июл-22, 18:11 | +/– | ![]() |
Ничего его не закопали. По умолчанию iptables в ядре включен, а nftables нет,пинайте разрабов вашего дистрибутива... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #99 |
68. Сообщение от Аноним (68), 03-Июл-22, 19:16 | +/– | ![]() |
Новые ядра дырявее и дырявее, или дыры быстрее находятся, то-ли все силы ушли LGBT+ rust разработки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
70. Сообщение от нига (?), 03-Июл-22, 19:40 | +/– | ![]() |
так обновись и получи их уже )))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
72. Сообщение от john_erohin (?), 03-Июл-22, 20:35 | +/– | ![]() |
предлагаю простой эксперимент: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
73. Сообщение от OpenEcho (?), 03-Июл-22, 20:41 | +7 +/– | ![]() |
> Проектированых и произведенных архидофига лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #76, #112 |
74. Сообщение от Аристарх (??), 03-Июл-22, 20:55 | +/– | ![]() |
> Дополнение: доступен патч с исправлением уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
75. Сообщение от Аристарх (??), 03-Июл-22, 21:01 | +/– | ![]() |
> убедиться в отключении возможности создания пространств имён непривилегированными пользователями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #77, #79, #80 |
76. Сообщение от Аноним (-), 03-Июл-22, 21:51 | +/– | ![]() |
У меня нет никаких данных о том что менее ископаемые варианты мрут сильно быстрее, хотя конечно статистика по этому аспекту накапливается с отставанием. Почему-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #94, #108 |
77. Сообщение от Anonimus (??), 03-Июл-22, 21:58 | +/– | ![]() |
>>Если так разобраться в знаниях, которые нужны для работы в Линуксе...... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #96 |
78. Сообщение от Аноним (-), 03-Июл-22, 22:07 | +/– | ![]() |
> Я имею в виду именно CLONE_NEWUSER, а не USER_NS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #85 |
79. Сообщение от Аноним (79), 03-Июл-22, 22:13 | +/– | ![]() |
> стоит стать админом и всё - ты бог системы и можешь всю её поломать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #97 |
80. Сообщение от Аноним (-), 03-Июл-22, 22:19 | +/– | ![]() |
Изначально *никсы это многопользовательские системы. Управляет системой админ (рут). А пользователь пользуется. Глобальные системные вещи пользователь трогать не должен мочь, т.к. при этом он может поменять окружение другим пользователям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
81. Сообщение от Аноним (-), 03-Июл-22, 22:23 | +/– | ![]() |
> Привет, цыкровая поня, ыксперд по теорверу и подмене понятий! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
82. Сообщение от Аноним (-), 03-Июл-22, 22:24 | +/– | ![]() |
> В исходном топике как раз про вероятность события, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
83. Сообщение от pavlinux (ok), 03-Июл-22, 22:32 | +/– | ![]() |
> Нехрен было дрыхнуть на лекции по теорверу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
84. Сообщение от pavlinux (ok), 03-Июл-22, 22:41 | +/– | ![]() |
> (1 - x)^N. И, очевидно, по мере роста N шанс что событие не произойдет стремится к нолю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
85. Сообщение от Аноним (16), 03-Июл-22, 22:43 | +/– | ![]() |
Именно он позволяет любому пользовательскому процессу произвольно ограничить свои привилегии, и, если не запрашивать ему "виртуального" рута, то и прав сделать что-либо у такого процесса (и его детей, что немаловажно) уже не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #87 |
86. Сообщение от pavlinux (ok), 03-Июл-22, 22:50 | +/– | ![]() |
> Вопрос "Какова вероятность что в случайном сишном поделии будет лажа с памятью" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #88 |
87. Сообщение от Аноним (-), 03-Июл-22, 23:06 | +/– | ![]() |
> Именно он позволяет любому пользовательскому процессу произвольно ограничить свои привилегии, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
88. Сообщение от Аноним (-), 03-Июл-22, 23:07 | +/– | ![]() |
Фирмвари с статичной аллокацией памяти смотрят на тебя как на ... . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #90 |
89. Сообщение от pavlinux (ok), 03-Июл-22, 23:15 | +1 +/– | ![]() |
Ты вот лучше скажи, когда режешь огурец, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
90. Сообщение от pavlinux (ok), 03-Июл-22, 23:18 | +/– | ![]() |
> Фирмвари с статичной аллокацией памяти смотрят на тебя как на ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #111 |
91. Сообщение от pavlinux (ok), 03-Июл-22, 23:28 | +/– | ![]() |
> Ничосе, оказывается чем больше кубик кидать, тем больше "вероятность появление события" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #93 |
92. Сообщение от Аноним (92), 04-Июл-22, 00:16 | +/– | ![]() |
И... а дальше что? Получили локальный рут? Получили удаленный рут? Взломали пентагон? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
93. Сообщение от Аноним (92), 04-Июл-22, 00:18 | –1 +/– | ![]() |
Хаха, это павлуша порвался, несите следующего! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #115 |
94. Сообщение от Аноним (94), 04-Июл-22, 01:36 | +/– | ![]() |
Процесс искусственного старения запустить если? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #109 |
95. Сообщение от Аноним (94), 04-Июл-22, 01:44 | +/– | ![]() |
Из британской библиотеки? 😷 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
96. Сообщение от Аноним (94), 04-Июл-22, 01:50 | +/– | ![]() |
У Майкрософт хотя бы sshd не активирован по умолчанию и файрвол настроенный включён ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #98, #104 |
97. Сообщение от Аноним (94), 04-Июл-22, 01:54 | +/– | ![]() |
Привилегия - Википедия. Извините ) 93777 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
98. Сообщение от john_erohin (?), 04-Июл-22, 03:15 | +/– | ![]() |
а что плохого в sshd ? по-моему это "программа для каждого компьютера". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
99. Сообщение от Аноним (100), 04-Июл-22, 07:36 | +/– | ![]() |
"По умолчанию iptables в ядре включен, а nftables нет" лет 15 уже точно ядро не собирал сам... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
100. Сообщение от Аноним (100), 04-Июл-22, 07:37 | +/– | ![]() |
Error 1009 Ray ID: 725529bc59169d3f • 2022-07-04 04:36:58 UTC | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
101. Сообщение от лютый жабби___ (?), 04-Июл-22, 07:53 | +/– | ![]() |
>Обновляйтесь, говорили они, это повысит безопасность... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
102. Сообщение от ryoken (ok), 04-Июл-22, 09:31 | +/– | ![]() |
>>Именно из-за надёжности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
103. Сообщение от ryoken (ok), 04-Июл-22, 09:33 | +/– | ![]() |
Сколько тут новостей про nftables было - почти все про уязвимости. У стороннего наблюдателя может создаться однобокое впечатление, что оно собссно из уязвимостей и сделано :D. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #107 |
104. Сообщение от Anonim (??), 04-Июл-22, 09:35 | +/– | ![]() |
вот видишь - корпорация бобра "знает" ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
105. Сообщение от Аноним (-), 04-Июл-22, 09:40 | +/– | ![]() |
В моём openwrt dnsmasq под пользователем dnsmasq работает, а остальные процессы под root. Щас набегут ыксперты и будут рассказывать, как надо и что openwrt - фуфло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
106. Сообщение от 1 (??), 04-Июл-22, 11:22 | +/– | ![]() |
нифига - она просто закрутила рОман с холодильнегом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
107. Сообщение от 1 (??), 04-Июл-22, 11:32 | +/– | ![]() |
Ну ващета, сразу при появлении этого ..., все сразу запаслись попкорном на отслеживание CVE | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
108. Сообщение от OpenEcho (?), 04-Июл-22, 13:33 | +/– | ![]() |
> У меня нет никаких данных о том что менее ископаемые варианты мрут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #110 |
109. Сообщение от Аноним (-), 04-Июл-22, 16:13 | +/– | ![]() |
> Процесс искусственного старения запустить если? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
110. Сообщение от Аноним (110), 04-Июл-22, 16:17 | +/– | ![]() |
А мне похрен. Вот честно. Я всякими (около)эмбедовочными проектами развлекаюсь и там современные микроконтроллеры, и линух на ARM одноплатниках. В гробу я твой дос видал, вместе с 486. Для вообще совсем жесткого реалтайма у меня МК есть, я там менее микросекунды могу потрогать с гарантиями, чего тебе на x86 уродце вообще не особо светит, и периферия для интерфейса с внешним миром - нормальная. Но ты можешь поучить меня делать все это правильно, мистер некромансер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #116 |
111. Сообщение от Аноним (110), 04-Июл-22, 16:21 | +/– | ![]() |
> Google: Выход за границу массива (Array index out of bounds) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #113 |
112. Сообщение от anonymous (??), 04-Июл-22, 16:50 | +1 +/– | ![]() |
Ошибка выжившего. Раньше (как и сейчас) делали по-разному. Большая часть из сделанного вскоре ломалось и заменялось более новым. Считанные единицы дожили до наших дней и именно потому что они были сделаны качественно. Но это не означает, что раньше всё делали лучше. Просто всё плохо сделанное уже сломалось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #117 |
113. Сообщение от Аноним (114), 04-Июл-22, 18:05 | +/– | ![]() |
Выход за границы массива и UB, как бы, не одно и тоже? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
114. Сообщение от Аноним (114), 04-Июл-22, 18:08 | +/– | ![]() |
Только там, где ещё 8086 и его производные остались. А так, RTOSы всякие ничем не хуже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
115. Сообщение от pavlinux (ok), 04-Июл-22, 20:02 | +/– | ![]() |
Чувак, понимаешь, если ты Аноним, то ты автоматом лох, дебил, и прочий человеческий кал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
116. Сообщение от OpenEcho (?), 05-Июл-22, 17:46 | +/– | ![]() |
>Но ты можешь поучить меня делать все это правильно, мистер некромансер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
117. Сообщение от OpenEcho (?), 05-Июл-22, 17:53 | +/– | ![]() |
> Раньше (как и сейчас) делали по-разному. Большая часть из сделанного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |