|
|
|
4.85, Shnorr (?), 19:20, 11/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Что тебе там видно? Норм дистр в прямых руках. Гномы, Вейленды, Системд везде одинаковые, дебиан он и есть, только получше преднастроен из коробки, особенно для декстопа.
Ubuntu Core для IoT вообще в космос слетала в качестве по для управления зондом.
| |
|
|
|
3.108, Аноним (108), 07:11, 12/05/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
толсто.
А вообще работало когда Линукс еще не умел грузится без паник
| |
|
2.49, Аноним (-), 15:17, 11/05/2021 [^] [^^] [^^^] [ответить] | +4 +/– | Э-э, смотри - фокус https github com torvalds linux blob master include uapi ... большой текст свёрнут, показать | |
|
3.150, анонн (ok), 00:39, 24/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
>> MIT - это хорошо, теперь и в BSD могут портировать.
> Э-э, смотри - фокус:
Э-э, разве это фокус?! Вот как надо:
commit 055dc8e12114d91b9d472f6f1f094db4fc8470dc
Author: jkim <jkim@FreeBSD.org>
Date: Tue Dec 6 02:58:12 2005 +0000
Add experimental BPF Just-In-Time compiler for amd64 and i386.
Use the following kernel configuration option to enable:
options BPF_JITTER
If you want to use bpf_filter() instead (e. g., debugging), do:
sysctl net.bpf.jitter.enable=0
https://www.freebsd.org/releases/7.0R/announce/
> FreeBSD 7.0-RELEASE Announcement
> Date: Wed, 27 Feb 2008 17:19:52 -0500
> JIT compilation to turn BPF into native code, improving packet capture performance.
>
| |
|
|
|
2.14, Аноним (-), 12:50, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
пользователи xp и ядра 2.4 взволнованы, пользователи дилиньков и самсунгов уже перепрошивают последним виндовс.
| |
|
3.115, Прохожий (??), 07:30, 12/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ты новость внимательно читал, или просто надо было что-то сказать? Написано же, что лучше, чем в Линуксе. Куча исследователей работала.
| |
|
2.67, Аноним (67), 17:23, 11/05/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Хоть сетевой стек в винде наконец то на нормальный перепишут. Роутеры из десятки скоро начнём делать. Малинки на 4гб уже есть.
| |
|
3.145, Аноним (145), 13:03, 14/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Поправил: [sarcasm]Роутеры из десятки скоро начнём делать.[/sarcasm]
| |
|
|
1.15, Аноним (15), 12:52, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Шиндекапец? А то все орали что линуксу приходится догонять. Не то чтобы дело в этом. Ну у них наверное есть деньги и на венду, и на серверную редакцию оной. Зачем теперь венда, когда она признает все величие Linux?
| |
|
2.19, Аноним (-), 13:10, 11/05/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Шиндекапец? А то все орали что линуксу приходится догонять.
Наверное именно поэтому они WSL запилили, ага...
| |
|
3.51, Аноним (-), 15:28, 11/05/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Шиндекапец? А то все орали что линуксу приходится догонять.
> Наверное именно поэтому они WSL запилили, ага...
"Запилили" - это перестали развивать (дейстительно требующую разработки) эмуляцию в виде прослойки совместимости (WSL1) и просто сделали преднастоенную виртуалку, прям как XP-Mode в семерочке? Ну да - это ПОБЕДА!11
| |
|
4.62, Аноним (15), 16:50, 11/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну семерка то не обвешана зондами по умолчанию. Их можно только накачать с обновлениями, которые ее калечат в угоду "улучшенному переходу на 10-ку". Там ведь надо полноценный дистрибутив линукс ставить. Сложновато назвать это преднастроенной виртуалкой. Особенно когда там Gentoo крутится и графическое окно свое показывает. ХР режим позволял запускать игры для ХР. Он даже не грузил практически ничего. Ну там минимум ресурсов жралось. А теперь видишь мелкомягкие не могут жить без линукса. Понимают что их прошивку для игр в виртуалку запихивают и пробрасывают в нее видеокарту чтобы ограничить ее похабные повадки с шпионажем за действиями пользователей даже после кастрации большей части шпионского функционала.
| |
|
5.109, Аноним (108), 07:17, 12/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Для анона - это не шпионаж, а контршпионаж получается.
Допустим поставил ты что-то от Яндекс/Касперыча/Мейру и Co. И сидишь, играешь в Майнкрафт, строишь там, взрываешь. А потом бум-бум-бум: "гражданин, откройте!!! Вы взрывали в Майкрафт здание, похожее на Лубяночку??!". Это, получается, шпионаж за аноном. Ведущий к бутылке.
А тут шпионаж за шпионами, значит, контршпионаж
| |
|
6.117, Аноним (-), 09:05, 12/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Хороший, годный анон
> что-то от Яндекс/Касперыча/Мейру и Co
на свою тачку не притащит, а негодным поделом.
> тут шпионаж за шпионами, значит, контршпионаж
Демагогия, оно все |шпионаж|, +/- для анона как третьей стороны - $согласно_аксиоме_Эскобара.
| |
|
|
4.119, MS (??), 10:40, 12/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ну а чего делать-то оставалось, stable api nonsense же ж, без конца стоять на коленях в lkml "да примите ж уже наконец наши патчи, они ж ВАШИ баги исправляют" - тоже сотрудников не напасешься, они и за зарплату не очень хотят таким заниматься и colour на color в комментариях бесконечно исправлять.
Засунули в эмулятор - "и так сойдет!" - фанатикам все равно ж не нужна производительность, а разработчики просто купят компьютер помощнее.
| |
|
|
|
1.16, gogo (?), 12:57, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Метод учитывает множество типовых шаблонов выполнения, полученных на основе анализа существующих eBPF-программ.
> После верификации байткод передаётся в интерпретатор....
Что-то я не понял... Если напишешь какой-то нетипичный код, то тебе еще как-то придется доказывать машине, что ты не вирус, а человек??
| |
|
2.23, пох.. (?), 13:22, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
машина - она железная, как ты ей что-то доказывать собрался? Сказали вирус - значит ты вирус, шагом марш в колбу с изопропиловым спиртом.
| |
|
|
|
3.135, Аноним (145), 15:18, 13/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Владимиру Владимировичу она тоже не нужна, ему распечатки приносят. Он этими вашими интернетами не интересуется.
| |
|
|
1.27, Ivan_83 (ok), 13:29, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Ну и что они будут делать с этим?
Это же максимум аналог ACL с коммутаторов будет, который только пущать/дропать умеет.
Из картинок не видно как можно отматченный пакет не дропнуть а переслать куда то ещё, хотя бы просто на другой интерфейс или вообще взять и поменять в нём что то.
| |
|
2.40, 1 (??), 14:09, 11/05/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ну это же тебе не netgraph.
Хотя ... возможно, дорога к нему.
| |
|
1.28, Ivan_83 (ok), 13:31, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Забавно, но я вот во фре запилил для себя, за вечер такое же, с помощью чистого шелла и того что есть в системе лет 15: https://reviews.freebsd.org/D30175
можно вешать фильтры на интерфейсы, на вход и на выход раздельно, синтаксис фильтров - tcpdump.
Те в начале обкатываем в tcpdump что нужно, а потом копипастим это в конфиг и дёргаем скрипт.
| |
|
|
3.98, Ivan_83 (ok), 21:01, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Нет!
Оно вешается на интерфейс с эзернетом и о приложениях вообще ничего не знает.
Это появилось для того чтобы мне удобно было блочить TCP RST от провайдера при посещении типа заблокированных сайтов. Говорят ipfw это и так умеет, но я юзаю PF и мне оказалось удобнее сделать вот такой фильтр.
При этом он может работать не только с IPv4/IPv6 но и вообще любым протоколом который обитает в эзернете и выше по стёку.
Сильно много и сильно длинные фильтры туда разумеется лучше не пихать, тк это негативно скажется на производительности, но с десяток - другой обычных фильтров не должны быть заметны.
| |
|
|
|
2.45, Аноним (45), 14:48, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
кстати да, мне иптаблесов в винде очень нехватало, а с выходом 10 уже и не нужно :D
| |
|
3.144, Аноним (145), 13:00, 14/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Потому, что вендовое "лучшее" ничего кроме TCP и UDP не умеет. Да и то, надо же было извратить Socket API в WinSock, шоб не как у всех. Только вот сейчас ещё eBPF добавили. Думаю, что Гугель стал костылить свой QUIC в юзерспейсе потому, что в Венде нет SCTP.
| |
|
|
1.48, Аноним (48), 15:05, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Windows уже пережевывает Linux, скоро он станет лучшей версией линукса, но в Windows-е
| |
|
2.54, Аноним (54), 15:57, 11/05/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
Они ещё со времён появления compiz интерфейс тырят из KDE, не удивительно что и решения из ядра тырят. Но windows никогда не станет GNU, у них задачи принципиально разные, свобода пользователя vs прибыль корпорации.
| |
|
3.80, KenyaWest (ok), 18:01, 11/05/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
> у них задачи... разные, свобода пользователя vs прибыль корпорации
Кхм-кхм... RedHat, Ubuntu, AstraLinux... ага-ага. Linux проиграл уже давно - просто снимите GNU-шные очки
| |
|
2.55, Аноним Мая 11го в 2021м. (?), 16:02, 11/05/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
У них никогда такое не получалось. Всегда на выходе было хуже чем на входе или хуже, чем у других.
История испорченного Скайпа, история разных, разной успешности версий операционки, включая MS-DOS. Уродливый язык шелла Cmd. Нечёткости в монструозном Офисе.
Будет ещё одна поделка, хуже, чем могло бы быть.
| |
|
3.88, СеменСеменыч777 (?), 19:31, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Уродливый язык шелла Cmd.
1) cmd.exe жрет меньше чем bash.
2) т.к. cmd.exe сам ничего не умеет, основная нагрузка ложится на system32\*.exe
| |
|
2.97, ИмяХ (?), 20:25, 11/05/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Они просто переносят из линукса технологии. А прользователи линукса работают бесплатными бета-тестерами этих технологий, сами того не зная.
| |
|
3.137, Аноним (145), 15:23, 13/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Большинство полоьзователей Линукса им пользуются на реальном железе, а не в этих их WSL2.
| |
|
|
1.58, vantoo (ok), 16:21, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Такими темпами скоро в Винде от Винды ничего не останется и она превратится в еще одну POSIX-совместимую ОС.
| |
|
|
3.63, Аноним (15), 16:51, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Так они уже. Запускаешь безбашенный сервер без графики, заводишь линукс и вот тебе графика!
| |
|
|
1.59, Аноним (59), 16:44, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Благодаря применению JIT-компиляции, байткод на лету транслируется в машинные инструкции и выполняется с производительностью скомпилированного кода.
Куда катится Микрософт? Била Гейца и то с истинного пути сбили. А 15 лет назад в Микрософт еще было все в порядке:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-xp/b)?redirectedfrom=MSDN
"Hardware-enforced DEP marks all memory locations in a process as non-executable unless the location explicitly contains executable code. There is a class of attacks that attempt to insert and execute code from non-executable memory locations. DEP helps prevent these attacks by intercepting them and raising an exception."
| |
|
|
|
|
5.113, Аноним (108), 07:28, 12/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
а в опенке это было еще тогда, когда Линукз с зачеткой по кафедре бегал за преподами
| |
|
6.129, Аноним (129), 17:02, 12/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
В опенке защита памяти появилась относительно недавно. Тео неверно спроектировал защиту памяти в OpenBSD и она имеет дыры!!!
Пример правильной, строгой, реализации защиты памяти смотрите в Linux+PaX или NetBSD.
| |
6.138, Аноним (145), 15:34, 13/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Только самого Опёнка еще не было. Были проприетарные 4.xBSD, BSDI.
| |
|
|
|
|
2.69, Аноним (-), 17:25, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
распаковываться-то надо, и spray/jit-rop, чексуммы и т.д. опция за опцией расшатывает скрепы изначальной секмодели
| |
|
3.71, Аноним (59), 17:38, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
А погнать нах всех неучей которым надо JIT и прочие вещи требующие выделения памяти в режиме исполнения и записи одновременно!
| |
|
|
5.82, Аноним (59), 18:27, 11/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не хватит, в нормальных ядрах OS не выполнится:
1 Linux
https://en.wikibooks.org/wiki/Grsecurity/Appendix/Grsecurity_and_PaX_Configura)
CONFIG_PAX_MPROTECT=y
Enabling this option will prevent programs from
- changing the executable status of memory pages that were not originally created as executable,
- making read-only executable pages writable again,
- creating executable pages from anonymous memory,
- making read-only-after-relocations (RELRO) data pages writable again.
2 Apple: OS X от леопарда и новее.
3 NetBSD.
| |
|
6.107, Аноним (-), 06:58, 12/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
о нет, титаник должен утонуть
bash-5.1# cat /proc/config.gz | gzip -dv | grep PAX
bash-5.1#
| |
|
|
|
|
|
1.66, erthink (ok), 17:16, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Стало удобнее писать переносимые трояны, вирусы и (может быть) руткиты ;)
| |
|
2.76, Аноним (59), 17:58, 11/05/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Не знаю как с переносимостью, но JIT в ядре OS это потенциальная дыра для руткита которая не закрывается классической моделью защиты пямяти в OS: все что исполняется не должно изменятся, а что изменяется не должно исполнятся!!!
| |
|
3.91, erthink (ok), 19:42, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Да, собственно это имелось в виду, но в более вульгарной формулировке.
| |
3.105, Аноним (105), 23:08, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
JIT и W^X не исключают друг друга. В нормальных программах с JITом давно уже W^X используется.
| |
|
|
|
6.148, Аноним (148), 17:33, 17/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
PaX был первым, с конца 90-тых, начала нулевых. NetBSD теорию и пример защиты памяти взял с PaX. По этому в NetBSD строгая защита памяти как и в Linux+PAX. Защита памяти в Linux была с первых версий, но после переезда Торвальдса в США исчезла ... тогда европейские разработчики сделали PaX отдельным, неофициальным патчем к ядру Linux.
В OpenBSD Тео пошол по неправильному пути, оставив право защиты на совестм програмиста.. Зато в OpenBSD возможна некая реализация JIT.
Мы здесь говорим о ОС на архмтектуре x86. Процессоры архитектуры PowePC, mips на аппаратном уровне имеют защиту памяти!
Можно реализовывать защиту на уровне ядра OS, а можно аппаратно в процессоре выделять память или W или X.
| |
|
|
|
|
|
3.81, Аноним (59), 18:07, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Зато есть вири работающие с привилегиями ядра винды == руткиты.
| |
|
4.92, Аноним (92), 20:00, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Привилегии рута и привилегии ядра - разные вещи.
Ядро (что в Линуксе, что в венде) не ограничено в пермиссиях вообще, и может делать всё, что захочется без ограничений, в то время как рут ограничен тем, что ему дозволено делать через торчащие из ядра ручки.
| |
|
5.128, Аноним (127), 16:06, 12/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Вирусы работающие с привилегиями ядра OS принято называть руткитами.
> загружаемые из пространства пользователя ...
Оно разрешает менять прошивку жесткого диска, этот факт из новости уже удалили! Если перепрошить фирмварь жесткого диска, то это уже привилегии буткита. Буткиты имеют привилегии выше привилегий ядра OS.
| |
|
|
|
4.89, Аноним (92), 19:39, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Нет, это примерно как создать аккаунт administrator в Линуксе и навыдавать ему разных пермиссий. От этого он рутом с UID 0 не станет.
Ближайшая аналогия рута в вендовом манямирке - зарезервированный аккаунт SYSTEM, имеющий больше привилегий, чем дано админам, и под SYSTEM обычно не работают, хотя при большом желании можно.
| |
|
|
2.104, Аноним (105), 23:04, 11/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Нам об этом рассказывать не надо, это американскому суду будете позитивные показания давать.
| |
|
3.131, erthink (ok), 20:29, 12/05/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Нам об этом рассказывать не надо, это американскому суду будете позитивные показания
> давать.
Дела обстоят несколько иначе.
Раньше американские вендоры покупали позитивный CVE-вазелин и конвертировали его в патчи для конечных пользователей (Windows Update и т.п.), а теперь они этого делать не могут из-за санкций.
Т.е. формально им нельзя иметь договора чтобы получать инфу о 0-days до разглашения.
Де-факто, "амеры" просто выстрелили себе в ногу, но рикошетом попало по всем пользователям всяческих "видовсов" и "цисок".
Далее, теоретически конечно невозможно затащить кого-то в суд за то, что он не сделал, то что ему запретили.
Практически же, примерно никто не сомневается, что по-любому виноваты будут "русские хакеры", за то что они есть, хайли лайкли, и ибо так очень удобно всех остальных держать за дураков :)
| |
|
2.139, Аноним (145), 15:38, 13/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
>Стало удобнее писать переносимые трояны, вирусы и (может быть) руткиты ;)
А зачем обычному пользователю давать возможность загружать BPF-программы?
| |
|
1.83, Плохой Танцор (?), 18:45, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Интересно, что меашет использовать BPF для решения других задач, например тех, что решают драйверы?
| |
|
2.87, Аноним (145), 19:28, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ну, как бы, драйверы в машинных кодах решают свои задачи быстрее.
| |
|
1.95, Kuromi (ok), 20:13, 11/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну то есть сейчас как обычно Микрософт стырит хорошую (или не очень) идею из Линукса, а потом будет говорить "у нас самая лучшая ОС" ?
| |
|
2.99, Аноним (100), 21:09, 11/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Если хомячки будут нести деньги за какую-нибудь другую идею они будут внедрять её. И тут важно смотреть не на результат, а на мотивацию им важно заработать побольше денег, а не внедрить что-то хорошее (или не очень).
| |
2.114, Аноним (108), 07:30, 12/05/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
все хорошие идеи Линукс стырил из *BSD и выдает за свои, включая и эту
| |
|
3.125, Псевдоним (??), 12:51, 12/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Но линукс и обратно отдает в *bsd патчи и совместно развиваются вон уже сколько лет, а микрософт возвращает только ножи в спину и стратегию EEE.
| |
3.143, Аноним (145), 12:52, 14/05/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не стырил, а _законно_ взял. Ибо ваша лицензия разрешает брать.
| |
|
4.146, Аноним (-), 14:19, 14/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
>> стырил из *BSD и выдает за свои, включая и эту
> Не стырил, а _законно_ взял. Ибо ваша лицензия разрешает брать.
Читать жопой она тоже не запрещает, чем некоторые анонимы опеннета активно пользуются.
| |
|
|
|
|
2.124, Псевдоним (??), 12:47, 12/05/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
*никогда не могли
windows = xerox + os/2 (распил ibm мамочкой Билла и ее друзяшек) + dirty os
office = купленные продукты у других компаний
Микрософт всю жизнь либо воровала, либо зарабатывала на монополии от наворованного, все что не подходит под эти пункты у микрософта проваливалось.
| |
|
|
2.142, Аноним (145), 12:48, 14/05/2021 [^] [^^] [^^^] [ответить]
| +/– |
Во-во, представил, как скрипт eBPF нужно будет в реестре прописывать. А для начала, догадаться, где именно.
| |
|
1.122, svsd_val (ok), 12:20, 12/05/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
осталось подождать когда мелкомягкие выпилят своё ядро поставят линухкосове, либо целиком винду выпилят и скажут вот вам Влинуха ))))
| |
|
2.123, Псевдоним (??), 12:42, 12/05/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Скорее появится еще один линух несовместимый ни с какими другими линухами (если микрософт и способны на гениальное то только в реализации стратегии EEE) и не запускающий ничего без подписки мелкософта. Чекайте, еще аукнется линуксу такая дружба.
| |
|
|