The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявлен новый вариант уязвимости Dirty COW, opennews (ok), 04-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от пох (?), 04-Дек-17, 22:18 
> На будущее научись запускать эксплойты в виртуалке, чудак. Даже если она и

эмм.. я бы вот на вашем месте не был так уверен в надежности kvm ;-)

(в моем не встроен, что я делаю не так?)

Ответить | Правка | Наверх | Cообщить модератору

81. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  –3 +/
Сообщение от Аноним (-), 05-Дек-17, 02:18 
> эмм.. я бы вот на вашем месте не был так уверен в надежности kvm ;-)

Эксплойты пробивающие KVM на KVM проверять разумеется не стоит. Хотя с nested virtualization можно попробовать. Но если матрица все-же завалится, вас предупреждали.

> (в моем не встроен, что я делаю не так?)

Являешься неисправимым ретардом с бсдшным или солярочным бэкграундом, переклиненым на контрпродуктивной упертости. Уж прости за честность, но твой профессионализм по заточке каменных топоров из тебя так и прет. Я же советовал человеку, который возможно подозревает что уже изобрели электропилы. А если не подозревает - вот, информируем, что с каменным топором можно уже и не сношаться, как некоторые.

Ответить | Правка | Наверх | Cообщить модератору

103. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +1 +/
Сообщение от пох (?), 06-Дек-17, 14:02 
> Эксплойты пробивающие KVM на KVM проверять разумеется не стоит.

а откуда ты знаешь, что тебе там не два сразу завернули? ;-) Шелл-код-то проверял, прогрессивный ты наш?

Вот и получается, что считаешь себя грамотным и прогрессивным, а на деле - ничем не отличаешься от товарища, запустившего эксплойт прямо на домашнем десктопе. Или хуже него - потому что он-то сейчас ресет ткнет, и как с гуся вода, а ты без колебаний запустишь подобное нечто на рабочей системе с рабочими виртуалками - даже не подумав, что в случае чего - хрен потом поймаешь разбегающуюся вирусню. "Мне ж сказали что оно содержит эксплойт только для одного ядра, я и ведусь".


Ответить | Правка | Наверх | Cообщить модератору

109. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от Аноним (-), 06-Дек-17, 21:39 
> а откуда ты знаешь, что тебе там не два сразу завернули? ;-)

Это будет заметно по куче логики.

> Шелл-код-то проверял, прогрессивный ты наш?

Вот в конкретно этом эксплойте шелкода вообще нет, мистер эксперт.

> и как с гуся вода, а ты без колебаний запустишь подобное
> нечто на рабочей системе с рабочими виртуалками - даже не подумав,
> что в случае чего - хрен потом поймаешь разбегающуюся вирусню.

Ага, на тестовом компе, где файлуха заснапшочена и при малейшем подозрении будет откачена. С парой уровней виртуализации, так что оно даже и не поймет когда и куда прорубилось. А встраивать искуственный интеллект в мелкий кусочек асма с кучей ограничений - несколько напряжно. О чем ты бы мог и догадаться, если бы хоть иногда пользовался мозгом по назначению.

> "Мне ж сказали что оно содержит эксплойт только для одного ядра, я и ведусь".

Несомненно, там мощный искусственный интеллект, который не сломается на довольно нестандартной конфигурации и обойдет все капканы и сюрпризы. Нисколько не сомневаюсь.

Ответить | Правка | Наверх | Cообщить модератору

114. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от пох (?), 07-Дек-17, 18:15 
> Ага, на тестовом компе, где файлуха заснапшочена и при малейшем подозрении будет откачена.

утипусеньки, какие мы осторожные и предусмотрительные... а откатим - вместе с данными, да? А, ну да, там же нет данных... только зачем тогда ждать подозрений? (они могут позновато появиться, ага)

> С парой уровней виртуализации

и еще сверху надет презерватив.

Но при этом мы считаем себя охрененными экспертами и смеемся над людьми, которые просто запустили всю хрень у себя на локалхосте, без лишней паранойи и без, надо заметить, большого риска.

Ответить | Правка | Наверх | Cообщить модератору

116. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от Аноним (-), 07-Дек-17, 23:47 
> утипусеньки, какие мы осторожные и предусмотрительные... а откатим - вместе с данными, да?

Утипусиньки, на тестовой машине не то чтобы много ценных данных. И они в отдельных btrfs subvolume валяются, вне системных дел, поэтому не откатятся.

> А, ну да, там же нет данных... только зачем тогда
> ждать подозрений? (они могут позновато появиться, ага)

Там бывают данные, но не ценные и transient по природе своей. И даже для них отдельные снапшоты, если надо.

> и еще сверху надет презерватив.

Знаешь, лаборанты когда имеют дело с серьезной инфекцией и прочей отравой не брезгуют надеть как минимум двое перчаток. Элементарная техника безопасности.

> Но при этом мы считаем себя охрененными экспертами и смеемся над людьми,
> которые просто запустили всю хрень у себя на локалхосте, без лишней
> паранойи и без, надо заметить, большого риска.

Небольшой такой риск, всего лишь память кернела превратилась в труху. Правда что будет дальше никто не знает. Запишется труха в структуру файлухи - и удачных вам приключений с хексэдитором и море радости от немного (или много)побитых файлов.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру