The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Linux и Windows работают над закрытием огромной..., opennews (?), 03-Янв-18, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


219. "Разработчики Linux и Windows работают над закрытием огромной..."  +6 +/
Сообщение от Аноним (-), 03-Янв-18, 14:49 
т.е. любой процесс может получить локальный рут даже из виртуалки, это кто-то поднял бурю в стакане?!
Ответить | Правка | К родителю #188 | Наверх | Cообщить модератору

270. "Разработчики Linux и Windows работают над закрытием огромной..."  +/
Сообщение от Аноним (-), 03-Янв-18, 15:52 
> т.е. любой процесс может получить локальный рут даже из виртуалки, это кто-то
> поднял бурю в стакане?!

Не любой и не рут. Если очень просто (и неправильно) объяснять, то хитрым образом составив список ассемблерных инструкций для обращения к памяти, атакующий может определить, какая информация лежит в кэше процессора (не содержимое этой информации! только сам факт ее наличия) и по какому адресу она расположена в пространстве ядра. Атака против ASLR, короче говоря.

Ответить | Правка | Наверх | Cообщить модератору

274. "Разработчики Linux и Windows работают над закрытием огромной..."  +1 +/
Сообщение от Аноним (-), 03-Янв-18, 16:06 
>> т.е. любой процесс может получить локальный рут даже из виртуалки, это кто-то
>> поднял бурю в стакане?!
> Не любой и не рут. Если очень просто (и неправильно) объяснять, то
> хитрым образом составив список ассемблерных инструкций для обращения к памяти, атакующий
> может определить, какая информация лежит в кэше процессора (не содержимое этой
> информации! только сам факт ее наличия) и по какому адресу она
> расположена в пространстве ядра. Атака против ASLR, короче говоря.

Эти хитрые ассемблерные инструкции будут опубликованы в февральском номере журнала "Хакер" так что желаю удачи эксплуатировать сервер с опцией ядра nopti.

Ответить | Правка | Наверх | Cообщить модератору

315. "Разработчики Linux и Windows работают над закрытием огромной..."  –1 +/
Сообщение от Аноним (-), 03-Янв-18, 18:14 
> Эти хитрые ассемблерные инструкции будут опубликованы в февральском номере журнала "Хакер"
> так что желаю удачи эксплуатировать сервер с опцией ядра nopti.

легко и быстро не значит хорошо и навсегда, храбритесь, что-ли?

Ответить | Правка | Наверх | Cообщить модератору

304. "Разработчики Linux и Windows работают над закрытием огромной..."  +1 +/
Сообщение от Аноним (-), 03-Янв-18, 17:32 
>> т.е. любой процесс может получить локальный рут даже из виртуалки, это кто-то
>> поднял бурю в стакане?!
> Не любой и не рут. Если очень просто (и неправильно) объяснять, то
> хитрым образом составив список ассемблерных инструкций для обращения к памяти, атакующий
> может определить, какая информация лежит в кэше процессора (не содержимое этой
> информации! только сам факт ее наличия) и по какому адресу она
> расположена в пространстве ядра. Атака против ASLR, короче говоря.

А ничего что такое наличие или отсутствие информации открывает гигантский вектор атаки на генераторы псевдослучайных чисел?

Ответить | Правка | К родителю #270 | Наверх | Cообщить модератору

341. "Разработчики Linux и Windows работают над закрытием огромной..."  +1 +/
Сообщение от Аноним (-), 03-Янв-18, 19:14 
> не содержимое этой информации! только сам факт ее наличия

Я тебе и без ассемблерных инструкций могу сказать, что в кэше процессора обязательно лежит какая-то информация.

Ответить | Правка | К родителю #270 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру