The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в nftables, позволяющая повысить свои привилегии , opennews (??), 14-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (21), 15-Янв-23, 01:33 
https://www.redox-os.org/
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 15-Янв-23, 01:39 
https://doc.redox-os.org/book/ch06-00-programs-libraries.html

Redox does not support dynamic-link libraries yet (issue #927), so the libraries that a program uses are statically linked into its compiled binary.

Пф-ф-ф-

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в nftables, позволяющая повысить свои привилегии "  –2 +/
Сообщение от Аноним (21), 15-Янв-23, 01:55 
Dynamic linking is considered harmful, если кто ещё не в курсе.
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +2 +/
Сообщение от Аноним (129), 15-Янв-23, 01:57 
конечно-конечно :) Harmless это уязвимая либа статически вкомпиленным в бинарник, чем обновить одну динамическую дырявую либу.
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (48), 15-Янв-23, 07:51 
Да и жрач памяти при запуске десятка кутевых программ тоже никого равнодушным не оставит.
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (21), 15-Янв-23, 09:07 
Набор нубских штампов, марш читать матчасть.
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (-), 15-Янв-23, 15:17 
> Набор нубских штампов, марш читать матчасть.

А вот эксперты опеннета вылезли со своим нанесением пользы и причинением добра, после чего начинается работа компа ну в общем как типичной приложухи на электроне, рассказы что надо апгрейдиться, батарейки по 6 амперчасов в лопатнике, адский спрос на powerbank, лаптопы прожигающие коленки и тому подобные прелести жизни.

Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 15-Янв-23, 15:38 
А что, по-твоему тут нубский штамп? Динамически слинкованные бинари юзают ОДНУ копию либы из памяти. Статический же тащит свою собственные и ни с кем ей не делится. В итоге одна и та же либа загружается в пространство памяти процесса столько раз, сколько процессов ты запустил.
Растофили как всегда порят чушь.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

99. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (99), 15-Янв-23, 20:39 
Ничего, uksm всех спасёт. Вот только оверхед в райнтайме.
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (-), 16-Янв-23, 06:31 
> Ничего, uksm всех спасёт. Вот только оверхед в райнтайме.

И будет разница примерно как между онлайн дедупом ZFS (жрет дико ресурсов) vs cp --reflink (моментально, идеальный дедуп, ничего не жрет). По ... примерно тем же причинам. Если не создавать дуп это самый простой вариант. Отменять его - значительно сложнее. Так что даешь 12-амперные батарейки смартам?!

Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (99), 16-Янв-23, 10:36 
Не знаю, я использовал "полный" режим, на десктопе незаметно. Зато заметно, что жава стала куда меньше ресурсов жрать, время запуска даже уменьшилось в итоге.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 15-Янв-23, 01:46 
> https://gitlab.redox-os.org/redox-os/kernel/-/blob/master/sr...

небезопасно - потому что ASM и провервка боровов не работает.

> https://gitlab.redox-os.org/redox-os/kernel/-/blob/master/sr...

тут сплошные unsafe - небезопасно

> https://gitlab.redox-os.org/redox-os/kernel/-/blob/master/sr...
> https://gitlab.redox-os.org/redox-os/kernel/-/blob/master/sr...

тут тоже

> https://gitlab.redox-os.org/redox-os/kernel/-/tree/master/sr...

ACPI весь на unsafe'ав


Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

24. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +2 +/
Сообщение от Аноним (21), 15-Янв-23, 01:53 
Так сишка вообще вся unsafe и чо?
Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +1 +/
Сообщение от Аноним (36), 15-Янв-23, 05:50 
Так unsafe в расте по сути значит "выключим тут продвинутый линтер". А в сишке значит ничего ("используем линтер дальше").
Safe/unsafe это профанация, создающая ложную иллюзию защиты.
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (21), 15-Янв-23, 09:09 
Unsafe создает иллюзию защиты? Как говорится, ШТА?!
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 15-Янв-23, 11:33 
Ты свои расто-комплексы на других то не проецируй. Это у вас там safe/unsafe. А у нас нету ни safe, ни unsafe.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

64. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Анонимусс (?), 15-Янв-23, 12:20 
Именно, у вас там сплошной unsafe- ничему доверять нельзя, и даже погромисту, который это писал. Особенно если им был ты.
Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

77. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (21), 15-Янв-23, 15:10 
Ох уж эти знаменитые анонимные коммитеры в ядро, сколько я таких повидал за 20+ лет. Чуть копнешь - не в ядро, а в notepad. Не код, а перевод. И не коммитил, а видел как друг коммитит.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

84. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 15-Янв-23, 15:24 
Я работаю контрактором в Intel, и портируя Linux под их reference-design платформы, приходится патчить этот самый линукс. И потом это коммитится в ядро. А что собственно такого?

>  Ох уж эти знаменитые анонимные коммитеры в ядро, сколько я таких повидал за 20+ лет. Чуть копнешь - не в ядро, а в notepad. Не код, а перевод. И не коммитил, а видел как друг коммитит.

Это для растаманов коммитить в ядро, которые никогда ничего не написали, может и звучит как-то супер круто, а для обычных людей это просто ежедневная работа (не всмысле прям вот каждый день коммитить, а патчить).

Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (91), 15-Янв-23, 15:55 
А я работаю в SpaceX и пишу код для платформы Starlink.
Для коммитеров ядра это звучит супер круто, но на самом деле это никакой не rocket science и просто обычная работа.
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 15-Янв-23, 16:07 
> Для коммитеров ядра это звучит супер круто

нет

Ответить | Правка | Наверх | Cообщить модератору

124. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (112), 16-Янв-23, 12:14 
Нашёл, чем гордиться, программист на Электроне.
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

88. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (86), 15-Янв-23, 15:32 
> https://www.redox-os.org/

Ну вы то хоть из под нее пишете сюда? А то по ней не понятно, кажется даже сами ее авторы этим не пользуются.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

90. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 15-Янв-23, 15:48 
Он пишет из-под ОС, написаной на небезопасном С. А может из-под какого-нить Genode, написанной на небезопасном C++. Но вероятнее всего просто виндо-юзер.
Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 16-Янв-23, 10:20 
https://gitlab.redox-os.org/redox-os/redox/-/issues/1366
https://gitlab.redox-os.org/redox-os/redox/-/issues/1350
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру