The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Ubuntu нашли уязвимость, позволяющую получить права админи..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "В Ubuntu нашли уязвимость, позволяющую получить права админи..." +/
Сообщение от User294 (ok), 12-Июл-10, 21:57 
>Но в дистрибутив то это не входит.

Да, но радости то? Или уж проприетара есть, или нет. В конечном итоге результат прост: или запрос рюхается с участием проприетары, или нет. В проприетари могут быть нежелательные и даже опасные функции. Кто не верит - читает маны по "защитам" [от пользователя] BlueRay. Где в частности диск может саботировать работу привода если копирасы посчитают что привод "взломан" (т.е. изменена фирмвара, etc). В общем тут тоже глаз да глаз нужен. Лично я стараюсь обходить такие девайсы сторонкой и никогда не доверяю функциям реализованным "в железе". А то прецеденты были - скажем, производитель флех заявлял про "крутое шифрование". А оказалось - обычная XORка с фиксированным ключом, поиметь который можно просто посмотрев во что ксорятся блоки с нулями (благо, оных по жизни есть).

>А биос проприетарный, увы.

Угу, и там всякие обработчики SMM сидят и прочая. Которые в принципе могут перехватить управление в любой момент и более привилегированы чем ring0 код. Тоже мило так весьма.

>Возможность выбора никто не отнимает, просто храня собственническое ПО в своем
>репозитории, вы его распространитель, вы его поддерживаете.

Дык см. пример с вайфаем. Без факин проприетари юзер даже в инет не вылезет. И будет pkunzip.zip ему. Бессмысленно и беспощадно.

>Скачать то вам его никто не запретит. Поэтому, да.

Ага, особенно весело будет качать таким макаром фирмваре вайфая если инет получается по вайфаю.

>это и тяжело.

Тяжело. Но судя по тому как все поперло - реально.

>Это как же надо их обыграть, чтобы запретить им производить софт под свободные ОС?

Просто однажды они проснутся и с жутким обломом обнаружат что их софт никому нахрен не нужен. Потому что есть открытый. Дешевле/бесплатнее и не хуже/лучше. Далее их закопают стандартные рыночные механизмы. Куда им и дорога - идея продавать байты на вес, по числу копий - как-то морально устарела лет на хренадцать. И напоминает потуги торговли воздухом. Ну не может такая бизнес модель жить в XXI веке. А кто не понял - тому место вместе с динозаврами зарезервировано. Вымрут постепенно. Как тупиковая ветка эволюции, имхо. Рычать и кусаться - будут. Но толку то? Прогресс и эволюцию нельзя остановить.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В Ubuntu нашли уязвимость, позволяющую получить права админи..., opennews, 08-Июл-10, 17:48  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру