The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В проприетарных драйверах NVIDIA обнаружена новая local root..., opennews (?), 01-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +1 +/
Сообщение от edwinemail (ok), 02-Авг-12, 10:22 
В свете этих всех событий малось по иному оцениваеш слова Линуса а адрес Nvidia ....
Ответить | Правка | Наверх | Cообщить модератору

49. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  –3 +/
Сообщение от Ваня (??), 02-Авг-12, 10:40 
Разве? Сравни:

В программе Блокнот.exe найдена уязвимость, позволяющая пользователю получить root-доступ к системе.

В gnome3 найдена уязвимость, позволяющая пользователю получить root-доступ к системе.

В драйвере мыши найдена уязвимость, позволяющая пользователю получить root-доступ к системе.

В драйвере видеоадаптера найдена уязвимость, позволяющая пользователю получить root-доступ к системе.

---

Только я один вижу что контроль root-доступа - это прямая обязанность ОС?

Ответить | Правка | Наверх | Cообщить модератору

53. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +/
Сообщение от Руслан Зиганшин (?), 02-Авг-12, 16:12 
Драйвер - часть ядра ОС (хоть и отделяемая). Его действия сложнее контролировать (особенно если код закрыт)
Ответить | Правка | Наверх | Cообщить модератору

59. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  –1 +/
Сообщение от Ваня (??), 03-Авг-12, 10:46 
Вы не понимаете о чём говорите.

> Драйвер - часть ядра ОС

Нет. Драйвер - отдельная программа, такая же как и напр. скачанная с хакерского сайта.

> Его действия сложнее контролировать

А чем контроль программы А отличается от контроля программы Б? Если архитектура ОС построена правильно, то никакой.

> (особенно если код закрыт)

Да будет вам известно, что после компиляции открытый и закрытый код выглядят одинаково, и процессор, исполняющий бинарный код, об открытости, закрытости, СПО и человеке-столе ничего не знает.

Ответить | Правка | Наверх | Cообщить модератору

55. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +/
Сообщение от Аноним (-), 02-Авг-12, 22:58 
> Только я один вижу что контроль root-доступа - это прямая обязанность ОС?

Ну так драйвер работает в режиме ядра (как минимум частично). По поводу чего становится как часть ОС. По поводу чего да, драйвер обязан быть без багов позволяющих эскалировать привилегии.


Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

58. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +/
Сообщение от Ваня (??), 03-Авг-12, 10:42 
> драйвер работает в режиме ядра

Это архитектурная ошибка реализации. В Windows драйвер НЕ работает в режиме ядра и даже преднамеренное нарушение работы системы невозможно.

> драйвер обязан быть без багов позволяющих эскалировать привилегии

А программы не должны быть вирусами и троянами. А пользователи не должны обращаться к данным к которым у них нет доступа, даже если доступ у них есть. Если бы все ОБЯЗАНЫ выполнялись - никаких привилегий не было бы в принципе.

Ответить | Правка | Наверх | Cообщить модератору

60. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +/
Сообщение от edwinemail (ok), 03-Авг-12, 10:50 
> В Windows драйвер НЕ работает в режиме ядра и даже преднамеренное нарушение работы системы невозможно.

Друг мой, а HAL где работает, напомнить ? На 0-м уровне .... с соот. последсвиями. .... кроме того есть понятия "Kernel mode drivers" ... Вам ЭТО ничего не говорит ?

Ответить | Правка | Наверх | Cообщить модератору

61. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +/
Сообщение от Ваня (??), 03-Авг-12, 11:39 
Речь о драйвере видеоадаптера, "друг мой", или вы предпочли сменить тему? HAL - не драйвер, а неотделимая часть ОС.
Ответить | Правка | Наверх | Cообщить модератору

62. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +/
Сообщение от edwinemail (ok), 03-Авг-12, 11:46 
> Речь о драйвере видеоадаптера, "друг мой", или вы предпочли сменить тему? HAL
> - не драйвер, а неотделимая часть ОС.

К сожалению Вы не дочитали до конца мое сообщение.
Потому, что тему я не менял, иначе с чего бы я у Вам спрашивал про "Kernel mode drivers" ? Теперь по поводу HAL .... вопрос в том, что сам HAL можено рассматривать как один мега драйвер, который также работает в kernel mode.


Ответить | Правка | Наверх | Cообщить модератору

66. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  +/
Сообщение от Xaionaro (ok), 28-Авг-12, 08:57 
>> драйвер работает в режиме ядра
> Это архитектурная ошибка реализации. В Windows драйвер НЕ работает в режиме ядра
> и даже преднамеренное нарушение работы системы невозможно.

Вы о чём? А в каком же CPU-ring-е оно работает? Скажите, пожалуйста. Да, есть ещё 1-ое и 2-ое кольцо, которые были придуманы специально для драйверов, но по своим причинам они обычно не используются (и которые, кстати, тоже слишком излишне привилегированы для избежания подобных эксплойтов). Никогда не задумывались, почему кривые драйвера в вашем любимом "Windows" приводят частенько к синим окнам? Я в курсе что в windows есть возможность запускать драйвера в user-mode. Но как вы себе представляете работу _видеодрайвера_ вынесенного в user-space. Насколько большой будет overhead, чтобы выполнялись операции требующие ring0?

И ещё момент, что такое правильная архитектура? Когда там уже этот MINIX или что там микроядерное станет целесообразным для использования? Разве что QNX показался забавным, но для моих целей бесполезным.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

50. "В проприетарных драйверах NVIDIA обнаружена новая local root..."  –1 +/
Сообщение от Andrey Mitrofanov (?), 02-Авг-12, 10:47 
> В свете этих всех событий
>оцениваеш слова Линуса а адрес Nvidia ....

Если Вы думаете, что Линус говорил что-то про локал рута _или проприертарные дырверы нВ, то Вы ничего не поняли.

Если Вы думаете, что наличие, "качество" или некачественность проприертарных дырверов нВ _могут или должны как-то влиять на оценку эскапады гр.Т., то ...


Не, ну, мож и я, конечно, чего не пониаю.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру