<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html</link>
    <description>В выпуске проекта NTFS-3G 2022.5.17, развивающего драйвер и набор утилит для работы с файловой системой NTFS в пространстве пользователя, устранено 8 уязвимостей, позволяющих поднять свои привилегии в системе. Проблемы вызваны отсутствием должных проверок при обработке опций командной строки и при работе с метаданными в  NTFS-разделах...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57254&lt;br&gt;</description>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#151</link>
    <pubDate>Tue, 31 May 2022 14:12:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А если ты умеешь пользоваться поиском&lt;br&gt;&amp;gt; Что эти извращенцы делают?&lt;br&gt;&lt;br&gt;не умеешь :-(&lt;br&gt;диск прочитать пытаются. Чужой, да. Но на нем ext4.&lt;br&gt;&lt;br&gt;&amp;gt; Надо же, похоже на честный анализ ситуации от поха.&lt;br&gt;&lt;br&gt;мне кажется, ты считаешь честным что угодно восхваляющее линукс. У меня для тебя плохая новость: вторая уязвимость гораздо серьезнее - и эксплойта нет только потому что кто-то жадный.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#150</link>
    <pubDate>Tue, 31 May 2022 04:32:29 GMT</pubDate>
    <description>&amp;gt; А если ты умеешь пользоваться поиском - то даже и узнаешь, что да, иногда без &lt;br&gt;&amp;gt; нее им не обойтись.&lt;br&gt;&lt;br&gt;Заинтриговал цук, что это за системное извращение где нужен именно fuse ext4, именно в пингвине, и по другому никак? Что эти извращенцы делают?&lt;br&gt;&lt;br&gt;&amp;gt; Нет, она затрагивает все системы, где теоретически может использоваться. Причем та для &lt;br&gt;&amp;gt; которой есть эксплойт, как раз в линуксе не существует если специально &lt;br&gt;&amp;gt; не стрелять себе в яйца.&lt;br&gt;&lt;br&gt;Надо же, похоже на честный анализ ситуации от поха. Кто бы мог подумать. Тебе надоело прикидываться эникеем? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#149</link>
    <pubDate>Tue, 31 May 2022 04:18:12 GMT</pubDate>
    <description>&amp;gt; у нас разное отношение к вменяемости&lt;br&gt;&lt;br&gt;Среди вменяемых конторы с мировыми именами, чей шмот у тебя на столе или в серверной. А от тебя сельпо прет.&lt;br&gt;&lt;br&gt;&amp;gt; любят делать видимость деятельности за хорошие зарплаты?&lt;br&gt;&lt;br&gt;Не угадал. Их менеджеры жадины, не любят нанимать, выжимая больше из имеющихся. А если не обучается - увольняют, нанимая нового, 1 адм могущий в bulk deploy круче легиона эникеев, можно и доплатить за скилл. И несколько макак для текучки когда они в фултайм мышки меняют в мыле, у них тоже нет времени час сетаперы клацать.&lt;br&gt;&lt;br&gt;&amp;gt; шаблон...дельты... прости, ты о чем сейчас вообще? Ты точно-точно хоть раз что-то &lt;br&gt;&amp;gt; ДЕЛАЛ подобное а не фантазировал?&lt;br&gt;&lt;br&gt;Да, я совершенно точно ДЕЛАЛ. Правда, мое амплуа линух, с ним я что угодно могу. И если я вписался во что-то, рассказов как все плохо и нерешаемо - не дождешься. А ненавидеть свою работу и технологии это твоя прерогатива.&lt;br&gt;&lt;br&gt;&amp;gt; они не все - но разные. И задачи каждый раз - тоже разные.&lt;br&gt;&lt;br&gt;Намекает на никакой менеджмент. Почему я не удивлен?&lt;br&gt;&lt;br&gt;&amp;gt; а как только </description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#148</link>
    <pubDate>Mon, 30 May 2022 16:33:01 GMT</pubDate>
    <description>&amp;gt; ты конечно же проверил, что в нем не то же самое? А, &lt;br&gt;&amp;gt; зачем, действительно -у ТЕБЯ ДЕБИАН!!!!!&lt;br&gt;&lt;br&gt;Я совершенно точно уверен что в образах систем запиленых мной для серверов нет никакого сабжа. Если я пакетики там раскладывал я уж точно знаю что я клал а что нет. А накукуй на серваке NTFS3G?&lt;br&gt;&lt;br&gt;&amp;gt; Эксперты впопеннета :-(&lt;br&gt;&lt;br&gt;Это ты себя так? :)&lt;br&gt;&lt;br&gt;&amp;gt; а пробегающий мимо васян - воткнет, и это уже станет не совсем &lt;br&gt;&amp;gt; твой сервер. Но ты т-пой, тебе не понять.&lt;br&gt;&lt;br&gt;Ну во первых, в датацентрах все же совсем васяны не бегают, там какие никакие системы контроля доступа есть. А даже если и воткнет то получит дырку от бублика, а вовсе не. Ибо см. выше.&lt;br&gt;&lt;br&gt;&amp;gt; Конечно, конечно, ты же ведь проверял что в твоем де6иллиане нет тех &lt;br&gt;&amp;gt; же самых правил для udev.&lt;br&gt;&lt;br&gt;В некоторых даже udev нет. А там где есть - какие правила и что должны сделать при чисто техническом отсутствии NTFS3G и libfuse? :)&lt;br&gt;&lt;br&gt;&amp;gt; - ДЕБИАН! Зачем что-то проверять, веровать надо!&lt;br&gt;&lt;br&gt;Ну, себе я все же доверяю когда я сам пакетики набрал по списку. Не думаю что па</description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#147</link>
    <pubDate>Mon, 30 May 2022 16:27:53 GMT</pubDate>
    <description>&amp;gt; А потом винт дохнет вместе со всеми двухсекундными копиями и становится реально забавно.&lt;br&gt;&lt;br&gt;Ты не понял чувак, эти копии - с уже вычитаного образа, на _исправном_ стораже, читать образ на порушеный это номер! Изначально вычитывается, ессно, по рекомендациям лучших собаководов. Как то сперва coarse, с быстрым пропуском проблемных регионов. А потом уже долбим до победного насколько время и желание позволяет. В большинстве случаев образ у меня получается почти идеальный, плюс-минус десяток-другой особо строптивых бэдов.&lt;br&gt;&lt;br&gt;А вот дальше... дальше есть у меня образ на пару терабайт. Что с ним делать? Пустить fsck да посмотреть - не смонтируется ли оно в стиле дешево и сердито. Но вот портить отчитаный с такими тантрумами образ - паскудство. А вдруг fsck его уроет? А тут то и лайфхак с пуском fsck на рефлинкнутой &quot;копии&quot;. Делается за секунду, реально занимает места только на дельту относительно базы, а unshare прозрачно, в фоне делает ФС. И если результат не понравился, я просто снесу эту &quot;копию&quot;, сделаю новую еще</description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#146</link>
    <pubDate>Mon, 30 May 2022 16:11:18 GMT</pubDate>
    <description>&amp;gt; мне неинтересно твое линухксь кернел,&lt;br&gt;&lt;br&gt;Зато мне интересен.&lt;br&gt;&lt;br&gt;&amp;gt; а то что я храню - вот, вдвое быстрее xfs на идеально чистом тесте оказалось.&lt;br&gt;&lt;br&gt;Я честно говоря не понимаю что такого хорошего в XFS вообще и зачем в него так вцепился редгад. По метаданным он тормоз. Был, есть и наверное будет.&lt;br&gt;&lt;br&gt;&amp;gt; Не то чтоб было надо, но результат несколько удивил. А учитывая размеры - в &lt;br&gt;&amp;gt; общем то да, надо бы подумать о переходе целиком на ntfs.&lt;br&gt;&lt;br&gt;Я даже не заморачивался особо бенчами XFS, ибо отделался от томов в нем эн лет назад. А если у редгада девелы остальных ФС уволились - это таки проблемы редгада, делать из этого свои проблемы я не собираюсь! Независимо от того какой там кактус сейчас в моде по версии их яхтсменов из отдела маркетинга, сами пусть свое жрут.&lt;br&gt;&lt;br&gt;&amp;gt; да, ты херней страдаешь, а мы - просто используем.&lt;br&gt;&lt;br&gt;Я тоже - просто использую. Может быть несколько иначе.&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому нам наплевать на твой линyпсь, помойку из миллиарда мелких файлов, но не наплевать &lt;br&gt;&amp;gt; что банальное имя файла ограничено лимитами п</description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#145</link>
    <pubDate>Mon, 30 May 2022 15:47:34 GMT</pubDate>
    <description>&amp;gt; Другие нарывались, на том же лоре не одна тема с жалобами есть &lt;br&gt;&lt;br&gt;Я никогда не сомневался что на планете дофига проблем. Это не значит что все из них меня могут колыхать.&lt;br&gt;&lt;br&gt;&amp;gt; То есть что один символ utf8 может занимать до 6 байт в памяти ты не в курсе?&lt;br&gt;&lt;br&gt;То-есть при кодинге это вообще не моя проблема. Возможно я не оперирую 6-байтовыми символами, но даже с ними знаете, 42 символа в имени - довольно много и если кто хочет меня всерьез отпотчевать такой глистой у меня другие идеи на этот счет, пусть свою войну и мир пишет не в моих именах файлов все же.&lt;br&gt;&lt;br&gt;&amp;gt; С точки зрения программизма удобно когда каждый символ имеет одинаковый размер, но &lt;br&gt;&amp;gt; для тебя это слишком сложно понять.&lt;br&gt;&lt;br&gt;Уже был юнит в 1 байт. Винды развели полный миндфак с тем что там уникодно, там не унигодно. Upgrade path для существующего кода вообще не получился.&lt;br&gt;&lt;br&gt;&amp;gt; Тут нужен функционирующий головной мозг размером хотя бы с чайную ложку.&lt;br&gt;&lt;br&gt;Вот именно такого размера он у тех кому нравится переписывать код и сношаться с уникодными vs неуникодн</description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#144</link>
    <pubDate>Mon, 30 May 2022 15:38:15 GMT</pubDate>
    <description>&amp;gt; А ничем он ее не цепляет - достаточно один раз попробовать, чтобы &lt;br&gt;&amp;gt; быстренько свалить в страну пуссиэкзе.&lt;br&gt;&lt;br&gt;пох троллит фрибсдшников, это что-то новое :)&lt;br&gt;&lt;br&gt;&amp;gt; доисторичность конструкции - все же 20 лет доводили до ума (сейчас &lt;br&gt;&amp;gt; потихоньку начали ломать но пока еще не)&lt;br&gt;&lt;br&gt;При том довольно интересно ломают я б сказал... типа затей с большей разборчивостью кого evict&apos;ить и почему. Я конечно допускаю что их может поиметь горе от ума но пока не понятно почему это должно случиться.&lt;br&gt;&lt;br&gt;&amp;gt; А вот при переносе во фрю, внезапно, выясняется что код-то работает, за &lt;br&gt;&amp;gt; счет fuse спеков которые там реализованы как положено - но поскольку &lt;br&gt;&amp;gt; буферного кэша нет, то работает чудовищно тормозно и дырку в диске &lt;br&gt;&amp;gt; прогрызает в процессе.&lt;br&gt;&lt;br&gt;Ммм.... то есть в фре оно тормозит еще жестче чем в лине и винде? Просто ситуация когда ну вот притащил какой-то гамнюк флеху или диск с именно нтфс таки все же бывает. Под линем оно проц жрет, конечно, но в целом довольно сносно работает а бонусом - сожрало даже несколько дисков которы</description>
</item>

<item>
    <title>Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127613.html#143</link>
    <pubDate>Mon, 30 May 2022 07:27:06 GMT</pubDate>
    <description>Точно! А зарплату им платит лично Линус из денежек от платиновых спонсоров! &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
