<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD найдена локальная уязвимость, приводящая к повыше...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html</link>
    <description>В версиях FreeBSD 7.1, 7.2, 8.0 подтверждено (http://permalink.gmane.org/gmane.os.freebsd.announce/478) наличие опасной уязвимости (http://www.securityfocus.com/bid/37154), позволяющей локальному непривилегированному злоумышленнику выполнить код с правами суперпользователя. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана возможностью, при выполнении suid-программы через функцию execl(), запуска с повышенными привилегиями _init блока сторонней библиотеки, загруженной  злоумышленником через подстановку переменной окружения LD_PRELOAD. По умолчанию при выполнении suid программ производится очистка опасных переменных окружения, но из-за ошибки в коде проверки успешности операции очистки переменных, имелась возможность передачи LD_PRELOAD вкупе с некорректно оформленным окружением.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;По предварительной информации уязвимости подвержены ветки FreeBSD 7.x и 8.x, для версий FreeBSD 4.9 и 6.3 проблема не проявляется, но, судя по коду, версия FreeBSD 6.4 является уязвимой. Опасность уязвимости многократно возрастает...&lt;br&gt;&lt;br&gt;URL: http://www.the</description>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (Nas_tradamus)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#33</link>
    <pubDate>Mon, 07 Dec 2009 10:31:53 GMT</pubDate>
    <description>Проверил - работает, млин!  FreeBSD 7.0-RELEASE .&lt;br&gt;&lt;br&gt;При попытке применить патч, выдавал что нет такого файла в src.&lt;br&gt;&lt;br&gt;Как-нибудь можно исправить без обновления на 8.0 ?&lt;br&gt;&lt;br&gt;Я не сильно паникую, так как у меня злоумышленники не имеют доступ в шелл. )&lt;br&gt;&lt;br&gt;А хостерам, чую, весело.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (_Nick_)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#32</link>
    <pubDate>Thu, 03 Dec 2009 12:42:31 GMT</pubDate>
    <description>&amp;gt;...Хотя бы из-за наличия на данном&lt;br&gt;&amp;gt;компьютере некоторой конфеденциальной информации.&lt;br&gt;&lt;br&gt;Ну, это понятно. Подобных причин можно найти не одну.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Если я кому-то даю ограниченные права, я не хочу чтобы у него&lt;br&gt;&amp;gt;была возможность получить права суперпользователя...&lt;br&gt;&lt;br&gt;Да, возможно и не хотите. Но Ваше &#091;не&#093;желание - лишь источник&lt;br&gt;Вашего управленческого воздействия на объект &quot;Операционная система&quot;.&lt;br&gt;Т.е. Вы - субъект управления, а ОС (ну, и компьютер) - объект&#091;ы&#093;.&lt;br&gt;&lt;br&gt;И совсем уже неважно: то ли ваше качество управления этим объектом было недостаточным,&lt;br&gt;чтобы не допустить неприемлемого вам его поведения,&lt;br&gt;то ли Вы недостаточно понимаете и изучили поведение и устройство объекта управления,&lt;br&gt;а потому делаете неверные прогнозы его поведения под Вашим управлением.&lt;br&gt;В обоих случаях возможны срывы управления (т.е. катастрофическое и непредсказуемое _для_Вас_ его поведение).&lt;br&gt;Это всё достаточно общая теория управления.&lt;br&gt;Практически, в случае данной новости - самипрограммисты и администраторы недостаточно изучили объе</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (_Nick_)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#31</link>
    <pubDate>Thu, 03 Dec 2009 12:26:40 GMT</pubDate>
    <description>&amp;gt;Вопрос же ведь не в том, кто как использует дыру, в том, &lt;br&gt;&amp;gt;что ЗЛОУМЫШЛЕННИК __МОЖЕТ__ использовать это в своих злоумышленных интересах. &lt;br&gt;&lt;br&gt;А при чём тут тогда фрибзд? :)&lt;br&gt;Раз проблема в том, что ЗЛОумышленник МОЖЕТ изпользовать различные средства чтобы творить зло?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Предлагаю Вам предложить исправить новость следующим образом: &lt;br&gt;&amp;gt;&quot;Уязвимость вызвана возможностью....&quot;&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;Но я бы лишь больше сконцентрировал текст новости на описании объективного поведения&lt;br&gt;ОС в тех или иных условиях, уйдя от разсуждений о том со злым, ли добрым умыслом _может_быть_ изпользована та или иная объективная способность системы (даже если эта способность не планировалась производителем). Примено так:&lt;br&gt;&quot;...недостаточная проверка переменных окружения позволяет выполнить произвольный код от имени владельца SUID бинаря. Достаточно лишь иметь права запуска этого бинаря.&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (_Nick_)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#30</link>
    <pubDate>Thu, 03 Dec 2009 12:15:32 GMT</pubDate>
    <description>&amp;gt;Это характерный детский взгляд на мир - думать, что в нём всё &lt;br&gt;&amp;gt;исключительно чёрное или белое.&lt;br&gt;&lt;br&gt;Напрашиваетесь на шутку...  Вы только с детьми-дальтониками общались?&lt;br&gt;Ваше высказывание было неоднозначным: с одной стороны, якобы упрекнуть меня, что&lt;br&gt;я &quot;упрощаю&quot; мир, видя в нём лишь чёрно-белое (хотя на самом деле в нём наличиствуют&lt;br&gt;множество разных частот, и некоторые из них люди видят разными цветами);&lt;br&gt;с другой стороны, это якобы алегория о добре и зле. Но тут Вы неправы,&lt;br&gt;ибо любое действие или бездействие - объективно относится либо к доброму поступку&lt;br&gt;(и бездёйствие тоже), либо к злому, невизрая на то, что об этом кто думает (невзирая на субъективное понимание добра и зла).&lt;br&gt;&lt;br&gt;Или Вы думаете, что есть ещё и некие &quot;средние&quot; поступки? не добрые и не злые?&lt;br&gt;Не &quot;чёрное&quot; и не &quot;белое&quot;, а некое &quot;рябое&quot;?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;На досуге советую спросить средних сто человек в инете что лучше - &lt;br&gt;&amp;gt;линукс, или виндовс.&lt;br&gt;&lt;br&gt;БольшАя часть средних людей ответит &quot;а что это?&quot; по обоим пунктам.&lt;br&gt;Вообще-то, ответ то Вы получите, но прид</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (_Nick_)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#29</link>
    <pubDate>Thu, 03 Dec 2009 11:10:33 GMT</pubDate>
    <description>&amp;gt;Добро и зло - понятия относительные, ты это понимаешь?&lt;br&gt;&lt;br&gt;Очень хорошо, что Вы сразу указали на расхождения в наших взглядах.&lt;br&gt;Я считаю, что есть объективные добро и зло (предопределены для всех Создателем),&lt;br&gt;ну и, ессьно, есть субъективные добро и зло - это то, что каждый _может_считать_для_себя_ хорошим или плохим. субъективные добро и зло _могут_ совпадать с объективными (ну, а могут и не совпадать... но не становясь при этом объективными).&lt;br&gt;Относительные добро и зло - могут быть лишь субъектинвыми (к примеру, приемлема логика типа &quot;это хорошо, что вот этот чел дал тому по голове, а вот что этот дал тому - не хорошо&quot;). Объективное добро и зло одинаково для _всех_.&lt;br&gt;&lt;br&gt;Ну, а законы, принятые руководствами стран - чистый субъективизм, который в частях совпадения и несовпадения с объективными добром - и порождает 4 вида оценок, упомянутые мной выше (законно-незаконно x добро-зло).&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Стало быть, при&lt;br&gt;&amp;gt;принятии каких-то решений придётся неизменно вставать на чью-либо сторону в конфликте&lt;br&gt;&amp;gt;только для того, чт</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (Xaionaro)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#28</link>
    <pubDate>Thu, 03 Dec 2009 05:38:52 GMT</pubDate>
    <description>Если я кому-то даю ограниченные права, я не хочу чтобы у него была возможность получить права суперпользователя... Хотя бы из-за наличия на данном компьютере некоторой конфеденциальной информации.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (terr0rist)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#27</link>
    <pubDate>Wed, 02 Dec 2009 13:16:59 GMT</pubDate>
    <description>Предлагаю Вам предложить исправить новость следующим образом:&lt;br&gt;&quot;Уязвимость вызвана возможностью, при выполнении suid-программы через функцию execl(), запуска с повышенными привилегиями _init блока сторонней библиотеки, загруженной злоумышленником *** и не только злоумышленником *** через подстановку переменной окружения LD_PRELOAD. По умолчанию при выполнении suid программ производится очистка опасных переменных окружения, но из-за ошибки в коде проверки успешности операции очистки переменных, имелась возможность передачи LD_PRELOAD вкупе с некорректно оформленным окружением. &quot;&lt;br&gt;&lt;br&gt;*** отмечены исправления ***&lt;br&gt;Так лучше? =)&lt;br&gt;Вопрос же ведь не в том, кто как использует дыру, в том, что ЗЛОУМЫШЛЕННИК __МОЖЕТ__ использовать это в своих злоумышленных интересах.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (Vertigo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#26</link>
    <pubDate>Wed, 02 Dec 2009 09:01:52 GMT</pubDate>
    <description>&amp;gt;Вот даже опросить по любому вопросу средних сто человек с улицы - &lt;br&gt;&amp;gt;точность решения (соответствие их субъективного мнения о добре-зле объективному добру-злу) будет &lt;br&gt;&amp;gt;куда выше. &lt;br&gt;&lt;br&gt;Это характерный детский взгляд на мир - думать, что в нём всё исключительно чёрное или белое.&lt;br&gt;На досуге советую спросить средних сто человек в инете что лучше - линукс, или виндовс. Ну, или интел и амд. Или г-форс и радеон. И проанализировать ответы. А так же прикинуть, что же в данном случае будет Объективным Добром.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD найдена локальная уязвимость, приводящая к повыше... (Vertigo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/61512.html#25</link>
    <pubDate>Wed, 02 Dec 2009 08:52:54 GMT</pubDate>
    <description>Добро и зло - понятия относительные, ты это понимаешь? Стало быть, при принятии каких-то решений придётся неизменно вставать на чью-либо сторону в конфликте только для того, чтобы решить что добро, а что - зло. Чтобы избежать этого, человечество придумало законы. Неидеальное решение, куча проблем и т.д. и т.п., но оно как-то работает и позволяет избегать анархии. И всё время находится кто-то, кто Лучше Знает Как Надо. И говорит - фигня вопрос, я ща всё решу с позиции Добра и Зла, а также вечной Истины. А потом ему ставят такой, например, вопрос: А как будет добрее - поднять пенсии сейчас на 100 рублей, или вложить эти деньги в развитие и через полгода поднять на 1000?; или: А можно вершить самосуд из мести, если Ты Точно Знаешь (или Сто Пудов Уверен), что обидчик виноват?; или: А можно я вон тому мужику в репу дам - он косо на меня смотрит? И пока этот наш герой думает над этими вопросами, ему приходит время заканчивать завтрак и идти в школу.&lt;br&gt;</description>
</item>

</channel>
</rss>
