URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 123934
[ Назад ]

Исходное сообщение
"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошибками при реализации сжатия в DNS"

Отправлено opennews , 13-Апр-21 16:26 
Исследовательские группы Forescout Research Labs и JSOF Research опубликовали результаты совместного исследования безопасности различных реализаций схемы сжатия, применяемой для упаковки повторяющихся имён в сообщениях DNS, mDNS, DHCP и IPv6 RA (упаковка дублирующихся  частей доменов в сообщениях, включающих несколько имён). В ходе проведённой работы было выявлено 9 уязвимостей, которые обобщены под кодовым именем NAME:WRECK...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54961


Содержание

Сообщения в этом обсуждении
"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Какаянахренразница , 13-Апр-21 16:26 
Дырени? Fracta1L, твой выход!

P.S.: Джокер с ксакепа


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Fracta1L , 13-Апр-21 22:33 
Привет, как жизнь?)


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 14-Апр-21 17:15 
простите, у меня паранойя, поэтому анонимно, но в переписи ксакепа на опеннете не могу не поучаствовать. ностальгия.

ps. rgo


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Какаянахренразница , 14-Апр-21 20:50 
О, ум, честь и совесть раздела *nix!

Не далее, как сегодня, натыкался на твой ЖЖ и текст про постер. Ностальгия, да...



"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 15-Апр-21 00:28 
а у меня есть акк в жж? это новость.

не, ну то есть, у меня _есть_ акк в жж, но мне стыдно за него, и мне кажется (и я надеюсь), что ты про него не можешь знать: он неувязываем со мной никоим образом. во всяком случае я заботился об этом.


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Какаянахренразница , 15-Апр-21 13:07 
Я перепутал Livejournal и Liveinternet. На всякий случай ответил и там.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено kusb , 13-Апр-21 16:45 
シト

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено kusb , 13-Апр-21 16:46 
(СИ ТО)

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Онаним , 13-Апр-21 18:26 
レシェエトオ

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Онаним , 13-Апр-21 18:27 
クソバグ

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 16:47 
За фрибзду я конечно рад. Раз в ней находят уязвимости, то может хоть когда-то она из глюкавой и падучей оси выходного дня таки станет чем-то серьёзным.
(глюки с загрузкой после ребута, непросыпающийся войфай, разваливавшаяся и не вызывающая доверия UFS)

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 17:43 
У меня звуковуха работала только после перезагрузки из линукса.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 18:49 
Со звуковухой мне повезло больше(штеуд-хда). Под фрибздой работает также хорошо, как и на линуксе, только в дмесг ругается. Если я правильно понял, то у вас на фрибзде не хватает какой-то процедуры инициализации, которая есть в линуксе.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Catwoolfii , 13-Апр-21 19:22 
>глюки с загрузкой после ребута, непросыпающийся войфай, разваливавшаяся и не вызывающая доверия UFS

Просто у кого-то руки растут прямо из головы...


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 19:48 
Лайк любому коменту с таким ававтаром!

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:29 
Да, при наличии рук не из головы - дрова пишутся и баги чинятся сами.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено FortyTwo , 13-Апр-21 19:29 
13 версия на удивление торт!

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:33 
Не то чтобы совсем торт, но линуксатор хорошо допилили. И даже иксы работают нормально на дровах, перетянутых с линукса.
13 - это рервая версия фрибзды, в которой нормально работают иксы на этом ноуте.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 19:50 
>За фрибзду я конечно рад.
>Раз в ней находят уязвимости, то может хоть когда-то она из глюкавой и падучей оси выходного дня таки станет чем-то серьёзным.

Находят, патчат. Но падучей она не была никогда! ПО стабильности Фряха лучше Линукса!


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 20:08 
Падает, зато падает стабильно.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:37 
> Но падучей она не была никогда!

Последние 10 лет - это никогда? Так и запишем.
> ПО стабильности Фряха лучше Линукса!

Это было в начале 2000х. Где-то с 2005 фрибзда пошла по пути деградации. Оживать начала только сейчас, с 13-й версии. И то, за счёт линуксовых дров и линуксатора.


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено qwerty123 , 13-Апр-21 22:24 
>Где-то с 2005 фрибзда пошла по пути деградации.

Это когда ты родился?


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 22:35 
> За фрибзду я конечно рад. Раз в ней находят уязвимости, то может
> хоть когда-то она из глюкавой и падучей оси выходного дня таки
> станет чем-то серьёзным.
> (глюки с загрузкой после ребута, непросыпающийся войфай, разваливавшаяся и не вызывающая  доверия UFS)

И как обычно - ни конкретных деталей, ни ссылок на багрепорты.



"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Анонист , 13-Апр-21 18:47 
дожили

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 19:57 
На новый комп установлю либо FreeBSD либо DragonflyBSD
Хейтеры идут лесом. Пока линукс превращается в винду, фряха превращается в линукс.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 20:01 
Хочу уведомить вас что имеется OpenSolaris - форк под названием illumos как Debian  и дистрибутивы его https://www.openindiana.org/
http://www.dilos.org/

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Онаним , 13-Апр-21 20:51 
dildos.org
fixed
спасибо, нет

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:21 
Ну все эти десктопные варианты фряхи выглядят скажем так сыроватенько и заброшевенько. Классической фряхи с гловой хватает, очень простая юзер-френдли система. На самом деле линукс в разы сложнее.
В DragonFlyBSD очень крутая фс HAMMER2, понравился механизм как она снапшотит файлы без лишней перезаписи. Вобщем экономно и сердито получается. Для десктопа самое то ИМХО, пошто журналирование это перебор какой то

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 20:03 
НУ то есть из открытых UNIX-подобных -- Linux, FreeBSD, illumos/OpenIndiana

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 20:14 
Значит ли это, что винда превращается во фряху, и круг замкнется?

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 20:36 
Не, винда превращается в VirtualBox судя по скорости работы диска. Видел как у знакомого калькулятор 20 секунд открывался (Он видите ли что-то там качал)

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 20:53 
> у знакомого калькулятор 20 секунд открывался

У моего знакомого та же ситуация. Он сейчас спрашивает, не решил ли твой знакомый эту проблему.


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:11 
Решить проблему - закрыть все процессы которые пишут или читают диск. У винды проблемы с приоритетами.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено онанимус , 14-Апр-21 00:16 
в венду портировали 12309! :D

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:28 
Ну? Ты передал своему знакомому? Особенно всякие Steam и Google Chrome I/O очередь жрут. Нужно закрывать.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Python3 , 14-Апр-21 06:41 
Жрет лишняя архитектура тут либо крестик надеть либо в храм сходить , есть выбор удалить что бы быстро работала машинка либо amd64 или i386 правда никто не запилил эмбдед ваин который бы не совал свои лапки за губительной в скорости архитектурой i386

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 14-Апр-21 14:52 
Алярм, посоны! В треде нейросетка с тяжелой формой шизофазии.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Онаним , 13-Апр-21 20:53 
А при чём тут винда?
На "шахе" вообще 200 км/ч взять сложненько.
(не невозможно, возможно, но "тюнинг" обойдётся дороже "шахи")

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:12 
Достаточно открыть диспетчер задач и посмотреть как винда диск мацает. На линуксе такого нет. Пока нет.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:41 
> На линуксе такого нет. Пока нет.

iotop


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 14-Апр-21 03:56 
В линухе вообще аналог filemon в кернел встроен, echo 1 > /proc/sys/vm/block_dump и изучайте кто вызывал дисковую активность, прямо в dmesg. Не забудьте вырубить (echo 0) иначе логи будут гигабайтные.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Онаним , 13-Апр-21 22:11 
достаточно набить в консоли iotop, и не мучать крысу

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:53 
Самый простой для тебя способ - установить линукс и фрибзду в дуалбут. Гроб нормально грузит kfreebsd /boot/loader и так же chainload. У меня оба этих варианта работают. Готовься к проблемам с железом, но будет весело.

DragonflyBSD, OpenBSD - не сможешь задуалбутить. Точнее с опенбздой я однажды смог, но это не стоило того геморроя.


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Wilem82 , 13-Апр-21 20:53 
Опять неумельцы писать на сях. А ведь всего лишь надо было попросить комментаторов опеннета написать код и не было бы никаких проблем.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:17 
На фряхе кстати самые чётенькие и быстрые утилиты без базару.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Онаним , 14-Апр-21 21:51 
Я за то, чтобы ядро бзды на расте переписать.

(только Linux не трогайте)


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 20:55 
FreeBSD уязвимости? походу мало людей там осталось работать не то что 10 лет назад стала непопулярна чтоли на серваках крутятся дебчик да бубунту

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 21:49 
Последние 10 лет фрибзда только деградирует  и превращается в глюкалово. Проблема в юзербазе. Те НАСТОЯЩИЕ тру-пользователи фрибзды, что заходят в неё через pussy.exe/iterm - хором утверждают что в ней всё хорошо и всё работает. Остальные - перешли на линукс. Вроде где-то пробегали пару оставшихся, типа 83Ивана, но их немного. А кто-то просто загружается в бзду на выходных, рассматривая её как пародию на линукс.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено onanim , 13-Апр-21 21:38 
> VxWorks, Nucleus и ThreadX
> Предполагается, что уязвимостям подвержено как минимум 100 миллионов устройств.

как бы не 100 миллиардов. VxWorks используется на большинстве роутеров, ThreadX в большинстве Wi-Fi чипов и сетевух.


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 14-Апр-21 04:03 
На большинстве роутеров уже давно пингвин. Vx был на low end девайсах, но в какой-то момент чипы памяти побольше и поменьше стали стоить одинаково и смысл платить за Vx пропал.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Минона , 14-Апр-21 20:50 
VxWorks управляет марсоходом. Писец… его почикают злые хакеры.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 13-Апр-21 22:41 
Да тут большинство писак фрю в глаза не видели. Система проста и безотказна и настроить её в разы быстрее линукса если знаешь что надо от системы.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено антон , 13-Апр-21 23:12 
Щас бы систему ручками понастраивать, ух! Ах, да, сельскому туалету и фря в продакшоне сойдет.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 14-Апр-21 00:37 
>> Новость: 14.01.2021 - Плачевная ситуация с безопасностью во внутренней сети РЖД
>> Новость: 12.01.2021 - Компрометация инфраструктуры Ubiquiti, не исключающая доступ к устройствам пользователей
>> Новость: 07.01.2021 Утечка исходных текстов проектов Nissan из-за учётной записи admin/admin
>> Новость: 01.01.2021 - Атаковавшие SolarWinds смогли получить доступ к коду Microsoft (дополняется)
>> ... отмечалось использование тривиального пароля "SolarWind123" для доступа с правом записи к FTP-серверу с обновлениями продуктов SolarWinds
> Щас бы систему ручками понастраивать, ух!

Т.е. обязательно идти в ногу с прогрессом и настраивать жопой?


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено псевдонимус , 14-Апр-21 06:11 
Ну да, вам руками не привычно. Жлпой надёжнее

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 14-Апр-21 04:07 
Особенно история с комитом вайргада забавно смотрелась, зачотный детектив.

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Alex , 14-Апр-21 00:45 
PS5 пора покупать?

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено еманйам , 14-Апр-21 09:10 
уже подбрасывали такую здравую идею, как переписывание на D?

"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено Аноним , 14-Апр-21 22:07 
> уже подбрасывали такую здравую идею, как переписывание на D?

У них и 1 то раз написать ресурсов сроду нет, а вы переписать предлагаете...


"Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошиб..."
Отправлено анончик , 14-Апр-21 10:46 
надо было писать на Rust