The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявлен новый вариант уязвимости Dirty COW, opennews (ok), 04-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


51. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +3 +/
Сообщение от Аноним (-), 04-Дек-17, 18:05 
> "security problems are just bugs"

А что, разве не так? Образцовая ошибка в логике работы фичи.

В некоторых случаях так это вообще фича. Только представь себе, сколько народа сейчас получит рут на андроидах, не спрашивая ослиного позволения всяких копирасов :)

Ответить | Правка | Наверх | Cообщить модератору

54. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от anonimus (?), 04-Дек-17, 18:15 
Нисколько. Все кто хотел, давно уже воспользовались предыдущими.
Ответить | Правка | Наверх | Cообщить модератору

82. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от Аноним (-), 05-Дек-17, 02:23 
> Нисколько. Все кто хотел, давно уже воспользовались предыдущими.

Думаешь, с тех пор продали 0 устройств и никто не выпустил секурити фиксы? Маловероятно.

Ответить | Правка | Наверх | Cообщить модератору

79. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  –1 +/
Сообщение от Онанон (?), 05-Дек-17, 02:07 
>> "security problems are just bugs"
> А что, разве не так? Образцовая ошибка в логике работы фичи.

Нет, это не так. Вот ЭТОГО:

"This is an ancient bug that was actually attempted to be fixed once
(badly) by me eleven years ago in commit 4ceb5db9757a ("Fix
get_user_pages() race for write access") but that was then undone due to
problems on s390 by commit f33ea7f404e5 ("fix get_user_pages bug")."

быть не должно, как мне кажется.

> В некоторых случаях так это вообще фича. Только представь себе, сколько народа
> сейчас получит рут на андроидах, не спрашивая ослиного позволения всяких копирасов
> :)

Круто, если какие-то хорошие люди получат от этой дыры сиюминутную выгоду. Но, как мне кажется, это не отменяет того, что имеет место проблема: неправильная политика по отношению к уязвимостям со стороны разработчиков ведра.
А то, что андроидов понарутают - да ради бога, кто ж против. Всё равно через год-полтора-два понесут на помойку и купят новый сверкающий зонд (как обычно, поначалу без рута, ага) - какое счастье быть потребителем!

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

113. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от Аноним (-), 06-Дек-17, 22:52 
> Круто, если какие-то хорошие люди получат от этой дыры сиюминутную выгоду. Но,
> как мне кажется, это не отменяет того, что имеет место проблема:

Зато остальные как раз пропатчатся в темпе вальса. А кто будет хлопать ушами, станет источником сиюминутной выгоды. И не сказать что это Торвальдс придумал или кто там еще.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру