The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная уязвимость в nftables, позволяющая повысить свои привилегии, opennews (??), 03-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аристарх (??), 03-Июл-22, 21:01 
> убедиться в отключении возможности создания пространств имён непривилегированными пользователями

Ребят, интересный вопрос: а в линуксе вообще можно что-то делать простому юзеру?! Что ни фича, то sudo! Ну вот эти же nf_tables - что, дюже "админская" фича? Это же элементарный фильтр пакетов! Почему юзер вдруг не может отфильтровать какой-нть левый трафик?
Если так разобраться в знаниях, которые нужны для работы в Линуксе, то это и есть самый что ни на есть АДМИН! В линуксе нет "юзеров", есть "недообразованные админы". :)
Соотв. слишком бестолкова и уязвима система, где стоит стать админом и всё - ты бог системы и можешь всю её поломать.

Ответить | Правка | Наверх | Cообщить модератору

77. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Anonimus (??), 03-Июл-22, 21:58 
>>Если так разобраться в знаниях, которые нужны для работы в Линуксе......

есть вариант - отдаться корпорации добра которя за тебя знает как тебе лучше.

вперед!

Ответить | Правка | Наверх | Cообщить модератору

96. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (94), 04-Июл-22, 01:50 
У Майкрософт хотя бы sshd не активирован по умолчанию и файрвол настроенный включён )
Ответить | Правка | Наверх | Cообщить модератору

98. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от john_erohin (?), 04-Июл-22, 03:15 
а что плохого в sshd ? по-моему это "программа для каждого компьютера".

у майкрософта по умолчанию "активированы"
1) SMB (клиент, сервер и протокол);
2) MS RPC (клиент, сервер и протокол).

оба гораздо более дырявы чем sshd.

от первого избавится можно, второе можно замкнуть в рамках 127.0.0.1,
с вероятностью 80% все будет работать как надо (проблема в оставшихся 20%).

Ответить | Правка | Наверх | Cообщить модератору

104. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Anonim (??), 04-Июл-22, 09:35 
вот видишь - корпорация бобра "знает" )))
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

79. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (79), 03-Июл-22, 22:13 
> стоит стать админом и всё - ты бог системы и можешь всю её поломать

Это ещё что! Если у тебя есть физический доступ к компьютеру, на котором она установлена, можно вообще взять молоток и расхерачить всё к чертям собачьим. Вот это уязвимость так уязвимость. А эти все повышения привелегий так, игрушки.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

97. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (94), 04-Июл-22, 01:54 
Привилегия - Википедия. Извините ) 93777
Ответить | Правка | Наверх | Cообщить модератору

80. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (-), 03-Июл-22, 22:19 
Изначально *никсы это многопользовательские системы. Управляет системой админ (рут). А пользователь пользуется. Глобальные системные вещи пользователь трогать не должен мочь, т.к. при этом он может поменять окружение другим пользователям.

Sudo делает пользователя root'ом на время. И опять же не любого а только того кто в sudoers прописан. Обычно это тот кто систему ставил. А если еще юзеры есть, они, внезапно, sudo могут и не мочь. И в этом случае они не могут радикально перепахивать систему.

В принципе сравнимая идея в Windows на основе NT (2k/xp/vista/8/10/...) была но из-за Win95 где системы прав не было софт настолько привык к тому что всем можно все, что в результате оказалось что это сделать в полном виде проблема: виндовые программы под бесправным пользователем часто дуреют. Повявились еще более странные костыли, когда вот вам типа-админ, но тот админ не совсем админ, а немного урезанный, полу-недо-админ, и вот вам UAC и все такое, дескать, если этого не хватило. В общем то нечто типа sudo - только еще кривее на самом деле.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру