The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews (??), 23-Дек-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


14. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (14), 23-Дек-22, 08:36 
> перед компиляцией ядра

В fedora скоро запретят компиляцию ядра, будет только ядро от дистрибутива, с криптоподписью и загрузкой сразу из UEFI.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

15. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (15), 23-Дек-22, 08:40 
>В fedora скоро запретят компиляцию ядра, будет только ядро от дистрибутива, с криптоподписью и загрузкой сразу из UEFI.

Если это шутка, то не смешная.

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от анонна (?), 23-Дек-22, 09:37 

новость про федору в предыдущих постах. там именно про это.
Ответить | Правка | Наверх | Cообщить модератору

162. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (-), 24-Дек-22, 22:36 
> новость про федору в предыдущих постах. там именно про это.

Так то вон то ядро у них давно было подписано. А вот initrd - таки нет. На третий день Зоркий Глаз заметил что секурбут не так уж страшен если можно положить свой initrt, с кучей всяких интересных ништяков. Хочется делать это легитимно? Окей, юзайте СВОИ ключи - и вперед.

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –1 +/
Сообщение от Аноним (17), 23-Дек-22, 09:10 
Подпиши сам или выключи секурбут, клоун.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

21. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (21), 23-Дек-22, 09:21 
А смысл в SecureBoot тогда? Если у меня на локальной системе ключи хранятся, то малварь может сама ядро подписать своё и записать. Но если SecureBoot отключён, то малварь тоже может ядро записать, но геморроя для меня становится на порядки меньше при таком раскладе. Если не видно разницы, то зачем платить больше (ц)?
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от AlexYeCu_not_logged (?), 23-Дек-22, 10:13 
>А смысл в SecureBoot тогда?

Борьба с конкурентами текущей версии MS Windows, ec-но.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (31), 23-Дек-22, 10:34 
Ух и хитрая мэлварь, если сможет понять отчего эти ключи, наверно с модулем ИИ
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

88. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (88), 23-Дек-22, 15:32 
В защите от evil maid, очевидно, малвари твоя железка как правило не так интересна, как содердимое хомяка, для которого даже рута не надо. Так же очевидно, что ключи не обязательно должны лежать на локалхосте.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

37. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (36), 23-Дек-22, 11:04 
Запретите лично для себя Fedora в таком случае.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру