The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..., opennews (??), 16-Сен-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  –6 +/
Сообщение от szh (ok), 16-Сен-10, 12:59 
> Вот так redhat ненавязчиво показал, кто на самом деле заботится о безопасности, а кто только делает вид и поднимает шум.

у тебя проблемы, ты не понимаешь где есть логические связи и где их нет.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

21. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  –2 +/
Сообщение от аноним (?), 16-Сен-10, 13:10 
>у тебя проблемы, ты не понимаешь где есть логические связи и где их нет.

Ага, значит, намек был понят и бурная эмоциональная реакция имела место быть.
Что ж, жизнь, она суровая. И склонна разрушать розовые фантазии.

Ответить | Правка | Наверх | Cообщить модератору

77. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  –1 +/
Сообщение от szh (ok), 16-Сен-10, 21:24 
> Ага, значит, намек был понят и бурная эмоциональная реакция имела место быть.

хочешь пофлудить на тему оффтопика, троллик ?

> Что ж, жизнь, она суровая. И склонна разрушать розовые фантазии.

пока что ты активно создаешь розовые фантазии о редхате.

Ответить | Правка | Наверх | Cообщить модератору

27. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  +2 +/
Сообщение от аноним (?), 16-Сен-10, 13:23 
>у тебя проблемы,

Правда?

>ты не понимаешь где есть логические связи и где их нет.

По-моему, все очевидно.

Редхат действительно заботится о безопасности, и не принимает сомнительные патчи, даже если их написали свои же сотрудники.

А есть дистры, которые не шибко-то беспокоятся о безопасности, но если их раз в пять лет таки удалось выпустить апдейт раньше конкурентов, они превращают это в шоу со свистами, плясками и карнавалами, трубя на каждом углу о своей доблести. Судьба же конкурентов, не успевающих распространить апдейты именно из-за этой свистопляски, наших доблестных борцунов волнует мало.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

41. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  –2 +/
Сообщение от pva (??), 16-Сен-10, 14:39 
Редхат использует древние ядра и посему у них этой проблемы нет. Ка бы использовали что-то новое, то имели бы те же проблемы, что и все...

А текст новости написан повоцирующе. Зря.

Ответить | Правка | Наверх | Cообщить модератору

47. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  +2 +/
Сообщение от cryoemail (ok), 16-Сен-10, 16:10 
Редхат-ядро вообще сложно сравнивать с ванила-ядром, и, тем более, определять, что свежее.

В рэдхат-ядре встречаются и бэкпорты из свежайших ядер ванилы, но при этом отсутствует многое из того, что давно принято в ванилу, но по каким-то причинам не прошло внутренний тест редхата.

Ключевое слово - продакшин. Редхат старается держать свои ядра в состоянии, пригодном для промышленного применения своей системы.

Да, если сравнивать по кол-ву свистелок и перделок в ядре - рэдхат безнадежно отстал :)

Ответить | Правка | Наверх | Cообщить модератору

43. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  +/
Сообщение от Аноним (-), 16-Сен-10, 14:53 
>Делаю выводы только исходя из того, что написано в новости.
>Если вы посвященный в таинства тысяч патчей Редхата, расскажите, будьте так любезны,
>зачем они в ванильное ядро бэкдор пропихнули, а у себя молча
>его отклонили, как так получилось?

в эксплоите описаны следующие таргеты:

struct LSM_rhel known_targets[4]=
{
  {
    0xffffffff8031e600ULL,
    0xffffffff8031fec0ULL,
    0xffffffff804acc00ULL,

    0xffffffff804af960ULL,
    0xffffffff8049b124ULL,

    "2.6.18-164.el5",
    "#1 SMP Thu Sep 3 03:28:30 EDT 2009"  // to manage minor/bug fix changes
  },
  {
   0xffffffff8031f600ULL,
   0xffffffff80320ec0ULL,
   0xffffffff804afc00ULL,

   0xffffffff804b2960ULL,
   0xffffffff8049e124ULL,

   "2.6.18-164.11.1.el5",
   "#1 SMP Wed Jan 6 13:26:04 EST 2010"
  },
  {
    0xffffffff805296a0ULL,
    0xffffffff8052af60ULL,
    0xffffffff806db1e0ULL,

    0xffffffff806ddf40ULL,
    0xffffffff806d5324ULL,

    "2.6.18-164.11.1.el5xen",
    "#1 SMP Wed Jan 20 08:06:04 EST 2010"   // default xen
  },
  {
    0xffffffff8031f600ULL,// d selinux_ops
    0xffffffff80320ec0ULL,// d capability_ops
    0xffffffff804afc00ULL,// B dummy_security_ops

    0xffffffff804b2960ULL,// B selinux_enforcing
    0xffffffff8049e124ULL,// B audit_enabled

    "2.6.18-164.11.1.el5",
    "#1 SMP Wed Jan 20 07:32:21 EST 2010" // tripwire target LoL
   }

};

Так что работает оно в редхате с этими ядрами. нету заговора

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

70. "Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."  +/
Сообщение от Sectoid (??), 16-Сен-10, 19:49 
>...
>"2.6.18-164.11.1.el5",
>...
>Так что работает оно в редхате с этими ядрами. нету заговора

Подтверждаю, работает. CentOS 5.5.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру