The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявлен новый вариант уязвимости Dirty COW, opennews (ok), 04-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +3 +/
Сообщение от pavlinux (ok), 04-Дек-17, 17:07 
> Дебиан без возни с конфигами:
> Linux wst_copy 4.9.0-3-686-pae #1 SMP Debian 4.9.30-2+deb9u5 (2017-09-19) i686 GNU/Linux
> Не пашет :-) Ну и /sys/kernel/mm/transparent_hugepage/enabled стоит в never по дефолту

А ты подыми сервак со 100 вируалками без MADVISE/ALWAYS transparent_hugepage

Ответить | Правка | Наверх | Cообщить модератору

45. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  –1 +/
Сообщение от Аноним (-), 04-Дек-17, 17:32 
Да даже если так, то эксплойт, в том виде, в котором он существует сейчас никуда не годится. Уже пол-часа пытается пройти этот цикл в 200,000 этираций при этом нагружая всю систему.
Ответить | Правка | Наверх | Cообщить модератору

59. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +2 +/
Сообщение от pavlinux (ok), 04-Дек-17, 19:41 
Жизнь script-kiddy сложна и не выносима, експлоеты ещё надо затачивать под жертву...
Нивазможна работать.
Ответить | Правка | Наверх | Cообщить модератору

91. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  –1 +/
Сообщение от Аноним (-), 05-Дек-17, 10:52 
Ты про того, кто написал эту программу? Я в ней сильно не разбирался, хотел свою систему проверить, но понял, что даже если кто-то умудрится у меня её выполнить, то ничего не добьётся даже на непропатченом, ванильном Дебьяновском ядре. Можно спать спокойно и пожовывая попкорн смотреть как возгорает.
Ответить | Правка | Наверх | Cообщить модератору

105. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от pavlinux (ok), 06-Дек-17, 20:44 
> Ты про того, кто написал эту программу?

Там частный, но популярный случай, однозначная работа зависит от того как часто проц лезет в L2/L3 кэш.
У мня в этом примере треды взаимно блокируются на madvise  

Ответить | Правка | Наверх | Cообщить модератору

48. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  –1 +/
Сообщение от Crazy Alex (ok), 04-Дек-17, 17:49 
1) С ним тоже не пашет, если не ясно из моего сообщения выше
2) 32 бита - какие 100 виртуалок?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

60. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +3 +/
Сообщение от pavlinux (ok), 04-Дек-17, 20:02 
> 1) С ним тоже не пашет, если не ясно из моего сообщения выше
> 2) 32 бита - какие 100 виртуалок?

А накой ляд те на 32 битах новые ядра. 3.2.16 хватит на всё.

Ответить | Правка | Наверх | Cообщить модератору

52. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от Аноним (-), 04-Дек-17, 18:09 
> А ты подыми сервак со 100 вируалками без MADVISE/ALWAYS transparent_hugepage

Все мы знаем что вирус сначала надо скачать, скомпилировать, запустить под рутом, и вот тогда может быть получится гордиться тем что теперь и у тебя вирусы есть.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

63. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от pavlinux (ok), 04-Дек-17, 20:27 
>> А ты подыми сервак со 100 вируалками без MADVISE/ALWAYS transparent_hugepage
>  ... гордиться тем что теперь и у тебя вирусы есть.

Гордиться надо тем, что есть собранное ядро без HUGE_PAGES.
КПД это этой фичи,только тоговцам кластерами. Ну или компик с 128Гб оперативки и
запущенным десятком виртуалок иль MySQL гоняет BLOBы по оптоволокну.

Ответить | Правка | Наверх | Cообщить модератору

83. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  –1 +/
Сообщение от Аноним (-), 05-Дек-17, 02:25 
У меня на десктопе довольно много виртуалок. Так прикольнее. Сейчас мы эту шматрицу запатчим...
Ответить | Правка | Наверх | Cообщить модератору

106. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +1 +/
Сообщение от pavlinux (ok), 06-Дек-17, 20:50 
> У меня на десктопе довольно много виртуалок. Так прикольнее. Сейчас мы эту
> шматрицу запатчим...

MADVISE, KSM и пр. попытки дедупов эффективны при работе 2-х и более КЛОНОВ!
Если одна виртуалка Генту, вторая Free БДСM, Винтуз 10, ... то не знаю, что там общего :)  

Ответить | Правка | Наверх | Cообщить модератору

107. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от Michael Shigorinemail (ok), 06-Дек-17, 21:19 
> Если одна виртуалка Генту, вторая Free БДСM, Винтуз 10, ...
> то не знаю, что там общего :)

hosts? :]

Ответить | Правка | Наверх | Cообщить модератору

111. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  +/
Сообщение от Аноним (-), 06-Дек-17, 22:44 
> MADVISE, KSM и пр. попытки дедупов эффективны при работе 2-х и более КЛОНОВ!

Мне бзды с десятками и не требуются.

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

92. "В ядре Linux выявлен новый вариант уязвимости Dirty COW"  –1 +/
Сообщение от Аноним (-), 05-Дек-17, 11:01 
А если почитать здесь: https://wiki.debian.org/Hugepages то
> Standard Debian Kernel have HUGETLB enabled

А эксплойт таки не работает всё-равно.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру