The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft подготовил реализацию eBPF для Windows, opennews (??), 11-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


81. "Microsoft подготовил реализацию eBPF для Windows"  +/
Сообщение от Аноним (59), 11-Май-21, 18:07 
Зато есть вири работающие с привилегиями ядра винды == руткиты.
Ответить | Правка | Наверх | Cообщить модератору

92. "Microsoft подготовил реализацию eBPF для Windows"  +/
Сообщение от Аноним (92), 11-Май-21, 20:00 
Привилегии рута и привилегии ядра - разные вещи.

Ядро (что в Линуксе, что в венде) не ограничено в пермиссиях вообще, и может делать всё, что захочется без ограничений, в то время как рут ограничен тем, что ему дозволено делать через торчащие из ядра ручки.

Ответить | Правка | Наверх | Cообщить модератору

121. "Microsoft подготовил реализацию eBPF для Windows"  –1 +/
Сообщение от 1 (??), 12-Май-21, 11:07 
Например
# dd if=/dev/zero of=/dev/mem
Ответить | Правка | Наверх | Cообщить модератору

128. "Microsoft подготовил реализацию eBPF для Windows"  +/
Сообщение от Аноним (127), 12-Май-21, 16:06 
Вирусы работающие с привилегиями ядра OS принято называть руткитами.

> загружаемые из пространства пользователя ...

Оно разрешает менять прошивку жесткого диска, этот факт из новости уже удалили! Если перепрошить фирмварь жесткого диска, то это уже привилегии буткита. Буткиты имеют привилегии выше привилегий ядра OS.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру