The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

18.10.2017 12:06  Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux

Продолжают всплывать уязвимости в обработчике RAW-сокетов AF_PACKET из состава ядра Linux. Проблема вызвана обращением к уже освобождённому блоку памяти и может привести к повышению привилегий в системе через передачу специально оформленных параметров при манипуляции с RAW-сокетами AF_PACKET. Уязвимость устранена в обновлении ядра 4.14-rc2. Это пятая уязвимость в подсистеме AF_PACKET за последний год (1, 2, 3, 4).

Так как для обращения к AF_PACKET требуется наличие полномочий CAP_NET_RAW, атака имеет смысл только из изолированных контейнеров с пользователем root, запущенных с применением пространств имён идентификаторов пользователей (user namespaces) и изолированного сетевого стека (net namespaces). В Debian и Red Hat Enterprise Linux поддержка user namespaces по умолчанию не активирована, но она включена в Ubuntu и Fedora.

  1. Главная ссылка к новости (http://seclists.org/fulldisclo...)
  2. OpenNews: Четвёртая уязвимость в реализации сокетов AF_PACKET ядра Linux
  3. OpenNews: Уязвимости в реализации сокетов AF_PACKET и UDP-стеке ядра Linux
  4. OpenNews: Локальная root-уязвимость в реализации сокетов AF_PACKET в ядре Linux
  5. OpenNews: Локальная root-уязвимость в ядре Linux
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: kernel, linux
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.1, Фуррь, 12:42, 18/10/2017 [ответить] [смотреть все]
  • +1 +/
    >атака имеет смысл только из изолированных контейнеров с пользователем root, запущенных с применением пространств имён идентификаторов пользователей (user namespaces) и изолированного сетевого стека (net namespaces)

    Боже, да проще смерть Кощееву найти.

     
     
  • 2.2, НяшМяш, 12:47, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]
  • +/
    Не так уж и сложно, как по мне ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.129, Аноним, 23:40, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Так пусть ищет кощееву смерть, жалко чтоли А в ядре всего лишь освоили fuzzing ... весь текст скрыт [показать]
     
  • 2.11, Аноноим, 13:27, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +4 +/
    Рут в LXC-контейнере, например Или просто usr bin ping затереть ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.39, Аноним, 14:50, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    > Или просто /usr/bin/ping затереть.

    Для этого нужен рут.

     
     
  • 4.41, Аноним, 14:55, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Запись в произвольный файл без наличия полномочий - довольно часто встречающаяся... весь текст скрыт [показать]
     
     
  • 5.68, Аноним, 20:42, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Проще suid-бинарь переписать тогда уж Не, тоже вариант, конечно, но всё-таки эк... весь текст скрыт [показать]
     
     
  • 6.72, Аноним, 21:03, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Федоровцы, помнится, в свое время рвались всякие пинги с suid перевести на capab... весь текст скрыт [показать]
     
     
  • 7.91, Аноним, 23:22, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    ping давно все перевели, но остались другие бинари. at например.
     
  • 2.43, Аноним, 14:57, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +3 +/
    Кто сказал Docker ... весь текст скрыт [показать] [показать ветку]
     
  • 2.94, kachsheev, 00:07, 19/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Ищи. Я жду.
     
  • 1.3, Аноним, 12:49, 18/10/2017 [ответить] [смотреть все]  
  • –26 +/
    Не хочу разводить спор на счет С, но когда они начнут по-маленькому переписывать... весь текст скрыт [показать]
     
     
  • 2.4, Другой Аноним, 13:04, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +3 +/
    Поправил, не благодари с Если серьёзно, то просто в rustc, по вашим-же словам ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.18, Аноним, 13:58, 18/10/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    Эти "анализаторы" - это следствие нарушений правил языка ;-)
     
  • 3.24, Аноним, 14:18, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    В rust мощный статический анализ возможен и производится компилятором благодаря ... весь текст скрыт [показать]
     
     
  • 4.29, Andrey Mitrofanov, 14:33, 18/10/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    mp3 комперессор, gzip, xz на типизованном хаскеле переписали -- _сколько_... весь текст скрыт [показать]
     
     
  • 5.31, Аноним, 14:39, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Пожалуйста, излогай нормально свои мысли Не надо _всякие_ или , мы поняли что... весь текст скрыт [показать]
     
     
  • 6.40, Andrey Mitrofanov, 14:53, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Нет, меня прэ с формулировочек типа языки теряют не только в безопасности, но и... весь текст скрыт [показать]
     
  • 6.58, _, 16:44, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Вы теперь завидуете Си -о Андрейка - смотри Эти тебя плохому научат А по ... весь текст скрыт [показать]
     
  • 5.34, Аноним, 14:44, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Какие реализации? И кто их делал?
     
     
  • 6.42, Andrey Mitrofanov, 14:56, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    P Вот и я вопрошал, где тот напалм во языцах, которым жгут безопасно-контролиро... весь текст скрыт [показать]
     
     
  • 7.51, Аноним, 15:09, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    mp3 комперессор, gzip, xz на типизованном хаскеле переписали -- _сколько... весь текст скрыт [показать]
     
     
  • 8.53, Andrey Mitrofanov, 15:22, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Вопросительный знак в процитированном видишь это два вопросительных так лучш... весь текст скрыт [показать]
     
     
  • 9.77, freehck, 22:31, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Хосспади, Андрюха, опять ты холиворы развёл Ежу ведь понятно, разным задачам --... весь текст скрыт [показать]
     
     
  • 10.84, Аноним, 22:55, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Напомню, началось все с предложения переписать ядро на Rust ... весь текст скрыт [показать]
     
     
  • 11.99, freehck, 07:30, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Мало ли, что безумные анонимы предлагают ... весь текст скрыт [показать]
     
     
  • 12.130, Аноним, 23:46, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Самые безумные из них даже что-то програмят Redox OS, чтоли Конечно же микрояд... весь текст скрыт [показать]
     
  • 5.50, Аноним, 15:04, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    WTF Про это даже педивикия не знает Project Memberlist 2 members code Age C... весь текст скрыт [показать]
     
     
  • 6.55, Andrey Mitrofanov, 15:27, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Дак, отличный же проект, значит Просвещайся А серьёзно, человек _оптимизи... весь текст скрыт [показать]
     
  • 4.61, Аноним, 18:19, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Чего-чего ... весь текст скрыт [показать]
     
     
  • 5.96, Zarat, 02:57, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Целевая аудитория языка Rust, сэр Язык Rust самый лучшый, а значит, автоматом, с... весь текст скрыт [показать]
     
  • 3.32, Аноним, 14:40, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    В Rust по сути нет статического анализатора, он ему не нужен В Rust есть четкие... весь текст скрыт [показать]
     
     
  • 4.62, _, 19:47, 18/10/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    До боли знакомый паттерн если у нас этого нет - оно и ненужно D 233 j 224... весь текст скрыт [показать]
     
  • 2.5, Аноним, 13:04, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +4 +/
    Никакой язык программирования не даст 100 безопасности Для написания на C прос... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.26, Аноним, 14:24, 18/10/2017 [^] [ответить] [смотреть все]  
  • –3 +/
    Rust дает 100 безопасность в плане записи за пределы выделенной памяти, которая... весь текст скрыт [показать]
     
     
  • 4.28, Аноним, 14:30, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    BDSM языки в системном программировании не взлетают И это не случайность, и не ... весь текст скрыт [показать]
     
     
  • 5.36, Аноним, 14:47, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Если под BDSM понимается Rust - это пофигизм, эгоизм и разгильдяйство Как раз в... весь текст скрыт [показать]
     
     
  • 6.44, Andrey Mitrofanov, 14:59, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Докажи ... весь текст скрыт [показать]
     
  • 6.45, Аноним, 14:59, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Чушь собачья Они не настолько высоки чтобы заниматься садомазохизмом с компилят... весь текст скрыт [показать]
     
     
  • 7.88, JL2001, 23:08, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    и очень зря когда ломается система или сильноюзающаяся либа - ломаются и хелоуво... весь текст скрыт [показать]
     
     
  • 8.104, Аноним, 10:09, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Ну дык эта, компилятор хруста в руки и вперед, переписывать мир.
     
  • 5.52, Аноним, 15:13, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Но си же взлетел!
     
     
  • 6.56, Andrey Mitrofanov, 15:28, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    > Но си же взлетел!

    а с++ нет.

     
     
  • 7.111, Аноним, 12:13, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Это смотря в какой области В области ядростроения - нет А в области GUI и DE -... весь текст скрыт [показать]
     
  • 6.59, Аноним, 17:11, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Кто-то всегда бывает первым по моменту массового распространения , вот он первы... весь текст скрыт [показать]
     
     
  • 7.63, _, 19:52, 18/10/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    Это ты салага просто Си долго и упорно полз на вершину, расталкивая других л... весь текст скрыт [показать]
     
     
  • 8.90, JL2001, 23:15, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Си - самая большая подстава и ошибка человечества сколько человекочасов ушло на ... весь текст скрыт [показать]
     
     
  • 9.123, XoRe, 17:03, 19/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Давайте мысленно вернемся во время, когда Си был создан и вы покажете, что нужно... весь текст скрыт [показать]
     
  • 4.65, anomymous, 20:07, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Ну давай, блджад, перепиши мне net_sched на расте А я поржу В общем, когда пер... весь текст скрыт [показать]
     
  • 3.27, Аноним, 14:24, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Тоесть ты хочешь сказать, что те кто пишут контрибутят в линукс ни имеют большог... весь текст скрыт [показать]
     
     
  • 4.73, Аноним, 21:05, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Конечно Иначе бы они писали контрибутили исключительно на Rust ... весь текст скрыт [показать]
     
  • 3.37, Аноним, 14:48, 18/10/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    > просто нужно больше опыта

    Больше, чем у любого существующего человека.

     
     
  • 4.64, _, 19:54, 18/10/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    никто не знает плюсы целиком С Но ржавчик то тоже стремительно катится туда же... весь текст скрыт [показать]
     
     
  • 5.98, Zarat, 04:41, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Вот тоже смущает тенденция, хотя изначальная идея Rust мне казалась очень здраво... весь текст скрыт [показать]
     
     
  • 6.101, freehck, 08:05, 19/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    но компания, в которой он родился и развивается, стремительно сходит с ума ... весь текст скрыт [показать]
     
  • 4.67, Andrey Mitrofanov, 20:29, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Не-не, погоди Тут того и неравён час встроенным кодо-нализатором победят пробле... весь текст скрыт [показать]
     
  • 3.86, JL2001, 23:01, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    1 нужно СЛИШКОМ больше опыта у 99 людей СТОЛЬКО опыта нет и НЕ БУДЕТ а 1 у ко... весь текст скрыт [показать]
     
     
  • 4.97, Zarat, 04:26, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    в нике 2001 это год рождения ... весь текст скрыт [показать]
     
     
  • 5.112, J.L., 13:29, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    нет, день взятия бастилии по календарю мая, но я рад что вы спросили... весь текст скрыт [показать]
     
  • 4.100, freehck, 07:43, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Вопрос по части аналогий Вы никогда-никогда ежа голой рукой не гладили, а Ёж в... весь текст скрыт [показать]
     
     
  • 5.110, 1, 11:55, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Ты ежа вообще видел ?
    "против роста иголок" ага.
    Это скорее был дикобраз.
     
  • 5.113, J.L., 13:31, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    вы ежа никогда не пугали они не только сворачиваться, они и прыгать иголками в... весь текст скрыт [показать]
     
     
  • 6.119, А.Нонимус, 15:59, 19/10/2017 [^] [ответить] [смотреть все]  
  • +3 +/
    Вы обсуждаете две разные прошивки ежей Опенсорсный, свободно шатающийся в приро... весь текст скрыт [показать]
     
     
  • 7.140, freehck, 11:36, 21/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Да, видимо в самом деле разные Я тут погуглил и был весьма удивлён, что ежей... весь текст скрыт [показать]
     
  • 2.6, Аноним, 13:05, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Раз он такой крутой, что ж он сам и не решит проблему А А Вот то-то и оно ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.20, Аноним, 14:03, 18/10/2017 [^] [ответить] [смотреть все]  
  • –3 +/
    Ты чё серьезно?! Включи голову, прежде чем задавать такие вопросы
     
     
  • 4.71, Аноним, 21:01, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Учитывая уровень местных адептов раста, говорить о нем серьезно пока рановато ... весь текст скрыт [показать]
     
  • 3.22, Аноним, 14:09, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Если будешь делать программу, где ошибка на ошибке и оно каким-то образом работа... весь текст скрыт [показать]
     
     
  • 4.82, Аноним, 22:53, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    А как оно _будет_ работать, если даже сам программист не знает, как оно _должно_... весь текст скрыт [показать]
     
  • 2.7, z, 13:11, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +9 +/
    Не надо путать ненависть с брезгливостью: вот когда кто-то напишет на Rust что-то хоть отдалённо напоминающее ядро linux - тогда и поговорим про его перспективы, может быть.
    А ненависть, точнее - раздражение вызывает не язык, а его фанбои, которые ничего толкового на нём не написали, но с пеной у рта "перейдите на Rusт и будет вам счастье" - мало чем отличаются от сектантов в ближайшем переходе
     
     
  • 3.8, Вася, 13:16, 18/10/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    https://www.redox-os.org/ же
     
     
  • 4.9, Другой Аноним, 13:20, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    И оно уже где-то, хоть где нибудь работает на нём запущены сайты, оно управляет... весь текст скрыт [показать]
     
  • 4.10, Аноним, 13:21, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Вот когда посадят первую ступе а не, не про это Вот когда Redox реализует хо... весь текст скрыт [показать]
     
     
  • 5.12, nii, 13:27, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Первую ступень вообще на Golang'е посадили
     
  • 5.14, Аноноим, 13:30, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Посадить - много ума не надо Была бы ступень, а статья найдется ... весь текст скрыт [показать]
     
  • 4.19, Andrey Mitrofanov, 14:02, 18/10/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    хоть отдалённо напоминающее ядро linux Даже близко не похоже ЗапУститесь на... весь текст скрыт [показать]
     
  • 4.33, adolfus, 14:43, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Картинка -- это еще не операционная система Операционная система начинается с я... весь текст скрыт [показать]
     
  • 4.114, Аналитик., 13:40, 19/10/2017 [^] [ответить] [смотреть все]  
  • –3 +/
    microcernel же, можно сразу закoпать для тех кто не в курсе это значит, что ни... весь текст скрыт [показать]
     
  • 2.15, pripolz, 13:35, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    ну вот, они уже начали, пользуйся на здоровье ... весь текст скрыт [показать] [показать ветку]
     
  • 2.16, Очередной аноним, 13:37, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +6 +/
    > Не хочу разводить спор на счет С, но ...

    Забавно, забавно... Наверное совсем не хотите...

    И ещё (маловажное, но глаз режет без анестезии):

    >...проганять через...

    проверочное слово "гон". Так что Вы прогнали, сэр! :)


     
     
  • 3.74, Аноним, 21:06, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Позвольте уточнить, кого и откуда он прогнал ... весь текст скрыт [показать]
     
  • 2.17, Andrey Mitrofanov, 13:53, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Так, не существует же языка, на котором человеки не сделают ошибок, нет да-д... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.21, Аноним, 14:06, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Да, он выстрела в ногу не спасет, НО, ты ведь сам этого захотел, а не потому что... весь текст скрыт [показать]
     
     
  • 4.23, Andrey Mitrofanov, 14:16, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Не разводить спор на счет С , разговоры с вооброжаемым мной Да, тебе язык Ru... весь текст скрыт [показать]
     
     
  • 5.30, Аноним, 14:33, 18/10/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    Подтверждаю.
     
  • 3.25, Andrey Mitrofanov, 14:23, 18/10/2017 [^] [ответить] [смотреть все]  
  • +4 +/
    Уже Уже ж можно не писать http www opennet ru opennews art shtml num 46652 -... весь текст скрыт [показать]
     
  • 2.35, Вареник, 14:46, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Ржавчина не спасает от логических ошибок Это просто аналог хорошего стат анали... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.48, Andrey Mitrofanov, 15:01, 18/10/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Все в LISP-машину I ... весь текст скрыт [показать]
     
  • 3.92, JL2001, 23:23, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    только 75 распространенных ошибок на Сишечке - не логические цифра с потолка ... весь текст скрыт [показать]
     
     
  • 4.132, Аноним, 23:55, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Сейчас fuzzing эти цифры здорово поменяет А так мы тут уже видели жабистов, пит... весь текст скрыт [показать]
     
  • 2.54, Адекват, 15:24, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Или на PHP ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.57, Andrey Mitrofanov, 15:41, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Тайпскрипт - выдвиженец от партии Микрософт Рисёрч ... весь текст скрыт [показать]
     
  • 3.66, anomymous, 20:09, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    > Или на PHP.

    На баше же.

     
     
  • 4.70, Аноним, 20:57, 18/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    >> Или на PHP.
    > На баше же.

    Прозрачно.

    Стабильно.

    Юниксвейно.

     
  • 4.133, Аноним, 00:00, 20/10/2017 [^] [ответить] [смотреть все]  
  • +/
    А рута по DHCP дадут С php не интересно, у них уязвимости уже никто и не считае... весь текст скрыт [показать]
     
  • 2.79, Аноним, 22:49, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Отлчиный вброс ... весь текст скрыт [показать] [показать ветку]
     
  • 2.109, Аноним, 11:43, 19/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –2 +/
    https www wired com wp-content uploads blogs wiredenterprise wp-content upload... весь текст скрыт [показать] [показать ветку]
     
  • 2.124, XoRe, 17:08, 19/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    А вы попробуйте системные модули и драйверы linux написать на rust ... весь текст скрыт [показать] [показать ветку]
     
  • 2.131, Аноним, 23:49, 19/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Переписывай наздоровье Можешь даже уже угомониться, перестать гадить в коментах... весь текст скрыт [показать] [показать ветку]
     
  • 1.13, Аноноим, 13:29, 18/10/2017 [ответить] [смотреть все]  
  • +1 +/
    > Это пятая уязвимость в подсистеме AF_PACKET  за последний год

    ... и рыжий немчин опять спешит на помощь!
    http://0pointer.net/blog/avoiding-cve-2016-8655-with-systemd.html

     
     
  • 2.60, Аноним84701, 17:19, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –5 +/
    Тем более, ему не привыкать отправлять самых настырных по маршруту it s-not-a... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.69, Аноним, 20:56, 18/10/2017 [^] [ответить] [смотреть все]  
  • –17 +/
    init запускает всяких демонов от рута, какой ужас В настоящем UNIX такой фигни ... весь текст скрыт [показать]
     
     
  • 4.78, Аноним84701, 22:34, 18/10/2017 [^] [ответить] [смотреть все]  
  • –3 +/
    Вы бы, вместо самоотверженной защиты вашего кумира и накручивания минусиков с пл... весь текст скрыт [показать]
     
     
  • 5.80, Аноним, 22:50, 18/10/2017 [^] [ответить] [смотреть все]  
  • –13 +/
    Чтобы запустить процесс из-под рута, нужно создать специальный service-файл в e... весь текст скрыт [показать]
     
     
  • 6.87, Аноним84701, 23:05, 18/10/2017 [^] [ответить] [смотреть все]  
  • +4 +/
    Вы как, принципиально по ссылкам не ходите вдруг там ЕРЕСЬ про любимейшего и не... весь текст скрыт [показать]
     
     
  • 7.89, Аноним, 23:12, 18/10/2017 [^] [ответить] [смотреть все]  
  • –5 +/
    Тем не менее, когда сам рут создает пользователя с именем 0xxxH 0Rxxx, прописы... весь текст скрыт [показать]
     
     
  • 8.93, Аноним84701, 23:36, 18/10/2017 [^] [ответить] [смотреть все]  
  • +3 +/
    Угу А когда имя пользователя _не проходит_ проверку ага, оно в коде системды ... весь текст скрыт [показать]
     
     
  • 9.105, Аноним, 10:13, 19/10/2017 [^] [ответить] [смотреть все]  
  • –4 +/
    - Доктор, когда я делаю ВОТ ТАК, у меня вот тут болит - А вы ВОТ так не делайте ... весь текст скрыт [показать]
     
     
  • 10.137, angra, 01:17, 20/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Анекдот ты привел в тему, но подозреваю, что ты из тех, кто не понимает, что име... весь текст скрыт [показать]
     
  • 9.134, Аноним, 00:09, 20/10/2017 [^] [ответить] [смотреть все]  
  • +/
    В системе можно много чего сделать Например, вгрузив модуль ядра можно уронить ... весь текст скрыт [показать]
     
     
  • 10.138, angra, 01:20, 20/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Вопи, кто тебе мешает Дуростью больше, дуростью меньше, особой разницы уже нет ... весь текст скрыт [показать]
     
  • 8.102, angra, 08:38, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Это тебе из-за недостатка опыта и воображения кажется А представь, что к админ... весь текст скрыт [показать]
     
     
  • 9.106, Аноним, 10:14, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Глупость, написанная в тикете от PM, не перестает быть глупостью.
     
     
  • 10.128, angra, 21:01, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    И в чем именно глупость? Давай, блесни интеллектом.
     
  • 4.83, Аноним, 22:54, 18/10/2017 [^] [ответить] [смотреть все]  
  • +7 +/
    > init запускает всяких демонов от рута, какой ужас!
    > В настоящем UNIX такой фигни не было!

    Неплохо у фанбоев Рыжего Пророка бомбануло!


     
     
  • 5.103, Аноним, 09:31, 19/10/2017 [^] [ответить] [смотреть все]  
  • –1 +/
    Вы хотели сказать, что вот раньше был настоящий UNIX, не то что нынешнее племя ... весь текст скрыт [показать]
     
     
  • 6.117, Аноним, 15:34, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Нет И не стоит пытаться читать между строк или прислушиваться к голосам из розе... весь текст скрыт [показать]
     
  • 1.38, Вареник, 14:49, 18/10/2017 [ответить] [смотреть все]  
  • –1 +/
    С плоским моноядром это будет продолжаться бесконечно.
     
     
  • 2.46, Аноним, 15:00, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Иди, напиши пару мироядер.
     
  • 2.47, Аноним, 15:01, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –5 +/
    Ничего, потерпите, скоро будет стереоядро с pulseaudio inside
     
     
  • 3.75, Аноним, 21:08, 18/10/2017 [^] [ответить] [смотреть все]  
  • +/
    А все, кому не нравится, будут сосать палец Линуса ... весь текст скрыт [показать]
     
  • 2.49, Andrey Mitrofanov, 15:02, 18/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    > С плоским моноядром это будет продолжаться бесконечно.

    Индустрия[I]!!11

     
  • 2.108, Анонимм, 11:15, 19/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Ан нет вот товарищ уже выступил с указанием на микроядро Плюсов этому анониму ... весь текст скрыт [показать] [показать ветку]
     
  • 1.107, Анонимм, 11:13, 19/10/2017 [ответить] [смотреть все]  
  • –3 +/
    Во всей ветке уже столько с ача и холивара, но до сих пор не вспомнили о микрояд... весь текст скрыт [показать]
     
     
  • 2.115, Анонимм, 14:34, 19/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    во... первый минус, но без слов почему-то...

    кто ещё?

     
     
  • 3.116, Andrey Mitrofanov, 15:29, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Я Ты - http www opennet ru openforum vsluhforumID3 112504 html 87 --- На приё... весь текст скрыт [показать]
     
     
  • 4.120, Анонимм, 16:19, 19/10/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    Вы меня с кем-то спутали Впрочем, искать какой аноним кто - дело малополезное ... весь текст скрыт [показать]
     
     
  • 5.126, Анонимм, 17:19, 19/10/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    минусующий - не помнит таких времён
    понятно...
     
  • 2.118, pavlinux, 15:41, 19/10/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Какой холивар, что ты, с кем?  С 2.5 юзерами миниха? бздятами-пенсионерами?
     
     
  • 3.121, Анонимм, 16:21, 19/10/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    Ну давай, товарищ, Павлинукс Что ты можешь сказать по поводу путей решения проб... весь текст скрыт [показать]
     
     
  • 4.122, pavlinux, 16:56, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    У тебя, конкретно, что-то украли, работу потерял, зп снизили,... из-за дыр в ядре начиная с 1991?  

    Недалёкие вы. Дыры в софте - работа у ИТшников!

     
     
  • 5.125, Анонимм, 17:17, 19/10/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    В своё время КРАЙНЕ напрягали такие дыры - приходилось резко и много работать,
    хотя можно было за те же деньги спокойно что-то поковыривать или даже новости читать.

    Но время идёт, и счас уже "недалёкий" интересуется а как же вообще на Земле жить, если дыра или прочая ошибка в софте может остановить работу электростанции, банков, прочих организаций, не говоря уже об АЭС......  думаю, мало никому не покажется

    Ну а простая надёжность своих собственных систем (чьи задачи несравнимо менее значимы упомянутых) - конечно было бы приятным дополнением решения общественных проблем.

     
     
  • 6.127, pavlinux, 18:08, 19/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Безопасность начинается с выбора персонала и созданием списка решаемых задач.
    Если у вас на маршрутизаторе висит Xorg, а на домашнем компе скучает демон OSPF, ну что ж ССЗБ.
     
  • 6.136, Аноним, 00:16, 20/10/2017 [^] [ответить] [смотреть все]  
  • +/
    Не умеешь работать головой - работай руками А те кто умеет использовать голову ... весь текст скрыт [показать]
     
     
  • 7.139, Анонимм, 01:37, 20/10/2017 [^] [ответить] [смотреть все]  
  • –3 +/
    Ну вот Вы наблюдаете процесс спихивания очередной львиной доли работы на компь... весь текст скрыт [показать]
     
  • 7.141, pavlinux, 21:40, 23/10/2017 [^] [ответить] [смотреть все]  
  • +/
    > Не умеешь работать головой - работай руками.

    Так пишут те, кто не работает, ни головой, ни руками.

    > А те кто умеет использовать голову - давно спихнули львиную долю работ на компьютеры

    Ты живешь в каком-то розовом мире.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor