<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Please, альтернативе sudo, написанной на языке Rust </title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html</link>
    <description>Маттиас Герстнер (Matthias Gerstner) из SUSE Security Team провёл аудит утилиты Please, развиваемой в качестве более безопасной альтернативы sudo, написанной на языке Rust и поддерживающей регулярные выражения. Утилита поставляется в репозиториях Debian Testing и Ubuntu 21.04 в пакете rust-pleaser. В ходе аудита была выявлена группа уязвимостей (CVE-2021-31153, CVE-2021-31154, CVE-2021-31155), приводящих к краху и  не исключающих возможность создания эксплоитов для повышению привилегий в системе...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55167&lt;br&gt;</description>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (ИмяХ)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#371</link>
    <pubDate>Thu, 03 Aug 2023 20:25:31 GMT</pubDate>
    <description>Orgonite - Habibi Yaeni&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (Enamel)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#369</link>
    <pubDate>Fri, 13 Aug 2021 07:25:38 GMT</pubDate>
    <description>Ничего такой показатель качества и доверия к яп - не работать на нем в проде, но уже агитировать&lt;br&gt;Мало у каких продуктов так получается&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#368</link>
    <pubDate>Wed, 09 Jun 2021 20:00:03 GMT</pubDate>
    <description>doas?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#367</link>
    <pubDate>Fri, 04 Jun 2021 07:38:32 GMT</pubDate>
    <description>&amp;gt; Там просто говорилось по ключу, подразумевая по умолчанию&lt;br&gt;&amp;gt; ТОЛЬКО по ключу без какой-либо кодовой фразы!&lt;br&gt;&lt;br&gt;Вы, простите, убунтушник?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#366</link>
    <pubDate>Fri, 04 Jun 2021 07:36:58 GMT</pubDate>
    <description>&amp;gt; (например как и указал Миша - уменьшение &quot;количества переключений&quot;).&lt;br&gt;&lt;br&gt;Не переключений, а маршрутов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#365</link>
    <pubDate>Fri, 04 Jun 2021 07:35:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Например, некоторые знакомые вместо su(8) применяют&lt;br&gt;&amp;gt;&amp;gt; ssh root&#064;localhost по ключу &lt;br&gt;&amp;gt; Михаил, опуская прелюдии скажу, это больные люди.&lt;br&gt;&lt;br&gt;Профдеформированные -- безусловно (как и любой настоящий безопасник).  Больные -- отнюдь.&lt;br&gt;&lt;br&gt;&amp;gt; локальное использование ssh в пользу su граничит с безумием.&lt;br&gt;&lt;br&gt;&quot;вместо su&quot;?  А в чём безумие, если одним suid-бинарём меньше? (su при этом может продолжать применяться для _понижения_ привилегий, лишившись зубов)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (Enamel)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#364</link>
    <pubDate>Tue, 01 Jun 2021 18:35:02 GMT</pubDate>
    <description>&amp;gt; необходимо держать в голове большее число связей&lt;br&gt;&lt;br&gt;Весь прикол в том, что и на C или C++ тоже надо всё это держать в голове, но никто этого не делает, поскольку офигеть какой из себя проффесионал :)&lt;br&gt;Если Раст ругается на что-то, что работало в C/C++, велика вероятность того, что в C/C++ в этих местах была ошибка или возможная уязвимость.&lt;br&gt;Т.е. Раст как раз облегчает взаимодействие в этом плане, давая возможность писать логику, а не париться с языком.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (burjui)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#363</link>
    <pubDate>Thu, 27 May 2021 00:11:52 GMT</pubDate>
    <description>Rust никогда не обещал избавить от алгоритмических багов (это невозможно в принципе), однако слетелась куча хейтеров, утверждающих, что обещал и не выполнил обещание. Это классический straw man argument. Сами обгадились, но делают вид, будто воняют остальные. А баги есть в любом софте, только если это C, то никого этим не удивишь, а тут повод поздлорадствовать, не включая мозг. Вся суть местных обиженных на мир экспертов: если что-то или кого-то обгадить, будешь в сравнении выглядеть лучше и ЧСВ будет меньше чесаться.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Please, альтернативе sudo, написанной на языке ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/124268.html#362</link>
    <pubDate>Tue, 25 May 2021 18:16:36 GMT</pubDate>
    <description>Доверять безопасность системы программистам, которые без памперсов в виде Rust не могут написать код из которого гигабайтами в секунду не вытекат субстракт их мыследеятельности? Ну-ну :)&lt;br&gt;</description>
</item>

</channel>
</rss>
