<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в ядре Linux, затрагивающие nftables и модуль tcindex</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html</link>
    <description>В ядре Linux выявлены три уязвимости:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59409&lt;br&gt;</description>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (пох.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#107</link>
    <pubDate>Tue, 11 Jul 2023 19:16:45 GMT</pubDate>
    <description>&amp;gt; При чём тут это? &amp;#171;Поделка&amp;#187; вызывает ровно тот же iptables и загружает в него совершенно обычные&lt;br&gt;&amp;gt; правила&lt;br&gt;&lt;br&gt;нет. На этом, действительно, можно было бы и закончить. То есть ты темой не владеешь абсолютно.&lt;br&gt;&lt;br&gt;&amp;gt; Что там было ты не знаешь, как работало не присматривался. &lt;br&gt;&lt;br&gt;я знаю что там было, но меня не интересовали замеры с секундомером. Вот число правил я знаю, потому что да, с некоторой опаской периодически пересчитывал - многовато будет. И присматривался я к работе системы, по ее основному профилю. Она работала, остальное - совершенно неинтересно.&lt;br&gt;&lt;br&gt;Траффик в килобитах - это вот _твой_ уровень экспертизы, потому что я назвал область применения.&lt;br&gt;&lt;br&gt;Да, тогда в целом было лучше почти все - наследие тех времен когда код писали (да и все остальное делали) еще свободные люди для себя или для самовыражения, а не галерные индусы. Сейчас оно практически полностью прое...но.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#106</link>
    <pubDate>Tue, 11 Jul 2023 18:38:45 GMT</pubDate>
    <description>&amp;gt; поделки &lt;br&gt;&lt;br&gt;При чём тут это? &amp;#171;Поделка&amp;#187; вызывает ровно тот же iptables и загружает в него совершенно обычные правила, ровно так же, как ты это на баше делал в 2012.&lt;br&gt;&lt;br&gt;&amp;gt; Сколько оно там загружалось (в one true iptables, разумеется, а не в новой модной поделке) - не могу сказать&lt;br&gt;&lt;br&gt;На этом, в общем-то, можно и закончить. Что там было ты не знаешь, как работало не присматривался. А там того гляди выяснится, что правил у тебя было на два порядка меньше, и трафик измерялся в килобитах. Вся суть экспертизы поха: что-то как-то где-то было, но как именно, где и что за давностью лет уже не помнит, но по ощущениям &amp;#8212; точно было лучше, чем сейчас, потому что тогда вообще всё было лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (InuYasha)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#105</link>
    <pubDate>Tue, 11 Jul 2023 17:31:21 GMT</pubDate>
    <description>Жир аж стекает с экрана.&lt;br&gt;В очередной раз удивляюсь, почему все так любят троллить в комментах. Да, в них более мощные средства мета-коментирования и клевая оптимизация. Но его меньшая дружелюбность до сих пор аукается кучей проблем. Да, не все могут нормально в них писать. Я в школе писал на доске без спеллчекера. Я могу. У меня словарь в голове. А индусы пусть дальше пишут в прощающих все возможные ошибки социалках.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (пох.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#104</link>
    <pubDate>Mon, 10 Jul 2023 18:59:47 GMT</pubDate>
    <description>Ну я не знаю чем там ебеме страдал - у меня оно было в 2012м и это ни разу не были поделки подобного типа. Возможно в этом и причина.&lt;br&gt;&lt;br&gt;Причем на железе казавшемся ретро уже в том 12м. (какой красочки украли...)&lt;br&gt;&lt;br&gt;Сколько оно там загружалось (в one true iptables, разумеется, а не в новой модной поделке) - не могу сказать, но ни разу не было поводов присматриваться.&lt;br&gt;Проблемы со скоростью прохода по цепочке при желании можно было бы увидеть, но это надо было бы загрузить хост совершенно ему несвойственной деятельностью, а на том чем он был занят оно не отражалось, там своих совершенно других проблем хватало. &lt;br&gt;&lt;br&gt;(софтсвитчи у нас с такими правилами были, если что, т.е. это не результат деятельности fail2ban или еще чего безмозглого)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#103</link>
    <pubDate>Mon, 10 Jul 2023 18:48:57 GMT</pubDate>
    <description>Одно из достоинств Гарвардской архитектуры заключается в том, что повреждение памяти данных не приводит к повреждению данных команд.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#102</link>
    <pubDate>Mon, 10 Jul 2023 17:51:05 GMT</pubDate>
    <description>&amp;gt; скорее так - в районе 10k правил на цепочку _можно_ ухитриться вляпаться в проблемы.&lt;br&gt;&lt;br&gt;С 10k правил на цепочку получаешь практически гарантированные проблемы и с тем, что пакеты матчатся уже заметно долго, особенно для правил в хвосте цепочки, и с тем, что загрузка фаерволла в память занимает заметное на глаз время. IBM про это рассказывал ещё в 2019, в контексте массивных деплоев кубернетеса у их клиентов с тысячами и десятками тысяч сервисов на кластер.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (лютый арчешкольник...)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#101</link>
    <pubDate>Mon, 10 Jul 2023 13:14:52 GMT</pubDate>
    <description>&amp;gt;смысла нет, один фиг находят достаточно быстро&lt;br&gt;&lt;br&gt;а у меня не находят, десятки серверов торчат в инет годами. никто ничего не перебирает на портах в духе 43854&lt;br&gt;&lt;br&gt;&amp;gt;Переход на ключи позволяет полностью избежать угрозы брутфорса&lt;br&gt;&lt;br&gt;&quot;угрозы брутфорса&quot; нет в любом случае с несловарными паролями. есть дискомфорт от сообщений о &quot;ххх неверных попыток&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (лютый арчешкольник...)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#100</link>
    <pubDate>Mon, 10 Jul 2023 13:09:26 GMT</pubDate>
    <description>&amp;gt;видимо в раче единственный школьник не справился&lt;br&gt;&lt;br&gt;понтующийся бабуановец, пытающийся убедить себя в том, что насильно впаренный ему nft не гuано.&lt;br&gt;&lt;br&gt;в арче и то и то можно поставить. это конечно школьник-way&lt;br&gt;&lt;br&gt;&amp;gt;кажется и в 7ом уже это nftables&lt;br&gt;&lt;br&gt;нюню&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие nftables и модуль tci... (User)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/130944.html#99</link>
    <pubDate>Mon, 10 Jul 2023 09:49:24 GMT</pubDate>
    <description>&amp;gt; прадеды &lt;br&gt;&lt;br&gt;Не-не! Там выше все ходы записаны - &quot;и деды, и прадеды&quot; - это pf&#092;ipfw, а я еще через ipf ftp пропихивал - видимо, совсем уж былинные времена, до слезания с пальмы...&lt;br&gt;</description>
</item>

</channel>
</rss>
