<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ безопасности показал переоценку защиты с использовани...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html</link>
    <description>Брэд Спенглер (Brad Spengler), автор проекта grsecurity (http://www.grsecurity.net), представил отчет (http://forums.grsecurity.net/viewtopic.php?f=7&amp;t=2522) с результатами оценки надежности системы &quot;capabilities (http://www.opennet.ru/man.shtml?topic=capabilities)&quot; в Linux, предназначенной для выборочного предоставления определенных привилегированных действий или открытия доступа к определенным ресурсам (например, утилите ping можно открыть только доступ к raw-сокету, без делегирования остальных root-прав). Проведенное исследование показало неожиданные результаты: 19 из 35 существующих &quot;capabilities&quot; позволили совершить действия, которые в конечном итоге потенциально могут привести к получению полноценных прав пользователя root.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для каждого из девятнадцати проблемных &quot;capabilities&quot;  представлен метод получения прав полноценного супервользователя в ситуации эксплуатации непривилегированных приложений, для которых выставлен только один из флагов &quot;capabilities&quot;. Несмотря на то, что...&lt;br&gt;&lt;br&gt;URL: http://forums.</description>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#28</link>
    <pubDate>Sat, 15 Jan 2011 09:16:08 GMT</pubDate>
    <description>&amp;gt; А если они ещё нужны? Уже сброшенное обратно не вернёшь...&lt;br&gt;&lt;br&gt;То отделяют worker&apos;ов с уже пониженными привилегиями от процесса, который держит привилегии и порождает worker&apos;ов, но старается не вляпаться сам.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (ананим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#27</link>
    <pubDate>Wed, 12 Jan 2011 21:01:51 GMT</pubDate>
    <description>выражение &quot;один фиг&quot; - это тупые коментарии недоучек, пытающихся выдать своё невежество за активную гражданскую позицию.&lt;br&gt;даже спорить с такими - это неуважение к себе любимому.&lt;br&gt;&lt;br&gt;зы:&lt;br&gt;отмечу только один факт http://www.opennet.ru/man.shtml?topic=capabilities&lt;br&gt;&amp;gt;Начиная с ядра 2.2, Linux обеспечивает (хотя и не полностью) в системе много возможностей, разделяющие привилегии, традиционно ассоциированные с суперпользователем, в отдельный блок, который может быть независимо включен или выключен.&lt;br&gt;&lt;br&gt;http://ru.wikipedia.org/wiki/Linux_(&#037;D1&#037;8F&#037;D0&#037;B4&#037;D1&#037;80&#037;D0&#037;BE) &lt;br&gt;&amp;gt;25 января 1999 &amp;#8212; Linux версии 2.2.0, изначально довольно недоработанный (1 800 847 строк кода).&lt;br&gt;&lt;br&gt;так что это такая уже древность, что все ваши инсинуации по данному вопросу просто смешны.&lt;br&gt;при чем они так и не входят в posix стандарт, в который ACL принят (тем более реализован) аж в 1998 году.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (letsmac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#26</link>
    <pubDate>Wed, 12 Jan 2011 20:40:09 GMT</pubDate>
    <description>&amp;gt; да это просто была стандартная попытка неуча заполучить очки, смешав в кучу &lt;br&gt;&amp;gt; слабо понимаемые им понятия - ACL, MAC, RBAC, MLS, MIC и &lt;br&gt;&lt;br&gt;Это один фиг только &quot;больше и толще и современнее&quot;.  Капабилитис из той же кучи с той же задачей разграничения прав только для приложений. Еще один балаган c аббревиатурами.  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (ананим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#25</link>
    <pubDate>Wed, 12 Jan 2011 10:16:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Так глядишь и ACL нормальный у пингвинов появится.&lt;br&gt;&amp;gt;А что, сейчас они не нормальные?&lt;br&gt;&lt;br&gt;да это просто была стандартная попытка неуча заполучить очки, смешав в кучу слабо понимаемые им понятия - ACL, MAC, RBAC, MLS, MIC и пр., и пр. ну и капабилитис до кучи.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (non anon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#24</link>
    <pubDate>Wed, 12 Jan 2011 07:20:24 GMT</pubDate>
    <description>&amp;gt; для соляры со своими версиями программ - очень даже безопасная&lt;br&gt;&lt;br&gt;Это почему? Принципы-то те же.&lt;br&gt;&lt;br&gt;&amp;gt; Так глядишь и ACL нормальный у пингвинов появится. &lt;br&gt;&lt;br&gt;А что, сейчас они не нормальные?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (letsmac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#23</link>
    <pubDate>Tue, 11 Jan 2011 21:02:40 GMT</pubDate>
    <description>Ну и в винде примерно аналогично. Для каждого потока создается свой уровень доступа. Технология очень сложная в разрешении противоречий. Для  linux -  новая -  для соляры со своими версиями программ - очень даже безопасная. Так глядишь и ACL нормальный у пингвинов появится. &lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (zazik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#22</link>
    <pubDate>Tue, 11 Jan 2011 06:25:31 GMT</pubDate>
    <description>&amp;gt; А если они ещё нужны? Уже сброшенное обратно не вернёшь...&lt;br&gt;&lt;br&gt;А для чего такое может понадобится? Сделал дело - отдай capabilities. Иначе SETUID лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (Frank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#21</link>
    <pubDate>Tue, 11 Jan 2011 05:02:14 GMT</pubDate>
    <description>А если они ещё нужны? Уже сброшенное обратно не вернёшь...&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности показал переоценку защиты с использовани... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73892.html#20</link>
    <pubDate>Mon, 10 Jan 2011 20:47:25 GMT</pubDate>
    <description>До кучи:&lt;br&gt;http://seclists.org/oss-sec/2010/q4/123&lt;br&gt;http://www.lst.de/~okir/blackhats/node125.html&lt;br&gt;http://tldp.org/HOWTO/Secure-Programs-HOWTO/minimize-privileges.html&lt;br&gt;</description>
</item>

</channel>
</rss>
