<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Предложен механизм уведомления о попытках взлома ядра Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html</link>
    <description>Сотрудник компании Oracle, Вегард Носсум (Vegard Nossum), в рассылке разработчиков ядра Linux предложил (https://lkml.org/lkml/2013/12/12/358) отслеживать попытки применения известных эксплоитов. Поскольку разные ядра Linux имеют разные уязвимости, то атакующий скорее всего попытается применить разные эксплоиты перед тем, как атака увенчается успехом. Подобную активность можно использовать для организации системы раннего оповещения о попытках эксплуатации уязвимостей в ядре.&lt;br&gt;&lt;br&gt;&lt;br&gt;При исправлении уязвимостей обычно добавляются дополнительные проверки валидности поступающих из пространства пользователя входных данных (например, проверяется выход за пределы массива). Суть предложенного метода сводится к расширению действий при срабатывании связанных с устранением уязвимостей проверок, в которых кроме вывода кода ошибки предлагается формировать специальное уведомление для администратора системы (например, фиксировать в логе факт передачи неверных параметров системному вызову, в котором ранее была выявленная связан</description>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#161</link>
    <pubDate>Sat, 28 Dec 2013 19:13:58 GMT</pubDate>
    <description>&amp;gt; Как по мне - очень здравая и практически дармовая фича.&lt;br&gt;&lt;br&gt;нафиг бесполезная чушь, которая к тому же добавляет в ядро бесполезный код. типичное решение &amp;#171;в корпоративном стиле&amp;#187;, по методологии &amp;#171;выключаем мозги, включаем кодогенератор&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#160</link>
    <pubDate>Sat, 28 Dec 2013 19:12:40 GMT</pubDate>
    <description>&amp;gt; Возможно как-то определять все невалидные данные, не только связанные с эксплоитом?&lt;br&gt;&lt;br&gt;именно дл таких случаев и придуманы коды ошибок, которые система таки возвращает, если её просят о странном. или ты уверен, что входные данные никто вообще не валидирует?&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#159</link>
    <pubDate>Sat, 28 Dec 2013 19:10:42 GMT</pubDate>
    <description>&amp;gt; Ложное срабатывание мне симпатичней чем отсутствие срабатывания.&lt;br&gt;&lt;br&gt;так не проблема: сделай себе утилиту, которая пишет в сислог &amp;#171;а-а-а-а-а, сплоеты, хацкеры, ламаютспасите!&amp;#187;, повешай в крон &amp;#8212; и будет тебе ЩАСТЬЕ.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#158</link>
    <pubDate>Sat, 28 Dec 2013 19:02:59 GMT</pubDate>
    <description>надеюсь, эту чушь никто в mainline не возьмёт. пусть там оракуль свой анбрыкабл уродует в уголке.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (vi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#157</link>
    <pubDate>Fri, 27 Dec 2013 12:08:24 GMT</pubDate>
    <description>&amp;gt; Ну тут то тебе не человек орёт а ядро тихо шепчет - &lt;br&gt;&amp;gt; да и не просто так =) &lt;br&gt;&lt;br&gt;У ядра и так задач хватает!&lt;br&gt;http://http://www.la-samhna.de/samhain/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (psv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#156</link>
    <pubDate>Thu, 26 Dec 2013 12:10:03 GMT</pubDate>
    <description>индустриальный стиль &quot;решения&quot; :)&lt;br&gt;&lt;br&gt;вместо того что бы с таким же интузиазизмом вести набор правил для selinux сделать велосипед незащищающий ни от чего, но вешающий в ядро кучу ифов :)&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (svsd_val)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#155</link>
    <pubDate>Wed, 25 Dec 2013 09:39:50 GMT</pubDate>
    <description>Ну тут то тебе не человек орёт а ядро тихо шепчет - да и не просто так =)&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (ананим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#154</link>
    <pubDate>Wed, 25 Dec 2013 06:54:57 GMT</pubDate>
    <description>&amp;gt;Какая, к черту, версия ядра! В Газпроме везде Windows стоит, как и в Росатоме, и в РЖД, и в Ростелекоме.&lt;br&gt;&lt;br&gt;Точно!&lt;br&gt;У любой секретарше именно она. Судя по пасьянсу.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен механизм уведомления о попытках взлома ядра Linux (ананим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93228.html#153</link>
    <pubDate>Wed, 25 Dec 2013 06:52:03 GMT</pubDate>
    <description>&amp;gt;И при этом мы ухитряемся клещиться с штатами.&lt;br&gt;&lt;br&gt;А с чего вы это взяли?&lt;br&gt;</description>
</item>

</channel>
</rss>
