The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ретроспектива продвижения бэкдора в пакет xz, opennews (?), 30-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


160. "Ребятам про liblzma"  –2 +/
Сообщение от Алексей (??), 30-Мрт-24, 21:49 
Содержимое deb, rpm пакетов запаковано lzma.
GCC использует lzma для сжатия отладочной информации.
lzma используется для сжатия initramfs.

Злоумышленник толково выбрал слабое место для атаки.

А инфо-папуасы так и будут орать про "плохой" systemd.

> Дык нет! Подавай им Type=notify

Процесс запущен != сервис доступен. Именно поэтому, да, подавай.

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

166. "Ребятам про liblzma"  +3 +/
Сообщение от Аноним (121), 30-Мрт-24, 23:40 
>Процесс запущен != сервис доступен. Именно поэтому, да, подавай

Если бы ты еще объяснил инфо-папуасам нахрена systemd (и всем остальным на хосте по D-bus) знать что запущен sshd? Как эта "ценная" информация используется? Поднять sshd, если упал? Так systemd прекрасно это делает и при Type=simple. Причина только одна: "а пусть будет" - так поступают настоящие не инфо-папусы, благодаря которым имеем этот бакдор.

Ответить | Правка | Наверх | Cообщить модератору

249. "Ребятам про Type=notify"  +/
Сообщение от Алексей (??), 01-Апр-24, 09:47 
> Поднять sshd, если упал?

Нет. Попытаться снова поднять, если не поднялся.

> Так systemd прекрасно это делает и при Type=simple.

Не всегда. Бывают состояния вида "sshd запустился, а порт слушать не может", "sshd запустился, а прочитать (kerberos) keytab не смог", и ещё 100500 ситуаций, которые не укладываются в "процесс не запустился/упал".

Ответить | Правка | Наверх | Cообщить модератору

256. "Ребятам про Type=notify"  +/
Сообщение от Аноним (121), 01-Апр-24, 14:07 
>Бывают состояния вида "sshd запустился, а порт слушать не может"

Ну как в этом случае тебя спасет Type=notify? Возьмешь ноут и срочно поедешь в ЦОД, работать локальным systemd :-)

Ответить | Правка | Наверх | Cообщить модератору

262. "Ребятам про Type=notify"  +/
Сообщение от Аноним (259), 01-Апр-24, 20:10 
Если notify вызывается в нужном месте кода, после открытия порта, получения kerberos и т.п., то проблемы с этим и как следствие отсутствие notify заставит systemd перезапустить sshd.
Ответить | Правка | Наверх | Cообщить модератору

270. "Ребятам про liblzma"  +/
Сообщение от pavlinux (ok), 02-Апр-24, 16:33 
Мимо!

> Содержимое deb, rpm пакетов запаковано lzma.

lzma (since dpkg  1.14.0;  deprecated)

> GCC использует lzma для сжатия отладочной информации.

https://gcc.gnu.org/onlinedocs/gcc/Debugging-Options.html
-gz[=type]
Produce compressed debug sections in DWARF format, ...

gcc: note: valid arguments to ‘-gz=’ are: none zlib zlib-gnu


> lzma используется для сжатия initramfs.

Везде, из коробки GZIP.  Дистры васянов не изучал.  

Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру