|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от opennews on 23-Июл-15, 22:44 | ||
В приложении userhelper и библиотеке libuser, поставляемым по умолчанию в дистрибутивах, основанных на пакетной базе Red Hat, выявлена (http://www.openwall.com/lists/oss-security/2015/07/23/16) серия уязвимостей (https://securityblog.redhat.com/2015/07/23/libuser-vulnerabi.../) (CVE-2015-3245, CVE-2015-3246), позволяющих выполнить код с привилегиями пользователя root. Для демонстрации проблемы приводится рабочий эксплоит, применяемый к приложениям, использующим libuser для манипуляций с учётными записями пользователей. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –2 +/– | |
Сообщение от klalafuda on 23-Июл-15, 22:44 | ||
# apt-get remove usermode и дело с концом | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +5 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 07:28 | ||
>>в дистрибутивах, основанных на пакетной базе Red Hat | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
96. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от klalafuda on 25-Июл-15, 18:52 | ||
>>в дистрибутивах, основанных на пакетной базе Red Hat | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
101. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от torvn77 (ok) on 25-Июл-15, 23:53 | ||
А у меня apt написал что usermode у меня нету :) | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
110. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-15, 14:14 | ||
>>треш также штатно присутствует и в Debian | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
112. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от klalafuda on 26-Июл-15, 15:32 | ||
> А у меня такого нет =) | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
2. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +2 +/– | |
Сообщение от Аноним (??) on 23-Июл-15, 22:53 | ||
> В отличие от классических утилит passwd, chfn и chsh которые вначале создают | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
|
31. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +8 +/– | |
Сообщение от Есюки on 24-Июл-15, 05:55 | ||
>>> даже в windows и то быстрее. | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
6. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +8 +/– | |
Сообщение от me29 on 23-Июл-15, 23:36 | ||
> Это ж насколько нужно быть криворуким, чтобы так писать код? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
111. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-15, 14:19 | ||
А если этот "бесплатный", как вы написали, софт пишет не компания а один-два человека? А особенно, когда софт нужный. Примеров в OpenSource достаточно. Так что ваша теория не всегда работает. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 23-Июл-15, 23:44 | ||
>> Проблема проявляется на системах | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от анончик on 24-Июл-15, 00:00 | ||
Торвальдс говорил что его закон про тысячи глаз уже не работает. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
47. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 13:18 | ||
> Торвальдс говорил что его закон про тысячи глаз уже не работает. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
59. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от chinarulezzz (ok) on 24-Июл-15, 18:24 | ||
пруф? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
95. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от анончик on 25-Июл-15, 18:48 | ||
Не могу найти цитату. Но разве Heartbleed или еще другие "застарелые" критические дыры тому не доказательство? | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
105. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Andrey Mitrofanov on 26-Июл-15, 10:50 | ||
> Не могу найти цитату. Но разве Heartbleed или еще другие "застарелые" критические | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
10. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 00:02 | ||
> сколько лет | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
29. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от angra (ok) on 24-Июл-15, 04:36 | ||
Ну давай расскажи нам, как бы ты написал данный код. А я тебе потом распишу в чем криворукость твоего решения. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
30. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от anonymous (??) on 24-Июл-15, 05:06 | ||
начнём с того, что без специальной квалификации и глубого знания linux я не стал бы писать setuid код. setuid - это флаг того, что у тебя в руках бомба замедленного действия. Обезвреживать её должен профессиональный сапёр. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
35. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Адекват (ok) on 24-Июл-15, 08:13 | ||
> начнём с того, что без специальной квалификации и глубого знания linux я | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
38. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +2 +/– | |
Сообщение от Неадекват on 24-Июл-15, 09:54 | ||
ping и traceroute прекрасно работают без suid с помощью capabilities | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
41. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 10:37 | ||
что бы их поставить - нужно быть рутом.. да и напомните когда с них сняли suid bit?.. год назад? или меньше? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
49. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 13:38 | ||
В ядре давно есть ping-сокеты. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
85. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от username (??) on 25-Июл-15, 15:48 | ||
Не нужно, в линуксах давным давно setcap используется. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от angra (ok) on 24-Июл-15, 09:48 | ||
Профессионалы написали винду, любители создали линукс. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
42. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 10:42 | ||
> Профессионалы написали винду, любители создали линукс. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
60. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 24-Июл-15, 18:37 | ||
> ты что курил? это IBM это любители? это HP любители? это RedHat | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
66. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 22:36 | ||
поинтересуйся кто создал из школьной поделки нормальный продукт.. ну так для истории. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
74. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 25-Июл-15, 00:40 | ||
Ну тут могу сказать только стандартное: "слив засчитан". Возвращайся, когда осилишь понятие алгоритма и тебе вдолбят, что такое решение задачи. А пока тебе до "криворуких" расти и расти. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
77. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 25-Июл-15, 03:38 | ||
может тебе еще UML диаграммы нарисовать? хотя.. что школоту спрашивать они таких слов не знают.. только твердят "слив засчитан" на все что не в состоянии охватить своим умишком. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
82. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 25-Июл-15, 05:08 | ||
Деточка, я программированием занимался, когда UML еще не придумали. Можешь и UML диаграмму нарисовать, если тебе будет легче. Ты хоть что-то сделай кроме демагогии и кидании обвинений в криворукости. Я бы мог и за тебя набросать твой примитивный алгоритм, но ведь, когда начну показывать его проблемы, ты начнешь вилять задницей. Так что будь добр, распиши или нарисуй его самостоятельно. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
84. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от anonymous (??) on 25-Июл-15, 13:07 | ||
> Осилишь подобное или тебе нужно UML диаграмму нарисовать? | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
103. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от angra (ok) on 26-Июл-15, 05:05 | ||
Пока ничего не предложили. Если ты вдруг не понял, то я привел пример как может выглядеть имеющийся проблемный алгоритм в libuser. Хочу увидеть настолько же подробный вариант решения от кидающегося обвинениями в криворукости. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
107. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-15, 13:08 | ||
LOL :) | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
117. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 27-Июл-15, 03:51 | ||
> ты знаешь что такое open+unlink или O_TMPFILE и зачем они придуманы? видимо нет. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
97. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Июл-15, 21:07 | ||
> Возвращайся, когда осилишь понятие алгоритма и тебе вдолбят, что такое решение задачи. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
102. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 26-Июл-15, 04:59 | ||
> Так он и привёл ключевые точки. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
109. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-15, 13:17 | ||
>> Так он и привёл ключевые точки. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
87. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Июл-15, 17:15 | ||
>> или использование berkleyDB как в BSD системах, для большого количества юзеров сильно | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
104. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 26-Июл-15, 05:12 | ||
Oracle как еще более "глобальный и надежный" вариант, чем BDB или sqlite, приведен был для иллюстрации глупости подхода, когда вместо решения исходной задачи - редактирования текстового файла - начинают прелагать заменить его на более подходящий для изменений формат. Похоже для некоторых ирония оказалось слишком тонкой. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
106. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Andrey Mitrofanov on 26-Июл-15, 10:55 | ||
>>> или использование berkleyDB как в BSD системах | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
114. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-15, 18:44 | ||
>>>> или использование berkleyDB как в BSD системах | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
43. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –3 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 10:44 | ||
> Профессионалы написали винду, любители создали линукс. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
46. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 13:17 | ||
Да-да, заодно придется раскрыть код проприетарщины. Давайте-давайте. А с какого сравнивать все окружения с одним единственным виндовым? Крыша едет не спеша тихо шифером шурша? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
55. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 15:09 | ||
в состав windows входит почтовый клиент, DE и все такое. CryptoAPI этакий OpenSSL.. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
89. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Июл-15, 17:19 | ||
> в состав windows входит почтовый клиент, | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
108. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-15, 13:13 | ||
outlook express уже выпилили ? а ведь идет в базовой установке :) | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
118. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от mirivlad (ok) on 27-Июл-15, 04:20 | ||
Товарищ, вы только что вышли из анабиоза. На дворе 2015 год. Аутглюк экспресс отсутствует в базовой поставке как минимум с виндовс7. Про свисту не скажу, не приходилось в говно со скафандром нырять. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
61. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 24-Июл-15, 18:42 | ||
Я правильно понимаю, что ты предлагаешь сравнить весь софт под линукс, со всем софтом под винду? Это конечно можно, но как это относится к качеству самих ОС? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
67. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 22:38 | ||
> Я правильно понимаю, что ты предлагаешь сравнить весь софт под линукс, со | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
70. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Led (ok) on 24-Июл-15, 23:55 | ||
> предлагаю | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
73. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 25-Июл-15, 00:35 | ||
Ну давай попробуем. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
78. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Июл-15, 03:40 | ||
> Ну давай попробуем. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
81. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от angra (ok) on 25-Июл-15, 04:55 | ||
> ssh :-) | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
90. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Июл-15, 17:23 | ||
> предлагаю сравнивать не весь софт - а тот кто обеспечивает одинаковую функциональность. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
98. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Июл-15, 21:08 | ||
> предлагаю сравнивать не весь софт - а тот кто обеспечивает одинаковую функциональность. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
115. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-15, 18:46 | ||
>> предлагаю сравнивать не весь софт - а тот кто обеспечивает одинаковую функциональность. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
33. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 07:30 | ||
>>Это и есть NIH-синдром в самом красочном представлении. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
36. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 08:19 | ||
Mir и Unity тоже Красношапка велосипедит? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
48. "Ох уж эти виндузятники" | +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 13:22 | ||
Значит линуксятники можно говорить, а виндуз****** нет. Понятно с вами все opennet $-) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
99. "Ох уж эти виндузятники" | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Июл-15, 21:11 | ||
> Значит линуксятники можно говорить, а виндуз****** нет. Понятно с вами все opennet | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
13. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –5 +/– | |
Сообщение от Crazy Alex (??) on 24-Июл-15, 00:41 | ||
Вот примерно за это я и не люблю конкретный кусок юниксвея - текстовые и подобные форматы обмена данными внятной типизации и требующие экранирование. а также - текстовые форматы, требующие экранирование и не умеющие произвольный доступ к файлу. А заодно - 1000 форматов конфигов и 10000 парсеров/писалок для них. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 00:48 | ||
> Вот примерно за это я и не люблю конкретный кусок юниксвея - | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
16. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –2 +/– | |
Сообщение от Crazy Alex (ok) on 24-Июл-15, 01:22 | ||
Это к чему было? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –2 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 01:34 | ||
> Это к чему было? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
68. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +1 +/– | |
Сообщение от Led (ok) on 24-Июл-15, 23:48 | ||
>> Это к чему было? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
28. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +3 +/– | |
Сообщение от angra (ok) on 24-Июл-15, 04:32 | ||
Не понял, а почему твой пост сделан в этом гадком текстовом формате без внятной типизации, а не "скомпилирован в бинарь"? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
51. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –3 +/– | |
Сообщение от Crazy Alex (ok) on 24-Июл-15, 14:20 | ||
Потому что цель поста - писание/чтение людьми. А вот цель /etc/passwd, кк и кучи других конфигов - в первую очередь чтение машиной. С другой стороны, как только в HTML оказывается что-то большое, вроде книги - его иногда и компилируют в бинарь - от EPUB до PDF. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
62. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от angra (ok) on 24-Июл-15, 18:48 | ||
Писать конфиги тоже должна машина? Ну тогда дождись skynet и будет тебе счастье. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
63. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Crazy Alex (ok) on 24-Июл-15, 19:47 | ||
Ну вот данный конфиг (/etc/passwd) в норме человек руками не пишет. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
75. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от angra (ok) on 25-Июл-15, 00:59 | ||
Человек /etc/passwd может редактировать и смотреть из него данные. Причем делать это через текстовый редактор куда удобней(хоть и не безопасно), чем через всякие утилиты. Но тут надо отметить, что /etc/passwd это скорее исключение, с учетом его простоты существует даже избыток софта, позволяющий его просмотр и изменение. А вот что делать с конфигом того же апача или exim? Их, представь себе пишут руками. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
86. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Crazy Alex (ok) on 25-Июл-15, 16:54 | ||
Именно, небезопасно - то есть не должно быть лёгким и удобным. Смотреть данные - никто не мешает держать человекочитаемую копию, если уж так не хочется вызывать тулзу, когда надо глазами посмотреть. вообще, /etc/passwd - это как раз тот случай, когда текстовый конфиг можно выкинуть без какого-либо ущерба, даже с выигрышем. Что и произошло в половине юниксов, собственно. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
113. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Anonymous1 on 26-Июл-15, 16:26 | ||
> Потому что цель поста - писание/чтение людьми. А вот цель /etc/passwd, кк | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
34. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +2 +/– | |
Сообщение от Ан0ним on 24-Июл-15, 07:37 | ||
>>AUTHOR | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от shuL5Lix on 24-Июл-15, 10:04 | ||
Это уязвимость не в Linux, не пугайте народ. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от Нанобот (ok) on 24-Июл-15, 14:48 | ||
CVE-2015-3290 - в linux | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
40. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | –1 +/– | |
Сообщение от ALex_hha (ok) on 24-Июл-15, 10:08 | ||
> Проблема проявляется на системах с архитектурой x86_64 при использовании ядра Linux 3.13 и более новых версий. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +6 +/– | |
Сообщение от Аноним (??) on 24-Июл-15, 12:37 | ||
Это давняя традиция редхата - бэкпортировать баги из новых ядер. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
56. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Stax (ok) on 24-Июл-15, 15:24 | ||
Вы так пишете, просто чтобы что-то написать? Или специально FUD разводите? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
100. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Июл-15, 21:15 | ||
>> Это давняя традиция редхата - бэкпортировать баги из новых ядер. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
116. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Stax (ok) on 26-Июл-15, 21:43 | ||
Про бэкпорты я знаю :) Я про данный конкретный пример - что за манера у людей вечно подозревать "наверняка же бэкпортнули баг и теперь даже в старой версии ДЫРКА! АХАХАХА!", когда ни одного упоминания, что дырка есть нет и легко находится официальная оценка критичности CVE в плане дистрибутивов RHEL? У редхата вообще с документированием CVE все замечательно, публикуют в открытом доступе, оперативно и подроно. | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
54. "Несколько уязвимостей в Linux, позволяющих повысить свои при..." | +/– | |
Сообщение от Нанобот (ok) on 24-Июл-15, 14:50 | ||
> я может что упустил, но где RedHat использует ядра 3.13+? В том | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |