|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от opennews (ok) on 29-Апр-16, 22:11 | ||
Проект grsecurity (https://grsecurity.net), в рамках которого развивается серия надстроек для усиления безопасности ядра Linux, сообщил (https://grsecurity.net/rap_announce.php) о важной вехе в своём развитии - в набор патчей для ядра Linux 4.5 включён механизм защиты RAP, позволяющий блокировать работу эксплоитов, основанных на технике заимствования кусков кода (https://ru.wikipedia.org/wiki/%D0%92%D0%...). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проект grsecurity представил защиту от атак с использованием..." | +15 +/– | |
Сообщение от chinarulezzz (ok) on 29-Апр-16, 22:11 | ||
https://twitter.com/marcan42/status/724745886794833920 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
Сообщение от Аноним (??) on 29-Апр-16, 22:34 | ||
Эй! OPENNET! Что за игнорирование такой интересной новости?! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Проект grsecurity представил защиту от атак с использованием..." | +7 +/– | |
Сообщение от grsec_user on 29-Апр-16, 22:42 | ||
> Команда Grsecurity приняла информацию к сведению и… забанила Мартина в твиттере и на | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 00:47 | ||
> (https://xakep.ru/2016/04/28/grsecurity-ban/) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
36. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 23:21 | ||
А когда исследователь, обнаруживший идиотский код постебался насчет бана по IP (эффективно от исследователей, лол) - они показали что еще и твиттером пользоваться не умеют. Теперь это так: "Only confirmed followers have access to @grsecurity's Tweets and complete profile.". Почти самозабанились. Но эффект Стрейзанд не забанишь. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
57. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от АнонимВездесущий on 02-Май-16, 16:44 | ||
а не мог ли всё это устроить (дыру и баны) один/несколько человек в тайне от остальных участников Grsecurity, например? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
58. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от АнонимВездесущий on 02-Май-16, 16:46 | ||
саботаж, всепроникающий m$ с гугелем, заговор мирового правительства, и всё такое... | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
14. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 08:26 | ||
На xakep.ru копипаст без ссылки на первоисточник. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 11:57 | ||
не копипаст, а перевод. человекочитаемый перевод требует трудозатрат. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
46. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 20:15 | ||
Вставление ссылки на оригинал требует трудозатрат? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
7. "Проект grsecurity представил защиту от атак с использованием..." | +3 +/– | |
Сообщение от Crazy Alex (ok) on 29-Апр-16, 23:13 | ||
Вот это полностью характеризует grsecurity. Защищаясь чёрт знает от чего, оставляют совершенно реальные дыры. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 00:16 | ||
Таки да, security circus как он есть. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
34. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 22:58 | ||
Однако. Тролли помогли grsec'ам самодискредитироваться. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
47. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 20:25 | ||
> Однако. Тролли помогли grsec'ам самодискредитироваться. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
3. "Проект grsecurity представил защиту от атак с использованием..." | –16 +/– | |
Сообщение от Аноним (??) on 29-Апр-16, 22:37 | ||
Молодцы. Активно пользуюсь их системой защиты. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Проект grsecurity представил защиту от атак с использованием..." | +7 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 11:58 | ||
а как будете банить тех, кто минусов комменту наставил? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Проект grsecurity представил защиту от атак с использованием..." | +3 +/– | |
Сообщение от Crazy Alex (ok) on 29-Апр-16, 23:14 | ||
То есть они на эту хрень (необходимость которой вообще под вопросом) хотят угробить целый регистр. Чудесное решение, ничего не скажешь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 29-Апр-16, 23:22 | ||
А что ты можешь сказать про сам регистр? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Crazy Alex (ok) on 30-Апр-16, 01:25 | ||
А что про него говорить? РОН как РОН, на amd64 во всяком случае | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Владимир (??) on 30-Апр-16, 08:59 | ||
Вы правы, всем POH. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
20. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 13:09 | ||
Мне - нет. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
12. "Проект grsecurity представил защиту от атак с использованием..." | +5 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 01:24 | ||
А что вы хотели они же недавно стали почти коммерческой организацией, платный доступ к их детищу. А тут какой то Мартин портит им всю безопасность. Так глупо грубить человеку который хотел помочь и помог, ведь по факту ошибку исправили. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 12:01 | ||
в южном парке был выразительный эксперимент на обезъяне, которой дали охапку баксов. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 10:58 | ||
grsecurity слился, они за деньги продают патчи. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Вареник on 30-Апр-16, 19:06 | ||
И чем они отличаются от продающих эксплоиты или прочий опиум для народа? :) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
41. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от петушок on 01-Май-16, 13:17 | ||
А какие есть альтернативы? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
45. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 01-Май-16, 19:52 | ||
> grsecurity слился, они за деньги продают патчи. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
48. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 20:38 | ||
> Какие плохие люди, хотят денег за свою работу. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
52. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 02-Май-16, 02:44 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
21. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 15:21 | ||
А почему новость о технологиях одного и того же направления и сравнимого результата в случае grSecurity — основная новость, а в случае OpenBSD — мини-новость? Потому что в OpenBSD размер патча для решения задачи на порядок меньше? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Вареник on 30-Апр-16, 19:07 | ||
> А почему новость о технологиях одного и того же направления и сравнимого | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 19:33 | ||
Потому что в Grsecurity более серьёзная защита, а в OpenBSD - вариант ASLR. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
Сообщение от anonymous (??) on 30-Апр-16, 19:52 | ||
>Потому что в Grsecurity более серьёзная защита | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 20:35 | ||
>>Потому что в Grsecurity более серьёзная защита | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 21:02 | ||
Уже не кому не нужно, закрытая реализация костыля. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
31. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 22:27 | ||
Ничего закрытого. Не надо тут писать то, что прочитал на заборе. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
37. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 23:27 | ||
> Ничего закрытого. Не надо тут писать то, что прочитал на заборе. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
38. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 00:20 | ||
> закрытая реализация костыля. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "Проект grsecurity представил защиту от атак с использованием..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 02:32 | ||
> Что сказать хочешь? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 09:04 | ||
Точно такой "баг", но c int вместо size_t, был и есть в оригинальном коде ядра в том же месте. В данном случае происходит ложное срабатывание механизма защиты, который и "роняет" систему, чтобы потенциальный злоумышленник не получил над ней контроль. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
42. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 18:05 | ||
> Точно такой "баг", но c int вместо size_t, был и есть в | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
50. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 20:42 | ||
> Починка того что не сломано, с усугублением - с технической точки зрения про#б. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
49. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 01-Май-16, 20:40 | ||
> годами пользовался совершенно бесплатно. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
55. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
Сообщение от Аноним (??) on 02-Май-16, 09:21 | ||
Стабильная ветка бесплатна по сей день. Стабильная ветка LTS платна с начала прошлой осени. Есть коммерческая поддержка. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
32. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 22:28 | ||
Никогда он ничего подобного не реализует. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
44. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 19:47 | ||
> Потому что в Grsecurity более серьёзная защита, а в OpenBSD - вариант | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
51. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Май-16, 21:13 | ||
> Аргументируйте, пожалуйста, почему «более серьёзная»? И почему связанное с | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
53. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 02-Май-16, 02:49 | ||
>> Аргументируйте, пожалуйста, почему «более серьёзная»? И почему связанное с | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
54. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Май-16, 04:20 | ||
А я со своей стороны не хочу вступать в спор с человеком, который спрашивает об очевидных, на мой взгляд, вещах, но при этом не проявляет заинтересованности по существу вопроса. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
59. "Проект grsecurity представил защиту от атак с использованием..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Май-16, 01:23 | ||
> А я со своей стороны не хочу вступать в спор с человеком, | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
28. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 21:23 | ||
> — мини-новость? Потому что в OpenBSD размер патча для решения задачи | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
35. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 23:02 | ||
> В OpenBSD не решение, а костыль, и оно ещё только предложено, а | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
43. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 01-Май-16, 19:44 | ||
>> — мини-новость? Потому что в OpenBSD размер патча для решения задачи | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
29. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 21:42 | ||
спасибо за статью. добавил grsecurity в спам лист как распостранителей малвари. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Проект grsecurity представил защиту от атак с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Апр-16, 22:30 | ||
https://grsecurity.net/rap_faq.php | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Проект grsecurity представил защиту от атак с использованием..." | –2 +/– | |
Сообщение от Аноним (??) on 02-Май-16, 09:43 | ||
Отличная новость от очень хорошего проекта. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Led (ok) on 04-Май-16, 00:13 | ||
> Отличная новость от очень хорошего проекта. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
61. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от IZh. on 05-Май-16, 09:49 | ||
Идея хорошая, и реализация, возможно, неплохая. Плохо, что за деньги и закрытое. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
62. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 06-Май-16, 13:23 | ||
В контексте grsecurity "закрыты" только grsec-патчи для ядер LTS-веток и дополнительный вероятностный механизм защиты адреса возврата. Патчи для веток ядра, которые раньше и сейчас используются в Gentoo и Arch, остаются открытыми. И вообще RAP сейчас доступен только в публичной версии 4.5. Для 4.4 его, возможно, портируют, а для 3.14 не портируют точно. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
63. "Проект grsecurity представил защиту от атак с использованием..." | +/– | |
Сообщение от Аноним (??) on 06-Май-16, 17:17 | ||
и реализация ASLR и типизации и доменификации доступа/активности - там довольно наивно реализовано, поэтом гротэскно смотрятся попытки - это еще и продать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |