Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек" | +/– | |
Сообщение от opennews (??), 26-Фев-24, 22:50 | ||
В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлены две уязвимости, которые позволяют удалённо без прохождения аутентификации добиться выполнения своего кода с правами ядра или определить содержимое памяти ядра на системах с активированным модулем ksmbd. Проблемы проявляются начиная с ядра 5.15, в состав которого был принят модуль ksmbd. Уязвимости устранены в обновлениях ядра 6.7.2, 6.6.14, 6.1.75 и 5.15.145. Проследить за исправлением в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –4 +/– | |
Сообщение от Аноним (1), 26-Фев-24, 22:50 | ||
Кто вообще додумался засунуть ЭТО в ядро?.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +3 +/– | |
Сообщение от НяшМяш (ok), 26-Фев-24, 22:52 | ||
Не на паскале же ядро писать /s | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +4 +/– | |
Сообщение от Аноним (7), 26-Фев-24, 23:12 | ||
Зачем пихать семейство протоколов SMBx в ядро, кривое by design? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +21 +/– | |
Сообщение от Угу (?), 26-Фев-24, 23:24 | ||
ядро, кривое by design | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +4 +/– | |
Сообщение от Аноним (-), 26-Фев-24, 23:41 | ||
А разве нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +3 +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:33 | ||
Но и Винде, FreeBSD драйвер тоже может получить доступ к чему угодно. Это неизбежность, когда дрйверы работают в одном адресном пространстве с остальными частями ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от Аноним (98), 27-Фев-24, 11:30 | ||
Только в винде WHQL, а в BSD модули. | ||
Ответить | Правка | Наверх | Cообщить модератору |
184. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 28-Фев-24, 03:34 | ||
> Только в винде WHQL, | ||
Ответить | Правка | Наверх | Cообщить модератору |
196. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от aname (?), 28-Фев-24, 17:35 | ||
А мужики- то не знают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
208. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (208), 29-Фев-24, 07:58 | ||
> А мужики- то не знают. Попробуйте пользоваться НТФС нормально, а не как привыкли на линухах | ||
Ответить | Правка | Наверх | Cообщить модератору |
215. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от aname (?), 29-Фев-24, 16:35 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –4 +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:28 | ||
Неудачно сформулировал предложение, прошу прощения. Лучше так. Зачем пихать семейство протоколов SMBx, которые кривые by design, в ядро? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
170. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 20:51 | ||
> ядро, кривое by design | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
19. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +3 +/– | |
Сообщение от Аноним (19), 27-Фев-24, 00:40 | ||
> Зачем пихать семейство протоколов SMBx в ядро, кривое by design? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
42. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 07:41 | ||
> Ну дык - от главного Платинового Спонсора и Просто Лудьшего Друга Опенсорса | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (61), 27-Фев-24, 10:12 | ||
>f2fs | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 20:36 | ||
> Это который до сих пор не умеет после umount освобождать девайсы, если что. | ||
Ответить | Правка | Наверх | Cообщить модератору |
198. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от aname (?), 28-Фев-24, 17:40 | ||
Для патчинга и тестирования нужно комунити опенсурсное. Осталось только придумать, как к этому прикрутить кнуты и всё поедет | ||
Ответить | Правка | Наверх | Cообщить модератору |
197. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от aname (?), 28-Фев-24, 17:38 | ||
Почему эти 2.9% дают злые корпорации, а не комментаторы опеннета- вопрос риторический | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
33. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от iPony129412 (?), 27-Фев-24, 03:30 | ||
NFS не смущает. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
72. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:39 | ||
NFS, кстати, проще и прямее. Вот его бы лучше, выше упомянутому, Гнусмасу в их телеках и использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от iPony129412 (?), 27-Фев-24, 10:50 | ||
> NFS, кстати, проще и прямее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (148), 27-Фев-24, 18:24 | ||
> NFS, кстати, проще и прямее | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
199. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от aname (?), 28-Фев-24, 17:42 | ||
> комменты на опеннете | ||
Ответить | Правка | Наверх | Cообщить модератору |
187. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от User (??), 28-Фев-24, 05:39 | ||
Смешно, да. И про прямизну nfs, и про использовать в теликах... Телик, если что, цепляется к тому, что есть у типового пользака, а nfs там - ну вот 1% примерно. | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
206. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от нах. (?), 29-Фев-24, 07:23 | ||
> Смешно, да. И про прямизну nfs, и про использовать в теликах... | ||
Ответить | Правка | Наверх | Cообщить модератору |
213. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от User (??), 29-Фев-24, 12:13 | ||
>> Смешно, да. И про прямизну nfs, и про использовать в теликах... | ||
Ответить | Правка | Наверх | Cообщить модератору |
216. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от нах. (?), 29-Фев-24, 19:50 | ||
не, ну нащот инторнетов это они немного перестарались, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от pelmaniac (?), 27-Фев-24, 08:32 | ||
>Зачем пихать семейство протоколов SMBx в ядро, кривое by design? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
58. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от pda (ok), 27-Фев-24, 09:59 | ||
Ради скорости, разумеется. И насколько я помню, там не вся реализация, только критические части. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
59. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним324 (ok), 27-Фев-24, 10:02 | ||
Ты само ядро видел? Кривое by design. Нормальные ядра не спешат использовать, над ядром BSD тут принято насмехатся, над ядром XNU тут принято тоже хаха тянуть. Про QNX местные синьйор администраторы принтера в государственной конторе вообще не знают. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
73. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:42 | ||
Пусть лицензию меняют на православную, вот тогда и будут использовать и свои вклады кодом делать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –2 +/– | |
Сообщение от Аноним324 (ok), 27-Фев-24, 11:14 | ||
> Пусть лицензию меняют на православную, вот тогда и будут использовать и свои | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 20:31 | ||
>> Пусть лицензию меняют на православную, вот тогда и будут использовать и свои | ||
Ответить | Правка | Наверх | Cообщить модератору |
188. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от User (??), 28-Фев-24, 05:52 | ||
Вот оно кому-то надо тащить эту гору костылей самостоятельно. Впрочем, те кому надо - вполне себе и так могут вертеть в облачке и с тобою не делиться, GPL не противоречит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
209. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 29-Фев-24, 08:14 | ||
> Вот оно кому-то надо тащить эту гору костылей самостоятельно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
212. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от User (??), 29-Фев-24, 11:48 | ||
>> Вот оно кому-то надо тащить эту гору костылей самостоятельно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
200. Скрыто модератором | +/– | |
Сообщение от aname (?), 28-Фев-24, 17:43 | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
177. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Neon (??), 28-Фев-24, 00:38 | ||
Знают, прекрасно знают. Не нужно зеркалить | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
67. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от ИмяХ (ok), 27-Фев-24, 10:21 | ||
Не включай его, когда собираешь ядро, в чём проблема? Специально же делают открытый код, чтобы ты мог исправить все уязвимости. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
75. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:44 | ||
Я-то не включаю. Меня юзерспейсная реализация более, чем устраивает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от BorichL (ok), 27-Фев-24, 14:34 | ||
Не все сеньор администраторы принтера в госконторах это умеют, им нада "из каропки". | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
171. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 21:00 | ||
> Не все сеньор администраторы принтера в госконторах это умеют, им нада "из | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (144), 27-Фев-24, 17:57 | ||
>>> В модуле ksmbd, ..., выявлены две уязвимости, | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от anonimus (?), 26-Фев-24, 22:53 | ||
По ходу дела - все ринулись штопать дырку - и срача даже не надо никому!)... | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
27. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Kuromi (ok), 27-Фев-24, 02:40 | ||
Потому что в противном случае оно тормозит, у условный NFS никто и нигде кроме Линукса не использует, даже в Андроиде поддержки нет (например андроидная версия VideoLAN использует стороннюю библиотеку чтобы читать NFS шары). | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
37. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от anonymous (??), 27-Фев-24, 05:35 | ||
Она работает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Kuromi (ok), 27-Фев-24, 06:25 | ||
> Она работает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (52), 27-Фев-24, 09:24 | ||
Вот что-то у меня не работает. В интерфейсе подключить шару можно, но она всегда отображается как пустая (нет ни файлов, ни каталогов). | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 27-Фев-24, 13:55 | ||
М.б., твой вендор такие политики в селинухе прописал, что шару ты подмонтировать можешь, а читать-писать - нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Kuromi (ok), 27-Фев-24, 16:57 | ||
> М.б., твой вендор такие политики в селинухе прописал, что шару ты подмонтировать | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от AlexYeCu_not_logged (?), 27-Фев-24, 14:21 | ||
>Вот что-то у меня не работает. В интерфейсе подключить шару можно, но она всегда отображается как пустая (нет ни файлов, ни каталогов). | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
143. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Kuromi (ok), 27-Фев-24, 17:01 | ||
> Вот что-то у меня не работает. В интерфейсе подключить шару можно, но | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
92. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от Аноним (92), 27-Фев-24, 11:10 | ||
>Кто вообще додумался засунуть ЭТО в ядро?.. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
174. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (174), 27-Фев-24, 22:18 | ||
Обычно наоборот это стиль M$ - скопирнуть у других и растиражировать быстро, хоть и некачественно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (136), 27-Фев-24, 16:02 | ||
Это засунули в ядро, потому что только там оно и может быть. В Windows оно в ядре и в Linux должно быть в ядре исходя из того что это и как оно работает. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
165. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Kuromi (ok), 27-Фев-24, 20:34 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
180. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (136), 28-Фев-24, 02:27 | ||
> Стоит ли мне напомнить вам что NFS 4.0 вышла в 2000, 4.1 в 2010, а 4.2 в 2016-ом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +5 +/– | |
Сообщение от Карлос Сношайтилис (ok), 26-Фев-24, 23:02 | ||
Напоминаю удивлённым людям ("кто это в ядро засунул?"), что монолитное ядро всегда тяготеет к запихиванию в него всего чего можно. Так было и будет. Для ядра такого типа это эффективнее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (52), 27-Фев-24, 09:32 | ||
Я писал для микроядра (Plan9), и не впечатлился. Проблема не в монолитности, а в переключении контекста. А переключения контекста никак не избежать, потому что нужна изоляция процессов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (61), 27-Фев-24, 10:15 | ||
Проблема в том, что план9 как бы не микроядро. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (55), 27-Фев-24, 09:48 | ||
>Напоминаю удивлённым людям | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
214. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Карлос Сношайтилис (ok), 29-Фев-24, 12:42 | ||
> Напомни лучше себе, что ядро не монолитное, а модульное | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –1 +/– | |
Сообщение от gvf (??), 26-Фев-24, 23:11 | ||
lsmod | grep smb | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (66), 27-Фев-24, 10:19 | ||
Это ни о чём не говорит. lsmod показывает только подгружаемые модули, а не вкомпиленные в ядро. То есть увидишь только те, у кого в конфиге ядра [M], а те, что [Y], не увидишь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Другой Аноним (?), 27-Фев-24, 11:45 | ||
lsmod|grep ext | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –1 +/– | |
Сообщение от Аноним (-), 26-Фев-24, 23:20 | ||
Благодаря вот таким новостям, перешел на кастомное ядро, в котором включены только нужные мне модули. Ядро из дистра лежит рядом, на всякий случай. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +12 +/– | |
Сообщение от Аноним (148), 26-Фев-24, 23:28 | ||
Бессмысленная трата времени. Незагруженные модули будь хоть трижды уязвимы, но ничего сделать не смогут, пока не будут загружены. А если в «нужном модуле» дыра, то без разницы, кто его собрал. Если руки чешутся хоть что-то сделать, лучше запрети загрузку модулей после загрузки системы, по крайней мере от половины проблемы защитит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Мухорчатый (?), 27-Фев-24, 13:56 | ||
А это можно как-то сделать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от минона (?), 27-Фев-24, 16:26 | ||
Заблеклистить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от n00by (ok), 27-Фев-24, 18:08 | ||
> А это можно как-то сделать? | ||
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору |
163. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 20:28 | ||
Не, в твоей винде это не так делается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
194. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от n00by (ok), 28-Фев-24, 14:22 | ||
Рабочий код, как это делается на "моей" Винде, лежит у меня на Гитхапе. А своим бредом ты удалишь некоторые исполняемые файлы, но никак не решишь поставленную задачу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Хрысь (?), 27-Фев-24, 20:44 | ||
А побородатей статью нельзя было найти? | ||
Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору |
193. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от n00by (ok), 28-Фев-24, 14:17 | ||
> А побородатей статью нельзя было найти? | ||
Ответить | Правка | Наверх | Cообщить модератору |
172. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (148), 27-Фев-24, 21:06 | ||
Можно. Если сам не сможешь нагуглить первую же ссылку на StackOverflow, спроси у ChatGPT. Она знает, я только что проверил. | ||
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору |
9. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (9), 26-Фев-24, 23:21 | ||
хорошо что у моего сервера 4.19 ведро | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –5 +/– | |
Сообщение от Аноним (-), 26-Фев-24, 23:27 | ||
> Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +3 +/– | |
Сообщение от Аноним (-), 26-Фев-24, 23:33 | ||
Итак у нас есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –2 +/– | |
Сообщение от Дмитрий (??), 27-Фев-24, 00:25 | ||
Причём тут Си? Проблема в разработчике, кто это писал, и ревьюере, кто это не увидел, и тестировщике, кто не проработал этот кейс | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (18), 27-Фев-24, 00:39 | ||
> Проблема в разработчике, кто это писал, и ревьюере, кто это не увидел, и тестировщике, кто не проработал этот кейс | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 01:19 | ||
Проблема как раз в связке "язык + мясной мешок". | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
26. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (26), 27-Фев-24, 02:27 | ||
Например NIM. Но такой подход с трансляцией имеет один огромный недостаток, не будет полноценной отладки, в nim огромный костыль, а не отладка. Другое дело если они полностью перейдут на llvm базу тогда в языке будет все, и оно возможно будет конкурентоспособное. Но этому никогда не бывать ибо от части эго, от части они ведь не могут бросить столько лет работы в пустую, если курить то до конца пока лёгкие не отказали?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –2 +/– | |
Сообщение от Аноним (35), 27-Фев-24, 04:29 | ||
Тут дело не во внимательности. Профессионал никогда не забудет о проверках - потому что это уже вторая натура. К тому же, вполне может выступать адекватным мерилом профпригодности. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
50. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (50), 27-Фев-24, 09:13 | ||
Проблема не в том, чтобы не забыть проверки. В большой системе вроде ядра, с кучей уровней абстракции, важно понимать, на каком ты уровне работаешь и должна ли та или иная ошибка быть проверена именно на этом уровне, а не уровнем выше или ниже, а для этого требуется понимание архитектуры системы. Если проверки просто расставлять везде где попало, то оно будет тормозить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 11:16 | ||
> и должна ли та или иная ошибка быть проверена именно на этом уровне | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 10:47 | ||
> Профессионал никогда не забудет о проверках | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
113. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (113), 27-Фев-24, 13:20 | ||
Можно писать по докам, спецификациям, RFC и всё будет красиво и правильно, а пото внезапно послан нестандартный пакет или | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
46. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от Аноним (46), 27-Фев-24, 08:19 | ||
Этот моральный релятивизм уже порядком набил оскомину. Виноваты все (а то есть никто), кроме инструмента. То есть если вместо скальпеля оперировали кухонным ножом, то это проблема в хирурге, а не в том, что нож плохой инструмент для операций, хлеб же режет! Уволим хирурга, ножи в операционной оставим и будем просто искать того, кто умеет им операции делать, просто ещё не нашли! Логика - во! | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
84. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 10:56 | ||
Так проблема в том что "хирурги" сами сопротивляются! | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. Скрыто модератором | –3 +/– | |
Сообщение от Anonim (??), 27-Фев-24, 11:04 | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
94. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 11:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. Скрыто модератором | +/– | |
Сообщение от Anonim (??), 27-Фев-24, 14:36 | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 14:58 | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (97), 27-Фев-24, 11:24 | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
147. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от n00by (ok), 27-Фев-24, 18:16 | ||
> Этот моральный релятивизм уже порядком набил оскомину. Виноваты все (а то есть | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
150. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (148), 27-Фев-24, 18:35 | ||
> одевать обязательно чистый халат | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от n00by (ok), 27-Фев-24, 18:42 | ||
Кто халат не одел, того отчисляют и он идёт собирать пакетики. | ||
Ответить | Правка | Наверх | Cообщить модератору |
201. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от aname (?), 28-Фев-24, 18:00 | ||
Есть скальпель. Существует с незапамятных времён. Только херурги не спешат им пользоваться. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
68. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от ИмяХ (ok), 27-Фев-24, 10:24 | ||
Ну вот, сейчас эти места переписали на раст, и теперь там никогда не будет никаких уязвимостей. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
127. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (127), 27-Фев-24, 15:40 | ||
И вообще никаких ошибок никогда, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (14), 26-Фев-24, 23:40 | ||
>реализации TLS на уровне ядра (ktls) | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:46 | ||
А что, TLS нужен исключительно для HTTP? | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (138), 27-Фев-24, 16:34 | ||
Вы таки пропустили https://en.wikipedia.org/wiki/TUX_web_server ? | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
181. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (136), 28-Фев-24, 02:50 | ||
Нет, они изобрели SChannel, но это детали... А что, собственно, такого плохого в http.sys? | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
183. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (136), 28-Фев-24, 03:07 | ||
Зохавал ссылку OpenNET: https://shorturl.at/apLOX | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –4 +/– | |
Сообщение от Вы забыли заполнить по (?), 27-Фев-24, 00:12 | ||
Никогда не обновляю ядро, кто ещё? | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от Аноним (20), 27-Фев-24, 00:41 | ||
Собрал только-что ядро 6.6.18 и опять дыры. Как только я собираю себе новое ядро, так дыры :))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (55), 27-Фев-24, 09:55 | ||
>Собрал только-что ядро 6.6.18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (20), 27-Фев-24, 09:58 | ||
>>Собрал только-что ядро 6.6.18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от 12yoexpert (ok), 27-Фев-24, 10:47 | ||
ты и сам своего рода long term support для твоего ядра, а если нет разницы... | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (20), 27-Фев-24, 10:03 | ||
>>Собрал только-что ядро 6.6.18 | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
69. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +6 +/– | |
Сообщение от ИмяХ (ok), 27-Фев-24, 10:25 | ||
Ну чтож ты такой невнимательный, с дырами собираешь? Исходники же открыты, как можно было эти дыры не заметить? | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
116. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 27-Фев-24, 13:57 | ||
Собирай чаще, чтобы находили оперативнее. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
21. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 27-Фев-24, 01:13 | ||
>ошибка в коде освобождения блоков | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (24), 27-Фев-24, 01:43 | ||
Довольно интересный факт того что новости по безопасности (с их исправлениями) повышают требования к безопасности кода, а значит аналогичные творения, которые в своё время стоили относительно недорого и делалось тяп-ляп сейчас будут делать по заоблачным ценам. Да и возможности отвоевать рынок потребителей тоже не сверхприбыли при отсутствии конкуренции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +7 +/– | |
Сообщение от Аноним (26), 27-Фев-24, 02:21 | ||
Все сведется к тому что корпорасты протащут раст в ядро и в базовые подсистемы, затем случится наплыв трансгендерных смузихлебов, а патчи будут пересылать через github pull request, и мы увидим дивный радужный мир без радужных очков, люди будут ставить emoji на каждый чих, самопровозглашенные эксперты будут советовать инженерам из intel/AMD как на самом деле нужно использовать преимущества раста в виде чрезмерного сокращения кода через синтаксис, а каждый студент будет считать долгом жизни запилить патч на исправление одной орфографической ошибки с тегом typo, самому Линусу чтобы распечатать скриншот approved & merged в рамочку на стену в кабинет который он получит по гендерной квоте в компании Facebook. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (34), 27-Фев-24, 03:46 | ||
А минусы будут? Да пусть разработчики хоть трижды трансгендеры, если это улучшает в результате итоговый софт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от An (??), 27-Фев-24, 08:05 | ||
Ресурсов жрать больше будет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (46), 27-Фев-24, 08:25 | ||
С чего бы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –5 +/– | |
Сообщение от Аноним (61), 27-Фев-24, 10:17 | ||
С того, что любой растовый variant работает через динамический диспатч на каждый чих и с того, что ядро писалось под gcc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –1 +/– | |
Сообщение от Аноним (92), 27-Фев-24, 11:13 | ||
А ты бесплатный ланч захотел? В расте проверки есть, а в сишке — их просто нет. Отседа сишка и быстрее, и с меньшим оверхедом. Но тогда при эксплуатации будет успешная эксплуатация, а не паника. | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +3 +/– | |
Сообщение от Аноним (127), 27-Фев-24, 15:44 | ||
>проверки есть, а в сишке — их просто нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 15:52 | ||
> Как будто сишка запрещает писать нормально, с проверками там где нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (133), 27-Фев-24, 15:54 | ||
Ну напишешь (нет, не напишешь), станет так же тормознуто, как в Rust. А код станет лапшой из проверок. А ускорятели начнут ныть, что та проверка не нужна, и эта не нужна. | ||
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору |
139. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 16:34 | ||
> так же тормознуто, как в Rust | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. Скрыто модератором | +/– | |
Сообщение от Аноним (154), 27-Фев-24, 19:31 | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 19:52 | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +4 +/– | |
Сообщение от Аноним (36), 27-Фев-24, 05:07 | ||
> самопровозглашенные эксперты будут советовать ... | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
40. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –2 +/– | |
Сообщение от Аноним (40), 27-Фев-24, 06:47 | ||
> каждый студент | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
51. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Минона (ok), 27-Фев-24, 09:16 | ||
Предлагаешь заменить "типи-кал Cи" на "типи-кал Cи++"? | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
80. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:48 | ||
На C++20, как минимум. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (71), 27-Фев-24, 11:06 | ||
>а патчи будут пересылать через github pull request | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
41. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –2 +/– | |
Сообщение от Аноним (41), 27-Фев-24, 06:56 | ||
Молуль ядра можно зачрутить как обычный сервис? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (52), 27-Фев-24, 09:34 | ||
Нельзя. За счёт этого и быстро. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –1 +/– | |
Сообщение от Аноним (61), 27-Фев-24, 10:18 | ||
Столлмана надо было слушать, тогда можно было бы. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
83. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:54 | ||
Отчасти его слушать. А сам HURD писать на C++. Вопреки его мнению (тогдашнему?) про C++. Вот пример, Genode тоже микроядерная, а будучи написанная на C++, выглядит куда как живее, чем HURD. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Минона (ok), 27-Фев-24, 14:29 | ||
> Вот пример, Genode тоже микроядерная, а будучи написанная | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 15:17 | ||
> Она на 3/4 только на С++. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Минона (ok), 27-Фев-24, 15:32 | ||
>> Она на 3/4 только на С++. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (71), 27-Фев-24, 19:37 | ||
Чё там на C? Микроядро, которое стороннее и на выбор. Но есть микроядра и на C++. И даже на Ada есть, и даже прошло формальную математическую верификацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от 12yoexpert (ok), 27-Фев-24, 10:45 | ||
в винде, наверное, можно, в линуксе нет понятия "сервис" | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
85. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (71), 27-Фев-24, 10:56 | ||
В Винде драйверы тоже в общем для всего ядра адресном пространстве. BSOD не просто так. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Минона (ok), 27-Фев-24, 14:32 | ||
> В Винде драйверы тоже в общем для всего ядра адресном пространстве. BSOD | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (71), 27-Фев-24, 19:43 | ||
Так драйверы принтеров и в CUPS в юзерспейсе работают. Это то, что там называется print filters. | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (136), 28-Фев-24, 03:02 | ||
> Драйверы принтеров | ||
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору |
140. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +2 +/– | |
Сообщение от Аноним (41), 27-Фев-24, 16:36 | ||
Теперь, благодаря Лёне П. и его systemd есть. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
161. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 20:22 | ||
> в винде, наверное, можно, в линуксе нет понятия "сервис" | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
195. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от n00by (ok), 28-Фев-24, 14:29 | ||
Сервис в Винде - это то, что прописано в соответствующем разделе реестра и запускается SCM (сервис контрол менеджером). То, что обычно называют "драйвер" правильно называется "сервис режима ядра". | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от 12yoexpert (ok), 27-Фев-24, 10:44 | ||
забавно, что в винде такие уязвимости уже не ищут, их уровень теперь - неуловимый Джо, индусы чинят баги, которые сами же создают с каждым апдейтом | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 10:57 | ||
А тебе-то откуда знать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Минона (ok), 27-Фев-24, 14:33 | ||
> тыщщи глаз в Открытом Коде | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (127), 27-Фев-24, 15:47 | ||
Сам ты миф. Сабж как бы обнаружили и исправили, о том и новость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (135), 27-Фев-24, 16:00 | ||
> Сам ты миф. Сабж как бы обнаружили и исправили, о том и новость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
189. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Минона (ok), 28-Фев-24, 10:07 | ||
> Сам ты миф. Сабж как бы обнаружили и исправили, о том и | ||
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору |
91. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (97), 27-Фев-24, 11:09 | ||
> Проследить за исправлением в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (103), 27-Фев-24, 11:54 | ||
> CVE-2023-6932 - состояние гонки в реализации протокола IGMP (Internet Group Management Protocol) в IPv4-стеке | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от 1 (??), 27-Фев-24, 12:08 | ||
в IPv6 думается их еще больше, не успели еще выловить))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | –1 +/– | |
Сообщение от Аноним (110), 27-Фев-24, 12:44 | ||
Все что принимает сетевые пакеты должно работать только в пространстве пользователя и огорожено правилами apparmor. Только так, никаких ядерных сетевых интерфейсов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Golangdev (?), 27-Фев-24, 12:50 | ||
Как это обычно бывает, реально ни тебе пруфов-эксплойтов, ни реальных векторов атаки господа-торговцы безопасностью не предоставили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +1 +/– | |
Сообщение от Аноним (-), 27-Фев-24, 12:59 | ||
> ни тебе пруфов-эксплойтов | ||
Ответить | Правка | Наверх | Cообщить модератору |
192. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Golangdev (?), 28-Фев-24, 12:49 | ||
> Нужно тебя назначить министром цифрового развития | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (127), 27-Фев-24, 15:49 | ||
Зачем пруфы и эксплойты, главное поднять визг до небес о том что "небезопасно" и что якобы переписав на другой язык баги по волшебству куда-то исчезнут. | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
134. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 27-Фев-24, 15:56 | ||
> Зачем пруфы и эксплойты, главное поднять визг до небес о том что | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (176), 28-Фев-24, 00:00 | ||
Ссылка в новости https://www.zerodayinitiative.com/advisories/ZDI-24-194/ как бы намекает, что это дыры, которые были эксплуатированы на соревновании Pwn2Own, проводимом Zero Day Initiative. | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
191. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от scriptkiddis (?), 28-Фев-24, 10:51 | ||
Но пруфа экспдойтов все еще ждем да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от крокодил мимо.. (-), 27-Фев-24, 14:10 | ||
чем выше сложность проекта - тем выше вероятность, что в какой-то момент начнутся проблемы разного рода (из-за потери/ослабления контроля).. скорее уместно вспомнить: | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (152), 27-Фев-24, 19:16 | ||
CVE-2024-26601 - kernel: ext4 - issue introduced in 5.11 and fixed in 6.1.78, 6.6.17, 6.7.5, 6.8-rc3 | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (179), 28-Фев-24, 00:50 | ||
Хм. Ну я бы fsck.ext4 -f запустила для уверенности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
190. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от iZEN (ok), 28-Фев-24, 10:48 | ||
> Уязвимости устранены в обновлениях ядра 6.7.2, 6.6.14, 6.1.75 и 5.15.145. | ||
Ответить | Правка | Наверх | Cообщить модератору |
207. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от нах. (?), 29-Фев-24, 07:24 | ||
чтобы stable nonsense жил долго и кормил много обезьянок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
210. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." | +/– | |
Сообщение от Аноним (-), 29-Фев-24, 08:27 | ||
>> Уязвимости устранены в обновлениях ядра 6.7.2, 6.6.14, 6.1.75 и 5.15.145. | ||
Ответить | Правка | К родителю #190 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |