![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB..." | +/– | ![]() |
Сообщение от opennews (?), 10-Июн-20, 15:31 | ||
Во FreeBSD устранена уязвимость в USB-стеке (CVE-2020-7456), которая позволяет организовать выполнение кода на уровне ядра или в пространстве пользователя при подключении к системе вредоносного USB-устройства. Дескрипторы устройств USB HID (Human Interface Device) могут помещать и извлекать текущее состояние, позволяя объединять описания элементов в многоуровневые группы. FreeBSD поддерживает до 4 подобных уровней извлечения. Если уровень не был восстановлен при обработке того же HID-элемента, выполняется обращение к некорректной области памяти. Проблема устранена в обновлениях FreeBSD 11.3-RELEASE-p10 и 12.1-RELEASE-p6. В качестве обходного пути защиты рекомендуется установить параметр "sysctl hw.usb.disable_enumeration=1"... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от qetuo (?), 10-Июн-20, 15:31 | –7 +/– | ![]() |
Опять сишное шерето. Нет бы на html+css переписать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #7 |
2. Сообщение от Аноним (2), 10-Июн-20, 15:33 | –2 +/– | ![]() |
Всё меньше и меньше свободы от DRM. :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #14 |
3. Сообщение от Аноним (3), 10-Июн-20, 15:50 | +5 +/– | ![]() |
Вы говорите что HTML невозможно программировать. По-моему вы просто жутко наелись конфет… | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4 |
4. Сообщение от commiethebeastie (ok), 10-Июн-20, 16:01 | +/– | ![]() |
Взрослым мужикам это атас смешно было слышать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
5. Сообщение от zzz (??), 10-Июн-20, 16:34 | +2 +/– | ![]() |
>18 в Linux, 4 в Windows, 3 в macOS и 1 во FreeBSD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #11, #13, #26 |
6. Сообщение от Аноним (6), 10-Июн-20, 16:34 | +/– | ![]() |
Брат аноним, ты в порядке? Причём здесь Digital Rights Management? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10 |
7. Сообщение от Аноним (7), 10-Июн-20, 16:41 | +/– | ![]() |
шрифтами надо писать, шрифтами.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
9. Сообщение от Алеша (?), 10-Июн-20, 17:24 | +/– | ![]() |
это ни о чем не говорит, потому что не известно сколько было протестировано драйверов в каждой из ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #15 |
10. Сообщение от Аноним (2), 10-Июн-20, 17:48 | +/– | ![]() |
> Брат аноним, ты в порядке? Причём здесь Digital Rights Management? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #17, #32 |
11. Сообщение от Аноним (2), 10-Июн-20, 17:52 | –2 +/– | ![]() |
Попробуй потоньше, а то подобное выглядит как эталонный тупак от чувака с задержками развития. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
12. Сообщение от Аноним (14), 10-Июн-20, 17:52 | –2 +/– | ![]() |
Фрибсд оставляется вслед за интел в мусорку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
13. Сообщение от Аноним (13), 10-Июн-20, 17:52 | –1 +/– | ![]() |
Это означает что их ищут, латают и не скрывают под проприетарщиной от аудита. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #20 |
14. Сообщение от Аноним (14), 10-Июн-20, 17:53 | +3 +/– | ![]() |
ДРМ сам по себе уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
15. Сообщение от Ivan_83 (ok), 10-Июн-20, 18:02 | +6 +/– | ![]() |
Это как раз говорит обо всём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #30, #36 |
16. Сообщение от Ivan_83 (ok), 10-Июн-20, 18:04 | +4 +/– | ![]() |
И правда, слишком мало дыр :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
17. Сообщение от Аноним (17), 10-Июн-20, 18:59 | +2 +/– | ![]() |
GNULAG :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
18. Сообщение от Аноним (18), 10-Июн-20, 19:14 | +2 +/– | ![]() |
> 18 в Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
20. Сообщение от анонн (ok), 10-Июн-20, 20:04 | +1 +/– | ![]() |
> Это означает что их ищут, латают и не скрывают под проприетарщиной от аудита. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
21. Сообщение от Anonymoustus (ok), 10-Июн-20, 20:07 | +1 +/– | ![]() |
Если хотите безопасности и надёжности, залейте компаундом все USB-розетки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
22. Сообщение от Онаним (?), 10-Июн-20, 20:13 | –1 +/– | ![]() |
BSDM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
24. Сообщение от Аноним (24), 10-Июн-20, 20:18 | +1 +/– | ![]() |
GNULAG | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #35 |
26. Сообщение от Аноним (-), 10-Июн-20, 20:55 | –1 +/– | ![]() |
> Линукс - это надежно! (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
27. Сообщение от Аноним (-), 10-Июн-20, 20:57 | +1 +/– | ![]() |
> Если хотите безопасности и надёжности, залейте компаундом все USB-розетки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #28 |
28. Сообщение от Anonymoustus (ok), 10-Июн-20, 21:33 | +1 +/– | ![]() |
>> Если хотите безопасности и надёжности, залейте компаундом все USB-розетки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #29 |
29. Сообщение от Аноним (29), 10-Июн-20, 21:46 | +/– | ![]() |
> USB как брешь в безопасности — это у меня была не шутка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
30. Сообщение от Аноним (-), 10-Июн-20, 21:52 | +/– | ![]() |
> Драйверов там ровно несколько: OHCI, EHCI, XHCI, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #31 |
31. Сообщение от Ivan_83 (ok), 10-Июн-20, 23:41 | +1 +/– | ![]() |
Я выше описал что во фре такой проблемы нет: то что у вас в ядре - у нас в процессе, который легко ограничивается во всём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #37, #40 |
32. Сообщение от Аноним (6), 11-Июн-20, 00:55 | +/– | ![]() |
>Как это при чём? А плойки тут при всём? А гулаг? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #33 |
33. Сообщение от Аноним (2), 11-Июн-20, 01:16 | +/– | ![]() |
Ну так ясно как, когда а следующий раз будут копировать код из апстрима (они периодически это делают), дырки тоже скопируют. Чем больше дырок в том коде, тем лучше для человечества. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
34.
Сообщение от Андрей![]() | +/– | ![]() |
Это уязвимость закрылась моментально из за Сони, которая перепугалась, что через неё её плойку взламывать для образов пиратских игр будут. Вот нельзя копирастам и обладунам о таких вещах открыто говорить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
35. Сообщение от Онаним (?), 11-Июн-20, 08:32 | +1 +/– | ![]() |
Не переживайте, в GNULAG'е для вашего права ложиться под корпорастов остаётся возможность двойного лицензирования - за исключением того, что вы можете лечь под корпорастов в любой позе только самостоятельно, а вот других за собой втянуть в корпооргию уже не получится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
36. Сообщение от ALex_hha (ok), 11-Июн-20, 11:13 | –1 +/– | ![]() |
> В данном случае у исследователей был один и тот же инструмент который они применили к разным ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #38, #49 |
37. Сообщение от RomanCh (ok), 11-Июн-20, 13:24 | +/– | ![]() |
> Я выше описал что во фре такой проблемы нет: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #39, #43 |
38. Сообщение от Аноним (38), 11-Июн-20, 14:03 | +/– | ![]() |
>> В данном случае у исследователей был один и тот же инструмент который они применили к разным ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
39. Сообщение от Аноним (39), 11-Июн-20, 14:22 | +/– | ![]() |
> И тогда гордые ылитные линуксоиды со своими полтора поддерживаемыми устройствами бегали бы и говорили "у вас 20 дыр, а у нас одна!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #42 |
40. Сообщение от Аноним (40), 11-Июн-20, 14:41 | +/– | ![]() |
> вас в ядре - у нас в процессе, который легко ограничивается во всём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #41 |
41. Сообщение от Аноним (-), 11-Июн-20, 15:08 | +/– | ![]() |
>> вас в ядре - у нас в процессе, который легко ограничивается во всём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #45 |
42. Сообщение от RomanCh (ok), 11-Июн-20, 15:42 | +/– | ![]() |
> !". Очень упорно делая вид, что малое количество дыр (пусть даже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
43. Сообщение от Ivan_83 (ok), 11-Июн-20, 15:50 | +/– | ![]() |
Я думаю тут дело в различиях workflow. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #44 |
44. Сообщение от RomanCh (ok), 11-Июн-20, 15:56 | +/– | ![]() |
> У фри долго ревьювится в фабрикаторе может что то, ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
45. Сообщение от Аноним (-), 11-Июн-20, 16:58 | +/– | ![]() |
С вебкамер может быть вполне приличный поток, особенно нежатый и fullHD, равно как и с DVB. А в usb3 так до 10 гбитов, в юзермод такое, гм... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #46, #47 |
46. Сообщение от Ivan_83 (ok), 11-Июн-20, 17:47 | +1 +/– | ![]() |
Эхх теоретег. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
47. Сообщение от анонн (ok), 11-Июн-20, 19:50 | +/– | ![]() |
> С вебкамер может быть вполне приличный поток, особенно нежатый и fullHD, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
48. Сообщение от universite (ok), 12-Июн-20, 02:13 | +/– | ![]() |
Хоть какая-то польза от Сони... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
49. Сообщение от Ананимус (?), 12-Июн-20, 08:56 | +/– | ![]() |
> ты забыл сравнить популярность ОС. И фряха там на окраине | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |