![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в uClibc и uClibc-ng, позволяющая подменить данные в кэше DNS" | +/– | ![]() |
Сообщение от opennews (??), 04-Май-22, 14:40 | ||
В стандартных Си-библиотеках uClibc и uClibc-ng, применяемых во многих встраиваемых и портативных устройствах, выявлена уязвимость (CVE не присвоен), позволяющая подставить фиктивные данные в кэш DNS, что можно использовать для подмены в кэше IP-адреса произвольного домена и перенаправления обращений к домену на сервер злоумышленника... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 04-Май-22, 14:40 | +4 +/– | ![]() |
Никогда не было, и вот опять | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43 |
2. Сообщение от Аноним (2), 04-Май-22, 14:43 Скрыто ботом-модератором | –6 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #10 |
3. Сообщение от Аниме (?), 04-Май-22, 14:44 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
4. Сообщение от Аноним (4), 04-Май-22, 14:48 | +2 +/– | ![]() |
Не, ну с printf было забавнее, я так понимаю у них у всех качество кода примерно одинаковое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от timur.davletshin (ok), 04-Май-22, 14:54 | +1 +/– | ![]() |
OpenWRT же на musl переезжал, нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #18 |
6. Сообщение от Аноним (6), 04-Май-22, 15:02 | –3 +/– | ![]() |
UDP маздай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
7. Сообщение от Аноним (7), 04-Май-22, 15:04 | +3 +/– | ![]() |
Да-да, Rust бы здесь помог ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #13 |
8. Сообщение от Аноним (7), 04-Май-22, 15:06 | +/– | ![]() |
Hare внезапно бы сам догадался, что вот здесь надо рандомизировать ID. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
9. Сообщение от Аноним (7), 04-Май-22, 15:07 | +/– | ![]() |
Однако, NAT он пробивает лучше, чем TCP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #12 |
10. Сообщение от Аноним (10), 04-Май-22, 15:10 | +/– | ![]() |
Debian with Glibc ннада? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
11. Сообщение от Мохнатый пись (?), 04-Май-22, 15:11 | +/– | ![]() |
Деды-пердуны на 19.07 могут иметь uClibc | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #16 |
12. Сообщение от Мохнатый пись (?), 04-Май-22, 15:13 | –1 +/– | ![]() |
NAT не нужен, но UDP ещё и канал лучше утилизирует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #17, #24 |
13. Сообщение от НяшМяш (ok), 04-Май-22, 15:18 | +6 +/– | ![]() |
Был бы uClibc написан на расте, тут было бы 300+ постов экспертных мнений. А так под комменты даже не пообедать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
15. Сообщение от pashev.ru (?), 04-Май-22, 15:40 | +1 +/– | ![]() |
Теперь народ начнёт понимать, почему glibc такая "жирная" 🙂 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32, #35 |
16. Сообщение от timur.davletshin (ok), 04-Май-22, 15:47 | +2 +/– | ![]() |
Там тоже musl. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
17. Сообщение от timur.davletshin (ok), 04-Май-22, 15:52 | +/– | ![]() |
Он использует те же алгоритмы управления потоком, что и TCP. Просто напулять пакетов без проверки доставки можно больше, но кому такое нужно? Даже realtime видео нафиг не упало, если оно рассыпается на кашу из квадратов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #20 |
18. Сообщение от Аноним (18), 04-Май-22, 16:19 | +/– | ![]() |
> musl | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #19, #29 |
19. Сообщение от timur.davletshin (ok), 04-Май-22, 16:20 | +/– | ![]() |
>> musl | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #21 |
20. Сообщение от Мохнатый пись (?), 04-Май-22, 16:31 | –1 +/– | ![]() |
QUIC может использовать свои алгоритмы для проверки доставки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #23 |
21. Сообщение от Аноним (18), 04-Май-22, 16:31 | +/– | ![]() |
А пишут, что musl = based but still immature with a lot of network issues, glibc = cringe but rock solid. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #22 |
22. Сообщение от timur.davletshin (ok), 04-Май-22, 16:37 | +3 +/– | ![]() |
Ты накидывай лучше сразу ссылки на уязвимости в DNS, а не языком по широкому холсту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #27 |
23. Сообщение от timur.davletshin (ok), 04-Май-22, 16:42 | +/– | ![]() |
> QUIC может использовать свои алгоритмы для проверки доставки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #25, #30 |
24. Сообщение от Аноним (7), 04-Май-22, 16:44 | +/– | ![]() |
Скажи это провайдерам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #28 |
25. Сообщение от Аноним (7), 04-Май-22, 16:47 | +1 +/– | ![]() |
QUIC - синдром NIH Гугли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
27. Сообщение от Nr (?), 04-Май-22, 17:03 | +/– | ![]() |
Есть и musl, и glibc https://openwrt.org/releases/22.03/notes-22.03.0-rc1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #33 |
28. Сообщение от Мохнатый пись (?), 04-Май-22, 17:20 | +/– | ![]() |
Говорю каждый раз, пора бы уже ipv6 внедрять. Внедрение ipv6 во всём постсовсовке на уровне стран африки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #45, #46 |
29. Сообщение от Аноним (29), 04-Май-22, 17:56 | +/– | ![]() |
ага, например, musl не умеет в DNS через TCP | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #36 |
30. Сообщение от Аноним (-), 04-Май-22, 18:02 | –1 +/– | ![]() |
> Почему выносить из усерспейса VPN в ядро считается хорошим (Wireguard), а перенос realtime управления потоком из ядра в узерспейс (TCP → QUIC) не считается плохой идеей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #31 |
31. Сообщение от timur.davletshin (ok), 04-Май-22, 18:16 | +/– | ![]() |
> Потому что это разные задачи. Разным задачам, разные решения. Ты не знал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #34 |
32. Сообщение от Аноним (32), 04-Май-22, 18:20 | –1 +/– | ![]() |
Думаешь в glibc нет бэкдоров? Поверь мне, их там еще больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #39 |
33. Сообщение от timur.davletshin (ok), 04-Май-22, 18:23 | +/– | ![]() |
> Есть и musl, и glibc https://openwrt.org/releases/22.03/notes-22.03.0-rc1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
34. Сообщение от Аноним (-), 04-Май-22, 18:37 | –1 +/– | ![]() |
Нет ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #37, #38 |
35. Сообщение от Аноним (-), 04-Май-22, 18:44 | +/– | ![]() |
Все кто любят юникс, первым делом выпиливают юниксовые "убства" в первую очередь. Либси должна содержать наборчик макросов 90% скопипащеных с ядра и неболее ящитаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
36. Сообщение от Аноним (18), 04-Май-22, 19:32 | –1 +/– | ![]() |
То есть DoT/DoH в Alpine Linux не будет работать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #55 |
37. Сообщение от timur.davletshin (ok), 04-Май-22, 19:42 | +/– | ![]() |
> Нет ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #56 |
38. Сообщение от timur.davletshin (ok), 04-Май-22, 19:47 | +/– | ![]() |
> Почему? Разработчики, что тупее тебя были? Нет, они как раз были умнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
39. Сообщение от Онаним (?), 04-Май-22, 19:53 | +/– | ![]() |
Системы с glibc обычно не проблема обновить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #41 |
40. Сообщение от Аноним (40), 04-Май-22, 21:30 | +1 +/– | ![]() |
Гордый суффикс "-ng" прикрутили, а на прикрутить рандом "не в состоянии исправить"? :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от Аноним (41), 04-Май-22, 22:31 | +/– | ![]() |
Обновишь и получишь еще больше бэкдоров, руткитов, вирусов, телеметрии, малвари и фингерпринтинга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #42 |
42. Сообщение от Онаним (?), 04-Май-22, 22:33 | +1 +/– | ![]() |
Всё ещё сидишь на ядре 2.0? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
43. Сообщение от Аноним (43), 04-Май-22, 22:46 | +/– | ![]() |
Опять детский сад и школа виноваты? 👀 ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
45. Сообщение от Онаним (?), 04-Май-22, 23:58 | +/– | ![]() |
Открою тебе секрет - и не только в постсовке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
46. Сообщение от Онаним (?), 05-Май-22, 00:00 | +/– | ![]() |
(нет, мы можем всем выдать по /64 автоматом, и даже пробовали на все серверы его развесить (не зашло, поубирали) - и после бодро отрапортоваться о 100% пенетрации, но клиентам от этого будет только хуже - жалобы на откровенно хреновую работу при попытке подобное делать были, есть, и будут есть) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #47 |
47. Сообщение от Онаним (?), 05-Май-22, 00:02 | +/– | ![]() |
А не зашло потому, что какому-то <beep> пришло в дурную голову AAAA при резолве DNS сделать приоритетным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #49 |
49. Сообщение от Мохнатый пись (?), 05-Май-22, 00:34 | +1 +/– | ![]() |
> А не зашло потому, что какому-то <beep> пришло в дурную голову AAAA | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #51, #52 |
51. Сообщение от Онаним (?), 05-Май-22, 22:05 | +1 +/– | ![]() |
> отрубать ipv4, выпускать только с ipv6 и NAT64 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
52. Сообщение от Онаним (?), 05-Май-22, 22:21 | +/– | ![]() |
Ну а чего кулстори. Есть провайдеры в местных (ну, не местных, соседние страны) залупищенсках, трасса по IPv6 от которых идёт через такие дрындыня, что закачаешься. И вот когда на сервере вывешиваешь IPv6, из этой страны начинают ходить по болотам вприпрыжку, потому что академичные дятлы заприорили AAAA, всем по IPv6 и нивалнуед, что там потери, и лейтенси двукратный. А между странами всего 150 км расстояния, и они друг к другу в магазины ходят :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #53 |
53. Сообщение от Онаним (?), 05-Май-22, 22:22 | +/– | ![]() |
Это сейчас ещё хецнеровские туннели убились - стало полегче, раньше можно было легко на них нарваться, там вообще благодать была. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
55. Сообщение от ilyafedin (ok), 06-Май-22, 06:45 | +/– | ![]() |
DoT/DoH не через libc работают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
56. Сообщение от Онаним (?), 06-Май-22, 09:40 | –1 +/– | ![]() |
Вирегад в ядро вытащен только по одной причине, по той же, по которой опенжпн свой ядерный модуль пилит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #57 |
57. Сообщение от timur.davletshin (ok), 06-Май-22, 10:14 | +/– | ![]() |
> Вирегад в ядро вытащен только по одной причине, по той же, по | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #58 |
58. Сообщение от Онаним (?), 06-Май-22, 13:49 | +/– | ![]() |
Клюк в ядре не нужен. Он вполне может существовать в юзерспейсе - пакеты приходят всё тому же адресату, который занимается и управлением потоком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #59 |
59. Сообщение от timur.davletshin (ok), 06-Май-22, 15:43 | +/– | ![]() |
> Клюк в ядре не нужен. Он вполне может существовать в юзерспейсе - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #60, #61 |
60. Сообщение от Онаним (?), 06-Май-22, 17:06 | +/– | ![]() |
Жручее по сравнению с чем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #62 |
61. Сообщение от Онаним (?), 06-Май-22, 17:06 | +/– | ![]() |
И да, всё правильно. В обновляемости алкоритмов, написанных с бодуна под смузи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
62. Сообщение от timur.davletshin (ok), 06-Май-22, 18:56 | +/– | ![]() |
> Жручее по сравнению с чем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #63 |
63. Сообщение от Онаним (?), 06-Май-22, 19:21 | +/– | ![]() |
Э, а ничего, что там SSL сверху? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #64 |
64. Сообщение от timur.davletshin (ok), 06-Май-22, 21:45 | +/– | ![]() |
> Э, а ничего, что там SSL сверху? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #65, #66 |
65. Сообщение от Онаним (?), 06-Май-22, 22:04 | +/– | ![]() |
Опять какое-то тёплое с мягким. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #67 |
66. Сообщение от Онаним (?), 06-Май-22, 22:06 | +/– | ![]() |
К слову, в том, что кряк - говно, я не сомневаюсь ни разу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
67. Сообщение от timur.davletshin (ok), 06-Май-22, 22:25 | +/– | ![]() |
> Можно CPU usage при одинаковом throughput, а не сферических коней в вакууме? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #68, #69 |
68. Сообщение от Онаним (?), 08-Май-22, 18:20 | +/– | ![]() |
> Можно: https://conferences.sigcomm.org/sigcomm/2020/files/slides/ep... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
69. Сообщение от Онаним (?), 08-Май-22, 18:22 | +/– | ![]() |
Но кстати вот эта смузи-презенташка моё предположение подтвердила неожиданно, разбирать и слать DTLS - очень накладно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |