Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша" | +/– | |
| Сообщение от opennews (??), 27-Июн-26, 00:24 | ||
Раскрыта информация о двух новых уязвимостях в ядре Linux, позволяющих непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Для обеих уязвимостей подготовлены рабочие эксплоиты... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 27-Июн-26, 00:24 | +2 +/– | |
Опять? Это какой уже раз, 5? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #4, #5, #9, #40 | ||
| 2. Сообщение от Аноним (3), 27-Июн-26, 00:28 | +/– | |
Сейчас бы послушать тех, кто тут заливает, что AI ничего не может и раст не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #8, #10, #11, #13, #35 | ||
| 3. Сообщение от Аноним (3), 27-Июн-26, 00:29 | –4 +/– | |
Так выводы же не делают. Давно пора принимать коммиты исключительно на раст. А на си только фиксы уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6, #24, #48 | ||
| 4. Сообщение от Аноним (4), 27-Июн-26, 00:31 | +3 +/– | |
Восьмой: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 5. Сообщение от Аноним (6), 27-Июн-26, 00:40 | –3 +/– | |
Я ж говорил, что через неделю новые будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 6. Сообщение от Аноним (6), 27-Июн-26, 00:47 | –3 +/– | |
Давно пора сменить систему управления проектом вместе с начальством. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #29 | ||
| 7. Сообщение от Аноним (-), 27-Июн-26, 01:06 | +5 +/– | |
Лучше бы слушали тех, кто про микроядро говорил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 8. Сообщение от Аноним (8), 27-Июн-26, 01:36 | +/– | |
>что AI ничего не может | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 9. Сообщение от Аноним (9), 27-Июн-26, 01:46 | +/– | |
Не опять, а снова! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 10. Сообщение от Аноним (9), 27-Июн-26, 01:47 | +/– | |
Сломать всегда проще, чем создать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 11. Сообщение от Аноним (11), 27-Июн-26, 01:51 | +/– | |
Вопрос не в том, может ли AI (Adolf Itler) что-то или не может, вопрос в том, может ли человек доверять ему и выявлять западло им подложенное и скрытое, хотя бы логической обфускацией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #12 | ||
| 12. Сообщение от q (ok), 27-Июн-26, 03:10 | +1 +/– | |
> бочка варенья с размешанной в ней ложкой дерьма | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 13. Сообщение от Ivan_83 (ok), 27-Июн-26, 03:46 | +/– | |
AI бывает разный, есть тут у меня - он ничего не может кроме генерации нейрослопа :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #14, #18, #20 | ||
| 14. Сообщение от Аноним (14), 27-Июн-26, 04:03 | +/– | |
> Раст реально не нужен, с приходом AI он устарел, теперь AI может пройтись по C коду как анализатор и подсказать что лучше исправить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #15, #21 | ||
| 15. Сообщение от Анонимный Ананас (?), 27-Июн-26, 04:08 | –1 +/– | |
Пусть нейросети тупо берут и переписывают каждый файл с c++ на раст, в чём проблема? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #16, #22 | ||
| 16. Сообщение от Аноним (14), 27-Июн-26, 04:11 | +2 +/– | |
Ну если output не в /dev/null, то проблема будет с тем, что это просто слоп. В лучшем случае кое-как работающий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 17. Сообщение от Аноним (17), 27-Июн-26, 04:12 | +/– | |
user namespace - источник дыр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34 | ||
| 18. Сообщение от q (ok), 27-Июн-26, 04:34 | +/– | |
> AI может пройтись по C коду как анализатор и подсказать что лучше исправить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #19, #26 | ||
| 19. Сообщение от Аноним (8), 27-Июн-26, 04:46 | +/– | |
>Ну попробуй использовать LLM как калькулятор. Скажем, попроси его вычислить квадратный корень от 146 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #23, #25 | ||
| 20. Сообщение от Аноним (8), 27-Июн-26, 04:49 | +/– | |
А вы молодец. В вашей голове уживаются одновременно две мысли: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #32 | ||
| 21. Сообщение от Ivan_83 (ok), 27-Июн-26, 04:57 | +/– | |
Не вижу проблемы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #37 | ||
| 22. Сообщение от Ivan_83 (ok), 27-Июн-26, 04:58 | +/– | |
В том, что это на несколько порядков больше ресурсов потребует, а результат будет в случем случае такой же как от фикса С кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 23. Сообщение от q (ok), 27-Июн-26, 05:01 | +/– | |
> точно так же может вызывать калькулятор или статический анализатор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #27 | ||
| 24. Сообщение от Аноним (24), 27-Июн-26, 05:03 | +/– | |
А новый функционал? На раст ведь переписывают, а не пишут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 25. Сообщение от Ff (?), 27-Июн-26, 05:03 | +/– | |
Подсели на чужой каравай чек поинт принт чай , а всего то говорилось на чужой каравай и так далее , за чужой поинт вернуть средства. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 26. Сообщение от Ivan_83 (ok), 27-Июн-26, 05:08 | –1 +/– | |
Эта ваша формальная верифицируемость существует в вакууме, до первых ERRATA для платформы и ошибок в памяти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #28 | ||
| 27. Сообщение от Ivan_83 (ok), 27-Июн-26, 05:09 | +/– | |
Статические анализаторы - для них почти ничего не осталось, после того как в компилятор все варнинги повключаешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #30 | ||
| 28. Сообщение от q (ok), 27-Июн-26, 05:19 | +/– | |
Так раст и есть конпелятор с варнингами и стат анализатор, додик. ИИ никогда не заменит точные инструменты. Даже в тех задачах, где от ИИ требуется что-то вычислить, правильнее его спрашивать написать одноразовый питоноскрипт, чем пытаться заставлять его вычислять квадратные корни в уме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #31 | ||
| 29. Сообщение от Аноним (29), 27-Июн-26, 05:20 | +4 +/– | |
Так сделай же форк, и стань начальником раз такой умный | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 30. Сообщение от q (ok), 27-Июн-26, 05:21 | +/– | |
> для них почти ничего не осталось, после того как в компилятор все варнинги повключаешь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #36 | ||
| 31. Сообщение от Ivan_83 (ok), 27-Июн-26, 05:35 | –1 +/– | |
Потому что AI только повторяет базу обучения, вот он и пишет вам что раст лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #38 | ||
| 32. Сообщение от Ivan_83 (ok), 27-Июн-26, 05:36 | +/– | |
AI хорошо, раст ненужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 33. Сообщение от Ivan_83 (ok), 27-Июн-26, 05:38 | +/– | |
Хотел было порекомендовать простой фикс для всех проблем с pagecache: флюшить/не использовать для setuid процессов, но там же начнут passwd и прочие файлы так же "перезаписывать"... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 34. Сообщение от Ivan_83 (ok), 27-Июн-26, 05:41 | +/– | |
Не то чтобы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #47 | ||
| 35. Сообщение от Аноним (35), 27-Июн-26, 05:48 | +/– | |
> раст не нужен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 36. Сообщение от Ivan_83 (ok), 27-Июн-26, 06:01 | +/– | |
Это всё решается на архитектурном уровне, то что это опустили на уровень языка говорит только об уровне програмной инженерии: что то написал, хз что. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #39 | ||
| 37. Сообщение от Аноним (14), 27-Июн-26, 06:06 | +/– | |
И толку? Допустим прошлись, но мы с Вами общаемся в топике про очередную уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #44 | ||
| 38. Сообщение от q (ok), 27-Июн-26, 06:11 | +/– | |
> Потому что AI только повторяет базу обучения, вот он и пишет вам что раст лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #42 | ||
| 39. Сообщение от q (ok), 27-Июн-26, 06:14 | +/– | |
> Это всё решается на архитектурном уровне | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #43 | ||
| 40. Сообщение от Василий (??), 27-Июн-26, 06:25 | +/– | |
Это один в один как с уязвимостями, эксплуатирующие изъян со спекулятивным выполнением команд ЦПУ. Нужно ждать радикального решения проблемы с отравлением страничного кэша. Но когда отцы основатели решат, хз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 41. Сообщение от Syndrome (ok), 27-Июн-26, 06:32 | +/– | |
Уязвимости в подсистеме «user namespaces», а не в ядре Линукса. Заголовок не помешало бы исправить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. Сообщение от Ivan_83 (ok), 27-Июн-26, 06:52 | +/– | |
Так и С не даёт писать код: "эта, ойпта, быра сделай мине биткойн этот самый с 100 битками!". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #46 | ||
| 43. Сообщение от Ivan_83 (ok), 27-Июн-26, 06:56 | +/– | |
На уровне языка который претендует на замену крестам и даже С это костыль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #45 | ||
| 44. Сообщение от Ivan_83 (ok), 27-Июн-26, 07:00 | +/– | |
А зачем делать это часто? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 45. Сообщение от q (ok), 27-Июн-26, 07:21 | +/– | |
> На уровне языка который претендует на замену крестам и даже С это костыль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 46. Сообщение от q (ok), 27-Июн-26, 07:32 | +/– | |
> Так и С не даёт писать код: "эта, ойпта, быра сделай мине биткойн этот самый с 100 битками!". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 47. Сообщение от Аноним (17), 27-Июн-26, 07:40 | +/– | |
В io_uring регулярно дыры находят, вроде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 48. Сообщение от Аноним (48), 27-Июн-26, 07:48 | +/– | |
Это вопрос не раста, а оптимизаций. Либо перекладывать байты из буфера в буфер, тратя на это процессор и оперативку, либо переписывать буфер на месте. И тут уже совершенно не важно - чем ты будешь этот буфер переписывать, шансы улететь за его пределы одинаковые и у раста и си. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 49. Сообщение от ИмяХ (ok), 27-Июн-26, 07:55 | +/– | |
>>Проблема проявляется начиная с ядра Linux 5.18 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. Сообщение от openssh_user (ok), 27-Июн-26, 07:55 | +/– | |
Есть пробитие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. Сообщение от Аноним (1), 27-Июн-26, 08:00 | +/– | |
А другой универсальной изоляции не придумали. Если тут полагаются на баги в кэше, то без неймспейсов векторов атаки намного больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |