|
2.2, анонимм (?), 12:35, 27/09/2013 [^] [^^] [^^^] [ответить]
| +/– |
Ещё одна мутная, но гибкая ограничивалка-предоставлялка прав. Занятно, что фикс для неё в шапке ещё 19го числа был, а новость только сейчас слепили.
| |
|
3.12, Аноним (-), 00:09, 28/09/2013 [^] [^^] [^^^] [ответить]
| +/– |
> а новость только сейчас слепили.
Ну так чего ж ты не написал новость раньше?
| |
|
2.7, Аноним (-), 13:36, 27/09/2013 [^] [^^] [^^^] [ответить]
| +6 +/– |
>> PolicyKit
> Всегда было интересно, а зачем оно вообще нужно.
Это аналог sudo, но не на уровне пользователь-оболочка, а на уровне программа-программа.
Как правило, непривилегированный клиент, запущенный в пользовательском сеансе, обращается к общесистемному демону, который имеет права root или расширенные POSIX capabilities.
Через PolicyKit настраивается, какие операции может запрашивать клиент, и нужен ли при этом дополнительный запрос пароля (на не очень важных операциях его можно пропустить, на критичных - затребовать, в общем, как решит автор правил).
Короче, важный элемент линуксовой реализации privilege separation (в классических юниксах аналогичные вещи сделаны еще 10-20 лет назад).
| |
|
1.9, Аноним (-), 17:08, 27/09/2013 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
жесть. просто капец какойто !
p.s. оно-ж суммарно в 60% "всего", вместе. мобилы, тв, смартфоны, сервера итд итп.
| |
1.10, Аноним (-), 17:17, 27/09/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В Cisco IOS устранено 8 уязвимостей, которые позволяют вызвать отказ в обслуживании при отправке специально оформленных пакетов
Есть подозрение, что не только отказ в обслуживании, но и выполнение произвольного кода с правами соответствующей службы. Это если оно buffer overflow, а не null pointer dereference.
Afiak, несколько лет назад у циски уже был remote root over crafted ICMP, но они сами заявляли это как denial of service.
| |
|
2.13, Аноним (-), 00:25, 28/09/2013 [^] [^^] [^^^] [ответить]
| +/– |
А что вы от проприерасов хотели? Честных признаний своих ляпов? Ага, щаз.
| |
|
|