| 1.4, Аноним (4), 13:53, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Фикс для бубунты:
$ onano /etc/default/grub
> GRUB_CMDLINE_LINUX_DEFAULT="quiet splash loglevel=0 apparmor=0 mitigations=off"
$ update-grub
| | |
| |
| |
| |
| 4.73, Аноним (73), 17:18, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Во, в нём архитектурно заложенных дверей куда больше будет, учитывая его родителя.
| | |
|
|
| 2.25, Аноним (25), 14:44, 13/03/2026 [^] [^^] [^^^] [ответить]
| +3 +/– | |
> mitigations=off
Зачем отключать ещё и защиту от Meltdown и Spectre (спекулятивных CPU уязвимостей)?
| | |
| |
| 3.34, нах. (?), 14:59, 13/03/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
затем что она примерно так же на#р не нужна как и апармор.
| | |
| 3.49, Аноним (49), 15:36, 13/03/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Он про домашние десктопы. Там оно не нужно. На серверах - дело твое уже (я бы не отключал).
| | |
| |
| 4.56, Аноним (25), 15:45, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
И из вкладки с мемами javascript пробивает защиту ОС насквозь. Хорошо, что для браузеров нету mitigations=off.
| | |
|
|
| |
| 3.95, Аноним (4), 19:11, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вы наверно из тех, кто из соображений безопасности заколачивает в доме окна и заливает замочную скважину герметиком т.к. "ворота" открыты!!11
| | |
| |
| 4.97, q (ok), 19:57, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Неверная аналогия. Вот правильная: по умолчанию, дверной глазок закрыт шторкой. Это дефолт. Ты же эту шторку открыл, да еще скотчем прилепил, чтоб не закрывалась, преследуя хз какие цели. Отключение mitigations уже давно никак не ускоряет современные процы, челик. Либо ускоряет на ноль целых ноль ноль ноль ноль... процентов.
| | |
|
|
|
| 1.7, Аноним (7), 14:15, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– | |
> Проблемы присутствуют в LSM-модуле AppArmor начиная с ядра Linux 4.11
Не зря люди на 3.* ядре сидят.
| | |
| |
| 2.65, Аноним (65), 16:33, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
>Может там СИшка другая?
>Или диды в те времена не овнокодили?
2017 Год - это не диды, это ты!
| | |
|
| 1.14, Аноним (14), 14:22, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Исправление также включено в сегодняшние обновления пакетов с ядром для Ubuntu.
> В Debian обновление в процессе подготовки
Никогда такого не было и вот опять.
Дебианцам же торопиться некуда. Сегодня уже пятница, потом выходные, кто же на выходных патчи будет принимать.
| | |
| |
| |
| 3.19, Аноним (19), 14:34, 13/03/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Так на дебиане же по-умолчанию apparmor отключён )
Вы уверены? Может вы совсем недавно из криокамеры вышли?
AppArmor is available in Debian since Debian 7 "Wheezy".
If you are using Debian 10 "Buster" or newer, AppArmor is enabled by default
wiki.debian.org/AppArmor/HowToUse
| | |
| |
| 4.36, Аноним (25), 15:00, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я тоже из криокамеры, к синтаксису nftables так и не привыкла.
| | |
|
|
|
| 1.17, Аноним (17), 14:33, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ] | +5 +/– | Господи, здесь прекрасно абсолютно все и sudo, шлющий эмейлы, и sendmail, запус... большой текст свёрнут, показать | | |
| |
| 2.20, онанист (?), 14:35, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Сколько не говорят, что поверхность атаки нужно УМЕНЬШАТЬ, а не наоборот - все бестолку
кто говорит? наоброт обязательно антивирус и тп
| | |
| 2.23, Аноним (-), 14:42, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Ты просто ничего не понимаешь! Это же (xy)UNIХ-way!
Диды писали, диды старались, ты такой неблагодарный на них бочку гонишь...
А ну быстра извынысь!
| | |
| 2.26, Аноним (25), 14:45, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Советую почитать классику UNIX HATERS HANDBOOK. Там и про sendmail есть!
| | |
| |
| 3.37, нах. (?), 15:00, 13/03/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
советую поставить наконец любимую винду и отвалить от юнисов.
Это не ваше. И не читайте всякое враньше неосиляторов.
Кстати, в ТОМ sendmail - этой уязвимости нет.
| | |
| |
| 4.47, Аноним (47), 15:31, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
А можно вы со своими юниксами уже отвалите от линукса. Ведь он ГНУ, что расшифровывается как ГНУ НОТ! Юникс.
У вас есть ваши либимые юниксы в виде макоси и бсд. Вот там и городите свои костыли.
| | |
| |
| 5.53, Аноним (53), 15:42, 13/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> А можно вы со своими юниксами уже отвалите от линукса. Ведь он ГНУ, что расшифровывается как ГНУ НОТ! Юникс.
А когда это линукс стал ГНУ?
Торвальдс сам говорил, что ни к ГНУ, ни к ФСФ, ни к бороде его проект отношения не имеет.
> У вас есть ваши либимые юниксы в виде макоси и бсд. Вот там и городите свои костыли.
Погоди.
Если в линуксе не нужно, то зачем пuнгвинятники тащат чужие изобретения к себе?
Часом не по причине скудоyмия и кpивых pук?
| | |
| |
| 6.55, Аноним (25), 15:43, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Когда под линуксом стали понимать не только ядро, но и ОС с gnu coreutils.
| | |
| |
| 7.59, Аноним (59), 15:52, 13/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Когда под линуксом стали понимать не только ядро, но и ОС с gnu coreutils.
Кто стал))?
Что busybox уже пропал?
Linux это не GNU.
lkml.org/lkml/2006/9/25/161
"the fact that rms and the FSF has tried to paint Linux as a GNU project (going as far as trying to rename it "GNU/Linux" at every opportunity they get) is their confusion, not ours."
| | |
|
|
|
| 4.76, Аноним (76), 17:56, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Кстати, в ТОМ sendmail - этой уязвимости нет.
Этой нет, факт. Зато других -- вагон, каждая вычурнее предыдущей. Проблема не в том, что кто-то не осилил. Проблема в том, что UNIX и его потомки как были системой для локалхостов с одним пользователем, так и остались по сей день. И сколько ни лечи его неймспейсами и контейнеризацией, он таким всё равно останется на фундаментальном уровне. А Plan9 вы закопали даже не пытаясь понять. Ну вот и суйте каждую программу в отдельную VM, эту изоляцию вроде так-сяк скотчем примотали, авось не развалится.
| | |
|
|
| |
| 3.74, Аноним (25), 17:22, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Тут не причём, но использует SUID и является возможной целью уязвимости повышения привилегий в будущем (или уже).
| | |
| |
| 4.90, Сладкая булочка (?), 18:57, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
>>> прочих файрджейлов
>> Он использует механизмы ядра и тут причем?
> А ты не догадываешься? Ну, давай вместе посмотрим:
Ну уявзимости и уязвимости. Как это относится к теме с apparmor?
| | |
|
|
|
| |
| 2.27, Аноним (25), 14:46, 13/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Попутно в Ubuntu выпущены обновления пакетов sudo, sudo-ldap и **util-linux (в состав входит утилита su)**
| | |
| 2.30, Аноним (30), 14:52, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Если sudo на дебиане нет - получается уязвимость не сработает ?
А новость вы не пробовали читать?
"Успешные примеры повышения привилегий продемонстрированы в Ubuntu 24.04 и Debian 13"
Значит и без sudo работает.
| | |
|
| |
| 2.45, Аноним (45), 15:25, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Но используется и отдельно.
Какой вывод может быть сделан?
1. аппармор оказался овнокодом
2. дырени типичные
3. создателю snapʼа нужно тщательнее выбирать, что использовать в проекте
| | |
|
| 1.43, Аноним (-), 15:19, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Показано как получить права root при помощи уязвимостей, вызванных двойным выполнением функции free() и обращением к уже освобождённой области памяти (use‑after‑free)
"если использовать язык программирования, с которым не надо тщательно обдумывать каждую строку, то можно знатно нафакапить" (c)
Они использовали.
И нафаkапили.
| | |
| |
| 2.75, Аноним (75), 17:51, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Видимо, чтобы бедные мигранты из винды хоть зачем-то пытались хавать кактус бубунты, специально для них оставили кучу кнопок "сделать от рута". Безопасная система - это та, где нет бинарников с suid-битом.
| | |
|
| 1.60, Аноним (58), 15:57, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– | apparmor давно превратился в сгнившее дерьмо В смысле что дока на него неполная... большой текст свёрнут, показать | | |
| 1.66, Аноним (66), 16:59, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"уязвимость эскалации привилегий требующая ввода пароля рута"
очень боюсь сейчас взломают
| | |
| |
| 2.70, Аноним (70), 17:11, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Хакир очень удивится когда поймет, что на 11 нет такой проблемы. D
| | |
|
| 1.69, Сладкая булочка (?), 17:05, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Проблемы вызваны наличием в AppArmor фундаментальной уязвимости класса "обманутый посредник" ("confused-deputy"), позволяющей непривилегированным пользователям загружать, заменять и удалять произвольные профили AppArmor.
Запретить непривилегированным пользователям это делать и все? В чем проблема?
| | |
| |
| |
| 3.77, Аноним (65), 17:57, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Поздно пить Боржоми. Тыщеглаз снова не оправдал ожидания.
Ты уж не ленись добавлять, что не оправдали ТВОИ ожидания. Вот я даже не знаю, как нам теперь с этим жить.
| | |
| |
| |
| 5.88, Аноним (65), 18:53, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Кому вам,любителям уязвимостей?
Какие то трудности с удержанием контекста? СДВГ? - Ты же сам писал про 1000 глаз!
| | |
|
|
|
|
| 1.89, Аноним (89), 18:54, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как обычно пишут кто уязвимость обнаружил, но не пишут, кто ее внес. А ведь у этих людей есть имена.
| | |
|