Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии" | +/– | |
Сообщение от opennews (?), 29-Июл-24, 07:57 | ||
Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модуля безопасности Linux (LSM) Landlock, позволяющую программе получить обратно уже сброшенные привилегии, в случае наличии у программы доступа к системным вызовам fork() и keyctl()... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +5 +/– | |
Сообщение от полуржавчина (?), 29-Июл-24, 07:57 | ||
не прокатила закладка, кто там авторы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (2), 29-Июл-24, 08:06 | ||
Сервисмены ограниченные жопаруки. Не надо выдавать каждую глупость за хитрый плпн. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +5 +/– | |
Сообщение от Аноним (4), 29-Июл-24, 09:13 | ||
О да Jin Tan тоже допустил глупость, чего сразу миллион новостей по ней выпустили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
|
19. Скрыто модератором | +/– | |
Сообщение от Аноним (2), 29-Июл-24, 13:56 | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +3 +/– | |
Сообщение от Аноним (-), 29-Июл-24, 13:51 | ||
> О да Jin Tan тоже допустил глупость, чего сразу миллион новостей по ней выпустили? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
20. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Аноним (4), 29-Июл-24, 14:31 | ||
Это тебе в новостях так сказали, а сам головой подумать ты не пытался. В сабже никто ничего не расследовал, значит можно расслабиться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (-), 29-Июл-24, 15:15 | ||
> Это тебе в новостях так сказали, а сам головой подумать ты не | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Fyjy (-), 29-Июл-24, 16:06 | ||
>> Это тебе в новостях так сказали, а сам головой подумать ты не | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Секьюрити Сру Наулице (?), 29-Июл-24, 19:04 | ||
> Прошло пять лет и наконец-то тысячный глаз смог заметить что-то неладное! | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (-), 29-Июл-24, 19:17 | ||
> Никак не отвечает. Заглатываешь "AS{S,} IS". За свой счет. Ещё и настаивает, чтобы штаны спускал для установки зонда и ладошкой не прекрывался для своего же блага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (38), 29-Июл-24, 19:45 | ||
> Ха, ты просто не видел контракты которые "не для плебса". | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 29-Июл-24, 21:49 | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от User (??), 30-Июл-24, 13:25 | ||
Да-да, а "ответственность сторон" при этом - сюрприиз! Вот ровно тот же as is. Ну, еще обещание что "нипачинити - мы вам СЛЕДУЮЩИЙ РАЗ саппорт не купим!!!111 (на самом деле - все равно купим, но)". | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
41. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от noc101 (ok), 29-Июл-24, 21:52 | ||
По правде говоря, что те, что те, не несут прямой ответственности. Всё на свой страх и риск. О чем они пишут во всех лицензиях. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
42. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (-), 29-Июл-24, 22:18 | ||
> Прошло пять лет и наконец-то тысячный глаз смог заметить что-то неладное! | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
50. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Онанимб (?), 31-Июл-24, 07:20 | ||
>ntfs.sys как летал в бсод так и летает. Начиная с nt4 минимум. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (-), 31-Июл-24, 21:28 | ||
> Познания в винде начала 2000-х годов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | –2 +/– | |
Сообщение от Аноним (-), 29-Июл-24, 13:50 | ||
> не прокатила закладка, кто там авторы? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
21. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +4 +/– | |
Сообщение от Аноним (4), 29-Июл-24, 14:32 | ||
Не приходила в голову мысль что дополнительную безопасность будут делать только для очень специальных задач и иметь именно там дыру это лакомый кусочек? | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | –1 +/– | |
Сообщение от Аноним (-), 29-Июл-24, 15:12 | ||
> Не приходила в голову мысль что дополнительную безопасность будут делать только для | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от AKTEON (?), 30-Июл-24, 02:33 | ||
Ну раз все делают, то и место для закладки удобное, популярное ...Хе-хе | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (48), 31-Июл-24, 01:35 | ||
> Ну раз все делают, то и место для закладки удобное, популярное ...Хе-хе | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Аноним (23), 29-Июл-24, 15:11 | ||
что-то объяснять местному анонимосу бесполезно, признавать ошибки, узнавать что-то новое, учится на конец, это не про них | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
5. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (4), 29-Июл-24, 09:14 | ||
Что характерно исправлено, но не бекпортироапно, поче у? Опять случайность и никто на виноват? | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Аноним (-), 29-Июл-24, 09:46 | ||
Хм, а разве бекпортом не должны заниматься васяны, которые до сих пор сидят на некроверсии? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (4), 29-Июл-24, 09:54 | ||
Ну как тебе сказать. Если бы они действительно хотели безопасности то бекпортировали. Не по все, но хотябы в дом и туда где есть поддержка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (11), 29-Июл-24, 10:43 | ||
Ну такое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (23), 29-Июл-24, 15:29 | ||
Кто они? Ян Хорн просто закоммитил исправление ошибки в дев ветку ядра. Остальные пока не в курсе за “уязвистоть”, оно ещё за уязвимость ни кем кроме анонов с опеннета не признано. Замечу, исправление не критичных багов в старые ядра не бэкпортят. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
32. Скрыто модератором | +/– | |
Сообщение от Аноним (4), 29-Июл-24, 16:13 | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Dima (??), 02-Авг-24, 04:14 | ||
а ты когда сразу в продакшен хреначешь? :) | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Анониим (?), 29-Июл-24, 09:33 | ||
заново? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (4), 29-Июл-24, 09:56 | ||
Я понял обнаружил один васян. А тот который вставил уязвимость для отчёта поправил в мейнлайне и все с его стороны пуля вылетела. Будет делать новый выход с прогибом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +2 +/– | |
Сообщение от дохтурЛол (?), 29-Июл-24, 17:58 | ||
не нужны не только запятые но и точки и заглавные буквы просто пишешь всё как есть и пусть там сами разбираются кому где надо а кому не надо пусть не разбираются у нас же не принудиловка всё таки васян васяну рознь и всё такое мало ли кто насколько грамотен или не очень с той стороны то будет другой человек у него же тоже свой уровень грамотности | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Соль земли (?), 29-Июл-24, 10:29 | ||
Видимо так закладки и добавляют. Прикидываются плохими программистами. В OpenSource для этого раздолье. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +2 +/– | |
Сообщение от AKTEON (?), 29-Июл-24, 12:13 | ||
А это -идейа - строго спросить с создателей всякой Astra Linux почему не предотвратили и провести большой процесс программистов-вредителей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Аноним (-), 29-Июл-24, 12:59 | ||
> почему не предотвратили | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. Скрыто модератором | +/– | |
Сообщение от Аноним (4), 29-Июл-24, 13:48 | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от User (??), 30-Июл-24, 13:28 | ||
Как только касперский свой "большой полосатый мух" выпустит - вот так сразу и. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
26. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Аноним (23), 29-Июл-24, 15:19 | ||
да какая же это уязвимость! у неё да же CVE’гки нет! так, бага, не более. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. Скрыто модератором | +/– | |
Сообщение от Аноним (4), 29-Июл-24, 16:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (29), 29-Июл-24, 15:48 | ||
Это ещё что! Я вот обнаружил, что firejail сбрасывает apparmor-профиль на свой стандартный вместо того, чтобы накладывать свой стандартный поверх сконфигурированного в apparmor.d, усиливая защиту, как от неё ожидается (я крайне удивлён что она работает не таким образом). | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Аноним (30), 29-Июл-24, 15:54 | ||
apparmor - кривое поделие, применяется в таких убогих дистрибутивах Linux как Ubunru и SUSE | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Секьюрити Сру Наулице (?), 29-Июл-24, 18:41 | ||
Вот это открытие! Автомобиль в студию! | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
43. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +1 +/– | |
Сообщение от Аноним (29), 29-Июл-24, 23:23 | ||
>В отличие от SELinux, который использует compile-time метки | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (51), 31-Июл-24, 20:31 | ||
> Selinux использует метки в файловой системе, а не в бинарниках. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (53), 01-Авг-24, 02:00 | ||
>Так она сама под aa-профилем запущена, смена профиля будет после, как она установит атрибут и породит дочь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от n00by (ok), 30-Июл-24, 11:56 | ||
Ошибка не в модуле, а в самом подходе. Вместо белого списка применяется чёрный, да ещё и с самостоятельным занесением. Но кого это волнует, когда настала эпоха замены блэк на блок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от Аноним (-), 31-Июл-24, 01:40 | ||
> Ошибка не в модуле, а в самом подходе. Вместо белого списка применяется | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Ошибка в LSM-модуле Landlock позволяла заново получить сброш..." | +/– | |
Сообщение от n00by (ok), 02-Авг-24, 12:30 | ||
>> Ошибка не в модуле, а в самом подходе. Вместо белого списка применяется | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |