![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо выполнить код с правами ядра Linux" | +/– | ![]() |
Сообщение от opennews (??), 15-Окт-20, 10:13 | ||
Инженеры из компании Google выявили серьёзную уязвимость (CVE-2020-12351) в свободном Bluetooth-стеке BlueZ, используемом в дистрибутивах Linux и Chrome OS. Уязвимость, которой присвоено кодовое имя BleedingTooth, позволяет неавторизированному атакующему без участия пользователя организовать выполнение своего кода на уровне ядра Linux через отправку специально оформленных Bluetooth-пакетов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 15-Окт-20, 10:16 | –7 +/– | ![]() |
Темой ниже сектанты святого Пингвина хихихали, что у других бывают уязвимости. Вот вам и в вашу сторону камень. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от Sw00p aka Jerom (?), 15-Окт-20, 10:26 | +/– | ![]() |
прибитый гвоздями, не просто так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от заминированный тапок (ok), 15-Окт-20, 10:26 | +39 +/– | ![]() |
удобно, теперь для удалённого управления не нужен ни LAN, ни SSH | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от Sluggard (ok), 15-Окт-20, 10:28 | +6 +/– | ![]() |
>> удалённо выполнить код с правами ядра Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #9, #84 |
7. Сообщение от ryoken (ok), 15-Окт-20, 10:31 | –2 +/– | ![]() |
Про красношляпу вызывает вопросы. Оно ж серверное, разве на сервер кто-то будет приколачитьвать синезуб? :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #27 |
8. Сообщение от ryoken (ok), 15-Окт-20, 10:32 | +6 +/– | ![]() |
Метро и прочие автобусомаршрутки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #11 |
9. Сообщение от Аноним (9), 15-Окт-20, 10:34 | +5 +/– | ![]() |
C направленной антенной метров 100. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #17 |
10. Сообщение от Sluggard (ok), 15-Окт-20, 10:36 | +3 +/– | ![]() |
У них есть редакция RHEL Workstation. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
11. Сообщение от Sluggard (ok), 15-Окт-20, 10:41 | +6 +/– | ![]() |
> Платформа Android проблеме не подвержена, так как в ней применяется свой Bluetooth-стек Fluoride, основанный на коде проекта BlueDroid от компании Broadcom. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #13, #55, #72 |
12. Сообщение от Аноним (12), 15-Окт-20, 10:42 | +2 +/– | ![]() |
Он у меня сблизи то плохо работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13. Сообщение от iPony129412 (?), 15-Окт-20, 10:46 | +5 +/– | ![]() |
> Сколько включённых ноутов под Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #14 |
14. Сообщение от Аноним (14), 15-Окт-20, 10:47 | –1 +/– | ![]() |
А сколько андроидов ?:) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #15 |
15. Сообщение от iPony129412 (?), 15-Окт-20, 11:01 | +2 +/– | ![]() |
Ни Android, ни ChromeOS сабж не затрагивает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #16 |
16. Сообщение от Аноним (16), 15-Окт-20, 11:15 | +3 +/– | ![]() |
https://www.opennet.ru/opennews/art.shtml?num=52330 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #19 |
17. Сообщение от ksjdjfgklsjdklgfj (?), 15-Окт-20, 11:15 | +1 +/– | ![]() |
таки две антенны надо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #67 |
18. Сообщение от Аноним (18), 15-Окт-20, 11:19 | +2 +/– | ![]() |
Но тем не менее всем срочно установить корона-приложение и включить блютуз! А то будет хуже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от iPony129412 (?), 15-Окт-20, 11:23 | –2 +/– | ![]() |
Знаю, помню. По-мимо этого тоже было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
20. Сообщение от Аноним (-), 15-Окт-20, 11:30 | +5 +/– | ![]() |
Но зато мой друг лучше всех играет BlueZ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Аноним (21), 15-Окт-20, 11:33 | –1 +/– | ![]() |
Ну это примерно как avahi во всех дистрибутивах линукса. Или pulseaudio. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
22. Сообщение от Fracta1L (ok), 15-Окт-20, 11:37 | –10 +/– | ![]() |
Очередная сишная дырень | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
23. Сообщение от Ноним (?), 15-Окт-20, 11:39 | +9 +/– | ![]() |
bluez - это просто мрак. Косой, кривой, заточенный только под гном (да-да, блюез демон заточен под логику работы с гномоапплетом, и шаг в сторону - расстрел), забагованный в ядре, забагованный в юзерспейсе, говнокод на говнокоде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #31, #56, #116 |
24. Сообщение от Аноним (-), 15-Окт-20, 11:43 | –3 +/– | ![]() |
> Инженеры из компании Google выявили серьёзную уязвимость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71 |
25. Сообщение от Бздун (?), 15-Окт-20, 11:44 | +1 +/– | ![]() |
Собственно нормальных блютуз стеков и нету нигде, под шиндавсами тоже мрак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #32, #37, #57, #73, #78, #90, #124 |
26. Сообщение от Аноним (26), 15-Окт-20, 12:08 | +2 +/– | ![]() |
Очередная ошибка дилетантов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
27. Сообщение от TormoZilla (?), 15-Окт-20, 12:27 | +5 +/– | ![]() |
Клаву например? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #29, #128 |
28. Сообщение от Аноним (28), 15-Окт-20, 12:39 | +5 +/– | ![]() |
Ну что, все необновляемые телеки на тайзане получат таки рут достоуп? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
29. Сообщение от ryoken (ok), 15-Окт-20, 12:44 | +1 +/– | ![]() |
> Клаву например? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
30. Сообщение от ryoken (ok), 15-Окт-20, 12:45 | +1 +/– | ![]() |
> Ну это примерно как avahi во всех дистрибутивах линукса. Или pulseaudio. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #76 |
31. Сообщение от ryoken (ok), 15-Окт-20, 12:47 | +1 +/– | ![]() |
> Наглядно демонстрирует как часто линуксоиды пользуются блютузом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #47 |
32. Сообщение от Аноним (32), 15-Окт-20, 12:47 | +1 +/– | ![]() |
угу как нокию отдемократизировали так и посыпалось все с ней связанное | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
33. Сообщение от ryoken (ok), 15-Окт-20, 12:48 | +1 +/– | ![]() |
> с возможностью открытия отпечатком пальца. Там был блютуз? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #42 |
34. Сообщение от Аноним (34), 15-Окт-20, 13:06 | +3 +/– | ![]() |
bluetooth стэку вообще не место в ядре. Он очень сложный, а производительность 3мбит/с можно из пространства пользователя обеспечить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #39 |
35.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
До сих пор не понимаю, какого лешего Линус тогда взял этот дикий хлам вместо нокиевского Affix... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #46, #50 |
36.
Сообщение от Catwoolfii![]() | +2 +/– | ![]() |
Штеуд пора закрывать, ненужное ненужно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
37. Сообщение от Сейд (ok), 15-Окт-20, 13:10 | +/– | ![]() |
Affix | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
38. Сообщение от nebularia (ok), 15-Окт-20, 13:17 | +1 +/– | ![]() |
> Платформа Android проблеме не подвержена, так как в ней применяется свой Bluetooth-стек Fluoride, основанный на коде проекта BlueDroid от компании Broadcom. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
39. Сообщение от Аноним (39), 15-Окт-20, 13:18 | +/– | ![]() |
У блютуза низкое потребление энергии, он безопаснее чем wifi (да-да), и bluez если что нету в стеке ядра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #108 |
40. Сообщение от Аноним (40), 15-Окт-20, 13:24 | +4 +/– | ![]() |
> Он также выразил возмущение политикой Intel по раскрытию уязвимостей - разработчики дистрибутивов Linux до публикации отчёта не были уведомлены о проблеме и не имели возможность заранее бэкпортировать патчи для своих пакетов с ядром. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41.
Сообщение от Аноним![]() | –1 +/– | ![]() |
Хорошо что я перешёл с ядра 5.8 на LTS версию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43 |
42. Сообщение от Аноним (28), 15-Окт-20, 13:46 | +2 +/– | ![]() |
https://ru-mi.com/device/umnyiy-dom/sistema-umnyiy-dom/xiaom.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #44, #59 |
43. Сообщение от Аноним (21), 15-Окт-20, 13:46 | –2 +/– | ![]() |
LTS 5.4. У тебя 4.4? Это некрофилия и ядро с кучей багов, на десктопе больно юзать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #49 |
44. Сообщение от Аноним (28), 15-Окт-20, 13:49 | +/– | ![]() |
Может, для настройки. Или для интеграции с остальной частью умного дома. Типа, уходя закрыл дверь и в доме автоматически запустился сценарий, выключающий весь свет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #60, #129 |
45. Сообщение от mumu (ok), 15-Окт-20, 13:50 | +1 +/– | ![]() |
> атакующий может добиться перезаписи области за пределами выделенной памяти | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48, #51, #63, #70 |
46. Сообщение от Аноним (46), 15-Окт-20, 14:17 | +2 +/– | ![]() |
Ну как обычно, глупость, деньги, заговор... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #54 |
47. Сообщение от кк (?), 15-Окт-20, 14:32 | +2 +/– | ![]() |
одно дело мышку и клавиатурку подключить, а другое пытаться это синезубое поделие программировать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
48. Сообщение от Аноним (48), 15-Окт-20, 14:45 | +2 +/– | ![]() |
Исключает, если не юзать unsafe. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
49.
Сообщение от Аноним![]() | +/– | ![]() |
5.4.71-1-l сечас патч у меня вышел. Ядро обновилось. )))))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #93 |
50. Сообщение от Аноним (-), 15-Окт-20, 15:09 | +1 +/– | ![]() |
Michael Shigorin (ok), 01:22, 17/10/2013: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #52, #109 |
51. Сообщение от Ordu (ok), 15-Окт-20, 15:20 | +5 +/– | ![]() |
Данную ситуацию, если по-хорошему, и C исключает, если думать головой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #58, #82 |
52. Сообщение от Карабьян (?), 15-Окт-20, 15:54 | –1 +/– | ![]() |
Интересно, сейчас нокиевскмй можно прикрутить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #53 |
53. Сообщение от пох. (?), 15-Окт-20, 16:05 | +/– | ![]() |
Прикручивайте, товарищмайор не возражают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
54. Сообщение от Отец Нации (?), 15-Окт-20, 16:07 | –1 +/– | ![]() |
Бросьте, ну кто ж платит полезным идиотам-то?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
55. Сообщение от Ordu (ok), 15-Окт-20, 16:17 | +1 +/– | ![]() |
Ты не с той стороны думаешь. Правильный вопрос "где найти точку, в радиусе которой максимум десктопов на linux'е со включённым блютухом?" Если вопрос поставить так, то можно искать ответ. Что-нибудь типа конференции, со специально подобранной тематикой, я думаю, сработает. Особенно если сделать анонс о том, что включение блютуха несёт в себе какие-нибудь бонусы участникам конфы. Ну или включить социальную инженерию, и что-нибудь креативнее придумать. Скажем десяток точек доступа блютуха, в названиях которых спрятаны подсказки, разгадав которые можно двинуться на следующий этап квеста по взлому тестовой системы. Причём вовсе даже не надо быть организатором конференции: объяву о проходящем квесте с обещаниями призов можно напечатать на принтере и анонимно приклеить на видное место на стенку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #74 |
56. Сообщение от Аноним (56), 15-Окт-20, 16:19 | +20 +/– | ![]() |
> Наглядно демонстрирует как часто линуксоиды пользуются блютузом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
57. Сообщение от Аноним (-), 15-Окт-20, 16:31 | +1 +/– | ![]() |
> UWB придет порядок наведет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #68 |
58. Сообщение от develop7 (ok), 15-Окт-20, 16:43 | +1 +/– | ![]() |
да вот думают головой-думают, а багов по-прежнему полно. Может, пусть уже компьютеры наконец делают работу, для которой их придумывали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #61, #66 |
59. Сообщение от Аноним (-), 15-Окт-20, 16:53 | +1 +/– | ![]() |
Zigbee https://xiaomi-mi.com/appliances/vima-smart-lock-cylinder/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #62 |
60. Сообщение от умный дом (?), 15-Окт-20, 17:28 | +5 +/– | ![]() |
Ага, это когда ключи от всего - у кого-то поумнее хозяина. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
61. Сообщение от умный дом (?), 15-Окт-20, 17:32 | +1 +/– | ![]() |
Их придумывали вовсе не для того, чтоб они за тебя думали. Но ты не переживай - они уже научились. К сожалению (твоему) они и есть - тоже за тебя планируют. А белковый кожанный бурдюк вообще ненужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
63. Сообщение от Аноним (48), 15-Окт-20, 17:36 | +1 +/– | ![]() |
Настоящие сапёры не делают оши | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
65. Сообщение от Аноним (65), 15-Окт-20, 18:14 | +1 +/– | ![]() |
Сама технология Bluetooth ущербная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #79 |
66. Сообщение от uis (ok), 15-Окт-20, 18:16 | +2 +/– | ![]() |
Когда не думают - ещё больше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
67. Сообщение от JL2001 (ok), 15-Окт-20, 18:34 | +/– | ![]() |
> таки две антенны надо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
68. Сообщение от annual slayer (?), 15-Окт-20, 18:42 | +/– | ![]() |
а это то же самое, что раньше продвигалось как "Wireless USB"? (https://en.wikipedia.org/wiki/Wireless_USB) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #105 |
69. Сообщение от JL2001 (ok), 15-Окт-20, 18:44 | –1 +/– | ![]() |
"rust не нужен" говорили они | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #81, #86, #95, #96 |
70. Сообщение от anonymous yet another (?), 15-Окт-20, 18:46 | +/– | ![]() |
По сути --- нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #126 |
71. Сообщение от Аноним (71), 15-Окт-20, 18:51 | +/– | ![]() |
пиарится скайнет как может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
72. Сообщение от Kuromi (ok), 15-Окт-20, 19:14 | +1 +/– | ![]() |
Ну так естественно не подвержена. Андроид раньше использовал Блюз, но потом бросил его в пользу своего стека. И не спроста - Блютус под Линуксом это головная боль, всегда причем! Неоднократно разработчиков Блюза обвиняли в говнокоде, настраивать через консоль - задолбаешься, сам стек очень глючный и все с ним связанное тоже. В 2 из 3-ех случаев тупо невозможно принять по блютусу файл, подключение наушников - тоже через раз, причем обычное дело - раз-два подключился и упс, что-то заело и хоть перезагружайся, даже перезапуск сервиса не помогает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #118 |
73. Сообщение от Kuromi (ok), 15-Окт-20, 19:16 | +1 +/– | ![]() |
Хз как сейчас, а раньше под Шиндоус было кажется целых три, Микрософт, Widcomm\Broadcomm и еще один. Микрософтовский был да, мрак, а Видкоммовский норм. Слегка переруженный комбайн и часть функций все ранво не работала (Скажем печать через Блютус), но прием\отправка файлов, аудио, даже BNEP - все это работало из коробки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #119 |
74. Сообщение от Sluggard (ok), 15-Окт-20, 19:20 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #89 |
76. Сообщение от Аноним (76), 15-Окт-20, 19:24 | +/– | ![]() |
Почти где угодно можно избежать. Настоящим программистам беспроводные наушники не нужны! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #77 |
77. Сообщение от Аноним (76), 15-Окт-20, 19:28 | +2 +/– | ![]() |
А если понадобятся, они всегда смогут поставить windows 10 где всё работает без bluez, pulseaudio и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #80 |
78. Сообщение от Аноним (78), 15-Окт-20, 19:30 | +/– | ![]() |
В MacOS/iOS вполне нормальный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
79. Сообщение от Kuromi (ok), 15-Окт-20, 19:31 | +3 +/– | ![]() |
Не совсем так. Блютус изначально создавался для тупо 2-ух целей, причем обе в общем сходные 1) Обеспечить COM доступ к теефону по воздуху, тогда же подключением телефона к ПК обеспечивалось именно через COM порт 2) Заменить проводную гарнитуру на беспородную. Все! Задача была просто убрать провод. Все остальное, обмен файлов, PIM и все что наворотили потом сверху - это все уже навешивалось и навешивалось на технологию изначально не задуманную для таких сложностей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
80. Сообщение от Аноним (80), 15-Окт-20, 19:35 | +/– | ![]() |
в Virtualbox. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
81. Сообщение от Аноним (81), 15-Окт-20, 20:21 | +3 +/– | ![]() |
> Си переусложнённый инструмент | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #83 |
82. Сообщение от Онаним (?), 15-Окт-20, 20:34 | +4 +/– | ![]() |
Из всего этого словесного излияния можно оставить только одну фразу, отражающую суть вещей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
83. Сообщение от Онаним (?), 15-Окт-20, 20:35 | +2 +/– | ![]() |
Сам язык - очень прост. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #121 |
84. Сообщение от sailorCat (?), 15-Окт-20, 21:00 | +3 +/– | ![]() |
> Удалённо, так удалённо. Метров на двадцать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
85. Сообщение от Аноним (86), 15-Окт-20, 21:55 | +1 +/– | ![]() |
шо, теперь IoT все? у меня тут у соседа светится пара херовин по блютуху. пойду попробую | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
86. Сообщение от Аноним (86), 15-Окт-20, 21:58 | –3 +/– | ![]() |
раст и не нужен. Или ты думаешь раст тебя без unsafe пустит к железу и позволит писать в определенную область памяти? или ты думаешь, что допустив ошибку в индексах в записи в память тебя раст спасет? Вы порой такую херню несете, любители сжв-комьюнити-язычка. Зато понятно, что до расты ты только на js писал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #87, #88 |
87. Сообщение от Аноним (48), 15-Окт-20, 22:36 | +1 +/– | ![]() |
Знаешь, Миша, а можно еще хер себе дверью специально прищемить и потом всем рассказывать про неправильные двери. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
88. Сообщение от JL2001 (ok), 15-Окт-20, 22:47 | +/– | ![]() |
> раст и не нужен. Или ты думаешь раст тебя без unsafe пустит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
89. Сообщение от анонимуслинус (?), 16-Окт-20, 00:45 | –1 +/– | ![]() |
таки блютуз на линухе... эээээ пара ноутов при передаче фоток с телефона и обратно? в остальное время как минимум в кедах он неактивен и не отвечает. его ещё и принудительно активировать надо. плюс находиться в пределах 5-8 метров? да это надо быть супер удачливым. это как искать перо феникса в мире где его нет))) но все равно хорошая статья , чтоб поржать на набежавших адептов раст)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #91 |
90. Сообщение от Аноним (90), 16-Окт-20, 01:07 | +1 +/– | ![]() |
> нормальных блютуз стеков и нету нигде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
91. Сообщение от Sluggard (ok), 16-Окт-20, 01:11 | +1 +/– | ![]() |
Это, кстати, у кого как. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #97 |
92. Сообщение от УлыбкаДоУшей (?), 16-Окт-20, 09:12 | +2 +/– | ![]() |
Этой штукой в последнем Борне пользовались)) ломали ноут через телефон рядом лежащий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
93. Сообщение от ya (??), 16-Окт-20, 09:24 | +/– | ![]() |
Дык и? Уязвимость в ядрах >= 4.8 версии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
94. Сообщение от Аноним (96), 16-Окт-20, 09:38 | +1 +/– | ![]() |
Дискретный контроль доступа (DAC) - фундамент безопасности с 1960-тых. И главное правило DAC: "все что исполняется не должно изменятся, а что изменяется не должно исполнятся": https://www.opennet.ru/openforum/vsluhforumID3/122116.html#113 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #151 |
95. Сообщение от Lex (??), 16-Окт-20, 10:04 | +/– | ![]() |
Но что, если вдруг окажется, что код на расте в итоге едва ли безопасней кода на Си по множеству причин, включая крайнюю громоздкость... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
96. Сообщение от Аноним (96), 16-Окт-20, 10:15 | +1 +/– | ![]() |
Ты ученик FractaL? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #98, #127 |
97. Сообщение от анонимуслинус (?), 16-Окт-20, 10:52 | +/– | ![]() |
и все равно предел 5-8 метров. это однако проблема. да и патч походу будет скоро во всех дистрах. хотя изначально это и была дыра из разряда "вам нужен физический доступ". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #114 |
98. Сообщение от Ordu (ok), 16-Окт-20, 11:02 | +2 +/– | ![]() |
Это россыпь костылей для подпорки бажного кода, которые не предотвращают появление багов и не избавляют от уязвимостей, всё что они могут -- снизить класс опасности уязвимости. То есть, конечно же, если они костыли это не значит, что они бесполезны, но просто не надо забывать о том, что они костыли, что они воюют с проблемой не на том уровне, где проблема возникает, а на другом, на котором устранить проблему невозможно, они воюют не с причиной, а со следствием. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #99 |
99. Сообщение от Аноним (99), 16-Окт-20, 12:19 | +/– | ![]() |
C прост и очень могуществен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #100, #101 |
100. Сообщение от JL2001 (ok), 16-Окт-20, 12:48 | –2 +/– | ![]() |
> За выделением памяти следит ядро и процессор. Обязанность | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #102 |
101. Сообщение от Ordu (ok), 16-Окт-20, 12:55 | +1 +/– | ![]() |
Всё это бла-бла-бла не отменяет того, что это костыль, который борется со следствиями, вместо того, чтобы бороться с причиной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #103 |
102. Сообщение от Аноним (102), 16-Окт-20, 15:51 | +1 +/– | ![]() |
> на сколько я знаю на x86 все защиты памяти (сегменты, виртуальная память, nx) сделаны как-то по особому тормознуто и в реальной жизни их использовать невоможно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #115 |
103. Сообщение от Аноним (102), 16-Окт-20, 16:13 | +1 +/– | ![]() |
> Всё это бла-бла-бла не отменяет того, что это костыль, который борется со следствиями, вместо того, чтобы бороться с причиной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #104 |
104. Сообщение от Ordu (ok), 16-Окт-20, 16:54 | +/– | ![]() |
> Это все зависит от конкретной реализации и ее настроек. Даже в случае | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #107 |
105. Сообщение от Аноним (105), 16-Окт-20, 17:23 | +/– | ![]() |
в то время оно позиционировалось для personal-area-network, но что-то пошло не так, и в 2019-2020 это возродилось для точного экономного позиционирования на транспорте(vw,mta,..) uwb rtls, uwb tdoa (4 приемника для 3д позиционирования + передатчик на жертве маркетинга), в музеях, умных домах и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #106, #111 |
106. Сообщение от Аноним (-), 16-Окт-20, 17:30 | +/– | ![]() |
маячки могут всовывать в наушники, смартфоны, в любые предметы, точность 10-20 см, ещё удобней чем прежде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
107. Сообщение от Аноним (107), 16-Окт-20, 17:34 | +/– | ![]() |
Дает гарантии невозможности эксплуатации уязвимости связаной с переполнением буфера. Это необходимо для безопасного ядра ОС. А в расте необходимости нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #110 |
108.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
> и bluez если что нету в стеке ядра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
109.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Michael Shigorin (ok), 01:22, 17/10/2013: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #125 |
110. Сообщение от Ordu (ok), 16-Окт-20, 18:17 | +1 +/– | ![]() |
> Дает гарантии невозможности эксплуатации уязвимости связаной с переполнением буфера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #112 |
111. Сообщение от Аноним (-), 16-Окт-20, 18:31 | +/– | ![]() |
неотключаемый js, uwb.. это уже тенденция | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
112. Сообщение от Аноним (112), 16-Окт-20, 19:07 | +1 +/– | ![]() |
>> Дает гарантии невозможности эксплуатации уязвимости связаной с переполнением буфера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #113 |
113. Сообщение от Ordu (ok), 16-Окт-20, 19:57 | +/– | ![]() |
>>> Дает гарантии невозможности эксплуатации уязвимости связаной с переполнением буфера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #117 |
114. Сообщение от JL2001 (ok), 17-Окт-20, 13:56 | +/– | ![]() |
> и все равно предел 5-8 метров. это однако проблема. да и патч | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
115. Сообщение от JL2001 (ok), 17-Окт-20, 14:18 | +/– | ![]() |
>> а так - да, на 286 уже был механизм защиты памяти от записи или выполнения и толку то... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #130 |
116. Сообщение от Аноним (-), 17-Окт-20, 18:47 | +/– | ![]() |
А действительно, нафига он нужен? Ах да, беспроводные наушники которые еще и заряжать надо, во "удобстово"! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
117. Сообщение от Аноним (117), 18-Окт-20, 14:17 | +/– | ![]() |
> Как тебя W^X спасёт от | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #120 |
118. Сообщение от InuYasha (??), 18-Окт-20, 14:50 | +1 +/– | ![]() |
что самое пикантное - когда подлкючаешься по кабелю, то обнаруживаешь, что и с MTP - не лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
119. Сообщение от InuYasha (??), 18-Окт-20, 15:05 | +/– | ![]() |
Ещё был тошибовский и кэмбриджский. Софт был хороший каких-то покупных usb-bt-модулей. Но уже названий не помню. В общем, хорошее БЫЛО - это факт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #122 |
120. Сообщение от Ordu (ok), 18-Окт-20, 15:31 | +1 +/– | ![]() |
>> Как тебя W^X спасёт от | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #131 |
121. Сообщение от InuYasha (??), 18-Окт-20, 15:44 | –1 +/– | ![]() |
Тут уж ничего не поделаешь: ЭВМ есть, и она сложная. Хочешь работать с ЭВМ - понимай КАК она работает. Хочешь быть хипстером - это другая область ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #123, #136 |
122. Сообщение от Kuromi (ok), 18-Окт-20, 17:24 | +/– | ![]() |
> Ещё был тошибовский и кэмбриджский. Софт был хороший каких-то покупных usb-bt-модулей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #149 |
123. Сообщение от Онаним (?), 18-Окт-20, 17:59 | –2 +/– | ![]() |
Как бы это... гхм... растоводам объяснить :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
124. Сообщение от Sem (??), 18-Окт-20, 21:40 | +1 +/– | ![]() |
Как беспроводные наушники подключать? По Wi-Fi? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #142 |
125. Сообщение от Sem (??), 18-Окт-20, 21:49 | +/– | ![]() |
Ты уже тогда что-то знал? ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
126. Сообщение от Sem (??), 18-Окт-20, 21:59 | +1 +/– | ![]() |
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #132 |
127. Сообщение от Аноним (127), 18-Окт-20, 22:31 | +1 +/– | ![]() |
А какие дистрибутивы нужны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #141 |
128. Сообщение от n242name (?), 19-Окт-20, 00:36 | –1 +/– | ![]() |
я бы понял бы, если бы это была радио мышка, но клавиатура, да еще и блютуз, ну это тогда ССЗБ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
129. Сообщение от n242name (?), 19-Окт-20, 00:55 | +1 +/– | ![]() |
да неее.. это говно для открытия двери с приложения - инфа 99% | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
130. Сообщение от Аноним (130), 19-Окт-20, 09:48 | +/– | ![]() |
Аппаратная адресация памяти процессором и аппаратная инструкция процессора NX запрещаются исполнение помеченных страниц памяти появилась в процессорах Intel начиная с модели i386. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #134 |
131. Сообщение от Аноним (130), 19-Окт-20, 09:59 | +1 +/– | ![]() |
> Heartbleed позволяет снять все препятствия, которые привносит ASLR, а если ASLR больше не препятствие, то никакой W^X не помешает теперь нам включить RoT и выполнить произвольную программу, скомпилированную RoT компилятором. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #133 |
132. Сообщение от anonymous yet another (?), 19-Окт-20, 10:51 | +1 +/– | ![]() |
Давайте так: реализация BT Bluetopia вполне себе хуже BlueZ. Про остальные не знаю. Но поскольку я работал с первоисточниками --- т.е. спецификацией BT, то у меня сложилась вполне ясная картинка: этот трэш прямо реализовать нельзя. Имея столь объёмную сколь и безобразно спроектированную спецификацию, нельзя написать шедевр. Так что причинно-следственная связь здесь совершенно очевидна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
133. Сообщение от Ordu (ok), 19-Окт-20, 11:17 | –1 +/– | ![]() |
> ASLR, сам по себе, не дает никаких гарантий, а только затрудняет взлом, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #138 |
134. Сообщение от JL2001 (ok), 19-Окт-20, 13:48 | +/– | ![]() |
> Аппаратная адресация памяти процессором и аппаратная инструкция процессора NX запрещаются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #137 |
136. Сообщение от JL2001 (ok), 19-Окт-20, 14:14 | +/– | ![]() |
> Тут уж ничего не поделаешь: ЭВМ есть, и она сложная. Хочешь работать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #148 |
137. Сообщение от Аноним (137), 19-Окт-20, 14:22 | +/– | ![]() |
i286 16-bit и без аппаратной адресации памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
138. Сообщение от Аноним (137), 19-Окт-20, 14:25 | +/– | ![]() |
Проблема в том что в твоей голове нету таблички: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #139 |
139. Сообщение от Ordu (ok), 19-Окт-20, 14:51 | +/– | ![]() |
> Проблема в том что в твоей голове нету таблички: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #140 |
140. Сообщение от Аноним (140), 19-Окт-20, 15:40 | +/– | ![]() |
> И в таких случаях наличие таблички в голове мешает тебе видеть лес за деревьями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 Ответы: #143 |
141. Сообщение от Аноним (140), 19-Окт-20, 15:48 | +/– | ![]() |
Вот сделай полезное дело, проведи исследование запустить тесты: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
142. Сообщение от And (??), 19-Окт-20, 17:28 | +1 +/– | ![]() |
Типа того. Вот они: https://html.duckduckgo.com/html?q=Nokta%202.4%20G... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
143. Сообщение от Ordu (ok), 19-Окт-20, 17:32 | +/– | ![]() |
> Классов есть довольно много. Если закрыть все классы уязвимостей, то OS будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #144 |
144. Сообщение от Аноним (144), 20-Окт-20, 15:55 | +/– | ![]() |
https://mirror.yandex.ru/mirrors/ftp.linux.kiev.ua/Linux/CD/... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #145 |
145. Сообщение от Ordu (ok), 20-Окт-20, 16:35 | +/– | ![]() |
> https://mirror.yandex.ru/mirrors/ftp.linux.kiev.ua/Linux/CD/... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #146 |
146. Сообщение от Аноним (146), 20-Окт-20, 16:44 | +/– | ![]() |
Практика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 Ответы: #147 |
147. Сообщение от Ordu (ok), 20-Окт-20, 16:55 | +/– | ![]() |
> Практика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 |
148. Сообщение от InuYasha (??), 21-Окт-20, 11:54 | +/– | ![]() |
Не знаком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
149. Сообщение от InuYasha (??), 21-Окт-20, 17:14 | +/– | ![]() |
> Кэмбриджский это какжется BlueSoleil | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
151.
Сообщение от Shams![]() | +/– | ![]() |
> Дискретный контроль доступа (DAC) - фундамент безопасности с 1960-тых. И главное правило | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
152.
Сообщение от Shams![]() | +/– | ![]() |
> Инженеры из компании Google выявили серьёзную уязвимость (CVE-2020-12351) в свободном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |