![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обход ограничений SELinux, связанных с загрузкой модулей ядра" | +/– | ![]() |
Сообщение от opennews (??), 05-Июн-23, 10:32 | ||
Выявлена возможность обхода запрета загрузки модулей ядра, реализуемого через SELinux. Блокировка модулей в SELinux основывалась на ограничении доступа к системному вызову finit_module, позволяющему загрузить модуль из файла и применяемому в таких утилитах, как insmod. При этом правила SELinux не рассматривали системный вызов init_module, который также может применяться для загрузки модулей ядра напрямую из буфера в памяти... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 05-Июн-23, 10:32 | –3 +/– | ![]() |
не понял, а нахрена это через селинукс запрещать? у ядра давно уже есть blacklist и install $module /bin/false. А также в том же самом ядре есть возможность сделать так, чтобы новые модули нельзя было загружать без перезагрузки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #83 |
2. Сообщение от n00by (ok), 05-Июн-23, 10:45 | +4 +/– | ![]() |
> При этом правила SELinux не рассматривали системный вызов init_module, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
3. Сообщение от Аноним (5), 05-Июн-23, 10:46 | +8 +/– | ![]() |
1) Заходим в википедию и смотрим кто изначальный разработчик SELinux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #47, #84, #89 |
4. Сообщение от n00by (ok), 05-Июн-23, 10:47 | +4 +/– | ![]() |
Предлагаете все возможные имена занести в blacklist? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #6, #20 |
5. Сообщение от Аноним (5), 05-Июн-23, 10:48 | +3 +/– | ![]() |
Настоящий антивирус, а не тот которого нет. Оперативную память тоже сканирует. Но опять же в чьих интересах и что он сканирует это прям очень большой вопрос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #16 |
6. Сообщение от Аноним (1), 05-Июн-23, 10:57 | +4 +/– | ![]() |
зачем все возможные имена, если можно держать белый список разрешенных, а при изменении белого списка требовать рестарт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #15, #28 |
7. Сообщение от Аноним (7), 05-Июн-23, 11:01 | +2 +/– | ![]() |
Покажи как нужно было сделать. Создай свой аналог и поделись им с нами. Посмотрим как с этим справишься) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #9, #14, #32 |
9. Сообщение от Аноним (9), 05-Июн-23, 11:07 | –1 +/– | ![]() |
apparmor же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #10 |
10. Сообщение от Аноним (10), 05-Июн-23, 11:17 | +/– | ![]() |
Ты задумывайся , когда копипастишь в ответы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
11. Сообщение от пох. (?), 05-Июн-23, 11:17 | –1 +/– | ![]() |
Уровень опеннета, как всегда пробил очередное днище. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #23 |
13. Сообщение от Аноним (15), 05-Июн-23, 11:18 | +2 +/– | ![]() |
Так это ты не него зашел вот он и пробил. Не заходи сюда больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
14. Сообщение от Аноним (15), 05-Июн-23, 11:20 | +3 +/– | ![]() |
А ну всё конечно пусть всех прослушивают раз они такие молодцы. Любители зондов типа тебя подтянутся ещё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #36 |
15. Сообщение от Аноним (15), 05-Июн-23, 11:21 | –2 +/– | ![]() |
Зачем тогда нужны модули если всё можно вкомпилировать в ядро? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #17, #50 |
16. Сообщение от n00by (ok), 05-Июн-23, 11:32 | +/– | ![]() |
Файл с драйвером перед запуском придётся расшифровать. Плюс сам факт его появления уже звоночек для эвристика. А просканировать память... в какой момент антивирус это сделает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #21 |
17. Сообщение от Аноним (1), 05-Июн-23, 11:35 | +1 +/– | ![]() |
потому что не у всех есть время/бюджет заниматься конфигурированием до компиляции и сопровождением всего этого при обновлении ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #22 |
20. Сообщение от onanim (?), 05-Июн-23, 11:44 | +2 +/– | ![]() |
скорее включить lsm=lockdown и установить https://github.com/lkrg-org/lkrg | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #161 |
21. Сообщение от Аноним (15), 05-Июн-23, 11:46 | –1 +/– | ![]() |
Если он не отловит момент загрузки модуля то по расписанию. И будет вирус пойманный в конечно счете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #25 |
22. Сообщение от Аноним (15), 05-Июн-23, 11:47 | +1 +/– | ![]() |
На белые листы время есть, а на сборку нет. Как-то небезопасненько. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #26 |
23. Сообщение от n00by (ok), 05-Июн-23, 11:48 | +/– | ![]() |
Although the policy wasn't nearly as strict as the standard policy that you might find on a typical Android device, it was strict enough to prevent me from doing a lot of useful things (e.g., mounting filesystems and accessing files in /etc/). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #24, #29 |
24. Сообщение от Аноним (15), 05-Июн-23, 11:50 | +/– | ![]() |
Да не этому бесполезно что-то доказывать. Все всегда будет жить в мире розовых пони. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #34 |
25. Сообщение от n00by (ok), 05-Июн-23, 11:52 | +2 +/– | ![]() |
Руткитом называют такую шутку, задача которой скрыть своё присутствие в системе. Для чего драйвер например перехватывает системные вызовы и фильтрует возвращаемые данные. Антивирус при активном рутките видит вместо вируса фигу. Если пропустил запуск модуля, уже поздно сканировать память. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #35 |
26. Сообщение от Аноним (1), 05-Июн-23, 11:54 | +2 +/– | ![]() |
ну давай, расскажи мне, как получить ядро, в котором есть только то, что нужно на этом конкретном железе и для таких-то конкретных задач, и как при этом потратить хотя бы (хотя бы!) в сто раз больше (больше!) времени, чем прописывание белого списка. Подсказываю: стартовым конфигом будет tinyconfig. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40, #41 |
28. Сообщение от n00by (ok), 05-Июн-23, 12:02 | +1 +/– | ![]() |
А буфер памяти куда вписать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #51, #52 |
29. Сообщение от пох. (?), 05-Июн-23, 12:03 | +/– | ![]() |
ну очевидно что речь о стандартной targeted. Которая действительно костыль, и прикрывает только от большинства тривиальных (но от этого не менее реальных) проблем, а не всего что можно придумать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #30, #39, #71 |
30. Сообщение от n00by (ok), 05-Июн-23, 12:09 | +/– | ![]() |
Это как бы самый очевидный вектор атаки, и оставлен открытым. Похоже, Андроид хотел рутануть, вот и нашёл случайно. А куда смотрел Тысячеглаз? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #49 |
32. Сообщение от Аноним (35), 05-Июн-23, 12:15 | +1 +/– | ![]() |
> Покажи как нужно было сделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #38, #55 |
34. Сообщение от Аноним (35), 05-Июн-23, 12:20 | +1 +/– | ![]() |
Поправочка, коричневых пони. Он из failed state. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
35. Сообщение от Аноним (35), 05-Июн-23, 12:22 | +/– | ![]() |
При условии, что руткит покроет 100% потенциальных путей обнаружения. Что не факт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #37, #42 |
36. Сообщение от Аноним (35), 05-Июн-23, 12:25 | +4 +/– | ![]() |
Для некоторых людей зонд, при условии достаточно глубокого введения, выполняет функцию внутреннего стержня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #53 |
37. Сообщение от n00by (ok), 05-Июн-23, 12:39 | +/– | ![]() |
Чукча и геолог собирают камушки на берегу океана. Вдруг видят | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #191 |
38. Сообщение от n00by (ok), 05-Июн-23, 12:42 | +/– | ![]() |
Вспоминается гениальный разработчик Росы Андрюша Григорьев, доказывающий техдиру Астры, что PARSEC фуфло, ему хватит и SELinux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #192 |
39. Сообщение от Аноним (41), 05-Июн-23, 12:44 | +2 +/– | ![]() |
Ничего существенного, ничего существенного, Карл! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
40. Сообщение от Аноним (40), 05-Июн-23, 12:46 | +1 +/– | ![]() |
Рассказываю по опыту генто@бства: полдня-день на систему на первую итерацию, при условии что в конфиге ядра ориентируешься хоть немного. Первая итерация означает как минимум загружается, делается быстро, если знаешь, что надо включить диски и фс под корень. Остальные несколько часов проверяешь нужные программы и ищешь, почему что отвалилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #45 |
41. Сообщение от Аноним (41), 05-Июн-23, 12:47 | –1 +/– | ![]() |
Если у тебя нет времени на безопасность зачем ей заниматься? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
42. Сообщение от n00by (ok), 05-Июн-23, 12:55 | +/– | ![]() |
Микрософт решила вопрос с руткитами следующим образом: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #43, #100 |
43. Сообщение от n00by (ok), 05-Июн-23, 12:58 | +/– | ![]() |
> включаем балладу «Я свободен!» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
45. Сообщение от Аноним (1), 05-Июн-23, 13:08 | +/– | ![]() |
если стартуешь с дефолтного конфига - может быть так и есть, при этом не решается проблема того, что получим ядро с кучей лишнего. Правильный ответ начинается со слов "грузимся в максимально полное ядро и исследуем /sys на предмет того, какие устройства имеются, далее для каждого устройства задаем себе вопрос, нужно ли оно на самом деле, или оно здесь появилось просто потому, что мы загрузились в максимальное ядро, далее каким-то макаром находим, какой драйвер отвечает за устройство, по имени драйвера находим имя модуля, по имени модуля находим имя опции, по опции находим его зависимые опции" и так далее и так далее. По пути нужно изучить, как именно ядро грузит модули: по идентификаторам PCI (обычно частичные), по идентификаторам USB (обычно частичные), по всем остальным шинам аналогично. Также вооружаемся lkddb (обычно дает неполную инфу), вооружаемся $EDITOR и grep исследовать исходники ядра, вооружаемся полными спеками железа и проходим по каждому пункту каждого спека и врубаем специфичные опции. Это я не рассказал и 10% того, что касается железа, а ведь есть еще "софт" - не менее сложная тема, ибо если прога не находит для себя достаточные возможности ядра, она молча выходит или выдает негуглящееся сообщение. Это работа на полгода-год, а не на полдня-день. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #85 |
46. Сообщение от Аноним (47), 05-Июн-23, 13:10 | +1 +/– | ![]() |
Уже исправлено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60 |
47. Сообщение от Аноним (47), 05-Июн-23, 13:13 | +5 +/– | ![]() |
Ид иотии и конспирологии у анонимов не занимать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #48, #56, #61, #69 |
48. Сообщение от Аноним (47), 05-Июн-23, 13:14 | –1 +/– | ![]() |
Ах, да, на Android ядро собирают без модулей - все built-in. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
49. Сообщение от пох. (?), 05-Июн-23, 13:36 | +/– | ![]() |
> Это как бы самый очевидный вектор атаки, и оставлен открытым. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #65, #70, #94 |
50. Сообщение от Аноним (50), 05-Июн-23, 13:42 | –1 +/– | ![]() |
Внезапно, принели вам сетевушку. Было бы модулем, udev сам бы необхомый(е) модуль(ли) нашёл и загрузил. Но вам придётся самому копать, какой модуль для данного девайса нужон, и ядро из-за одного модуля пересобирать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #86 |
51. Сообщение от Аноним (50), 05-Июн-23, 13:45 | +/– | ![]() |
В пространство процесса, взявшего на себя обязанность загружать модули. Потом натравить системый вызов на этот буфер. Процес этот, конечно, должен соответствующими правами обладать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #68 |
52. Сообщение от Аноним (50), 05-Июн-23, 13:47 | +/– | ![]() |
Особенно, когда с кем-то по сети играешь, далеко-далеко так ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
53. Сообщение от Аноним (50), 05-Июн-23, 13:58 | +/– | ![]() |
+стопиццот | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
55. Сообщение от Аноним (50), 05-Июн-23, 14:02 | –1 +/– | ![]() |
А чем одна контора с названием из трёх букв лучше другой, с другим названием из трёх букв? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #57, #74 |
56. Сообщение от Аноним (50), 05-Июн-23, 14:05 | +/– | ![]() |
А сколько помог взломать? Об этом вам не расскажут. Потому что, то взломы, кого надо взломы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #62 |
57. Сообщение от anonymous (??), 05-Июн-23, 14:52 | +3 +/– | ![]() |
ну да пили бы баварское, йа йа натюрлих. Крепитесь, заграница вам поможет. Надеюсь вас автоматом этот СОРМ в соответствующий список заносит после таких вбросов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
60. Сообщение от Аноним (41), 05-Июн-23, 15:10 | +/– | ![]() |
Всех сотрудников, которые использовали по назначению. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
61. Сообщение от Аноним (41), 05-Июн-23, 15:14 | +1 +/– | ![]() |
Поэтому они имеют право сами взламывать кого захотят, когда захотят? Из тех кто использует SELinux, а это примерно все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
62. Сообщение от Аноним (41), 05-Июн-23, 15:15 | +2 +/– | ![]() |
Это глухо они не понимают простых вещей. У них есть только белое и черное. И все, действия белого по дефолту хорошие, а черного по дефолту плохие. Никакой анализ проводится не может это мыслепреступление. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #87 |
63. Сообщение от Kuromi (ok), 05-Июн-23, 15:22 | +1 +/– | ![]() |
То есть закрыв дверь на замок они тупо забыли закрыть окно которое тут же рядом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64, #67, #92 |
64. Сообщение от Аноним (41), 05-Июн-23, 15:29 | +1 +/– | ![]() |
Они оставили для себя незакрепленную дощечку, про которую никто не знает, через которую, если что, можно просунуть руку и открыть замок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
65. Сообщение от Аноним (81), 05-Июн-23, 15:45 | +2 +/– | ![]() |
И что из этого следуют? Пусть оставляют уязвимость? Или может хорошо что они специально сделали такой дизайн программного продукта, чтобы было удобнее подсаживают троянов это типа хорошо? У тебя давно с головой не лады, но твоё состояния явно ухудшается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #66 |
66. Сообщение от пох. (?), 05-Июн-23, 15:53 | +/– | ![]() |
> И что из этого следуют? Пусть оставляют уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #114 |
67. Сообщение от пох. (?), 05-Июн-23, 15:55 | +1 +/– | ![]() |
> То есть закрыв дверь на замок они тупо забыли закрыть окно которое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #75 |
68. Сообщение от n00by (ok), 05-Июн-23, 16:07 | +/– | ![]() |
В адресное пространство каждого процесса, взявшего на себя обязанность загружать модули? А кто будет внедрять данные в пространство произвольного процесса, и что дальше с этими данными делать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #72, #99 |
69. Сообщение от n00by (ok), 05-Июн-23, 16:12 | +/– | ![]() |
> * Это не похоже на back door ни одним местом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
70. Сообщение от n00by (ok), 05-Июн-23, 16:20 | +2 +/– | ![]() |
>> Это как бы самый очевидный вектор атаки, и оставлен открытым. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
71. Сообщение от Аноним (50), 05-Июн-23, 16:25 | +/– | ![]() |
>Т.е. правильный заголовок новости - "недостаточный фильтр системных вызов selinux-targeted" и более ничего существенного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
72. Сообщение от Аноним (50), 05-Июн-23, 16:28 | +/– | ![]() |
Системный вызов в пространство ядра скопирует, оформит уже как структуры модуля. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #103 |
74. Сообщение от oditynet (?), 05-Июн-23, 16:47 | +/– | ![]() |
Тем, что одна сертифицирована, а другая нет. А в РФ реалиях сертификация дает право жизни одному дистру,а другой останется посредственным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #81, #82, #106 |
75. Сообщение от Аноним (81), 05-Июн-23, 16:49 | +2 +/– | ![]() |
Типа что исполнитель оставил для себя окошко в виде тропинок, это его как-то оправдывает? Зачем ты эту чушь пишешь, объясни? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #77 |
77. Сообщение от 1 (??), 05-Июн-23, 17:58 | –3 +/– | ![]() |
Госсподи именно такие и оставляют "пароль по умолчанию", или запуск БД без пароля вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #115 |
78. Сообщение от Аноним (78), 05-Июн-23, 18:35 | –1 +/– | ![]() |
Мне одному кажется, что SELinux - лютое ненужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #88, #189 |
80. Сообщение от Аноним (81), 05-Июн-23, 19:39 | +/– | ![]() |
Ты от начала и до конца полностью прав. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
81. Сообщение от Аноним (81), 05-Июн-23, 19:41 | +/– | ![]() |
Ну это только в госсекторе и только для попила. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #129 |
82. Сообщение от Бывалый смузихлёб (?), 05-Июн-23, 19:42 | +1 +/– | ![]() |
означает ли это, что в реалиях тех же сша или ведущих стран ес открыта возможность любому желающему поставить любое не сертифицированное хз что на ключевых объектах как ВПК, так и производства ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
83. Сообщение от Аноним (83), 05-Июн-23, 19:46 | +1 +/– | ![]() |
Эпичный фейл однако. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #112 |
84. Сообщение от Аноним (83), 05-Июн-23, 19:50 | +/– | ![]() |
> 2) Не удивляемся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
85. Сообщение от ivan_erohin (?), 05-Июн-23, 20:17 | +/– | ![]() |
выше - краткое содержание чьей-то будущей книги "Как изнасиловать линукс и остаться в живых и на свободе". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #102 |
86. Сообщение от Атон (?), 05-Июн-23, 20:26 | –3 +/– | ![]() |
> Внезапно, принели вам сетевушку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #121 |
87. Сообщение от Dima (??), 05-Июн-23, 21:08 | +/– | ![]() |
Иди хоть разок почитай что такое SELinux и как работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
88. Сообщение от Dima (??), 05-Июн-23, 21:13 | +/– | ![]() |
Потому что ты ни чего не знаешь про него, ни чего с ним не можешь настроить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #93 |
89. Сообщение от Адмирал Майкл Роджерс (?), 05-Июн-23, 21:59 | +/– | ![]() |
Позволю себе обратить Ваше внимание, сэр, на тот факт, что SELinux был опубликован в виде исходных кодов и прошёл все необходимые проверки перед включением в состав ядра Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #96, #107, #113 |
92. Сообщение от Аноним (94), 05-Июн-23, 22:11 | +2 +/– | ![]() |
> То есть закрыв дверь на замок они тупо забыли закрыть окно которое тут же рядом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #97 |
93. Сообщение от Аноним (94), 05-Июн-23, 22:13 | +/– | ![]() |
Возни с его настройкой - во, а потом атакующий вот так парой сисколов грузит код в ядро. Ну и зачем такие соотношения надо?! Сложно должно быть атакующим а не админам, имхо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
94. Сообщение от Аноним (94), 05-Июн-23, 22:19 | +2 +/– | ![]() |
> как бы не самый очевидный. Во-первых нужен рут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
96. Сообщение от Иван Федорович Крузенштерн (?), 05-Июн-23, 22:40 | +/– | ![]() |
Прошел. Потом кривые targeted-правила подсунули. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #108 |
97. Сообщение от Kuromi (ok), 05-Июн-23, 22:46 | +1 +/– | ![]() |
>> То есть закрыв дверь на замок они тупо забыли закрыть окно которое тут же рядом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
98. Сообщение от Аноним (98), 05-Июн-23, 23:43 | +3 +/– | ![]() |
Опять нужен рут, чтобы систему скомпрометировать. Ну что ж ты будешь делать! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #109, #110 |
99. Сообщение от Аноним (-), 06-Июн-23, 01:16 | +/– | ![]() |
> В адресное пространство каждого процесса, взявшего на себя обязанность загружать модули? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #104 |
100. Сообщение от Аноним (-), 06-Июн-23, 01:22 | +/– | ![]() |
> В такой схеме Микрософт заведомо оказывается на шаг впереди, следующую версию они | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
101. Сообщение от Quad Romb (ok), 06-Июн-23, 02:12 | +1 +/– | ![]() |
У автора RSBAC когда-то была статья, что все механизмы которые используют ядерный механизм хуков LSM - принципиально не могут хоть какую-то консистентность применения правил этой самой безопасности обеспечить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #111 |
102. Сообщение от n00by (ok), 06-Июн-23, 06:38 | +/– | ![]() |
После слов "вооружаемся ... grep исследовать исходники ядра" у меня появились сомнения, кто кого насилует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #126 |
103. Сообщение от n00by (ok), 06-Июн-23, 06:43 | +/– | ![]() |
Всё это сделает и загрузит драйвер? Так задача прямо противоположная - не пускать какой попало драйвер в ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
104. Сообщение от n00by (ok), 06-Июн-23, 06:53 | +/– | ![]() |
>> В адресное пространство каждого процесса, взявшего на себя обязанность загружать модули? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #145 |
106. Сообщение от n00by (ok), 06-Июн-23, 06:59 | +/– | ![]() |
Осталось понять, почему Windows XP сертификация не спасла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
107. Сообщение от n00by (ok), 06-Июн-23, 07:04 | +1 +/– | ![]() |
Не соблаговолит ли достопочтенный сэр охарактеризовать действия находящихся в РФ агентов по продажам вышеупомянутых исходных кодов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #125 |
108. Сообщение от n00by (ok), 06-Июн-23, 07:07 | +/– | ![]() |
Формально эти правила подпадают под определение "исходный код". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
109. Сообщение от n00by (ok), 06-Июн-23, 07:14 | –1 +/– | ![]() |
Тебе бы самому "раздуплить" отличия finit_module от init_module, а потом попробовать подумать, зачем одно закрыли, а другое нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #131 |
110. Сообщение от пох. (?), 06-Июн-23, 09:16 | +1 +/– | ![]() |
это было смешно, пока их таких были десятки процентов на общем сравнительно приличном интеллектуальном фоне. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #116, #134 |
111. Сообщение от пох. (?), 06-Июн-23, 09:19 | +/– | ![]() |
тем не менее - частенько оно - работает. Потому что очень маловероятно что проклятая nsa озаботилась персонально тобой, а вот троянец написанный таким же как местные комментаторы - запросто обломится, потому что автор "всегда отключаю этот selinux, там бэкдооооры!" и думает что все кругом такие же. В целом не очень и ошибается, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #117, #122 |
112. Сообщение от пох. (?), 06-Июн-23, 09:21 | +/– | ![]() |
типичный опеннет, однако. Не пойму одного, почему еще тотальный кабздец инфраструктуры в РФ не наступил окончательно. Правда, каждый день где-то что-то горит, но это пока еще, по-моему, не оно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #149 |
113. Сообщение от Аноним (81), 06-Июн-23, 09:30 | +1 +/– | ![]() |
Новость ты прочитать не смог в силу того что не умеешь читать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #124 |
114. Сообщение от Аноним (81), 06-Июн-23, 09:31 | +/– | ![]() |
Состояние поха быстра деградирует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
115. Сообщение от Аноним (81), 06-Июн-23, 09:33 | +1 +/– | ![]() |
Пароля по умолчанию быть вообще не может. Посмотри как сделаны нормальные продукт ты или его или сам создаёшь или никакой возможности войти у тебя нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
116. Сообщение от Аноним (81), 06-Июн-23, 09:36 | +/– | ![]() |
Ты ни программировать не умеешь ни думать. Поэтому ты и находишься там где находишься, а не в нормальном месте. Собственно так тебе и надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
117. Сообщение от Аноним (81), 06-Июн-23, 09:37 | +1 +/– | ![]() |
Частенько работает. Карл! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #119 |
118. Сообщение от Аноним (118), 06-Июн-23, 09:46 | +/– | ![]() |
На большинстве систем можно сделать проще и эксплоит не нужен: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #120 |
119. Сообщение от пох. (?), 06-Июн-23, 09:53 | +/– | ![]() |
Мне пару раз вполне себе помогло. Причем первый раз оно вообще добыло рута в долю секунды (скачав какой-то зеродей прямо с метасплойта) и... сфейлилось, попытавшись спрятаться под видом dhcpcd. Ой, ну надо же так неудачно - а ему запрещен доступ к почти всей фс и сеть тоже жестко порезана - в результате полный лог ошибок, которые естственно заметили сразу же, и облом с попытками перейти к следующему этапу распространения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
120. Сообщение от пох. (?), 06-Июн-23, 10:00 | +/– | ![]() |
> На большинстве систем можно сделать проще и эксплоит не нужен: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #132, #150 |
121. Сообщение от Аноним (121), 06-Июн-23, 11:33 | +/– | ![]() |
> Каким олигофреном нужно быть, что бы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #123 |
122. Сообщение от Quad Romb (ok), 06-Июн-23, 12:51 | +/– | ![]() |
> тем не менее - частенько оно - работает. Потому что очень маловероятно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #136, #143 |
123. Сообщение от Атон (?), 06-Июн-23, 13:12 | +/– | ![]() |
>> Каким олигофреном нужно быть, что бы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #127 |
124. Сообщение от Адмирал Майкл Роджерс (?), 06-Июн-23, 13:17 | +/– | ![]() |
Считаю уместным заметить, что я отвечал на комментарий мистера Анонима #1.3. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
125. Сообщение от Адмирал Майкл Роджерс (?), 06-Июн-23, 13:33 | +1 +/– | ![]() |
В данном случае я предпочёл бы воздержаться от каких-либо оценок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
126. Сообщение от ivan_erohin (?), 06-Июн-23, 14:05 | +/– | ![]() |
> После слов "вооружаемся ... grep исследовать исходники ядра" у меня появились сомнения, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #130 |
127. Сообщение от BeLord (ok), 06-Июн-23, 14:06 | +/– | ![]() |
Чего там объяснять - диверсия-))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #128 |
128. Сообщение от Атон (?), 06-Июн-23, 14:54 | +/– | ![]() |
> Чего там объяснять - диверсия-))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
129. Сообщение от пох. (?), 06-Июн-23, 15:46 | +/– | ![]() |
И чо? Я тоже хочу из г-на на курорт! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #159 |
130. Сообщение от n00by (ok), 06-Июн-23, 16:49 | +/– | ![]() |
Хороший инструмент сначала прогоняет исходник через препроцессор, что бы развернуть макросы, а потом переводит результат в упрощённый аналог синтаксического дерева, что бы можно было быстро посмотреть граф вызовов (в Eclipce CDT он называется Call Hierarchy) и выполнять контекстный поиск. Исходники Linux по объёму в разы больше iMule, для некоторых строк grep выдаст массу лишнего (например, одноимённые функции для разных архетектур). Гипотетически, наверное, найти что-то можно и grep-ом, но даже простой переход к месту определению функции окажется существенно дольше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #166 |
131. Сообщение от Аноним (98), 06-Июн-23, 17:10 | +1 +/– | ![]() |
Ну естественно для того, чтобы взломать хосты опеннетных анонимов. А нет, погодите, опеннетные анонимы про SELinux знают только setenforce 0 и echo "SELINUX=disabled" > /etc/sysconfig/selinux. Значит чтобы взломать злобные корпорации. А нет, погодите, злобыне корпорации и сами всё сливают в NSA, потому что они злобные. Стало быть чтобы взломать самих себя. Да. NSA — они такие, сами себе уши отморозят назло всем, чтобы все боялись. Мысль о том, что писавшие targeted полиси проморгали этот и ещё массу других способов нагнуть ядро мы думать не будем. Слишком просто и нет заговора. Нам такое на опеннете не подходит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #133 |
132. Сообщение от n00by (ok), 06-Июн-23, 17:17 | +/– | ![]() |
> Посмотри на какие мучения пришлось пойти авторам conti, чтобы обойти эту проблему | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #140 |
133. Сообщение от n00by (ok), 06-Июн-23, 17:25 | +/– | ![]() |
Раздупляю за тебя: сискола два, а вектор атаки один. Пиши не мне, а авторам правил, пусть откроют закрытый правилами шлюз - ты так хорошо объясняешь, почему это лишнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #135 |
134. Сообщение от Аноним (98), 06-Июн-23, 17:29 | +/– | ![]() |
С твоей нелюбовью к е6анариуму я нахожу весьма странным, что ты не уплыл из него первым же пароходом. И не надо опять заливать про собак, я лично знаком с людьми вывезшими на другой континент весь свой персональный зоопарк — собак, кошек, хомяков и канареек, — вместе с детьми и престарелыми родителями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #139 |
135. Сообщение от Аноним (98), 06-Июн-23, 17:40 | +1 +/– | ![]() |
Ну вот один в strace засветился и был включён в полиси, а про другой писавший не знал. Какая печаль, подай на него в суд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #147 |
136. Сообщение от Аноним (98), 06-Июн-23, 18:11 | +/– | ![]() |
А стопроцентную безопасность никто не может гарантировать. ИБ оно всё про менеджмент рисков, а не про какое-то мифическое состояние безопасности, которое можно достичь и там наслаждаться. И запасной парашют именно что «частенько работает», так как имеет большие риски, чем основной хотя бы потому, что используется значительно реже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #137 |
137. Сообщение от Quad Romb (ok), 06-Июн-23, 18:32 | +/– | ![]() |
> А стопроцентную безопасность никто не может гарантировать. ИБ оно всё про менеджмент | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
139. Сообщение от пох. (?), 06-Июн-23, 22:41 | +1 +/– | ![]() |
> И не надо опять заливать про собак, я лично знаком с людьми вывезшими на другой континент весь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #141 |
140. Сообщение от пох. (?), 06-Июн-23, 22:50 | +1 +/– | ![]() |
> Этот драйвер точно по дизайну грузит, или же эксплуатируют в нём уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 Ответы: #148 |
141. Сообщение от Аноним (98), 06-Июн-23, 23:21 | +/– | ![]() |
> неплохо отхватили жирных кусков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 Ответы: #142 |
142. Сообщение от пох. (?), 06-Июн-23, 23:37 | +/– | ![]() |
> Отхватил жирный кусок с продажи трёшки в городе-миллионнике и подержаного пассата. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #146 |
143. Сообщение от пох. (?), 06-Июн-23, 23:39 | +/– | ![]() |
> Запасной парашют, который частенько работает - крайне сомнительный по качеству товар. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #144 |
144. Сообщение от Quad Romb (ok), 06-Июн-23, 23:54 | +/– | ![]() |
>> Запасной парашют, который частенько работает - крайне сомнительный по качеству товар. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #152 |
145. Сообщение от Аноним (-), 07-Июн-23, 04:01 | +/– | ![]() |
> Так а как ещё ему объяснить, что по условию задачи модуль попадать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 |
146. Сообщение от Аноним (-), 07-Июн-23, 05:14 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #151 |
147. Сообщение от n00by (ok), 07-Июн-23, 06:31 | +/– | ![]() |
> подай на него в суд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
148. Сообщение от n00by (ok), 07-Июн-23, 06:50 | +/– | ![]() |
>> Этот драйвер точно по дизайну грузит, или же эксплуатируют в нём уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #153 |
149. Сообщение от Аноним (149), 07-Июн-23, 09:00 | +/– | ![]() |
> типичный опеннет, однако. Не пойму одного, почему еще тотальный кабздец инфраструктуры | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
150. Сообщение от Аноним (149), 07-Июн-23, 09:07 | +/– | ![]() |
> Драйвер должен быть подписан, иначе ничегошеньки не получится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #154 |
151. Сообщение от пох. (?), 07-Июн-23, 09:07 | +/– | ![]() |
> Да, пох, ты все правильно понял - с квалификацией как у тебя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #156 |
152. Сообщение от пох. (?), 07-Июн-23, 09:16 | +/– | ![]() |
> Желающих прыгать без надёжных запасок - мало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #158, #160 |
153. Сообщение от пох. (?), 07-Июн-23, 09:26 | +/– | ![]() |
> Как conti нашли это драйвер? Качали скриптом всё подряд с сайта-файлопомойки с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #155 |
154. Сообщение от пох. (?), 07-Июн-23, 09:28 | +/– | ![]() |
>> Драйвер должен быть подписан, иначе ничегошеньки не получится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #157 |
155. Сообщение от n00by (ok), 07-Июн-23, 09:59 | +/– | ![]() |
>> Как conti нашли это драйвер? Качали скриптом всё подряд с сайта-файлопомойки с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #162, #165 |
156. Сообщение от Аноним (149), 07-Июн-23, 10:42 | +/– | ![]() |
> то ли дело специалисты по ремонту телевизоров? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 Ответы: #167 |
157. Сообщение от Аноним (149), 07-Июн-23, 10:44 | +/– | ![]() |
> а то бы ты быстро-быстро попатчил чужой драйвер сам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #169 |
158. Сообщение от Аноним (149), 07-Июн-23, 10:53 | +/– | ![]() |
> Не все устраивает, главный минус - фееричная бесполезность чего-либо отличного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #164 |
159. Сообщение от Аноним (149), 07-Июн-23, 11:27 | +/– | ![]() |
> И чо? Я тоже хочу из г-на на курорт! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
160. Сообщение от Quad Romb (ok), 07-Июн-23, 11:56 | +/– | ![]() |
> В рукож..пие соотечественников вот верю вполне, поэтому что там у атcpы и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
161. Сообщение от onanim (?), 07-Июн-23, 13:46 | +/– | ![]() |
> Часть нити удалена модератором | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #180 |
162. Сообщение от onanim (?), 07-Июн-23, 13:54 | +/– | ![]() |
> Я только сейчас начал подозревать о масштабах проблемы... :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #163, #168 |
163. Сообщение от n00by (ok), 07-Июн-23, 15:27 | +/– | ![]() |
С паролями и без этих ваших иксэксэсэв понятно, хотя данная формулировка скорее фигура речи. С подписями получается, что Микрософт сидит в луже-океане с лицом игрока в покер, и по факту ограничили они систему от энтузиастов, а не от атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #171 |
164. Сообщение от пох. (?), 07-Июн-23, 16:54 | +/– | ![]() |
>> Не все устраивает, главный минус - фееричная бесполезность чего-либо отличного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 Ответы: #176 |
165. Сообщение от пох. (?), 07-Июн-23, 16:59 | +/– | ![]() |
>> можно и частное. dokany подписан. Пользуйся (прикольно ж пошифровать дуалбутчику его | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #172, #173 |
166. Сообщение от ivan_erohin (?), 07-Июн-23, 19:53 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #170 |
167. Сообщение от пох. (?), 07-Июн-23, 20:26 | +/– | ![]() |
> я без понятия. Наверное зависит от того что за телевизоры. Для | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #179 |
168. Сообщение от пох. (?), 07-Июн-23, 20:34 | +/– | ![]() |
> на широко известном в узких кругах форуме один криптовымогатель написал, что взломал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #187 |
169. Сообщение от пох. (?), 07-Июн-23, 20:37 | +/– | ![]() |
>> а то бы ты быстро-быстро попатчил чужой драйвер сам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #174, #177 |
170. Сообщение от n00by (ok), 08-Июн-23, 09:03 | +/– | ![]() |
На исходниках Linux пока Eclipse лидирует - остальные, что смотрел, не сохраняют индекс и при повторном запуске заново молотят сорцы. Плюс в Eclipse можно задать макросами нужные архитектуры, он выполнит #ifdef и не будет смотреть лишнее. Source Insight быстрый, но не вполне по теме сайта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 |
171. Сообщение от onanim (?), 08-Июн-23, 09:09 | +/– | ![]() |
> ограничили они систему от энтузиастов, а не от атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #175 |
172. Сообщение от n00by (ok), 08-Июн-23, 09:17 | +/– | ![]() |
>> Вот как раз это наверняка целенаправленно ищут, и не одни conti. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 |
173. Сообщение от n00by (ok), 08-Июн-23, 09:22 | +/– | ![]() |
> Тебе осталось оформить троянца в виде fuse-модуля. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 |
174. Сообщение от n00by (ok), 08-Июн-23, 09:25 | +/– | ![]() |
Ныне в драйверах могут и отладочный вывод оставить, сразу с именами функций. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
175. Сообщение от n00by (ok), 08-Июн-23, 10:46 | +/– | ![]() |
>> ограничили они систему от энтузиастов, а не от атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 |
176. Сообщение от Аноним (180), 08-Июн-23, 11:39 | –1 +/– | ![]() |
> это где s in docker stands for "security"? Ага, есть. Жаль что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #178 |
177. Сообщение от Аноним (180), 08-Июн-23, 11:50 | +/– | ![]() |
> напоминаю - там драйвер виндовый, исходников тебе не дали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
178. Сообщение от Аноним (178), 08-Июн-23, 12:32 | +/– | ![]() |
> ...что он решает хзкакие задачи, абы как, как и вся bsd вообще, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 Ответы: #181 |
179. Сообщение от Аноним (180), 08-Июн-23, 15:22 | +/– | ![]() |
> ну и вот что в сасунге на стене можно ремонтировать? В богатых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
180. Сообщение от Аноним (180), 08-Июн-23, 15:41 | +/– | ![]() |
man оффтопик, вероятно... вот вы наглые стали, еще и возмущаетесь что совсем уж офтоп потерли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #183 |
181. Сообщение от Аноним (180), 08-Июн-23, 15:51 | +/– | ![]() |
Ну да, ну да, в теории бзды как бы неплохая штука. На практике - гимора кусок и дохреналион "нюансов" всех мастей и направлений, не от мира сего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #182 |
182. Сообщение от Аноним (178), 08-Июн-23, 15:57 | +/– | ![]() |
> Ну да, ну да, в теории бзды как бы неплохая штука. На практике - гимора кусок и дохреналион "нюансов" всех мастей и направлений, не от мира сего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #181 Ответы: #184 |
183. Сообщение от n00by (ok), 09-Июн-23, 05:43 | +/– | ![]() |
Это было как раз по теме исходного сообщения. Его автор несколько плавал в вопросе, я начал задавать наводящие, что бы тот подумал. А onanim взял и сразу написал правильный овтет. ;( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
184. Сообщение от Аноним (149), 09-Июн-23, 10:16 | –1 +/– | ![]() |
> Как же ты любишь пафосную и пустопорожнюю болтовню и спрыги с темы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #182 Ответы: #185 |
185. Сообщение от Аноним (178), 09-Июн-23, 10:56 | +/– | ![]() |
>> Как же ты любишь пафосную и пустопорожнюю болтовню и спрыги с темы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 Ответы: #186 |
186. Сообщение от Аноним (149), 09-Июн-23, 13:05 | –1 +/– | ![]() |
> Сам опять что-то придумал, сам оспорил. Как тетерев на току, ей-ей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
187. Сообщение от Аноним (149), 09-Июн-23, 15:40 | +/– | ![]() |
Ко мне тоже что-то недавно залетало, только пароли оно совсем не крякало. Трахнуло сервис, эксплойтом, я даже знаю какой. Вскоре оно не мелочась попыталось эскалироваться от души. И вот тут что-то пошло не так. Ядро упало в панику. Фигня случается, у меня ж не стоковые кернелы. Да еще... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
188. Сообщение от Пряник (?), 09-Июн-23, 16:14 | +/– | ![]() |
Ага, ограничивать root - ловить муху в поле. Удачки! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #190 |
189. Сообщение от Пряник (?), 09-Июн-23, 16:15 | +/– | ![]() |
Всё нужно. Просто не всегда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
190. Сообщение от Аноним (149), 10-Июн-23, 18:24 | +/– | ![]() |
> Ага, ограничивать root - ловить муху в поле. Удачки! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
191. Сообщение от Tester (??), 15-Июн-23, 13:35 | +/– | ![]() |
ты нам пытаешься объяснить что чукча умнее геолога? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
192. Сообщение от Аноним (-), 19-Мрт-24, 23:44 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
193. Сообщение от Аноним (-), 19-Мрт-24, 23:50 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |