The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux, позволяющая получить права root, opennews (??), 22-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


136. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Michael Shigorinemail (ok), 23-Фев-17, 14:26 
> В нём бы подобное не было возможно в принципе. Все сетевые протоколы
> живут в отдельных процессах и их проблемы мало волнуют само микроядро.
> Ни о каких рутовых привилегиях из-за кривизны в них - не может быть и речи.

Гладко было на бумаге, а на местности всё та же быстро растущая сложность взаимодействия серверов, как только выходим за пределы детсада.  Сперва рассказываете вот такие байки, затем, может, наконец сами немножко хоть пощупаете это всё -- и станет стыдно, что невольно вводили людей в заблуждение...

PS: s/рассказываете/пересказываете/

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

144. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Анонимм (??), 23-Фев-17, 15:55 
Эмоции и пустые обвинения.

Факты? Что не так?
Есть QNX и вполне себе востребована.
Иксы на них есть.

Ответить | Правка | Наверх | Cообщить модератору

223. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Анонимм (??), 24-Фев-17, 18:08 
> может, наконец сами немножко хоть пощупаете
> это всё -- и станет стыдно, что невольно вводили людей в заблуждение...

Посчупал чуток миникс3 в виртуалке. Ну что, живёт.
Прибиваешь драйвер чего-то  простым килл'ом - оно его перезапускает - и ничего.

Стыдно за это не стало.


А вот за, интересно, стало ли кому-нить стыдно?
https://www.opennet.ru/openforum/vsluhforumID3/110521.html#221

К слову, вот процессы юзерские - живут в отдельных пространствах, зовут сисколлы для общения с себеподобными и ядром - и ничего. Никто на это особо не жалуется.
Дрова на всякие хитрые хитрости через fuse fs тоже запускаются - и тоже живут себе,
хоть и проседает чуток скорость - куда ж тут денешься. Любые проверки требуют ресурсов.

Но главное: должен быть ВЫБОР. Может кому нужны FPS в tuxracer - это одно, а кому-то проще взять железа с запасом, но не ребутить серваки по каждой дырке в Богом забытых модулях.

Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

267. "Уязвимость в ядре Linux, позволяющая получить права root"  +1 +/
Сообщение от Michael Shigorinemail (ok), 24-Фев-17, 23:33 
> Посчупал чуток миникс3 в виртуалке. Ну что, живёт.
> Прибиваешь драйвер чего-то  простым килл'ом - оно его перезапускает - и ничего.
> Стыдно за это не стало.

А у меня прибитый tty оно не перезапустило.  И стало почему-то за них стыдно.

> А вот за, интересно, стало ли кому-нить стыдно?
> https://www.opennet.ru/openforum/vsluhforumID3/110521.html#221

Кому-то, вероятно, да.

> К слову, вот процессы юзерские - живут в отдельных пространствах, зовут сисколлы
> для общения с себеподобными и ядром - и ничего. Никто на это особо не жалуется.

Да и kthreads себе живут не совсем монолитно, хоть и не серверообразно, как понимаю.

> Дрова на всякие хитрые хитрости через fuse fs тоже запускаются - и тоже живут себе,
> хоть и проседает чуток скорость - куда ж тут денешься.

Не чуток, кстати.  Хотя припоминается что-то на тему юзерспейсных драйверов для высокоскоростного интерконнекта, чтоб не пропихивать данные между ядерным и пользовательским пространством...

> Любые проверки требуют ресурсов.

Ещё их требует реализация...

> Но главное: должен быть ВЫБОР.

Так он и есть.

Ответить | Правка | Наверх | Cообщить модератору

269. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Анонимм (??), 25-Фев-17, 01:08 
> А у меня прибитый tty оно не перезапустило.  И стало почему-то
> за них стыдно.

Это поправимо.
Хуже, когда ошибки в дизайне архитектуры... впрочем, они тоже поправимы.


> Да и kthreads себе живут не совсем монолитно, хоть и не серверообразно,
> как понимаю.

Очень даже монолитно живут kthreads, в общей всем памяти ядра.


> Не чуток, кстати.  Хотя припоминается что-то на тему юзерспейсных драйверов для
> высокоскоростного интерконнекта, чтоб не пропихивать данные между ядерным и пользовательским
> пространством...

Кстати, хорошая идея: возможность давать сервисам непосредственный доступ к железу. Адресное пространство будет отдельное, зато - где нужно - можно скорость чего надо приподнять.
Гибкость - вот где красота.
У кого приоритет в надёжности - пускает траффик через микроядро, кому нужно побыстрее - пожалуйте напрямую.

>> Любые проверки требуют ресурсов.
> Ещё их требует реализация...

Это уже вторичный вопрос.
Главное - принятое решение и правильно избранный путь.
А так - человечество и без того много всякого делает.


>> Но главное: должен быть ВЫБОР.
> Так он и есть.

И где мне взять микроядерный линух? (кроме как перенаписать монолитный)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру