The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux, позволяющая получить права root, opennews (??), 22-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Уязвимость в ядре Linux, позволяющая получить права root"  +2 +/
Сообщение от Аноним (-), 23-Фев-17, 07:02 
Похоже они знали :)

https://benchmarks.cisecurity.org/tools2/linux/cis_red_hat_e...
=======================================================
Description:
The Datagram Congestion Control Protocol (DCCP) is a transport layer protocol that supports streaming media and telephony. DCCP provides a way to gain access to congestion control, without having to do it at the application layer, but does not provide in-sequence delivery.
Rationale:
If the protocol is not required, it is recommended that the drivers not be installed to reduce the potential attack surface.

Remediation:
# echo "install dccp /bin/true" >> /etc/modprobe.d/CIS.conf
=========================================

Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 23-Фев-17, 10:59 
Всё познаётся в сравнении. На фоне мягкого стула - конечно безопасно.

А по поводу анб - а что, есть доказательства, что ошибки девелоперов - это их рк дело?
(ну прям как проигрыш хилой на выборах в пиндостане - дело рук "русских хакеров")

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

122. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 23-Фев-17, 13:09 
> Кстати, а где реальные доказательства, что Windows такая "дырявая"?

В лицензионном соглашении.

Цитирую кусочек:
" Конфиденциальность. Согласие на использование данных. Ваша конфиденциальность важна для нас. Некоторые компоненты программного обеспечения предусматривают отправку или получение данных при их использовании. Многие из этих компонентов можно отключить в пользовательском интерфейсе или не использовать их вообще. Принимая условия настоящего соглашения и используя программное обеспечение, вы соглашаетесь с тем, что ..cro.oft может собирать, использовать и раскрывать сведения, как описано в Заявлении о конфиденциальности ...cro.oft (...), а также как может быть описано в пользовательском интерфейсе, связанном с компонентами программного обеспечения."

Дырявость заложена в самом договоре по использованию.

> Именно факты, а не уязвимости, наличие которых в Linux ты принципиально не признаешь.

Вы меня с кем-то путаете.
Как это не признаю наличие уязвимостей, если призываю менять структуру ядра на микроядро?
И именно из-за наличия уязвимостей.

https://www.opennet.ru/openforum/vsluhforumID3/110521.html#55

Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру