The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ, opennews (?), 07-Июл-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +1 +/
Сообщение от chinarulezzz (ok), 07-Июл-17, 16:30 
> С каждым днём все меньше людей, которые смеются, когда слышат, что у
> меня десктоп на OpenBSD.

Ну и чем тебя openbsd от ptrace спасёт? В linux на этот случай есть lsm (Documentation/security/Yama.txt), а в опёнке что?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

64. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +1 +/
Сообщение от Andrey Mitrofanov (?), 07-Июл-17, 16:48 
>> меня десктоп на OpenBSD.
> Ну и чем тебя openbsd от ptrace спасёт? В linux на этот
> случай есть lsm (Documentation/security/Yama.txt), а в опёнке что?

А опёнок - Родина слонов. Второй половины этой новости -- монокультуры openssh.

Ответить | Правка | Наверх | Cообщить модератору

71. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +/
Сообщение от Аноним (-), 07-Июл-17, 17:48 
> в опёнке что?

имхо важно не то, что в опенке, а что в линуксах. речь про импланты и руткиты. а что касается опенки, так до сих пор так ничего толкового и не создали. толку от птрэйса, руткитов и имплантов? если все по дефолту улетает в трубу с маппингом в опенке, при котором все поинтеры и дата в кернеле рандомизируются на каждый ребут. что ты там будешь перехватывать? какие вызовы подделывать?

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

72. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +2 +/
Сообщение от биллибой (?), 07-Июл-17, 18:18 
так и запишем: пользуясь openbsd нужно постоянно перезагружаться
Ответить | Правка | Наверх | Cообщить модератору

75. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +/
Сообщение от chinarulezzz (ok), 07-Июл-17, 18:24 
> так и запишем: пользуясь openbsd нужно постоянно перезагружаться

и все равно это не поможет, но позволит чувствовать себя спокойнее.

Ответить | Правка | Наверх | Cообщить модератору

74. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +/
Сообщение от chinarulezzz (ok), 07-Июл-17, 18:23 
>толку от птрэйса, руткитов и имплантов? если все по дефолту улетает в трубу с маппингом в опенке, при котором все поинтеры и дата в кернеле рандомизируются на каждый ребут. что ты там будешь перехватывать? какие вызовы подделывать?

https://forums.grsecurity.net/viewtopic.php?f=7&t=3367

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

101. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +/
Сообщение от Аноним (-), 08-Июл-17, 00:38 
>>толку от птрэйса, руткитов и имплантов? если все по дефолту улетает в трубу с маппингом в опенке, при котором все поинтеры и дата в кернеле рандомизируются на каждый ребут. что ты там будешь перехватывать? какие вызовы подделывать?
> https://forums.grsecurity.net/viewtopic.php?f=7&t=3367

KARL (который в OpenBSD сейчас появился, а до этого аналогичный трюк был включён для libc) — это не KASLR.

В случае с KASLR относительные смещения «гаджетов» не меняются, в статье всё верно описано. А вот в случае с KARL мы на каждом ребуте получаем ядро, где гаджеты переупорядочены в памяти случайным образом, и чем их больше, тем веселее. После загрузки ядро также перемещает себя по случайному адресу (если быть честным, эта работа прямо сейчас продолжается для некоторых архитектур, к 6.2 должна быть завершена и отлажена), затирая исходную память, так что туда тоже уже не прыгнуть.

P.S.: Понты «а я такой крутой» я не одобряю, но речь не о них. :)

Ответить | Правка | Наверх | Cообщить модератору

95. "WikiLeaks раскрыл сведения об SSH-имплантах ЦРУ"  +3 +/
Сообщение от Аноним (-), 07-Июл-17, 22:26 
Просто распространение OpenBSD настолько незначительно, а пользователи настолько унылы, что следить за ними нет ни нужды, ни желания. Проще к каждому выехать лично и бить гаечным ключом за пять долларов до тех пор, пока он сам всё не расскажет.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру