The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..., opennews (??), 15-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +1 +/
Сообщение от MPEG LA (ok), 15-Янв-19, 21:24 
это потому что 1% или линакс идеален и ломать там нечего?
Ответить | Правка | Наверх | Cообщить модератору

6. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +16 +/
Сообщение от Константавр (ok), 15-Янв-19, 21:44 
1% ??? Я думаю, на серваках им ой как интересно. Тут скорее "спонсор" объявился, который на букву "М", он всем популярно объяснил на какой платформе надо сконцентрироваться, потому что он проплатил поиск проблем в своей системе, а не у конкурентов.
Ответить | Правка | Наверх | Cообщить модератору

7. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +12 +/
Сообщение от Annoynymous (ok), 15-Янв-19, 21:45 
Странный спонсор. Теперь все будут говорить, что на pwn2own поломали всех, кроме Linux.
Ответить | Правка | Наверх | Cообщить модератору

11. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  –5 +/
Сообщение от пох (?), 15-Янв-19, 22:30 
нет, говорить будут что линукс вон каждый год ломали, а теслу никто не взломал.

потому что если ты можешь взломать теслу - тебе те копейки нафиг не упали - просто каждый день новая тесла будет автоуезжать от дома счастливого владельца прямиком куда-нибудь в гаражи на окраине - даже по запчастям должно получиться неплохо.

А привлечь тебя если даже поймают- очень сложно - "она же сама уехала, я даже близко к ней не подходил".

Ответить | Правка | Наверх | Cообщить модератору

17. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +5 +/
Сообщение от Annoynymous (ok), 15-Янв-19, 22:56 
> просто каждый день новая тесла будет автоуезжать от
> дома счастливого владельца прямиком куда-нибудь в гаражи на окраине - даже
> по запчастям должно получиться неплохо.

С тем же успехом можно сказать, что если ты умеешь ломать линукс, то на тебя майнят все серверы мира и те копейки тебе нафиг не упали.

Ответить | Правка | Наверх | Cообщить модератору

27. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +2 +/
Сообщение от Аноним (27), 16-Янв-19, 02:49 
Ко всем серверам мира приставлен админ на зарплате, а десктопные лоханки на винде администрирует такие специалисты как твоя бабушка и школота. Вопрос, где дольше проживет малварь-майнер?
Ответить | Правка | Наверх | Cообщить модератору

29. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +1 +/
Сообщение от Аноним (29), 16-Янв-19, 03:24 
Живем ведь один раз чтобы идти в размен со своей кармой!
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

38. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от нах (?), 16-Янв-19, 09:43 
да ты попробуй чего намайни на тех серверах - я вот пробовал, чота расстроился. От майнинга в браузере и то больше толка - не даром они все нынче у нас лезут в gpu. Но эту номинацию, смотрю, тоже отменили ;-)

Вот если ломануть пул или рабочую станцию дятла-майнера - тогда профит есть, ну так они в конкурсе и не участвуют по этой причине ;-)

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

51. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от Annoynymous (ok), 16-Янв-19, 20:24 
> да ты попробуй чего намайни на тех серверах - я вот пробовал, чота расстроился.

Да ладно, бесплатно-то и уксус сладкий :-)

Ответить | Правка | Наверх | Cообщить модератору

53. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от нах (?), 17-Янв-19, 10:41 
> Да ладно, бесплатно-то и уксус сладкий :-)

ну какое там бесплатно - найди уязвимость, напиши эксплойт - не на пруф оф консепт, а нормально и без палева работающий, настрой майнер, сныкай кошелечек, чтоб к тебе прям завтра же не пришли - могут же и плохие ребята пожаловать, которые не чтят УК вообще...

а выхлоп - ну хоть плачь: блейдовая корзина, больше вообще ничем не занятая, в прошлом году могла  намайнить тебе аж где-то $100 в месяц, а сегодня небось и полтинника не наберешь. Да ну его  нахрен так трахаться ради полтинника.

а вот браузерный майнинг, по-моему, имеет будущее. "webasm", "рендеринг на gpu", "мазила не тормозит" - выглядит вполне перспективно.

Ответить | Правка | Наверх | Cообщить модератору

50. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +1 +/
Сообщение от Ordu (ok), 16-Янв-19, 20:04 
Какое Маску дело до этого?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

55. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 18-Янв-19, 01:40 
> Какое Маску дело до этого?

Пиар, очевидно.  Ну ему-то ещё какое бывает?

Ответить | Правка | Наверх | Cообщить модератору

25. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  –1 +/
Сообщение от Аноним (25), 16-Янв-19, 01:31 
Гениальный ход купить десяточку про, переплатив и ради взлома, а может и не сломает но уже куплено? MS и тут зарабатывает...
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

21. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +5 +/
Сообщение от Иван (??), 15-Янв-19, 23:35 
Линукс убрали по результатам прошлого года. Очень легко стало находить баги.

https://www.tomshardware.com/news/pwn2own-2018-kernel-exploi...,36679.html

Две цитаты:
1. Focus Changes To Kernel Exploits As Browsers Get Harder To Hack.
2. Kernel Exploits, The New “Go-To” For Browser Hackers. All the exploits that succeeded in breaking Safari, Edge, and Firefox’s security took advantage of OS kernel flaws or some other kind of sandbox escape.

Собственно в этом году решили за нахождение дырки в дуршлаге не платить.

Я серьезно. Возможно некоторые считают, что ядро Линуска супер-не-ломаемое, но это не так. Если кто не верит, может заглянуть на https://syzkaller.appspot.com/#upstream . Собственно вот вам и список на 542 уязвимости (UaFs, info leaks, всё что душе угодно). И каждый день находится ещё 1-3 новые. Почему никто не делает эксплоиты на это? Просто потому что никому не нужно. Но если организаторы pwn2own предлагают за это денюжку, то можно и написать.

Disclaimer. У некоторых могло возгореть от прочитанного. Я не говорю, что Линукс хуже других. Я лишь говорю, что ситуация с уязвимостями в Линуксе не идеальная.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

28. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +6 +/
Сообщение от Генус (?), 16-Янв-19, 03:13 
Ну и обе твои цитаты высказаны обо всех ядрах всех ОС,а не только о линуксе.
Там прямо это указано. Но наблюдательный пользователь поймёт и по упоминанию в твоих цитатах сафари.

Я не говорю, что ядро Линукс без дыр, но в ходе этого мероприятия их больше заинтересовали прорывы песочниц браузерами в Винде. Взять тот же Firefox из статьи.

Кстати, там и названы причины - в ядре Линукс найденные дырки латают сильно быстрее, в отличии от...

Ответить | Правка | Наверх | Cообщить модератору

41. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +1 +/
Сообщение от нах (?), 16-Янв-19, 10:23 
> Почему никто не делает эксплоиты на это?

почему же не делают? Делают. Червяки пришедшие по ssh юзером test или oracle - через секунду становятся рутом, причем чаще всего это zero day.

В паблик не выкладывают - ну так а зачем, заткнут дыру, опять пол-дня терять новый эксплойт писать, а майнингу не хватает мощностей.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

42. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +1 +/
Сообщение от Аноним (42), 16-Янв-19, 10:39 
> Почему я не делаю эксплоиты на это?
> Просто потому что не умею.

Кто бы сомневался.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

24. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  –1 +/
Сообщение от Аноним (-), 16-Янв-19, 00:05 
Это чтобы не было мотивации свежие закладки раскрыть.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру