The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-приложениях, opennews (??), 30-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  –1 +/
Сообщение от Аноним (28), 30-Дек-23, 13:58 
А почему для их использования нужен рут, а не привилегия? Почему в линуксе нет механизма привилегий по типу Андроида?
Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от Аноним (29), 30-Дек-23, 14:03 
В линуксе есть. Но этот код заимствован из другой оси.
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от Аноним (31), 30-Дек-23, 14:22 
А причём тут "заимствован"? Для сетевых операций CAP_NET_ADMIN вместо гранулярного разрешения отдельно на конкретный порт, отдельно на пинги, отдельно на различные netlink-операции.
Ответить | Правка | Наверх | Cообщить модератору

35. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +3 +/
Сообщение от Аноним (46), 30-Дек-23, 14:29 
Да потому что код спëрли во времена царя гороха, неужели не понятно? Поддерживать его сил у гнутых нет.
Ответить | Правка | Наверх | Cообщить модератору

60. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от нах. (?), 30-Дек-23, 17:37 
потому что если начать на каждый отправляемый пакет проверять "а можно ли этому приложению" - эффективность такого ведра будет чудовищно низкой.

ведроиду оно по барабану, поскольку его приложения и так эффективностью не блещут, и работают поверх прослойки, которая на уровне высокоуровневого (а не ядерного) апи может позволить себе проверять каждый чих.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

61. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от Аноним (19), 30-Дек-23, 17:38 
Linux Capabilities

man capabilities

"Starting with Linux 2.2, Linux divides the privileges
       traditionally associated with superuser into distinct units,
       known as capabilities, which can be independently enabled and
       disabled.  Capabilities are a per-thread attribute."

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

78. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от _ (??), 30-Дек-23, 21:07 
> Starting with Linux 2.2, Linux divides the privileges traditionally
> associated with superuser into distinct units, known as capabilities

Таки - да! НО!

> * Copyright (c) 1985, 1993
> *      The Regents of the University of California.  All rights reserved.

И? Думаешь хоть кто то "причёсывал" ? :-\

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру