The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre, opennews (??), 22-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –12 +/
Сообщение от Аноним (1), 22-Июн-21, 16:33 
Почему вы до сих пор не на BSD? Очевидно же, что там таких уязвимостей нет.
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +16 +/
Сообщение от OnTheEdge (ok), 22-Июн-21, 16:45 
как и нормальной поддержки туевой хучи оборудования, к сожалению
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –4 +/
Сообщение от Аноним (20), 22-Июн-21, 17:14 
огласите весь список что на сервер надо
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +14 +/
Сообщение от OnTheEdge (ok), 22-Июн-21, 17:21 
а я по предположению анона выше должен с сервера эту новость читать?
Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –4 +/
Сообщение от Аноним (44), 22-Июн-21, 18:36 
Нет же. Сервер у вас в окошке Pytty будет, а новость в бжественной Десяточке читайте.
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +4 +/
Сообщение от Аноним (-), 22-Июн-21, 20:33 
> Нет же. Сервер у вас в окошке Pytty будет,
> а новость в бжественной Десяточке читайте.
> бжественной Десяточке

Очередной WSLщик-Петросян совсем не палится ...
https://i.postimg.cc/SxVZBVyD/2021-06-22-19-29.png
"И вот так - у вас все!"(с)


Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Брат Анон (ok), 23-Июн-21, 08:45 
Как?
Ответить | Правка | Наверх | Cообщить модератору

137. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (-), 23-Июн-21, 12:49 
> Как?

Так - по опеннетно-пингвинячьи. Т.е. натужно спетросянить про Путти, попутно нахваливая "бжественную десяточку" - и, как обычно, промахнуться своими фантазиями мимо реальности (или где там на скрине можно путти с десяточкой увидеть?)

Ответить | Правка | Наверх | Cообщить модератору

183. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Брат Анон (ok), 24-Июн-21, 17:26 
> как обычно, промахнуться своими фантазиями мимо реальности
> (или где там на скрине можно путти с десяточкой увидеть?)

Как на чужом компе это можно было разглядеть?))


Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –5 +/
Сообщение от Жироватт (ok), 22-Июн-21, 17:42 
На виртуальный сервер с неким набором "стандартного эмулируемого железа - без проблем.
Ставишь в качестве простого гипервизора на реальном серверном (сервернее некуда)железе - хренушки, сказали заюшки.
Ставишь её в виртуалку, но немного недефолтным железом - оппа, у нас тут рулеточка, что заведется сразу, что - с полупинка, а что - надо кормить линуксовыми дровами!
Хочешь превратить списанный дроволет в легких нетребовательный сервер? Ха! Рулетка еще более русская, запас секса обеспечен.
Ну может хотя бы на нетребовательную, стандартную роутеровскую досточку? Фигвам, называется, накатывается линуксячий openwrt.
Какие будут оправдания?
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

35. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –2 +/
Сообщение от Аноним (-), 22-Июн-21, 17:51 
> Жироватт
> На виртуальный сервер с неким набором "стандартного эмулируемого железа - без проблем.
> Ставишь в качестве простого гипервизора на реальном серверном (сервернее некуда)железе
> - хренушки, сказали заюшки.
> Ставишь её в виртуалку, но немного недефолтным железом - оппа, у нас
> тут рулеточка, что заведется сразу, что - с полупинка, а что
> - надо кормить линуксовыми дровами!

...
> Какие будут оправдания?

Ты в нике использовал букву 'и' вместо положенного 'ы' - какие еще могут быть "оправдания"?

Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –1 +/
Сообщение от Dzen Python (ok), 22-Июн-21, 19:55 
Ты второе и третье перепутал.
Как вспомню, как я любился с сетевухами и матерями на нестарых, но юзанных полных HP'шниках и микросерверах от них же...ммм. Потом правда очень долго бомбил - 2012 и 2012r2 встали на них без проблем, а хваленая "серверная" ОС - только с бубном и судорожным поиском дров.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

88. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (88), 22-Июн-21, 23:24 
Как будто НР выпускает сетевухи. Это был броадком какой-нибудь убогий. А у броадкомов прошивки убогие и потому надо было подбирать сервера внимательнее или докупать беспроблемное железо. Линукс тут ни при чем. Все претензии к блободелам.
Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Жироватт (ok), 23-Июн-21, 08:43 
Хм. А причем тут линукс, если ветка вся про бсд?
Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (88), 23-Июн-21, 11:18 
От перестановки блобов местами что-то меняется? Один хрен в блобе будет работать линукс.
Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –1 +/
Сообщение от Жироватт (ok), 23-Июн-21, 08:46 
Ну перепутал, бывает.
Посыл все равно от этого не меняется: бздя может беспроблемно деплоиться в виртуалках на "стандартном" железе. Чуть что нестандартное - готовься или к е***не в пуском, или ограничениям generic-драйвера
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

99. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –1 +/
Сообщение от Брат Анон (ok), 23-Июн-21, 08:44 
Не покажете в каком месте у FreBSD написано, что их ОС сервер онли?
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

147. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Июн-21, 14:22 
Например, l_pcs.ko.

PS: понимаю, что Вы не в курсе.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

7. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +3 +/
Сообщение от Шарп (ok), 22-Июн-21, 16:45 
Их там нет, потому что их никто не ищет. Неуловимый Джо.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

9. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –3 +/
Сообщение от макпыф (ok), 22-Июн-21, 16:51 
там все гораздо круче

https://www.opennet.ru/opennews/art.shtml?num=54843

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

16. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от Аноним (16), 22-Июн-21, 17:09 
Как раз наоборот. Не видишь разницы? В FreeBSD не попал говнокод, если ты не понял после прочтения твоей же статьи.
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –1 +/
Сообщение от макпыф (ok), 22-Июн-21, 18:21 
> Как раз наоборот. Не видишь разницы? В FreeBSD не попал говнокод, если
> ты не понял после прочтения твоей же статьи.

как раз таки попал, (хотя и был удален до релиза) только разраб оригинального wireguard решил посмотреть что они там наваяли

Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (39), 22-Июн-21, 18:26 
Ну, если сравнивать, то в линукс бекдоры попали в релизные ядра и были обнаружены не сразу.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –5 +/
Сообщение от макпыф (ok), 22-Июн-21, 18:28 
> Ну, если сравнивать, то в линукс бекдоры попали в релизные ядра и
> были обнаружены не сразу.

ссылку даш на эти бекдоры в релизе?
bsd релизится редко, а ядро по неско раз в неделю, тут конечно времени чтобы найти до релиза проблемы у bsd больше

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от Аноним (-), 22-Июн-21, 17:23 
> там все гораздо круче
> https://www.opennet.ru/opennews/art.shtml?num=54843

Ну да, злоупотребивший доверием (и проср*вший все годы "работы на репутацию" - благодаря чему он почти и сумел пропихнуть этот код в ядро) разраб - это куда круче, чем

https://www.opennet.ru/opennews/art.shtml?num=55095
> 349 коммитов признаны корректными и оставлены без изменений. В 39 коммитах обнаружены проблемы, требующие исправления - данные коммиты отменены и до выпуска ядра 5.13 будут заменены на более корректные исправления. Ошибки в 25 коммитах оказались исправлены в последующих изменениях. 12 коммитов потеряли актуальность

Угу.


Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

37. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –2 +/
Сообщение от макпыф (ok), 22-Июн-21, 18:20 
>> там все гораздо круче
>> https://www.opennet.ru/opennews/art.shtml?num=54843
> Ну да, злоупотребивший доверием (и проср*вший все годы "работы на репутацию" -
> благодаря чему он почти и сумел пропихнуть этот код в ядро)
> разраб - это куда круче, чем
> https://www.opennet.ru/opennews/art.shtml?num=55095
>> 349 коммитов признаны корректными и оставлены без изменений. В 39 коммитах обнаружены проблемы, требующие исправления - данные коммиты отменены и до выпуска ядра 5.13 будут заменены на более корректные исправления. Ошибки в 25 коммитах оказались исправлены в последующих изменениях. 12 коммитов потеряли актуальность
> Угу.

эммм, то что нашли 39 недочетов (не значит что значительных) это конечно хуже целого модуля являющегося откровенной халтурой. И в репозиторий он как раз попал (в релиз нет, это да)

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (-), 22-Июн-21, 20:41 

> это конечно хуже целого модуля являющегося откровенной халтурой. И в репозиторий он как раз попал (в релиз нет, это да)

Хорошо, что ты тоже это признаешь. Ведь сравнить халтуру в одном модуле (причем, обнаруженную) от злоупотребившего многолетней репутацией и доверием (и получившим после этого пинок под зад) с кучей патчей от левых чуваков, раскиданный по всему ядру - все равно что сравнить палец с жопой.


>>> Разработчики ядра Linux завершили аудит всех патчей от Университета Миннесоты
> эммм, то что нашли 39 недочетов (не значит что значительных)

Ну да, ну да, 10% пропущенных "проблем" в патчах от "Васянов"  - "это другое!(с)"

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Онаним (?), 22-Июн-21, 17:11 
Почему вы до сих пор держите компьютер включенным в розетку?
Очевидно же, пока он не включен - уязвимости не могут быть эксплуатированы.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

23. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от Аноним (16), 22-Июн-21, 17:16 
Теоретически могут. Там ведь батарейка ещё есть.
Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –2 +/
Сообщение от Онаним (?), 22-Июн-21, 22:36 
Теоретически батарейка там только часы держит. Даже DRAM подержать - её хватит на считанные минуты, а надо ещё как-то сеть инициализировать, которая внезапно вырвана вместе с питанием :D
Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Брат Анон (ok), 23-Июн-21, 08:49 
Теоретически батарейка позволяет по полной программе ноут ещё пару часов гонять.
Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Онаним (?), 23-Июн-21, 09:52 
Про ноут чуть ниже.
Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Онаним (?), 22-Июн-21, 22:38 
Если речь про ноут - то да, конечно же, вместе с розеткой надо батарейку извлекать.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

104. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (104), 23-Июн-21, 09:24 
Да-да. Выключил ноутбук из розетки, достал свою любимую отвертку под "торкс с дыркой" (или еще что там заботливо заложил производитель чтобы в ноутбук не лазили), перевернул ноут, выкрутил из зидней крышки штук двадцать маленьких шурупчиков, потом аккуратно прошелся по периметру задней крышки заботливо припасенным пластмассовым медиатором - расцепил все пластиковые защелки (не спеша, чтобы не поломать защелки) - и вуаля - вот он желанный разъем батарейки - осталось только аккуратно его пинцетом (где у нас тут пинцет, кстати) отцепить от материнки. :)
Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Онаним (?), 23-Июн-21, 09:52 
Китайский хлам (возможно даже от яббла) с неснимаемой батарейкой?
Ну, сочувствую, чего.
Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Онаним (?), 23-Июн-21, 09:58 
Для надёжности тогда стоит не просто в розетку не включать, но и дополнительно пройтись кувалдочкой.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

132. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Мимоходом... (?), 23-Июн-21, 12:38 
> пройтись кувалдочкой.

Недостаточно. Желательно ещё позвать знакомого сварщика и аргоном заполировать.
А если есть друг в хим.лаборатории, то и остатки сего серной кислотой побрызгать.

Иначе не будет достаточного уровня надёжности.

Ответить | Правка | Наверх | Cообщить модератору

133. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Онаним (?), 23-Июн-21, 12:39 
Если носители только SSD - можно просто в микроволновке прожарить. Надёжно и быстро.
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Мимоходом... (?), 23-Июн-21, 12:56 
Недостаточно. Остаётся соблазн отремонтировать ноут и грузиться с флешки.

Окрапление серной кислотой должно сопровождаться клятвенным обещанием себе самому не покупать новый  ноут, ПК, или смартфон на замену "обезвреженного". Только карандаш и бумага. Ну и курьер ещё иногда.

Ответить | Правка | Наверх | Cообщить модератору

139. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Онаним (?), 23-Июн-21, 13:05 
После микроволновки ремонтировать там будет нечего :D
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +2 +/
Сообщение от BorichL (ok), 22-Июн-21, 17:43 
Задранная вверх гузка не позволяет правильно мыслить.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

58. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –2 +/
Сообщение от Аноним (44), 22-Июн-21, 19:08 
Трезубец, торчащий из опы, лучше, да.
Ответить | Правка | Наверх | Cообщить модератору

161. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (161), 23-Июн-21, 15:08 
Ловите украинца!
Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +2 +/
Сообщение от Аноним (44), 22-Июн-21, 18:26 
>BSD? Очевидно же, что там таких уязвимостей нет.

Или их не искали?

PS Что-то подсказывает, что они определяются спекулятивным выполнением на CPU, независимо от ОС.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру