The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в systemd, потенциально позволяющая повысить свои..., opennews (??), 09-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –11 +/
Сообщение от Fracta1L (ok), 09-Фев-20, 09:40 
Очередная сишная дырень?
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +11 +/
Сообщение от нах. (?), 09-Фев-20, 09:51 
ты можешь приступать к переписыванию на хруст прямо сейчас.

Уж в нем-то дыреней не будет, точно-точно.

P.S. Смуренбурговский /sbin/init написан на си. Попробуй, стань с его помощью рутом, мы поржем.

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Анонимъ (?), 09-Фев-20, 11:13 
Уже без него приступили.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –2 +/
Сообщение от segesg (?), 09-Фев-20, 11:32 
ага
https://www.redox-os.org/
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +1 +/
Сообщение от нах. (?), 09-Фев-20, 13:22 
а что-нибудь кроме эталонного ненужно вы предложить не можете?
Ну да. Так и думал.

Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (-), 13-Фев-20, 01:30 
Этот редукс походу всем нужен еще сильнее чем реактос и хайки всякие.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

10. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от leap42 (ok), 09-Фев-20, 09:55 
угу...

жаль вменяемых альтернатив нет

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

11. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +1 +/
Сообщение от Fracta1L (ok), 09-Фев-20, 09:57 
Альтернативы, наверное, есть, но преодолеть инертность индустрии очень тяжело и дорого.
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –3 +/
Сообщение от нах. (?), 09-Фев-20, 10:03 
systemd прекрасно ее преодолел, и недорого - подобные тебе скудоумные толпами ринулись внедрять новое фуфло.

Но у тебя - не получится, во-первых, ты не умеешь кодить...

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +4 +/
Сообщение от Аноним (16), 09-Фев-20, 10:08 
>systemd прекрасно ее преодолел, и недорого

С помощью кучи бабла красношляпы. Так что недорого тут совсем не к месту

Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –4 +/
Сообщение от нах. (?), 09-Фев-20, 13:24 
Как говаривал наш фюрер - "полезным идиотам" платить совершенно незачем.

Красная шляпа не заплатила де6илам из де6иллиана ни гроша - что совершенно не помешало тем, под вой "у нас не хватает не хватает ресурсов", выгнать из проекта всех немодных противников всего нового и ароматного, а теперь еще и забить на патчи - ну а чего, выходные же ж.

А там разбираться надо - кто его в этом коде разберет-то? Писатели debian/rules ? Ой, не смешите меня.

Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от mikhailnov (ok), 09-Фев-20, 20:30 
> кто его в этом коде разберет-то

точно не тот, кто не пытался

Ответить | Правка | Наверх | Cообщить модератору

154. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (-), 13-Фев-20, 01:31 
> А там разбираться надо - кто его в этом коде разберет-то? Писатели debian/rules ? Ой, не смешите меня.

Дебианщики таки патчат сие добро. В том числе и системд.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

33. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (40), 09-Фев-20, 12:03 
Американские индейцы тоже очень радовались когда поселенцы дарили им теплые одеяло и бусы. Только иммунитета от оспы, которыми были заражены те одеяла, у индейцев не было. Так и исчезли те индейцы. И живут на тех территориях те самые поселенцы, которые дарили одеяла всем неугодным. Вот ты точно такой же индеец.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

88. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от IRASoldier_registered (ok), 09-Фев-20, 21:09 
Да, в аналогии ты не умеешь. Потому что надо чтобы не только красиво, но и логика. А по твоей логике, те, кто внедрили systemd сами её использовать не должны, ведь это ж страшшная зараза. И с теми, кто дистрибутивы с systemd использует, должно непременно что-то ужасное случиться через какое-то время. Разовьешь аналогию дальше, чтобы самому понять, какой феерический бред ты тут сморозил?
Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +1 +/
Сообщение от нах. (?), 10-Фев-20, 10:07 
так одеяла-то белые люди сами и использовали - у них никакой продвинутой бактериологической науки, не говоря уже о ее военно-прикладном применении, не существовало.

Вероятнее всего, и первую партию передали индейцам совершенно без задней мысли (да и не первую тоже), в обмен на что-нибудь тоже нужное - а до идеи, что их массовое издыхание как-то связано с одеялами - додумалась какая-то очень светлая голова, далеко не сразу. И возможно вообще не додумалась, а придумала совсем не светлая, лет на двестиписят позже.

> И с теми, кто дистрибутивы с systemd использует, должно непременно что-то ужасное случиться

ничего ужасного - ну не загружается сервер без ручного пинка, и не перезагружается нормально - подумаешь. Вы ж привычные.

Вот теперь local root, и надо придумывать как с минимальным ущербом вывести из нагрузки и поперезагружать то что в перезагрузке не нуждалось - опять пофигу.

Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от Аноним (129), 10-Фев-20, 13:27 
Вот вот индейцы тоже так же оправдывали поселенцев, мол не знали бывает. Духи на них косо смотрят все дела. Зато смотри какие удобные одеяла и просто работают, теплые и настраивать ничего не нужно. Даже за Бизоном из-за шкуры гонятся не надо.

Да и белые люди не на столько отсталые были, знали и про оспу и что надо делать с вещами больных. И что самое важное хотели как-нибудь прижать к ногтю этих несносных индейцу. Что собственно и сделали, ха больше того они продолжают исполнять такие же трюки даже в 21 веке.

Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от IRASoldier_registered (ok), 10-Фев-20, 17:34 
> Вероятнее всего (...) лет на двестиписят

Да, читывал как-то, что есть подозрения, что вся эта кулстори про зараженных индейцев - не то, чтобы 100% фейк, но масштабы преувеличены, а тем, кто тогда начал задумываться о применении "бактериологического оружия", просто "повезло" из-за эпидемии.

  

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

128. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (129), 10-Фев-20, 13:20 
Ты еще походу и гуманитарий и в логику не умеешь. Одеяла больных оспой посеоенцы утилизировали. А индейцам лишь халява прилетела, зато удобная и просто работает, дальше им думать не нужно. Как собственно и тебе, вождю краснокожих.
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

136. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от IRASoldier_registered (ok), 10-Фев-20, 17:30 
Ты-то, очевидно, ниипаццо технарь с квадратно-гнездовой логикой. Ты аналогию развернул - где тут оспа? Где зловред, внедренный коварным врагом в ОС и, главное(!), в чём вред состоит, да ещё и с перспективой превращения ОС в тыкву, и в чём от того коварному врагу профит? Завязывал бы ты с ЛСД.
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 09-Фев-20, 10:03 
Системгшная.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

17. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +2 +/
Сообщение от Ordu (ok), 09-Фев-20, 10:09 
Сложно сказать, не заглядывая в код. Неясно как они принимают решение о том, что кеш можно освободить, и что именно пошло не так. Они забыли увеличить ref_count? Если так, то да, классическая сишная ошибка. Или они обходятся без ref_count, пытаясь статически рассчитать время жизни объекта в кеше, и не учли какие-то особенности работы с dbus? Это уже не C-специфичная ошибка, такое можно накосячить где угодно, даже при сборке мусора можно.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

19. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –4 +/
Сообщение от Fracta1L (ok), 09-Фев-20, 10:18 
> такое можно накосячить где угодно

Прямо таки где угодно?)

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +4 +/
Сообщение от Ordu (ok), 09-Фев-20, 13:17 
>> такое можно накосячить где угодно
> Прямо таки где угодно?)

Да, прямо-таки где угодно. Попробуй покешировать что-нибудь там, где тебе кажется невозможным накосячить с кешированием. В языках со сборкой мусора use-after-free вроде как невозможен, но кеширование часто подразумевает предварительное выделение памяти и многократное повторное её использование. И тут начинается, что кеш счёл объект устаревшим, и использовал его память повторно, но где-то сохранилась ссылка на этот объект, она стала невалидной, но код-то об этом не знает.

На эти грабли можно где угодно наступить.

Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от Ананимус (?), 09-Фев-20, 10:31 
>  Это уже не C-специфичная ошибка

Ну-ка, ну-ка, где у нас ещё use-after-free существует?

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

24. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от Аноним (24), 09-Фев-20, 10:51 
https://rustsec.org/advisories/RUSTSEC-2019-0016.html
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от Аноним (24), 09-Фев-20, 10:55 
https://snyk.io/vuln/SNYK-LINUX-RUSTLIBFLATE-460470
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Ordu (ok), 09-Фев-20, 13:11 
>>  Это уже не C-специфичная ошибка
> Ну-ка, ну-ка, где у нас ещё use-after-free существует?

Если ты начинаешь кешировать, то где угодно. Кеши они вообще такие, они подразумевают условное освобождение памяти, и тут очень легко накосячить с проверкой этих условий, особенно если ты отказываешься от динамического контроля за памятью, типа счётчиков ссылок. Совсем интересно получается, когда код прочистки кеша отделён от кода использующего этот кеш: если тебе вдруг приспичило освободить из кеша кусок памяти, как ты можешь убедиться, что на этот кусок памяти нигде не осталось ссылок? А поскольку кеш подчастую носит характеристики глобального объекта, и ссылки внутрь него есть в очень разном коде, то сложности становятся уже сильно неиллюзорными.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

155. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (-), 13-Фев-20, 01:35 
Более того - на си эта ошибка не является чем-то неотъемлимым. В смысле, это лишь 1 из вариантов использования си.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Корец (?), 09-Фев-20, 10:46 
Тут дело ни разу не в сишке. Дело на самом деле в том, что это мало того, что ненужнод, так ещё и рeшeто.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

34. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (40), 09-Фев-20, 12:04 
Вот-вот дырку можно и на расте написать при желании.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру