The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre, opennews (??), 22-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +4 +/
Сообщение от Аноним (47), 22-Июн-21, 18:45 
А ведь проблема хардверная..
Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –1 +/
Сообщение от Онаним (?), 22-Июн-21, 18:56 
Проблема в ДНК.
Напихать в ведро ЖИТов, позволяющих напрямую исполнять левый код, а потом удивляться, ой, ачо в них дыры-то.
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (44), 22-Июн-21, 19:03 
А зачем позволять не руту загружать BPF-код? Может, обычным пользователям позволить и модули ядра грузить?
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –6 +/
Сообщение от Аноним (69), 22-Июн-21, 19:07 
Вообще-то хотелось бы уже нормальный фврйвол в линуксе увидеть, в венде ещё 20 лет назад фаревол лучше был (а может и до того), и это только штатный -- сторонние были ещё мощнее.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (44), 22-Июн-21, 19:14 
А вы видели, какие правила генерит GUI-морда этого лучше-файервола? Оно потом действительно так делает, как вы задумали? И я не видел. Правила iptables хоть видно.
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  –1 +/
Сообщение от Аноним (69), 22-Июн-21, 19:24 
Ну я любитель tinywall и да там всё работает как должно, просто штатный интерфейс не слишком удобный.
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от СеменСеменыч777 (?), 23-Июн-21, 03:29 
> я любитель tinywall

https://tinywall.pados.hu/faq.php
"For completely other reasons though, it is recommended you leave Windows Firewall enabled." - чо ???

лучше бы ты был любителем ком.строки, там где-то есть .exe для управления встроенным фаером. или netsh или ipsecpol как-то так.

Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 23-Июн-21, 10:16 
> в венде ещё 20 лет назад фаревол лучше был

Для тех, кто не успел родиться: 20 лет назад "Венды" то и не было. 98 и Millenium это такая надстройка над MS DOS.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору
Часть нити удалена модератором

112. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от n00by (ok), 23-Июн-21, 10:32 
Лучше я подожду фантастический рассказ на тему, где Аноним это использовал.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

151. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Июн-21, 14:36 
"I told all of my friends how they were losers for running UNIX. They
should switch to NT.... That was more or less my constant refrain until
a single pivotal event changed my life: I actually tried to use NT.
        -- Philip Greenspun

Ответить | Правка | Наверх | Cообщить модератору

172. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 23-Июн-21, 20:18 
Вот где не лузеры http://www.online-solutions.ru/products/osss-security-suite....
Но Микрософт решила, что там файрволл слишком много даёт пользователю, да ещё и обновления может определить как вредоносную активность. Потому 10-ки нет в списке. Лет пять работы коту под хвост.
Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от n00by (ok), 23-Июн-21, 11:25 
Туго с фантазией? Лан, не напрягайся. Докопирую за тебя со страницы, где ты расширил свой кругозор:

MS09-048: "The architecture to properly support TCP/IP protection does not exist on Microsoft Windows 2000 systems, making it infeasible to build the fix for Microsoft Windows 2000 Service Pack 4 to eliminate the vulnerability. [...]"

When Windows XP was originally shipped in October 2001, it included a limited firewall called "Internet Connection Firewall".

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору
Часть нити удалена модератором

124. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от n00by (ok), 23-Июн-21, 11:33 
Ты хочешь сказать, что бессмыслено тебя учить, что за слова следует отвечать? Так я не тебя учу. Ты лишь служишь примером.
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору
Часть нити удалена модератором

127. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от n00by (ok), 23-Июн-21, 12:14 
Если бы твоё мышление не было бы столь фрагментарно, если бы ты мог не терять контекст и помнить свои сообщения на 1-2 назад, то ты бы знал, что заявил ты буквально следующее:

"20 лет назад фаревол лучше был". https://www.opennet.ru/openforum/vsluhforumID3/124593.html#57

В доказательство чему ты привёл дату выхода Windows 2000 "General availability February 17, 2000"
которая не имеет отношения к твоему заявлению.

Теперь ты пытаешься сплести _обрывки_ фактов, которые я заботливо тебе предоставил, что бы ты написал "судя по приведённому фрагменту". Действительно, по чему ты ещё можешь судить? Ты XP без SP в глаза не видел и не знаешь, что дата выхода и дата начала массового использования это две большие разницы. Это мы даже не учитываем, что из себе представляла функциональность тогдашнего Internet Connection Firewall, который тебе хватило ума приравнять к современенному.

Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору

131. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 23-Июн-21, 12:32 
Да, для тебя вообще без разницы и не имеют ровно никакого значения, что ты тут пишешь. У тебя был шанс дать ссылку сразу на XP. Если бы ты был хоть немного в теме, ты бы им воспользовался.
Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

140. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 23-Июн-21, 13:09 
> А ты не любишь признавать свою неправоту, да?

Я легко признаю, что я ошибся и ты не балабол, когда ты сможешь доказать своё исходное утверждение.

Ответить | Правка | К родителю #187 | Наверх | Cообщить модератору

146. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от n00by (ok), 23-Июн-21, 14:14 
>> Я легко признаю, что я ошибся и ты не балабол, когда ты
>> сможешь доказать своё исходное утверждение.
> Только после того, как ты докажешь своё.

Для неуспевших родиться: этот приём демагогии называется "переложить бремя доказательства на оппонента".

Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (69), 23-Июн-21, 14:40 
Так ведь, ты сказал, буквально, что в 2001 никаких nt не было, и были только дос и надстройки. На что я заметил, что 2000 уже определённо была (и была она даже до me которую никто в своём уме не использовал), а xp там была позже и я вообще уверен был что ближе к 2003, а не в 2001, что уже никак не тянет на 20 лет (хотя проблема и не в этом). Насчёт висты, впрочем, я был уверен, что в 2006, а она в 2007 (когда я её видел уже повсеместно, как это возможно, если она только появилась в продаже? что-то подсказывает мне, что это дата, когда она уже установлена на всех оем устройствах в мире).

Про файерволы разговор отдельный, я прекрасно в курсе какая дрянь была 2000 и что до кучи патчей и обновлений она была не слишком юзабельна (а вот xp вполне себе по меркам того времени).

Возраст это для тебя очевидно болезненная тема, так что мой "совет" про "повзрослеть" тут пришёлся к месту.

Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору

158. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 23-Июн-21, 14:58 
> Так ведь, ты сказал, буквально, что в 2001 никаких nt не было

Вот опять ведь обманываешь. Буквально -- "Венды". NT так и называли -- NT. Я даже знал тогда аж целых двух админов, кто её админит.

Впрочем, мы отвелелись. Тебе следует доказывать наличие файерволла, а не вопрошать "а нас за шо?"

Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

162. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (69), 23-Июн-21, 15:09 
Ты издеваешься? "Буквально" означает "в переносном смысле", у тебя как вообще с русским языком, нормально?

Далее. В икспи его не было? Икспи была 20 лет назад, но я видел только сп1 (что уже 2002 или 2003, что впрочем разница в 5-10%). Как тут верно заметили в соседней ветке, до висты что ли, файрвол был достаточно теоретический, однако и он был и он был на голову лучше того, что имеет линукс сегодня (с пользовательской точки зрения).

Динамический файрвол всегда лучше и удобнее статического, но дело не только в этом.

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

163. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 23-Июн-21, 15:23 
> "Буквально" означает "в переносном смысле"

1. нареч. к буквальный; точно соответствуя чему-либо, дословно
2. перен., разг. в знач. частицы действительно, на самом деле, прямо-таки
3. перен. в прямом смысле слова

https://ru.wiktionary.org/wiki/буквально

> Ты издеваешься?

Да, ты это заслужил.

> Далее. В икспи его не было?

Доказательство твоего утверждения -- это твоя головная боль.

> до висты что ли, файрвол был достаточно теоретический

Ой, взял сам себя и опроверг. ;)

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

166. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (69), 23-Июн-21, 15:35 
Спасибо, что процитировал, теперь перечитай 2 пункт, по-слогам.

>ты это заслужил

Orly? Судя по тому, что ты и читать можешь только по-слогам, у меня есть определённые вопросы.

Ответить | Правка | К родителю #163 | Наверх | Cообщить модератору

168. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 23-Июн-21, 16:22 
> Спасибо, что процитировал, теперь перечитай 2 пункт, по-слогам.

Твоя просьба должна выглядеть так: "объясните, пожалуйста, смысл словарных сокращений".

2. перен., разг. в знач. частицы действительно, на самом деле, прямо-таки

Переносными значениями в разговорной речи, когда слово "буквально" употребляется в значении частицы, являются: "действительно", "на самом деле", "прямо-таки".

> Orly? Судя по тому, что ты и читать можешь только по-слогам, у
> меня есть определённые вопросы.

Извини, я не знаю, почему ты такой глупый.

Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

170. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (69), 23-Июн-21, 16:28 
Ты только и делаешь, что агрессируешь, это уныло и ничуть не красит. Самое интересное, что считаешь себя правым, даже когда я объяснил свою позицию доходчивым образом и уже самое время осознать свои ошибки. Появилось ощущение, что гадишь в комментах ты не по фану, и это скорее какое-то расстройство. Я не специалист в этом вопросе и не могу судить.
Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

175. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от n00by (ok), 24-Июн-21, 07:22 
Реальность такова, что не обязана всем нравиться: https://youtu.be/97ghLVUhtUw
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

152. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Июн-21, 14:38 
> А всё дело в том, что 5 лет разницы не имеют ровно никакого значения.

Давайте-ка уберу Ваш выхлоп, который как раз и не имеет ни смысла, ни значения.  Благодарить можете сразу в спортлото, вот так же повиливая.

Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

154. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (69), 23-Июн-21, 14:41 
Ну-ну, ты в своём репертуаре.
Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору

180. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от СеменСеменыч777 (?), 24-Июн-21, 14:25 
> Давайте-ка уберу Ваш выхлоп

очень зря. любители щелкать чекбоксы в гуе должны страдать.
теперь и не докажешь ничего.

Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору

128. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от n00by (ok), 23-Июн-21, 12:19 
Да не, не торопись. Сначала дай ссылку, где написано про файрволл NT 3.1. ;)
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

159. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +1 +/
Сообщение от Аноним (-), 23-Июн-21, 15:01 
> и это только штатный -- сторонние были ещё мощнее.

И элементарно обходились в юзерспейсе самого приложения (Tiny/Kerio), потому что "работали" через инъекцию DLL ...

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

92. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от СеменСеменыч777 (?), 23-Июн-21, 06:52 
не-рут становится рут через атаку локал рут.
а этих локал рутов в ядре на 100 лет вперед припасено.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

94. "Уязвимости в подсистеме eBPF, позволяющие обойти защиту от а..."  +/
Сообщение от Аноним (93), 23-Июн-21, 07:22 
Речь-то шла о законной возможности загрузить в ядро какой-то код. Но если эта возможность даётся только руту, то он, по определению, способен думать, что он туда вгружает.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру