Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"  +/
Сообщение от opennews (?), 09-Сен-26, 17:31 
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю  получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы:...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66239

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 09-Сен-26, 17:41   –4 +/
Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #8, #35, #41, #79, #100, #144, #180

4. Сообщение от Аноним (4), 09-Сен-26, 17:47   –2 +/
Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #11, #30, #49, #76

6. Сообщение от Аноним (6), 09-Сен-26, 17:53   –10 +/
Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #13, #14, #28, #32, #141

7. Сообщение от Аноним (-), 09-Сен-26, 17:55    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Hexen (ok), 09-Сен-26, 17:56   +1 +/
Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #10

10. Сообщение от Аноним (-), 09-Сен-26, 17:57    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #182

11. Сообщение от s9gf4ult (ok), 09-Сен-26, 18:01   +9 +/
Одна из прямых задач ос - обеспечение контроля прав доступа.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #40, #77

12. Сообщение от s9gf4ult (ok), 09-Сен-26, 18:02   +8 +/
А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #71

13. Сообщение от Аноним (13), 09-Сен-26, 18:02   +2 +/
Собственно преимущество, что эти дыры закрыты ;)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #16

14. Сообщение от 1 (??), 09-Сен-26, 18:02   +/
"тысячи глаз" ничего не гарантируют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #108

16. Сообщение от Аноним (6), 09-Сен-26, 18:06   +1 +/
Их завтра найдут в другой подворотне
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #19

19. Сообщение от Аноним (13), 09-Сен-26, 18:07   +3 +/
А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #21, #58, #78

21. Сообщение от Аноним (6), 09-Сен-26, 18:10   +/
И?
Это ж плюс некоторым образом, если по-философски
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #22, #23

22. Сообщение от Аноним (6), 09-Сен-26, 18:12   –1 +/
В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

23. Сообщение от Аноним (13), 09-Сен-26, 18:12   +1 +/
В чем плюс ?
Если известно ВСЕМ, это полюбому закрывают.
А если только избранному кругу, то этот избранный круг на коне.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #26, #27

26. Сообщение от Аноним (6), 09-Сен-26, 18:17   –1 +/
Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #34

27. Сообщение от Аноним (6), 09-Сен-26, 18:18   –1 +/
Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #33

28. Сообщение от Метрика (?), 09-Сен-26, 18:19   +2 +/
А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #101, #127

30. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:26   +4 +/
Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #45, #53, #176

32. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:28   +/
"Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #99

33. Сообщение от Аноним (13), 09-Сен-26, 18:29   +/
Вы в идеальном мире живете, где все логируется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #159

34. Сообщение от Аноним (13), 09-Сен-26, 18:31   +1 +/
> Т.е. использование уязвимостей сведено к минимуму

Ну меня не коснулось, значит норм. А через неделю у меня появились деньги и меня кинули.
Сейчас - не значит всегда.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #38

35. Сообщение от Сладкая булочка (?), 09-Сен-26, 18:37   +2 +/
> А если учесть, что на раст переходить они не хотят

- Перейдите
- Кто? Я?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #67, #86

38. Сообщение от Аноним (6), 09-Сен-26, 18:38   +/
Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь точно в кавычках, "копилефт".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #47

40. Сообщение от Аноним (-), 09-Сен-26, 18:39   +2 +/
нет ос - нет проблем, лол. первоочередная задача 100% саксесс
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

41. Сообщение от Метрика (?), 09-Сен-26, 18:39   +1 +/
Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #68

42. Сообщение от Сладкая булочка (?), 09-Сен-26, 18:40   +2 +/
> уязвимость в подсистеме io_uring

io_uring еще не рекордсмен по cve?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43, #61, #66, #92

43. Сообщение от Метрика (?), 09-Сен-26, 18:41   +1 +/
Он забагованный от рождения и ни конца не края этому нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #102

44. Сообщение от Аноним (44), 09-Сен-26, 18:42   –1 +/
>Уязвимости устранены в различных весенних и летних обновлениях ядра.

Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
https://www.kernel.org

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #52, #115

45. Сообщение от Аноним (-), 09-Сен-26, 18:42   +1 +/
да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #63

47. Сообщение от Аноним (13), 09-Сен-26, 18:46   +/
Да нет у меня никакой идеалистической позиции (стар уже для этого дерьма :D)
Все с практической точки зрения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

48. Сообщение от Аноним (48), 09-Сен-26, 18:47   +1 +/
у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #50, #55

49. Сообщение от Метрика (?), 09-Сен-26, 18:47   +/
Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #95, #137

50. Сообщение от Метрика (?), 09-Сен-26, 18:50   +/
Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

Это его слова, фильм вроде революционная ос

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #62, #75, #116

52. Сообщение от Аноним (6), 09-Сен-26, 18:51   –1 +/
Т.е. вы признаёте что без денег корпорастов без использования, я уж там не знаю платного или бесплатного, токенов Линукс вобще не тянет телегу свободы никуда, всё правильно? Вот это я понимаю, свобода... Г_споди, а нам тут столько лет причёсывали...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #60, #70

53. Сообщение от Вася Пупкин (?), 09-Сен-26, 18:53   +1 +/
У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #65

55. Сообщение от Аноним (13), 09-Сен-26, 18:55   +/
А код точно тот же что и был ?
Может корпорасты понадобавляли...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #56, #164

56. Сообщение от Аноним (6), 09-Сен-26, 19:01   +/
Иди проверь их там по десятку тысяч комитов ежемесячно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #64, #117

57. Сообщение от Мемоним (?), 09-Сен-26, 19:04    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от Мемоним (?), 09-Сен-26, 19:07   +/
> Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

Буквально вчера

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

60. Сообщение от Аноним (60), 09-Сен-26, 19:11   +/
допустим. А кто тянет? бсд чтоли, или микрософт? даже кривой линукс работает, нет никакой проблемы исправить баг, отправить в апстрим, или не отправить, а вести свою кастомную ветку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

61. Сообщение от Мемоним (?), 09-Сен-26, 19:11   +/
Там достойный конкурент в виде ksmbd
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

62. Сообщение от Аноним (60), 09-Сен-26, 19:15   +/
и что в этом удивительного, бсд и его лицензия, ну такое себе, не было бы терок с теми, то были бы с другими, как бы жпл не хейтили, но он монументален, а бсд как дышло, можно вертеть как хош, и смысл на него время тратить, если твой код от тебя же закроют по щелчку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #72

63. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:18   +2 +/
Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую железом ворочает. Но в компьютере общего назначения живут вместе слишком много разных программ, чтобы оставлять это без контроля
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

64. Сообщение от Аноним (13), 09-Сен-26, 19:18   +1 +/
Ну вот ИИшечка ищет )
Все в выигрыше. Не вижу причин для паники.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

65. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:20   +/
Аноним выше говорил, что ОС не должна ограничивать никак пользователя, и в этом смысле DOS идеален - программа могла хоть с железом напрямую общаться, хоть DOS удалить

А на деле, конечно, Win95 была не особо стабильной - ей было трудно защищаться от глючного софта

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

66. Сообщение от Аноним (13), 09-Сен-26, 19:22   +/
Уринотерапия до добра не доводит ;)
Как корабль назовёшь...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #103, #129, #131

67. Сообщение от Аноним (67), 09-Сен-26, 19:23   –2 +/
Мне переходить на раст имеет смысл только если я захочу что-то оптимизировать, так как я уже пишу на языках с безопасным управлением памятью.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #181

68. Сообщение от Аноним (68), 09-Сен-26, 19:25   +/
Чего? Что ты имеешь ввиду? Libc?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #74

69. Сообщение от Аноним (69), 09-Сен-26, 19:27    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

70. Сообщение от Аноним (13), 09-Сен-26, 19:28   +/
> Г_споди, а нам тут столько лет причёсывали...

Где начинается твоя свобода, заканчивается чужая. Другого не дано.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #150, #179

71. Сообщение от Аноним (71), 09-Сен-26, 19:29   +/
Для идеалистов, для которых и раст "безопасен".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #188

72. Сообщение от Метрика (?), 09-Сен-26, 19:31   +1 +/
У бзди не было еще лицензии bsd, там как раз вопрос решался с AT&T из за кода из System V
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

74. Сообщение от Метрика (?), 09-Сен-26, 19:34   +/
Не только... алгоритмы сжатие, парсинг, шифрование, матан и тд никто на ванильный раст не переписывал так то, оно там unsafe кау бы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #81, #87, #111, #169

75. Сообщение от Аноним (44), 09-Сен-26, 19:40   +/
>фильм вроде революционная ос

https://youtu.be/n1F_MfLRlX0?si=2Dmf6DEvHPjZZdAM&t=396

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

76. Сообщение от a2yemail (?), 09-Сен-26, 19:40    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

77. Сообщение от a2yemail (?), 09-Сен-26, 19:41    Скрыто ботом-модератором–7 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

78. Сообщение от Аноним (78), 09-Сен-26, 19:43   +/
Циско и microsoft слиты исходники
Так что мошенникам будут известны, а всем остальным безразличны
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #97

79. Сообщение от Аноним (79), 09-Сен-26, 19:47   +/
>Все ошибки связанны с тем, что

те, кто пишут фичи, не особо задумываются об ошибках и раст им не помеха, раст им подспорье для распила бюджета на переписывание

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #107, #166

81. Сообщение от Аноним (81), 09-Сен-26, 19:52   +1 +/
>>> рантайм раста это си либы
>> Что ты имеешь ввиду? Libc?
> алгоритмы сжатие, парсинг, шифрование, матан

Ничего из перечисленного не относится к рантайму языка программирования.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74 Ответы: #167

86. Сообщение от Аноним (-), 09-Сен-26, 19:59   –1 +/
вы можете переходить в следующую тему
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

87. Сообщение от Аноним (-), 09-Сен-26, 20:01   +/
количество в качество, чек, ничто не вечно под луною, чек, ну и единство/борьба противоположностей - чек. 3/3 диалектика конфёрмд

+1 оборот гегелю

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

92. Сообщение от Аноним (-), 09-Сен-26, 20:06   +/
пока нет, его обходят закрытые комплексные системы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

95. Сообщение от Аноним (95), 09-Сен-26, 20:12   +2 +/
Микроядерная архитектура от выходов за границы массивов, сама по себе, не защищает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #106, #168

96. Сообщение от Аноним (96), 09-Сен-26, 20:19   +/
Молодцы что сразу с эксплоитами. Пусть любители не обновлять систему напрягутся.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #140

97. Сообщение от Аноним (13), 09-Сен-26, 20:23   –1 +/
Какой давности исходники ?
Хотя циску только с торрентов обновлять, так что резонно.
Ну тут сами виноваты и вообще импортозамещайтесь )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78 Ответы: #187

98. Сообщение от Аноним (98), 09-Сен-26, 20:26   +2 +/
Чуть чихнуло и у тебя сразу root-доступ. Эту систему не исправить.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #110, #113, #120

99. Сообщение от Аноним (13), 09-Сен-26, 20:31   +/
Не очень то и самонадеянной. Вот буквально в этой новости написано про ЗАКРЫТЫЕ 18 уязвимостей.
И не важно что это был "тысяча первый" глаз и даже не человека.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #105

100. Сообщение от Ivan_83 (ok), 09-Сен-26, 20:32   +1 +/
Чувак, иди напиши на расте лучше, только с нуля, не порти чужие проекты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

101. Сообщение от Ivan_83 (ok), 09-Сен-26, 20:34   +1 +/
Ну конечно, вот у огрызка и мс ошибок в коде нет, так ведь? Или вам никто не говорит чтобы акции не обвалились?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

102. Сообщение от Ivan_83 (ok), 09-Сен-26, 20:36   +1 +/
Это называется плохая архитектура.
Есть решения где трудно допустить ошибки, а есть где трудно не допустить ошибок. ринг про последнее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #128, #165

103. Сообщение от Аноним (13), 09-Сен-26, 20:36   +/
mocha кстати тоже стало реже встречаться в package.json )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

105. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 20:42   +1 +/
У Реймонда упор был на то, что это ключевое преимущество опенсорса - что все смотрят и исправляют уязвимости. А на деле вышло скорее, что тысячи глаз смотрят на то, что используется. Была Винда - исследовали ее. Линукс стал популярен - теперь вовсю смотрят и его. Винда, причем, хоть и закрытые сорсы, но MS выкладывает отладочные символы на всё - так что исследовали там не мало несмотря на закрытый код. Разве только патч не мог никто сделать кроме MS, это минус, да
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #99 Ответы: #149

106. Сообщение от Аноним (-), 09-Сен-26, 20:42   +/
да такой косяк можно в неск строчек накидать. много больше чеккер на такие косяки займёт, но если его в микроядро зашить - то, по идеи, уже и не так страшно будет, каких плагинов к нему ты там себе накачаешь, нет?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

107. Сообщение от Аноним (-), 09-Сен-26, 20:46    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

108. Сообщение от Аноним (-), 09-Сен-26, 20:47   +/
девиз _ии_ корпораций, не иначе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

110. Сообщение от Аноним (13), 09-Сен-26, 20:49   +/
Да, "всего лишь" нужно получить локальный доступ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98 Ответы: #138

111. Сообщение от Аноним (95), 09-Сен-26, 20:51   +/
Ну пусть не относится. Но поробуй без этого напиши на Раст, например, расчётик волновода.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

113. Сообщение от Аноним (13), 09-Сен-26, 20:51   +1 +/
> Эту систему не исправить.

На винде по SMB от слитых NSA эксплоитов было кажется больше ущерба, не ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98 Ответы: #155

115. Сообщение от Аноним (-), 09-Сен-26, 21:02   +/
читал тут роман исторический - один герцог решил плебеям лопаты, одежду и еду выдавать - так они ему ров успели выкопать, дома для крестьян построить и тп - короче устояли перед варварами. о чём это я
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #134

116. Сообщение от Аноним (-), 09-Сен-26, 21:04   +/
когда-то электромобили проиграли бензину. оглянитесь сейчас
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #154

117. Сообщение от Аноним (-), 09-Сен-26, 21:05   +/
команда что апрувы на коммиты ставит?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

120. Сообщение от Аноним (-), 09-Сен-26, 21:08   +/
какую? кодосодержащую?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98

126. Сообщение от User097 (ok), 09-Сен-26, 21:51   –1 +/
> Линукс перемещается на первое место по уязвимостям

Linux переместился на второе место по десктопу. Колокол по Windows и Apple.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #142

127. Сообщение от Аноним (127), 09-Сен-26, 21:56   +/
Ты предъявляешь как приговор ровно то, что является отчётом. Восемнадцать раскрытых повышений привилегий с описанием, коммитом и авторством — это видимая работа процесса поиска. Сравни с чем угодно закрытым: у Microsoft каждый Patch Tuesday закрывает десятки Elevation of Privilege, у Apple в примечаниях к каждому релизу лежат выходы из песочницы и привилегии в ядре. Разница не в количестве ошибок, а в том, что там тебе выдают строчку «злоумышленник мог повысить привилегии», а тут ты можешь открыть патч и прочитать, где именно программист ошибся. Считать баги можно только там, где их публикуют — поэтому счёт всегда «проигрывает» тот, кто открыт. Это статистическая ловушка, а не свойство кода.

Про тысячи глаз — ты воюешь с лозунгом, от которого серьёзные люди отказались лет десять назад. Пассивное чтение кода действительно не работает, тут ты прав. Работает другое: непрерывный фаззинг с санитайзерами. syzkaller и публичный syzbot нашли в ядре тысячи дефектов, и находят их до того, как о них узнают снаружи. Именно поэтому такие пачки и появляются регулярно — не потому, что код деградирует, а потому, что по нему круглосуточно ездит автоматика, а результаты выкладывают наружу.

Про «C++ не осилили, решили растом лапшу завернуть» — история строго обратная. C++ в ядре отклонили в девяностых по конкретным причинам: рантайм, исключения и ABI в контексте, где нельзя ни аллоцировать вольно, ни размотать стек. А Rust взяли ровно потому, что диагноз, который ты ставишь, признали и приняли: подавляющая часть этих самых LPE — use-after-free, выход за границы, гонка, перешедшая в UAF. У Microsoft и Google на протяжении лет около 70% серьёзных уязвимостей приходилось на нарушения безопасности памяти. В Android доля таких дефектов упала с примерно 76% в 2019-м до примерно 24% в 2024-м по мере роста доли Rust, и в растовой части при миллионах строк не нашли ни одной уязвимости этого класса. В ядре Windows Rust тоже появился — win32kbase_rs. То есть это не «хорошая мина», это единственный ответ на твою же претензию, который вообще подтверждён цифрами. Странно ставить в упрёк лечение того, на что жалуешься.

Где ты действительно прав и что оспаривать глупо: монолитное ядро означает, что дефект в любом драйвере — это сразу полный контроль, поверхность атаки чудовищная, темп слияния патчей опережает вменяемый ревью, а лаг бэкпортов в дистрибутивы измеряется неделями. Это настоящие структурные проблемы, и разговор о них полезен. Только вывод из них ровно противоположный твоему: раз класс ошибок известен и измерен — его вычищают инструментом, который его исключает по построению. Что и делают.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #174

128. Сообщение от Сладкая булочка (?), 09-Сен-26, 22:03   +/
> Это называется плохая архитектура.
> Есть решения где трудно допустить ошибки, а есть где трудно не допустить
> ошибок. ринг про последнее.

Так интересно совпало, что его автор тяготеет к расту.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

129. Сообщение от Сладкая булочка (?), 09-Сен-26, 22:04   +/
> Уринотерапия до добра не доводит ;)
> Как корабль назовёшь...

Кто-то любит дождь из золота, только есть нюанс.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

131. Сообщение от Аноним (13), 09-Сен-26, 22:07   +/
Надо переименовать в ssanin_io
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

132. Сообщение от Аноним (132), 09-Сен-26, 22:12   +1 +/
Теперь тысяча глаз вооружённая нейронками наконец сделает Linux снова самой безопасной ОС! Ничего другого нет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #143

134. Сообщение от Аноним (134), 09-Сен-26, 22:36   +/
И прокляли они лопаты! Ведь если же копать руками, то работой будут обеспечены и дети и внуки! На 10 поколений бы хватило работы, а теперь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115 Ответы: #139

137. Сообщение от Аноним (137), 09-Сен-26, 23:33   –1 +/
Микроядерная архитектура или даже Раст конечено не позволили бы освобождать память структур сетевого моста пока остаются необработанные пакеты в очереди NFQUEUE
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #172

138. Сообщение от Аноним (138), 09-Сен-26, 23:38   +2 +/
не проблема, браузер, js, jit...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110

139. Сообщение от Аноним (148), 09-Сен-26, 23:47   +/
в расходники записали, но устно, и в ту летопись не вошло
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134

140. Сообщение от Аноним (148), 09-Сен-26, 23:49   +/
они и систему ставить - не любители хД
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96

141. Сообщение от Аноним (141), 09-Сен-26, 23:49   +/
Ну как сказать: «Вторник Патчей», сентябрь 2026: Microsoft исправила рекордные 966 проблем безопасности, включая две уязвимости «нулевого дня»
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

142. Сообщение от Аноним (148), 09-Сен-26, 23:50   +/
да тут вайн обновилили, чё уж вы с плеча так
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #126

143. Сообщение от Аноним (148), 09-Сен-26, 23:50   +/
ну конечно, как две тысячи глаз туда пересадили, лол
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #132

144. Сообщение от localhostadmin (ok), 09-Сен-26, 23:55   +/
как будто они не начнут в целях оптимизации городить unsafe блоки
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #148, #153, #158

148. Сообщение от Аноним (148), 10-Сен-26, 00:24   +/
ну если только подтянутся к уровню дидов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

149. Сообщение от aname (ok), 10-Сен-26, 00:26   +/
Теорема Неуловимого Джо во всей красе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #105 Ответы: #160

150. Сообщение от Аноним (148), 10-Сен-26, 00:27   +/
> Другого не дано.

вам бы концепцию рогаликов ознакомиться

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

153. Сообщение от Аноним (81), 10-Сен-26, 00:35   +/
> как будто они не начнут в целях оптимизации городить unsafe блоки

Лол. Думаешь, вот эти все use-after-free и double free из новости были из-за попыток в оптимизации?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

154. Сообщение от aname (ok), 10-Сен-26, 00:35   +1 +/
Проиграли не автомобили, проиграла система хранения энергии. Как только система хранения электрической энергии сможет превзойти химическую, по показателям в жизненном цикле, тогда эра сжигаемого топлива пойдёт на смену.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #116

155. Сообщение от aname (ok), 10-Сен-26, 00:36   +/
Ну как бы, там не 4% было. Эфект масштаба же
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #113

158. Сообщение от Аноним (148), 10-Сен-26, 00:41   +/
ну релизку подгонят, либо, как обычно, свои таргеты новые на тесты подвезут. НЕОНОВЫЕ ВЫВЕСКИ ХЕРРОУ ВОРЛД ЖДУТ ТЕБЯ
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

159. Сообщение от Аноним (148), 10-Сен-26, 00:43   +/
везде, кроме вас самих хДДД
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

160. Сообщение от Аноним (148), 10-Сен-26, 00:44    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #149

164. Сообщение от Аноним (148), 10-Сен-26, 01:00   +/
конечно, а мы приняли и не опротестовали. как быть?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

165. Сообщение от Lamerok (?), 10-Сен-26, 01:40   +/
> Это называется плохая архитектура.

я то думал это программист с руками из задницы, а оказывается это архитектура)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

166. Сообщение от GNU Overlord (ok), 10-Сен-26, 01:46   +1 +/
> не особо задумываются об ошибках

Собственно, об этом и новость.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

167. Сообщение от Метрика (?), 10-Сен-26, 06:22   +/
Ча ладно? Базовый тип String с его фукциями парсинга не входит в рантайм? Наверное юзаешь голый массив char с нулевым символом на конце? И преобразуешь и строки в число наверное тоже битовыми операторами?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81 Ответы: #192

168. Сообщение от Метрика (?), 10-Сен-26, 06:25   +/
Микроядро уменьшает кодовую базу ядра в разы, а значит уменьшает потенциальный вектор атак и уязвимостей, 40 миллионов строк текущего ядра против 3-4 миллионов строк кода любого современного микроядра разница существенная
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95 Ответы: #170

169. Сообщение от Проходил мимо (?), 10-Сен-26, 07:21   +/
Ндааа... Господин иксперд, вы бы не мешали в одну кучу то, что идет в Rust из коробки и разного рода внешние сторонние либы. И даже они, замечу, далеко не все являются обертками над либами Сишными, как вы тут пытаетесь втереть людям.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

170. Сообщение от Tron is Whistling (?), 10-Сен-26, 07:45   +1 +/
Забыли, что производительность I/O она тоже уменьшает в разы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #168 Ответы: #177, #178

171. Сообщение от Sm0ke85 (ok), 10-Сен-26, 07:46   +/
>18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

Т.е. нейронка разряжается тысячами цве, а реальных эксплоита 18??? ахахах

Ответить | Правка | Наверх | Cообщить модератору

172. Сообщение от Tron is Whistling (?), 10-Сен-26, 07:47   +/
Конечно не позволили бы.
"Ваша подсистема NF совершила недопустимую операцию и будет завершена, для продолжения работы подключите удалённую консоль."
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #137

174. Сообщение от Метрика (?), 10-Сен-26, 08:19   +/
C++ отклонил торвальдс с формулировкой "сложнааа!, ничего не понятнаа"

Рантайн C++ есть и без аллокации памяти, исключения и RTTI отключаются в компиляторе, аналоги STL для встраиваемых систем имелись уже тогда

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #127

175. Сообщение от _oleg_ (ok), 10-Сен-26, 08:47   +1 +/
Отлично! Ещё несколькими ошибками меньше. Работайте, мужики.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #185, #186

176. Сообщение от pofigist (?), 10-Сен-26, 08:50   +/
Программер - обычно самый проблемный юзер в системе, в следствии своей минимальной образованности. Посему именно его надо очень строго ограничивать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

177. Сообщение от pofigist (?), 10-Сен-26, 08:52   +/
Это уже лет 20 как не актуально, поскольку те дефектные (баг в геноме) процы от интеля, на которых это было так, остались разве что в музеях.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #170 Ответы: #191

178. Сообщение от Метрика (?), 10-Сен-26, 09:11   +/
Ну если вам производительность тогда лучше DOS ничего не придумано, программа работающая в одном пространстве с ядром, никаких переключений контекста, никаких накладных разходов, напрямую дергает за функции ядро через указатель
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #170 Ответы: #190

179. Сообщение от Malinovsky (?), 10-Сен-26, 09:29   +/
Свобода предполагает отсутствие ограничений. То есть свобода передвижений абсолютна. Когда людей штрафуют скажем за переход в неположенном месте где-нибудь в деревне, потому что ребенок перешел дорогу прямо, а не двинулся за 15 километров в обход это и есть то что нарушает явно прописанную свободу передвижения. Там уже не важно самокат или автомобиль или моно колесо используется при наезде - тут очевиден умысел с самомнением и это всегда должно расцениваться как попытка убийства или для того, чтобы покалечить. Те кто катаются на велосипеде отчетливо понимают, что когда ситуация сложная нужно готовиться к тому что спрыгнуть придется с велосипеда и увести его в сторону, если какой-нибудь ребенок будет ехать поперек. Сбивать ребенка на велосипеде глупо и бесполезно только потому что он не смотрит по сторонам. Поэтому идиотизма у нас хватает. Особенно разочаровывают идиоты, которые вводят незаконно законы, ограничивающие свободу, хотя это и есть преступление и искусственное создание виновных. Причем свою деятельность сторонники теории наказания оформляют как якобы нечто относящееся к любви, то есть речь про ответственность. И вот это слово относящееся к самостоятельной заботе о ком-то применяют к убийцам. Какая ответственность может быть у маньяка? Чтобы он убивал чаще? И вот ту дурь пропихивают слабоумным. Поэтому подобные фразы про свободу противоречат заложенному в этим слова смыслу полностью. Оно может применяться только относительно зарубежных стран что вот там живут особи, которые неспособны в логику и у них мысли ломаются крайне быстро, а мы можем признать очевидное и отменить все решения под воздействием психопатов, которые искусственно создавали видимость собственной нужности.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

180. Сообщение от Аноним (181), 10-Сен-26, 09:58   +/
Какие будут оправдания когда всё таки перейдут на Rust?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

181. Сообщение от Аноним (181), 10-Сен-26, 10:03   +/
Visual BASIC?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

182. Сообщение от Hexen (ok), 10-Сен-26, 10:31   +1 +/
Православный, я.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

183. Сообщение от Аноним (183), 10-Сен-26, 10:35   +/
Хмм,
CVE-2026-72255 (эксплоит)
CVE-2026-52912 (эксплоит)
1 исправит и 2, но это ИИ

а в CVE-2026-74480 тут надо в "консерваторию" ибо пример в функции
br_multicast_fwd_src_remove явно говорит что и в br_multicast_leave_group полный п..ц

Ответить | Правка | Наверх | Cообщить модератору

184. Сообщение от опеншлёпивпродакшн (?), 10-Сен-26, 11:12   +2 +/
Когда узнаёшь от технологиях в ядре Linux по их уязвимостям.
Ответить | Правка | Наверх | Cообщить модератору

185. Сообщение от Аноним (98), 10-Сен-26, 11:17   +/
Одна исправляется, две добавляются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #175

186. Сообщение от ЯдраЧистыйИзумруд (?), 10-Сен-26, 11:33   +/
Самое, лучшее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #175

187. Сообщение от User (??), 10-Сен-26, 12:00   +/
Так вот жи, вот! Мокротык!
OH, shi...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

188. Сообщение от s9gf4ult (ok), 10-Сен-26, 12:02   +/
> Для идеалистов, для которых и раст "безопасен".

Если ты хотел сказать, что раст "для идеалистов" и не спасает от ошибок, то все перечисленные в топике уязвимости были бы отловленны растом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

189. Сообщение от Анонимemail (189), 10-Сен-26, 13:23   +/
Valgrind наше фсё.
Ответить | Правка | Наверх | Cообщить модератору

190. Сообщение от Tron is Whistling (?), 10-Сен-26, 14:20   +/
Именно. Поэтому вот в этих ваших RTOS'ах обычно кооперативная многозадачность и никакой изоляции.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #178

191. Сообщение от Tron is Whistling (?), 10-Сен-26, 14:30   +/
Это было, есть и будет есть актуально, потому что каждое переключение контекста и сброс TLB - это просто неефеерические накладные расходы, а микроядро умножает их в лучшем случае на 2.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #177

192. Сообщение от Аноним (81), 10-Сен-26, 15:48   +/
> Базовый тип String с его фукциями парсинга не входит в рантайм?

Нет, не входит. Или уже да почитай, что такое рантайм.

И да, растовый String и его функции парсинга не требуют "си либ", о которых ты поешь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #167


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать