The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Релиз ядра Linux 5.11"
Отправлено Аноним, 16-Фев-21 07:57 
> Совершенно не противоречит "Чтобы линуксоиды да контроль отдали?", ага (ирония)

Абсолютно. *Ядерщики* руль никому не отдадут. И вот в том механизме ядро как раз таки
- Перехватывает лобовую потугу дернуть сискол асмовыми командами в обход API.
- Позволяет софту по типу вайна контролируемо и интеллектуально всех наесть, претендуя что это даже как бы прокатило. Хотя по факту кернел получил контроль ;) и в паре с кооперативным юзермодом всех технично наел.
- Ах да, результат всей этой штуки не обязан быть именно тем который ожидала программа, вся эта штука в сумме может изобразить любую иллюзию.

Но это актуально если руль от ядра - у вас. А у вас ли он? Возможны варианты. Кто на самом деле рулит системой? После ядерщиков, следующий уровень - system implementer, назовем так.

1) Сначала бут. Если бут не будет грузить ваше ядро - вы пролетаете! Руль на этой фазе не дали и с контролем возможны проблемы. Ежели дефолтный кернел и софт некооперативны - пардон, с их заменой у вас могут быть сложности. В этом месте мы начинаем догадываться почему в случае лоченого бутлоадера вас, таки, лоханули и owner'ом системы не считают. Вы таки в гостях у system implementer'а, это ЕГО система, и работает она на него, а вам сколько прав отсыпят, столько и ваше. Как любая порядочная многозадачка линух тоже энфорсит ограничения прав, и если ему сказано implementer'ом что вы не владелец системы, ну, пардон, значит вас строить надо :P

2) Кернел. Зависит от того кто и как его собрал. Смотря что implementer хотел. Если оставить руль себе, а вас на правах гуеста в стойло - значит, линукс как порядочная многозадачка это и будет форсировать. Руль у кода ядерщиков и имплементера ;) никуда не девается. Просто теперь система развернута против вас. И все ее системы безопасности - строят вас, а вы не контролируете их работу. В этом месте возникает вопрос дали ли вам рута, проверяет ли кернел подписи модулей, и если да - можете ли вы заменить ядро на свое, с своим ключом, дабы стать именно полным owner'ом системы.

3) С другой стороны, если руль таки у вас, все эти штуки не так уж плохо портят карму хакерам, когда у них ядерный руткит не вгружается потому что подписей нет (а ключ я где-то сныкал) - это тоже видите ли малость неудобно и паливно :)

> Обещанный контроль ожидали ("Чтобы линуксоиды да контроль отдали?")

А у кода ядерщиков контроль, внезапно, есть. Просто ежели вам имплементер права гуеста назначил - вот линуксоиды и используют тот контроль чтобы вас поставить в стойло. Сюрприз!!! Системы работают на своих легитимных владельцев, это так странно? :)

> а не очередной витеватый эвфемизм "Andoid - не линукс!" :)

1) Имхо, он таки все же линукс т.к. кернел содержит.
2) Но юзермод у этого линукса крайне паршивый.
3) Имплементеры разные бывают и за кого они вас там держат вопрос номер два. Изначально система работает на того кто ее имплементил, очевидно.
4) Про контроль таки было про ядерщиков ;). Их код видите ли всегда in charge.
5) Но не всегда по вашу душу. Полезность пушки сильно зависит от того в чью сторону она повернута.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру