The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..., opennews (??), 31-Янв-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от aa (?), 31-Янв-20, 09:53 
в опенбсд уже давно собственная doas вместо "дырявой" sudo
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

12. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +6 +/
Сообщение от Аноним (-), 31-Янв-20, 10:01 
речь не про doas/sudo, а про недавние баги в опёнке и других ос
рeшeто на рeшeтe и рeшeтом погоняeт, типа камень в сторону опенки, которая мало чем отличается в плане безопасности от других ос, хотя бьёт себя пяткой в грудь про супир-кукурити
Ответить | Правка | Наверх | Cообщить модератору

20. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Аноним (20), 31-Янв-20, 11:00 
Тогда перечисляй вообще всё. Можно пальцем ткнуть в любой проект и хотя бы одна обнаруженная уязвимость у него будет.
Ответить | Правка | Наверх | Cообщить модератору

68. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +4 +/
Сообщение от Аноним (-), 31-Янв-20, 15:53 
Не об этом речь. Баги есть везде безулоснов. Но ты не понял, почему в этом контексте смешно выглядят именно OpenBSD.

А смешно они выглядят потому, что пытаются выглядеть тем, чем на деле они не являются. Это абсолютная рядовая с точки зрения безопасности система - и когда на неё обращаются внимание независимые ресёрчеры, то находят довольно примитивные баги. Если бы те миллионы рук, которые каждодневно вылизывают ядро Linux, направить на поиск багов в опенке - багтракер залило бы на годы вперёд... но проблема в том, что опенка мало кому интересна, поэтому редкие аудиты тут выполняются 4fun независимыми конторами.

Теперь дошло?

Ответить | Правка | Наверх | Cообщить модератору

87. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от Аноним (20), 31-Янв-20, 17:18 
С миллионами ты перегнул. Что-то не помогли sudo эти миллионы. Обнаружили только сейчас. А аудит оплатить даже NetBSD смогла.
Ответить | Правка | Наверх | Cообщить модератору

152. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Павел Отредиезemail (?), 01-Фев-20, 17:30 
В openbsd в ядре применены по умолчанию почти все приёмы grsecurity. А в linux по умолчанию этого нет. Вот они и заявляют про безопасность.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

175. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 02-Фев-20, 18:42 
Проект OpenBSD не пытается никем _выглядеть_. Разработчики делают то, что считают правильным (например, использовать по возможности безопасные настройки по умолчанию). И предоставляют вам _возможность_ этим пользоваться. А что вам _кажется_ — это лично ваши проблемы.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

29. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +5 +/
Сообщение от llol (?), 31-Янв-20, 11:32 
> в опенбсд уже давно собственная doas вместо "дырявой" sudo

И собственный OpenSMTPD вместо Postfix, LOL!

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

69. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +1 +/
Сообщение от tonp (?), 31-Янв-20, 15:57 
Бугага, плюсую! Опёнок заовнен своим же козырем, учитывая недавний шок-контент с удалённым рутом -

https://www.opennet.ru/opennews/art.shtml?num=52267

Ответить | Правка | Наверх | Cообщить модератору

72. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от Аноним (-), 31-Янв-20, 16:06 
как там у них? онли ту ремоут хоулз ин э хэк а лонг таймз... и локальные баги не баги... при нестандартном окружении это тоже не баги... при недефолтных конфигах и настройках это тоже не баги... а вот это не и баги вовсе, запишем в еррата... ку-ка-ре-ку... онли ту ремоут хоулз ин э хэк а лонг таймз... ку-ка-ре-ку...
Ответить | Правка | Наверх | Cообщить модератору

176. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 02-Фев-20, 18:49 
Если я настрою Web-сервер так, чтобы /bin/sh от рута выполнялся по определённому URL, это тоже баг Web-сервера, или всё же мои кривые руки?

Свалили всё в кучу (явно не от избытка способности различать понятия local, remote, bug и security hole), кукарекаете... Дефицит йода? Или вы из дурдома тайком пишете?

Ответить | Правка | Наверх | Cообщить модератору

49. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от анонн (ok), 31-Янв-20, 14:25 
> в опенбсд уже давно собственная doas вместо "дырявой" sudo

Не-не-не, так просто вы не отвертитесь - еще не все забыли, что sudo бедные Пингвинята скопипировали как раз из опенка!1


Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

127. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Аноним (127), 01-Фев-20, 00:52 
https://www.archlinux.org/packages/community/x86_64/opendoas/ тоже.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру