The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в networkd-dispatcher, позволяющие получить права root, opennews (ok), 27-Апр-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –15 +/
Сообщение от Аноним (2), 27-Апр-22, 13:46 
Уязвимости в NM никого ничему не научили. Необучаемые. Хорошо, что у нас есть профессионалы из МС с нужными опытом и хорошим уровнем подготовки, а то так бы и сидели.
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +9 +/
Сообщение от Аноним (13), 27-Апр-22, 13:57 
А чему они должны были научить? Что в софте бывают уязвимости?
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –2 +/
Сообщение от Аноним (2), 27-Апр-22, 14:01 
Тому, что в таком софте будут подобные уязвимости (вполне вероятно, десятилетиями эксплуатируемые), и также, возможно, тому, что давать софту такие возможности очень плохая и нездоровая идея. А ещё, может быть, пора пересмотреть необходимость навязанной зависимости в лице dbus (и polkit тоже).
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +4 +/
Сообщение от kai3341 (ok), 27-Апр-22, 16:50 
Чем плох dbus? Начните ответ с того, за что отвечает dbus и какие есть альтернативы
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +1 +/
Сообщение от Аноним (91), 28-Апр-22, 05:54 
dbus плох довольно тормозной реализацией (из-за этого в частности kdbus продвигали), отсутствием нормальной модели безопасности и тем, что многие софтины его используют для того, для чего его использовать вообще не надо.
Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +3 +/
Сообщение от Кекстор (?), 27-Апр-22, 17:32 
Чем тебе не угодил dbus?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

45. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (2), 27-Апр-22, 17:37 
Тем, что его сделали обязательным в таких вещах как xorg и wayland, 2 года назад он был сугубо опциональным и использовался для обмена данными между пользовательскими программами, но теперь общесистемная сессия -- это обязательно.  Значительное число уязвимостей случается по причине недостаточно аккуратной работы с dbus, однако теперь он используется также для сугубо системных вещей.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от Аноним (46), 27-Апр-22, 18:41 
Он не обязателен для работы иксов
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –2 +/
Сообщение от Аноним (2), 27-Апр-22, 18:55 
Уже обязателен стараниями РХ. Раньше был патч, но в последний раз там всё перекроили и будет гадить гигабайтами логов, если не дать ему сессию. И потом там с logind и остальным что-то тоже.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +3 +/
Сообщение от ilyafedin (ok), 27-Апр-22, 20:30 
И чем бы было лучше, если бы вместо dbus это был какой-нибудь сокет со своим протоколом, лол? Проблема не в dbus, а в API, которое выставляют наружу и потом криво проверяют аргументы этого самого API, временами спасибо сишке за уязвимости вроде переполнения буфера.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

67. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:38 
networkd-dispatcher, если что, написан на Python
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ilyafedin (ok), 27-Апр-22, 22:39 
> networkd-dispatcher, если что, написан на Python

"временами"

Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:43 
Безвременно - спасибо кривым рукам и дырявым головам.
Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ilyafedin (ok), 27-Апр-22, 22:44 
> Безвременно - спасибо кривым рукам и дырявым головам.

Не очень понимаю, что ты хотел донести

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:46 
Достаточно простую мысль: если не включать голову, дырявый код получится на любом языке.
Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от ilyafedin (ok), 27-Апр-22, 22:48 
> Достаточно простую мысль: если не включать голову, дырявый код получится на любом
> языке.

Но на некоторых более вероятно, чем на других

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:59 
По-моему, это больше зависит от соотношения IQ автора и порога вхождения в язык.

Очень часто на сях начинают писать люди, которых даже к питону подпускать опасно.
Тот же Рич Фелкер, автор musl, ухитрившийся организовать переполнение в printf.

Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ilyafedin (ok), 27-Апр-22, 23:01 
Тонны уязвимостей на сишке доказывают, что не важно каков IQ автора, люди ошибаются по своей природе и единственный способ избавиться от ошибок - убрать возможность допускать их.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

95. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ыы (?), 28-Апр-22, 08:39 
То есть убрать людей?
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

121. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от nvidiaamd (?), 28-Апр-22, 21:14 
А ты знаешь другой путь?
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

126. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (-), 29-Апр-22, 06:18 
> networkd-dispatcher, если что, написан на Python

И демонстрирует характерное качество кода и продуманность безопасности, давая достойный ответ башу в isc dhcp...

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

104. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (-), 28-Апр-22, 15:31 
Зачем долбиться в ДИБАС, когда можно пользоваться hurd ipc?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

14. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +2 +/
Сообщение от Аноним (14), 27-Апр-22, 13:59 
И эти профессионалы из самойц большой софтверной конторы используют это негодное открытое ПО от васянов, вместо написания собственного. Вот-те раз.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

16. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от Аноним (2), 27-Апр-22, 14:03 
Вопрос экономической целесообразности.
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +6 +/
Сообщение от Аноним (14), 27-Апр-22, 14:07 
Вот и здесь тоже самое. В открытых проектах часто экономят на опеннет-аналитиках.
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ыы (?), 27-Апр-22, 14:10 
Экономят на просто аналитиках.. за счет опен...аналитиков.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (14), 27-Апр-22, 14:15 
И это работает! Данную уязвимость нашли за долларовый счёт M$.
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ананим.orig (?), 27-Апр-22, 16:13 
Сумму не назовете?
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от ыы (?), 27-Апр-22, 14:08 
Они его не используют. Они на нем зарабатывают... Разницу чувствуешь?
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

21. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (14), 27-Апр-22, 14:13 
Нет, не чувствую разницу. Они его используют для заработка.
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ыы (?), 27-Апр-22, 15:39 
Вот есть например у тебя лопата. За копание лопатой платят деньги.
Если ты копаешь лопатой сам - то используешь ее для заработка.
А вот если ты передал ее товарищу (за деньги) и потом еще получаешь копеечку за копание лопатой (руками товарища)- то ты на ней зарабатываешь. при этом НЕ ТЫ ее используешь...
так понятно?
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ыы (?), 27-Апр-22, 15:43 
Если пример с лопатами слишком сложный- представь вместо лопаты - шлюху...
Выясни кто ее использует а кто на ней зарабатывает...
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

37. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (-), 27-Апр-22, 16:02 
Индивидуалки еще бывают ))
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  –1 +/
Сообщение от yurikoles (ok), 27-Апр-22, 21:35 
Не знаю, как сейчас, но ещё несколько лет назад, примерно во времена get the facts и балмера с его раком. Cвятая святых, оплот безопасности экосистемы майков, сервера windows update работали через CDN Akamai под управлением Linux. Вся ирония этой ситуации вызвала в своё время тонны лулзов в интернетах.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

93. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от ыы (?), 28-Апр-22, 08:19 
Ну и где сейчас эти лулзы?
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от пох. (?), 27-Апр-22, 19:46 
> Хорошо, что у нас есть профессионалы из МС с нужными опытом и хорошим уровнем подготовки, а то
> так бы и сидели.

да мы с б-жественной десяточки никуда и так не слазим.

Поскольку в юникс-системах вон по мнению местных "символические ссылки убогие", "можно удалить файл, принадлежащий руту", а не тридцать раз нажать OK на UAC prompt, и вообще все сложно и непонятно, и юникс-системы никому не нужны.

А одна винда от профессионалов из МС у нас уже и так есть. Нахрена нужна вторая только всем хуже?


Жаль вот что свой xenix они бездарно прогадили. (не, понятно что он был дерьмо, но что тогда было не дерьмо? windows/386 тоже была так себе, мягко говоря. Денег хватило на что-то одно.)

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

90. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Alex (??), 28-Апр-22, 03:02 

Твои "умудреные из МС" небось сами написали уязвимость. Благо в Виндах их полно, так теперь и здесь нагадить хотят. А теперь, чтобы отвести от себя подозрения, строят из себя профи, мол смотрите, выявили уязвимость. Эту уязвимость надо было раньше исправлять, а то вон сейчас какие атаки на мой провайдер сыплются со стороны клиент-сервера! И никто не чешется чтобы обнову какую-нибудь кинуть.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру