The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Хостинговая компания Hetzner уведомила клиентов о обнаружени..., opennews (ok), 07-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +2 +/
Сообщение от emg81 (ok), 07-Июн-13, 10:26 
а производительность насколько бы просела от таких аттракционов?
Ответить | Правка | Наверх | Cообщить модератору

15. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от жопка3 (?), 07-Июн-13, 10:30 
Производительность здесь совершенно не важна. У вас производительность тоже подсядет, если вы fork бомбу запустите - никто ж поэтому fork() не выпиливает.
Ответить | Правка | Наверх | Cообщить модератору

21. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –2 +/
Сообщение от ананим (?), 07-Июн-13, 10:54 
ну а толку то?
ну посчитал, увидел что сумма другая, дальше то что? это нормальное поведение этого ПО или его взлом?

зыж
уже все давно придумано, просто всем лень это использовать пока жареный петух не клюнет.
вот http://ru.wikipedia.org/wiki/Hardened_Gentoo
тут подробнее http://habrahabr.ru/post/13094/

Ответить | Правка | Наверх | Cообщить модератору

22. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –2 +/
Сообщение от бедный буратино (ok), 07-Июн-13, 11:02 
http://openbsd.org/lyrics.html#53
Ответить | Правка | Наверх | Cообщить модератору

23. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от ананим (?), 07-Июн-13, 11:13 
Что сказать то хотел, болезный?
Ответить | Правка | Наверх | Cообщить модератору

24. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 11:31 
> Что сказать то хотел, болезный?

Неуловимый Джо испытывает батхерт от того что он настолько уныл что его даже ловить никто не желает.

Ответить | Правка | Наверх | Cообщить модератору

38. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –2 +/
Сообщение от Аноним (-), 07-Июн-13, 12:25 
... хотя батхёрт должен испытывать Уловимый Джо, его что-то часто улавливают в последнее время. Улавливают и улавливают кверху задницей. Что весьма уныло, несмотря на мантры "лынуск безопасни".
Ответить | Правка | Наверх | Cообщить модератору

62. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +2 +/
Сообщение от Аноним (-), 07-Июн-13, 13:47 
> на мантры "лынуск безопасни".

Так где улов то? Я пока не вижу никаких заявок со стороны Hetzner о том что кто-то как-то эскалировал права через дырку в ядре. Эти мысли пока идут только от фанов бздей и тому подобных ископаемых.

А так - да, блин, если у хостера серваки с линем, чертовски логично что при их взломе серваки с BSD не сломают. За их отсутствием. Сложно сломать то чего нет. Illumos всякие - да блин, хакеры хоть 1 такой сервак живой искать заманаются, т.к. редкий вид. И бзды кроме рунета мало где уже остались.

Ответить | Правка | Наверх | Cообщить модератору

25. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от Аноним (-), 07-Июн-13, 11:33 
> http://openbsd.org/lyrics.html#53

Знаешь, клоун, мне от операционки надо не красивую лирику, а нормальную работу с моим оборудованием и обслуживание моих задач. Вот по каким-то таким причинам оно и непопулярно. Лирика - это прекрасно, конечно, но от операционки требуется немного не это.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

16. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 10:35 
> а производительность насколько бы просела от таких аттракционов?

На столько на сколько часто ты бы дергал это. Сама по себе идея нормальная, кстати.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

17. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от жопка3 (?), 07-Июн-13, 10:47 
Да постоянно дергать смысла нет. Не знаю как было бы правильно, нужно еще помнить о dlopen(). Потому что при старте того же аппача у него будет одна cksum и при подгрузке им модулей, она будет меняться.
Ответить | Правка | Наверх | Cообщить модератору

26. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 11:38 
> Да постоянно дергать смысла нет.

Ну не постоянно, а изредка - такой вот фоновый скан. Вполне нормальная идея, ее подвиды были реализованы в разных параноидальных конструкциях даже.

> Не знаю как было бы правильно, нужно еще помнить о dlopen().
> Потому что при старте того же аппача у него будет одна cksum и при
> подгрузке им модулей, она будет меняться.

Ну да, программы могут в принципе подгружать/выгружать либы после запуска. Можно LD_PRELOADом вгрузить им либы заранее, но сие костыль :)

Ответить | Правка | Наверх | Cообщить модератору

43. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –1 +/
Сообщение от Orduemail (ok), 07-Июн-13, 12:40 
> Да постоянно дергать смысла нет. Не знаю как было бы правильно, нужно
> еще помнить о dlopen(). Потому что при старте того же аппача
> у него будет одна cksum и при подгрузке им модулей, она
> будет меняться.

Это тупиковый путь, который уже был изучен вендой. Допустим торвальдс запилит такой сисколл. Поттеринг^W Кто-нибудь запилит мониторящий процесс. Затем появится руткит, который будет подделывать результаты возвращаемые сисколлом. Придётся изобретать ещё один сисколл, который будет проверять первый сисколл на наличие патча. [...] В общем, гонка вооружений.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

50. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от arisu (ok), 07-Июн-13, 13:04 
а уж как авторы jit'ов-то будут рады!
Ответить | Правка | Наверх | Cообщить модератору

65. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от Аноним (-), 07-Июн-13, 13:51 
> а уж как авторы jit'ов-то будут рады!

А процессов с JIT относительно немного. И кстати их я бы считал "потенциально проблемными", т.к. зачастую они довольно навороченные и при этом заведомо могут запись и выполнение, что делает такую сущность довольно удобной для атаки. Даже думать не надо что делать с W^X :)

Ответить | Правка | Наверх | Cообщить модератору

70. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от arisu (ok), 07-Июн-13, 14:08 
>> а уж как авторы jit'ов-то будут рады!
> А процессов с JIT относительно немного.

а будет много. к тому идёт.

Ответить | Правка | Наверх | Cообщить модератору

93. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от Аноним (-), 07-Июн-13, 19:38 
> а будет много.

Каких и нафига?

Ответить | Правка | Наверх | Cообщить модератору

97. "Хостинговая компания Hetzner уведомила клиентов о..."  +1 +/
Сообщение от arisu (ok), 07-Июн-13, 19:57 
разных и затем.
Ответить | Правка | Наверх | Cообщить модератору

103. "Хостинговая компания Hetzner уведомила клиентов о..."  –1 +/
Сообщение от Аноним (-), 07-Июн-13, 20:14 
> разных и затем.

Не догоняю зачем мне это. У тебя может и будет. Флаг тебе в руки. А для меня "затем" не является достаточным аргументом для размещения в системе всякого барахла, извини.

Ответить | Правка | Наверх | Cообщить модератору

106. "Хостинговая компания Hetzner уведомила клиентов о..."  +1 +/
Сообщение от arisu (ok), 07-Июн-13, 20:23 
да кто ж спрашивать-то будет?
Ответить | Правка | Наверх | Cообщить модератору

121. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от Аноним (-), 08-Июн-13, 10:40 
> да кто ж спрашивать-то будет?

Так это, а мне и не требуется ничье ослиное позволение чтобы содержать в системе только то что я хочу видеть и выпнуть оттуда лишнее. Поэтому если автор программы упоролся - она просто пойдет под деинсталл. Вроде бы довольно просто.

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

123. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от arisu (ok), 08-Июн-13, 10:56 
> Вроде бы довольно просто.

до тех пор, пока аналоги есть.

написание прикладного софта и мелкоутиля на скриптовых языках нынче — тен-ден-ци-я. в общем-то, это даже правильно. и количество такого софта будет расти. на ц/цпп это всё никто переписывать, понятно, не будет. так что увы.

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

138. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от Аноним (-), 08-Июн-13, 17:17 
> до тех пор, пока аналоги есть.

Так а куда они денутся то? Ну не испарятся же они в момент, eh? :)

> написание прикладного софта и мелкоутиля на скриптовых языках нынче — тен-ден-ци-я.

Ну знаешь, а если все подорвутся в пропасть прыгать - я что, тоже должен за ними чтоли прыгать? Перебьются, пусть сами свой шит и юзают. А я тут при чем? :)

> в общем-то, это даже правильно. и количество такого софта будет расти.
> на ц/цпп это всё никто переписывать, понятно, не будет. так что увы.

Ну так пусть сами своим тормозным крапом и пользуются. А я тут при чем? Тем более что jit там только в самом интерпретере. Ну и если уж на то пошло, в скриптовом крапе обычно актуальнее другие типы дыр. Поскольку "приложения" на скриптах пишут сказочные ДЛБ с соответствующей квалификацией, дыры там не менее жесткие, но - других типов. Как ивзестно, "дyрак и оругцом порежется".

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

139. "Хостинговая компания Hetzner уведомила клиентов о..."  +1 +/
Сообщение от arisu (ok), 08-Июн-13, 17:22 
>> до тех пор, пока аналоги есть.
> Так а куда они денутся то? Ну не испарятся же они в
> момент, eh? :)

всё развивается. появляется новое. появится какая-нибудь интересная штука, или у старой апи поменяется — а управлялка штукой только на гвидобейсике. старые уже не работают.

>> написание прикладного софта и мелкоутиля на скриптовых языках нынче — тен-ден-ци-я.
> Ну знаешь, а если все подорвутся в пропасть прыгать — я что,
> тоже должен за ними чтоли прыгать? Перебьются, пусть сами свой шит
> и юзают. А я тут при чем? :)

при том, что ты не пишешь для себя весь софт сам.

Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

154. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от Аноним (-), 09-Июн-13, 00:29 
> апи поменяется — а управлялка штукой только на гвидобейсике. старые уже не работают.

Ну окей, я не буду пользоваться этой штукой. Мне не трудно. В убунте я первым делом поделия на гвидобэйсике как раз и вытряхиваю. Прямо по критерию "гвидобэйсик в зависимостях". И знаешь, самые падучие и глючные компоненты как оказалось - именно на оном и написаны. Ну логично что если при разработке гнали как на пожар, да еще на гвидобэйсике - получится то что и должно было получиться.

А всякие там зонды^W кульные синхронизации с чужими серваками типа ubuntu one, твиттеры-фигиттеры, и прочая буитень ради которой имеет смысл юзать гвидобэйсик - меня очень слабо интересует.

> при том, что ты не пишешь для себя весь софт сам.

Так его готового навалом на все вкусы :). И что интереснее - он никуда особо не денется.

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

64. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 13:48 
> Это тупиковый путь, который уже был изучен вендой. Допустим торвальдс запилит такой
> сисколл. Поттеринг^W Кто-нибудь запилит мониторящий процесс. Затем появится руткит,
> который будет подделывать результаты возвращаемые сисколлом. Придётся изобретать
> ещё один сисколл, который будет проверять первый сисколл на наличие патча.
> [...] В общем, гонка вооружений.

Вы все правильно поняли. Теоретически, ни одна программа не может полностью анализировать другую программу с выдачей определенного вердикта относительно ее поведения.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру