The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в модификациях ядра, сделанных Samsung для повыше..., opennews (??), 12-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +40 +/
Сообщение от Аноним (1), 12-Фев-20, 22:59 
Ирония. Уязвимость в подсистеме, которая должна была бы повышать безопасность.
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (7), 12-Фев-20, 23:33 
C#, .Net с этого же начинал ;) Главное, чтобы это была только уязвимость, а не намеренный бэкдор.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  –1 +/
Сообщение от Аноним (45), 13-Фев-20, 10:22 
Главное всех и себя в этом убедить? Или вы считаете бекдор это адрес backdoor.samsung.local с логином и паролем?
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от ононым (?), 19-Фев-20, 23:00 
любой обнаруженный бэкдор считать уязвимостью, что б политкорректно было, ну конечно-же если речь идет не о китайскои или, не дай боже, о российском, если российское - то это рука ноги кремля!
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +3 +/
Сообщение от Аноним (9), 12-Фев-20, 23:51 
Это нормально. Уязвимости бывают также к патчах hardered на ядро Linux, а также патчах Grsecurity на него же. А также в SElinux, AppArmor, TOMOYO
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

33. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  –4 +/
Сообщение от Аноним (33), 13-Фев-20, 06:58 
> hardered, Grsecurity, SElinux, AppArmor, TOMOYO

Прошу заметить, что всё это плацебо разрабатывается сторонними разработчиками, и не входит в ядро. Отсюда делаем неутешительный вывод: если это рeшето то на кой оно нужно?

Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  –1 +/
Сообщение от Урри (?), 13-Фев-20, 07:12 
Не решeто, а баги.
Баги и ядре бывают. Тоже "на кой оно нужно"?
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (55), 13-Фев-20, 13:43 
Плацебо — это grsecurity и прочий hardened. Изначально делалось ради пиара, теперь делается ради выкачивания денег.

> SElinux, AppArmor, TOMOYO
> разрабатывается сторонними разработчиками, и не входит в ядро

No. Все они уже больше десяти лет в mainline.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

60. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (33), 13-Фев-20, 15:51 
SELinux и AppArmor тоже плацебо. Такое же как антивирусы.
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +1 +/
Сообщение от Аноним (55), 13-Фев-20, 17:09 
> SELinux и AppArmor тоже плацебо.

Зависит от настроек.

Тот же apparmor позволял с минимальными трудозатратами отучить линуксовый скайп от привычки читать и отсылать в мелкософт файлы из хомяка.

Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (-), 13-Фев-20, 20:28 
> Тот же apparmor позволял с минимальными трудозатратами отучить линуксовый скайп от привычки
> читать и отсылать в мелкософт файлы из хомяка.

Проще в контейнер засунуть, и пусть там хоть всю систему в майкрософт сливает. Что они с пустым контейнером делать будут? Да и вообще, они что, сами его собрать себе не могут? :)

Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (75), 14-Фев-20, 12:09 
Не сказал бы, что grsecurity прямо уж бесполезен. Он хотя бы проще и удобней того же selinux (и не заменяет его), при этом большинства его возможностей не было в ядре, когда это было актуально. Да и почему повышение устойчивости к классическим методам атак (до сих пор актуальным) — это плацебо?
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

76. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (55), 14-Фев-20, 15:04 
Потому что делается человеком, не имеющим достаточной квалификации (правда, он тут неделю назад хвастался, что одного профессионально разработчика нанял, но не убежит ли этот разработчик через месяц — большой вопрос).

Ну и нормального аудита этого "продукта" никогда не проводилось (иначе был бы скандальчик погромче, чем в нынешней тему, да).

Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (75), 14-Фев-20, 16:52 
Помню, Линус палец показал, мол, побег из изоляции это не баг, а фича. А с pax была история, что хотели как лучше, а получилось как всегда. Но, всё-таки, если пробитие селинукс и тривиально для нынешней малвари, то пробитие харденед ядра вероятно только если там есть очевидная уязвимость
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (55), 17-Фев-20, 11:48 
> если пробитие селинукс и тривиально для нынешней малвари, то пробитие харденед ядра вероятно только если там есть очевидная уязвимость

Вообще-то наоборот. Науке пока не известно ни одного случая пробития селинукса из-за его архитектуры (только несколько мелких дыр, давно закрытых).

Как и ни одного случая независимого аудита grsecurity.

Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (75), 17-Фев-20, 12:42 
Науке? Почему тогда в новостях постоянно репорты как вирус целенаправленно обходит аппармор и селинукс на убунте и федоре? Может, и врут конечно, я не проверял.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от рппп (?), 13-Фев-20, 14:43 
Шанс. что найдут дырку в редко/опционально используемой подсистеме же меньше?

Апдейт безопасности самсунг не планирует? Кто эту дырку то нашел?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

12. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (12), 13-Фев-20, 00:15 
Про именно такие вещи и сказано что благими намерениями вымощена дорога в ад...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

25. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +2 +/
Сообщение от Аноним (25), 13-Фев-20, 01:46 
Котшнаая должна предотвращать потерю контноля вендора над платформой. Не благодари.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

32. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +1 +/
Сообщение от Корец (?), 13-Фев-20, 06:38 
Ошибки в любом коде бывают же.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

38. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +13 +/
Сообщение от Анонимemail (38), 13-Фев-20, 08:02 
- У вас дыра в безопасности.
- Ну хоть что-то у нас в безопасности.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

43. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  –3 +/
Сообщение от КО (?), 13-Фев-20, 09:39 
И никто не задумался, а зачем ядро от Гугла выдает PID от только что завершенного процесса другому процессу.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

56. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +1 +/
Сообщение от Аноним (55), 13-Фев-20, 13:45 
Не от Гугла, а от Линуса.
И ответ очевиден — потому что Томпсон и Ричи завещали так делать.
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от Аноним (58), 13-Фев-20, 14:18 
> Ирония. Уязвимость в подсистеме, которая должна была бы повышать безопасность.

Хотели как лучше, а получилось как всегда.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

71. "Уязвимость в модификациях ядра, сделанных Samsung для повыше..."  +/
Сообщение от хотел спросить (?), 14-Фев-20, 01:34 
Это просто самсунг, с ПО и саппортом у них всегда были проблемы

сосредоточились бы лучше на железе, там у них картина намного лучше

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру