The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..., opennews (?), 05-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +4 +/
Сообщение от Аноним (52), 05-Дек-19, 09:26 
Вся мегасекурность опенбсд работает по принципу неуловимого Джо.
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +3 +/
Сообщение от A.Stahl (ok), 05-Дек-19, 09:32 
Большинству пользователей всё равно КАК что-то работает пока оно работает. Принцип Джо, конечно, не самый лучший, но лучше чем вообще никак.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от mikhailnov (ok), 05-Дек-19, 10:20 
Такие пользователи используют Linux или FreeBSD, а не OpenBSD
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от пох. (?), 05-Дек-19, 10:28 
это не-такие-как-все пользователи их используют.

те кому все равно - используют б-жественную десяточку, и нет, это ни разу не дебиан

Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  –1 +/
Сообщение от Фигноним (?), 05-Дек-19, 11:03 
Только самые не такие поставят бздю там где десяточке место, пусть даже трижды сомнительна ее божественность :) страшно жить с такими рядом :))
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +2 +/
Сообщение от fske (?), 05-Дек-19, 11:55 
Все верно, тем кому все равно насколько он идиот - поставят свою десяточку, и будуть фапать на нее на форумах
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

59. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +2 +/
Сообщение от анонн (ok), 05-Дек-19, 12:38 
> те кому все равно - используют б-жественную десяточку, и нет, это ни разу не дебиан

С разморозкой. Десяточка уже того - EOL:
> Branch    Release    Type    Release Date    EoL
> releng/10.4    10.4-RELEASE    Normal    October 3, 2017    October 31, 2018

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

121. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +1 +/
Сообщение от Anonymoustus (ok), 05-Дек-19, 18:13 
Не та десяточка. :)

Вы бы ещё Солярку-десяточку обыграли каламбурами.

Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в DLL from hell."  –1 +/
Сообщение от Andrey Mitrofanov_N0 (??), 05-Дек-19, 12:45 
> те кому все равно - используют б-жественную десяточку, и нет, это ни
> разу не дебиан

Телезрителю отвечает Анастасия Мельникова!

«Приходится в очередной раз констатировать, что и антивирусы, и специализированные программы, предполагающие повышенный уровень защищенности, далеко не всегда соответствуют пользовательским ожиданиям в плане своей собственной безопасности, — говорит в интервью CNews Анастасия Мельникова, эксперт по информационной безопасности [...]
. https://roskomsvoboda.org/53043/
. . https://www.gnu.org/proprietary/malware-microsoft.html

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

139. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  –1 +/
Сообщение от sstj3n (?), 05-Дек-19, 22:22 
А что плохого в "той самой десяточке", если она используется в своей нише ?)
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

9. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  –2 +/
Сообщение от Аноним (9), 05-Дек-19, 09:33 
Зато юниксвейно!11 Смотри в википедии unix family tree, там бсд почти на самом верху!!1
И системдоса нету!!!11один1
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

37. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Фигноним (?), 05-Дек-19, 11:18 
Наверное потому, что от юникса в лине, кроме оболочки и юзеров бывших, и нет ничего толком? А со временем становится и того меньше? Юзеров разбавили модные парни с голыми щиколотками, а у них свои шелы :))

Не то, чтобы я в этом вижу что-то плохое, просто натягивать линь на юниксвей это все равно, что керосиновую лампу причислять к миру автоспорта на основании того, что она в работе тоже использует топливо, полученное в результате нефтепереработки.

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Аноним (9), 05-Дек-19, 11:37 
Мне плевать, что керосиновая лампа не из мира автоспорта. У меня задача стоит освещать квартиру.
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от пох. (?), 05-Дек-19, 12:15 
> Мне плевать, что керосиновая лампа не из мира автоспорта. У меня задача
> стоит освещать квартиру.

у тебя шесть ошибок в слове спалить

Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Аноним (55), 05-Дек-19, 12:27 
шесть? :)
Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Аноним (9), 05-Дек-19, 12:47 
> спалить

Это зависит от рукожoпости конкретного пользователя. Ориентируясь на свои (не)умения обращаться с бытовыми приборами, ты посчитал, что тут нужно было написать "спалить". Ну что ж...

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

98. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Michael Shigorinemail (ok), 05-Дек-19, 14:29 
>> У меня задача стоит освещать квартиру.
> у тебя шесть ошибок в слове спалить

Достаточно пяти: http://planetcalc.ru/1721/ :]

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

138. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Ordu (ok), 05-Дек-19, 22:15 
> У меня задача стоит освещать квартиру.

Керосиновой лампой? Ну-ну. Ты хоть раз её использовал? Она подходит для освещения разве что сортира, чтобы мимо очка не промазать.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

148. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +1 +/
Сообщение от Аноним (9), 06-Дек-19, 01:51 
То есть все-таки нужно освещать сортир спорткаром?
Или ты просто потерял нить разговора?
Ответить | Правка | Наверх | Cообщить модератору

151. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  –2 +/
Сообщение от Ordu (ok), 06-Дек-19, 09:31 
> То есть все-таки нужно освещать сортир спорткаром?
> Или ты просто потерял нить разговора?

Электрической лампой. Толчок иногда нужен очень срочно, иногда времени нет на то, чтобы растапливать керосиновую лампу.

Ответить | Правка | Наверх | Cообщить модератору

156. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +1 +/
Сообщение от Аноним (9), 06-Дек-19, 17:19 
Разжую так, что поймет и четырехлетний.

Комментатор "Фигноним" в своей аналогии ничего про электрические лампы не говорил. В его аналогии линукс - это керосиновая лампа, а UNIX - это мир автоспорта. Он намекал, что линукс не является UNIX-чистой системой (что керосиновая лампа слабо связана с миром автоспорта). Я ему указал, что мир автоспорта (UNIX-чистота) мне не нужен, а нужно мне решать свои обыденные задачи (освещать квартиру). Из ____перечисленных____ "Фигнонимом" сущностей адекватнее всего здесь применяется керосиновая лампа.

И все было хорошо: "Фигноним" понял, что мне не интересен мир автоспорта (мне не нужна UNIX-чистота). А я понял, что "Фигнониму" мир автоспорта чрезвычайно важен и интересен (ему важна UNIX-чистота). Мы оба поняли всё друг о друге, пользуясь одним и тем же понятийным аппаратом, содержащимся в емкой аналогии "Фигнонима".

И тут прискакал Ordu со своей электрической лампой.

Разумеется, могут/будут существовать операционные системы, которые справляются с моими задачами лучше, чем линукс (эл. лампочка однозначно лучше керосиновой; линукс образца 2030 года однозначно лучше текущего). Но конкретно в этом диалоге есть только две сущности: керосиновая лампа (текущий линукс) и мир автоспорта (UNIX). Поэтому электрическая лампа лежит за пределами нашего короткого с "Фигнонимом" диалога.

Поэтому спрошу еще раз: ты потерял нить разговора?

</покормил>

Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Ordu (ok), 06-Дек-19, 21:30 
> Разжую так, что поймет и четырехлетний.

О, это я люблю.

> Комментатор "Фигноним" в своей аналогии ничего про электрические лампы не говорил.

Что значит "не говорил"? В спорткаре электрические лампы, совершенно точно. Туда никто не будет ставить керосиновые.

> в емкой аналогии "Фигнонима".

Да-да, и я пытаюсь как раз показать вам всю её безграничную ёмкость.

> Поэтому спрошу еще раз: ты потерял нить разговора?

Нет. Я целенаправленно увожу разговор в болото аналогий. Люди думают, что можно провести аналогию, сделать какой-то вывод в параллельной аналогичной вселенной, после чего вернуть этот вывод в исходный домейн. Ха-ха. Это работает только в математике, и только после доказательства того, что между параллельными вселенными действует подходящий морфизм (как правило изоморфизм).

Вне математики, пытаться делать выводы на аналогиях -- значит нарываться на то, что разговор утонет в гумне, именно так как ты сейчас пронаблюдал.

> </покормил>

Спасибо.

Ответить | Правка | Наверх | Cообщить модератору

158. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Аноним (9), 07-Дек-19, 07:31 
> В спорткаре электрические лампы

Это уже твои личные проблемы, что там у кого в спорткаре.

> Люди думают, что можно провести аналогию, сделать какой-то вывод в параллельной аналогичной вселенной, после чего вернуть этот вывод в исходный домейн.

Никто по аналогии в этом диалоге выводов не делал (кроме тебя). Вот что произошло в этом диалоге:

1) "Фигноним" решил выразить мысль, что Linux не является UNIX-чистой системой.
2) Он ее выразил явным образом без аналогий (первый абзац коммента).
3) Он ее выразил еще раз в виде аналогии (второй абзац коммента). Таким образом, к этому моменту одна и та же мысль выражена как минимум два раза: с употреблением терминов "исходного домена", и с употреблением терминов аналогии.
4) Я понял исходную мысль. Она выражена явным образом без аналогий в первом абзаце коммента.
5) Я принял к сведению, какой термин аналогии к какому термину "исходного домена" относится.
6) Размышляя над исходной мыслью "Фигнонима" (выраженную без аналогий), я решил выразить свою собственную мысль, что лично мне UNIX-чистота не нужна.
7) Я решил не дублировать свою свежесгенерированную мысль два раза, а употребить лишь один набор терминов.
8) Я выразил мысль, выбрав для этого набор терминов из аналогии. С таким же успехом я мог бы воспользоваться терминами "исходного домена".
9) exit(0);

Так что никто и нигде не делал выводы из аналогии. Возможно, тебе это просто померещилось в силу неспособности учитывать контекст диалога. В этом плане ты напоминаешь примитивного stateless чат-бота, который генерит сообщения только на основе самого последнего сообщения от человека.

Dixi.

Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от Ordu (ok), 07-Дек-19, 10:15 
>> В спорткаре электрические лампы
> Это уже твои личные проблемы, что там у кого в спорткаре.

Нет, в рамках аналогии: электрическая лампа из спорткара гораздо лучше подходит твоей задаче, чем керосиновая.

Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  +/
Сообщение от анонн (ok), 05-Дек-19, 13:26 
> Зато юниксвейно!11 Смотри в википедии unix family tree, там бсд почти на
> самом верху!!1

Эк у тебя от этого подгорает, хотя причина непонятна. Опять какие-то перепончатые комплексы?

> И системдоса нету!!!11один1

Любители "нового стандарта" и почитатели "notabug-theoneandonly-Lennartus I" лучше бы скромненько молчали:  
https://www.opennet.ru/opennews/art.shtml?num=51421
> Выпуск системного менеджера systemd 243
> 05.09.2019 10:42
> Устранена уязвимость CVE-2019-15718, вызванная отсутствием контроля доступа к D-Bus интерфейсу systemd-resolved. Проблема позволяет непривилегированному пользователю выполнить операции, доступные только администраторам, например, можно изменить настройки DNS и направить DNS-запросы на подставной сервер;
> Устранена уязвимость CVE-2019-9619, связанная с невключением pam_systemd для неинтерактивных сеансов, которая позволяет организовать спуфинг активного сеанса.

[19.02.2019] Уязвимость в systemd, которую можно использовать для блокирования работы системы
https://www.opennet.ru/opennews/art.shtml?num=50168
[10.01.2019] В systemd-journald выявлены три уязвимости, позволяющие получить права root
https://www.opennet.ru/opennews/art.shtml?num=49931
[27.10.2018] Удалённая уязвимость в systemd-networkd
https://www.opennet.ru/opennews/art.shtml?num=49508 (дальше сами как нибудь: https://www.opennet.ru/keywords/systemd.html)
[24.07.2017] Проблемы в systemd и Apache httpd при обработке DNS-имён с символом подчёркивания
[03.07.2017] Спорная ошибка в systemd, позволяющая повысить привилегии, закрыта без исправления
[28.06.2017] Уязвимость в systemd-resolved

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

85. "Уязвимости в OpenBSD, позволяющие повысить привилегии и обой..."  –2 +/
Сообщение от Аноним (9), 05-Дек-19, 14:08 
Блин... А ведь и правда линчуют негров.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру