The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Волна взломов суперкомпьютеров для майнинга криптовалюты, opennews (?), 17-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от mos87 (ok), 17-Май-20, 15:42 
>системы были скомпрометированы в результате кражи учётных данных с систем исследователей, имеющих доступ на запуск заданий в кластерах

ну и? (с)

дали клушам ПОРОЛЬ а клуши его про***ли. в чем взлом-то? взлом клуш? в чем новость тогда?

Ответить | Правка | Наверх | Cообщить модератору

54. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от JL2001 (ok), 17-Май-20, 15:56 
>>системы были скомпрометированы в результате кражи учётных данных с систем исследователей, имеющих доступ на запуск заданий в кластерах
> ну и? (с)
> дали клушам ПОРОЛЬ а клуши его про***ли. в чем взлом-то? взлом клуш?
> в чем новость тогда?

ну во-первых - мы узнали, что это не взлом линукса, а взлом клуш - об этом и новость
и всё равно даже тут в комментах понабежали с воплями "ваш опенсорс - решето"

а во-вторых - мы узнали (в комментах) о дичайшем положении на кластерах с обновлениями систем и отсутствии разделения "кластерной ОСь" по административным и вычислительным нодам, об отсутствии OTP, и об отсутствии "слоя апи для транспортировки кластерных задач от ставящего к вычислительной ноде без возможности запуска где либо ещё" - в AWS, наверно, животики порвали от смеха

Ответить | Правка | Наверх | Cообщить модератору

70. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Gefest (?), 17-Май-20, 17:39 
К чему лежат следующие предпосылки
1) Ибо предполагается , что кластер в DMZ,а мы верим сотрудникам(Если мы не верим сотрудникам с кластером, значит мы не верим и в результатах исследований, далее открываются бездны, которых никто не хочет открывать).
2)Если по обновлении ядра кластер начнет работать на 2% медленнее , сисадмину прилетает реквест "откати обратно" от непосредственного начальства.
3) Фаталистическом предположеннии "Все равно взломают через spectre" и см п2
Ответить | Правка | Наверх | Cообщить модератору

80. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от JL2001 (ok), 17-Май-20, 18:40 
> К чему лежат следующие предпосылки
> 1) Ибо предполагается , что кластер в DMZ,а мы верим сотрудникам(Если мы
> не верим сотрудникам с кластером, значит мы не верим и в
> результатах исследований, далее открываются бездны, которых никто не хочет открывать).
> 3) Фаталистическом предположеннии "Все равно взломают через spectre" и см п2

смысл в том, что сотрудники понимают в моделировании гидросферы, а не в сохранности паролей
и потому нам надо пропихивать прогу по расчёту гидросферы на "железную виртуалку" (выч-ноду), а админ-нода имеет один порт на вход - строго для получения той проги и отдачи результата
и никакого ссш никуда

зы: и otp во все поля

Ответить | Правка | Наверх | Cообщить модератору

97. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Gefest (?), 17-Май-20, 19:42 
Это не поможет. Условно говоря, от пользователя на исполнение приходит произвольный бинарник, который имеет возможность как минимум  читать/писать в некую директорию/шару у которой полный доступ чтение/запись. Далее у пользователя на админ ноде полный комплект инструментов разработки. Те, сделать так, чтобы  модель считывала допустим  раз в секунду данные из некоего файла, бросала их командой  в консоль  и выдавала результат в другой файл  - пара пустяков.  И все это транслировалось утилиткой с админ ноды туда куда надо .Вот вам ssh на коленке.
Ответить | Правка | Наверх | Cообщить модератору

156. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от JL2001 (ok), 18-Май-20, 11:35 
> Условно говоря, от пользователя на исполнение приходит произвольный бинарник,
> который имеет возможность как минимум  читать/писать в некую директорию/шару у
> которой полный доступ чтение/запись.

пусть пишет и читает - на своей личной железной виртуалке == выч-ноде (на куче оных, выделенных под задачу345) и в шареную для расчётов бд/фс с правами "задача345"

> Далее у пользователя на админ ноде полный
> комплект инструментов разработки.

так быть не должно
я дёргаю апи опеннета "записать строчку в базу комментов" - мне никто для этого права на админку не даёт

зы: более того - админ-нода вообще не обязана работать быстро и может быть на любом дистрибутиве и любом стандартном железе с распаследними патчами
(нода собирания результатов после задачи - это не админская нода, а ещё одна вычнода, с прогой задача345_резалт, и она будет делать это быстро, а потом медленно через шаренную бд/фс результат пойдёт наружу)

так можно майнить койны, но нельзя заразить кластер (только до сброса задачи345 и блока учётки учёного345)

Ответить | Правка | Наверх | Cообщить модератору

183. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от Gefest (?), 18-Май-20, 16:19 
>так быть не должно

В ваших фантазиях. На деле ,обычно выглядит так: пользователь подключился к admin node по ssh ,поправил исходники  модели , скомпилировал. Скачал данные с n-того ftp шника, написал скрипт преобразующий их в исходный формат модели, прогнал скрипт, поставил на счет. Когда посчиталось, подключился сукин сын  под vnc, запустил matlab и давай анализировать ,  что,там,  понасчиталось. Попытки давления сисадмина, кончаются служебными записками "госсзадание в опасносте", "требуем восстановить доступ или лицензионный матлаб на свой компьютер" итд итп.
Обычно  админа-фашиста уедают административными методами ....(многие кстати и не сопротивляются, из расчета что "а вот мне приказали доступ к сети открыть, а вот тут полный набор компилляторов, черта лысого собрать можно " прикроет их ... при взломе. Симбииоз-с)

Ответить | Правка | Наверх | Cообщить модератору

58. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  –3 +/
Сообщение от псевдонимус (?), 17-Май-20, 16:29 
>>системы были скомпрометированы в результате кражи учётных данных с систем исследователей, имеющих доступ на запуск заданий в кластерах
> ну и? (с)
> дали клушам ПОРОЛЬ а клуши его про***ли. в чем взлом-то? взлом клуш?
> в чем новость тогда?

Продолжай утешать себя.

Суть в том, что пишут такие же, как и обминят(


Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

64. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  –3 +/
Сообщение от псевдонимус (?), 17-Май-20, 17:09 
>>системы были скомпрометированы в результате кражи учётных данных с систем исследователей, имеющих доступ на запуск заданий в кластерах
> ну и? (с)
> дали клушам ПОРОЛЬ а клуши его про***ли. в чем взлом-то? взлом клуш?
> в чем новость тогда?

Да успокойтесь, небыло никакого взлома: "просто показалось!..."


Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру