The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

В Ubuntu нашли уязвимость, позволяющую получить права администратора

08.07.2010 17:35

В по умолчанию включенном в Ubuntu PAM-модуле pam_motd, выводящем после входа в систему "совет дня", найдена уязвимость, позволяющая локальным пользователям повысить свои привилегии в системе. Суть проблемы связана с некорректным созданием файла motd.legal-notice в процессе активации pam_motd, который создается без надлежащих проверок в домашней директории пользователя процессом с правами root. Создав символическую ссылку вместо поддиректории ~/.cache в которой создает файл pam_motd, локальный злоумышленник может добиться изменения прав доступа для произвольного файла в системе.

Например, для того чтобы стать владельцем файла /etc/shadow_test достаточно выполнить:


   mv -f ~/.cache ~/.cache.old 
   ln -s /etc/shadow_test ~/.cache
   ls -al /etc/shadow_test

   -rw-r-----  1 root     shadow      1700 Май 29 02:07 shadow_test

   После входа под логином текущего пользователя по ssh или через консоль:

   ls -al /etc/shadow_test

   -rw-r-----  1 user     user      1700 Май 29 02:07 shadow_test

Как видно из примера, атака позволяет изменить права доступа на файл /etc/shadow_test на идентификатор злоумышленника, который затем сможет изменить пароль суперпользователя и осуществить вход в роли администратора. Проблеме подвержены только дистрибутивы Ubuntu 9.10 и Ubuntu 10.04 LTS.

  1. Главная ссылка к новости (http://secunia.com/advisories/...)
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/27239-ubuntu
Ключевые слова: ubuntu, security, pam
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (203) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, skew (?), 17:48, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –10 +/
    Я даже не удивлён, идут дорогой второй винды, даже бэкдоры вставляют то тут то там.
     
     
  • 2.3, Heretic (??), 17:54, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ссыль на достоверные факты / куски кода итд В СТУДИЮ!
     
     
  • 3.5, skew (?), 17:57, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Эта новость является достоверным источником?
     
     
  • 4.10, Аноним (-), 18:13, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –15 +/
    Эти новости распространяют недоброджелатели убунты.
    Это наглая ложь!
    А если дыра там и есть то это бай дизайн и значит так нада!
     
     
  • 5.89, Hammer (ok), 09:13, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +4 +/
    >Эти новости распространяют недоброджелатели убунты.
    >Это наглая ложь!
    >А если дыра там и есть то это бай дизайн и значит
    >так нада!

    Любая недокументированная бага - фича!

     
     
  • 6.211, guest (??), 23:01, 14/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Любая недокументированная бага - фича!

    Какбэ наоборот, документированная..

     
  • 4.11, Filosof (ok), 18:24, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –4 +/
    >Я даже не удивлён, идут дорогой второй винды, даже бэкдоры вставляют то тут то там.

    В этой новости нет инфомации касающейся вашего заявления.

    Кушай, кушай...

     
     
  • 5.14, dimqua (??), 18:35, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –15 +/
    Чего кушать то? Это вы кушайте, убунтоиды, свою проприетарь и перделки.
     
     
  • 6.17, User294 (ok), 18:44, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +8 +/
    А, собственно, какая в убунте такая проприетарь которой у других не было бы? Как самый максимум можно слить дрова для видях проприетарные. А так JFYI у них на сайте можно сидюк с сорсами скачать. Соответствующий релизу. У, какие гадкие проприетарщики :).
     
     
  • 7.28, dimqua (??), 18:59, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –7 +/
    Или меня обманули или у них по умолчанию ставится проприетарь. И у кого это у других? У gNewSense?
    Да даже у меня в генте ядро свободное, всё ПО только под свободными лицензиями. Единственная ее проблема - в репах есть несвободный софт. По хорошему его давно надо в оверлеи запихнуть и неподдерживать.
     
     
  • 8.132, r0g3r (??), 11:36, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    В Gentoo уже этим озаботились, не переживайте С некоторого времени Gentoo запре... текст свёрнут, показать
     
     
  • 9.133, dimqua (??), 14:42, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Я в курсе Это безусловно отлично, но дистрибутив то не признают свободным А по... текст свёрнут, показать
     
     
  • 10.138, svchost (ok), 20:02, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы фанатик Не надо так Поймите, что не может быть ничего идеального Вот вы о ... текст свёрнут, показать
     
     
  • 11.139, dimqua (??), 10:14, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Почему это не замечаю Замечаю Но пока для десткопа альтернатив не вижу ... текст свёрнут, показать
     
  • 8.214, поцанчик (ok), 04:20, 15/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    не с глаголами пиши раздельно ... текст свёрнут, показать
     
  • 7.30, dimqua (??), 19:00, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Или меня обманули или у них по умолчанию ставится проприетарь. И у кого это у других? У gNewSense?
    Да даже у меня в генте ядро свободное, всё ПО только под свободными лицензиями. Единственная ее проблема - в репах есть несвободный софт. По хорошему его давно надо в оверлеи запихнуть и неподдерживать.
     
     
  • 8.40, emg81 (?), 19:35, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Вы же тролль Получается, что несвободный софт в линуксе вообще, в частности, в ... текст свёрнут, показать
     
     
  • 9.42, dimqua (??), 19:40, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Ну разумеется А если и нужен, то не в составе дистрибутива, а на каком нибудь о... текст свёрнут, показать
     
     
  • 10.52, User294 (ok), 20:40, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Хорошо, а вот есть допустим у меня роутер Асусь WL500GP Его вайфай карта требу... большой текст свёрнут, показать
     
     
  • 11.56, dimqua (??), 20:58, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Ну так настоящий, как часто говорят, адепт свободного ПО, вначале посмотрит кака... текст свёрнут, показать
     
     
  • 12.87, Гентушник (ok), 08:59, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Так их продуктами и пользуются Проприетарщиной Посмотри сколько убунтоводов ... текст свёрнут, показать
     
     
  • 13.105, dimqua (??), 11:52, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Можно подумать это хорошо ... текст свёрнут, показать
     
  • 13.212, поцанчик (ok), 04:12, 15/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    вы это говорите так, будто в этом есть нечто плохое ... текст свёрнут, показать
     
  • 12.94, Below (ok), 10:17, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Вы можете для своих нужд постоянно выбирать только открытый софт пока не надоест... текст свёрнут, показать
     
     
  • 13.98, AnViar (ok), 10:26, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    слышу голос разума среди бури религиозного флейма ... текст свёрнут, показать
     
     
  • 14.186, gregg (?), 14:19, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    1 Это на своём компе можно ставить религиозно-правильные решения А когда речь... текст свёрнут, показать
     
     
  • 15.196, dimqua (ok), 17:28, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    То есть на предприятии выбора быть не должно Проприетарь _по умолчанию_ или GTF... текст свёрнут, показать
     
  • 13.106, dimqua (??), 11:59, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А я что либо говорил про производство Я не запрещаю вам всем ее пользоваться Н... текст свёрнут, показать
     
     
  • 14.129, fr0ster (ok), 10:53, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Откуда качать это всегда большая разница Даже если качать проприетарь Вопрос д... текст свёрнут, показать
     
     
  • 15.130, dimqua (??), 11:20, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • –6 +/
    То есть использовать проприетарь вы не боитесь, а качать её с репозитория произв... текст свёрнут, показать
     
     
  • 16.134, Боря (?), 15:04, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Если скачивать, скажем, драйвер видеокарты Nvidia из репозитория убунту, то это ... текст свёрнут, показать
     
     
  • 17.135, Боря (?), 15:48, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Если Вам ещё не стала понятной причина размещения пропиетарного ПО в репозитория... большой текст свёрнут, показать
     
     
  • 18.142, dimqua (??), 10:29, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Эм, ну если ПО проприетарное, то как маинтейнеры могут на это ПО повлиять Ни па... большой текст свёрнут, показать
     
     
  • 19.150, Боря (?), 01:41, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Пожалуйста, перечитайте сообщение, на которое отвечали Найдите символы подчёрки... текст свёрнут, показать
     
     
  • 20.155, dimqua (??), 08:45, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Например http www gnu org distros common-distros html Да почти во все И что ... большой текст свёрнут, показать
     
  • 21.156, fr0ster (ok), 09:08, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Товарищ RMS, что ж вы под ником dimqua зашли Мы бы сразу учли ваше мнение и при... большой текст свёрнут, показать
     
  • 22.163, dimqua (ok), 12:15, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Сборщики и виноваты, что не уважают свободу своих пользователей и предлагают им ... текст свёрнут, показать
     
  • 23.165, fr0ster (ok), 12:22, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Выбор есть всегда, минимум подключить подходящий лично юзеру репозиторий из набо... большой текст свёрнут, показать
     
  • 24.169, dimqua (ok), 12:38, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А что делать, если в репозитории ядро с блобами О libre-kernel Марк что то ниче... текст свёрнут, показать
     
  • 25.170, fr0ster (ok), 12:43, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если этот момент не устраивает, возьмите Дебиан тест Мне например, надо ехать ... текст свёрнут, показать
     
  • 26.174, dimqua (ok), 13:09, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Взять то можно всё что угодно Но свобода в таком случае не пойдет в массы А в ... текст свёрнут, показать
     
  • 27.176, fr0ster (ok), 13:29, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Странное у вас представление о свободе Свобода это когда все хотелки на халяву ... большой текст свёрнут, показать
     
  • 28.180, dimqua (ok), 13:51, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Нет Сторонники свободного ПО коммунисты Вот, что пишет Ричард М Столлман н... большой текст свёрнут, показать
     
  • 29.184, fr0ster (ok), 14:12, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Дык при чем тут комунисты Это Булгаковский Шариков С чего бы это вдруг ... текст свёрнут, показать
     
  • 30.187, dimqua (ok), 14:25, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    С того, что нечего бравым ребятам на проприетарщиков пахать ... текст свёрнут, показать
     
  • 31.190, fr0ster (ok), 14:45, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Вы таки хотите загнать всех в светлое будущее Может позволите бравым ребятам са... текст свёрнут, показать
     
  • 32.194, dimqua (ok), 17:25, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Знаете, я думал, что поддерживать несвободное ПО в актуальном состоянии - это не... текст свёрнут, показать
     
  • 33.197, fr0ster (ok), 17:29, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Вы несколько не стой стороны смотрите, поддерживается не ПО, поддерживается сист... текст свёрнут, показать
     
  • 34.198, dimqua (ok), 18:21, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Система в целом и без проприетари может работать А если аналога нет - то пожалу... текст свёрнут, показать
     
  • 21.161, Боря (?), 12:06, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Внимательно перечитайте пост про драйвера в sh Вам не кажется странным, что 2... большой текст свёрнут, показать
     
  • 22.168, dimqua (ok), 12:33, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я не предлагаю распространять драйвера в sh Я говорю о полноценных репозитори... большой текст свёрнут, показать
     
  • 23.172, Боря (?), 12:46, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Раз они выбрали убунту, значит для них разница есть Или они ткнули пальцем в не... текст свёрнут, показать
     
  • 24.178, dimqua (ok), 13:40, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Еще раз Потому что там есть разделение на свободное и несвободное ПО, как и в D... текст свёрнут, показать
     
  • 25.182, Боря (?), 14:02, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Это я к тому, что от убунту тоже много пользы А сравнение вклада в свободное ПО... текст свёрнут, показать
     
  • 26.188, dimqua (ok), 14:33, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Это хорошо, но когда эти аспекты в ущерб свободе А как раз аспект user-friend... большой текст свёрнут, показать
     
  • 17.140, dimqua (??), 10:15, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что мешает Nvidia сделать репозиторий, аналогичный репозиторию Ubuntu ... текст свёрнут, показать
     
     
  • 18.157, fr0ster (ok), 09:11, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Видимо вы не совсем понимаете смысла репозитория Убунта может разместить софт в... текст свёрнут, показать
     
     
  • 19.164, dimqua (ok), 12:22, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну, да Им надо, чтобы их ПО использовали или нам Вот раз им надо пусть своим П... текст свёрнут, показать
     
     
  • 20.167, fr0ster (ok), 12:26, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если я беру Нвидиевскии дрова, то это надо мне, а не НВидии Я уже купил железку... большой текст свёрнут, показать
     
  • 21.171, dimqua (ok), 12:45, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Предоставлять драйвера и делать так, чтобыони были доступными - это задача вен... текст свёрнут, показать
     
  • 22.175, fr0ster (ok), 13:09, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А где указано обратное 99 покупателей железа решая что купить смотрят на цену,... большой текст свёрнут, показать
     
  • 23.177, dimqua (ok), 13:36, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    99 не стало бы покупать видеокарты на которых нет драйверов и уж тем более не с... текст свёрнут, показать
     
  • 24.181, fr0ster (ok), 13:57, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так покупают же Скайп вросто все что требуется запихал в пакет Не лучший сп... текст свёрнут, показать
     
  • 25.189, dimqua (ok), 14:38, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Кто Для Windows, OS X, GNU Linux и BSD драйвера есть Не было бы - не покупали... текст свёрнут, показать
     
  • 26.191, fr0ster (ok), 14:47, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    1 они же проприетарные 2 Вы хоть раз видели хомячка уточняющего ДО покупки нали... текст свёрнут, показать
     
  • 27.193, dimqua (ok), 17:21, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    1 Я сейчас не об этом 2 Не видел, потому что даже школьникам понятно, что д... текст свёрнут, показать
     
  • 28.195, fr0ster (ok), 17:26, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    О боже ловите луну падающую на Землю, апологет халя то есть 100 свободного ... текст свёрнут, показать
     
  • 17.213, поцанчик (ok), 04:17, 15/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    в том sh файле есть встроенная проверка на совпадение контрольной суммы какие н... текст свёрнут, показать
     
     
  • 18.216, Боря (?), 12:54, 15/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну тогда представьте, что файл просто заменили ... текст свёрнут, показать
     
     
  • 19.219, поцанчик (ok), 17:06, 19/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    слишком мудрено т к файлов в интернетах так много, что вручную придумывать им ... текст свёрнут, показать
     
  • 16.136, Below (ok), 16:22, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не всегда есть доступное по цене или просто есть подключение к интернету, сущест... текст свёрнут, показать
     
     
  • 17.141, dimqua (??), 10:20, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А что на диске убунты уже есть проприетарные драйвера от Nvidia, скажем Если эт... текст свёрнут, показать
     
     
  • 18.151, Боря (?), 01:44, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Нет ... текст свёрнут, показать
     
  • 13.215, поцанчик (ok), 04:22, 15/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    нИкудышный... текст свёрнут, показать
     
  • 12.199, User294 (ok), 21:36, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А, знаете, WL500GP продавался без выбора какую в него карту ставить Какая есть ... большой текст свёрнут, показать
     
     
  • 13.206, dimqua (ok), 23:23, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Правда результат потом доставляет и скоростью и тем А домохозяйкам и не надо, и... текст свёрнут, показать
     
  • 10.82, StrangeAttractor (ok), 03:47, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Количество поддерживаемых устройств является линейно-позитивной характеристикой ... большой текст свёрнут, показать
     
  • 8.55, User294 (ok), 20:56, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну кернел там обычный а не Libre Из проприетари могу припомнить аж встроенные в... большой текст свёрнут, показать
     
     
  • 9.60, dimqua (??), 21:23, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Но в дистрибутив то это не входит А биос проприетарный, увы Возможность выбор... текст свёрнут, показать
     
     
  • 10.200, User294 (ok), 21:57, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но радости то Или уж проприетара есть, или нет В конечном итоге результат ... большой текст свёрнут, показать
     
     
  • 11.209, dimqua (ok), 00:01, 13/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ИМХО, или уж проприетара есть, или её нет, _насколько это возможно_ А так зачем... большой текст свёрнут, показать
     
  • 8.72, Дедушка Анани (?), 22:57, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вас обманули Проприетарь ставится отдельно ... текст свёрнут, показать
     
  • 7.83, fresco (??), 08:19, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    да не кормите вы толстого :)
     
     
  • 8.85, dimqua (??), 08:54, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не я толстый, это наше сообщество Или я по вашему новости о проприетарщине на г... текст свёрнут, показать
     
  • 6.76, Filosof (ok), 00:29, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Чего кушать то? Это вы кушайте, убунтоиды, свою проприетарь и перделки.

    Ну я подкормил тролля, вот и приговариваю "кушай, кушай". А где тама в "нашей" бубунте проприетарь затесалась? А на перделках весь Макось построен, Вроде ничо концепция, если грамотно реализовывать.

     
     
  • 7.84, dimqua (??), 08:45, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А на перделках весь Макось построен, Вроде ничо концепция, если грамотно реализовывать.

    То есть, не важно насколько быстро работает, главное, чтобы свистело и пердело? Отличная концепция и правда, особенно, как сейчас модно говорить, для айтишника.

     
     
  • 8.100, Heretic (??), 10:29, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Есть два типа дистрибутивов в Linux 1 Настраиваешь все под себя с нуля 2 Выч... текст свёрнут, показать
     
  • 8.148, Filosof (ok), 00:10, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    За скорость на Маков тоже иногда наезжают Однако это не мешает проводить работы... текст свёрнут, показать
     
  • 4.33, filosofem (ok), 19:11, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Эта новость является достоверным источником?

    Эта новость из мэйллиста Ubuntu-security. Вышла вчера вместе с патчем. Текст новости уже кто-то поправил, там раньше была ссылка на секунию.

     
     
  • 5.47, Аноним (-), 20:00, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Wed Jul 7 23:38:25 BST 2010, "BST" - это уже сегодня, а не вчера
     
  • 4.49, User294 (ok), 20:18, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Эта новость является достоверным источником?

    Нет. Потому как где в этой новости сообщение что это - специально встроенный бэкдор?

    ЗЫ апдейт приехал так быстро что ботнетчики наверное даже новость прочитать не успели, не говоря уж о поимении :D.

     
  • 4.97, Heretic (??), 10:25, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >даже бэкдоры вставляют то тут то там.
    >Эта новость является достоверным источником?

    Эта новость сообщает ничего про бэкдоры.

     
  • 2.137, Михаил (??), 19:05, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Я даже не удивлён, идут дорогой второй винды, даже бэкдоры вставляют то
    >тут то там.

    Не причем тут проприетарщина.

    Это просто один из мифов о безопасности Linux и опнсорса трещит по швам.

     

     ....большая нить свёрнута, показать (92)

  • 1.2, luckym (ok), 17:53, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Проблеме подвержен только дистрибутив Ubuntu

    Любой версии?

     
     
  • 2.4, Heretic (??), 17:54, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Проблеме подвержен только дистрибутив Ubuntu (Ubuntu 9.10 и Ubuntu 10.04 LTS).
     

  • 1.6, annony (?), 18:04, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    >выводящем после входа в систему "совет дня"

    кто-нибудь может мне втолковать, в чём практическая ценность этой фиговины?
    (в целом, а не только в конкретном случае)

     
     
  • 2.18, User294 (ok), 18:46, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Можно грабить корованы^W^W делать некоторые административные действия будучи просто юзером. Что вообще-то слегка неправильно для многопользовательской системы с разделением прав.
     
     
  • 3.22, annony (?), 18:51, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    нет, я не про данный убунтоидный "совет дня", а в целом про такой велосипед как "совет дня"=) Этож, если я правильно понял, такие выскакивающие окна подсказки, которые содержат выдержки из манов и прочей более полезной документации. Я правильно понял?
     
     
  • 4.27, User294 (ok), 18:53, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >нет, я не про данный убунтоидный "совет дня", а в целом про
    >такой велосипед как "совет дня"=)

    А, вы про это :).Это видимо называется "пытались понтануться" :)

     
  • 4.210, Frank (??), 19:30, 14/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    В частности "туда" можно выводить наргузку на систему, количество залогиненых юзеров, количество доступных апдейтов, напоминание о необходимости перезагрузки после обновления ведра...
     

  • 1.7, Аноним (-), 18:05, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    заплатка уже вышла
     
  • 1.8, Аноним (-), 18:10, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    первая мессага улыбнула. Баги есть везде. Даже если у тебя не виндовс и не убунта
    (хотя вообще не понимаю как их можно сравнивать).


    ps. обновка пришла раньше чем я новость увидел.

     
  • 1.9, Hoola (?), 18:12, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    это примерно как вопли о том, что Файрфокс фуфло, потому что мозилла регулярно выпускает исправленные версии. Найдена проблема, выпущен апдейт, что не так? Уже есть ОС вообще без патчей?
     
  • 1.12, Аноним (-), 18:27, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    >Уже есть ОС вообще без патчей?

    MS Windows близка к твоему идеалу, по крайней мере на значительной части десктопов России

     
     
  • 2.19, User294 (ok), 18:47, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    К сожалению эти идеалы обычно снабжены вирусами. Иногда число вирусов превышает число всего остального. Без апдейтов то - это ботнеты дармовые.
     
     
  • 3.24, ыввы (?), 18:51, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    "ты же не используешь винду, откуда знаешь" - "да прищлось тут на компы винду ставить в конторке" - эникейщик
     
     
  • 4.58, User294 (ok), 21:12, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если это анекдот - то какой-то унылый. Если попытка изобразить мозговую активность - и подавно полный fail.
     
  • 4.78, Filosof (ok), 00:41, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >"ты же не используешь винду, откуда знаешь" - "да прищлось тут на
    >компы винду ставить в конторке" - эникейщик

    Кто не использует винду? Я не использую винду? Это ты не используешь винду! -:)))
    Лично у ня на обслуживании приличный парк машин. Я б сказал зоопарк.

     

  • 1.13, chegevar (?), 18:31, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    В Ubuntu сразу приехало через полчаса обновление безопасности.
    Скриншот:
    http://img208.imageshack.us/img208/8921/112y.png


    Это же не мерзкая Windows, где открытые дыры - не закрывают неделями.
    Или продукты Adobe, в январе этого года - обнаруженную дыру Adobe закрывала три /!\ недели...

    ;=)

     
     
  • 2.23, User294 (ok), 18:51, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >В Ubuntu сразу приехало через полчаса обновление безопасности.

    Нихрена себе оперативность!

     
     
  • 3.25, ыввы (?), 18:52, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>В Ubuntu сразу приехало через полчаса обновление безопасности.
    >
    >Нихрена себе оперативность!

    дырка была давно. просто тут новость появилась когда фикс вышел

     
     
  • 4.59, User294 (ok), 21:15, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >дырка была давно.

    И, что самое смешное - это можно сказать про ЛЮБУЮ дырку :D. Наверно потому что дыра должна сперва существовать, потом ее должны найти и только потом на нее сделают фикс. Что логично, а? :)

    > просто тут новость появилась когда фикс вышел

    Вот пусть так и чинят все остальные дыры. Не только в убунте но и в иных программах и системах :)

     
  • 2.115, voip (??), 12:54, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >В Ubuntu сразу приехало через полчаса обновление безопасности.
    >Скриншот:
    >http://img208.imageshack.us/img208/8921/112y.png

    а сколько еще таких дыр которых не публикуют на публику...
    и безопасность к вам еще не скоро доедет

     

  • 1.15, Аноним (-), 18:38, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –9 +/
    > Кушай, кушай...

    Покушай теперь ты. Дырочки только начинаются. Тоже мне дистрибутив нашелся. Не нужен.

     
     
  • 2.20, User294 (ok), 18:49, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Не нужен.

    Сделайте ваш, лучше, вообще, с шахматами и поэтессами. А то на форуме говном исходить - ума не надо. А вот дельный дистр сделать - так анонимов сразу в кусты уносит.

     
     
  • 3.32, dimqua (??), 19:10, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –8 +/
    А взять 70% пакетов Дебиана и 30% пересобрать - много ума надо?
     
     
  • 4.39, szh (ok), 19:34, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +5 +/
    только от недостатка ума можно думать что все так просто и ты самый умный
     
     
  • 5.45, dimqua (??), 19:47, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А почему я самый умный сразу? Я смотрю, например, сколько сделали другие и сколько сделала убунта. И кто в итоге пользуется популярностью. А в итоге - убунта сделала чуть ли не меньше всех, а пользователей у нее больше всех. Справедливо? Нет.
     
     
  • 6.48, haker (??), 20:07, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это опенсоурс деточка, тут труды всех складываются и развитие идёт сразу по многим направлениям, тут можно немножко доработав существующее снять все сливки.
     
     
  • 7.50, dimqua (??), 20:20, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Всё можно. Вот только и уважение должно складываться пропорционально.
     
     
  • 8.51, szh (ok), 20:37, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Я не вижу вашего пропорционального уважения к Ubuntu Если вы считаете что они с... текст свёрнут, показать
     
     
  • 9.53, dimqua (??), 20:44, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Как же, я уважаю Каноникал больше, чем Мелкософт, например Но это капля в море ... текст свёрнут, показать
     
     
  • 10.67, User294 (ok), 21:58, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну я вот изловил багов в EXT4 А Теодор - починил И все это под убунтой было, д... текст свёрнут, показать
     
     
  • 11.73, dimqua (??), 23:58, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ой, да подумаешь, не на убунте так на дебиане народ бы сидел, баги отлавливал Н... текст свёрнут, показать
     
     
  • 12.125, szh (ok), 23:15, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Собственно продвинул в массы, увеличив кол-во народа , который не сидел бы на д... текст свёрнут, показать
     
     
  • 13.131, dimqua (??), 11:33, 10/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А как же Mandriva и Fedora Не сидели бы на Debian, сидели на прочем хомячковом... текст свёрнут, показать
     
     
  • 14.145, szh (ok), 18:52, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Посчитай пользователей Убунту которые не ставили никогда других дистрибов Больш... большой текст свёрнут, показать
     
     
  • 15.153, dimqua (??), 08:12, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А я никогда не ставил Федоры, но это не значит, что я виндузятник Просто пользо... текст свёрнут, показать
     
     
  • 16.158, szh (ok), 09:50, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ложное предположение Man реклама Знакомился он с Ubuntu Linux, а не с GNU Linu... текст свёрнут, показать
     
     
  • 17.159, fr0ster (ok), 09:56, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пустой спор у вас, реакция виндопользователя на Линукс от дистрибутива вообще не... текст свёрнут, показать
     
     
  • 18.162, szh (ok), 12:07, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зависит от пользователя и его потребностей Если его только пасьянсы интересуют,... текст свёрнут, показать
     
  • 12.201, User294 (ok), 22:13, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Бы - вообще не считается Безусловно, если вам не давать жрать - вы и картонку с... большой текст свёрнут, показать
     
     
  • 13.207, dimqua (ok), 23:42, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Bazaar есть не только там, но и на Savannah Именно поэтому я с опенврт уже нако... большой текст свёрнут, показать
     
  • 10.69, Tuxoid (ok), 22:03, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да будет тебе известно, что Марк помогает в основном не делом, а деньгами Напри... текст свёрнут, показать
     
     
  • 11.70, Tuxoid (ok), 22:05, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хотя я и не особо люблю бубунту, но все-же Канониклу стоит отдать должное ... текст свёрнут, показать
     
  • 11.74, dimqua (??), 00:10, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А между тем, сам он прибыль получает или всё в минус уходит ... текст свёрнут, показать
     
     
  • 12.77, mrchainik (?), 00:34, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Марк свою прибыль с производителей железа собирает, которым его дистр понравил... текст свёрнут, показать
     
  • 12.126, szh (ok), 23:19, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Первые годы он работал в минус 10 миллионов долларов в год А сейчас неизвестно,... текст свёрнут, показать
     
  • 4.61, User294 (ok), 21:35, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не знаю как насчет ума, а вот геморроя - предостаточно Зайдите в их багтрекер и... большой текст свёрнут, показать
     
     
  • 5.88, andy (??), 09:03, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то, часть манов идет как base system, то есть совсем без них остаться про... большой текст свёрнут, показать
     
     
  • 6.202, User294 (ok), 22:27, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Строго говоря - чтобы ввести эти команды, надо их откуда-то узнать Откуда Если... большой текст свёрнут, показать
     
  • 5.91, Gular (ok), 09:32, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Блин, ну зачем гнать на Дженту Во-первых, его никто и не позиционирует как дист... большой текст свёрнут, показать
     
  • 5.93, Гентушник (ok), 09:41, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Судя по тому, что ты отписываешься практический в каждой новости, то времени у т... большой текст свёрнут, показать
     
  • 5.109, dimqua (??), 12:16, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Не знаю как насчет ума, а вот геморроя - предостаточно. Зайдите в
    >их багтрекер и попробуйте просто растриажить все баги например. Я даже
    >не говорю о их починке. Просто отклассифицировать и понять что и
    >как.

    А зачем этот баг трекер нужен? По хорошему надо всё в багтрекер Дебиана или в багтрекер соответствующего пакета.

     
     
  • 6.110, dimqua (??), 12:29, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    И ещё, вот такой пример - Патрик Фолкердинг. До недавнего времени он _один_ делал свой дистрибутив.Сейчас ему стали помогать, но число его "помощников" просто смешно по сравнению с  "помощниками" убунты. И да, он не разьезжает на всякие интервью. Почему? Да потому что он занят делом, просто делает хороший дистрибутив и сам отвечает на письма. А что делает Марк? 90% - сплошной пиар.
     
     
  • 7.121, Гентушник (ok), 15:05, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >А что делает Марк? 90% - сплошной пиар.

    И пусть будет пиар. Он Линуксу не повредит. Большая база бесплатных тестеров не помешает.
    Чем больше популярность - тем лучше будет поддержка от вендоров железа.

    Конечно "илита" и старпёры будут фыркать и брюжжать "понаехали тут в наш Линукс хомячки".

    А Слаке от этого я думаю хуже не станет. Может быть даже лучше (через апстрим).

     
     
  • 8.122, dimqua (??), 15:30, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не факт То есть, тем больше блобов будет в ядре линукс - это ядро, а не систем... текст свёрнут, показать
     
     
  • 9.127, szh (ok), 23:26, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты не задумывался почему AMD надо писать драйвера а зря, потому что пользовате... текст свёрнут, показать
     
     
  • 10.143, dimqua (??), 10:36, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Может быть потому что GNU Linux используют не только хомячки Недавно ставил сла... текст свёрнут, показать
     
     
  • 11.146, szh (ok), 18:58, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, для конкретной массы пользователей их карт Хомячки это 95-99 из них Коне... текст свёрнут, показать
     
     
  • 12.147, dimqua (??), 23:46, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не было бы хомячков, дрова бы всё равно писали Почему Потому что не будет же с... текст свёрнут, показать
     
     
  • 13.152, szh (ok), 03:26, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Мимо Редхат может сертифицировать 1 железяку из 20 Т е для 95 железа драйвера... текст свёрнут, показать
     
     
  • 14.154, dimqua (??), 08:35, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот 5 есть, уже хорошо Понятное дело, но и от наплыва простых пользователей... текст свёрнут, показать
     
     
  • 15.160, szh (ok), 09:57, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Твои теории противоречат фактам Некоторые конторки пишут открытые свободные дра... текст свёрнут, показать
     
     
  • 16.166, Боря (?), 12:23, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Списочек несуществующих контор и число их правок в ядре можно посмотреть тут htt... текст свёрнут, показать
     
  • 16.173, dimqua (ok), 12:54, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Это потому что они добросовестные А Canon, например, как писал проприетарные др... текст свёрнут, показать
     
     
  • 17.179, Боря (?), 13:42, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Добросовестная корпорация это оксюморон Любой корпорации наплевать на Вас и на ... текст свёрнут, показать
     
     
  • 18.183, dimqua (ok), 14:04, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не отрицаю На примере проприетарный прошивок и блобов ATI и Nvidia мы это видим... текст свёрнут, показать
     
     
  • 19.185, Боря (?), 14:15, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Пример не может быть доказательством или опровержением тенденции Препятствиями ... текст свёрнут, показать
     
     
  • 20.192, dimqua (ok), 14:48, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Понятное дело, но таки код то в ядре не обязательно может быть свободным А раз ... текст свёрнут, показать
     
  • 6.203, User294 (ok), 22:37, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не знаю как можно вежливо ответить на этот вопрос Мне виднее в какой багтрекер ... большой текст свёрнут, показать
     
     
  • 7.208, dimqua (ok), 23:45, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну так убунтуйское ядро с ехт4 и есть соответствующий пакет. С соответствующим
    >багтрекером.

    Тем не менее, логичней было бы написать сюда: https://bugzilla.kernel.org/buglist.cgi?product=File+System&bug_status=NEW&bug или нет?

     

     ....большая нить свёрнута, показать (48)

  • 1.29, Аноним (-), 18:59, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    эээ а вот этот вот pam_motd - это зачем?

    у него есть какие-то осмысленные причины для существования, или у кого-то просто было дофига свободного времени?

     
     
  • 2.68, ссс (?), 21:59, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >эээ а вот этот вот pam_motd - это зачем?
    >
    >у него есть какие-то осмысленные причины для существования, или у кого-то просто
    >было дофига свободного времени?

    крутая фишка на самом деле, сразу видно человек не юзал Убунты, и уже осуждает, как в прочем и все пердуны на опеннете.
    позывает сколько секурити апдейтов доступно и место свободное/память, етс.

     
     
  • 3.75, Аноним (-), 00:28, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    да. конечно, вот самое место в паме модулю, показывающему сколько секурити обдейтов и свободного места/памяти. модуль, показывающий температуру и погоду за бортом, еще никто туда не пропихнул?
     
     
  • 4.79, ссс (?), 01:47, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >погоду за бортом, еще никто туда не пропихнул?

    вот откуда эта ненависть к лучшему дистру современности???
    лишь бы осудить? или что, федора какая-нить юзабельней убунты?? или win7 сразу?
    наверно там не глупые люди сидят и знают когда лучше генерить .bash_profile с cat'ом внутри, а когда пам модуль делать.

    в солярке было повышение привелгий до рута из-за переполнения буфера в args[] в main().
    ошибка достойна студента первого курса.
    и что теперь солярка остойный юникс и крупные предприятия его зря выбирают?

    логика убивает. аноним никогда не признает себя не правым, как трухин и проч. недоброжелатели...

     
     
  • 5.80, Аноним (-), 02:12, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +4 +/
    "В ответ на вопрос "как жизнь?" завыл, заругался матом, полез бить морду - словом, ушел от ответа."

    я спросил, для чего придуман модуль pam_motd - узнал много нового, например, что ненавижу лучший дистр современности, что в солярке были глюки, что "там не глупые люди сидят", и наконец, что логика убивает.

    "Остап сказал и про папу. Он заклеймил Александра Борджиа за нехорошее поведение, вспомнил ни к селу ни к городу Серафима Саровского и особенно налег на инквизицию, преследовавшую Галилея. Он так увлекся, что обвинил в несчастьях великого ученого непосредственно Кушаковского и Морошека. Это была последняя капля."

    Единственно, чего вы мне не сказали - это нахрена в pam вставлен модуль, выводящий в терминал содержимое /etc/motd.

    жжоте по-пятничному, товарищ!

     

  • 1.34, Аноним (-), 19:12, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Вот тебе и "совет дня" :) А ведь и не подумаешь никогда...
     
     
  • 2.36, dimqua (??), 19:16, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –5 +/
    В случае с убунтой, думать и не надо.
     
     
  • 3.41, szh (ok), 19:39, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    рекомендую всегда думать, возможно поможет.
    Только чтобы писать комментарии "xxx - говно" думать не надо.
     
  • 3.62, User294 (ok), 21:44, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >В случае с убунтой, думать и не надо.

    Не надо != нельзя. Как бы система - это одно. А тот кто за монитором - другое. Строго говоря, генту тоже почти кто угодно может поставить. А чего такого в ее установке по готовой инструкции то? Или прочесть ман и тупо ввести даденые там команды - требует офигенного мыслительного процесса? Одно дело понять как и что работает, что дано не всем и надо не всем. А другое - механически пропедалить набор действий. И почему-то большая часть знакомых гентушников относится именно к второй категории: я периодически ловлю себя на мысли что "презренный убунтуец" понимает лучше "крутого гентушника" что у него в системе не так :)

     

  • 1.35, Svetlozor (ok), 19:14, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Сделайте ваш, лучше, вообще, с шахматами и поэтессами. А то на форуме говном исходить - ума не надо. А вот дельный дистр сделать - так анонимов сразу в кусты уносит.

    Делал LiveCD, используя SUSE Studio. Преимущественно для того, чтобы убрать лишние пакеты и добавить нужные. Из-за кодеков, например,  которых нет  на обычном LiveCD. Да, еще Flash-плагин добавлял и т.п. В общем, то, что необходимо мне. И что? Удивить кого-то хотел? Или громко написать?

     
     
  • 2.64, User294 (ok), 21:48, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Да просто ругающиеся анонимусы достали. Орут и кидаются какашками - много, а толку с них - ноль. Во всяком случае - сделать что-то культурнее убунты они как-то не спешат. В итоге получается неконструктивно: сказать что %s - говно! сказали, а что-то лучше предложить - забыли. При том еще периодически почему-то забывают что свое - не пахнет. Посему то что рулез для одного - может быть не очень то и рулезом для кого-то другого.
     

  • 1.38, Kos (??), 19:21, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    еще надо сначала забраться в убунтой, чтобы по ссш войти в следующий раз.
     
     
  • 2.46, ig0r (??), 20:00, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ну так уязвимость локальная
     

  • 1.57, Аноним (-), 21:09, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вот МС за такое поливали бы грязью годами
    а тут скажут "ну бывает" ...
     
     
  • 2.63, Аноним (-), 21:47, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >вот МС за такое поливали бы грязью годами
    >а тут скажут "ну бывает" ...

    У MS и без дыр все поголовно с правами администратора работают. Вопрос о получении дополнительных привилегий у локального пользователя в Windows даже не возникает :-) У MS дыры другого калибра, получение админских прав из вне через открытый по дефолту сетевой порт. Раздолье для разных Conficker-ов.

     
     
  • 3.66, User294 (ok), 21:50, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Там не админ, там SYSTEM. Это даже круче.
     
     
  • 4.71, Tuxoid (ok), 22:07, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    кстати а команда at до сих пор позвояет получить привелегии system для обычного пользователя?
     
  • 3.92, AnViar (ok), 09:37, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >У MS и без дыр все поголовно с правами администратора работают.

    Справедливости ради стоит отметить, что в Windows 7 реальный администратор отключен по-дефолту
    >Вопрос о получении дополнительных привилегий у локального пользователя в Windows даже не
    >возникает :-)

    опять таки - возникает. при необходимости выполнения действий, требующих административных привелегий в Windows 7 выскакивает соответствующий запрос.

     
     
  • 4.107, Кодир (?), 12:10, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Справедливости ради стоит отметить, что в Windows 7 реальный администратор отключен по-дефолту

    Ещё большей справедливости ради стоит отметить, что без админских прав работать в ней невозможно! :)

     
     
  • 5.119, AnViar (ok), 13:10, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >
    >Ещё большей справедливости ради стоит отметить, что без админских прав работать в
    >ней невозможно! :)

    Администрировать систему Х без данных на то прав всегда затруднительно :)

     
     
  • 6.124, аноним (?), 16:20, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Администрировать систему Х без данных на то прав всегда затруднительно

    Кроме убунты, как мы видим из сабжа


     
  • 4.204, User294 (ok), 22:47, 12/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Справедливости ради стоит отметить, что в Windows 7 реальный администратор отключен
    >по-дефолту

    Да, по дефолту там администратор кастрированный. UAC имеющий мозг - этакое sudo но неудобное и через задний проход. Майкрософт же. Такое же уродское и неудобное как и powershell какойнить.

    >Windows 7 выскакивает соответствующий запрос.

    А еще в виндоус сэвэн за каким-то буем висит 100500 сервисов под аккаунтом SYSTEM. Вот нахрена бы? Я вижу несколько вариантов: или крЮтая система нтевых прав не позволяет с разумными затратами сил дать юзеру лишь потребные привилегии, не делая его супер-мега-всемогущим, или индусы просто задолбались пытаясь это родить, или у них мозга не хватило. Как бы там ни было - червяки работающие по принципу мсбласта невозбранно отхватывают себе в случае успешности атаки права ажно SYSTEM и переделывать это почему-то не стали. Вместо этого сделали мозгое$%ку - UAC. При том - заходите вы под админом якобы. А половина софта то и не знает как поиметь повышенные привилегии. В итоге админ получается не очень то и административный - ему постоянно имеют моск permission denied-ами. И половина софта вообще не умеет с этим бороться. В итоге MS предлагает ощутить все их походы по граблям на своем лбу. А в *никсах софт уже много лет в курсе что и как, в отличие от. Там сразу делали в допущении что система - многоюзерская и многозадачная, юзеры бывают разные, хорошие и не очень, а потому вредительство надо пресекать. У виндов с этим все как-то традиционно не очень. Скажем если какой-то козел форкнет под собой 1000 тредов - вроде ничего особо и не сделаешь по поводу того что у остальных при этом все колом становится.

     
  • 2.65, User294 (ok), 21:49, 08/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >вот МС за такое поливали бы грязью годами

    На моей памяти ни разу не было того чтобы сперва приехал апдейт а только потом я узнал о дыре из новостей. Может быть, если бы микрософт присылал патч через 30 минут после появления новости - их бы поливали меньше? А то нынче почему-то вмесо 30 минут ... 30 дней :D.


     

  • 1.81, StrangeAttractor (ok), 03:38, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > В по умолчанию включенном в Ubuntu PAM-модуле pam_motd, выводящем после входа в систему "совет дня", найдена уязвимость

    Вот по-этому всё, кроме того, что реально нужно, следует отключать. Чем мложнее систеа, чем больше в ней элементов, тем менее она надёжна, и число элементов нужно на сколько это возможно сокращать, выкидывая всё, без чего можно обойтись.

     
     
  • 2.90, Гентушник (ok), 09:30, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот по-этому всё, кроме того, что реально нужно, следует отключать.

    Привет Гентушникам :)

     
  • 2.102, Аноним (102), 10:57, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вы советуете переходить на FreeBSD ???
    Дак у кого лапки правильно заточенны давно уже с убунт всяких ушли на более достойные дистры
    А убунты всякие это проплаченная контора всяких спец служб - как альтернативный вариант
     
     
  • 3.104, StrangeAttractor (ok), 11:36, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я никогда и никому не советую никуда уходить (хотя FreeBSD да - замечательная система - кое где у меня годами работает как часы, когда требуется моё вмешательство я уже успеваю забыть где у неё какие конфиги). Каждому своё и на каждый газ - свой противогаз.

    У меня у самого на серваках Ubuntu LTS (сейчас я сделал такой выбор чтобы мне было попроще и поспокойней, с Windows слез только месяц как, хотя не исключаю что она и по другим критериям хороша), а на ноуте Arch (которым я очень доволен, но на ответственные серваки не рискую ставить т.к. если что это слишком нестандартное решение (под стандартными дистрибутивами я понимаю RHEL/CentOs и Debian/Ubuntu)).

     

  • 1.95, EuPhobos (ok), 10:20, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Прежде чем разводить тут мусор, кто ни будь хоть пошевелился что бы проверить, что этот способ НЕ работает?!

     
     
  • 2.96, Аноним (-), 10:23, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    и вот так у вас в линуксе все - за что не возьмешься, все НЕ работает!

    :)

     
     
  • 3.99, EuPhobos (ok), 10:27, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >и вот так у вас в линуксе все - за что не
    >возьмешься, все НЕ работает!
    >
    >:)

    Понятно) Я просто обновился вовремя, и ТЕПЕРЬ не работает)

     

  • 1.108, Гентушник (ok), 12:14, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Проверил - работает. Обновился :)
    Дома, на Гентушке, не работает. (хотя pam_motd включен)

    Странно, в багзилле pam не нашёл этого бага. Это какой-то убунту-специфичный баг?

     
  • 1.113, Аноним (-), 12:49, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Новость ниочем Локально любая система уязвима - пришел с LiveCD и делаешь что х... большой текст свёрнут, показать
     
     
  • 2.117, Аноним (-), 13:03, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Новость ниочем. Локально любая система уязвима - пришел с LiveCD и делаешь

    Не путайте домашние ПК и многопользовательские системы, на которых доступ открыт куче пользователей, а сама машина как правило где-нибудь в дата-центре. Новость о том, что любой пользователь хостинга может получить рута на сервере очень даже о чем.

     
  • 2.118, Аноним (-), 13:05, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    И еще, большинство удаленных дыр дают доступ в непривилегированном режиме, а именно такие как в данной новости уязвимости и позволяют получить root-а после взлома какого-нибудь кривого PHP-сайта или при открытии web-браузером затрояненного сайта.

     
     
  • 3.120, аноним (?), 13:37, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Я про десктоп говорил.
    Что на сервере всё крутится под ограниченными учетками, это понятно. Админы серверов должны следить за последними обновлениями безопасности и контролировать состояние mission-critical серверов.
     
  • 2.123, dimqua (??), 15:40, 09/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А какую форму выпуска ПО выбирут разработчики - это их
    >дело.

    Так RMS никогда с Lemote не слезет.

    > Не нужно быть столь
    >категоричным и религиозным, >dimqua.

    А я называю это прямотой и принципиальностью.

     
     
  • 3.144, Аноним (-), 13:30, 11/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Скажите, пожалуйста, а сколько вам лет, и где и кем вы работаете?
    Спрашиваю затем, что просто интересно проверить свои предположения, т.к. судя по той херне, что вы несёте что на опеннете, что на лоре, вы совершенно оторваны от современной реальности [IT-индустрии], и не имеете никакого профессионального отношения ни к IT, ни к участию в свободных проектах.

    > А я называю это прямотой и принципиальностью.

    А психологи это называют максимализмом (иногда вкупе с отставанием в развитии).

     

  • 1.114, Аноним (-), 12:51, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Новость ниочем Локально любая система уязвима - пришел с LiveCD и делаешь что х... большой текст свёрнут, показать
     
     
  • 2.218, Aleks Revo (?), 13:32, 18/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    "Новость ни о чём" - ну да, сервера с тысячами пользователей на линуксе (а Убунту есть и в серверной версии) равно как SSH доступ к виртуальному хостингу - это уже анахронизм? И получить виртуальный хостинг за пару другую баксов - это сложно и дорого?

    Кто успел сделать ссылочку до того, как админ узнал о новости - создают угрозу и после патча, прав то у них патч не забирает, даже если ссыль по прежнему называется .cache

     

  • 1.128, анонимиус (?), 00:16, 10/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Так им и надо. Ибо нефиг всякую фигню в пам пихать.
     
  • 1.217, Aleks Revo (?), 13:26, 18/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да, после патча повторить этот трюк не получится.
    А вот кто успел сделать ссылочку до того, как новость дошла до админа сервера - наслаждаются.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2021 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру