Дыра в ядре. Большая.

Данный раздел содержит различные новости на околинуксовые темы. Здесь же их можно и нужно обсуждать. В данный момент постить новости может любой.
Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Дыра в ядре. Большая.

Сообщение Andrej Ramaszeuski »

A critical security vulnerability has been found in the Linux kernel in
the ip_setsockopt() function code.

http://isec.pl/vulnerabilities/isec-0015-msfilter.txt
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

1) А нефиг юзверм shell давать....
2) А нефиг юзверям вообще что-то давать
3) Юзайте linux-vserver + openwall/grsec хотя бы
4) Поляки молодцы. Как я понял дыру нашли по результатам аудита сырцов. То что этим кто-то занимается меня радует.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

Llama писал(а):1) А нефиг юзверм shell давать....
2) А нефиг юзверям вообще что-то давать
3) Юзайте linux-vserver + openwall/grsec хотя бы
4) Поляки молодцы. Как я понял дыру нашли по результатам аудита сырцов. То что этим кто-то занимается меня радует.
1.Единственный юзер который у меня имеет шелл - моя жена. Но не на сервере. И не знает что это такое :)
4.Традиционно - по результатам аудита патчей.
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Хотел бы я посмотреть на результаты аудита сырцов win32 ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

Печально, но факт - уж сколько месяцев прошло после открытия исходников win32, а серьёзного эксплоита нет и нет. Или там всё так чисто?
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Аватара пользователя
X-Stranger
Администратор
Сообщения: 1238
Зарегистрирован: 09 сен 2001, 04:46
Контактная информация:

Сообщение X-Stranger »

"Открытия исходников"? Да их выдают только университетам или серьезным компаниям, разработчикам софта под Windows при условии, что они не будут на каждом углу распинаться, какие дырки в Окнах есть. А если речь идет об украденных сырцах, то в куске кода такого объема без документации и/или помощи одного из разработчиков сам черт ногу сломит.

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

X-Stranger, Не будем дискутировать о том, каким спосбом исходники были открыты. Чёрт не чёрт, а не найти ни одной интересной дыры за столько месяцев :(
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Аватара пользователя
poligraph
Неотъемлемая часть форума
Сообщения: 304
Зарегистрирован: 15 мар 2004, 18:17

Сообщение poligraph »

Зато до недавнего времени были незакрытые дыры в RPC.

и кстати в те исходники неполные.:(

Аватара пользователя
wassup
Интересующийся
Сообщения: 61
Зарегистрирован: 24 фев 2004, 11:14
Откуда: город-герой Минск
Контактная информация:

Сообщение wassup »

Я не удивлюсь что мелкософт сознательно пошёл на то "чтобы у них сырцы украли" предаврительно взял самые "bug-free" часть винды.
А то что ошибок не нашли так это зря. Смотрите напр. сюда http://www.securitylab.ru/42843.html баг с *.bmp в IE 5. Код приводиться с комментариями специалиста.

ЗЫ Щас уже не модно говорить про слабую безопастность в Windows, сейчас популярно говорить про низкую usability этой ОС.

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

wassup писал(а): ЗЫ Щас уже не модно говорить про слабую безопастность в Windows, сейчас популярно говорить про низкую usability этой ОС.
На моду имею привычку срать.

Но если бы usability линукса приблизилось хотя бы к 10% usability окон, то можно было серьёзно разговаривать о переходе 20% десктопов на линукс.
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Anonymous

Сообщение Anonymous »

А что у ядра Windows юзабилити высокое?

Думаю более корректно будет говорить о юзабилити конкретной оконной среды.

Аватара пользователя
Pasha
Неотъемлемая часть форума
Сообщения: 554
Зарегистрирован: 06 окт 2002, 12:39
Откуда: Southampton
Контактная информация:

Сообщение Pasha »

ash, а в чём заключается юзабилити собственно __ядра__?

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

ash писал(а):А что у ядра Windows юзабилити высокое?

Думаю более корректно будет говорить о юзабилити конкретной оконной среды.
Так что, у окон оконную среду от ядра отделять будем? :)
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Аватара пользователя
poligraph
Неотъемлемая часть форума
Сообщения: 304
Зарегистрирован: 15 мар 2004, 18:17

Сообщение poligraph »

А мне больше нравиться консольное юзабилити именно линукса, а не винды. А оконное, на мой взгляд, и там и там одинаковое.

Гость

Сообщение Гость »

а топик топик-то...

Ответить