|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от opennews (??) on 29-Окт-15, 21:01 | ||
Проект Xen сообщил (http://lists.xenproject.org/archives/html/xen-announce/2015-10/) об устранении в гипервизоре порции уязвимостей (http://xenbits.xen.org/xsa/), из которых отдельного внимания заслуживает проблема CVE-2015-7835 (http://xenbits.xen.org/xsa/advisory-148.html) (XSA-148). Уязвимость позволяет привилегированному пользователю паравиртуализированной гостевой системы получить полный контроль над хост-системой и другими виртуальными окружениями. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –13 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 21:01 | ||
интересно, кто-то ещё помнит байку про открытый код и тысячи глаз? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +20 +/– | |
Сообщение от RafaelRS on 29-Окт-15, 21:09 | ||
А что. Не актуально? Сколько таких дыр в приопретарных продуктах которые не ревизируются порой не то что тысячью глаз, но даже собственными разрабами | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –5 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 21:23 | ||
да пофиг на проприерастов: семь лет, Карл, семь лет!!! | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +3 +/– | |
Сообщение от Иван (??) on 29-Окт-15, 21:25 | ||
И что? Важно, что нашли! | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
66. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 04-Ноя-15, 14:35 | ||
Лучше поздно чем никогда! - сказал ... положив голову на рельсы после ухода поезда. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
67. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 04-Ноя-15, 21:51 | ||
> Лучше поздно чем никогда! - сказал ... положив голову на рельсы после | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
14. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +1 +/– | |
Сообщение от angra (ok) on 29-Окт-15, 23:40 | ||
Возьми любой софт, вышедший в этом году, запусти его на машине десятилетней давности, патетически заломи руки и воскликни: "Десять лет не могли сделать, Карл, десять лет!!!". А можно еще круче, берем культовую игру прошлого, например Master of Magic от 1985 года, и восклицаем: "Тридцать лет не могут сделать достойное продолжение! Тридцать лет, Карл!!!" | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
24. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –9 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 00:43 | ||
> Возьми любой софт, вышедший в этом году, запусти его на машине десятилетней | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
27. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +1 +/– | |
Сообщение от Анон369 on 30-Окт-15, 05:08 | ||
МоМ - это 1994 год, а не 1985-й. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
28. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от kravich (ok) on 30-Окт-15, 05:36 | ||
>А можно еще круче, берем культовую игру прошлого, например Master of Magic от 1985 года, и восклицаем: "Тридцать лет не могут сделать достойное продолжение! Тридцать лет, Карл!!!" | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
29. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +1 +/– | |
Сообщение от тоже Аноним (ok) on 30-Окт-15, 08:48 | ||
Что поделать - подростки, не умеющие ценить труд, воспринимают работу других как то, что эти люди просто обязаны делать. И считают себя вправе еще и выражать претензии. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
57. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 01-Ноя-15, 20:45 | ||
> Что поделать - подростки, не умеющие ценить труд, воспринимают работу других как | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
47. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 31-Окт-15, 00:28 | ||
Страшен то вирус, который не найден. Тот что найден становится безвредным. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
50. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 31-Окт-15, 07:04 | ||
А сколько лет из этих семи, что существует дыра он был не найденным? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
56. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 01-Ноя-15, 20:43 | ||
> А сколько лет из этих семи, что существует дыра он был не | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 22:16 | ||
> А что. Не актуально? Сколько таких дыр в приопретарных продуктах которые не | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
12. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +2 +/– | |
Сообщение от . on 29-Окт-15, 23:28 | ||
А ви таки зачем спгашиваете? :) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –5 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 23:42 | ||
> Лично тебе кто то не давал исправит её? У тебя 7 лет | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
25. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +3 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 01:18 | ||
> я твержу про то, что эти тысячи глаз нихрена не решают и десятой доли проблемы. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
30. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –2 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 09:25 | ||
> Так может у тебя есть предложение, как ее решать лучше? Или очередной | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
31. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 09:38 | ||
Слив засчитан. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –2 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 10:21 | ||
> Слив засчитан. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
52. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от XoRe (ok) on 31-Окт-15, 23:48 | ||
> Такова люди! | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
53. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от XoRe (ok) on 31-Окт-15, 23:54 | ||
Качество - это количественный показатель, а не бинарный. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
55. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Ноя-15, 20:42 | ||
> Качество - это количественный показатель, а не бинарный. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
58. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от scorry (ok) on 02-Ноя-15, 12:07 | ||
> я твержу не про то что где-то ЕЩЁ ХУЖЕ, мне на самом | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
59. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Ноя-15, 14:31 | ||
> Дурачок. Это сообщение о том, что в опенсорсе такие проблемы решаются, в | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
60. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Ноя-15, 15:45 | ||
Найдена... через 7 лет. А до этого тысячи глаз ничего не видели. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
61. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Ноя-15, 17:56 | ||
> Найдена... через 7 лет. А до этого тысячи глаз ничего не видели. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
63. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +1 +/– | |
Сообщение от scorry (ok) on 02-Ноя-15, 23:07 | ||
>> Найдена... через 7 лет. А до этого тысячи глаз ничего не видели. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
64. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –2 +/– | |
Сообщение от Аноним (??) on 02-Ноя-15, 23:45 | ||
>>> Найдена... через 7 лет. А до этого тысячи глаз ничего не видели. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
33. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 10:58 | ||
>Сколько таких дыр в приопретарных продуктах которые не ревизируются порой не то что тысячью глаз, но даже собственными разрабами | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
36. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 11:24 | ||
> А сколько дыр намеренно вносится в приопретарные продукты по собстенной инициативе проприерастов | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 12:19 | ||
В среде опенсорса есть независимый неформальный аудит, те самые тысячи глаз. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
46. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –2 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 20:42 | ||
> В среде опенсорса есть независимый неформальный аудит, те самые тысячи глаз. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +10 +/– | |
Сообщение от Нимано on 29-Окт-15, 22:29 | ||
> интересно, кто-то ещё помнит байку про открытый код и тысячи глаз? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
23. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 00:32 | ||
> То ли дело акробат ридер или флэш! | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
41. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +1 +/– | |
Сообщение от Нимано on 30-Окт-15, 16:29 | ||
> да ты петросян! :-) | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
43. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 17:04 | ||
> Скорее – Кэп. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
44. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Нимано on 30-Окт-15, 17:25 | ||
> тот самый Аноним: а теперь сравни пользовательские базы Windows и Linux | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
45. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 17:54 | ||
> А причем тут пользовательские базы? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
11. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 23:01 | ||
То что проблема была в коде 7 лет не означает, что её можно было семь лет назад уже эксплуатировать. Возможно на старом железе и/или в старом окружении оно гораздо реже проявлялось либо невелировалось какой-то настройкой, багой, фичей и т.д. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
17. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +2 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 23:52 | ||
> То что проблема была в коде 7 лет не означает, что её | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
49. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Окт-15, 00:34 | ||
После накопление критической массы пишется патч и начинаются холивары о тысячах глаз. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
13. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +2 +/– | |
Сообщение от angra (ok) on 29-Окт-15, 23:35 | ||
Ну ведь данный случай отличная иллюстрация правильности этого принципа. Баг нашли не взломщики, а разработчики, причем не начальные, а те кто присоединился к проекту. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –5 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 23:44 | ||
> Ну ведь данный случай отличная иллюстрация правильности этого принципа. Баг нашли не | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
40. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от анонимус (??) on 30-Окт-15, 15:15 | ||
Вы путаете "нашли" с "опубликовали". Взломщики держат найденное в тайне. Как было с hearthbleed, например, которую года два втихую использовали. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
42. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 16:55 | ||
> Вы путаете "нашли" с "опубликовали". Взломщики держат найденное в тайне. Как было | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
21. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от й on 30-Окт-15, 00:10 | ||
были ещё сказки про кардинальную безопасность microkerel | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
48. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Окт-15, 00:31 | ||
В винде, в windows.h определён тип BOOL. Знаешь сколько он занимает? 4 байта. Зачем. Нет, я не говорю что это уязвимость, но это недостаток. В опенсорсном проекте либо устраняют недостатки, либо проект исчезнет. А проприетарный продукт по прежнему будет !работать. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
51. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Окт-15, 07:38 | ||
Затем же почему все операции сравнения в Си возвращают int, а не байт. А в Си это скорее всего нужно чтобы избежать использования операций расширяющий byte в int, потому как результаты сравнения могут быть использованы не только в if/while/for, но и в арифметических операциях использующих int. В тоже время никто в здравом уме не станет хранить данные в BOOL, так как флаги принято хранить в отдельных битах. BOOL существует только для передачи между функциями. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
2. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Fracta1L (ok) on 29-Окт-15, 21:03 | ||
Когда Рутковская перейдёт на KVM? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 21:17 | ||
Так вроде уже можно юзать через прослойку. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от БилГейТсс on 29-Окт-15, 21:53 | ||
подскажите нубу: qemu в составе Xen сильно нужен? а то надо передавать конфигуратору и мейку дополнительные параметры и энвайнменты и влом перепиливать исходники для этого. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от leap42 (ok) on 30-Окт-15, 03:36 | ||
нужен как минимум для hvm, pv, думаю, может и без qemu обойтись | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
38. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 12:29 | ||
> подскажите нубу: qemu в составе Xen сильно нужен? а то надо передавать | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
39. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +2 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 12:39 | ||
Да, вроде были планы в xen отказаться от своего форка qemu и перейти на апстримовский. На момент xen-4.4 ещё можно было использовать свой qemu-dm. Как в 4.5 и 4.6 не знаю. По крайней мере, 4.5 в убунте уже собран без поддержки qemu-dm, только апстримовский. Но там ноги растут от дебьяна, а команда сопровождающих в дебьяне несколько неадекватна и вообще положила болт на xen. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
8. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Окт-15, 22:14 | ||
Поделитесь эксплойтом? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +5 +/– | |
Сообщение от Led (ok) on 29-Окт-15, 23:54 | ||
Давай ip и root-доступ по ssh - заброшу - будешь самым модным в классе. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
54. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Ноя-15, 16:36 | ||
127.0.0.1 без пароля!! | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от grec on 30-Окт-15, 00:29 | ||
100 раз говорили: виртуализация != безопасность. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 11:09 | ||
Точнее, тут как матлогике про необходимое и достаточное. Только виртуализация недостаточна для безопасности. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
35. "Критическая уязвимость в Xen, позволяющая получить контроль ..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Окт-15, 11:21 | ||
> Точнее, тут как матлогике про необходимое и достаточное. Только виртуализация недостаточна | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |