Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от opennews (??), 13-Фев-19, 11:22 | ||
В snapd (https://github.com/snapcore/snapd), инструментарии для управления самодостаточными пакетами в формате snap, выявлена (https://shenaniganslabs.io/2019/02/13/Dirty-Sock.html) уязвимость (CVE-2019-7304 (https://security-tracker.debian.org/tracker/CVE-2019-7304)), позволяющая непривилегированному пользователю получить права администратора (root) в системе. Для проверки систем на наличие уязвимости опубликовано (https://github.com/initstring/dirty_sock/) два прототипа эксплоита - первый позволяет завести нового пользователя в системе, а второй даёт возможность установить любой snap-пакет и запустить код с правами root (через установку пакета в режиме "devmode" с прикреплением обработчика, вызываемого при установке с привилегиями root). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –8 +/– | |
Сообщение от Аноним (1), 13-Фев-19, 11:22 | ||
Как же классно пользоваться Rolling дистрибутивом, новость что уязвимость устранена в версии 2.37.1, смотрю, а в системе уже стоит 2.37.2 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +68 +/– | |
Сообщение от anonus (?), 13-Фев-19, 11:29 | ||
Не пользоваться snapd тоже классно, новость что уязвимость в snapd... А пофигу. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от Qwerty (??), 13-Фев-19, 12:01 | ||
А если вообще ПК не пользоваться, то даже Spectre становится нестрашен. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
33. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +3 +/– | |
Сообщение от Аноним (33), 13-Фев-19, 14:20 | ||
неоднозначно, т.к. есть ПК без Spectre | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
38. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (38), 13-Фев-19, 15:06 | ||
А ещё есть компьютеры без Линукс. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
45. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +3 +/– | |
Сообщение от Аноним (45), 13-Фев-19, 15:37 | ||
И без Windows тоже бывают. И что? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
81. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –4 +/– | |
Сообщение от Michael Shigorin (ok), 13-Фев-19, 21:08 | ||
> И без Windows тоже бывают. И что? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
98. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от ДенисКА (?), 14-Фев-19, 03:22 | ||
Вообще, спор не о чём, даже если у тебя нет компьютера, данные о тебе обрабатываются где-то на компьютере... | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
102. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от gsdh (?), 14-Фев-19, 07:29 | ||
не понятно, каких утверждений производителя, так-то ноутов уже в землю зарытых было не мало | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
76. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Crazy Alex (ok), 13-Фев-19, 20:02 | ||
Да он на ПК и так не страшен. Это ж не сервер с кучей виртуалок, которые друг от друга изолировать надо | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
42. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от непривиллегированный пользователь (?), 13-Фев-19, 15:22 | ||
так пользоваться-то я буду. Ты, главное, не торопись его сносить (заботливо установленный убунточкой, даже если нахрен тебе не нужен)! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
116. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Gannet (ok), 14-Фев-19, 22:35 | ||
К сожаленью, livepatch к примеру работает только через snap. Или если кто знает как организовать это без snap, объясните, как. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +2 +/– | |
Сообщение от Аноним (4), 13-Фев-19, 11:33 | ||
Сильно оно вообще на роллингах надо? Виделись мне они всегда костылем по доставке свежачка в релизоцикличных дистрибутивах. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –1 +/– | |
Сообщение от Аноним (13), 13-Фев-19, 12:23 | ||
Роллинг ещё и на качество влияет положительно, т.к. можно видеть регресс между версиями, и быстро фиксить, а не ждать десяток релизов, а потом пытаться понять, когда же оно начало глючить, в последней версии, или в более ранних? Программисты из этих же соображений быстро пушат код в репы, как только он готов | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
15. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +2 +/– | |
Сообщение от Аноним (4), 13-Фев-19, 12:33 | ||
Вопрос был про какую-никакую пользу снэпофлэтов в роллингах все же, а не роллинги vs релизоциклы. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
27. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от DerRoteBaron (ok), 13-Фев-19, 13:38 | ||
Ставить софт, жестко зависящий от чего-то древнего разве что. В основном проприетарь. Ну и просто чтобы не тянуть эту проприетарь (в основном чтобы не мешалась, с изоляцией у них не все ок сейчас) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
82. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –1 +/– | |
Сообщение от Michael Shigorin (ok), 13-Фев-19, 21:10 | ||
> Ну и просто чтобы не тянуть эту проприетарь (в основном чтобы | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
121. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от DerRoteBaron (ok), 17-Фев-19, 01:01 | ||
>> Ну и просто чтобы не тянуть эту проприетарь (в основном чтобы | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
18. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от ыы (?), 13-Фев-19, 13:01 | ||
Ну админам локалхоста обычно и заняться то нечем как правило.. только за роллингом и наблюдать... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
29. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –2 +/– | |
Сообщение от Аноним (4), 13-Фев-19, 13:55 | ||
Ну так роллинг для десктопчика удобнее всего как раз. Релизоциклизм остро просит снэпофлетокостылей в десктоп раскладе. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
77. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Crazy Alex (ok), 13-Фев-19, 20:05 | ||
Альтернатива - выбираешь то, что устраивает по функциональности и безглючности, и сидишь на нём много лет (да ещё и с обновлениями безопасности) - ещё лучше. А меняешь только тогда, когда есть реальная потребность. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
6. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +3 +/– | |
Сообщение от Аноним (6), 13-Фев-19, 11:44 | ||
sudo apt purge snapd - один из первых пургов которые делаю после установки системы.) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –6 +/– | |
Сообщение от Василий (??), 13-Фев-19, 11:59 | ||
Лишаете себя кучи софта, которого нет через механизм репо, и всё! | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
12. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +5 +/– | |
Сообщение от packager (?), 13-Фев-19, 12:12 | ||
Про "кучу" это вы верно подметили. А если нужен какоё-то софт, которого нет в репах, его можно просто собрать. И опакетить, чтобы не превращать систему в раннюю Слакварь (при всём уважении). | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –2 +/– | |
Сообщение от Аноним (19), 13-Фев-19, 13:07 | ||
Вопрос с обновлениями: если в программе найдут серьезную дыру, а ты об этом не узнаешь и не обновишь? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
78. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Crazy Alex (ok), 13-Фев-19, 20:07 | ||
в абсолютном большинстве случаев десктопному софту дыры не критичны. Тем более тому, что в репах нет - это обычно какая-то экзотика. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
99. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (99), 14-Фев-19, 03:31 | ||
>Вопрос с обновлениями: если в программе найдут серьезную дыру, а ты об этом не узнаешь и не обновишь? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
34. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от Аноним (34), 13-Фев-19, 14:30 | ||
Могу согласиться, но частично. Если программа - дерьмо, то в упакованном в snap виде оно дерьмом и останется. Из последнего - snap Nextcloud для Ubuntu Server 18.04 (тоже, кстати, дерьмо порядочное с поломанным всем, что можно было сломать). | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
37. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –2 +/– | |
Сообщение от Annoynymous (ok), 13-Фев-19, 15:04 | ||
> его можно просто собрать. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
8. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +4 +/– | |
Сообщение от Аноним (8), 13-Фев-19, 11:57 | ||
Костыли оказались не просто костылями, а ещё и написанными индусами, не умеющими банально экранировать данные. Вот ведь удивительно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от Аноним (11), 13-Фев-19, 12:02 | ||
Что это за язык программирования, где берется последнее совпадение? Строка в любом регэкспе читается слева направо и после первого совпадения проверка заканчивается | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от ОнАнон (?), 13-Фев-19, 12:35 | ||
В новости есть ссылка на исходник. Язык Go, но не имеет отношения к проблеме, там сделана цикличная проверка опций, и в итоге возможно переопределение уже ранее заданных значений. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
22. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 13:21 | ||
У утилит командной строки, например, очень часто выходит так, что самая важная опция -- последняя. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
64. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (64), 13-Фев-19, 17:34 | ||
> У утилит командной строки, например, очень часто выходит так, что самая важная опция -- последняя. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
73. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 19:20 | ||
>> У утилит командной строки, например, очень часто выходит так, что самая важная опция -- последняя. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
14. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +3 +/– | |
Сообщение от Аноним (14), 13-Фев-19, 12:26 | ||
apt purge snap* | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 13-Фев-19, 12:54 | ||
Любителям понабегать в темы о дырках с гошечками, ржавчинкой, дотнетиками и прочим: мотайте на ус наконец, ложное чувство безопасности полезно бывает разве что атакующему. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (19), 13-Фев-19, 13:10 | ||
Атакующий сделает атаку, пока ты не ввел sudo apt upgrade, ибо способ уже спалили широкой общественности. Такую атаку любой кали школьник сделает. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
104. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (104), 14-Фев-19, 10:06 | ||
то есть ты думаешь, что эта последняя дырка в снап-де? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
23. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 13:24 | ||
Откуда ты взял это ложное чувство безопасности? Ты можешь привести пример комментария, демонстрирующий это самое ложное чувство безопасности? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
47. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –1 +/– | |
Сообщение от Аноним (47), 13-Фев-19, 15:53 | ||
> Откуда ты взял это ложное чувство безопасности? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
55. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 16:42 | ||
> Однако, лень копировать широкоизвестный труд классика для Вас. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
59. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (47), 13-Фев-19, 16:53 | ||
>> Однако, лень копировать широкоизвестный труд классика для Вас. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
63. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 17:33 | ||
> обсуждать тем паче не стоит. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
105. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от мимопроходил (?), 14-Фев-19, 10:08 | ||
> это видно любому мимопроходилу | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
108. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (108), 14-Фев-19, 14:51 | ||
Обсуждение подразумевает наличие постоянной темы. Никто не просил привести аргументы. Ответ на заданный вопрос дан сразу же. Так что можно не проецировать позы. ;-) | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
56. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –2 +/– | |
Сообщение от Отражение луны (ok), 13-Фев-19, 16:43 | ||
Любой комментарий, осуждающий наличие уязвимости. Это демонстрирует полное непонимание человеком двух фактов: | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
62. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 17:32 | ||
> Любой комментарий, осуждающий наличие уязвимости. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
86. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 13-Фев-19, 21:54 | ||
>Разговоры о том, что уязвимости неизбежны -- это не оправдание | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
94. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 23:56 | ||
>>что человеческий фактор надо исключать из программирования | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
96. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 14-Фев-19, 01:48 | ||
> И что? Человек придумал ассемблеры, чтобы не считать адреса меток вручную, и | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
112. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 14-Фев-19, 15:44 | ||
>> Хочешь я тебе ссылок накидаю на то, какие ошибки позволяет | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
114. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 14-Фев-19, 18:00 | ||
> Какая разница? Ты ошибку-то посмотрел по ссылке? Это реальная ошибка, которая реально | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
115. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 14-Фев-19, 19:15 | ||
>> Какая разница? Ты ошибку-то посмотрел по ссылке? Это реальная ошибка, которая реально | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
74. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +3 +/– | |
Сообщение от Аноним (74), 13-Фев-19, 19:52 | ||
В исходниках могут быть ошибки, но это не тот случай. Здесь ошибка - сама идея. Таких примеров множество. Автором большинства является оффтопик, но и сабж решил внести свой вклад в копилку глупостей. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
93. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от псевдонимус (?), 13-Фев-19, 23:55 | ||
> В коде всегда есть ошибки | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
83. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Michael Shigorin (ok), 13-Фев-19, 21:34 | ||
> Откуда ты взял это ложное чувство безопасности? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
91. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 13-Фев-19, 23:25 | ||
>> Ты можешь привести пример комментария | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
109. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (108), 14-Фев-19, 15:18 | ||
> замечание, которое по-крайней мере по его форме, адресовано такому человеку | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
111. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Ordu (ok), 14-Фев-19, 15:41 | ||
>> замечание, которое по-крайней мере по его форме, адресовано такому человеку | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
113. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (108), 14-Фев-19, 16:44 | ||
>>> замечание, которое по-крайней мере по его форме, адресовано такому человеку | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
24. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –3 +/– | |
Сообщение от microcoder (ok), 13-Фев-19, 13:27 | ||
Наерняка это не последняя уязвимость. snap, flatpack - это всё костыли. Неужели нельзя было разрулить проблему репозиториями и реструктуризацией файловой иерархии для приложений и версий библиотек? Если дистрибутив устарел, обновился на новый, то почему нельзя установить приложение из старого репозитория? Зачем все эти контейнеры, сложности, которые открывают уязвимости на пустом месте? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +2 +/– | |
Сообщение от Груст (?), 13-Фев-19, 13:59 | ||
Nix & Guix к вашим услугам. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
58. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –2 +/– | |
Сообщение от Отражение луны (ok), 13-Фев-19, 16:51 | ||
По факту контейнеры закрывают уязвимости. Пользовательские apt репозитории небезопасны по определению, их владелец может делать с вашей системой все что хочет. Контейнеры же могут предоставлять доступы только к необходимым приложению вещам, при этом дав выбор пользователю. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
79. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +2 +/– | |
Сообщение от Crazy Alex (ok), 13-Фев-19, 20:11 | ||
а никто и не говорил о пользовательских репозиториях. Разумеется, это дыра. Используйте родные. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
106. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от мимопроходил (?), 14-Фев-19, 10:21 | ||
> По факту контейнеры закрывают уязвимости. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
25. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –2 +/– | |
Сообщение от Аноним (25), 13-Фев-19, 13:32 | ||
Уязвимости во всяких контейнерах находят постоянно, там основная фишка в том, чтобы юзверь запустил софт собранный как задумано автором, который автор у себя и тестит. Еслиб эта хрень еще не жрала столько и с темами работала нормально... Flatpak не нравится тем, что тащит за собой Гном и ГТК, какой бы софт я не ставил, зачем? Ну и с темами да файловыми диалогами там вообще беда. Жалко Snap не взлетит, RedHat двигает стандарты, убунтоиды частенько отступают и не доводят дело до конца. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +1 +/– | |
Сообщение от Аноним (36), 13-Фев-19, 14:50 | ||
Ох не даром я выпиливаю этот мерзкий snapd из системы, ох не даром.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от via (??), 13-Фев-19, 16:04 | ||
Даже не заметил. 2.37.1 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от IRASoldier (?), 13-Фев-19, 17:28 | ||
Увы, Ubuntu теперь пропихивает этот snap чересчур навязчиво. Возникает впечатление, что snap-пакеты планируются как способ доставки приложений по умолчанию. Понятно, что его поддержку можно из системы выпилить к чертям и адвансед юзеру пофиг, но что-то в этом неправильно в принципе. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
75. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +2 +/– | |
Сообщение от Аноним (74), 13-Фев-19, 19:55 | ||
Ubuntu вообще после версии 16.04 не радует. А посему аноним рассматривает Ubuntu только в качестве хранителя репозитория системных вещей (прикладные там - просто древний мусор). | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
84. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от IRASoldier (?), 13-Фев-19, 21:35 | ||
Ну, Unity был интересен, да. Но третьегном + Dash to dock делает Unity ненужным. И за вычетом snap'одрочества и непоспевания за таки излечивающимися болезнями развития третьегнома 18-я Ubuntu кагбэ не испортилась же - в том, что недесктопное, какой-то порчи не прозреваю я, 18 LTS сервера в продакшене не глючат и хвала Омниссии. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
101. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (34), 14-Фев-19, 06:58 | ||
На сервер обычно не ставят DE. Хотя некоторые, о ком не говорят здесь, ставят. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
107. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Vitaliy Blats (?), 14-Фев-19, 12:32 | ||
> На сервер обычно не ставят DE | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
117. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –1 +/– | |
Сообщение от Аноним (117), 15-Фев-19, 04:53 | ||
Сам топи свой необычный сервер в ртути. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
120. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от IRASoldier (?), 15-Фев-19, 18:25 | ||
Ну так к серверной Убунте претензий и нет. | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
85. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | –1 +/– | |
Сообщение от Michael Shigorin (ok), 13-Фев-19, 21:36 | ||
> Для сравнения - есть Fedora | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
88. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от IRASoldier (?), 13-Фев-19, 22:12 | ||
> А Вы-таки смешной. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
89. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от IRASoldier (?), 13-Фев-19, 22:13 | ||
"дефакто" -> "де-факто", разумеется | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
80. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +2 +/– | |
Сообщение от Аноним (80), 13-Фев-19, 20:43 | ||
стесняюсь спросить, но зачем ему демон? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
90. "Уязвимость в snapd, позволяющая получить root-привилегии в с..." | +/– | |
Сообщение от Аноним (90), 13-Фев-19, 22:56 | ||
Он сразу монтирует все пакеты что установлены, даже если они не запущены. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |