Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обход ограничений SELinux, связанных с загрузкой модулей ядра" | +/– | |
Сообщение от opennews (??), 05-Июн-23, 10:32 | ||
Выявлена возможность обхода запрета загрузки модулей ядра, реализуемого через SELinux. Блокировка модулей в SELinux основывалась на ограничении доступа к системному вызову finit_module, позволяющему загрузить модуль из файла и применяемому в таких утилитах, как insmod. При этом правила SELinux не рассматривали системный вызов init_module, который также может применяться для загрузки модулей ядра напрямую из буфера в памяти... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –3 +/– | |
Сообщение от Аноним (1), 05-Июн-23, 10:32 | ||
не понял, а нахрена это через селинукс запрещать? у ядра давно уже есть blacklist и install $module /bin/false. А также в том же самом ядре есть возможность сделать так, чтобы новые модули нельзя было загружать без перезагрузки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +4 +/– | |
Сообщение от n00by (ok), 05-Июн-23, 10:47 | ||
Предлагаете все возможные имена занести в blacklist? | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +4 +/– | |
Сообщение от Аноним (1), 05-Июн-23, 10:57 | ||
зачем все возможные имена, если можно держать белый список разрешенных, а при изменении белого списка требовать рестарт? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –2 +/– | |
Сообщение от Аноним (15), 05-Июн-23, 11:21 | ||
Зачем тогда нужны модули если всё можно вкомпилировать в ядро? | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (1), 05-Июн-23, 11:35 | ||
потому что не у всех есть время/бюджет заниматься конфигурированием до компиляции и сопровождением всего этого при обновлении ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (15), 05-Июн-23, 11:47 | ||
На белые листы время есть, а на сборку нет. Как-то небезопасненько. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (1), 05-Июн-23, 11:54 | ||
ну давай, расскажи мне, как получить ядро, в котором есть только то, что нужно на этом конкретном железе и для таких-то конкретных задач, и как при этом потратить хотя бы (хотя бы!) в сто раз больше (больше!) времени, чем прописывание белого списка. Подсказываю: стартовым конфигом будет tinyconfig. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (40), 05-Июн-23, 12:46 | ||
Рассказываю по опыту генто@бства: полдня-день на систему на первую итерацию, при условии что в конфиге ядра ориентируешься хоть немного. Первая итерация означает как минимум загружается, делается быстро, если знаешь, что надо включить диски и фс под корень. Остальные несколько часов проверяешь нужные программы и ищешь, почему что отвалилось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (1), 05-Июн-23, 13:08 | ||
если стартуешь с дефолтного конфига - может быть так и есть, при этом не решается проблема того, что получим ядро с кучей лишнего. Правильный ответ начинается со слов "грузимся в максимально полное ядро и исследуем /sys на предмет того, какие устройства имеются, далее для каждого устройства задаем себе вопрос, нужно ли оно на самом деле, или оно здесь появилось просто потому, что мы загрузились в максимальное ядро, далее каким-то макаром находим, какой драйвер отвечает за устройство, по имени драйвера находим имя модуля, по имени модуля находим имя опции, по опции находим его зависимые опции" и так далее и так далее. По пути нужно изучить, как именно ядро грузит модули: по идентификаторам PCI (обычно частичные), по идентификаторам USB (обычно частичные), по всем остальным шинам аналогично. Также вооружаемся lkddb (обычно дает неполную инфу), вооружаемся $EDITOR и grep исследовать исходники ядра, вооружаемся полными спеками железа и проходим по каждому пункту каждого спека и врубаем специфичные опции. Это я не рассказал и 10% того, что касается железа, а ведь есть еще "софт" - не менее сложная тема, ибо если прога не находит для себя достаточные возможности ядра, она молча выходит или выдает негуглящееся сообщение. Это работа на полгода-год, а не на полдня-день. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от ivan_erohin (?), 05-Июн-23, 20:17 | ||
выше - краткое содержание чьей-то будущей книги "Как изнасиловать линукс и остаться в живых и на свободе". | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 06:38 | ||
После слов "вооружаемся ... grep исследовать исходники ядра" у меня появились сомнения, кто кого насилует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от ivan_erohin (?), 06-Июн-23, 14:05 | ||
> После слов "вооружаемся ... grep исследовать исходники ядра" у меня появились сомнения, | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 16:49 | ||
Хороший инструмент сначала прогоняет исходник через препроцессор, что бы развернуть макросы, а потом переводит результат в упрощённый аналог синтаксического дерева, что бы можно было быстро посмотреть граф вызовов (в Eclipce CDT он называется Call Hierarchy) и выполнять контекстный поиск. Исходники Linux по объёму в разы больше iMule, для некоторых строк grep выдаст массу лишнего (например, одноимённые функции для разных архетектур). Гипотетически, наверное, найти что-то можно и grep-ом, но даже простой переход к месту определению функции окажется существенно дольше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. Скрыто модератором | +/– | |
Сообщение от ivan_erohin (?), 07-Июн-23, 19:53 | ||
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору |
170. Скрыто модератором | +/– | |
Сообщение от n00by (ok), 08-Июн-23, 09:03 | ||
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору |
41. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (41), 05-Июн-23, 12:47 | ||
Если у тебя нет времени на безопасность зачем ей заниматься? | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
50. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (50), 05-Июн-23, 13:42 | ||
Внезапно, принели вам сетевушку. Было бы модулем, udev сам бы необхомый(е) модуль(ли) нашёл и загрузил. Но вам придётся самому копать, какой модуль для данного девайса нужон, и ядро из-за одного модуля пересобирать. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
86. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –3 +/– | |
Сообщение от Атон (?), 05-Июн-23, 20:26 | ||
> Внезапно, принели вам сетевушку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (121), 06-Июн-23, 11:33 | ||
> Каким олигофреном нужно быть, что бы... | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Атон (?), 06-Июн-23, 13:12 | ||
>> Каким олигофреном нужно быть, что бы... | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от BeLord (ok), 06-Июн-23, 14:06 | ||
Чего там объяснять - диверсия-))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Атон (?), 06-Июн-23, 14:54 | ||
> Чего там объяснять - диверсия-))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от n00by (ok), 05-Июн-23, 12:02 | ||
А буфер памяти куда вписать? | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
51. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (50), 05-Июн-23, 13:45 | ||
В пространство процесса, взявшего на себя обязанность загружать модули. Потом натравить системый вызов на этот буфер. Процес этот, конечно, должен соответствующими правами обладать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 16:07 | ||
В адресное пространство каждого процесса, взявшего на себя обязанность загружать модули? А кто будет внедрять данные в пространство произвольного процесса, и что дальше с этими данными делать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (50), 05-Июн-23, 16:28 | ||
Системный вызов в пространство ядра скопирует, оформит уже как структуры модуля. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 06:43 | ||
Всё это сделает и загрузит драйвер? Так задача прямо противоположная - не пускать какой попало драйвер в ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (-), 06-Июн-23, 01:16 | ||
> В адресное пространство каждого процесса, взявшего на себя обязанность загружать модули? | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
104. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 06:53 | ||
>> В адресное пространство каждого процесса, взявшего на себя обязанность загружать модули? | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (-), 07-Июн-23, 04:01 | ||
> Так а как ещё ему объяснить, что по условию задачи модуль попадать | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от onanim (?), 05-Июн-23, 11:44 | ||
скорее включить lsm=lockdown и установить https://github.com/lkrg-org/lkrg | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
|
52. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (50), 05-Июн-23, 13:47 | ||
Особенно, когда с кем-то по сети играешь, далеко-далеко так ;) | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
161. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от onanim (?), 07-Июн-23, 13:46 | ||
> Часть нити удалена модератором | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
180. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (180), 08-Июн-23, 15:41 | ||
man оффтопик, вероятно... вот вы наглые стали, еще и возмущаетесь что совсем уж офтоп потерли | ||
Ответить | Правка | Наверх | Cообщить модератору |
183. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 09-Июн-23, 05:43 | ||
Это было как раз по теме исходного сообщения. Его автор несколько плавал в вопросе, я начал задавать наводящие, что бы тот подумал. А onanim взял и сразу написал правильный овтет. ;( | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (83), 05-Июн-23, 19:46 | ||
Эпичный фейл однако. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
112. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 06-Июн-23, 09:21 | ||
типичный опеннет, однако. Не пойму одного, почему еще тотальный кабздец инфраструктуры в РФ не наступил окончательно. Правда, каждый день где-то что-то горит, но это пока еще, по-моему, не оно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (149), 07-Июн-23, 09:00 | ||
> типичный опеннет, однако. Не пойму одного, почему еще тотальный кабздец инфраструктуры | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +4 +/– | |
Сообщение от n00by (ok), 05-Июн-23, 10:45 | ||
> При этом правила SELinux не рассматривали системный вызов init_module, | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +3 +/– | |
Сообщение от Аноним (5), 05-Июн-23, 10:48 | ||
Настоящий антивирус, а не тот которого нет. Оперативную память тоже сканирует. Но опять же в чьих интересах и что он сканирует это прям очень большой вопрос. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 11:32 | ||
Файл с драйвером перед запуском придётся расшифровать. Плюс сам факт его появления уже звоночек для эвристика. А просканировать память... в какой момент антивирус это сделает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (15), 05-Июн-23, 11:46 | ||
Если он не отловит момент загрузки модуля то по расписанию. И будет вирус пойманный в конечно счете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от n00by (ok), 05-Июн-23, 11:52 | ||
Руткитом называют такую шутку, задача которой скрыть своё присутствие в системе. Для чего драйвер например перехватывает системные вызовы и фильтрует возвращаемые данные. Антивирус при активном рутките видит вместо вируса фигу. Если пропустил запуск модуля, уже поздно сканировать память. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (35), 05-Июн-23, 12:22 | ||
При условии, что руткит покроет 100% потенциальных путей обнаружения. Что не факт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 12:39 | ||
Чукча и геолог собирают камушки на берегу океана. Вдруг видят | ||
Ответить | Правка | Наверх | Cообщить модератору |
191. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Tester (??), 15-Июн-23, 13:35 | ||
ты нам пытаешься объяснить что чукча умнее геолога? | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 12:55 | ||
Микрософт решила вопрос с руткитами следующим образом: | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
43. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 12:58 | ||
> включаем балладу «Я свободен!» | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (-), 06-Июн-23, 01:22 | ||
> В такой схеме Микрософт заведомо оказывается на шаг впереди, следующую версию они | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
3. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +8 +/– | |
Сообщение от Аноним (5), 05-Июн-23, 10:46 | ||
1) Заходим в википедию и смотрим кто изначальный разработчик SELinux | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (7), 05-Июн-23, 11:01 | ||
Покажи как нужно было сделать. Создай свой аналог и поделись им с нами. Посмотрим как с этим справишься) | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (9), 05-Июн-23, 11:07 | ||
apparmor же | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (10), 05-Июн-23, 11:17 | ||
Ты задумывайся , когда копипастишь в ответы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +3 +/– | |
Сообщение от Аноним (15), 05-Июн-23, 11:20 | ||
А ну всё конечно пусть всех прослушивают раз они такие молодцы. Любители зондов типа тебя подтянутся ещё. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
36. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +4 +/– | |
Сообщение от Аноним (35), 05-Июн-23, 12:25 | ||
Для некоторых людей зонд, при условии достаточно глубокого введения, выполняет функцию внутреннего стержня. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (50), 05-Июн-23, 13:58 | ||
+стопиццот | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (35), 05-Июн-23, 12:15 | ||
> Покажи как нужно было сделать. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
38. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 12:42 | ||
Вспоминается гениальный разработчик Росы Андрюша Григорьев, доказывающий техдиру Астры, что PARSEC фуфло, ему хватит и SELinux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
192. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 19-Мрт-24, 23:44 | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (50), 05-Июн-23, 14:02 | ||
А чем одна контора с названием из трёх букв лучше другой, с другим названием из трёх букв? | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
57. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +3 +/– | |
Сообщение от anonymous (??), 05-Июн-23, 14:52 | ||
ну да пили бы баварское, йа йа натюрлих. Крепитесь, заграница вам поможет. Надеюсь вас автоматом этот СОРМ в соответствующий список заносит после таких вбросов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от oditynet (?), 05-Июн-23, 16:47 | ||
Тем, что одна сертифицирована, а другая нет. А в РФ реалиях сертификация дает право жизни одному дистру,а другой останется посредственным | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
81. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (81), 05-Июн-23, 19:41 | ||
Ну это только в госсекторе и только для попила. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 06-Июн-23, 15:46 | ||
И чо? Я тоже хочу из г-на на курорт! | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (149), 07-Июн-23, 11:27 | ||
> И чо? Я тоже хочу из г-на на курорт! | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 05-Июн-23, 19:42 | ||
означает ли это, что в реалиях тех же сша или ведущих стран ес открыта возможность любому желающему поставить любое не сертифицированное хз что на ключевых объектах как ВПК, так и производства ? | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
106. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 06:59 | ||
Осталось понять, почему Windows XP сертификация не спасла. | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
47. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +5 +/– | |
Сообщение от Аноним (47), 05-Июн-23, 13:13 | ||
Ид иотии и конспирологии у анонимов не занимать. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
48. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (47), 05-Июн-23, 13:14 | ||
Ах, да, на Android ядро собирают без модулей - все built-in. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (50), 05-Июн-23, 14:05 | ||
А сколько помог взломать? Об этом вам не расскажут. Потому что, то взломы, кого надо взломы. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
62. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (41), 05-Июн-23, 15:15 | ||
Это глухо они не понимают простых вещей. У них есть только белое и черное. И все, действия белого по дефолту хорошие, а черного по дефолту плохие. Никакой анализ проводится не может это мыслепреступление. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Dima (??), 05-Июн-23, 21:08 | ||
Иди хоть разок почитай что такое SELinux и как работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (41), 05-Июн-23, 15:14 | ||
Поэтому они имеют право сами взламывать кого захотят, когда захотят? Из тех кто использует SELinux, а это примерно все. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
69. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 16:12 | ||
> * Это не похоже на back door ни одним местом. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
84. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (83), 05-Июн-23, 19:50 | ||
> 2) Не удивляемся. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
89. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Адмирал Майкл Роджерс (?), 05-Июн-23, 21:59 | ||
Позволю себе обратить Ваше внимание, сэр, на тот факт, что SELinux был опубликован в виде исходных кодов и прошёл все необходимые проверки перед включением в состав ядра Linux. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
96. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Иван Федорович Крузенштерн (?), 05-Июн-23, 22:40 | ||
Прошел. Потом кривые targeted-правила подсунули. | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 07:07 | ||
Формально эти правила подпадают под определение "исходный код". | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от n00by (ok), 06-Июн-23, 07:04 | ||
Не соблаговолит ли достопочтенный сэр охарактеризовать действия находящихся в РФ агентов по продажам вышеупомянутых исходных кодов? | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
125. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Адмирал Майкл Роджерс (?), 06-Июн-23, 13:33 | ||
В данном случае я предпочёл бы воздержаться от каких-либо оценок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (81), 06-Июн-23, 09:30 | ||
Новость ты прочитать не смог в силу того что не умеешь читать? | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
124. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Адмирал Майкл Роджерс (?), 06-Июн-23, 13:17 | ||
Считаю уместным заметить, что я отвечал на комментарий мистера Анонима #1.3. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от пох. (?), 05-Июн-23, 11:17 | ||
Уровень опеннета, как всегда пробил очередное днище. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (15), 05-Июн-23, 11:18 | ||
Так это ты не него зашел вот он и пробил. Не заходи сюда больше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 11:48 | ||
Although the policy wasn't nearly as strict as the standard policy that you might find on a typical Android device, it was strict enough to prevent me from doing a lot of useful things (e.g., mounting filesystems and accessing files in /etc/). | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
24. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (15), 05-Июн-23, 11:50 | ||
Да не этому бесполезно что-то доказывать. Все всегда будет жить в мире розовых пони. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (35), 05-Июн-23, 12:20 | ||
Поправочка, коричневых пони. Он из failed state. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 05-Июн-23, 12:03 | ||
ну очевидно что речь о стандартной targeted. Которая действительно костыль, и прикрывает только от большинства тривиальных (но от этого не менее реальных) проблем, а не всего что можно придумать. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
30. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 05-Июн-23, 12:09 | ||
Это как бы самый очевидный вектор атаки, и оставлен открытым. Похоже, Андроид хотел рутануть, вот и нашёл случайно. А куда смотрел Тысячеглаз? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 05-Июн-23, 13:36 | ||
> Это как бы самый очевидный вектор атаки, и оставлен открытым. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (81), 05-Июн-23, 15:45 | ||
И что из этого следуют? Пусть оставляют уязвимость? Или может хорошо что они специально сделали такой дизайн программного продукта, чтобы было удобнее подсаживают троянов это типа хорошо? У тебя давно с головой не лады, но твоё состояния явно ухудшается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 05-Июн-23, 15:53 | ||
> И что из этого следуют? Пусть оставляют уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (81), 06-Июн-23, 09:31 | ||
Состояние поха быстра деградирует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от n00by (ok), 05-Июн-23, 16:20 | ||
>> Это как бы самый очевидный вектор атаки, и оставлен открытым. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
94. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (94), 05-Июн-23, 22:19 | ||
> как бы не самый очевидный. Во-первых нужен рут. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
39. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (41), 05-Июн-23, 12:44 | ||
Ничего существенного, ничего существенного, Карл! | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
71. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (50), 05-Июн-23, 16:25 | ||
>Т.е. правильный заголовок новости - "недостаточный фильтр системных вызов selinux-targeted" и более ничего существенного. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
46. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (47), 05-Июн-23, 13:10 | ||
Уже исправлено. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (41), 05-Июн-23, 15:10 | ||
Всех сотрудников, которые использовали по назначению. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Kuromi (ok), 05-Июн-23, 15:22 | ||
То есть закрыв дверь на замок они тупо забыли закрыть окно которое тут же рядом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (41), 05-Июн-23, 15:29 | ||
Они оставили для себя незакрепленную дощечку, про которую никто не знает, через которую, если что, можно просунуть руку и открыть замок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от пох. (?), 05-Июн-23, 15:55 | ||
> То есть закрыв дверь на замок они тупо забыли закрыть окно которое | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
75. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (81), 05-Июн-23, 16:49 | ||
Типа что исполнитель оставил для себя окошко в виде тропинок, это его как-то оправдывает? Зачем ты эту чушь пишешь, объясни? | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –3 +/– | |
Сообщение от 1 (??), 05-Июн-23, 17:58 | ||
Госсподи именно такие и оставляют "пароль по умолчанию", или запуск БД без пароля вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (81), 06-Июн-23, 09:33 | ||
Пароля по умолчанию быть вообще не может. Посмотри как сделаны нормальные продукт ты или его или сам создаёшь или никакой возможности войти у тебя нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +2 +/– | |
Сообщение от Аноним (94), 05-Июн-23, 22:11 | ||
> То есть закрыв дверь на замок они тупо забыли закрыть окно которое тут же рядом? | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
97. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Kuromi (ok), 05-Июн-23, 22:46 | ||
>> То есть закрыв дверь на замок они тупо забыли закрыть окно которое тут же рядом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (78), 05-Июн-23, 18:35 | ||
Мне одному кажется, что SELinux - лютое ненужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (81), 05-Июн-23, 19:39 | ||
Ты от начала и до конца полностью прав. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Dima (??), 05-Июн-23, 21:13 | ||
Потому что ты ни чего не знаешь про него, ни чего с ним не можешь настроить? | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
93. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (94), 05-Июн-23, 22:13 | ||
Возни с его настройкой - во, а потом атакующий вот так парой сисколов грузит код в ядро. Ну и зачем такие соотношения надо?! Сложно должно быть атакующим а не админам, имхо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
189. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Пряник (?), 09-Июн-23, 16:15 | ||
Всё нужно. Просто не всегда. | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
98. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +3 +/– | |
Сообщение от Аноним (98), 05-Июн-23, 23:43 | ||
Опять нужен рут, чтобы систему скомпрометировать. Ну что ж ты будешь делать! | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от n00by (ok), 06-Июн-23, 07:14 | ||
Тебе бы самому "раздуплить" отличия finit_module от init_module, а потом попробовать подумать, зачем одно закрыли, а другое нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (98), 06-Июн-23, 17:10 | ||
Ну естественно для того, чтобы взломать хосты опеннетных анонимов. А нет, погодите, опеннетные анонимы про SELinux знают только setenforce 0 и echo "SELINUX=disabled" > /etc/sysconfig/selinux. Значит чтобы взломать злобные корпорации. А нет, погодите, злобыне корпорации и сами всё сливают в NSA, потому что они злобные. Стало быть чтобы взломать самих себя. Да. NSA — они такие, сами себе уши отморозят назло всем, чтобы все боялись. Мысль о том, что писавшие targeted полиси проморгали этот и ещё массу других способов нагнуть ядро мы думать не будем. Слишком просто и нет заговора. Нам такое на опеннете не подходит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 17:25 | ||
Раздупляю за тебя: сискола два, а вектор атаки один. Пиши не мне, а авторам правил, пусть откроют закрытый правилами шлюз - ты так хорошо объясняешь, почему это лишнее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (98), 06-Июн-23, 17:40 | ||
Ну вот один в strace засветился и был включён в полиси, а про другой писавший не знал. Какая печаль, подай на него в суд. | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 07-Июн-23, 06:31 | ||
> подай на него в суд. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от пох. (?), 06-Июн-23, 09:16 | ||
это было смешно, пока их таких были десятки процентов на общем сравнительно приличном интеллектуальном фоне. | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
116. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (81), 06-Июн-23, 09:36 | ||
Ты ни программировать не умеешь ни думать. Поэтому ты и находишься там где находишься, а не в нормальном месте. Собственно так тебе и надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (98), 06-Июн-23, 17:29 | ||
С твоей нелюбовью к е6анариуму я нахожу весьма странным, что ты не уплыл из него первым же пароходом. И не надо опять заливать про собак, я лично знаком с людьми вывезшими на другой континент весь свой персональный зоопарк — собак, кошек, хомяков и канареек, — вместе с детьми и престарелыми родителями. | ||
Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору |
139. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от пох. (?), 06-Июн-23, 22:41 | ||
> И не надо опять заливать про собак, я лично знаком с людьми вывезшими на другой континент весь | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (98), 06-Июн-23, 23:21 | ||
> неплохо отхватили жирных кусков | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 06-Июн-23, 23:37 | ||
> Отхватил жирный кусок с продажи трёшки в городе-миллионнике и подержаного пассата. | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 07-Июн-23, 05:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. Скрыто модератором | +/– | |
Сообщение от пох. (?), 07-Июн-23, 09:07 | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. Скрыто модератором | +/– | |
Сообщение от Аноним (149), 07-Июн-23, 10:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
167. Скрыто модератором | +/– | |
Сообщение от пох. (?), 07-Июн-23, 20:26 | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. Скрыто модератором | +/– | |
Сообщение от Аноним (180), 08-Июн-23, 15:22 | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Quad Romb (ok), 06-Июн-23, 02:12 | ||
У автора RSBAC когда-то была статья, что все механизмы которые используют ядерный механизм хуков LSM - принципиально не могут хоть какую-то консистентность применения правил этой самой безопасности обеспечить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 06-Июн-23, 09:19 | ||
тем не менее - частенько оно - работает. Потому что очень маловероятно что проклятая nsa озаботилась персонально тобой, а вот троянец написанный таким же как местные комментаторы - запросто обломится, потому что автор "всегда отключаю этот selinux, там бэкдооооры!" и думает что все кругом такие же. В целом не очень и ошибается, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от Аноним (81), 06-Июн-23, 09:37 | ||
Частенько работает. Карл! | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 06-Июн-23, 09:53 | ||
Мне пару раз вполне себе помогло. Причем первый раз оно вообще добыло рута в долю секунды (скачав какой-то зеродей прямо с метасплойта) и... сфейлилось, попытавшись спрятаться под видом dhcpcd. Ой, ну надо же так неудачно - а ему запрещен доступ к почти всей фс и сеть тоже жестко порезана - в результате полный лог ошибок, которые естственно заметили сразу же, и облом с попытками перейти к следующему этапу распространения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Quad Romb (ok), 06-Июн-23, 12:51 | ||
> тем не менее - частенько оно - работает. Потому что очень маловероятно | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
136. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (98), 06-Июн-23, 18:11 | ||
А стопроцентную безопасность никто не может гарантировать. ИБ оно всё про менеджмент рисков, а не про какое-то мифическое состояние безопасности, которое можно достичь и там наслаждаться. И запасной парашют именно что «частенько работает», так как имеет большие риски, чем основной хотя бы потому, что используется значительно реже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Quad Romb (ok), 06-Июн-23, 18:32 | ||
> А стопроцентную безопасность никто не может гарантировать. ИБ оно всё про менеджмент | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 06-Июн-23, 23:39 | ||
> Запасной парашют, который частенько работает - крайне сомнительный по качеству товар. | ||
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору |
144. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Quad Romb (ok), 06-Июн-23, 23:54 | ||
>> Запасной парашют, который частенько работает - крайне сомнительный по качеству товар. | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 07-Июн-23, 09:16 | ||
> Желающих прыгать без надёжных запасок - мало. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (149), 07-Июн-23, 10:53 | ||
> Не все устраивает, главный минус - фееричная бесполезность чего-либо отличного | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 07-Июн-23, 16:54 | ||
>> Не все устраивает, главный минус - фееричная бесполезность чего-либо отличного | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (180), 08-Июн-23, 11:39 | ||
> это где s in docker stands for "security"? Ага, есть. Жаль что | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (178), 08-Июн-23, 12:32 | ||
> ...что он решает хзкакие задачи, абы как, как и вся bsd вообще, | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (180), 08-Июн-23, 15:51 | ||
Ну да, ну да, в теории бзды как бы неплохая штука. На практике - гимора кусок и дохреналион "нюансов" всех мастей и направлений, не от мира сего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (178), 08-Июн-23, 15:57 | ||
> Ну да, ну да, в теории бзды как бы неплохая штука. На практике - гимора кусок и дохреналион "нюансов" всех мастей и направлений, не от мира сего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
184. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (149), 09-Июн-23, 10:16 | ||
> Как же ты любишь пафосную и пустопорожнюю болтовню и спрыги с темы | ||
Ответить | Правка | Наверх | Cообщить модератору |
185. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (178), 09-Июн-23, 10:56 | ||
>> Как же ты любишь пафосную и пустопорожнюю болтовню и спрыги с темы | ||
Ответить | Правка | К родителю #184 | Наверх | Cообщить модератору |
186. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | –1 +/– | |
Сообщение от Аноним (149), 09-Июн-23, 13:05 | ||
> Сам опять что-то придумал, сам оспорил. Как тетерев на току, ей-ей. | ||
Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору |
160. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Quad Romb (ok), 07-Июн-23, 11:56 | ||
> В рукож..пие соотечественников вот верю вполне, поэтому что там у атcpы и | ||
Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору |
118. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (118), 06-Июн-23, 09:46 | ||
На большинстве систем можно сделать проще и эксплоит не нужен: | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 06-Июн-23, 10:00 | ||
> На большинстве систем можно сделать проще и эксплоит не нужен: | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 06-Июн-23, 17:17 | ||
> Посмотри на какие мучения пришлось пойти авторам conti, чтобы обойти эту проблему | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +1 +/– | |
Сообщение от пох. (?), 06-Июн-23, 22:50 | ||
> Этот драйвер точно по дизайну грузит, или же эксплуатируют в нём уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 07-Июн-23, 06:50 | ||
>> Этот драйвер точно по дизайну грузит, или же эксплуатируют в нём уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 07-Июн-23, 09:26 | ||
> Как conti нашли это драйвер? Качали скриптом всё подряд с сайта-файлопомойки с | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 07-Июн-23, 09:59 | ||
>> Как conti нашли это драйвер? Качали скриптом всё подряд с сайта-файлопомойки с | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от onanim (?), 07-Июн-23, 13:54 | ||
> Я только сейчас начал подозревать о масштабах проблемы... :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 07-Июн-23, 15:27 | ||
С паролями и без этих ваших иксэксэсэв понятно, хотя данная формулировка скорее фигура речи. С подписями получается, что Микрософт сидит в луже-океане с лицом игрока в покер, и по факту ограничили они систему от энтузиастов, а не от атак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
171. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от onanim (?), 08-Июн-23, 09:09 | ||
> ограничили они систему от энтузиастов, а не от атак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
175. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 08-Июн-23, 10:46 | ||
>> ограничили они систему от энтузиастов, а не от атак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 07-Июн-23, 20:34 | ||
> на широко известном в узких кругах форуме один криптовымогатель написал, что взломал | ||
Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору |
187. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (149), 09-Июн-23, 15:40 | ||
Ко мне тоже что-то недавно залетало, только пароли оно совсем не крякало. Трахнуло сервис, эксплойтом, я даже знаю какой. Вскоре оно не мелочась попыталось эскалироваться от души. И вот тут что-то пошло не так. Ядро упало в панику. Фигня случается, у меня ж не стоковые кернелы. Да еще... | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 07-Июн-23, 16:59 | ||
>> можно и частное. dokany подписан. Пользуйся (прикольно ж пошифровать дуалбутчику его | ||
Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору |
172. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 08-Июн-23, 09:17 | ||
>> Вот как раз это наверняка целенаправленно ищут, и не одни conti. | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 08-Июн-23, 09:22 | ||
> Тебе осталось оформить троянца в виде fuse-модуля. | ||
Ответить | Правка | К родителю #165 | Наверх | Cообщить модератору |
150. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (149), 07-Июн-23, 09:07 | ||
> Драйвер должен быть подписан, иначе ничегошеньки не получится. | ||
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору |
154. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 07-Июн-23, 09:28 | ||
>> Драйвер должен быть подписан, иначе ничегошеньки не получится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (149), 07-Июн-23, 10:44 | ||
> а то бы ты быстро-быстро попатчил чужой драйвер сам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
169. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от пох. (?), 07-Июн-23, 20:37 | ||
>> а то бы ты быстро-быстро попатчил чужой драйвер сам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
174. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от n00by (ok), 08-Июн-23, 09:25 | ||
Ныне в драйверах могут и отладочный вывод оставить, сразу с именами функций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
177. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (180), 08-Июн-23, 11:50 | ||
> напоминаю - там драйвер виндовый, исходников тебе не дали | ||
Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору |
188. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Пряник (?), 09-Июн-23, 16:14 | ||
Ага, ограничивать root - ловить муху в поле. Удачки! | ||
Ответить | Правка | Наверх | Cообщить модератору |
190. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..." | +/– | |
Сообщение от Аноним (149), 10-Июн-23, 18:24 | ||
> Ага, ограничивать root - ловить муху в поле. Удачки! | ||
Ответить | Правка | Наверх | Cообщить модератору |
193. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 19-Мрт-24, 23:50 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |