![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опасные уязвимости в Firejail, Connman и GNU Guix" | +/– | ![]() |
Сообщение от opennews (?), 10-Фев-21, 00:25 | ||
В системе для изолированного выполнения приложений Firejail выявлена уязвимость (CVE-2021-26910), позволяющая повысить свои привилегии до пользователя root. Firejail использует для изоляции механизм пространств имён (namespaces), AppArmor и фильтрацию системных вызовов (seccomp-bpf) в Linux, но для настройки изолированного запуска требует повышенных привилегий, которые получает через привязку к утилите флага suid root или запуск при помощи sudo... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от FuckMan (?), 10-Фев-21, 00:25 | +3 +/– | ![]() |
ConnMan это вообще, что-то упоротое и вечно теряющее сеть поделие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #30 |
2. Сообщение от Аноним (2), 10-Фев-21, 00:33 | +2 +/– | ![]() |
как только хочу первое попробовать прикрутить для безопасности оно оказывается само еще более опасно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #10, #22 |
3. Сообщение от Dzen Python (ok), 10-Фев-21, 01:03 | +1 +/– | ![]() |
Ну, по крайней мере теперь они будут исправлены (ежели не забьют, как г-н П-ринг с WONTFIX). Это тебе не по 15 лет в "надежных" проприентарных продуктах баге сидеть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 10-Фев-21, 01:03 | –2 +/– | ![]() |
> так как .firejail создан в каталоге пользователя, пользователь может его переименовать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #5, #14 |
5. Сообщение от Аноним (5), 10-Фев-21, 03:37 | +4 +/– | ![]() |
Нам не нужно автоматическое управление памятью, мы же не будем дабл фри сами себе делать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #7 |
6. Сообщение от Аноним (6), 10-Фев-21, 05:21 | +/– | ![]() |
> Проблема вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
7. Сообщение от Аноним (7), 10-Фев-21, 07:08 | –3 +/– | ![]() |
Фига себе дрова! Гонку от управления памятью не отличает. Подумаешь, фигня какая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #20 |
8. Сообщение от Аноним (7), 10-Фев-21, 07:09 | –2 +/– | ![]() |
Предложи его хрустосу логотипом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #23 |
10. Сообщение от Аноним (10), 10-Фев-21, 07:47 | –1 +/– | ![]() |
https://wiki.gentoo.org/wiki/Chrooting_proxy_services | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #31 |
11. Сообщение от Аноним (12), 10-Фев-21, 08:31 | +/– | ![]() |
>Уязвимость вызвана состоянием гонки, связанным с тем, что операции выполняются не атомарно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
12. Сообщение от Аноним (12), 10-Фев-21, 08:35 | +5 +/– | ![]() |
Проверь dmesg на падения драйвера чипа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
13. Сообщение от Аноним (14), 10-Фев-21, 09:40 | –1 +/– | ![]() |
>>По умолчанию разделы OverlayFS монтируются в домашнем каталоге пользователя, при том, что владельцем данных каталогов устанавливается root, чтобы текущий пользователь не смог напрямую изменить их содержимое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
14. Сообщение от Аноним (14), 10-Фев-21, 09:42 | +3 +/– | ![]() |
От имени пользователя работает не только пользователь, но и процессы, которые он запускает, в т числе и браузер. А вот браузер да, хочет взломать всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #27 |
15. Сообщение от Онаним (?), 10-Фев-21, 10:07 | –2 +/– | ![]() |
Кто все эти лю... простите, софтины? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #19 |
16. Сообщение от Аноним (12), 10-Фев-21, 10:07 | –1 +/– | ![]() |
Двачую. Нужно было создать для каждой тюрьмы своего пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
18. Сообщение от Аноним (12), 10-Фев-21, 10:10 | +2 +/– | ![]() |
Firejail - мегаполезная (и мегагеморройная) софтина. Пользуюсь каждый день. Мегагеморройная - ибо нельзя дать доступ динамически под конкретное действие. Мегаполезная - потому что firefox не должен иметь доступ к ssh-ключам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #26 |
19. Сообщение от Аноним (12), 10-Фев-21, 10:14 | +/– | ![]() |
Firejail походу вошла в Sailfish OS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
20. Сообщение от Аноним (20), 10-Фев-21, 12:42 | +/– | ![]() |
А что вы его минусуете? Он ведь правильно сказал, тут логическая ошибка в программе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #33 |
21. Сообщение от PnD (??), 10-Фев-21, 13:47 | +1 +/– | ![]() |
Крайне противоречивое утверждение. Я тоже недолюбливаю ubuntu, но. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
22. Сообщение от Аноним (-), 10-Фев-21, 14:07 | +1 +/– | ![]() |
А ты думал безопасность вот так вот просто делается ? Типа "скачать с интернета" две безопасности и еще одну на всякий случай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
23. Сообщение от Аноним (-), 10-Фев-21, 14:08 | –1 +/– | ![]() |
у них рак | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #29 |
26. Сообщение от vn971 (ok), 10-Фев-21, 21:36 | –2 +/– | ![]() |
Попробуй bubblewrap, рекоммендую. Там нужно чуточку больше понимать чего ты делаешь и нет там OverlayFS . (Смешно что это совпадает с темой новости, в bubblewrap как раз по причине безопасности overlayfs не добавляют, но не об этом). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
27. Сообщение от Аноним (4), 11-Фев-21, 05:53 | +/– | ![]() |
Я тебе по секрету скажу что если у тебя браузер не в firejail, а на хосте то для управления firejail взламывать firejail не нужно, он и так может им управлять как пользователь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
28. Сообщение от Аноним (-), 11-Фев-21, 06:05 | +/– | ![]() |
ConnMan же пилится силами программистов Enlightenment. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
29. Сообщение от Аноним (-), 11-Фев-21, 08:15 | +1 +/– | ![]() |
При том в этом случае видимо - головного мозга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
30. Сообщение от Аноним (-), 11-Фев-21, 08:17 | +/– | ![]() |
Вообще-то терять соединение - не его прерогатива. Он как максимум реконект может инициировать, если сеть по какой-то причине отпала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
31. Сообщение от Аноним (-), 12-Фев-21, 09:19 | +/– | ![]() |
У статьи проблемы с форматированием, ее надо удалить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
32. Сообщение от Аноним (32), 12-Фев-21, 16:40 | +/– | ![]() |
Безопасности нет. Не было. И не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Аноним (33), 14-Фев-21, 07:40 | +/– | ![]() |
Да тут есть какой-то больной на голову растовик, занимающийся накруткой, забей на него. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |