Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2023-12-01 07:20:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sick
Музыка:Ah Cama-Sotz - BLOOD WILL TELL
Entry tags:gentoo

without-systemd-gentoo-overlay
В Gentoo убили eudev, вот тут рассказывают, как теперь жить
https://forums.gentoo.org/viewtopic-p-8801774.html
вкратце - поставить оверлей without-systemd-gentoo-overlay
я пока не делал себе апгрейд (делаю его очень редко и
выборочно), но со временем придется.

Проблема с udev в том, что он легко может положить систему
при очередном апгрейде, и со мной такое случалось не раз и
не два, в итоге же бут ломается на стадии загрузки ядра,
и чинить его заебешься. Поттеринг мерзкий поц, systemd говно
и маздай. В принципе, было бы здорово, если б его наконец
таки убили,
целиком гнилой и вредный кусок говна.

Привет



(Читать комментарии) - (Добавить комментарий)


(Анонимно)
2023-12-02 08:58 (ссылка)
https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html
https://googleprojectzero.blogspot.com/2022/03/forcedentry-sandbox-escape.html

После чтения подобного, отношусь к "теоретическим" "уязвимостям" серьезнее.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2023-12-02 10:54 (ссылка)
сраный iphone же, кого ебет
долбодятлы с продуктами эппл пусть убьют себя нахуй

достаточно старую линуксовую систему, если закрыть все порты наружу,
сломать очень трудно, а если она собрана
самостоятельно, это вообще нереально

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2023-12-02 11:29 (ссылка)
Сплойты для старых дыр в открытом доступе, как учебные примеры.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2023-12-02 11:36 (ссылка)

(Ответить) (Уровень выше)


(Анонимно)
2023-12-02 11:52 (ссылка)
>сраный iphone же, кого ебет

пейсатели всяких опенсорсных просмотрщиков картинок и прочего не имеют армии специализированных netsec аутистов с зарплатами по $400k, для того чтобы искать уязвимости. Т.е. ситуация в userspace линуксе не может быть лучше.

>а если она собрана самостоятельно, это вообще нереально

количество пермутаций бинариков от самостоятельной сборки, в виде ключей и версий компилятора, большое, но не бесконечное, а с transient execution CPU vulnerabilities, которых по 10 в год находят, можно просто память читать, особенно если митигаций нет из-за отсутствия апдейтов. Интерпретатор сконструированный из JBIG по ссылке как бы намекает. Алсо помню вы забыли жабоскрипт отключить, и не могли попасть в NYT - было где transient эксплойты выполнять. Короче говоря, наверняка у high-powered security-аутистов есть на этот случай ответ. Офсеты в конце концов можно перебором подобрать, думаю. (впрочем, не разбираюсь в этом особо) Уверен, что если мощному аутисту, (про стейт акторов и говорить не стоит, тут и так всё ясно), захочется вас взломать, то вы будете взломаны без особого ресерча даже.

...

Кстати говоря, почему жиды из NSO Group и жидо-государство, которое их крышует, считают морально допустимым продажи взломов активистов по всей планете людоедским диктаторским режимам? Вот уж тут жиды сами разжигают антисемитизм.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2023-12-02 12:05 (ссылка)
а хуле мне userspace, я логин к моему компу кому попало не даю

>Уверен, что если мощному аутисту, (про стейт акторов и говорить не стоит, тут и так всё ясно), захочется вас взломать

стопудов
но чем система обскурнее, тем это труднее, в идеале это должно быть
говно мамонта из 1990-х годов, причем скомпилированное самостоятельно
из бинариев в той версии gcc, с которой его в принципе не могли
скомпилировать

(caveat: если кто-то имеет логин к давно не обновлявшемуся
компу, он его поднимет до рута за полчаса, потому что 99.9% эксплойтов
посвящены именно этому, и на старых системах сие особенно просто)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2023-12-02 12:10 (ссылка)
и сеттинги безопасности на iptables надо выставлять по максимуму,
закрывая вообще все порты, кроме 3-4 нужных
(и denyhosts запускать, само собой, чтобы брютфорсом не взломали)

(Ответить) (Уровень выше)


(Анонимно)
2023-12-02 12:26 (ссылка)
>а хуле мне userspace, я логин к моему компу кому попало не даю

через ссылку, картинку, через pdf, epub, через другие данные, которые вы сами откроете тем или иным софтом. В этом смысле.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2023-12-02 12:30 (ссылка)
ну да, они через уязвимость засрут мне в буфер произвольный набор байтов
и этот произвольный набор байтов в худшем случае обрушит систему
а в обычной ситуации ничего не сделает

есличо, обрушить систему проще всего, передав браузеру достаточно
сложный svg-файл, не нужно таких сложностей

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2023-12-02 13:04 (ссылка)
>произвольный набор байтов

carefully crafted набор байтов же.

Well... whatever. Я не настаиваю.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2023-12-02 13:27 (ссылка)
>carefully crafted набор байтов же

работает, только если у атакующего есть понимание устройства системы
в этом плане говно мамонта выигрывает, для его взлома стоковых скриптов
недостаточно

(Ответить) (Уровень выше)


(Читать комментарии) -