Уязвимость VFS в последних ядрах linux позволяет локальному пользователю получить несанкционированный доступ к файлам и повысить свои привилегии. Всем рекомендуется обновиться до 2.6.23.14.
>Теория Линуса "При достаточном количестве глаз все ошибки становятся >очевидными" снова в действии. Интересно, а сколько уязвимостей в ядре >WINNT5.1?
Исходники и так доступны по Shared Source Initiative, а волны багов не наблюдается. Видимо там не всё так плохо. Ещё во времена утечки исходников Win2k люди говорили, что WinNT довольно качественно написана.
In short, there is nothing really surprising in this leak. Microsoft does not steal open-source code. Their older code is flaky, their modern code excellent. Their programmers are skilled and enthusiastic. Problems are generally due to a trade-off of current quality against vast hardware, software and backward compatibility.
В кратце, утечка не принесла никаких неожиданностей. Microsoft не ворует опенсорсный код. Их старый код "хрупкий", в то время как современный код превосходно написан. Их программисты умелы и полны энтузиазма. Проблемы восновном из-за компромисов для поддержки огромного количества железа, софта и обратной совместимости.
Че-то посмотрел я фикс и так и не понял, как его вообще можно заэксплойтить. Судя по всему, фикс аффектит только обращения к каталогам и R/O файлухам. При этом все остальные проверки-то на месте.
Первому, кто подаст идею КАК это вообще можно заэксплойтить -- пряник.
>>> Теория Линуса "При достаточном количестве глаз все ошибки становятся очевидными" снова в действии. >> >>Этой ошибке не меньше 5-ти лет. Т.е. за 5 лет миллионы глаз, которые видели код, ошибку не заметили. Вывод: теория - говно. >> >>> Интересно, а сколько уязвимостей в ядре WINNT5.1? >> >>5.1 уже не актуально, есть 6.0 и буквально через пару месяцев выйдет 6.1 (Windows Server 2008 'Longhorn')
в теории звучит примерно так: "при интенсивной использовании у большого числа пользователей становятся доступны ошибки в рамках их компетенции"
>Microsoft не ворует опенсорсный код. Их старый код "хрупкий", в то время как современный код превосходно написан. Их программисты умелы и полны энтузиазма.
Но кроме как ломать каталоги (причем судя по всему только те, на которые есть право записи) применения не вижу o_O. Надо еще с R/O файлухой попробовать.
>Но кроме как ломать каталоги (причем судя по всему только те, на которые есть право записи) применения не вижу o_O. Надо еще с R/O файлухой попробовать.
Как? Опиши, пожалуйста! Можно ли используя SELinux преодолеть этот баг?
> в теории звучит примерно так: "при интенсивной использовании у большого числа пользователей становятся доступны ошибки в рамках их компетенции"
При интенсивном использовании компетентными людьми баг найдётся и без исходников. Кроме того такая формулировка сильно снижает круг людей которые могут баг найти. Это уже далеко не миллионы глаз, а сотни в лучшем случае (скорее даже десятки).
>Ещё во времена утечки исходников Win2k люди говорили, что WinNT довольно качественно написана.
было давно ща не зацитирую, но помню сколько мата про этот самый быдло код слышал
>Их старый код "хрупкий", в то время как современный код превосходно написан.
кода я не видел, но по-практике использования скажу, шо це братцы бред!
>Их программисты умелы и полны энтузиазма. Проблемы восновном из-за компромисов для поддержки огромного количества железа, софта и обратной совместимости.
а так же: кривых рук, отрофировавшего моска и беспробудного состояния идиотического опьянения от огромной зарплаты не за что.
да и в целом не вижу большой угрозы в найденной уязвимости, линб не венда тут такая мелкая осечка огромное событие, а теперь сравните с "мелкими дырками" в венде у них за мелочь позиционируется, то что способно убить систему имхо.
>ИМХО человека, который в глаза код не видел ни разу, а только что-то слышал от таких же как он. Ценность нулевая.
ИМХО в данном вопросе видеть исходник не обязательно косяки в этом коде есть и это видно даже очень по глючности системы а вот таким как вы товарисч я боюсь что и исходник перед глазами ценности не предаст ибо ламо
> тупых вантузных админов ходящих на чуждые ресурсы и гадящих от зависти и злости забыл в проблемы записать
Можешь дальше брызгать слюнями и смеяться над девушкой, которая не достаточно сильно прижала большой палец, видимо это всё на что ты способен. Всё равно, сказанного мной это никак не опровергает.
> ИМХО в данном вопросе видеть исходник не обязательно косяки в этом коде есть и это видно даже очень по глючности системы а вот таким как вы товарисч я боюсь что и исходник перед глазами ценности не предаст ибо ламо
Ещё одно твоё бесполезное ИМХО и в добавок ты ещё пытаешся напасть на человека, о котором ничего не знаешь. Не слишком умно.
Не вижу причин почему что-то должно измениться, но чтобы быть уверенным нужно спрашивать тех кто получил доступ к коду. Я пока таких не встречал (NDA скорее всего).
>Microsoft не ворует опенсорсный код. Их старый код "хрупкий", в то время как современный код превосходно написан. Их программисты умелы и полны энтузиазма. Проблемы восновном из-за компромисов для поддержки огромного количества железа, софта и обратной совместимости
>Ещё одно твоё бесполезное ИМХО и в добавок ты ещё пытаешся напасть на человека, о котором ничего не знаешь. Не слишком умно
А вы такой умный и меня знаете?! а вы экстрасенс, понял. Кстати напали вы на меня любезный и если вы так хотите перейти на личности зарегестрируйтесь на форуме а то анонимус - слишком абстрактный юзер портала и как правило ламоватый чуток Вопрос закрыт до вашей регистрации
>в то время как современный код превосходно написан. Их программисты умелы и полны энтузиазма. Проблемы восновном из-за компромисов для поддержки огромного количества железа, софта и обратной совместимости.
Вероятно, именно поэтому свиста валится в синьку с помощью нескольких нехитрых операций: http://www.youtube.com/watch?v=DI7osfQe5Vs И это лишь один из наиболее показательных примеров
> Вероятно, именно поэтому свиста валится в синьку с помощью нескольких нехитрых операций: http://www.youtube.com/watch?v=DI7osfQe5Vs И это лишь один из наиболее показательных примеров
Да, "баг" просто 3.14здец, вошли под рутом и чего-то сделали в таскменеджере, при этом из-за качества разобрать нельзя.
Я точно также могу линух уронить, войдя под рутом :)
+1 Это я не защищая висту, а справедливости ради. Если в висте можно завершить из под админа какой-нибудь архиважный процесс - естественно это уронит систему. Также как в линуксе, если пришибить инит например.
> А вы такой умный и меня знаете?! а вы экстрасенс, понял.
Нет не знаю. До сих пор я комментировал, только то что вы пишете здесь.
> Кстати напали вы на меня любезный
Всё что я сказал, так это то, что своё мнение нужно подкреплять ссылками. А то аргументов типа "а я вот слышал что..." можно напридумывать вагон.
> если вы так хотите перейти на личности зарегестрируйтесь на форуме
У меня совершенно нет желания переходить на личности и регистрироваться я тоже не собираюсь. Всё что мне нужно, так это чтобы мои оппоненты хоть немного потрудились и поискали ссылки, а не просто кидались ИМХАми.
> слишком абстрактный юзер портала и как правило ламоватый чуток
Навешивать ярлыки конечно проще, чем вести нормальную дискуссию.