All streams
Search
Write a publication
Pull to refresh
165
0
Leonid Evdokimov @darkk

Пользователь

Send message
Делать вход по OpenId а потом просить ввести недостающую информацию и почту — редкое извращение, как по мне.

А по мне так хорошо — 140 одноразовых паролей от разных сайтов в голове плохо умещаются.
Как минимум один из корневых серверов в Новосибирске.

Ну а вообще верно сказано, трафик, роутящийся через трансатлантику — не такая уж и редкость.
Ну вы не забывайте, что ноги интернета растут из ARPA.
Эй, э-эй! Один из пунктов GPL говорит об отсутствии ограничений на сферу использования ;-)
Вам кажется. Вспомните опыт Китая.
Угу, и DoS устроить красной монтировкой.
Спасибо! Если этот топик показался хоть кому-то скучным — значит хабр еще тот :-)
И что? 141 != 141-1. Какой патч наложили в дистрибутиве я сказать однозначно не могу — историю с debian и openssl, думаю, все помнят :-)
В день публикации уязвимости? Вы оптимист :-)
Да нет, я просто назвал вещи своими именами.

Не так же смешно будет звучать «фриланствующий бакалавр-математик с некоторым опытом кернельхакинга». :-D
Если верить первоначальному объявлению об уязвимости — получится, просто это было бы сложнее. Пришлось бы создать устройство с правами rw-rw-rw- и через него уже насиловать FS, ядро или еще что-нибудь.

Ну и еще можно сделать DoS, удалив /dev/null и прочие популярные устройства.
Ну а удалённо можно получить какого-нибудь nobody через дырку в PHP-скрипте, а потом таким образом поднять права до root :-)
Полагаю, вполне.
Вообще в оригинальном отчете об уязвимости было сказано о возможности создавать устройства с правами rw-rw-rw-. Я просто не стал разбираться, как это делать, и пошел более кротким путём, найдя уязвимое правило, наличие которого проверил на Debian, Ubuntu и Gentoo :-)
Занятно. Хотя, возможно, это был какой-нибудь банальный iframe на вмеру популярном сайте.
Обычно у локальных пользователей он есть. Речь изначально и шла про локальный подъем привелегий с пользователя до UID=0.
udev 141-1 не существует в природе. Это версия udev из какого-то дистрибутива.
Соответственно, читайте ChangeLog к пакету :-)
Концепция доверенных репозитариев УЖЕ есть и работает.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity