Как стать автором
Обновить
21
0
Александр Ф. Михайлов @chelaxe

Пользователь

Отправить сообщение
да у нас даже сайт гугл пометил как опасный из за того что мы выложили для клиента настроенный клиент.
Скачать его морока. Гугл хром его блокирует как и антивирусы. Обновлений нет давно. Пользуемся (и платим) только из за развернутой сети. Постепенно переходим на 1С-Коннект (в основном клиенты с 1с)

Да флешки есть, но вот с модема носят именно дискетами. Мне пояснили что это требования ФСБ.

В клиент-банках и отчетности видел год назад. БИОС обновлял тоже недавно дискетой, хотя там была функция обновления с флешки, но так как производитель закосячил файлы последующих версий не принимались. Еще есть ноутбук 1996 года (на деле 3 старых ноута) который я сохранил как раритет, так вот с ним играть без дискет крайне напряжно.
Служил в армии. Так вот и симки и номера для всего подходил военный билет. Может это просто город Омск =)
Угу при чем для операторов это проблема. Вот недавно новость была. Т.ч. думаю со спамом станет лучше.
Согласен. Понравился, но отсутствие 3g/4g удручает. Как представлю его с модемом в порту — бррр…
8 последних символов MAC-адреса

Есть один крупный провайдер в городе-миллионере который по такой же схеме настраивает пользовательские роутеры. Писал им — на что ответили что это «фишка» позволяет их сотрудникам не запоминать пароли и обслуживать клиента. На замечания о проблемы безопасности отмахнулись сказав что мало умников, которые догадались бы. Вот так вот.
На день хватает. При чем у меня включено постоянно wi-fi, 4g, bluetooth с гарнитурой и gps. Да и звонков за день не один десяток. Взял себе, жене. Белый и черный. Смотрятся.
Я рад был только первому бусту и то только после того как допилил прошивку к нему. После того как он у меня утоп с дуру взял у них айс 2 и он совершенно не «айс»! Сменил его не глядя на лису. Счастлив.
Собственно вот:
If you check:
root@eben:/proc# cat keys
075e0cb4 IR-Q--- 63 expd 3f3f3f3f 1000 1001 keyring PP1: empty
16477452 I--Q--- 3 perm 1f3f0000 1000 65534 keyring _uid.1000: empty
19c6487a I--Q--- 21 perm 3f030000 1000 1001 keyring _ses: 1
2ad3452d I--Q--- 1 perm 1f3f0000 0 65534 keyring _uid_ses.0: 1
36d1aaca I--Q--- 2 perm 1f3f0000 0 65534 keyring _uid.0: empty
root@eben:/proc#

You will see it created the key. However if you check this — /proc/PID/smaps

example:
root@eben:/proc# find. -name «smaps»
./1/task/1/smaps
./1/smaps
./2/task/2/smaps
./2/smaps
./3/task/3/smaps
./3/smaps
./5/task/5/smaps

It's probably not going to work because SMAP ( Supervisor Mode Access Prevention ) is enabled within the running kernel. Which will only trigger /bin/sh with the current UID.

Hence in the release doc — Mitigations & Conclusions
The vulnerability affects any Linux Kernel version 3.8 and higher. SMEP & SMAP will make it difficult to exploit as well as SELinux on android devices. Maybe we’ll talk about tricks to bypass those mitigation in upcoming blogs, anyway the most important thing for now is to patch it as soon as you can.


Вы правы. SMAP включен что и не позволяет эксплуатировать уязвимость.
Скомпилил. Получил. Исходя из этого подставил значения. Результат тот же.
keyctl(KEYCTL_JOIN_SESSION_KEYRING, keyring_name)

Это параметр keyring_name. Ключевое имя программы работающей из под root. Как его найти я пока не понял.
Подсистема ядра keyrings насколько я понял присутствует или вопрос про что то иное?
Собрал под Ubuntu 14.04.3 LTS

uname -a
Linux ubuntu 3.13.0-74-generic #118-Ubuntu SMP Thu Dec 17 22:52:10 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux


sudo apt-get install libkeyutils-dev
gcc cve_2016_0728.c -o cve_2016_0728 -lkeyutils -Wall
./cve_2016_0728 PP_KEY

Получил (30 минут):
uid=1000, euid=1000
Increfing...
finished increfing
forking...
finished forking
caling revoke...
uid=1000, euid=1000


но прав root не получил…
Всегда веду файл инсталляции, в которой по порядку вношу все команды, которые собрался ввести и подправляю на свое усмотрение, и только потом топаю в консоль. Ну и бекапы, бекапы, бекапы!!!
… built on Android-x86 project ...

Так и получается.
Run the Remix OS USB Tool and follow the instructions to burn the .iso file onto your USB flash drive.

Этот Remix OS USB Tool уж очень смахивает на unetbootin.
Попытался запустить на нетбуке. Сказал что скорость чтения/записи мала. Создала раздел на флешке и умерла при запуске. В гостевом режиме сразу умирает. Что то дальше возится не захотелось. Пробовал использовать Android-x86, но как рабочая лошадка не подошел. Милее все же lubuntu.
Наверное Вы это читали, но все же оставлю ссылку на эту статью.
Профессор, конечно, лопух, но аппаратура при нем, при нем…

Теперь во всех школах страны. ЕГЭ трепещи!

Информация

В рейтинге
Не участвует
Откуда
Снежинск (Челябинская обл.), Челябинская обл., Россия
Дата рождения
Зарегистрирован
Активность