Σελ. 2 από 9 ΠρώτηΠρώτη 12347 ... ΤελευταίαΤελευταία
Εμφάνιση 16-30 από 124
  1. #16
    Εγγραφή
    24-07-2008
    Μηνύματα
    4.087
    Downloads
    13
    Uploads
    0
    ISP
    N/A
    Παράθεση Αρχικό μήνυμα από akis1009 Εμφάνιση μηνυμάτων
    Θέλει και καναπέ και 3d γυαλί .

    Μαααα,στο linux δεν μπορεί μια τρύπα να υπάρχει τόσο καιρό γιατί τον κώδικα τον βλέπουν 20.000 μάτια .....
    Και φυσικά τα windows δεν υπερηφανεύονται την ασφάλεια ....
    Ακριβώς και δεδομένου ότι 20.000 μάτια δεν είδαν την "τρύπα" σημαίνει ότι δεν φαινόταν και άρα ενδεχομένους δεν μπορούσε να αξιοποιηθεί.

    Υπάρχουν τόσες εταιρείες ασφάλειας που αν μπορούσαν θα τους είχαν κάνει βούκινο καιρό τώρα.

    Ενδεχομένως ούτε στο linux να μην είχαν καταλάβει το κενό.

    Σε κάθε περίπτωση συμφωνώ απόλυτα με την πολιτική του linux για ανακοίνωση του προβλήματος μετά την διόρθωσή του, διαφορετικά θα ήταν σαν να έλεγε ελάτε να τα κάνετε όλα μπάχαλο.

    Τελειώνοντας, κενά πάντα θα δημιουργούνται. Το θέμα είναι πόσο γρήγορα κλείνουν και τι δυνατότητες υπάρχουν να δημιουργηθεί πρόβλημα για όσο καιρό είναι ανοιχτά.

    Μπορείτε να μείνετε με το popcorn σας.... προσωπικά πάω για ένα 2πλό πιτόγυρο και μπύρα



    EDIT
    και για να τελειώνει το θέμα αντίστοιχο πρόβλημα είχε ανακοινωθεί στις 25/2/2013 http://www.phoronix.com/scan.php?pag...tem&px=MTMxMTg
    χωρίς τόσο θόρυβο σχετικά με το πόσο τραγικά λειτουργούν στο linux kernel.

    και

    The Linux kernel developer's rationale is that any bug could potentially be security issue, so singling out some as 'security issues' will cause distros/users to be selective with their fixes...
    και από το αρχικό κείμενο
    that have been compiled with the CONFIG_PERF_EVENTS kernel configuration option.
    Δηλαδή η περίπτωση της περίπτωσης

    Επίσης πολύ πιο πριν από το link της είδησης

    Feb 28, 2012 [PATCH] trace: Fix build breakage without CONFIG_PERF_EVENTS
    https://lkml.org/lkml/2012/2/28/156

    Feb. 15, 2013, 5:32 p.m.
    https://patchwork.kernel.org/patch/2149161/
    Τελευταία επεξεργασία από το μέλος trd64 : 17-05-13 στις 22:30.
    Ενός λάθους μύρια έπονται...

  2. #17
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Έχω περασμένο πυρήνα 3.9.2 οπότε δεν μ' αγγίζει το θέμα

  3. #18
    Εγγραφή
    27-10-2006
    Περιοχή
    @Genova/Italy
    Ηλικία
    38
    Μηνύματα
    894
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από Helix Εμφάνιση μηνυμάτων
    Έχω περασμένο πυρήνα 3.9.2 οπότε δεν μ' αγγίζει το θέμα
    εδώ πάντως με 3.9.2-1 (Arch linux)

    αν τρέξω την εντολή που παράθεσε πριν ο @patch δίχνει να υπάρχει το πρόβλημα:

    zgrep CONFIG_PERF_EVENTS /proc/config.gz
    CONFIG_PERF_EVENTS=y

  4. #19
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.371
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Το έχω δοκιμάσει εδώ και αρκετές μέρες, σε κανένα από τα συστήματά μου που σύμφωνα με την περιγραφή θεωρούνται ευπαθή δεν κατάφερε να τρέξει.
    Βέβαια οι server εφόσον έχουν στηθεί από άτομο με καλές γνώσεις, δεν ήταν ποτέ ευπαθείς. Μην μπερδεύεστε από τους windows admins που νομίζουν πως admin γίνεσαι πατώντας next.

    Πάντως κανείς δεν λέει πως το Linux είναι απόρθητο. Έχω δει (και ποστάρει στο σχετικό subforum) exploits που πράγματι δούλευαν σε Linux συστήματα με χαλαρή ασφάλεια (aka desktop).
    Ωστόσο δεν γίνεται το πάρτι που γίνεται σε άλλα λειτουργικά και υπάρχει η δυνατότητα, για επαγγελματική χρήση, να προστατευθείς με επιπλέον μεθόδους.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από _theodore_ Εμφάνιση μηνυμάτων
    εδώ πάντως με 3.9.2-1 (Arch linux)

    αν τρέξω την εντολή που παράθεσε πριν ο @patch δίχνει να υπάρχει το πρόβλημα:

    zgrep CONFIG_PERF_EVENTS /proc/config.gz
    CONFIG_PERF_EVENTS=y
    Δεν είναι αυτό το πρόβλημα, αυτό είναι μια από τις προϋποθέσεις για να τρέξει το exploit. Είναι ρύθμιση του Linux kernel η οποία μάλιστα είναι ενεργοποιημένη στο default configuration.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  5. #20
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.371
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Παράθεση Αρχικό μήνυμα από Helix Εμφάνιση μηνυμάτων
    Ποια είναι αυτή η ρύθμιση;
    Αφού το λέει: CONFIG_PERF_EVENTS

    Αν κάνεις menuconfig είναι στο General setup ---> Kernel Performance Events And Counters.
    Συχνά δεν μπορείς να την απενεργοποιήσεις γιατί απαιτείται από άλλα υποσυστήματα που έχεις ενεργοποιήσει.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  6. #21
    Εγγραφή
    10-11-2010
    Μηνύματα
    921
    Downloads
    0
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από Seitman Εμφάνιση μηνυμάτων
    Συνημμένο Αρχείο 123928Για περισσότερο από δύο χρόνια, στο λειτουργικό σύστημα Linux υπήρχε μια ευπάθεια υψηλής σοβαρότητας και κινδύνου που έδινε σε χρήστες με περιορισμένα δικαιώματα σχεδόν απεριόριστη root πρόσβαση στους υπολογιστές, όπως servers που λειτουργούν σε κοινόχρηστες εγκαταστάσεις Web hosting και άλλα ευαίσθητα περιβάλλοντα. Παραδόξως, οι περισσότεροι χρήστες είναι ακόμα εκτεθειμένοι ακόμα και τώρα, παραπάνω από ένα μήνα που οι developers του open source λειτουργικού συστήματος "κυκλοφόρησαν" με αρκετή μυστικοπάθεια μια ενημέρωση που έκλεινε αυτήν την "τρύπα".

    Η σοβαρότητα του bug αυτού, το οποίο εντοπίζεται στα perf του kernel του Linux (υποσύστημα μετρητών απόδοσης), δεν ήταν ξεκάθαρη μέχρι την περασμένη Τρίτη, όταν κώδικας για επιθέσεις που εκμεταλλεύονται αυτήν την ευπάθεια έγινε διαθέσιμος στο κοινό. Το νέο αυτό script μπορεί να χρησιμοποιηθεί για ανάληψη ελέγχου servers που λειτουργούν υπό αρκετούς κοινόχρηστους παροχείς Web hosting, όπου δεκάδες ή εκατοντάδες άτομα έχουν λογαριασμούς με περιορισμένα δικαιώματα στον ίδιο υπολογιστή. Hackers που έχουν ήδη περιορισμένη πρόσβαση σε κάποιον υπολογιστή με Linux, "αξιοποιώντας" ένα κενό ασφαλείας του browser ή κάποιας εφαρμογής web, μπορούν να αναβαθμίσουν τα δικαιώματα τους σε root. To σφάλμα αυτό επηρεάζει τους kernels των εκδόσεων 2.6.37 μέχρι 3.8.8 που έχουν γίνει compile με την επιλογή CONFIG_PERF_EVENTS.

    Λύση για το πρόβλημα αυτό στον πυρήνα του Linux, κυκλοφόρησε τον περασμένο μήνα. Στην τεκμηρίωση της δεν αναφέρει ότι ο κώδικας διορθώνει ένα σημαντικό πρόβλημα ασφαλείας που θα μπορούσε να θέσει σε κίνδυνο την ασφάλεια οργανισμών με λειτουργικό σύστημα Linux στους υπολογιστές τους σε εξαιρετικά ευαίσθητα περιβάλλοντα. Αυτή η απουσία προειδοποιήσεων σχετικά με την ασφάλεια είναι συνήθης τακτική εδώ και χρόνια μεταξύ του Linus Torvalds και άλλων προγραμματιστών του Linux kernel και έχει κατά καιρούς αποτελέσει αντικείμενο έντονης κριτικής από ορισμένα άτομα που ασχολούνται με την ασφάλεια των υπολογιστικών συστημάτων. Τώρα που η ενημέρωση του κώδικα είναι διαθέσιμη στον kernel, θα αρχίσει να ενσωματώνεται σε όλες τις προβληματικές εκδόσεις "σταθερών" kernels που υπάρχουν στο kernel.org, όπου διατηρεί τον κώδικα της καρδιάς του Linux. Οι μεμονωμένες διανομές αναμένεται να εφαρμόσουν την ενημέρωση στους kernels και να κυκλοφορήσουν ενημερώσεις ασφαλείας μέσα στις επόμενες ημέρες.



    Πηγή: ArsTechnica
    Χμ...

  7. #22
    Εγγραφή
    09-11-2006
    Μηνύματα
    2.252
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    Speedport Plus 2
    SNR / Attn
    26(dB) / 2(dB)
    Path Level
    Interleaved

  8. #23
    Εγγραφή
    10-06-2011
    Περιοχή
    offroad
    Μηνύματα
    2.621
    Downloads
    6
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    800/150
    ISP
    Get Norway
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από Helix Εμφάνιση μηνυμάτων
    Ποια είναι αυτή η ρύθμιση;

    θελει το patch (το εβαλε ο trd) για να γινει compile

    Spoiler:
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  2013-05-18-031245_798x1177_scrot.png 
Εμφανίσεις:  73 
Μέγεθος:  383,2 KB 
ID: 123937
    Τελευταία επεξεργασία από το μέλος patch : 18-05-13 στις 00:44.

  9. #24
    Εγγραφή
    04-03-2010
    Μηνύματα
    1.835
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από arkadia Εμφάνιση μηνυμάτων
    για να σοβαρευτουμε κυριοι......WINDOWS και μαλιστα 8αρια...
    ναι ρε χωρις START BUTTON ... γιατι μπορουμε!!!!!!!!!
    χωρις καμμια ασφαλεια γιατι μας αρεσει να ζουμε επικινδυνα...
    αν θελαμε ασφαλεια θα βαζαμε Linux....mpoy xa xax axa x a xa x a xa (σορρυ μου ξεφυγε)
    Φίλε πες μας τι παίρνεις να πάρουμε και εμείς γιατί μας χρειάζονται λίγες παραισθήσεις

  10. #25
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    Αναμενόμενο.. Τουλάχιστον θα κοπούν οι ψευδαισθησεις μερικών..
    VAMOS ARIS
    Παράθεση Παράθεση Posted from Android app

  11. #26
    Εγγραφή
    17-09-2005
    Περιοχή
    Athens
    Μηνύματα
    126
    Downloads
    5
    Uploads
    0
    ISP
    -
    SNR / Attn
    9(dB) / 17(dB)
    Path Level
    Fastpath
    Ρε παιδιά τι λέμε..;

    Προφανώς και υπάρχουν bugs, προβλήματα, τρύπες etc. Και στα linux και στα windows και σε όλα μάλλον.

    Κάποιοι βάζουν linux γιατί τα θεωρούν πιο safe και γιατί υποτίθεται τουλάχιστον ότι "ξέρουν" τι έχει μέσα το λειτουργικό, σε αντίθεση με κάποιο κλειστού κώδικα που ποτέ δεν μπορείς να είσαι σίγουρος.

    Αν κάποιος νόμιζε ότι είναι 100% ασφαλής επειδή είχε linux έχει άγνοια στα περί ασφάλειας (δεν το λέω με κακία)

    Προσωπικά ούτε μειώθηκαν ούτε τίποτα επειδή βρέθηκε ένα σφάλμα. Δηλαδή νομίζατε ότι όλα τα bugs κλπ που διορθώνονται με κάθε έκδοση είναι πάντα φρέσκα? :P

  12. #27
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Ε ρε γλέντια, χοντρό bug και ελεύθερο για 2 χρόνια. Και τώρα κυκλοφορεί και exploit... Οχι για να μη λένε για την εκπληκτική ασφάλεια του linux. Οχι οτι δεν είναι ασφαλές, αλλά οχι στο θεικό επίπεδο που πιστεύουν οι οπαδοί του.

  13. #28
    Εγγραφή
    06-01-2010
    Μηνύματα
    240
    Downloads
    47
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    88375/10999
    ISP
    Nova (ex Wind) Fiber 100
    DSLAM
    Wind - ΚΟΛΥΜΠΑΡΙ
    Router
    ΖΤΕ H288A
    SNR / Attn
    9.8(dB) / 5.4(dB)
    Path Level
    Interleaved
    Θα πεταχτώ πάντως για να μην σκάσω κι εγώ όχι τίποτ' άλλο. 1 κενό... Ολογράφως "ένα"... κενό που υπήρχε 2 χρόνια που όμως επειδή έχω λίνουξ όλο αυτό το καιρό δεν προκάλεσε ποτέ κανένα απολύτως πρόβλημα. Ούτε σε φίλους και γνωστούς. Πώς είπατε? Ακόμα η Microsoft κλείνει "τρύπες" στα Vista ακόμα και μετά απο το SP2? Μετά απο πόσα χρόνια, για να ακούσω; Και στα ΧΡ ε; Μετά απο 12 χρόνια αν δεν κάνω λάθος ακόμα; Στα 7άρια; Μετά απο 4 χρόνια ακόμα ε; Ναι το Λίνουξ υπερηφανευόταν για την ασφάλεια. Και όπως αποδεικνύεται αυτό το 1 κενό δεν προκάλεσε ουδέποτε πρόβλημα σε κανένα σύστημα. Λοιπόν, πάρτε και ποπ κόρν και σουβλάκια και κοντοσούβλια και ότι θέλετε πάντως πρόβλημα δεν έχει δημιουργηθεί όλο αυτό το διάστημα! Ενω τα "παράθυρα" ε; 4 χρόνια το ένα, 12 το άλλο, 8 το άλλο.... Κι άμα λείπει και το antivirus εκεί να δείς ποπ κόρν και πιτόγυρα!!!! Άντεεεεε γειάαααα λοιπόν! Και κράχτε, τρολάρετε όσο θέλετε, θα βάλω την γάτα μου να κλαίει και θα την βάψω μαύρη....

  14. #29
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Θα το γράψω "επιστημονικά" μπας και το καταλάβουν μερικοί.
    Ένα κενό ασφαλείας, ε και; "Αφόδευσε η φοράδα στο αλώνι."

    Ούτε κάποια σοβαρή παραβίαση ακούστηκε, ούτε κάτι άλλο. Βγήκε patch και τέλος.
    Τι να πουν και τα Windows που βουλώνουν τρ΄υπες μια φορά τον μήνα.
    Και ι ο κώδικάς τους είναι κλειστός, και υποτίθεται θα τον πρόσεχαν παραπάνω.

    Fun των Windows είμαι, σπάνια χρησημοποιώ Linux, αλλά όχι κι ένα κενό να γίνει θέμα.
    Λογικό είναι όταν ο κώδικας είναι ανοιχτός και ασχολούνται πολλοί με την εξέλιξη του.
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  15. #30
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Και... μισό κενό ασφαλείας να ήταν, οι haters πάλι θα βρίσκαν αφορμή για πανηγυρισμους.

Σελ. 2 από 9 ΠρώτηΠρώτη 12347 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 34
    Τελευταίο Μήνυμα: 13-02-13, 21:30
  2. Μηνύματα: 16
    Τελευταίο Μήνυμα: 01-02-13, 02:22
  3. Μηνύματα: 15
    Τελευταίο Μήνυμα: 21-08-12, 11:55
  4. Μηνύματα: 26
    Τελευταίο Μήνυμα: 10-07-12, 08:54
  5. Μηνύματα: 22
    Τελευταίο Μήνυμα: 05-07-12, 10:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας