Σελ. 3 από 9 ΠρώτηΠρώτη 123458 ... ΤελευταίαΤελευταία
Εμφάνιση 31-45 από 124
  1. #31
    Εγγραφή
    22-02-2007
    Μηνύματα
    4.271
    Downloads
    51
    Uploads
    21
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    2048/512
    ISP
    Conn-x OTE/Otenet
    DSLAM
    HOL - ΦΟΙΝΙΚΑΣ
    Router
    Philips CGA5720N,ST 530v6
    SNR / Attn
    31(dB) / 10(dB)
    Path Level
    Interleaved
    περιεργο δημοιευμα...
    κατα ποσο αξιοπιοστη και γνωστη στον χωρο είναι η πηγη...;

  2. #32
    Εγγραφή
    26-07-2007
    Περιοχή
    Καβάλα - Σέρρες
    Μηνύματα
    139
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    Router
    Linksys DSL-G624T
    SNR / Attn
    (dB) / 7(dB)
    Το γελοίο είναι πως βρήκαν πάτημα οι τρολ-λιαστες ντομάτες και μας τα έχουν κάνει κυδώνια χωρίς να ξέρουν καν γιατί.

    Κάποιος να πει λίγο στις λιαστές ντομάτες να ηρεμήσουν πως αν εχεις ενα ubuntu / fedora / arch / gentoo σπιτάκι σου για να σερφάρεις δεν έχεις πρόβλημα.
    Δεν είναι Point n click 'η ...αυτόματο exploit στυλ (oops) windows. Δεν θα μπω youporn και ξαφνικά θα μου πάρουν root.


    Πρόβλημα έχουν όσοι δίνουν user access. Πανεπιστήμια, web hosting servers, εταιρίες κ.ο.κ.

    Πρόβλημα θα έχει κάποιος από αυτούς εφόσον έχει compilers ενεργούς για τους απλούς χρήστες... (ώστε να κάνουν το exploit που μόλις ανέβασαν compile)
    (ανέφερα πως 32bit by the way δεν έχει πρόβλημα

    Το πρόβλημα χοντραίνει τελικά όταν θα σκάσει το exploit compiled και τρέξει.
    Εφόσον ο kernel είναι τρύπιος, ας πάει το τρολλ να τρολλαρει τον Koukos Host A.E. που δεν ήξερε που πήγαιναν τα 5.

    Γιατί σαν "σοβαρή" επιχείρηση / web hoster / πανεπιστήμιο που σέβεται τον εαυτό του
    αν δεν έχεις ένα Grsecurity patch να σε προστατεύει δουλειά δεν γίνετε.

    Compiled και tested με grsecurity το exploit σκάει δίνοντας αντί για root κάτι άλλο

  3. #33
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Πάλι χάθηκε το νόημα της είδησης.

    Για ψαχτείτε λίγο πόσα εκατομμύρια συσκευές τρέχουν linux πυρήνα, ναι και το modem σας για να μην πω το κινητό σας.

    Και όλοι ξέρουμε πόσο σύντομα αναβαθμίζεται (never) το λογισμικό αυτών των συσκευών, άρα patch γιοκ άρα η τρύπα παραμένει.

    keep fighting over which platform is secure
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  4. #34
    Εγγραφή
    13-12-2009
    Περιοχή
    127.0.0.1
    Μηνύματα
    1.661
    Downloads
    17
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    10gbit/10gbit
    ISP
    HOL
    Router
    Netfaster IAD 2
    SNR / Attn
    0.1(dB) / 0.1(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από chrismfz Εμφάνιση μηνυμάτων
    Το γελοίο είναι πως βρήκαν πάτημα οι τρολ-λιαστες ντομάτες και μας τα έχουν κάνει κυδώνια χωρίς να ξέρουν καν γιατί.

    Κάποιος να πει λίγο στις λιαστές ντομάτες να ηρεμήσουν πως αν εχεις ενα ubuntu / fedora / arch / gentoo σπιτάκι σου για να σερφάρεις δεν έχεις πρόβλημα.
    Δεν είναι Point n click 'η ...αυτόματο exploit στυλ (oops) windows. Δεν θα μπω youporn και ξαφνικά θα μου πάρουν root.


    Πρόβλημα έχουν όσοι δίνουν user access. Πανεπιστήμια, web hosting servers, εταιρίες κ.ο.κ.

    Πρόβλημα θα έχει κάποιος από αυτούς εφόσον έχει compilers ενεργούς για τους απλούς χρήστες... (ώστε να κάνουν το exploit που μόλις ανέβασαν compile)
    (ανέφερα πως 32bit by the way δεν έχει πρόβλημα

    Το πρόβλημα χοντραίνει τελικά όταν θα σκάσει το exploit compiled και τρέξει.
    Εφόσον ο kernel είναι τρύπιος, ας πάει το τρολλ να τρολλαρει τον Koukos Host A.E. που δεν ήξερε που πήγαιναν τα 5.

    Γιατί σαν "σοβαρή" επιχείρηση / web hoster / πανεπιστήμιο που σέβεται τον εαυτό του
    αν δεν έχεις ένα Grsecurity patch να σε προστατεύει δουλειά δεν γίνετε.

    Compiled και tested με grsecurity το exploit σκάει δίνοντας αντί για root κάτι άλλο
    Ακριβως αυτο.

  5. #35
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    58
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Πάλι χάθηκε το νόημα της είδησης.

    Για ψαχτείτε λίγο πόσα εκατομμύρια συσκευές τρέχουν linux πυρήνα, ναι και το modem σας για να μην πω το κινητό σας.

    Και όλοι ξέρουμε πόσο σύντομα αναβαθμίζεται (never) το λογισμικό αυτών των συσκευών, άρα patch γιοκ άρα η τρύπα παραμένει.

    keep fighting over which platform is secure
    Χάθηκε το νόημα απο πολλούς μου φαίνεται. Οτι και να τρέχεις, για να μπορέσει να γίνει exploited πρέπει να υπάρχουν οι εξής παράμετροι:
    1) Να χει το bug η εγκατάσταση
    2) Να υπάρχει user access
    3) Nα υπάρχει δυνατότητα να κάνει compile ο user.

    Πόσα ρουτεράκια ξέρετε στα οποία ισχύει το παραπάνω; Ποσες embedded συσκευές με linux; Που να δίνουν user access έτσι τυφλα ΚΑΙ να έχουν δυνατότητα compiling; Χμμμμμ, μάλλον χάσαμε το νόημα... Χώρια που απο ότι διάβασα το πρόβλημα υφίσταται μόνο σε X86_64 αρχιτεκτονική, όχι σε i386, και φυσικά μένει να δούμε εαν υφίσταται σε άλλες αρχιτεκτονικές, πχ ARM, PowerPC και πάει λέγοντας.

    Σίγουρα δεν είναι ότι καλύτερο μόνο και μόνο το γεγονός ότι υπάρχει τέτοιο bug και μάλιστα τόσο καιρό. Αλλά η κρισιμότητα του κάθε bug έχει να κάνει με το πόσο πραγματικά μπορεί να γίνει exploited σε πραγματικές συνθήκες.

  6. #36
    Εγγραφή
    18-10-2006
    Ηλικία
    55
    Μηνύματα
    5.628
    Downloads
    50
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    20370/935
    ISP
    Conn-X 24Mbit
    DSLAM
    Cyta Hellas - ΚΟΖΑΝΗ
    Router
    level-one FBR-1416A
    Πάντως από βλάσφημες λέξεις δεν τσιγκουνεύονται στον κώδικα του linux
    http://fucksheep.org/~sd/warez/semtex.c
    http://www.vidarholen.net/contents/wordcount/

  7. #37
    Εγγραφή
    24-04-2002
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    50
    Μηνύματα
    2.727
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    ZTE H288A
    Πόσες από τις εκατομμύρια συσκευές που τρέχουν linux kernel (modems, κινητά, set-top boxes, wifi access points) να έχουν public shell access άραγε και επίσης να διαθέτουν άπλετη μνήμη ώστε ο kernel να είναι compiled με ενεργά perf events και όχι με τα απολύτως απαραίτητα...

    Μη φέρνετε την καταστροφή.

    Ένα bug είναι που υπάρχει στις εκδόσεις πυρήνα που αναφέρθηκαν και τυχαίνει να είναι exploitable για privilege escallation. Ένα public exploit βγήκε, κι αυτό δε μπορεί να εκμεταλλευτεί το bug σε κάθε εγκατάσταση ακόμη κι αν η έκδοση kernel που τρέχει έχει το πρόβλημα (μάλλον χρειάζεται καλύτερο exploit...).

    Το bug διορθώθηκε από τον 3.8.9 (ή .10) και μετά. H Fedora 17 μου έχει > 15 μέρες θαρρώ που την έβαλε στο repository και τώρα βρίσκεται στην 3.8.12

    edit: με πρόλαβε ο anon.
    "... στη γαλέρα της ζωής μου τράβηξα άγριο κουπί." - Θ.Β.
    ----
    Είναι να απορείς πώς ο λαός που γνώρισε καλύτερα από τον καθένα την θηριωδία του ισχυρού, ώντας στην θέση αυτού πράττει τα ίδια!!!
    It's a marvel to me that the people who have an intimate knowledge of the brutality brought by the mighty, being in their place act the same!!!

  8. #38
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Αρκετά routers έχουν shell access αν πάρεις πρόσβαση σε αυτά, το ότι δεν έγινε exploit της τρύπας, που είναι τρυπάρα, δεν σημαίνει πως δεν θα μπορούσε να δημιουργήσει σοβαρά προβλήματα.

    Είναι γνωστό πως τίποτα δεν είναι 100% ασφαλές.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  9. #39
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Πάλι χάθηκε το νόημα της είδησης.

    Για ψαχτείτε λίγο πόσα εκατομμύρια συσκευές τρέχουν linux πυρήνα, ναι και το modem σας για να μην πω το κινητό σας.

    Και όλοι ξέρουμε πόσο σύντομα αναβαθμίζεται (never) το λογισμικό αυτών των συσκευών, άρα patch γιοκ άρα η τρύπα παραμένει.

    keep fighting over which platform is secure
    Kαι αν παραμένει η τρύπα τι; Έχεις ακούσει να έχει κάνει "ζημια" το exploit,σε συσκευές ή υπηρεσίες;

    Κι αν υπάρχει σε mobiles κλπ. σίγουρα θα βγει κι εκεί αναβάθμιση κάποια στιγμή.

    Πόσα εκατομύρια συσκευές έχουν windows,και παρά την μηνιαία αναβάθμιση,
    συνεχίζει να παραμένει τρύπιο. Εκεί είναι λιγότερος ο κίνδυνος;
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  10. #40
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Με είδες εμένα να γράφω κάτι για λειτουργικό ή να είμαι Win ή Linux fanboy ?
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  11. #41
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Με είδες εμένα να γράφω κάτι για λειτουργικό ή να είμαι Win ή Linux fanboy ?
    Είδες εμένα να γράφω ότι είσαι fanboy; Aπλά απάντησα ότι θεωρείς μέγιστο θέμα την "τρύπα",
    η οποία "τρύπα" αν και υπάρχει δύο χρόνια δεν ακούστηκε να έκανε κάπου σοβαρή ζημιά.
    Βγήκε το patch, έκλεισε η τρύπα, και τέλος.
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  12. #42
    Εγγραφή
    24-04-2002
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    50
    Μηνύματα
    2.727
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    ZTE H288A
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Αρκετά routers έχουν shell access αν πάρεις πρόσβαση σε αυτά,
    Μα, αν πάρεις shell σε αυτά είσαι ήδη root, ή τέλος πάντων μπορείς να κάνεις ήδη σχεδόν ότι θα μπορούσε να κάνει ο root.

    Και τέλος πάντων, στην περίπτωση που περιγράφεις, το βασικό πρόβλημά σου θα ήταν ότι κάποιος απέκτησε shell access στον εξοπλισμό σου ενώ ΔΕΝ θα έπρεπε, όχι το ότι αφού μπήκε μέσα, βρήκε και ένα exploit να τρέξει. Και αυτό το βασικό πρόβλημα είναι κυρίως "δική" σου (το όποιου διαχειριστή/χρήστη δλδ) ευθύνη.

    Γενικεύεις χωρίς ιδιαίτερο αντίκρυσμα και καταλήγεις να υπερβάλλεις.
    "... στη γαλέρα της ζωής μου τράβηξα άγριο κουπί." - Θ.Β.
    ----
    Είναι να απορείς πώς ο λαός που γνώρισε καλύτερα από τον καθένα την θηριωδία του ισχυρού, ώντας στην θέση αυτού πράττει τα ίδια!!!
    It's a marvel to me that the people who have an intimate knowledge of the brutality brought by the mighty, being in their place act the same!!!

  13. #43
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Να σου θυμίσω ένα θέμα που είχα ανεβάσει με το πόσα μηχανήματα μένουν με default credentials και ανοικτή πρόσβαση ?

    Μην το βλέπεις από την δική σου σκοπιά ή του λίγο γνώστη που καταλαβαίνει, εκεί έξω είναι μια ζούγκλα με αδαείς χρήστες που μπορεί να κινδυνεύουν.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  14. #44
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Να σου θυμίσω ένα θέμα που είχα ανεβάσει με το πόσα μηχανήματα μένουν με default credentials και ανοικτή πρόσβαση ?

    Μην το βλέπεις από την δική σου σκοπιά ή του λίγο γνώστη που καταλαβαίνει, εκεί έξω είναι μια ζούγκλα με αδαείς χρήστες που μπορεί να κινδυνεύουν.
    Το χειρότερο είναι οτι επειδή πιστεύουν ότι είναι απαραβίαστο δεν προσέχουν καθόλου,
    Όπως ακόμα το ότι τα κρύβουν κάτω απο το χαλάκι

  15. #45
    Εγγραφή
    02-05-2008
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    51
    Μηνύματα
    10.635
    Downloads
    28
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    ~11000/890
    ISP
    conn-x(home) - HOL(work)
    DSLAM
    HOL - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    H108NS & DGN2200
    SNR / Attn
    9,9(dB) / 28,5(dB)
    Path Level
    Interleaved
    Να κάνω μια ερώτηση;;;
    Αυτά τα δύο χρόνια άκουσε κανείς κάτι σχετικό από τους devs του κέρνελου; Και αν το ήξεραν, γιατί δεν είπαν κάτι;

    Edit: [ Γμτ, πάλι με πρόλαβε το bot ]
    Να είμαστε καλά, να γινόμαστε χάλια!!!
    Ε ψηλός είμαι, ότι θέλω λέω ;)

    Τώρα και σε ανέκδοτο

Σελ. 3 από 9 ΠρώτηΠρώτη 123458 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 34
    Τελευταίο Μήνυμα: 13-02-13, 21:30
  2. Μηνύματα: 16
    Τελευταίο Μήνυμα: 01-02-13, 02:22
  3. Μηνύματα: 15
    Τελευταίο Μήνυμα: 21-08-12, 11:55
  4. Μηνύματα: 26
    Τελευταίο Μήνυμα: 10-07-12, 08:54
  5. Μηνύματα: 22
    Τελευταίο Μήνυμα: 05-07-12, 10:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας