Σελ. 1 από 9 1236 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 124
  1. #1
    Εγγραφή
    02-05-2008
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    51
    Μηνύματα
    10.635
    Downloads
    28
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    ~11000/890
    ISP
    conn-x(home) - HOL(work)
    DSLAM
    HOL - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    H108NS & DGN2200
    SNR / Attn
    9,9(dB) / 28,5(dB)
    Path Level
    Interleaved
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  danger.png 
Εμφανίσεις:  881 
Μέγεθος:  24,9 KB 
ID: 123928Για περισσότερο από δύο χρόνια, στο λειτουργικό σύστημα Linux υπήρχε μια ευπάθεια υψηλής σοβαρότητας και κινδύνου που έδινε σε χρήστες με περιορισμένα δικαιώματα σχεδόν απεριόριστη root πρόσβαση στους υπολογιστές, όπως servers που λειτουργούν σε κοινόχρηστες εγκαταστάσεις Web hosting και άλλα ευαίσθητα περιβάλλοντα. Παραδόξως, οι περισσότεροι χρήστες είναι ακόμα εκτεθειμένοι ακόμα και τώρα, παραπάνω από ένα μήνα που οι developers του open source λειτουργικού συστήματος "κυκλοφόρησαν" με αρκετή μυστικοπάθεια μια ενημέρωση που έκλεινε αυτήν την "τρύπα".

    Η σοβαρότητα του bug αυτού, το οποίο εντοπίζεται στα perf του kernel του Linux (υποσύστημα μετρητών απόδοσης), δεν ήταν ξεκάθαρη μέχρι την περασμένη Τρίτη, όταν κώδικας για επιθέσεις που εκμεταλλεύονται αυτήν την ευπάθεια έγινε διαθέσιμος στο κοινό. Το νέο αυτό script μπορεί να χρησιμοποιηθεί για ανάληψη ελέγχου servers που λειτουργούν υπό αρκετούς κοινόχρηστους παροχείς Web hosting, όπου δεκάδες ή εκατοντάδες άτομα έχουν λογαριασμούς με περιορισμένα δικαιώματα στον ίδιο υπολογιστή. Hackers που έχουν ήδη περιορισμένη πρόσβαση σε κάποιον υπολογιστή με Linux, "αξιοποιώντας" ένα κενό ασφαλείας του browser ή κάποιας εφαρμογής web, μπορούν να αναβαθμίσουν τα δικαιώματα τους σε root. To σφάλμα αυτό επηρεάζει τους kernels των εκδόσεων 2.6.37 μέχρι 3.8.8 που έχουν γίνει compile με την επιλογή CONFIG_PERF_EVENTS.

    Λύση για το πρόβλημα αυτό στον πυρήνα του Linux, κυκλοφόρησε τον περασμένο μήνα. Στην τεκμηρίωση της δεν αναφέρει ότι ο κώδικας διορθώνει ένα σημαντικό πρόβλημα ασφαλείας που θα μπορούσε να θέσει σε κίνδυνο την ασφάλεια οργανισμών με λειτουργικό σύστημα Linux στους υπολογιστές τους σε εξαιρετικά ευαίσθητα περιβάλλοντα. Αυτή η απουσία προειδοποιήσεων σχετικά με την ασφάλεια είναι συνήθης τακτική εδώ και χρόνια μεταξύ του Linus Torvalds και άλλων προγραμματιστών του Linux kernel και έχει κατά καιρούς αποτελέσει αντικείμενο έντονης κριτικής από ορισμένα άτομα που ασχολούνται με την ασφάλεια των υπολογιστικών συστημάτων. Τώρα που η ενημέρωση του κώδικα είναι διαθέσιμη στον kernel, θα αρχίσει να ενσωματώνεται σε όλες τις προβληματικές εκδόσεις "σταθερών" kernels που υπάρχουν στο kernel.org, όπου διατηρεί τον κώδικα της καρδιάς του Linux. Οι μεμονωμένες διανομές αναμένεται να εφαρμόσουν την ενημέρωση στους kernels και να κυκλοφορήσουν ενημερώσεις ασφαλείας μέσα στις επόμενες ημέρες.



    Πηγή: ArsTechnica

  2. #2
    Το avatar του μέλους sdikr
    sdikr Guest
    Παω για να αγοράσω Popcorn, πολύ Popcorn!!

  3. #3
    Εγγραφή
    15-09-2007
    Περιοχή
    Αθήνα
    Ηλικία
    31
    Μηνύματα
    2.197
    Downloads
    5
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    FritzBox 7530 AX
    ναι και τα windows οσες τρυπες και να κλεισουν ακομα υπαρχουν αλλες 500.βρηκαν κατι να μειωσουν τα linux μετα απο τοσο καιρο ουαου

  4. #4
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από nikoslykos Εμφάνιση μηνυμάτων
    ναι και τα windows οσες τρυπες και να κλεισουν ακομα υπαρχουν αλλες 500.βρηκαν κατι να μειωσουν τα linux μετα απο τοσο καιρο ουαου
    Κλασική απάντηση

    είπαμε τα windows Ξέρουμε τι είναι, το Linux όμως με τον ελεύθερο κώδικα και όλα του τα καλά κάνει μια τέτοια πατάτα;
    Και δεν είναι η πρώτη

  5. #5
    Εγγραφή
    26-07-2007
    Περιοχή
    Καβάλα - Σέρρες
    Μηνύματα
    139
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    Router
    Linksys DSL-G624T
    SNR / Attn
    (dB) / 7(dB)
    Παράθεση Αρχικό μήνυμα από Seitman Εμφάνιση μηνυμάτων
    [U]To σφάλμα αυτό επηρεάζει τους kernels των εκδόσεων 2.6.37 μέχρι 3.8.8 που έχουν γίνει compile με την επιλογή CONFIG_PERF_EVENTS.
    Πηγή: ArsTechnica
    Υπάρχουν και τα backports... (βλέπε Redhat και ΣΙΑ) την έφαγαν και άλλοι kernelaδες... Δεν είναι ανάγκη κάποιος να νομίζει πως αν έχει Centos 5 με 2.6.18 πως την έχει γλιτώσει έτσι

  6. #6
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Παω για να αγοράσω Popcorn, πολύ Popcorn!!
    Θέλει και καναπέ και 3d γυαλί .
    Παράθεση Αρχικό μήνυμα από nikoslykos Εμφάνιση μηνυμάτων
    ναι και τα windows οσες τρυπες και να κλεισουν ακομα υπαρχουν αλλες 500.βρηκαν κατι να μειωσουν τα linux μετα απο τοσο καιρο ουαου
    Μαααα,στο linux δεν μπορεί μια τρύπα να υπάρχει τόσο καιρό γιατί τον κώδικα τον βλέπουν 20.000 μάτια .....
    Και φυσικά τα windows δεν υπερηφανεύονται την ασφάλεια ....
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  7. #7
    Εγγραφή
    17-09-2006
    Περιοχή
    Σαλόνικα City - Αγ. Παύλος
    Ηλικία
    38
    Μηνύματα
    2.728
    Downloads
    22
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps/1Gbps
    ISP
    Inalan
    Router
    ZTE F6600P
    SNR / Attn
    ~(dB) / ~(dB)
    η περιοδος των πυρκαγιων αρχισε νωρις φετο!

    LET THE FLAMES ENGULF EVERYTHING... XD

  8. #8
    Εγγραφή
    05-09-2005
    Περιοχή
    Belfast, Northern Ireland
    Ηλικία
    41
    Μηνύματα
    3.169
    Downloads
    5
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/72
    ISP
    Sky
    Εντάξει, όσο διάβαζα την είδηση σκεφτόμουν τις πύλες τις κολάσεως να ανοίγουν. Όταν είδα και την απάντηση του sdikr γέλασα σα διάολος.

    Έχω αράξει κι εγώ και περιμένω...

  9. #9
    Εγγραφή
    17-10-2006
    Περιοχή
    Trapped inside a physical form..
    Ηλικία
    38
    Μηνύματα
    8.712
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΙΩΛΚΟΣ
    Router
    NetFasteR -IAD
    SNR / Attn
    11(dB) / 26(dB)
    Πολύ ησυχία βλέπω ακόμα..

    Πάντως απ'ότι διαβάζω (μυστικότητες, πάνω από 2 χρόνια μπαλώματος, πρόσβαση στο root) πρέπει να είναι πολυυυυυυυύ μεγάλο το κενό. Υποθέτω τόσο μεγάλο όσο η τρύπα που ψάχνουν μερικοί ιεροκύρηκες των Linux για να κρυφτούν..

  10. #10
    Εγγραφή
    11-01-2008
    Περιοχή
    Μπουγατσούπολη
    Μηνύματα
    1.626
    Downloads
    23
    Uploads
    0
    Τύπος
    Other / Άλλο
    Ταχύτητα
    24άρα
    ISP
    Forthnet
    Router
    Pirelli Ανελαστι
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Seitman Εμφάνιση μηνυμάτων
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  danger.png 
Εμφανίσεις:  881 
Μέγεθος:  24,9 KB 
ID: 123928Για περισσότερο από δύο χρόνια, στο λειτουργικό σύστημα Linux υπήρχε μια ευπάθεια υψηλής σοβαρότητας και κινδύνου που έδινε σε χρήστες με περιορισμένα δικαιώματα σχεδόν απεριόριστη root πρόσβαση στους υπολογιστές, όπως servers που λειτουργούν σε κοινόχρηστες εγκαταστάσεις Web hosting και άλλα ευαίσθητα περιβάλλοντα. Παραδόξως, οι περισσότεροι χρήστες είναι ακόμα εκτεθειμένοι ακόμα και τώρα, παραπάνω από ένα μήνα που οι developers του open source λειτουργικού συστήματος "κυκλοφόρησαν" με αρκετή μυστικοπάθεια μια ενημέρωση που έκλεινε αυτήν την "τρύπα".
    Οι λέξεις και η φρασεολογία που χρησιμοποιείται θυμίζει φαν των θεωριών συνομωσίας...

    Αυτή η απουσία προειδοποιήσεων σχετικά με την ασφάλεια είναι συνήθης τακτική εδώ και χρόνια μεταξύ του Linus Torvalds και άλλων προγραμματιστών του Linux kernel και έχει κατά καιρούς αποτελέσει αντικείμενο έντονης κριτικής από ορισμένα άτομα που ασχολούνται με την ασφάλεια των υπολογιστικών συστημάτων.
    "απο ορισμένα άτομα" ?
    Δηλαδή οι υπόλοιποι δεν εγκρίνουν ή το αποσιωποιύν?
    Πάλι το κείμενο έχει ειρμό θεωρίας συνομωσίας...

    Πηγή: ArsTechnica
    "Ars Technica" ?


    Ολη η αξιοπιστία του site κρεμάσμένη από ένα "e"

    - - - Updated - - -

    Υγ.
    Δεν είμαι ιεροκύρηκας του Linux...
    Χρησιμοποιώ Win 8 και XP SP3 αυθεντικά.
    Πρόσφατα παιδεύτηκα να συστήσω τα mint σε ένα γνωστό που χε ξεμείνει από σκληρό δίσκο αλλά πέσαμε στην περίτπωση και η Broadcom WiFi κάρτα του εν αναγνωριζόταν (δεν είχε δικό του adsl αλλα του γείτονα οπότε δεν υπήρχεδυνατότητα για κάνουμε ματσακωνιές)
    Δυστυχώς μόνο ταινίες μπορεί να δει μέχρι αν του αλλάξουν τον χαλασμένο σκληρό..

  11. #11
    Εγγραφή
    02-05-2008
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    51
    Μηνύματα
    10.635
    Downloads
    28
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    ~11000/890
    ISP
    conn-x(home) - HOL(work)
    DSLAM
    HOL - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    H108NS & DGN2200
    SNR / Attn
    9,9(dB) / 28,5(dB)
    Path Level
    Interleaved
    Ε άμα δε σου κάνει η πηγή, μπορείς να δεις εδώ, εδώ και εδώ
    Να είμαστε καλά, να γινόμαστε χάλια!!!
    Ε ψηλός είμαι, ότι θέλω λέω ;)

    Τώρα και σε ανέκδοτο

  12. #12
    Εγγραφή
    09-11-2006
    Μηνύματα
    2.252
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    Speedport Plus 2
    SNR / Attn
    26(dB) / 2(dB)
    Path Level
    Interleaved
    Δεν είμαι καθόλου σχετικός (ελάχιστα μόνο) αλλά κάπως τραβηγμένη μου φαίνεται η φρασεολογία.
    (τώρα διαβάζω και από αλλού)

    Kατα τ' αλλα
    Spoiler:

    Edit: [ Χμμ, εσείς τι πιστεύετε γιατί τελικά δεν μου φαίνεται καθόλου τραβηγμένο. Ξαναλέω, δεν γνωρίζω πολλά ]

  13. #13
    Εγγραφή
    10-06-2011
    Περιοχή
    offroad
    Μηνύματα
    2.621
    Downloads
    6
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    800/150
    ISP
    Get Norway
    Router
    OPNsense
    για όσους θέλουν να το δούνε αν το έχουν στο kernel

    Άμα η εντολή
    zgrep CONFIG_PERF_EVENTS /proc/config.gz
    βγάζει :
    CONFIG_PERF_EVENTS=y

    υπάρχει το πρόβλημα

    Spoiler:
    μόλις τελείωσε το compile και πέρασα κερνελ


    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Παω για να αγοράσω Popcorn, πολύ Popcorn!!
    να δεις εγώ από πότε έχω πάρει σειρά

  14. #14
    Εγγραφή
    29-07-2005
    Περιοχή
    Τρίπολη
    Ηλικία
    33
    Μηνύματα
    239
    Downloads
    19
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4999
    ISP
    Cosmote
    Router
    OpenWRT
    Path Level
    Interleaved
    Το είδα προχτές, σε διάφορα box που έχω πρόσβαση (με 2.6.32 - 3.9.x) δεν έπαιξε πάντως..

  15. #15
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Τρύπα στον kernel του Linux. Ε και τι έγινε; Υπήρχε για δύο χρόνια, και τα δύο αυτά χρόνια δεν ακούστηκε
    κάποια σοβαρή παραβίαση ασφαλείας, ή ότι έγινε κάποια "ζημιά" σε συστήματα Linux.

    Aπό την στιγμή που έχει να κάνει με κώδικα, λογικό ήταν κάποια στιγμή να συμβεί.
    Και ειδικά όταν κάποια πράγματα γίνονται ρουτίνα για τους προγραμματιστές.

    Μαθεύτηκε ,έκλεισε η τρύπα , τέλος.

    Εδώ το MacOS είχε σλόγκαν σαν το "απαραβίαστο" λειτουργικό κι αποδείχτηκε ότι δεν είναι.
    Κι ασχολείται μια συγκεκριμένη ομάδα για την ανάπτυξη του,"κλειστός" κώδικας

    Ο Κernel των Windows θυμίζει "χιλιομπαλωμένο" ρούχο με τόσα patch,
    και για την ανάπτυξη του ασχολείται συγκεκριμένη ομάδα,"κλειστός" κώδικας

    Λογικό είναι ότι κάποια στιγμή θα παρουσιαζόταν και στο Linux και ίσως το ότι άργησε να φανεί,
    να οφείλεται στο ότι είναι open source και μπορούσαν πιο εύκολα να αποφύγουν τα λάθη.
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

Σελ. 1 από 9 1236 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 34
    Τελευταίο Μήνυμα: 13-02-13, 21:30
  2. Μηνύματα: 16
    Τελευταίο Μήνυμα: 01-02-13, 02:22
  3. Μηνύματα: 15
    Τελευταίο Μήνυμα: 21-08-12, 11:55
  4. Μηνύματα: 26
    Τελευταίο Μήνυμα: 10-07-12, 08:54
  5. Μηνύματα: 22
    Τελευταίο Μήνυμα: 05-07-12, 10:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας