The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux, opennews (??), 12-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +2 +/
Сообщение от birdie (ok), 12-Апр-24, 21:33 
> Ядро дистра всего в 3 раза жирнее и при этом оно может запускаться на практически любом железе, а не только на коре два дуо админа локалхвоста.

Моё ядро ничего не требует, ядру федоры нужен еще initrd, который распакованный весит больше 70MB.

"На любом железе", тьфу ты. Да ядро федоры вообще нигде не запускается, потому что там даже внутри драйвера AHCI нет.

Мощно обос-рался, НяшМяш

Ответить | Правка | Наверх | Cообщить модератору

50. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +2 +/
Сообщение от нах. (?), 12-Апр-24, 23:15 
> Моё ядро ничего не требует

кроме того самого core2duo с единственноверным набором платок, под который героически собрано.
А когда он у тебя сгорит - выяснится что на другой матери ты загрузиться и не можешь - вообще.

А федора, как и любой нормальный дистрибутив - загрузится. Не смотря на ужос-ужос что "внутри драйвера ahci нет". Потому что может вообще никакого ahci на какой-то коробке и не быть (ну или не подключено к нему ничего), а быть какой-нибудь lsi или perc.

Мощно обгадился - ты.

> initrd, который распакованный весит больше 70MB

эксперт опеннета и лора не в курсе что после pvot_root эти 70mb (о ужас для владельца... я уж даже не знаю... их и на моем core2 в лупу не разглядеть, что у тебя там - one-true pentium mmx о восьми мегабайтах?) - просто освобождаются?

Ну и да, для сесурити хрю абскурити необходимо и достаточно - rm /lib/modules/*/kernel/drivers/tty/n_gsm.ko (ну и опционально пересобрать initrd, хотя вряд ли он имеет шансы туда попасть если только вручную не добавить)

И не надо часами греть воздух и др-ть на бегущие строчки каждой новой версии ведра. Вообще.

Ответить | Правка | Наверх | Cообщить модератору

78. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  –3 +/
Сообщение от Аноним (78), 13-Апр-24, 06:08 
>> Моё ядро ничего не требует
> кроме того самого core2duo с единственноверным набором платок, под который героически собрано.
> А когда он у тебя сгорит - выяснится что на другой матери
> ты загрузиться и не можешь - вообще.
> А федора, как и любой нормальный дистрибутив - загрузится. Не смотря на
> ужос-ужос что "внутри драйвера ahci нет". Потому что может вообще никакого
> ahci на какой-то коробке и не быть (ну или не подключено
> к нему ничего), а быть какой-нибудь lsi или perc.
> Мощно обгадился - ты.

осспади, похнах, что ты несёшь вообще? ну выберет в грубе загрузка с дистрибутивного ядра федоры в случае если его ядро слишком спартанское. чо так поджегся-то? травма с коре2дуо? :-D

> достаточно - rm /lib/modules/*/kernel/drivers/tty/n_gsm.ko (ну и опционально пересобрать initrd
> ... И не надо часами греть воздух и др-ть на бегущие строчки каждой новой версии ведра. Вообще.

лол, советы юниксоида нахапоха. удали файлы трекаемые пакетником, пересобери инитрд, и не надо ничего делать. вообще!  :-D

Ответить | Правка | Наверх | Cообщить модератору

83. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Perlovka (ok), 13-Апр-24, 08:59 
Это ж местный сумасшедший, забей )
Ответить | Правка | Наверх | Cообщить модератору

86. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от пох. (?), 13-Апр-24, 09:46 
> ну выберет в грубе загрузка с дистрибутивного ядра федоры

так оно ж небось удалено, как же ж такой кексперт может позволить аж лишним семнадцати мегабайтам и огромному инитрды захламлять его диски?!

К тому же ж в нем - увизгвимостя!!!! Нет, нет. Не надо ТАК обесценивать ведущего эксперта лора и опеннета. Не мог он такое допустить! Конечно нет у него никакого дистрибутивного ядра. Будет с live cd какого-нибудь страдать (жаль что у федоры его нет) и героически превозможет!

> удали файлы трекаемые пакетником,

kokokokoкой ужос?! Мир рухнет если удалить файлик! Ты будешь навеки проклят! Его (с придыханием) трекает пакетник!

> пересобери инитрд, и не надо ничего делать. вообще!

оооо! Вот это особенно сложно! Это прям высшая магия, доступная лишь избратым! Одна лишь подготовка к ритуалу - месяц поститься требует.
time mkinitrd initrd `uname -r`
Creating: target|kernel|dracut args|basicmodules
13.451u 2.355s 0:08.55 184.7%   0+0k 105560+68256io 110pf+0w

Ну разумеется, это намного, намного дольше, чем печальное наблюдение за бегущими строчками при пересборке ведра при любом minor update.

(Кстати что местные эксперты умеют такое ведро запихать в пакет, чтобы хотя бы не пропустить следующий minor update - сомневааааюсь. make install, да, birdie?)

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

99. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (-), 13-Апр-24, 12:40 
> (Кстати что местные эксперты умеют такое ведро запихать в пакет, чтобы хотя бы
> не пропустить следующий minor update - сомневааааюсь. make install, да, birdie?)

Ээ... а что birdie не умеет даже в "make bindeb-pkg" - ну или что там у него уместно?

Ответить | Правка | Наверх | Cообщить модератору

110. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (78), 13-Апр-24, 14:02 
>> ну выберет в грубе загрузка с дистрибутивного ядра федоры
> так оно ж небось удалено, как же ж такой кексперт может позволить
> аж лишним семнадцати мегабайтам и огромному инитрды захламлять его диски?!

так это ж федора. будь ему интересно удалять весь шлак - удалил бы федору. а так, ядро на случаи факапов с конфигом и переноса, сам на самосборе. Типичный сетап такой, если не устраивает дистрибутивное ядро.

> К тому же ж в нем - увизгвимостя!!!! Нет, нет. Не надо
> ТАК обесценивать ведущего эксперта лора и опеннета. Не мог он такое
> допустить! Конечно нет у него никакого дистрибутивного ядра. Будет с live
> cd какого-нибудь страдать (жаль что у федоры его нет) и героически
> превозможет!

дык какая проблема раз в 10 лет с заменой железа или сдохшей материнкой накатить лайв с убунтой?
нет, блин, удалять модули rm -rf, и пересобирать инитрд с каждым обновлением ядра. Что ты несёшь вообще? :-D

>> удали файлы трекаемые пакетником,
> kokokokoкой ужос?! Мир рухнет если удалить файлик! Ты будешь навеки проклят! Его
> (с придыханием) трекает пакетник!

ты предлагаешь стоя в гамаке, потому что бёрди (видимо здесь что-то личное) посмел собрать своё ядро? :-D

>> пересобери инитрд, и не надо ничего делать. вообще!
> оооо! Вот это особенно сложно! Это прям высшая магия, доступная лишь избратым!
> Одна лишь подготовка к ритуалу - месяц поститься требует.
> time mkinitrd initrd `uname -r`
> Creating: target|kernel|dracut args|basicmodules
> 13.451u 2.355s 0:08.55 184.7%   0+0k 105560+68256io 110pf+0w

ну, пересобирай с каждым обновлением ядра, не забудь удалять модули с каждым обновлением.
это же так несложно. :-D

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

118. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от нах. (?), 13-Апр-24, 17:30 
> ты предлагаешь стоя в гамаке

Команда rm выполняющаяся долю секунды - это стоя в гамаке.
Вот ведро пересобирать - это да, это копеечные затраты.

> ну, пересобирай с каждым обновлением ядра

ты не поверишь...

> не забудь удалять модули с каждым обновлением.

напиши себе скрипт.
Ах, нет, это опять слишком сложно и ниправильно с рилигиозной точки зрения.

Вот то ли дело ведро каждый раз целиком пересобирать. И когда модуль все же понадобится, чтобы подключить неожиданно новую железку - снова.

Что в головах местных экспертов кроме дерьма?

Ответить | Правка | Наверх | Cообщить модератору

123. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (78), 13-Апр-24, 19:17 
>> ты предлагаешь стоя в гамаке
> Команда rm выполняющаяся долю секунды - это стоя в гамаке.

а ты только выполнить команду rm предложил? rm --help небось, да? прекращай шланговать. :-D

> Вот ведро пересобирать - это да, это копеечные затраты.

обычные затраты. git pull && make ...

>> ну, пересобирай с каждым обновлением ядра
> ты не поверишь...

не поверю что ты реально такой предприимчивый, а не траллишь? не, не поверю. скорей ты на венде сидишь, отсюда и rm /lib/modules/* и прочие о%уительные советы из мира виндузятников.

>> не забудь удалять модули с каждым обновлением.
> напиши себе скрипт.

лол, rm долю секунды.

> Ах, нет, это опять слишком сложно и ниправильно с рилигиозной точки зрения.

а скрипт который соберёт ядро это правильно с твоей рилигиозной точки зрения или уже нет?

> Вот то ли дело ведро каждый раз целиком пересобирать. И когда модуль
> все же понадобится, чтобы подключить неожиданно новую железку - снова.

старость? не собирает он с модулями. :-D

> Что в головах местных экспертов кроме дерьма?

сделай себе трепанацию у зеркала, узнаешь.

Ответить | Правка | Наверх | Cообщить модератору

134. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от нах. (?), 13-Апр-24, 22:22 
> а ты только выполнить команду rm предложил?

да. Ну и при желании - еще одну, time которой тебе показал.

> обычные затраты. git pull && make ...

безусловно это гораздо быстрее

(особенно вот в варианте git pull и разбирательствах что ж там сегодня в стабильном нонсенсе поменялось)

В общем, ты феноменально т-пой. Все что требовалось знать о местных пересобирателях ведер. (Причем судя по процитированному - и это тебе только во сне снилось)

Ответить | Правка | Наверх | Cообщить модератору

137. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (78), 13-Апр-24, 22:43 
>> а ты только выполнить команду rm предложил?
> да. Ну и при желании - еще одну, time которой тебе показал.

и initrd. и записать эту мантру в скрипт. и выполнять после каждого обновления ядра.
я записываю твой генеративные советы, похнах. буду рассказывать линуксоидам во дворе. :-D

>> обычные затраты. git pull && make ...
> безусловно это гораздо быстрее

мне без разницы что на фоне выполняется: компиляция или рассчеты. я в отличие от тебя, не дуплюсь в экран, и жалусь потом на форуме на плохой линукс.

> (особенно вот в варианте git pull и разбирательствах

а если качаешь тарчик разбирательства не нужно? а если удаляешь из пакетированного ядра файлы, разбирательства не нужны? скажи, а ты все модули удаляешь, или только n_gsm? самбу удаляешь, ммм? или как виндузятник, ты будешь стродать, плакать, колоца, но нет, низашо! святое! :-D

> что ж там сегодня в стабильном нонсенсе поменялось)

и что же?

> В общем, ты феноменально т-пой.

а ты феноменально умный, я серьезно. ради тебя и тебе подобных тока и хочу на опеннет. почитать копинг стратегии вчерашних виндузятников в линуксе. они обалденны.

Ответить | Правка | Наверх | Cообщить модератору

115. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (115), 13-Апр-24, 15:54 
> удали файлы трекаемые пакетником

ХЗ, как в Федоре, а у нас, в Арче, добавляется строчка в pacman.conf, чтобы не распаковывать какие-то отдельные файлы по маске пути, а после переустанавливается содержавший файлы пакет. И этих файлов в системе больше нет и не будет.


Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

98. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (-), 13-Апр-24, 12:38 
> кроме того самого core2duo с единственноверным набором платок, под который героически собрано.
> А когда он у тебя сгорит - выяснится что на другой матери ты загрузиться и не можешь - вообще.

Ему нравится экспериенс в стиле опеннет - это когда ты с мылом в ... носишься по всему городу, пытаясь найти ИМЕННО ТАКОЙ СЕРВЕР С ТАКОЙ МАМКОЙ - ибо супер-допиленый мега-кастом работает только на вот таком. А то что оно уже десять лет как не в фаворе - отлично, вот вам и квест "попробуйте-ка это вообше найти" подвалил. Зато сразу жизнь намного менее серая и скучная.

> Потому что может вообще никакого ahci на какой-то коробке и не быть (ну или не
> подключено к нему ничего), а быть какой-нибудь lsi или perc.

Блин зачем тому алмину локалхоста этот твой lsi?!

> one-true pentium mmx о восьми мегабайтах?) - просто освобождаются?

Единственный реальный минус от них - ну вот на распаковку этой байды время таки - уйдет. Но с LZO или LZ4 его не заметно даже на хилых железках будет.

> Ну и да, для сесурити хрю абскурити необходимо и достаточно - rm /lib/modules/*/

Можно такде запретить грузить новые модули после загрузки. Или вкатить usb девайсам untrusted режим по умолчанию.

> И не надо часами греть воздух и др-ть на бегущие строчки каждой новой версии ведра. Вообще.

А таки если ты не заметил, до уьунты более 10 лет допирало что хороший кернел это dynticks+nohz full+1000Hz таймеры. А я вот >10 лет наслаждался линухом который не лагает, low latency и вообще. Так прикольнее было. А целый 1 % профака перфоманса - не стоит угроханой латенси и жора электричества, особенно на десктопах, лаптопах и проч.

Просто видишь, у некоторых есть - ритуалы. Ради ритуалов. А у некоторых - рациональное осмысленное движение к цели.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

111. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  –1 +/
Сообщение от нах. (?), 13-Апр-24, 14:03 
> Блин зачем тому алмину локалхоста этот твой lsi?!

я например в него диски втыкаю. А тому не знаю - может украшает им жилище...

> Единственный реальный минус от них - ну вот на распаковку этой байды время таки - уйдет.

ох уйдьоооооттт...

PS> (get-date) - (gcim Win32_OperatingSystem).LastBootUpTime


Days              : 103
Hours             : 22
Minutes           : 3

(а линOOпсям неповезло и у них батареи не пережили шестичасовое отключение электричества две недели назад)

> Можно такде запретить грузить новые модули после загрузки.

и попытавшись подключить новый могильник (или кстати просто новый хуавейский модем) - пойти перезагружаться, вот, кстати, и суперпупероптимизации пригодились... но проще и быстрее было бы  модуль загрузить.

> линухом который не лагает, low latency и вообще

fstrim /
... %"!%, wtf? ^Z ... %";%" wtf? Заход с соседней консоли...аааа...оно так работает, все в порядке.

"Ну что, сынку, помогли тебе твои бесконечные пересборки?"

Ответить | Правка | Наверх | Cообщить модератору

145. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (-), 14-Апр-24, 13:29 
> я например в него диски втыкаю. А тому не знаю - может украшает им жилище...

Мне кажется что хомячки таки предпочитают что-то более хомячковое. Даже если и пытаются иногда косить под гордого суслика.

И кстати его бла-бла, кажется, имеют некие проблемы с факт-чеком. В частности билдить кастомные, и особенно - свежие - ядра с нвидиядрайвером - такое себе счастье.

>> Единственный реальный минус от них - ну вот на распаковку этой байды время таки - уйдет.
> ох уйдьоооооттт...

Ну да, сколько-то миллисекунд аж. Хотя если сдуру там gzip или тем более xz какой вкатить, вот там уже заметно будет. Одна из причин популяризации zstd - жмет лучше gzip, а распаковывается быстрее и gzip и тем более xz.

> Days            
>   : 103

Я и год аптайма видел - при том на систеках лично моего разлива, на основе демьяна. На мой вкус это более прикольная ачивка по целому ряду пунктов ;)

> (а линOOпсям неповезло и у них батареи не пережили шестичасовое отключение электричества
> две недели назад)

Мелочь хороша тем что ее при желании можно на пару суток подпереть не разорившись особо :).

> и попытавшись подключить новый могильник (или кстати просто новый хуавейский модем) -
> пойти перезагружаться, вот, кстати, и суперпупероптимизации пригодились...

Ну тут уж кому что. Зато и хаксор с badUSB с этой дилеммой столкнется, и рестарт все же довольно заметная штука для многих систем, вызовет вопросы.

> но проще и быстрее было бы  модуль загрузить.

Ну так атакующему тоже проще. И тут вопрос что в приоритете. Системы и приоритеты разные бывают.

>> линухом который не лагает, low latency и вообще
> fstrim /

У меня на таких вещах btrfs с async discard. Там тримать в больших объемах чисто технически нечего. Поэтому на моих системах данный класс проблем просто не существует. Сюрприз!

> "Ну что, сынку, помогли тебе твои бесконечные пересборки?"

Умение скилла системщика проверяется просто: если он хотя-бы себе сдать карты в масть может, это нормальный чувак. А если он только плюется и жалуется... ну вы поняли! Надеюсь это объясняет почему я не воспринимаю тебя всерьез как эксперта по линухам.

Ответить | Правка | Наверх | Cообщить модератору

148. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  –1 +/
Сообщение от нах. (?), 14-Апр-24, 16:13 
> И кстати его бла-бла, кажется, имеют некие проблемы с факт-чеком. В частности билдить кастомные,
> и особенно - свежие - ядра с нвидиядрайвером - такое себе счастье.

полагаю, он однажды собрав свое 4.18, больше ничего уже не собирает

> Ну да, сколько-то миллисекунд аж. Хотя если сдуру там gzip или тем более xz какой вкатить, вот
> там уже заметно будет.

несколько миллисекунд аж будет. Не, не заметно.

>> Days            
>>   : 103
> Я и год аптайма видел - при том на систеках лично моего разлива, на основе демьяна. На мой вкус
> это более прикольная ачивка

на мой вкус это misachivement - год без обновлений...  такое себе. Я тут не аптаймом меряюсь, д-лы б-ть, а мягко намекаю что экономия аж целых пятнадцати минут раз в три месяца никому нафиг не нужна.

>>> линухом который не лагает, low latency и вообще
>> fstrim /
> У меня на таких вещах btrfs с async discard.

опять двадцать пять - уминянетименнотакойже ноги. (у xfs типа тоже он async, но почему-то именно здесь - вот... опять... пришлось вручную)

У тебя найдется двадцать других возможностей нагрузить диск чем-то таким что будешь вспоминать древний анекдот про "настоящую операционную систему" со всеми своими low latency. (поскольку проблема не на уровне fs вообще ни разу)

> Умение скилла системщика проверяется просто: если он хотя-бы себе сдать карты в масть может,
> это нормальный чувак.

нет. Это др-р с локалхостом и единственным экземпляром умных ворот. Потому что на втором чуточку отличном экземпляре вся его экспертиза рассыплется. Оне то не проходили, это им не задавали.

А скил системщика - уметь починить любую (любую а не из списка с одним пунктом) сложную хреновину, повертев ее некоторое время в руках. Мне вот в очередной раз удалось.

Ответить | Правка | Наверх | Cообщить модератору

120. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от crypt (ok), 13-Апр-24, 17:49 
+1, за дефолтные ядра. уязвимость играет роль на сотне серверных инсталах, а там birdie ядро вручную собирать не будет.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

121. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от нах. (?), 13-Апр-24, 18:03 
чего ет не будет?

Как то есть не собирать?! А где же гордость экспертными знаниями и собственная незаменимость?

Ну и оказывается это еще и ldisc, с ентим все хуже - его наверное даже для pty можно попросить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру