Этого треда уже нет.
Это копия, сохраненная 31 июля 2021 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Тред отсоса Швятого попенсорса. Android: Mobile Safari 2972102 В конец треда | Веб
В ЯДРО ШЛЯЛИКСА БЫЛО ЗАКОМИЧЕНЫ УЯЗВИМОСТИ И НИКТО ИХ НЕ НАШЕЛ.

Исследователи из университета Миннесоты — Цюши У и Канцзе Лу в рамках исследования «небезопасности» OSS модели пытались выяснить, насколько вероятно намеренное добавление уязвимостей в проекты. Среди прочего патчи были отправлены в ядро Linux.

В результате код ревью прошли 4 патча, в том числе 3 содержащих уязвимости. Представители проекта Linux обратились с жалобой на исследование к администрации университета, однако не нашли поддержки. Потому было принято решение больше никогда не принимать патчи от людей из этого заведения.
Windows 10: Firefox based 2 2972104
>>2972102 (OP)
Вся суть. Опенсорс это когда тебя имеют впопь.
Android: Mobile Safari 3 2972105
На этой борде полно поехавших промытых долбаёбов свято уверовавших в церковь открытого кода, каждый из них как мантру повторяет про МИЛЛИОНЫ ГЛАЗ которые все найдут и всех спасут. Но любой адекватный человек понимает что никто ни за чем не следит и большую часть кода видит только пара глаз его автора ведь провести качественное ревью тысячных проектов уже непростая задача, десятитысячных крайне сложная, а миллионных коими являются то же ядро линукса или браузеры уже невозможная. Так что забудьте про святой попенсорс, он намного хуже проприетарного кода куда случайный васян с улицы не сможет добавить свою дыру.
Apple GayPhone: Safari 4 2972114
>>2972105
Джвачую. Впопкинсорс в большинстве дерьмо. Фаерфокс, блендер, крита... можно продолжать и продолжать, но от этого они лучше тех же проприетарный или полусвободных альтернатив не станут. Пора уже снять швабодкодебилам розовые очки, иначе так и останутся в манямирке.
Android: Firefox based 5 2972142
Ну йо. Да как так то мужики, это чой то, ядро получается теперь законтачено? Это получается ядро они контачить решили из любопытства, умники эти з университета? Патчи прислали в которых даже совести нет, это чевой то получается, а? Я после новости этой буквально стал ледовласым. Баранки GNU сижу теперь с горя.
Windows 8: New Opera 6 2972162
да у них там вообще какой-то цирк

>Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной ветки ядра Linux, принял решение запретить приём в ядро Linux любых изменений, поступающих из Университета Миннесоты, а также откатить все ранее принятые патчи и провести их повторное рецензирование. Причиной блокировки стала деятельность исследовательской группы, изучающей возможность продвижения скрытых уязвимостей в код открытых проектов. Указанная группа отправляла патчи, включающие различного рода ошибки, наблюдала за реакцией сообщества и изучала пути обмана процесса рецензирования изменений. По мнению Грега проведение подобных экспериментов по внедрению вредоносных изменений является неприемлемым и неэтичным.

Android: Mobile Safari 7 2972164
>>2972162
Мда. Жаль что такой цирк.
оп все равно дегенерат с двузначным IQ
Windows 10: Firefox based 8 2972165

>патчи были отправлены в ядро Linux


Пиздёж какой-то. Патчить ядро может только ограниченный круг проверенных людей, которые этим занимаются годами. А каких-то хуёв с горы, если они попытаются затащить в ядро свои патчи, просто пошлют нахуй. Бывало неоднократно.
Android: Mobile Safari 9 2972172
>>2972165
Пхахаха, классическое ВРЕТИИИ от безмозглой промытки.
Android: Mobile Safari 10 2972173
>>2972165
Читай оригинал, что ты тут школьникам доказывать хочешь, м?
Apple GayPhone: Safari 11 2972174
>>2972165
Найс пердомантры.
Linux: Firefox based 12 2972178
>>2972102 (OP)
Не считал что опенсорс гораздо безопасней закрытого софта. За что мне нравится опенсорс, так это за так называемое владение продуктом. То есть ты можешь посмотреть исходный код, сделать форк, сам поковырять и изменять. В закрытом же софте напротив, анальные права лицензий и по сути тебе просто предоставляют временное право пользования продуктом, а ты свой нос никуда совать не должен, иначе нарушение лицензионных прав.
Windows 8: Firefox based 13 2972179
>>2972105
я когда то писал здесь про уязвимости ядра и то, что наверняка там есть закладки, которые не заметили, на что натыкался на вопль и красные глаза сектантов "ВЫ ВСЕ ВРЕТЕ!11", "НАС МИЛЛИАН, МЫ ЗАМЕТИЛИ БЫ ВРЕДАНАСНЫЙ ПОТЧ".
в итоге - не заметили, но зная сектантов, те уйдут в отрицание, чем признают свое неправоту.
Apple GayPhone: Safari 14 2972184
>>2972179
Но всё же, посмотреть что да как под капотом можно в любую минуту и любой желающий. А вот с виндой так не поступишь, жди ещё 16 лет пока откроют новый бэкдор, который за это время превратится в раздолбанную дырень.
Linux: Firefox based 15 2972198
>>2972179
Я вот тебе расскажу кое-что из практики организации, в которой работаю.
1. Проверка технических решений в общем случае гораздо более затратное дело, чем их принятие.
2. Оценка правильности, верности, надёжности и безопасности решения требует более высокой квалификации, чем требуют первые этапы проектирования (авантпроект, техпредложение, эскизпроект, рабочая документация, опытные образцы).
3. Существуют результаты, не поддающиеся прогнозированию вообще.
4. Существуют гипотетические результаты исследований, получение которых не окупает затрат на исследования.

То, что провернули китайцы — это не ай-ай-ай-откровение, а рядовая рутина для инженерной практики. У меня вот прямо сейчас в работе железяка, разработчики которой тупанули, спроектировав подсистему электромагнитной совместимости с ошибкой. Только поиск этой ошибки уже потребовал в разы больше ресурсов, чем проектирование (РКД+ОО) указанной подсистемы.
Так и живём.
Windows 10: Firefox based 16 2972202
>>2972105

>На этой борде полно поехавших промытых долбаёбов свято уверовавших в церковь открытого кода, каждый из них как мантру повторяет про МИЛЛИОНЫ ГЛАЗ которые все найдут и всех спасут.


Глаза просто оказались шоколадными.
Linux: Firefox based 17 2972208
>>2972202

> Глаза просто оказались шоколадными.


Глаза как раз нормальные оказались. Просто их всего пар сотни две и аудит патчей соответствующий. То, что аудит кода не окупается — это секрет полишинеля.
Android: Mobile Safari 18 2972306
>>2972102 (OP)
СРОЧНО СНЯТЬ ЛИНУТСА ТОРВАЛЬДСТА С ДОЛЖНОСТИ ПУСКАЙ ОТПРАВЛЯЕТСЯ К РМС НА ПЕНСИЮ ДЕДОК ДОРОГУ МОЛОДЫМ ЛИНУТС СПЕЦИАЛИСТАМ
Windows 10: Firefox based 19 2972314
>>2972184
Тут да, либо тысяча васянов и N трейторов коммитят в открытый впопенсорс, либо миллион индусов коммитят и кодревьютят закрытыю винду.
Windows 10: Chromium based 20 2972333
>>2972102 (OP)
Ну, как теперь адепты божка-с-пальцем будут оправдываться?
Linux: Firefox based 21 2972343
>>2972333

>адепты божка-с-пальцем


Ну, тебе лучше знать — они же в твоей голове существуют.
Android: Mobile Safari 22 2972349
>>2972162
А что конкретно неэтично?
Android: Mobile Safari 23 2972352
>>2972198

> спроектировав подсистему электромагнитной совместимости с ошибкой.


Что это и нах это надо?
Windows 10: Chromium based 24 2972355
>>2972343
Пердоль, плиз
Linux: Firefox based 25 2972359
>>2972352
В измерительной технике частенько нужно синтезировать разновсяческие сигналы с наперёд известными автокорреляционными и спектральными характеристиками. Бывает, что к сигналам предъявляются высокие требования по дискретным составляющим в спектре, например, или по концентрации энериги вблизи несущей. Тогда радиотехнические средства, осуществляющие совместный синтез такого сигнала должны обладать электромагнитной совместимостью — т. е. не должны быть слишком чувствительными к внешним электромагнитным помехам и не должны создавать электромагнитные помехи, достаточно мощные, чтобы они приводили к наущению работы других средств.
Вот, стоят рядом модуль 1, модуль 2 и модуль 3. Каждый воспринимает помехи и излучает помехи. Если помехи достаточно мощные, то все они совместно не смогут синтезировать один качественный измерительный сигнал. Чтобы снизить и восприимчивость модулей к внешним помехам и уменьшить энергию излучаемых модулем помех, применяются специальные схемотехнические и конструкторские приёмы. Если в модуле элементы конструкции и компоненты, реализующие такие приёмы выполнены отдельно, то можно говорить о них как о подсистеме ЭМС.
Windows 10: Firefox based 26 2972360
>>2972349
Давай тебя разденут, завяжут руки и ноги, кинут где-то в людном месте и ебись с этим сам. Этично будет?
Linux: Firefox based 27 2972361
>>2972355
Как будет угодно.
Android: Mobile Safari 28 2972368
>>2972360
Что ты несешь, дятел? Прочти еще раз вопрос.
Linux: Firefox based 29 2972371
>>2972368
Валенок, спок.
Android: Mobile Safari 30 2972373
>>2972371
Хрюкни, валенок.
Linux: Firefox based 31 2972374
>>2972373
Ты как сбежала из пораши, лахта?
Windows 10: Firefox based 32 2972432
>>2972349
Обманывать. Это грех.
Android: Mobile Safari 33 2972517
>>2972432
Блядь, это ЭКСПЕРИМЕНТ. Ты сука понимаешь что его без обмана не провести? Менты когда делают контрольную закупку тоже ОБМАНЫВАЮТ.
Linux: Firefox based 34 2972529
>>2972517
Доктор Менгеле тоже считал, что эксперименты нельзя над людьми ставить.
Android: Mobile Safari 35 2972532
>>2972529
Проспись.
Android: Mobile Safari 36 2972619
>>2972532
Вот видишь. Оказывается, ты имеешь представление об этике, но выëбываешься.
Windows 10: Firefox based 37 2972634
>>2972349
Не этично так ебать раз-рабов швятого ленукса(ну по мнению самих рабов, конечно).
Мне гораздо интереснее как будут оправдываться российские военные, которые ентим самым ленупсом обмазывают своих сверхсекретные комплюхтеры.
Windows 10: Firefox based 38 2972636
>>2972179
Сектанты с лорами в соответствующем треде в основном визжат, что пизда универу, лол, яростно игнорируя главный факт.
Linux: Firefox based 39 2972640
>>2972634
У военных есть подписанные акты проверки на закладки от сертифицированных лаблаторий ФСТЭК. Формально они к таким экспериментам готовы.
На практике конечно нихуя эти лаборатории не выявят, но пока физически их не продырявят - оправдываться нет нужды.
Android: Mobile Safari 40 2972673
Собсно что тысячи глаз - это ебаный миф было известно еще с эпичного бага с чтением памяти openssl. Напомните, что прыщеблядки тогда кукарекали?
Android: Mobile Safari 41 2972676
>>2972636
Факт,Ради которого все и затевалось.
Android: Mobile Safari 42 2972919
>>2972634

>Мне гораздо интереснее как будут оправдываться российские военные, которые ентим самым ленупсом обмазывают своих сверхсекретные комплюхтеры.


В чëм они должны оправдываться? Они по-прежнему правы, что у них поддержка ПО и железа хотя бы частично локализована.
Android: Mobile Safari 43 2972920
>>2972673
А ты у нас со следствиями центральной предельной теоремы знаком?
Android: Mobile Safari 44 2972922
>>2972676
Какой? Что предатель может предать, а контролирующий может пропустить специально замаскированные ошибки? Или тот факт, что весь современный код, будь он свободный или собственнический, держится только на том, что большинство имеющих доступ к комитам выполняет свою работу добросовестно? Так это не новость. Всë наше современное общество держится как раз на том, что большинство людей будут тихими и послушными. Как следствие, есть предел, после которого при неповиновении достаточного количества граждан, силовики потеряют контроль и наступит махновщина.
Android: Mobile Safari 45 2973014
>>2972922
Какой блядь предатель? Что любой может закоммитить уязвимый код, умышленно или неумышленно. Вот и ваше хваленое ведро.

>>2972920
Я матан не изучал.
Android: Mobile Safari 46 2973034
>>2972102 (OP)
Мань, вообще-то разработчик ядра эти дыры заметил: https://lkml.org/lkml/2021/4/20/85
Android: Mobile Safari 47 2973056
>>2973034
В ядро они попали?
Android: Mobile Safari 48 2973108
>>2973056
Конкретно этот нет.
Ubuntu Linux: Firefox based 49 2973138

> Дыропатчи с ядро на котором работает половина антарнета, 99%% шуперов из топ500 и треть обслуживающих финансовые транзакции мэйнфреймов


> Дыропатчи нашли и выкинул кем


> Университетская комиссия по этике не видит никаких проблем в умышленном засирании кода ядра


> Все коммиты от университета забанены пожизненно



Збс поэкспериментировали, впоследствии афтары могут оказаться трудоустроены или в Макдональдс или в М$.
Android: Mobile Safari 50 2973159
>>2973034

> один бессмысленный поймали


> четыре проебали


Это победа, безусловно.
Windows 10: Firefox based 51 2973173
>>2973159

> > один бессмысленный поймали


> > четыре проебали


Никто не ожидал такой неэтичной наглости.
Android: Firefox based 52 2973178
>>2973138

>Дыропатчи нашли


Увидя исследование. Шоколадные глаза пропустили.

>впоследствии афтары могут оказаться трудоустроены или в Макдональдс или в М$.



В разведку пойдут, дырить ядро линупса. .
Android: Firefox based 53 2973179
>>2973173

>Никто не ожидал такой неэтичной наглости.


Пиздец они там инфантилы. И этим школьникам ядро Линукса доверяют
Android: Mobile Safari 54 2973181
>>2973108

> Конкретно этот нет.


Вокруг чего тогда сыр-бор?
Android: Mobile Safari 55 2973199
>>2973181
Обнаружили, что в прошлых патчах тоже были дыры.
Linux: Firefox based 56 2973203
>>2972922

>контролирующий может пропустить специально замаскированные ошибки


Вот этот факт да. Озаначает что ведру сейчас в приницпе доверять нельзя. Все кто хотел залить в пинус бекдры - сделал это лет десять как.
Так что теперь тебе надо уповать не на добросовестность апстримеров патчей, а на добросовестность эксплойтодержателей.
Android: Mobile Safari 57 2973228
>>2973199
То есть, зааплоадить дыры таки можно?
Android: Mobile Safari 58 2973229
>>2973228
Можно. Но они в итоге не останутся незамеченными.
Android: Mobile Safari 59 2973271
>>2973229
Когда и почему эти дыры обнаружили?
Windows 10: Chromium based 60 2973274
>>2973229
а как?
Android: Mobile Safari 61 2973341
>>2973271
По ссылкам потыкай в новости тоже:
https://www.opennet.ru/opennews/art.shtml?num=55000
>>2973274
Разраб код видит, может заметить. Если не заметит сейчас, заметит потом. Если он не заметит, может найти любая компания ИБ.
Вот, например, кто-то проверял clang: https://habr.com/ru/company/pvs-studio/blog/525248/
Код открыт, любой может проверить.
Ubuntu Linux: Firefox based 62 2973343
Кстати вспомнил историю как доктор веб внезапно нашел уязвимость на банкоматах когда можно было получить доступ к пинам через дыру в длл модуля криптования.
Это все "совпало" с переходом к ним сотрудника который над этой длл работал.
Ubuntu Linux: Firefox based 63 2973345
Длл конечно же была закрытой.
Вообще по работе в компаниях скажу что везде все держится на волоске, т.к. если работать по правилам безопасности то никакой работы не будет. Вот все на нее и забивают.
Android: Mobile Safari 64 2973430
>>2973341

> По ссылкам потыкай в новости тоже:


Лень. Так уязвимый код попал в ядро или нет?
sage Windows 10: Firefox based 65 2973433
>>2972102 (OP)
Суть не в том, что мейнтейнеры охуели в край и на критику реагируют неадекватно. А не в том, что там, проебали тролльский коммит. Трольский коммит можно откатить как нехуй делать. А вот порваться на ровном месте - это значит показать себя с худшей стороны, как мудака показать.
sage Windows 10: Firefox based 66 2973436
>>2972349

>А что конкретно неэтично?


Заставлять коде ревьюреров шевелить мозгами и делать аудит каждой поступающей правки. То есть, заставлять работать свою работу. Это, блять, бесчеловечно!
Android: Mobile Safari 67 2973448
>>2973430
Часть попала и была выявлена позже, часть не попала и патчи не были приняты сразу.
Android: Mobile Safari 68 2973449
>>2973448
В данный момент весь код, присланный тем университетом, проверяют на всякий случай ещё раз.
Windows 7: Chromium based 69 2973464
>>2973433
Еще я слышал что если тебе под ноги бросают полотенце а ты на ровном месте его поднимаешь то ты петух.
Android: Mobile Safari 70 2973468
>>2973448
Сколько код был в ядре? Потенциальные последствия? Как нашли?
Android: Mobile Safari 71 2973522
>>2973468
Самый старый – 2014 года. Нашли в 2019 своими силами, с помощью этой штуки: https://www.kernel.org/doc/html/latest/dev-tools/kasan.html
Возможные последствия – отказ обслуживания ядра.
CVE обнаруженного (и уже исправленного) бага: https://security-tracker.debian.org/tracker/CVE-2019-12819
В Notes по ссылке результат работы KASAN.
Windows 10: Firefox based 72 2973547
переходите на виндоус 10 там люди платят за собственную безопасность
Android: Mobile Safari 73 2973549
>>2973014

> матан не изучал


А мнение о вероятностях имеешь.

> любой может закоммитить


> любой


Вот здесь ошибка. Не любой. Комиты делает ограниченный круг доверенных людей.
Android: Mobile Safari 74 2973551
>>2973203
У тебя с головой всë в порядке? НИКАКОЙ софт от такого не застрахован. Это секрет полишинеля.
Android: Mobile Safari 75 2973553
>>2973345
Именно так. Я тебе больше скажу. В электронике и машиностроении всë точно также. Безопасность и гарантии - это только на словах.
Android: Mobile Safari 76 2973594
>>2973522
Дос то не дохуя большой результат, с одной стороны. А с другой - баг таки был, .т.е. ревью не было.

>>2973549
Васян, умничать будешь там где тебе за это платить будут.

> доверенных


И как попасть в доверенные? Какого размера этот круг?
Android: Mobile Safari 77 2973597
>>2973594
https://www.opennet.ru/opennews/art.shtml?num=55026

> Вызвавшее опасение исследование по продвижению скрытых уязвимостей было проведено в августе прошлого года и ограничилось отправкой трёх патчей с ошибками, ни один из которых не попал в кодовую базу ядра. Связанная с данными патчами активность ограничилась только обсуждением и продвижение патчей было остановлено на стадии до добавления изменений в Git. Код трёх проблемных патчей пока не приводится, так как это раскроет лица тех, кто проводил начальное рецензирование (информация будет раскрыта после получения согласия от разработчиков, не распознавших ошибки).


Кто-то нашёл, кто-то нет.
Android: Mobile Safari 78 2973631
>>2973597

> Ошибкой было то, что исследование было проведено без получения разрешения и без уведомления сообщества.


И тут же

> Мотивом скрытой деятельности было желание добиться чистоты эксперимента, так как уведомление могло привлечь отдельное внимание к патчам и их оценке не на общих основаниях.


Таки я не понял - как можно было провести эксперимент, кого-то уведомляя?
И какие результаты исследования? Ревью работают или нет?

> продвижение патчей было остановлено на стадии до добавления изменений в Git.


Кем остановлено?
Кто может таки добавлятл код в ведро?
Windows 10: Firefox based 79 2973665
>>2972102 (OP)
типичные линуксодебилы что в манямирок не вписывается игнорируется и запрещается. попнсеорс дауны как всегда
Android: Mobile Safari 80 2973666
>>2973631
Задолбал жопой читать и вопросы тупые задавать. Сам ищи инфу.
Android: Mobile Safari 81 2973669
>>2973666
Я ситуацию вижу именно так - вскрыли очередной отсос попенсорца и прыщебляди окрысились. Пруф ми ронг.
Windows 10: Firefox based 82 2973672
>>2973669
они всегда крысятся на всё. из-за отсуствия нормальных драйверов для большинства устройств там многрие видюхи производительность теряют, отваливаются функции у тачпадов, лиунксо дерьмо сокращает срок службы батареи на ноутбуках, я вообще считаю что эту хуйню нужно исключить из официального списка ос, а сделать чем-то вроде васянской поделки.
Android: Mobile Safari 83 2973674
>>2973672
Так ее и так никто кроме пары промытых пердоликов не считает за десктопную ос.
Windows 10: Firefox based 84 2973676
>>2973674
тем не менее производители сговорились и на 70% ноутбуков новых стоит этот кусок калла по умолчанию
Windows 10: Firefox based 85 2973678
>>2973674
Лол, я ещё вспомнил как с пруфами разъебал пердолика что под линуксом видеокарта из-за отсуствия нормальных драйверов производительность теряет, на что он мне сказал "А зачем тебе производительность на видюхе на линуксе же нету игр"
Android: Mobile Safari 86 2973680

> Авторов поймали не после публикации статьи. Вы переписку-то почитайте в рассылки. Началось всё как раз с того, что кто-то начал ругаться на бессмысленный подозрительный коммит, а тот, кто его запостил (Aditya Pakki), стал отбиваться, мол, "у меня есть право на ошибку" и юлить всячески, изобрёл байку про новый статический анализатор, который он якобы разрабатывает и это, мол, анализатор предложил такой фикс, поймите правильно, он ещё совсем в ранней стадии разработки. Далее нашли и ревертнули ещё несколько его подобных коммитов и несколько похожих штук от других людей, в том числе задели пару невинных. И только через некоторое время Грег раскопал эту статью и уже после этого забанил университет и затеял масштабную проверку.


>


Прыщебляди таки соснули?
Android: Mobile Safari 87 2973681
>>2973680

> All the bug-introducing patches stayed only in the email exchanges, without being adopted or merged into any Linux branch, which was explicitly confirmed by maintainers. Therefore, the bug-introducing patches in the email did not even become a Git commit in any Linux branch. None of the Linux users would be affected.


Или не соснули?
Linux: Firefox based 88 2973684
>>2973681
Зачем ты лезешь? Дай червям порадоваться, вон они какое празднество выше устроили. Наконец-то победа! И так скоро после провала с exchangeм.
Android: Mobile Safari 89 2973700
>>2973684
Да мне похуй на вас, я разобраться хочу. Собсно, уже был обсер с опенссл который доказал кто открытые исходники не гарантируют вообще ничего.
Windows 7: Chromium based 90 2973702
>>2973700
В чем разобраться? В том что линукс соснул? Так ты уже разобрался. Тред зачем?
Android: Mobile Safari 91 2973703
>>2973702
Ты так говоришь как будто всн посты в тред мои. И я не разобрался. Постов по теме здест ноль, проку от вас нихуя.
Apple GayPhone: Safari 92 2973705
>>2972102 (OP)
Windows сосала все 16 лет с дыренью, для которой вообще ничего не надо было практически, чтобы проникнуть к жертве. А сколько ещё таких дырок со времён палеозоя без раскрытия - страшно представить. На Linux оно хотя бы чаще и быстрее вскрывается, благодаря открытости кода любому желающе, а не только для особых лиц и под NDA. Ну и 2% не дают о себе знать.
Windows 7: Chromium based 93 2973709
>>2973703
По теме: никакие исходники(ни закрытые ни открыте) ничего не гарантируют. Можно лишь спорить какой механизм лучше. Но ни один на 100% не работает.
Android: Mobile Safari 94 2973765
>>2973709
Ну адепты мозолей же тут орут с того что апинсорц лучше, апинсорц - это гарантия чивототам. Хуй вам за шиворот.
Linux: Firefox based 95 2973794
>>2973765

> Ну адепты мозолей же тут орут с того что апинсорц лучше, апинсорц - это гарантия чивототам


Тут — это в голове твоей? Или ссылки на посты доставишь? Вполне, допускаю, кстати, — неадекватов хватает.
Android: Mobile Safari 96 2973798
>>2973794
В твоей, чмо. Ты первый день в инете? Мокрые письки сосут, а швабодка рулит, ведро безопасно по определению.
Linux: Firefox based 97 2973871
>>2973798
Ты там приём таблеток пропустил что ли?
Android: Mobile Safari 98 2973878
>>2973871
Красноглазик, своих не узнаешь?
Windows 10: Firefox based 99 2973901
Красноглазикам срачло в ошмётки разворотило, теперь в вендотреде доказывают, что это венда на самом деле дырявая, хотя мы все прекрасно помним помимо этого обосрамса, ещё обосрамс с OpenSSL.
Apple GayPhone: Safari 100 2973916
>>2973901
Ну да, не то что EternalBlue через который юзеров Windows ебали целых 16 лет. А потом ещё через него WannaCry и Petya хуйнули по всему миру, ммм. А чего DoublePulsar только стоит... вообще ни разу не обосрались, да. Только ВЫИХРАЛИ!1
Windows 10: Firefox based 101 2973919
Вот он >>2973916 пример порвавшегося экземпляра.
Apple GayPhone: Safari 102 2973922
>>2973919
Дырявый, спок.
Windows 10: Firefox based 103 2973923
>>2973922

> Apple GayPhone


Для чего самому себе команды велишь исполнять?
Apple GayPhone: Safari 104 2973925
>>2973923
Таблетки прими, болезный.
Ubuntu Linux: Firefox based 105 2974714
>>2972102 (OP)
Ну так патчы по игогу так и не попали в ядро, так как были спалены. И в иготе универ получил бан за служение ЗОГу. И теперь патчи будут еще более внимательно излучатся, так как уже есть инцидент.
В очередной раз превосходство попенсурса показала себя как лучшая основа для безопасности.

>>2973631

>Таки я не понял - как можно было провести эксперимент, кого-то уведомляя?


Легко, поставив в известность тех кто не ревьюет патчи и ядро, но мог донести по окончанию эксперимента истинные мотивы авторов и рассказать о скомпрометированных патчах.

Универ спалился служению спецслужбам, и от этого уже не отмазаться. Позор блять.
Android: Mobile Safari 106 2974721
>>2973916
Ты сравниваешь целую винду с 1 библиотекой, и как же тысячи глаз, пердоля? Твои вири использовали уязвимости уже после патчей, т.е. "нагибали" всякое лошье, их не ставящее.
Android: Mobile Safari 107 2974722
>>2974714
Мань, суть эксперимента - проверить качество ревью. Идеальный результат - уязвимость в ядре. Кого тут можно было уведомлять? Прыщехуесосы просто пытаются прикрыть свой обосрамс.
Ubuntu Linux: Firefox based 108 2974728
>>2974722

>Мань, суть эксперимента - проверить качество ревью. Идеальный результат - уязвимость в ядре. Кого тут можно было уведомлять?


Товарищ майор, я не хотел грабить банк, я работаю в университете Пахомии, суть эксперимента - проверить безопасностью банка, кого я должен был уведомлять?!

>Прыщехуесосы просто пытаются прикрыть свой обосрамс.


Так в чем обосрамс? Патч в ядро так и не пошел, не ушел в прод и тд. Как по мне обосрались именно "эксперементаторы".
Windows 10: Firefox based 109 2974781
>>2974728

>Так в чем обосрамс? Патч в ядро так и не пошел, не ушел в прод и тд. Как по мне обосрались именно "эксперементаторы".


Так мань, шоколадноглазые узнали об эксперименте из открытых источников. То есть, не будь открытых доков, прыщи бы так ничего и не узнали.
Linux: Chromium based 110 2974796
Штулльман как-то комментировал?
Windows 10: Chromium based 111 2974798
>>2973665

>попнсеорс дауны как всегда


>Firefox based


Пересядь на проприетарный эксплорер обратно.
Android: Mobile Safari 112 2974851
>>2974728
А это преступление? И да, есши выяснится, что можно просто подойти к инкассаторской машине и быстро забрать бабки - вора если найдут посадят, но инкассаторы сильно опозорятся.

Патч в ядро не прошел почему??? Отозвали авторы или ревью таки?
Windows 10: Firefox based 113 2974864
>>2974851

>Патч в ядро не прошел почему??? Отозвали авторы или ревью таки?


В результате код ревью прошли 4 патча, в том числе 3 содержащих уязвимости. Представители проекта Linux обратились с жалобой на исследование к администрации университета, однако не нашли поддержки. Потому было принято решение больше никогда не принимать патчи от людей из этого заведения.
Windows 10: Firefox based 114 2974870
>>2974851

>Отозвали авторы или ревью таки?


>С лора


у тебя интересная и убогая интерепретация событий… KH психанул только тогда, когда прочитал исследование и соотнёс это с присылаемыми патчами.. то бишь суть в том, что весь процесс строился не на скрупулёзном анализе кода, а не беспочвенном доверии то ли за красивые глазки, то ли ещё за что… они поняли что происходит только на четвёртом патче, да и то только тогда, когда в рассылке (!) скинули ссылку на этот пдф… в противном случае они бы сразу не принимали ничего от этих ребят из универа, которые проводят исследование, логично же? в итоге начали строить из себя обиженок, зачем-то подняв вопрос об неэтичности… хотя суть совсем не в этом…
https://raw.githubusercontent.com/QiushiWu/qiushiwu.github.io/main/papers/OpenSourceInsecurity.pdf
Android: Mobile Safari 115 2974878
>>2974870
Чини детектор долбоеб, я не с лора.

> весь процесс строился не на скрупулёзном анализе кода, а не беспочвенном доверии то ли за красивые глазки, то ли ещё за что…


То есть все как с опенссл, хуй какой-то закоммитил баганый код, даже и неумышленно, и все соснули?
Windows 10: Firefox based 116 2974885
>>2974878

>Чини детектор долбоеб, я не с лора.


не бомби, это текст с лора

>То есть все как с опенссл, хуй какой-то закоммитил баганый код, даже и неумышленно, и все соснули?


Таки да. Отсюда и бомбежка. Они утверждали что у них все схвачено, а на деле любой диверсант любой разведки может хуйни записать в ядро и никто не заметит.
Android: Mobile Safari 117 2974921
>>2974885
А можно пруфы нк все жто для неверующих?
Fedora Linux: Firefox based 118 2974932
>>2972105

> он намного хуже проприетарного кода куда случайный васян с улицы не сможет добавить свою дыру.


Поэтому мы слепо должны довериться пипиетарным осям, куда неслучайный васян из АНБ или МГБ КНР точно также может пропихнуть бэкдор в такой же гигантский по объёмам проект (и не надо тут толкать телеги про высококлассных оплачиваемых специалистов на код ревью, это такой же манямир, как и с миллионами глаз).
Windows 10: Firefox based 119 2974944
>>2974932

> этот манямир

Fedora Linux: Firefox based 120 2974951
>>2974944
Нигга, будь я гебня — у меня бы треть лошков-погромистов из Мелкософта или Ябла была подвербована: кто просто за лишний прайс, кто идейно, кто подвешен за яйца компроматом. Даже своего васяна-резидента пропихивать не надо.
Linux: Firefox based 121 2974957
>>2974951
Так Сноуден же придал огласке перечень компаний и дат начала их сотрудничества с АНБ. Нет? Или это Ассанж был?
Windows 7: Chromium based 122 2974976
>>2974944
Какой манямир? Поехавший чтоле? В больших конторах все на подпорках из стекла и похуизме держится. Критика линукс ядра это конеш хорошо(они не такие безопасные как говорят школотуны) но в частных корпорациях все это просто скрыто.
Windows 7: Chromium based 123 2974978
>>2974951
Да кагебе это еще такое. Вот с Петей например неплохо было, когда вирус пришел от изначально доверенного приложения госуровня дальше полез через дыры в винде и админку актив директори а все антивирусы начали детектировать его лишь через сутки. Это же была реально катастрофа показывающая то как хрупок информационный мир(причем опенсорс здесь никаким боком, наоборот большую роль сыграла патентованная проприетарная АД)
Windows 10: Firefox based 124 2975180
>>2974798
firefox не щитается.
Linux: Firefox based 125 2975269
>>2974944

>ниверю


>миркописька корпорация добра и не может работать с АНБ!!!


Отрицание программы призм и есть манямирок, ты обосрался, Петя.
Микрописька годами ведет близкую дейтельность со спецслужбами, чекай сливы которые добрые люди сливают годами, хотя такому узколобому барану наверно насрать на принципы неприкосновенности личной жизни и приватности. Твой уровень - злобно тявкать на открытый софт, при этом сидя с разьебаным очком от зондов китайцев и дяди сэма.
Windows 10: Firefox based 126 2975271
>>2975269

>Твой уровень - злобно тявкать на открытый софт, при этом сидя с разьебаным очком от зондов китайцев и дяди сэма.


Есть факты о том, что открытый софт не лежит под дядей сэмом и АНБ? Как там Столман поживает ?

Разработчики свободного ПО восстали против основателя Фонда СПО Ричарда Столлмана. В сентябре 2019 г. он покинул его из-за травли по поводу своих высказываний в Сети, но 21 марта 2021 г. вновь вернулся в него. Разработчики видят в нем угрозу для всего сообщества из-за его предвзятого отношения к инвалидам и трансгендерам и требуют его ухода из Фонда, но на деле их доказательства «вины» Столлмана вырваны из контекста.

Вернуться, чтобы уйти

Главный евангелист идеи свободного программного обеспечения Ричард Столлман (Richard Stallman) столкнулся с невероятных масштабов травлей сразу после своего возвращения в совет директоров Фонда свободного программного обеспечения (СПО, Free Software Foundation, FSF), им же и основанного. Он вернулся в него 21 марта 2021 г., и буквально через два дня на принадлежащем Microsoft ресурсе GitHub адепты СПО разместили открытое письмо за его увольнение из совета Фонда и заодно со всех руководящих должностей, включая проект GNU.

Авторы письма также требуют отставки всего нынешнего совета директоров Фонда. На момент публикации материала письмо собрало свыше 650 подписей разработчиков ПО с открытым кодом, и еще 115 подписей ждали утверждения.

Что же такого наделал Столман, что его гнобят свои же ?
Windows 10: Firefox based 127 2975272
>>2975271

>от зондов китайцев


Давно уже перепрошили ведро линукса под себя. Пруф ми вронг))
Linux: Firefox based 128 2975352
>>2975271

>Есть факты о том, что открытый софт не лежит под дядей сэмом и АНБ?


Да, сам код. Ты можешь его лично САМ просмотреть и сделать вывод.
Если сам на это не способен, то кроме доверия у тебя ничего нет. За попенсурсом комьюнити и репутация, СПО не был ни разу замечен в установке каких-либо зондов, особенно бекдоров.
А что за стоит мелкописьками? Дырки, бэкдоры, участие в ПРИЗМ, безпощадная телеметрия даже в открытых продуктах собственного производства.

>Как там Столман поживает ?


Как это вообще соотносится с темой обсуждения? Заговор против Столлмана? Возможно. В таком случае это говорит только в пользу СПО, и что проприетарный код - черный ящик.
Apple GayPhone: Safari 129 2975354
>>2975352
Пиздец у тебя швабодка головного мозга. Наверное ещё живёшь по поддельному паспорту, не используешь гос. услуги и скрываешь лицо под маской проходя каждый раз под камерой? А почему ты используешь дырявый, зацензуренный и помойный WWW вместо GNUnet или Solid? А железо у тебя тоже свободное вплоть до модулей связи? Как борешься с триангуляцией, проходя мимо каждой вышки?
Linux: Firefox based 130 2975362
>>2975354
Два вопроса:
1. Почему ты порвался?
3. Почему ты считаешь, что вправе указывать людям, как им жить?
Apple GayPhone: Safari 131 2975366
>>2975362
Твои заявления о свободе это всего лишь пыль в глаза и борец за неё из тебя такой, как из меня балерина. Эти сказки ты можешь рассказывать лишь своим протыклассникам на переменке, дабы потешить своё нитакойкакфсе и я у мамы илитка. Съеби, клоун.
Linux: Firefox based 132 2975380
>>2975366

> Apple GayPhone: Safari


> нитакойкакфсе и я у мамы илитка


> Съеби, клоун


> из меня балерина


> протыклассникам на переменке


Так и проступает через такое культурный пользователь Яббла, страдающий на всю голову самоуважением.

> Твои заявления


Первая ошибка.

> всего лишь пыль в глаза


> Эти сказки


Мнение, необоснованное.

> своим протыклассникам на переменке


> борец за неё из тебя такой


Какой? Что ты знаешь обо мне?
Windows 10: Firefox based 133 2975425
>>2975352

> Ты можешь его лично САМ просмотреть и сделать вывод.


Вся суть впопенсорса, каждый надеется что кто то другой что нибудь посмотрит и всем расскажет не жалея своего времени на это. Но в лучших традициях базарной разработки, в говнокоде все равно десятилетиями продолжают висеть дыры.
.png1,3 Мб, 1500x1471
Windows 8: Firefox based 134 2975475
Windows 8: Firefox based 135 2975674
>>2975425
На самом деле куда хуже. Даже если кто-то обнаружит, и даже исправит и предложит правки, всё равно будет проигнорирован или послан нахуй владельцами, и баги и дыры так и будут висеть годами, потому что "мой код, не нравится, нахуй следуете, ".
sage Linux: Firefox based 136 2975687
>>2975475

>Firefox based


Просто ебаный в рот лолкек.
>>2975674

>На самом деле куда хуже. Даже если кто-то обнаружит, и даже исправит и предложит правки, всё равно будет проигнорирован или послан нахуй владельцами, и баги и дыры так и будут висеть годами, потому что "мой код, не нравится, нахуй следуете, ".


Дурачок, ты бы молчал лучше, может за умного сошел. Какие нахуй владельцы? Скачал сорцы ядра, выбрал то, что тебе надо, проверил (ну это не про тебя конечно), собрал ядро и установил в систему. ЭТО ТВОЁ ЯДРО. У него нет владельцев, ты можешь его изменять как угодно, раздавать кому хочешь, не имеешь только использовать в закрытых программах. Все это описано в лицензии GPL. То же самое ты можешь делать и с BSD системами, но там уже не требуется открывать весь код программы, а только ту часть, которую ты взял для разработки (так делает Apple). И только говноеды из мелкософта (которые тебе анальные зонды в жопень вставили и там проворачивают) копротивляются изо всех сил. А ты пердишь здесь о том, чего не знаешь, и баренам подмахиваешь.
sage Linux: Firefox based 137 2975696
>>2972179

>я когда то писал здесь про уязвимости ядра и то, что наверняка там есть закладки, которые не заметили, на что натыкался на вопль и красные глаза сектантов "ВЫ ВСЕ ВРЕТЕ!11", "НАС МИЛЛИАН, МЫ ЗАМЕТИЛИ БЫ ВРЕДАНАСНЫЙ ПОТЧ".


>в итоге - не заметили, но зная сектантов, те уйдут в отрицание, чем признают свое неправоту.


Хуйню ты несешь, потому что дебил и читать не умеешь

Следом за открытым письмом с извинениями группа исследователей из Университета Миннесоты, приём изменений в ядро Linux от которой был заблокирован Грегом Кроа-Хартманом, раскрыла детальную информацию об отправленных разработчикам ядра патчах и связанную с этими патчами переписку с мэйнтейнерами.

Примечательно, что все из проблемных патчей были отвергнуты по инициативе мэйнтейнеров, ни один из патчей не был одобрен. Указанный факт даёт понять, почему Грег Кроа-Хартман поступил столь жёстко, так как непонятно как поступили бы исследователи, если бы патчи были одобрены мэйнтейнерами. Задним числом они утверждали, что намеревались сообщить об ошибке и не допустили бы поступление патчей в Git, но непонятно как они поступили бы на самом деле и насколько далеко могли зайти.

https://www.opennet.ru/opennews/art.shtml?num=55041

Китайско-индийская компашка публично жидко обосралась, а ты им задаром подсираешь, но так как твой анус конкретно раздолбан зондами - то срешь ты себе в шаровары.
Windows 10: Firefox based 138 2975708
>>2975687
Вот это дух свободы! А если что мы можем и васянский ФОРК сделать пока каникулы идут!
на самом деле те же зашоренные мантры уверующего пердоблядка
изображение.png743 Кб, 600x800
Linux: Firefox based 139 2975716
Ох дааа, детка, продолжаем ссать в миллион глаз.

> Эксперты обнаружили критическую уязвимость в sudo, баг в утилите был с 2011 года


https://habr.com/ru/news/t/539526/
sage Linux: Firefox based 140 2975743
>>2975708

>Microsoft Windows 10: Firefox based



Ты зачем так рвешься? Пушто на лисе сидишь, а не на дырявом Internet Explote? Или не на попенсорсной EDGE?
https://github.com/MicrosoftEdge
Тред отсоса Швятого попенсорса. LOL БЛЕАДЬ!


>>2975716

>Ох дааа, детка



Тебе же в статье по ссылке объяснили, куда идти? На хуй. Или в дурку.

Чтобы вирус в линуксе работал, его надо скомпилировать и запустить под рутом
Windows 8: Firefox based 141 2975744
>>2975687

>Какие нахуй владельцы?


Прямые владельцы кода и соответственно репозитория с этом кодом, с которого собирается программа. Владельцы шлют нахуй замечания. предложения, правки, что угодно, потому что это их личное детище и срать они на посторонних хотели, даже если там сплошные дыры, им просто похуй: "МОЁ, как хочу, так и ворочу" и всё тут.

И то, что посторонний человек может скачать код и исправить совсем не помогает, потому что это придется делать каждому пользователю и еще постоянно следит ь на обновлениями и мержить со своими правками и пересобирать, и так ВСЕ программы. Это просто физически невозможнол, да и не нужно. Нахуя тебе ебаться с чужой программой, когда её хозяева ложат хуй и на неё и на тебя и всех остальных пользователей? В итоге никто ничего не делает, за исключением единиц реально жизненно необходимых, что ты вынужден их тянуть как бурлак на волге, тратя время и силы.
Linux: Chromium based 142 2975745
Linux: Firefox based 143 2975748
>>2975743

> Специалисты Qualys проверили эксплойты с уязвимостью на дистрибутивах Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) и Fedora 33 (sudo 1.9.2). В этих дистрибутивах они получили полные привилегии в системе. Уязвимости подвержены и другие дистрибутивы Linux с утилитой sudo всех версий от 1.8.2 до 1.8.31p2 (legacy) и от 1.9.0 до 1.9.5p1 (stable).


> нищитова, не порвали ничё

Android: Mobile Safari 144 2975756
>>2972102 (OP)

> В ЯДРО ШЛЯЛИКСА БЫЛО ЗАКОМИЧЕНЫ УЯЗВИМОСТИ И НИКТО ИХ НЕ НАШЕЛ.


На самом деле ни один не попал: https://www.opennet.ru/opennews/art.shtml?num=55041

> Примечательно, что все из проблемных патчей были отвергнуты по инициативе мэйнтейнеров, ни один из патчей не был одобрен.



> Первый проблемный патч устранял утечку памяти, добавляя вызов kfree() перед возвращением управления в случае ошибки, но создавал условия для обращения к области памяти после её освобождения (use-after-free). Указанный патч был отвергнут сопровождающим (Jiri Slaby), который определил наличие проблемы и указал, что год назад кто-то уже пытался предложить подобное изменение и оно было вначале принято, но в тот же день отброшено после выявления условий появления уязвимости.



> Второй патч также содержал условия возникновения проблемы use-after-free. Указанный патч не был принят сопровождающим (Dan Carpenter), который отклонил патч из-за возникающей другой проблемы с list_add_tail, но не обратил внимание на то, что в функции put_device может быть освобождён указатель "chdev", который ниже используется в вызове dev_err(&chdev->dev..). Тем не менее, патч не был принят, хоть и по причине, не связанной с уязвимостью.



> Третий патч также не был принят мэйнтейнером (Miquel Raynal) из-за наличия другой ошибки, не связанной с уязвимостью (двойной вызов put для pdev).

Linux: Firefox based 145 2975765
>>2975756
Да ОПу лишь бы покудахать.
Windows 10: Firefox based 146 2975766
>>2975743
Вот это тряска
Linux: Firefox based 147 2975782
>>2975756
Удивительно, но исследование, ставившее целью выявить слепоту «тысячи глаз», выявило как раз внимательность этих глаз.
sage Linux: Firefox based 148 2975841
>>2975748

>нищитова, не порвали ничё



Пруфы, что порвали, или пошел нахуй, пиздобол.

>>2975766

>Аноним (Microsoft Windows 10: Firefox based)



Зонды из своей жопы вынь, тогда тебя перестанет трясти.
Есть отличный попенсорсный браузер от твоего анального господина, Edge называется, все расширители сфинктера от Chrome подходят, да еще и Internet Exploiter в нем можно запускать - нет, сидит на вражьей лисе. Долбоеб? Долбоеб.
sage Linux: Firefox based 149 2975849
>>2975744

>Прямые владельцы кода и соответственно репозитория с этом кодом



Чего блядь? Ты идиот? Посмотри на mirror.yandex.ru - чем Яндекс там владеет? Каким "кодом"

>И то, что посторонний человек может скачать код и исправить совсем не помогает, потому что это придется делать каждому пользователю и еще постоянно следит ь на обновлениями и мержить со своими правками и пересобирать, и так ВСЕ программы.



Интересно, все говноеды-виндопидоры такие долбоебы, или через одного? Как тогда появились сотни дистрибутивов, и каждый день появляются? Альт, РОСА, Астра, Рунту, Calculate? РусБСД? Генту Деня Робинс вообще в одну каску пилил до 2004 года

>В итоге никто ничего не делает, за исключением единиц реально жизненно необходимых



Ну вот Швятой Гейбушка оплатил разработку "жизненно необходимой" SteamMashine (и охуительнейшего контроллера под нее) и как то мелкософты стали под себя гадить и дристать от страха, а пердолики гонять в "экскклюзивы" вендекапца
Linux: Firefox based 150 2975917
>>2975756
Поздно, транзакция на 15 рублей уже зачислена. После драки кулаками не машут, пердолики опять соснули 0/
Windows 10: Firefox based 151 2975923
>>2975674

>Даже если кто-то обнаружит, и даже исправит и предложит правки, всё равно будет проигнорирован или послан нахуй владельцами, и баги и дыры так и будут висеть годами


Ахахаха, то-ли дело майкрософт, гугл, эпл и т.д у которых известные баги по несколько лет не закрываются, потому что хуй знает почему.
Windows 8: Firefox based 152 2976085
>>2975923

>известные баги по несколько лет не закрываются, потому что хуй знает почему.


Если ты тупой дебил. А так, причина очевидна, они держат баги, чтобы был стимул переходить на новые версии их продуктов. Ведь если в старой всё исправить и будет заебись, получится, что новое не нужно. А им это не выгодно.

Ты моженшь сказать "ну вот! какие они плохие!", но у попенсурца всё куда хуже, там эти баги не по объективным причинам, а просто потому что похуй, "не нравится - исправьие сами". Мало того, что со стороны пользователя это так не работрает, как я уже расписал >>2975744 , вдобавок и пофигизм со стороны самих разработчиков "не хочу=не буду, потому что ты меня не заставишь". Детский сад дегенератов. Что такие хорошего высрут? ничего, это по факту невозможно.
Windows 10: Firefox based 153 2976115
>>2975841
Какой злой и глупый пердоль
Apple GayPhone: Safari 154 2976117
Бамп
Apple GayPhone: Safari 155 2976118
Бамп
Android: Mobile Safari 156 2976150
>>2976085

> как я уже расписал >>2975744 , вдобавок и пофигизм со стороны самих разработчиков "не хочу=не буду, потому что ты меня не заставишь". Детский сад дегенератов. Что такие хорошего высрут? ничего, это по факту невозможно.


Ты второй пост подряд хуйню несешь. Нет никаких владельцев кода. Если ты знаешь, что в коде дыра и никто её не закрывает, всегда можно сделать форк.
Linux: Firefox based 157 2976204
>>2976085

>пофигизм со стороны самих разработчиков "не хочу=не буду, потому что ты меня не заставишь". Детский сад дегенератов. Что такие хорошего высрут? ничего, это по факту невозможно.


https://www.youtube.com/watch?v=yR3XMYA0Vtk
Android: Mobile Safari 158 2976346

> RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd


> Бэкдор был обнаружен в ходе анализа подозрительного трафика от одного из системных процессов, выявленного при разборе структуры ботнета, используемого для DDoS-атаки. До этого RotaJakiro оставался незамеченным на протяжении трёх лет, в частности, первые попытки проверки в сервисе VirusTotal файлов с MD5-хэшами, совпадающими с выявленным вредоносным ПО, датированы маем 2018 года.


Ежедневный бэкдор в коде который может посмотреть каждый (но не смотрит)
Windows 8: Chromium based 159 2976348
>>2976346
Просто меньше из под рута надо сидеть.
Android: Mobile Safari 160 2976352
>>2976348
Просто меньше на дырявых системах сидеть.
Windows 8: Chromium based 161 2976355
>>2976352
Дырявый, спок.
Linux: Firefox based 162 2976615
>>2976346
У тебя цитата подобрана в постмодернистском стиле говносми вроде медузы, новой газеты или цензорнета. Такой стиль подсказывает мне, что из новости удалены важные подробности, позволяющие изложить смысловую часть с точностью до наоборот.
sage Linux: Firefox based 163 2976645
>>2972102 (OP)
Итак, у нас есть 200 уязвимостей/багов в Линуксе и столько же в Винде.
В Линуксе люди находят 190 багов, но все орут что багов дохера из-за оставшихся 10.
В Винде разрабы нашли 10 багов, из которых 8 объявили фичами, один закрыли и на один забили. НО про оставшиеся хрен кто узнает, ибо проприетарка.
Windows 7: Firefox based 164 2976806
>>2976645

> Итак, у нас есть 200 уязвимостей/багов в Линуксе и столько же в Винде.


Разве хацкерам не сложнее писать вирусы под уязвимости в закрытом ПО? Ну они же тип исходного кода не знают.
Linux: Chromium based 165 2976810
>>2976806
Если уязвимость найдена, то как она там написана- до пизды. Код нужен тем, кто эту уязвимость закрывать будет. Большую часть уязвимостей находят методом тыка изначально, перебирая теоретические варианты.
Windows 7: Chromium based 166 2976814
>>2976806
Это если они не знают. Есть такие баги, про которые знает кто надо. Плюс "закрытые" баги эпичней, вроде мельтдауна\спектра например
Windows 10: Firefox based 167 2976913
>>2976645

> НО про оставшиеся хрен кто узнает, ибо проприетарка.


Вот и остается только маняфантазировать о чем не знаешь.
Linux: Firefox based 168 2977227
>>2976913

>маняфантазировать


Читать новости
https://www.justice.gov/opa/press-release/file/1386631/download
Windows 10: Firefox based 169 2977256
>>2977227

> Итак, у нас есть 200 уязвимостей/багов в Линуксе и столько же в Винде.


> compromised Microsoft Exchange


Желательно еще не жопой
Linux: Firefox based 170 2977263
>>2977256

>ряяя, вы не можете знать про уязвимости в проприетари, поэтому у вас одни маняфантазии!


>новость двухнедельной давности про уязвимость в проприетари


>это не та проприетарь! Про ту вы ничего знать не можете!

Windows 10: Firefox based 171 2977324
>>2977263
Ну что ты кричишь как глупый, сам начал говорить про баги в венде, а аргументом бэкдора приводишь почтовый сервер.
Windows 8: Chromium based 172 2977327
>>2977263
Не обращай внимание на всякую шизанутую шваль. Они будут до конца маняврировать как подобает их манямиру, а могли бы это время с пользой провести (например, постирать свои обосранные портки).
Linux: Chromium based 173 2977334
>>2977324
Ебать ты калека на разум. Тебе только в вин10 треде сидеть, там IQ>30 хвастаются. Ну ты не беспокойся, ты прав, все хорошо, а он долбоеб, которому до тебя далеко. Скушай вкусных розовых таблеток и погамай в весёлую ферму с яркими цветами. Можешь ещё в десктоп тред протечь и аниме обоями похвастаться.
Windows 10: Firefox based 174 2977335
>>2977334
Ну как и ожидалось 0 аргументов, одни слюни от бессильной злобы.
Linux: Chromium based 175 2977338
>>2977335
Бедняга, ты даже жалость со злобой путаешь. Надеюсь хоть свой рот с анусом не путаешь, когда кушаешь. Улыбайся, маши, скачи! Всё у тебя хорошо, Роман, мир прекрасен.
Windows 10: Firefox based 176 2977340
>>2977338
Как хорошо жить в манямире фанатзий, придумываешь баги из багтрекера который никогда не видел и одни программы выдаешь за другие. Получается что ты прав в том что сам придумал и доказал на пальцах уничтожив логику и аргументы.
Linux: Firefox based 177 2977872
>>2972360
>>2972162
>>2972102 (OP)

Самое главное в этой новости.

Разработчики которые ДОЛЖНЫ проверять комиты на наличие в них ошибок и закладок ОБИДЕЛИСЬ на исследователей безопасности подсунувшим им НЕСКОЛЬКО ВРЕДОНОСНЫХ КОММИТОВ ВСЕ ИЗ КОТОРЫХ БЫЛИ ПРОПУЩЕНЫ.

Нет, исследователи конечно поступили неэтично НО НЕ В ЭТОМ ДЕЛО!
А в том что КОД КОТОРЫЙ КОММИТЯТ В ЛИНУКС НЕ ПРОХОДИТ РЕВЬЮ.
16033094976490.jpg255 Кб, 1024x1016
Linux: Firefox based 178 2977874
>>2974714

>


>Универ спалился служению спецслужбам, и от этого уже не отмазаться. Позор блять.


Ого ДА ТЫ ЛОБОТОМИРОВАНЫЙ.

Университет РАСКРЫЛ СПОСОБЫ РАБОТЫ СПЕЦСЛУЖБ ЧЕМ НАНЁС УЩЕРБ ИХ РЕАЛЬНОЙ ДЕЯТЕЛЬНОСТИ ПО ВНЕДРЕНИЮ ВРЕДОНОСНОГО КОДА В ЛИНУКС.

ИЗ ЗА ЭТОГО И РАЗДУЛИ СКАНДАЛ.
Android: Mobile Safari 179 2978096
>>2972102 (OP)
В чем вообще смысл подобного эксперимента? Что код ревьювер может обосраться? Это можно без всякого эксперимента сказать. Тем более тут ещё вредоносность коммитов по итогу была обнаружена и они не были замержены лел
Нормальных научных работ в вуз не завезли, что ли
Apple Mac: Safari 180 2978125
>>2978096
думаю, смысл в том, что ревьювер, судя по всему, обсирается с вероятностью близкой к 100%
Android: Mobile Safari 181 2978174
>>2978125
Это можно было еще сто лет назад без всяких экспериментов сказать. В машиностроении, например, в большинстве случаев к моменту проверки проекта, денег уже не остаëтся. Исключения бывают.
Android: Mobile Safari 182 2978209
Эксперимент - ФУФЛО
Нечего раскачивать лодку с пингвинятами
Пускай теперь подумают
Linux: Firefox based 183 2978216
>>2978209

> Эксперимент - ФУФЛО


Ничуть. Там ДРУГОЕ.
Там результат обесценен плохим исполнением.
Ubuntu Linux: Firefox based 184 2978317
>>2972102 (OP)

>И НИКТО ИХ НЕ НАШЕЛ


Зачем писать откровенный пиздёжь?
Ubuntu Linux: Firefox based 185 2978326
>>2972634
Ядро Астры обновляется вручную оно вообще не обновляется из-за тупой ошибки с контрольной суммой, допущенной в самом начале производства.
Ubuntu Linux: Firefox based 186 2978328
>>2973014

>любой


Лол. Закоммить, хуле.
Windows 8: New Opera 187 2981167
>>2977872

>текст


Блять, а будь я из университета Усть-Детройта, они также бы мой код пропустили, лол?
Windows 8: New Opera 188 2981169
Грэг мог бы написать в рассылке мол так и так - нам нарочито шлют дыры в ядро. Давайте услилим противодействие этому благодаря, ((например)), Khronos group или IBM.
Ебать там Путин нашелся. Послали бы его нахуй и воспользовались его методами.
Android: Mobile Safari 189 2984592
Ни недели без новой уязвимости Стабильность as is

> Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF.

Windows 10: Chromium based 190 2986338
>>2972105
Как можно продолжать верить в подобную чушь, после очередной новости про уязвимость 15 летней давности в ядре?
Windows 10: Firefox based 191 2989296
че молчите стыдно небось
Windows 7: Firefox based 192 2990831
>>2974721
Ты совсем ебо-бо? EternalBlue был 0-day уязвимостью на протяжении 10 лет. Просто в паблик сам эксплойт в 2017 выложили добрые хацкеры, а вот когда его написали и начали использовать - вопрос открытый. Плюс в винде есть изначально неисправленная фигня как хранение паролей в открытом виде в памяти процесса LSA и Pass-the-Hash в RDP и SMB. О которых все знают на протяжении уже 20 лет, но Майкрософт похер.

Мимо капчую с чужого ПК
Android: Mobile Safari 193 2990836
>>2990831
А отсос openssl сколько лет зиродеем был? Или ты думаешь что у АНБ нет бюджета на ревьюеров? Достаточное количество через него нагнули только когда он попал в паблик. Eternalblue через smb распространяется? Он наружу везде закрыт.

Pass the hash - следствие challenge-response, но ты слишком тупой, чтобы знать что это.
Windows 7: Firefox based 194 2990842
>>2990836
EternalBlue наружу везде закрыт потому что провайдеры теперь додумались по умолчанию 139 и 445 порты закрывать для пользователей. В 2017 открытых 139 и 445 было вагон и тележка, плюс ничто не мешает взломать роутер или использовать эту уязвимость в локальных сетях. А касаемо Pass-the-Hash: что мешало Microsoft по умолчанию сделать SMB с шифрованием? Например SMB over TLS. Сам способ эксплуатации pass-the-Hash известен с 1999 и Майкрософт очень по умному решили использовать выполнение команд на удаленном ПК через SMB. А про LSA ты ничего даже вякнуть не посмел. И не тебе меня учить о challenge-response, клован.
Android: Mobile Safari 195 2991227
>>2990842
Как погода в прыщемирке? Фаерволл есть с xp sp3 + везде нат рутеры стоят + иногда нат уже от провайдера. Это троллинг тупостью?
Открыть их наружу можно только в офисном лане без ната. Но эпидемии смб червей начались в 2003.
А вот с отсосом опенссл веб сервер можно было любой ебать не отходя от кассы.

> В 2017 открытых 139 и 445 было вагон и тележка,


Можно я их тоже как-то увижу?

> А касаемо Pass-the-Hash: что мешало Microsoft по умолчанию сделать SMB с шифрованием?


И потом выдавать приемлемую скорость на гигабитке? Сам-то спидтест ссл погоняй. Алсо не вижу в данном случае разницы.

> А про LSA ты ничего даже вякнуть не посмел. И не тебе меня учить о challenge-response, клован.


Че ты расхрюкалось? В чем проблема паролей открытым текстом в процессе системы? И как бы ты их по-другому хранил, клован?
Чего тебя оно вообще так волнует, не пойму?
Windows 10: Firefox based 196 2991240
>>2991227

>Можно я их тоже как-то увижу?


https://opendata.rapid7.com/sonar.tcp/2021-04-29-1619729798-tcp_smb_139.csv.gz
https://opendata.rapid7.com/sonar.tcp/2021-04-29-1619726881-tcp_smb_445.csv.gz
Ну и шодан тебе в руки, если есть подписка
Android: Mobile Safari 197 2991332
>>2991240
Это сколько %? В каких странах? Где - дом, офис?
Windows 7: Firefox based 198 2991379
>>2991227
Нихуя себе мантры, дефолтный фаерволл винды полное гавно, как и то что уязвимостей в прошивках роутеров вагон и тележка. Посмотреть порты ты мог просто сканирую сети nmap`ом, или посмотри старые результаты из shodan.

>Че ты расхрюкалось? В чем проблема паролей открытым текстом в процессе системы? И как бы ты их по-другому хранил, клован?


Чего тебя оно вообще так волнует, не пойму?

А здесь ты обосрался по полной. Изначально винда хранит пароли в SAM файлах в хешируемом виде, чушка ты ебаная. Ты хоть понимаешь как это облегчает работу хакерам, которым хочется получить пароли в чистом виде? Я надеюсь что ты не программист, иначе не представляю какие у вас там баги.

А то как ты игнорируешь факт того, что Майкрософт запилила выполнение команд через SMB, ты даже вякнуть не посмел. Как и то что майкрософт не додумался запилить хотя бы опциональное для SMB шифрование.

Ты так гонишься за мыслью что любой винда-хейтер является линуксоидом, что это даже смешно. Тебе в голову не приходит что я хейтер винды т.к. я по работе занимаюсь вещами более сложными чем настройка AD для говноконторы и вижу как винда сосет в самых интересных местах. Уверен что ты даже не знаешь про то как взламывают большинство компаний через вредоносные ворд документы, и openssl здесь неактуален уже давно.
И не забывай что EternalBlue попал в паблик так как была утечка в АНБ. Или ты думал что у них нет секретных договором с Майкрососфт?
Вот тебе https://www.exploit-db.com/ и смотри сколько эксплойтов для винды в одном только паблике, маня
20210528220354.png24 Кб, 407x160
Linux: Chromium based 199 2991400
>>2972306
Ну хуй знает. Может если бы там наоборот старые пердуны сидели, а не диверсити хаярз, то такой хуни бы не было.
Android: Mobile Safari 200 2991478
>>2991379
Прыщедебил, нахуц ты лезешь обсуждать винду, в которой не шаришь ВООБЩЕ? Виндовый фаерволл был добавлен именно для блокировки входящих соединений. Пруф что он их не блокирует или обоссан.

>>2991332 и это почитай

>>2991379

> А то как ты игнорируешь факт того, что Майкрософт запилила выполнение команд через SMB, ты даже вякнуть не посмел.


Ты че раскукарекался? Смб и создавался втч для удаленного управления. Зачем я с тобой дураком говорю? Ты даже sysinternals suite не видел походу.
Как это относится к червям? Ты понимаешь дебилушка что пароль хранится в памяти процесса с правами системы и 100% если его ввели, на винте он не хранится.
У кого у нас блядь? Я не работаю в мс.

> Ты так гонишься за мыслью что любой винда-хейтер является линуксоидом,


А кто еще любит рассуждать про винду не зная ее?

> Вот тебе https://www.exploit-db.com/ и смотри сколько эксплойтов для винды в одном только паблике, маня


и хуй теперь? Они запатчены. Че ты мне втолковать пытаешься, петушок? Сраку свою зашить? Не пойму. Еще раз: черви использовали уже запатченый eternalblue. Кто не ставит патчи - сам виноват.
Android: Mobile Safari 201 2991479
>>2991379

> Вот тебе https://www.exploit-db.com/ и смотри сколько эксплойтов для винды в одном только паблике, маня


А линукс это только ведро и поэтому уязвимостей там почти нет. Знакомая мантра. С чем ты тогда собрался сравнивать винду?
Linux: Firefox based 202 2991499
>>2991478

> Виндовый фаерволл был добавлен именно для блокировки входящих соединений


А виндовый антивирус для защиты от червей и винлокеров
А виндовый центр обновлений для своевременного получения апдейтов и затыкания анальных дыр спермоворам лол

>>2991479

>А линукс это только ведро и поэтому уязвимостей там почти нет. Знакомая мантра.


Странно, за 20 лет ни разу не видел работающего вируса на машине с Linux. А вот из MS-DOS и других поделий микрософта всякое говно приходилось вычерпывать вёдрами, причём никакие антивирусы и фаерволы не спасали от криворучек-школьников и тупорогих тётейсрак. Это потому что спермоворы - сплошь тупое ламьё? Ну раз приложения Linux, по-твоему, не имеет никаких преимуществ перед мокрописьками?
Android: Mobile Safari 203 2991510
>>2991227
Фаервол с хрюшей тебе ничем вообще не поможет.
Android: Firefox based 204 2991511
Ну всё, ядро зашкварили, пора переходить на БИЭСДИ
Android: Mobile Safari 205 2991512
>>2991499

> спермоворам


Пердолики.txt

А я десткопы на прыщах видел только в вузе и то на нашем факе. Откуда возьмутся вирусы на несуществующей оси? А вот на серваках и эмбеде все по-другому. С ботнета на рутерах просканировали весь ipv4. Ой, да, линупс же это ядро, он не виноват.

> Это потому что спермоворы - сплошь тупое ламьё?


Это все чем ты можешь гордиться, прыщехуесосина? Что осилил 2%-ную ось, кривую как хуй и глючную?
Android: Mobile Safari 206 2991513
>>2991510
Фаервол стоит начиная с xp sp3. От смб червей поможет, ясен хер.
sage Linux: Chromium based 207 2991519
>>2991512

>я десткопы на прыщах видел только в вузе и то на нашем факе


Кто-то виноват, что ты говно без задач?

>2%-ную ось, кривую как хуй и глючную?


>Google Android: Mobile Safari


Я же говорю, спермоворы - тупые обсосы, ты в курсе, что андроид - всего лишь надстройка над ядром Линукс? Как и гейось использует ядро БСДи (ну это у них просто половая дезориентация близкая лол)
Даже Билли Гейц не постеснялся спиздить у IBM ядро и файловую систему для винды НТ из OS/2, как и раньше наработки CP/M и DR-DOS.
Вор на воре сидит, и вором погоняет.
И ты, петушок, сиди кукарекай на прошивке для вирусов.
Android: Mobile Safari 208 2991541
>>2991519

> Кто-то виноват, что ты говно без задач?


Кто это спязданул? ТЫ хто?

> андроид - всего лишь надстройка над ядром Линукс?


Ахахахахах :Ddddd Ну надстрой свою настройку, ведро же анальное. Да, дебил?
Так уязвимости андроида считать уязвимостями прыщей или нет?

> Вор


В суд подай, пидорасина.
sage Linux: Chromium based 209 2991549
>>2991541

>Кто это спязданул? ТЫ хто?


Вот ты ебанашка - спрашивать на анонимной борде "ты кто"

>>2991541

>уязвимости андроида считать уязвимостями прыщей или нет?


Ну а ты как думаешь, баклан тупоголовый? Если говноед вроде тебя зальет в бензобак Мустанга мазут, кто будет виноват, Генри Форд?
Уже все крупные игроки рынка IT признали Linux отличным продуктом, делают на нем бизнес, создают программные решения всех уровней, от дебилофона для школоты до суперкомпьютеров, даже блядь мелкософт встраивает подсистему Linux в свою недоось - нет, найдется копротивленец против на доске для анимуёбов и прочих пидарастов.

>>2991541

>В суд подай


Верховный суд США оставил в силе решение, вынесенное против Microsoft судами апелляционной и нижних инстанций в патентном споре с компанией i4i.
Решение суда будет стоить компании 290 миллионов долларов.
Суд счел, что Microsoft преднамеренно нарушила патент, принадлежащий небольшой канадской компании. Суд запретил с 11 января продажу пакетов программ Microsoft Office 2003 и 2007.

Так и без меня мелкософт ебут во все дыры кому ни попадя, несмотря на то что она как подорванная скупает все патенты, до которых может дотянуться.
Android: Mobile Safari 210 2991552
>>2991549
Да, блядь, спросил, ТЫ хто такой, что на меня потяфкиваешь тут? Клоун-пердодик? Дите недоебаное?

> Так и без меня мелкософт ебут во все дыры кому ни попадя,


Покажи сколько ты денег заработал, мы и сравним кто кого ебет. Все, кыщ нахуй, долбоеб малолетний.
Windows 7: Firefox based 211 2991598
>>2991478
Тупорылая долбоебина вот тебе уязвимость для виндо фаерволла https://nvd.nist.gov/vuln/detail/CVE-2019-0637, опубликованная на сайте национальной лаборатории США. А SMB за выполнение комманд я обоссываю т.к. эта функциональность позволяет отлично поднимать свои привилегии внутри виндо сетей. При этом ты ничего не сказал про более безопасные способы удаленного выполнения команд на винде типа использования WinRM, которая включается опционально, но очевидно что ты петух который знает про администрирование винды только на словах и оправдывает косяки винды фразами "ну раз так придумали то наверно так и надо" и считает использование говна вроде psexec золотыми стандартами администрирования. А если тебе интересно почему я начал тему про пароли в процессах то гугли про mimikatz, безпруфная ты ссанина.
sage Linux: Chromium based 212 2991602
>>2991552

>хто такой


Твой вероятный дедушка, хорошо что в аптеках послесовка вовремя презервативы появились
Хотя от появления тебя, гандона дырявого, это не спасло
>>2991552

>Покажи сколько ты денег заработал


Лол нищееб считает деньги в чужих карманах. А находит только залупу себе на воротник, чтобы шею не натирало
Windows 10: Chromium based 213 2991806
>>2972178

> За что мне нравится опенсорс


> То есть ты можешь посмотреть исходный код


Сколько исходных кодов уже просмотрел? Все выходные небось на это уходят? Или ты манятеоретик "миллионы мух глаз не могут просмотреть троян", как и остальные попенсорсники?
Android: Mobile Safari 214 2991892
>>2991598

> A security feature bypass vulnerability exists when Windows Defender Firewall incorrectly applies firewall profiles to cellular network connections


Ты свои ссылки сам-то читаешь, дегенерат?

> ты петух который знает про администрирование винды только на словах


Я не админ, но ты даже этого не знаешь.

> А SMB за выполнение комманд я обоссываю т.к. эта функциональность позволяет отлично поднимать свои привилегии внутри виндо сетей.


Каким образом, петуз?

>>2991602
Выблядыш, ты мозги не еби. ТЫ кто такой? Давай рассказывай про свой опыт, админ локалхоста хуев. Ты моська блядь анонимная.

>>2991806
Сюда паста Карманова нужна.
Windows 7: Firefox based 215 2992044
>>2991892
Т.е. тот факт что фаерволл херово обрабатывает правила уже не бага? Хуясе у тебя маневры. Ты можешь только громко и безпруфно кукарекать. Вот тебе пример техники атаки через SMB чтобы захватывать хеши https://book.hacktricks.xyz/pentesting/pentesting-smb#smb-trap, обтекай манька
sage Linux: Chromium based 216 2992142
>>2991892

>Каким образом


Не образом, а кое чем похожим на свечку. Ты же охуенне знаток всего на свете, вот и покукарекай, как вирусы попадают на спермомойшинки и в жопы спермоюзверей.

>ты мозги не еби.


Откуда у тебя мозги, чмоня?
А то что у тебя в нижних полужопиях никак на мозги не потянет.

>Давай рассказывай про свой опыт


Рассказал тебе за щеку, хватит, или еще добавить?
Android: Mobile Safari 217 2992193
>>2992044
>>2992142
Это ОДИН баг за все годы и тот с мобильными сетями? Принеси мне аналог чтения памяти в openssl, или неслучайных чисел в дебилиане.
Шизик, иди нахуй. Ты меня утомило.
Windows 7: Firefox based 218 2992241
>>2992193
Дебил, ты с разными людьми общаешься. А насчет баг в винде тебе уже тысячу раз говорили про Eternalblue и прочие из утечки от АНБ. Тогда весь мир на уши встал, не то что чтение памяти openssl. И не забывай что если ты заблочишь файерволлом 445 и 139 то тогда твое хваленые тулзы вроде psexec только громко пукнут. Прикладываю способы взлома пароля в винде тебе за щеку https://xakep.ru/2017/06/30/windows-privilege-bypass/ Наслаждайся тем как "хорошо" винда хранит пароли
image.png1,6 Мб, 1280x720
Windows 7: Chromium based 219 2992244
>>2992193

>Это ОДИН баг за все годы и тот с мобильными сетями?


ЛОЛБЛЯДЬ
https://www.youtube.com/watch?v=jMToNsCyFQU
https://www.youtube.com/watch?v=hPAqra8zCnk
Android: Mobile Safari 220 2992254
>>2992241
>>2992244
Значит оба нахуй идите, дегенераты.
Windows 10: Firefox based 221 2992471
>>2992241

> Наслаждайся тем как "хорошо" винда хранит пароли


У меня ни один из перечисленных способ не показал пароль ни от чего в системе. Там в половине случаев нужно запустить какое то васянское говно в который ты сам введешь пароль, в других сразу запускать от админа. Где тут уязвимости? Ты сам ввел свои данные хуй знает куда.
Fedora Linux: Firefox based 222 2992910
>>2972102 (OP)
бля как же ору с виндоблядей.

уязвимости в винде существуют со времён 3.1, и ВСЕМ ПОХУЙ.

в то же время, когда в лине нашли уяз, который никогда никто не юзал и его тут же закрыли: АЫАЫАЫААЫАЫАЫАЫАЫАЫААЫАЫА ШВЯТОЙ ПАПИНСУГС ПАСАСАЛ!11!11!!11!11111111!1!
sage Windows 7: Chromium based 223 2992959
>>2992910

>уязвимости в винде существуют со времён 3.1, и ВСЕМ ПОХУЙ.


Все же Шин3.1 это просто надстройка над мс дос с нескучными обоями, и ее косяки связаны с проблемами совместимости в работе реального и защищенного режима. А вот 95 - уже настоящий БСОДо-генератор и дырка тухлозадая.
Windows 10: Firefox based 224 2993024
>>2992959
В 1995 году жру/глинукс был еще более тухлозадой дырой.
Linux: New Opera 225 2993027
>>2993024
Только в манямире спермоблядей, которые перезапускали систему 100500 раз на дню.
Windows 10: Firefox based 226 2993058
>>2993027

>сказал долбоеб 2005 года рождения

Apple Mac: Web+ 227 2993091
>>2993024

>В 1995 году


О5 спермоглот себе в штаны насрал лол
В 1995 году официально вышла новая версия Windows — Windows 95. На пресс-конференции, посвящённой её выходу, Билл Гейтс заявил, что с вирусной угрозой теперь покончено. Действительно, на момент выхода Windows была весьма устойчива к имеющимся вирусам для MS-DOS. Однако уже в августе появляется первый вирус для Microsoft Word (Concept).

В 1996 году появился первый вирус для Windows 95 — Win95.Boza. В марте 1996 года на свободу вырвался Win.Tentacle, заражающий компьютеры под управлением Windows 3.1. Эта была первая эпидемия, вызванная вирусом для Windows. Июль 1996 отмечен распространением Laroux — первого вируса для Microsoft Excel. В декабре 1996 появился Win95.Punch — первый резидентный вирус для Win95. Он загружается в систему как VxD-драйвер, перехватывает обращения к файлам и заражает их.

В феврале 1997 года отмечены первые макровирусы для Office 97. Первые из них оказались всего лишь «отконвертированными» в новый формат макровирусами для Word 6/7, однако практически сразу появились вирусы, ориентированные только на документы Office97. Март 1997: ShareFun — макровирус, поражающий MS Word 6/7. Для своего размножения использует не только стандартные возможности MS Word, но также рассылает свои копии по электронной почте MS-Mail[en]. Он по праву считается первым mail-червём. В июне появляется и первый самошифрующийся вирус для Windows 95.

В апреле 1997 года появляется и первый сетевой червь, использующий для своего распространения File Transfer Protocol (ftp). Так же в декабре 1997: появилась новая форма сетевых вирусов — черви mIRC.

Начало 1998 года отмечено эпидемией целого семейства вирусов Win32.HLLP.DeTroie, не только заражавших выполняемые файлы Win32, но и способных передать своему «хозяину» информацию о заражённом компьютере.

Февраль 1998: обнаружен ещё один тип вируса, заражающий формулы в таблицах Excel — Excel4.Paix. В марте 1998 года появился и AccessiV — первый вирус для Microsoft Access, также в марте был обнаружен и Cross — первый вирус, заражающий два различных приложения MS Office: Access и Word. Следом за ним появились ещё несколько макровирусов, переносящих свой код из одного Office-приложения в другое.

В феврале-марте 1998 отмечены первые инциденты с Win95.HPS и Win95.Marburg — первыми полиморфными Win32-вирусами. В мае 1998 началась эпидемия RedTeam, который заражал EXE-файлы Windows, и рассылал заражённые файлы при помощи электронной почты Eudora.

В июне началась эпидемия вируса Win95.CIH (из-за даты активации 26 апреля также известного как «Чернобыль»), ставшая самой разрушительной за все предшествующие годы. Вирус уничтожал информацию на дисках и перезаписывал Flash BIOS, что вызвало физические неисправности у сотен тысяч компьютеров по всему миру.

В августе 1998 появилась широко известная утилита BackOrifice (Backdoor.BO), применяемая для скрытого администрирования удалённых компьютеров и сетей. Следом за BackOrifice были написаны несколько других аналогичных программ: NetBus, Phase и прочие


Случаи обнаружения антивирусами вирусов для Linux «вживую» («in the wild») либо не имели места, либо о них не известно
Apple Mac: Web+ 227 2993091
>>2993024

>В 1995 году


О5 спермоглот себе в штаны насрал лол
В 1995 году официально вышла новая версия Windows — Windows 95. На пресс-конференции, посвящённой её выходу, Билл Гейтс заявил, что с вирусной угрозой теперь покончено. Действительно, на момент выхода Windows была весьма устойчива к имеющимся вирусам для MS-DOS. Однако уже в августе появляется первый вирус для Microsoft Word (Concept).

В 1996 году появился первый вирус для Windows 95 — Win95.Boza. В марте 1996 года на свободу вырвался Win.Tentacle, заражающий компьютеры под управлением Windows 3.1. Эта была первая эпидемия, вызванная вирусом для Windows. Июль 1996 отмечен распространением Laroux — первого вируса для Microsoft Excel. В декабре 1996 появился Win95.Punch — первый резидентный вирус для Win95. Он загружается в систему как VxD-драйвер, перехватывает обращения к файлам и заражает их.

В феврале 1997 года отмечены первые макровирусы для Office 97. Первые из них оказались всего лишь «отконвертированными» в новый формат макровирусами для Word 6/7, однако практически сразу появились вирусы, ориентированные только на документы Office97. Март 1997: ShareFun — макровирус, поражающий MS Word 6/7. Для своего размножения использует не только стандартные возможности MS Word, но также рассылает свои копии по электронной почте MS-Mail[en]. Он по праву считается первым mail-червём. В июне появляется и первый самошифрующийся вирус для Windows 95.

В апреле 1997 года появляется и первый сетевой червь, использующий для своего распространения File Transfer Protocol (ftp). Так же в декабре 1997: появилась новая форма сетевых вирусов — черви mIRC.

Начало 1998 года отмечено эпидемией целого семейства вирусов Win32.HLLP.DeTroie, не только заражавших выполняемые файлы Win32, но и способных передать своему «хозяину» информацию о заражённом компьютере.

Февраль 1998: обнаружен ещё один тип вируса, заражающий формулы в таблицах Excel — Excel4.Paix. В марте 1998 года появился и AccessiV — первый вирус для Microsoft Access, также в марте был обнаружен и Cross — первый вирус, заражающий два различных приложения MS Office: Access и Word. Следом за ним появились ещё несколько макровирусов, переносящих свой код из одного Office-приложения в другое.

В феврале-марте 1998 отмечены первые инциденты с Win95.HPS и Win95.Marburg — первыми полиморфными Win32-вирусами. В мае 1998 началась эпидемия RedTeam, который заражал EXE-файлы Windows, и рассылал заражённые файлы при помощи электронной почты Eudora.

В июне началась эпидемия вируса Win95.CIH (из-за даты активации 26 апреля также известного как «Чернобыль»), ставшая самой разрушительной за все предшествующие годы. Вирус уничтожал информацию на дисках и перезаписывал Flash BIOS, что вызвало физические неисправности у сотен тысяч компьютеров по всему миру.

В августе 1998 появилась широко известная утилита BackOrifice (Backdoor.BO), применяемая для скрытого администрирования удалённых компьютеров и сетей. Следом за BackOrifice были написаны несколько других аналогичных программ: NetBus, Phase и прочие


Случаи обнаружения антивирусами вирусов для Linux «вживую» («in the wild») либо не имели места, либо о них не известно
Windows 10: Firefox based 228 2993180
>>2993091
А что там с эксплойтами под жопенсорс? Все так же стабильно в два раза больше, чем под виндовый софт?
Linux: Firefox based 229 2993190
>>2993180

>А что там с эксплойтами под жопенсорс? Все так же стабильно в два раза больше, чем под виндовый софт?


Виндовый софт опенсорс.
И сама винда опенсорс код в себе имеет.
Windows 10: Firefox based 230 2993215
>>2993190

>Виндовый софт опенсорс.


>И сама винда опенсорс код в себе имеет.


А, прет, шизя)
Windows 8: Chromium based 231 2993232
>>2993215

>шизя


Ну привет, шиз.
https://github.com/microsoft
Windows 10: Firefox based 232 2993240
>>2993232
Шизя))))
Windows 10: Firefox based 233 2993425
>>2993180
Бесплатный сыр, результат закономерен. Но вирусов конечно нет.
Android: Firefox based 234 2994978
Windows 10: Firefox based 235 3009888

> В ядре Linux выявлена уязвимость (CVE-2021-3609), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана состоянием гонки в реализации протокола CAN BCM и проявляется в выпусках ядра Linux с 2.6.25 по 5.13-rc6. В дистрибутивах проблема пока остаётся неисправленной (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch).


очередные миллионы глаз смотрели куда то не туда...
Android: Mobile Safari 236 3023734
кажется мы стали забывать...
Windows 10: Chromium based 237 3024007
>>3009888

> очередные миллионы глаз смотрели куда то не туда...


Но ведь дыру нашли...
Android: Mobile Safari 238 3024028
Безопасность в глинуксе по-сути воплощение того неуловимого Джо, который неуловимый потому что нахуй никому не нужен. Намеренно вряд ли кто будет туда зонды вставлять, максимум по приколу. Поэтому, в целом можно считать глинукс безопасным. В уважающих же себя открытых проектах все это давно известно, поэтому там к безопасности и отношение совсем другое. OpenBSD та же, туда Вася с улицы коммитить не может.
Android: Mobile Safari 239 3024029
>>3024007

> Но ведь дыру нашли...


>>3009888

> Проблема вызвана состоянием гонки в реализации протокола CAN BCM и проявляется в выпусках ядра Linux с 2.6.25 по 5.13-rc6.


Погугли, сколько времени прошло между релизами ядра 2.6.25 и 5.13.
Android: Mobile Safari 240 3024097

> Исследователи безопасности из компании Qualys раскрыли детали двух уязвимостей, затрагивающих ядро Linux и системный менеджер systemd. Уязвимость в ядре (CVE-2021-33909) позволяет локальному пользователю добиться выполнения кода с правами root через манипуляции с каталогами большой вложенности.


> Проблема проявляется с июля 2014 года и затрагивает выпуски ядра начиная с 3.16. Исправление уязвимости было скоординировано с сообществом и принято в состав ядра 19 июля. Основные дистрибутивы уже сформировали обновления пакетов с ядром (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch).


Сегодня линукс сообщество может спать спокойно.
Тред утонул или удален.
Это копия, сохраненная 31 июля 2021 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски