The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..., opennews (??), 15-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +5 +/
Сообщение от Иван (??), 15-Янв-19, 23:35 
Линукс убрали по результатам прошлого года. Очень легко стало находить баги.

https://www.tomshardware.com/news/pwn2own-2018-kernel-exploi...,36679.html

Две цитаты:
1. Focus Changes To Kernel Exploits As Browsers Get Harder To Hack.
2. Kernel Exploits, The New “Go-To” For Browser Hackers. All the exploits that succeeded in breaking Safari, Edge, and Firefox’s security took advantage of OS kernel flaws or some other kind of sandbox escape.

Собственно в этом году решили за нахождение дырки в дуршлаге не платить.

Я серьезно. Возможно некоторые считают, что ядро Линуска супер-не-ломаемое, но это не так. Если кто не верит, может заглянуть на https://syzkaller.appspot.com/#upstream . Собственно вот вам и список на 542 уязвимости (UaFs, info leaks, всё что душе угодно). И каждый день находится ещё 1-3 новые. Почему никто не делает эксплоиты на это? Просто потому что никому не нужно. Но если организаторы pwn2own предлагают за это денюжку, то можно и написать.

Disclaimer. У некоторых могло возгореть от прочитанного. Я не говорю, что Линукс хуже других. Я лишь говорю, что ситуация с уязвимостями в Линуксе не идеальная.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

28. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +6 +/
Сообщение от Генус (?), 16-Янв-19, 03:13 
Ну и обе твои цитаты высказаны обо всех ядрах всех ОС,а не только о линуксе.
Там прямо это указано. Но наблюдательный пользователь поймёт и по упоминанию в твоих цитатах сафари.

Я не говорю, что ядро Линукс без дыр, но в ходе этого мероприятия их больше заинтересовали прорывы песочниц браузерами в Винде. Взять тот же Firefox из статьи.

Кстати, там и названы причины - в ядре Линукс найденные дырки латают сильно быстрее, в отличии от...

Ответить | Правка | Наверх | Cообщить модератору

41. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +1 +/
Сообщение от нах (?), 16-Янв-19, 10:23 
> Почему никто не делает эксплоиты на это?

почему же не делают? Делают. Червяки пришедшие по ssh юзером test или oracle - через секунду становятся рутом, причем чаще всего это zero day.

В паблик не выкладывают - ну так а зачем, заткнут дыру, опять пол-дня терять новый эксплойт писать, а майнингу не хватает мощностей.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

42. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +1 +/
Сообщение от Аноним (42), 16-Янв-19, 10:39 
> Почему я не делаю эксплоиты на это?
> Просто потому что не умею.

Кто бы сомневался.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру