The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в networkd-dispatcher, позволяющие получить права root, opennews (ok), 27-Апр-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от yurikoles (ok), 27-Апр-22, 14:39 
>Обычно у всех NM настроен, а networkd притушен.

И у тебя конечно же есть результаты статики по результатам опроса у репрезентативной выборки?

`systemd-networkd` даже и тушить не нужно, достаточно его явно не активировать, ведь в ArchLinux все службы по-умолчанию отключены.

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (14), 27-Апр-22, 15:01 
> в ArchLinux все службы по-умолчанию отключены

Это совершенно не так.

Конкретно systemd-networkd, если не вру, в репах отключен по-умолчанию, а включен только в archiso.

Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от yurikoles (ok), 27-Апр-22, 21:26 
Ты как истинный анонимный специалист по ArchLinux судишь о нём по Archiso, который вообще-то является LiveCD, т.е. специализированной предварительно настроенной системой. Саму установку пока не осилил? Они же уже год как полуавтоматический инсталлятор снова поставляют, archinstall.

Пакет systemd поставляется с файлом `/usr/lib/systemd/system-preset/99-default.preset`, в котором прописано `disable *`[0], т.е. все юниты всех пакетов отключены при установке. В вики даже есть инструкции как этот конфиг переопределить, т.е. включать все юниты по-умолчанию. В Debian и производных такого выбора нет, там заботливые сопровождающие поставляют пакеты со скриптами, которые явно запускают и прописывают в автозагрузку почти все юниты. Разве что не включают пользовательские юниты глобально на уровне системы, и на том спасибо.

[0]https://github.com/archlinux/svntogit-packages/blob/f79923a9...

Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 22:31 
> В Debian и производных такого выбора нет, там заботливые сопровождающие поставляют пакеты со скриптами, которые явно запускают и прописывают в автозагрузку почти все юниты.

Почти. Но для сети у них исключение, по умолчанию используется "отточенный веками"™ ifupdown.

Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (100), 28-Апр-22, 10:32 
В systemd есть множество методов неявной активации сервисов, сокетная активация, пользовательские сервисы и автогенерируемые сервисы. Иначе эксперты, вроде тебя, не справятся с установкой Арча, гордиться будет нечем, ведь запустить одну службу DM явно недостаточно для старта современного Линукс-десктопа.

P.S. Не способен осмыслить предложения больше, чем из трех слов? Остальное домысливаешь на кофейной гуще?

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

34. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (34), 27-Апр-22, 15:55 
>И у тебя конечно же есть результаты статики по результатам опроса у репрезентативной выборки?

можно глянуть статистику по установленным пакетам
естественно systemd-networkd отпадает так как он идет с systemd, но вот networkmanager и networkd-dispatcher можно глянуть
есть такой сайт https://pkgstats.archlinux.de/ и одноименая утилита pkgstats

$ pkgstats show networkmanager networkd-dispatcher
networkmanager       64.62
networkd-dispatcher  0.24

See more results at https://pkgstats.archlinux.de/compare/packages#packages=netw...,networkmanager

это выборка в % за март из почти 20000

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

40. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (34), 27-Апр-22, 16:16 
**
отсюда https://pkgstats.archlinux.de/api/packages/linux можно оценить количество приславших данные

п.с.
так что заявление в статье
"Информации о публикации обновлений дистрибутивами пока нет (Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux)."
относительно ArchLinux выглядит довольно глупо, мало того что пакет networkd-dispatcher отсутствует в официальной репе а тока в АУР, так еще им пользуется полтора рудокопа, примерно четверть процента, это 2-3 тела и тысячи, а то и меньше так как это показатель того скока установленно но не обязательно использующегося.

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в networkd-dispatcher, позволяющие получить права..."  +/
Сообщение от Аноним (67), 27-Апр-22, 23:04 
По-моему, вообще нет смысла париться из-за "Информации о публикации обновлений дистрибутивами"
networkd-dispatcher - это всего один скрипт на питоне, а не какой-то бинарник с куче зависимостей.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру