The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND и CUPS, opennews (??), 01-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +1 +/
Сообщение от Анонимусс (?), 01-Окт-23, 13:39 
> организовать выполнение кода при обработке специально оформленного видео

офигеть однако... посмотрел видосики и все утекло

Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  –4 +/
Сообщение от по (?), 01-Окт-23, 18:35 
а нафига смотреть видосики на системе с важными данными? ну скажем на дисплее ядерного чемоданчика нужен ли ютуб? графика-видео-мультимедиа всегда были дырявыми, кодеки- проприетарщина,320х240 вам же не нравится, надо 4к, а на питончике 4к чтото не декодируется, так какие вопросы
Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +3 +/
Сообщение от Анонимусс (?), 01-Окт-23, 19:09 
Причем тут ядерный чемоданчик? Речь идет про твой личный комп.
У тебя на нем нет ничего ценного что-ли? Пароли, ключи, сорцы рабочих проектов, документы? Ничего такого нет?
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  –5 +/
Сообщение от Аноним (11), 01-Окт-23, 21:04 
>Пароли, ключи

Для этого сузествует менеджер паролей. Если кто-то хранит пароли в таблицы Эксель, а таких кретинов подновляющее большинство, есть те кто ещё хранит по его словам в "картинке", чтобы это не значило? видимо скан бумажки, как советовал в другой теме.
>сорцы рабочих проектов

Надо хранить на домашнем сервере как минимум.
>документы

Про шифрование диска мы не слышали?
п.с. Меня правда поражает нулевой уровень информационной безопасности как у сисадминов с которыми сталкивался в жизни, так и у местных экспертов. Ладно бы просто пользователи, тем простительно, но местные эксперты с претензией.

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +2 +/
Сообщение от Анонимусс (?), 01-Окт-23, 21:17 
Ты совсем бо-бо? У тебя выполняется чужой произвольный код.
Он может тебе и по диску полазить, и через другую дырень рута получить.

> Для этого сузествует менеджер паролей.

Угу, у тебя вначале его хранилище упрут, а потом еще и твой мастер-пароль через кейлогер.
Я бы понял, если бы хоть аппаратный ключ в пример привел...

> Про шифрование диска мы не слышали?

Причем тут шифрование, если у тебя выполняется код для уже расшифрованного диска.

> Меня правда поражает нулевой уровень информационной безопасности

Ты меня тоже поражаешь своей ыкспертность...

Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +1 +/
Сообщение от Аноним (84), 01-Окт-23, 21:36 
> Для этого сузествует менеджер паролей

Эм... Если кто-то всунул тебе трояна, который на уровне ядра, в нулевом кольце защиты работает или уже в режиме гипервизора и таким образом может читать всю плоскую память и отслеживать что и как запускается и работает -  то что твой менеджер паролей сделает?

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

205. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (-), 18-Окт-23, 04:27 
> Если кто-то хранит пароли в таблицы Эксель, а таких кретинов подновляющее большинство, есть те кто ещё хранит по его словам в "картинке", чтобы это не значило? видимо скан бумажки, как советовал в другой теме.

я вот такой кретин, лол. что толку если есть доступ к файлам на компе - эксель стащить, либо джпег? по крайней мере все мои пароли в пара_дюжин+ буквенно-цифрого-символьного кода. я просто умру посреди недели, если буду это не буфером вводить, а вручную с картинки

другое дело что эксель в контейнере лежит, который размаунтивается когда меня нет

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

100. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от по (?), 01-Окт-23, 23:08 
а прикинь нету, на ноуте с 512 нвме занято 50 под систему, контейнеров парочку напоиграться, да виртуалочек с той же целью...есть хранилище домашнее с оськой без иксов и графики, есть аналогичное на работе, тупо папка с барахлом, когда надо по ссх монтирую, пароль в голове, а вот там все ключи пароли и явки.

о и да, у меня иксы под рутом запускаются, и пофиг вообще что бы там не случилось

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

105. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +1 +/
Сообщение от Анонимусс (?), 01-Окт-23, 23:20 
Угу, и ssh ключи тоже в голове?
А пароль во время работы ты тоже никогда не вводишь за ненадобностью, поэтому его тоже угнать никто не сможет?
Какие же неординарные личности на опеннете встречаются!
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от по (?), 01-Окт-23, 23:43 
ssh ключи в хранилище, вместе с файлами остальными, когда надо кудато, я захожу по ссх туда, а оттуда куда надо. А захожу я с телефона или ноута или с работы, и копировать файлеки и синхронизировать, это тупо. потеряю телефон, сломается ноут, пофигу, ну что не так?
Ответить | Правка | Наверх | Cообщить модератору

150. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (150), 02-Окт-23, 10:35 
Всё правильно написал Для просмотра видео и игр есть windows. А linux это чтобы в консоли посидеть пообновлять ghostscript.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

163. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (159), 02-Окт-23, 13:15 
А в Windows 11 даже видео смотреть не требуется. Просто загрузился и уже всё само потекло.
Ответить | Правка | Наверх | Cообщить модератору

204. Скрыто модератором  +/
Сообщение от Аноним (-), 18-Окт-23, 04:18 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру