![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Разбор логики активации и работы бэкдора в пакете xz" | +/– | ![]() |
Сообщение от opennews (ok), 31-Мрт-24, 10:48 | ||
Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Изначально предполагалось, что бэкдор позволяет обойти аутентификацию в sshd и получить доступ к системе через SSH. Более детальный анализ показал, что это не так и бэкдор предоставляет возможность выполнить произвольный код в системе, не оставляя следов в логах sshd... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от IdeaFix (ok), 31-Мрт-24, 10:48 | +48 +/– | ![]() |
Так то красиво.... не васян делал, контора | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #7, #20 |
2. Сообщение от Аноним (2), 31-Мрт-24, 10:49 | +23 +/– | ![]() |
Т.е. я правильно понимаю ситуацию - какой-то ноунейм пришёл и без проблем напросился мейнтейнером в проект, используемый в практически любом дистре, подмял его под себя, засунул туда бекдор и ни у кого не возникало никаких вопросов? При этом выяснилось все благодаря чистой случайности. Ноунейм накосячил в своём бекдоре, что привлекло внимание чела из майкрософта и он со скуки таки раскопал что к чему. А если бы не накосячил, или тот чел из майкрософта решил пойти попить пива вместо ковыряния в коде xz, то никто ничего не обнаружил бы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #6, #9, #11, #79 |
3. Сообщение от Аноним (3), 31-Мрт-24, 10:50 | +1 +/– | ![]() |
>JavaScript Required | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от аннаним (?), 31-Мрт-24, 10:54 | +10 +/– | ![]() |
Очень сильно повезло что тормозило и стали копать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #16, #35, #112, #160 |
5. Сообщение от Аноним (5), 31-Мрт-24, 10:55 | +/– | ![]() |
Разумеется, без проблем. Потому что под дурака косить — это обно из любимых самооправданий злоумышленников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
6. Сообщение от Аноним (6), 31-Мрт-24, 10:56 | +4 +/– | ![]() |
А прикинь сколько таких бекдоров уже зашито? Не все же неудачники как он | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #14 |
7. Сообщение от Аноним (7), 31-Мрт-24, 10:58 | +2 +/– | ![]() |
У этого кода была куча проблем, потому и нашли. Не особо и качественный, получается. Профессионалы таких косяков не допускают. А ведь достаточно было проверять исходники на соответствие и сканировать их на предмет мутных eval. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #104 |
8. Сообщение от Аноним (40), 31-Мрт-24, 10:59 | –10 +/– | ![]() |
> shell-скрипт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #60, #193 |
9. Сообщение от Аноним (7), 31-Мрт-24, 11:02 | +/– | ![]() |
А если это акция МС? Вон и в венде libarchive с бэкдорами нашли уже, они либо совсем поехавшие эту дрянь кривую тянуть вообще куда-то, либо целенаправленно выбирают максимально грязный опенсорс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #38 |
10. Сообщение от Аноним (7), 31-Мрт-24, 11:04 | +/– | ![]() |
Согласен, одно баша было бы достаточно, а пользователи устаревших шеллов пусть страдают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #175 |
11. Сообщение от Аноним (11), 31-Мрт-24, 11:04 | –5 +/– | ![]() |
Тысячи дистрибутивов, сотни мейнтейнеров, весь исходный код доступен и открыт и при этом вообще никто не проверяет НИЧЕГО. Тысячи глаз... скорее 1 случайность. За что они вообще пожертвования получают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #12, #64, #97 |
12. Сообщение от Аноним (16), 31-Мрт-24, 11:17 | +4 +/– | ![]() |
Всё так. Мантра про опенсорс открытый значит кто угодно может прочитать и потому там не может быть уязвимостей - не более чем буллшит. Никто ничего не читает, и открытость кода гарантирует ровно ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #19, #23, #34 |
13. Сообщение от vitalif (ok), 31-Мрт-24, 11:17 | –1 +/– | ![]() |
PLOT TWIST | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22, #24 |
14. Сообщение от Аноним (16), 31-Мрт-24, 11:19 | +/– | ![]() |
Ну и не факт, что он только в одном проекте сидел. Может у него ещё десяток таких, где он пока не спалился. А если там ещё и целая компания таких бекдорщиков... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
15. Сообщение от Аноним (15), 31-Мрт-24, 11:22 | +1 +/– | ![]() |
Это только начало. По умолчанию можно считать весь opensource скомпрометированным. Привет китайским и северокорейским друзьям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51, #145 |
16. Сообщение от Аноним (16), 31-Мрт-24, 11:24 | +7 +/– | ![]() |
Интересно, как именно они будут это делать. Требовать паспорт с каждого разраба каждого пакета? Типа KYC идентификация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #29, #37, #187 |
17. Сообщение от Аноним (17), 31-Мрт-24, 11:25 | +1 +/– | ![]() |
Добавьте ко всем ссылкам на Mastodon /embed в конец, чтобы открывалось без JS. За метод спасибо https://news.ycombinator.com/item?id=35885621 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от Аноним (19), 31-Мрт-24, 11:26 | +15 +/– | ![]() |
И всё равно это лучше, чем проприетарщина. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #180 |
20. Сообщение от Максим (??), 31-Мрт-24, 11:30 | +8 +/– | ![]() |
Ну почему? В 90-х, например, были очень красивые полиморфные и шифрующиеся вирусы под MS-DOS, так что не стоит недооценивать силу Васянов) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #26, #44 |
21. Сообщение от Максим (??), 31-Мрт-24, 11:31 | +1 +/– | ![]() |
Не должно быть блобов в СПО. Блоб == закладка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #144 |
22. Сообщение от Аноним (22), 31-Мрт-24, 11:31 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
23. Сообщение от Аноним (23), 31-Мрт-24, 11:32 | +11 +/– | ![]() |
> Никто ничего не читает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
24. Сообщение от Аноним (7), 31-Мрт-24, 11:34 | +2 +/– | ![]() |
А в принципе вообще лишняя зависимость (и неоправданно тормозная), везде где было lzma вместо deflate, сейчас заменяется на zstandard. Если так смотреть, то в основном помойные пакеты завязаны, вроде гнома и гномолиб на расте (вместе с самим растом). Пара околосистемных либ тоже правда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #42, #88 |
26. Сообщение от Аноним (7), 31-Мрт-24, 11:39 | +/– | ![]() |
Да и сейчас такое есть. Экзешник немного модифицируется и ни один антивирь его не палит, а если не палит, можно уже устраивать атаки уже на него. Единственная проблема доставка пользователю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #52 |
27. Сообщение от Аноним (27), 31-Мрт-24, 11:40 | +6 +/– | ![]() |
Аккуратненький выход за границы буфера и вот тебе зонд о котором знаешь только ты. А найдут его только через миллион лет археологи безопасники. Пусть даже твой код пишут на билбордах по всему городу. Если не хочешь эксплуатировать продай кому-нибудь они на конкурсе безопасников выиграют денежный приз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #50 |
29. Сообщение от аннаним (?), 31-Мрт-24, 11:46 | –1 +/– | ![]() |
Такая бюрократия не спасёт от криптопаяльника | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #75 |
30. Сообщение от Аноним (-), 31-Мрт-24, 11:47 | +/– | ![]() |
Произвольный код, если он не ограничен SELinux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #86, #107, #176 |
31. Сообщение от Аноним (31), 31-Мрт-24, 11:50 | +2 +/– | ![]() |
Хорошо бы добавить в этот анализ упоминание, что все изложенное не имеет отношения к исходному openssh и применимо *исключительно* к патченой (systemd-notify) версии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47 |
32. Сообщение от Аноним (32), 31-Мрт-24, 12:05 | +/– | ![]() |
>os.path.isfile | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от ProfessorNavigator (ok), 31-Мрт-24, 12:10 | +1 +/– | ![]() |
> Никто ничего не читает, и открытость кода гарантирует ровно ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #40 |
35. Сообщение от Аноним (35), 31-Мрт-24, 12:12 | +/– | ![]() |
Нельзя исключать, что тормозило вот в том блоке, где while ( 1 ), намеренно. Это позволило убрать бэкдор после того, как кого надо поломали. Вроде-бы невыгодно, гораздо выгоднее убрать по-тихому, не привлекая лишнего внимания и не паля технику ... но кто знает, может весь этот шум ради чего-то затевался, напр. ради паралича опенсорс-экосистемы из-за закручивания гаек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #101 |
37. Сообщение от Аноним (37), 31-Мрт-24, 12:15 | +/– | ![]() |
KYC уже есть. Debian идентифицирует личности участников проекта, большое число проектов уже давно требуют DCO и/или CLA. Чтобы если с ними кто судиться вздумает — стрелки на автора патча перевести, это не проект нарушил ворох патентов, а автор патча! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #155 |
38. Сообщение от Аноним (38), 31-Мрт-24, 12:17 | +/– | ![]() |
по-моему не кривая и удобная либа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #83 |
39. Сообщение от Аноним (39), 31-Мрт-24, 12:20 | +9 +/– | ![]() |
Во всем виноват чертов системд комбайн. Если бы там не было всё так связано в одно месиво из сервисов, а каждый компонент был отдельно, то таких проблем бы не было. Слишком много прав - слишком много потенциальных проблем и уязвимостей. Рано закопали принцип Кисс в линуксах, а зря. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #62, #68, #82, #106 |
40. Сообщение от Аноним (40), 31-Мрт-24, 12:27 | –2 +/– | ![]() |
Чтобы продать. Не все же воздухом свободы питаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #48, #108 |
41. Сообщение от Геймер (?), 31-Мрт-24, 12:27 | +7 +/– | ![]() |
Проблема в отходе от unixway и в тотальном enshittification в современном ПО, от которого не спасает даже opensource. Когда фичи добавляются ради абстрактного прогресса. А в enshittification всегда рано или поздно заведутся паразиты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #85, #95 |
42. Сообщение от Аноним (40), 31-Мрт-24, 12:31 | +1 +/– | ![]() |
Код же открыт, возьми да исправь (на zstd) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
44. Сообщение от mumu (ok), 31-Мрт-24, 12:35 | +5 +/– | ![]() |
На борьбе с которыми поднялись конторы вроде кашперовского и теперь в каждом стандарте по ИБ значится, что их продукты (с закрытым проприетарным кодом) должны стоять на каждой машине каждого периметра всех объектов КИИ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #45 |
45. Сообщение от mumu (ok), 31-Мрт-24, 12:40 | +9 +/– | ![]() |
Настроил такой идеальный, абсолютно защищенный сервер. Все запатчено, весь код просмотрен, подписан и верифицирован, все файрволы настроены. В общем идеал идеалович. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #46, #61, #100, #120 |
46. Сообщение от Аноним (-), 31-Мрт-24, 12:53 | +2 +/– | ![]() |
На рабочий ставьте, только пусть безопасник это не говорит, а напишет приказ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
47. Сообщение от Аноним (47), 31-Мрт-24, 12:57 | +/– | ![]() |
Легче не становится от этого. sshd выбран похоже чисто как транспорт для shell-кода, а по факту скомпрометированна вся система: 1) sshd запущен в 99% случаев от root, бэкдор мог бы накуралесить чего-то ещё в системе при загрузке liblzma; 2) systemd по сути тоже скомпрометирован, и он в 100% случаев запущен от root; 3) liblzma может пользоваться и другими программами, и все они могли быть скомпрометированы. Единственное, что подозрительно (если читать только статью с опеннета) - это что в бекдоре не было запасного метода получения команд, только sshd и только при определённых обстоятельствах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #65 |
48. Сообщение от ProfessorNavigator (ok), 31-Мрт-24, 12:57 | –4 +/– | ![]() |
> Чтобы продать. Не все же воздухом свободы питаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #54, #87, #90 |
49. Сообщение от Аноним (47), 31-Мрт-24, 13:03 | +6 +/– | ![]() |
Кажется, этот случай - самый лучший пример того, что сборщик вашего проекта должен выглядеть как один Makefile, один shell скрипт или ещё что-то однофайловое, что можно открыть и прочитать, что должно происходить, перед тем как вообще запускать сборку. Если это выглядит как cmake поверх autoconf поверх ещё целой папки с скриптами и в конце генерится нечитаемый Makefile - всю систему сборки можно отправлять в топку и переписывать начисто так, чтобы всё, что происходило - это билдились нужные elf-файлики запуском cc. Сами исходники xz по-факту чистые, бекдор весь в тестах лежал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58, #59, #77, #103 |
50. Сообщение от Аноним (-), 31-Мрт-24, 13:06 | +/– | ![]() |
Многие языки программирования, например, Groovy, Hack, Mojo и Nim, управляют выделением памяти автоматически, что делает ошибки, связанные с переполнением буфера, маловероятными или невозможными. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #55, #92 |
51. Сообщение от Аноним (51), 31-Мрт-24, 13:07 | +6 +/– | ![]() |
> Привет китайским и северокорейским друзьям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #109 |
52. Сообщение от Аноним (52), 31-Мрт-24, 13:31 | +1 +/– | ![]() |
наоборот, у антивирусов это первая проверка по базе md5 (контрольных сумм) чистых экзе^W бинарников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #81 |
53. Сообщение от Аноним (53), 31-Мрт-24, 13:31 | +1 +/– | ![]() |
Systemd точно так же состоит из кучи отдельных процессов и утилит, как какая-нибудь *BSD. И точно так же как и в *BSD весь код этих отдельных системных компонентов собран в одном месте по причине тесной интеграции на уровне интерфейсов взаимодействия. В *BSD в эту кучу ещё и ядро входит. Только про *BSD никто не бегает и не кричит, что это не юникс-вей и нарушение принципов KISS, а про systemd кричат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #157 |
54. Сообщение от Аноним (40), 31-Мрт-24, 13:49 | +1 +/– | ![]() |
> Даже то, к чему вы приложили свой труд - не ваше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #56, #57 |
55. Сообщение от Аноним (55), 31-Мрт-24, 13:49 | +/– | ![]() |
Да, главное в это верить и никогда-никогда не искать какие-нибудь "JVM memory corruption" в базе CVE. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #63 |
56. Сообщение от Аноним (40), 31-Мрт-24, 13:52 | +/– | ![]() |
"Не ваши", хотел написать. Яндекс клавиатура в сравнении с Xperia - ужас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #69 |
57. Сообщение от ProfessorNavigator (ok), 31-Мрт-24, 13:54 | +1 +/– | ![]() |
> Молодец. Номер карты, фио, дату и cvc напишите, пожалуйста. Ведь деньги на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #76 |
58. Сообщение от Аноним (40), 31-Мрт-24, 13:59 | +1 +/– | ![]() |
А прикинь, оно так и было в годах этак 80х... Да и сейчас так же — в разных консольных хеллоувордах. Но как только хочется чего-то большего, чем пялиться в святую консоль — оно почему-то не работает... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
59. Сообщение от Самый умный аноним (?), 31-Мрт-24, 14:01 | +/– | ![]() |
Тогда мы засунем бэкдор в make | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
60. Сообщение от Аноним (60), 31-Мрт-24, 14:03 | +1 +/– | ![]() |
Подсказать систему без этого колхоза? Там, правда, сделали аналог и туда сунули сразу дотнет, чтоб неповадно было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
61. Сообщение от Lui Kang (?), 31-Мрт-24, 14:22 | +4 +/– | ![]() |
Приходилось ставить Касперского одному заказчику по требованию их безопасников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #73, #102, #121 |
62. Сообщение от 1 (??), 31-Мрт-24, 14:26 | +2 +/– | ![]() |
тут Лёня Поттеринг высказался в ответ на критику своего любимого детища: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #72, #158 |
63. Сообщение от Аноним (88), 31-Мрт-24, 14:28 | +1 +/– | ![]() |
> Да, главное в это верить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
64. Сообщение от Аноним (64), 31-Мрт-24, 14:28 | +2 +/– | ![]() |
> За что они вообще пожертвования получают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
65. Сообщение от Аноним (31), 31-Мрт-24, 14:30 | +9 +/– | ![]() |
>sshd выбран похоже чисто как транспорт для shell-кода | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #94, #168 |
66. Сообщение от Аноним (-), 31-Мрт-24, 14:31 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
68. Сообщение от Аноним (68), 31-Мрт-24, 14:35 | +1 +/– | ![]() |
В принципе, нет никаких сомнений, зачем его внедряли сразу во все дистрибутивы. Вот именно для этого самого! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
69. Сообщение от ProfessorNavigator (ok), 31-Мрт-24, 14:38 | –1 +/– | ![]() |
> "Не ваши", хотел написать. Яндекс клавиатура в сравнении с Xperia - ужас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #70, #188, #189 |
70. Сообщение от Аноним (40), 31-Мрт-24, 14:47 | +/– | ![]() |
А какой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #71 |
71. Сообщение от Аноним (40), 31-Мрт-24, 14:48 | +/– | ![]() |
* Олигархи и прочие лица... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #78 |
72. Сообщение от Аноним (72), 31-Мрт-24, 15:01 | +2 +/– | ![]() |
>systemd documents the protocol at various places and the protocol is trivial | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
73. Сообщение от Аноним (-), 31-Мрт-24, 15:06 | +/– | ![]() |
Если вы устанавливаете этот антивирус на сервер, вы (какая ирония!) открываете его для дополнительных бэкдоров, созданных благодаря Антивирусу Касперского. Смех, да и только! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #99 |
75. Сообщение от Аноним (75), 31-Мрт-24, 15:20 | –1 +/– | ![]() |
Пришлось испытать на себе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
76. Сообщение от WE (?), 31-Мрт-24, 15:22 | +/– | ![]() |
говорит, что похоже на рассуждения грязных хиппи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #80 |
77. Сообщение от Some Anon (?), 31-Мрт-24, 15:29 | +/– | ![]() |
Ну и пиши свои хэллоуворлды так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
78. Сообщение от ProfessorNavigator (ok), 31-Мрт-24, 15:35 | +/– | ![]() |
> * Олигархи и прочие лица... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #84, #169 |
79. Сообщение от Аноним (75), 31-Мрт-24, 15:36 | +2 +/– | ![]() |
>какой-то ноунейм пришёл и без проблем напросился мейнтейнером в проект, используемый в практически любом дистре, подмял его под себя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #91 |
80. Сообщение от ProfessorNavigator (ok), 31-Мрт-24, 15:37 | +/– | ![]() |
> говорит, что похоже на рассуждения грязных хиппи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
81. Сообщение от Аноним (7), 31-Мрт-24, 15:38 | +/– | ![]() |
Одно другому не мешает, не то чтобы можно не проверять уже известный бинарь и не то чтобы можно было проанализировать все миллиарды новых присылаемых бинарей каждый день. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
82. Сообщение от Аноним (82), 31-Мрт-24, 15:41 | +/– | ![]() |
В чем проблема встроить такой же бекдор в sysvinit? В 1000 строчную портянку для сервиса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #122 |
83. Сообщение от Аноним (7), 31-Мрт-24, 15:41 | +/– | ![]() |
> по-моему не кривая и удобная либа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
84. Сообщение от Аноним (40), 31-Мрт-24, 15:48 | +/– | ![]() |
> Количество отработанного измеряется рабочим временем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #154 |
85. Сообщение от Аноним (88), 31-Мрт-24, 15:51 | +/– | ![]() |
> Проблема в отходе от unixway | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #126, #159 |
86. Сообщение от Mr. Major (?), 31-Мрт-24, 15:51 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
87. Сообщение от Аноним (87), 31-Мрт-24, 15:53 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
88. Сообщение от Аноним (88), 31-Мрт-24, 15:55 | +1 +/– | ![]() |
> И шлак вроде Ark зависит от liarchive | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #89 |
89. Сообщение от Аноним (7), 31-Мрт-24, 16:02 | +/– | ![]() |
К примеру, не поддерживает "забавные" имена файлов, это позор. Часто даже не может распаковать zip, приходится распаковывать 7z. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
90. Сообщение от Аноним (-), 31-Мрт-24, 16:10 | +1 +/– | ![]() |
Надеюсь ты всю жизнь работал бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #156 |
91. Сообщение от Аноним (-), 31-Мрт-24, 16:13 | +2 +/– | ![]() |
Если мейнтейнер тряпка, то что с CoCом, что без CoCа он бы свой проект отдал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #115, #179 |
92. Сообщение от Аноним (27), 31-Мрт-24, 16:30 | +1 +/– | ![]() |
Напомни зачем тебе писать уязвимость по выходу за границу буфера на языке в котором "нельзя" выйти да границу буфера? Когда можно сразу писать на языке в котором можно выйти за границу буфера. Или это какой то телевизорный прикол самому себе палки в колеса ставить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
93. Сообщение от Аноним (93), 31-Мрт-24, 16:42 | +/– | ![]() |
Практика умышленного внедрения дыры под уже заготовленный эксплоит - рабочий метод. Чем тратить силы на поиски потенциальных уязвимостей в популярных пакетах, как оказалось проще, намного проще добавить в исходники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #98 |
94. Сообщение от Аноним (27), 31-Мрт-24, 16:43 | –1 +/– | ![]() |
Так его выявили не тысячи глаз читающие код. Бекдор выявил жор ресурсов https://mastodon.social/@AndresFreundTec/11218040614269... нет Жора нет бекдора, народная мудрость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #147, #164 |
95. Сообщение от Аноним (95), 31-Мрт-24, 16:58 | +1 +/– | ![]() |
Именно! Во времена Unix не было ни интернета, ни lzma. А теперь они есть и используются, вместо простых локальных систем с вводом через перфокарты/телетайпы. lzma и Интернет — две большие ошибки, приведшие к отходу от Unix Way! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
97. Сообщение от Аноним (97), 31-Мрт-24, 17:00 | +/– | ![]() |
ну а кто должен за тебя проверять. ты же не стал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
98. Сообщение от Аноним (97), 31-Мрт-24, 17:01 | +/– | ![]() |
кто бы сомневался | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
99. Сообщение от Lui Kang (?), 31-Мрт-24, 17:06 | +/– | ![]() |
Тут главное, что это всех устраивает, бекдор никого не волнует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #111, #116, #137, #139 |
100. Сообщение от Sw00p aka Jerom (?), 31-Мрт-24, 17:36 | +/– | ![]() |
> Настроил такой идеальный, абсолютно защищенный сервер. В общем идеал идеалович. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #130 |
101. Сообщение от Аноним (101), 31-Мрт-24, 17:39 | +4 +/– | ![]() |
Цель явно была протащить это в стабильный ветки дистров, т.е. это было только начало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
102. Сообщение от Sw00p aka Jerom (?), 31-Мрт-24, 17:39 | –1 +/– | ![]() |
> Таким образом мы фактически свели на нет его работу, он как бы и установлен по требованию безопасников, но толку от него нет, ему выкрутили максимально руки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #123 |
103. Сообщение от Аноним (7), 31-Мрт-24, 18:13 | +/– | ![]() |
Глупости. Однофайловое сложнее читать, сложнее управлять, сложнее сопровождать. И это никак не избавит от подобных проблем, зато серьёзно понизит переносимость и универсальность. К тому же, в исходниках была ослаблена куча защит и проверок, что позволяет целый перечень атак, не сказал бы, что они чистые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #117 |
104. Сообщение от X512 (?), 31-Мрт-24, 18:17 | +/– | ![]() |
Скрипт расшифровки и запуска payload был спрятан в архиве с исходниками, в репозитории его не было. Так что это можно было распознать автоматическим сравнением коммита репозитория и архива с исходниками. GitHub и так делает архив со снимком исходников для каждого релиза, но любители системы сборки Autotools стремятся засунуть в архив с исходниками сгенерированный скрипт "configure" якобы для упрощения процеса сборки что в результате создаёт вектор атаки и упрощает сокрытие вредоносного кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
106. Сообщение от Аноним (106), 31-Мрт-24, 18:43 | +/– | ![]() |
SystemD всё равно лучше! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
107. Сообщение от scriptkiddis (?), 31-Мрт-24, 19:00 | +/– | ![]() |
А чем и как в данном случае помог бы селялекс? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
108. Сообщение от Аноним (169), 31-Мрт-24, 19:01 | +/– | ![]() |
А что, есть много желающих купить _код_? На ум приходят примерно 3,5 проекта типа Винды, у которых исходники представляют какой-то интерес, да и то больше с целью поиска уязвимостей, нежели пересборки для последующей перепродажи. Код как таковой давно уже никому не интересен, интересно только оптимальное решение бизнес-задач при имеющихся ограничениях. Поэтому Azure и O365 приносят за год Майкрософту больше денег, чем весь остальной их бизнес вместе взятый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #124 |
109. Сообщение от Уволить ПОНАБа (?), 31-Мрт-24, 19:35 | –5 +/– | ![]() |
О! А вот и представитель КН(Д)Р нарисовался))) Позвольте с вами не согласиться, т.к. коммунизм - однозначно лютое зло и должен подохнуть в любом его проявлении, а демократия - хоть как-то отстаивает права и свободы своих граждан. И не надо мне втирать дичь про вселенское зло и загнивающий запад... Жил в СССР, на собственной шкуре ощутил все "прелести" коммунизма, которые (не будем тыкать пальцами кто) хотят выпустить на свободу и т.д. мне этого кала нафиг не нужно, закапывайте обратно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #114, #146 |
111. Сообщение от Аноним (111), 31-Мрт-24, 19:53 | +1 +/– | ![]() |
Тут главное иметь письменный приказ безопасника, чтобы не быть виноватым. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
112. Сообщение от Аноним (112), 31-Мрт-24, 19:55 | +/– | ![]() |
Ну так АНБ вроде не просто так опубликовало документ о нулевой терпимости к анонимам. У них там целая стратегия как разных людей идентифицировать. В их идеале вообще неидентфицированных не останется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #113 |
113. Сообщение от Аноним (113), 31-Мрт-24, 20:05 | +/– | ![]() |
А если за идентифицируемым можно следить и влиять на такого человека, так это вообще заявка на бога. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
114. Сообщение от Аноним (113), 31-Мрт-24, 20:24 | +2 +/– | ![]() |
Это вы из телевизора взяли? Жить в виртуальном мире вредно. Реальность такова что при власти демократов вы даже и не пискнете о своём недовольствии. Я от уже третий год живу в селе и дальше дома выйти не могу. А те кто особо против и выражают недовольство — запугали или вывозят в поле, а там винтовка судит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #161, #162 |
115. Сообщение от YetAnotherOnanym (ok), 31-Мрт-24, 20:31 | +2 +/– | ![]() |
> мейнтейнер тряпка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
116. Сообщение от anonymous (??), 31-Мрт-24, 20:49 | +2 +/– | ![]() |
Ну у современных безопасников часто бывает "для галочки". Порой эти введения больше мешают работать, чем реально добавляют безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
117. Сообщение от Аноним (72), 31-Мрт-24, 20:51 | +/– | ![]() |
Всё к линуксу/системд прибито уже давно. О какой переносимости идет речь? Куда переносить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #119 |
119. Сообщение от Аноним (7), 31-Мрт-24, 21:21 | +/– | ![]() |
> Всё к линуксу/системд прибито уже давно. О какой переносимости идет речь? Куда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
120. Сообщение от Аноним (120), 31-Мрт-24, 22:13 | +/– | ![]() |
сколько себя помню, clamav'ом затыкали бюрократическую дыру в pci dss. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #129 |
121. Сообщение от Аноним (121), 31-Мрт-24, 22:25 | +/– | ![]() |
А нельзя ли безопасникам донести что лучше удалить бесполезный антивирь? Или до руководства что толку от такой безопасности не много. Ну или работу поменять. Зачем так жить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #127 |
122. Сообщение от Аноним (120), 31-Мрт-24, 22:26 | +2 +/– | ![]() |
>В чем проблема встроить такой же бекдор в sysvinit? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
123. Сообщение от Lui Kang (?), 31-Мрт-24, 23:02 | +/– | ![]() |
> Могу вас поздравить, вы "стрелочник", когда будет ЧП, к вам в дверь стучать будут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #128 |
124. Сообщение от Аноним (124), 31-Мрт-24, 23:03 | +/– | ![]() |
> А что, есть много желающих купить _код_? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #125, #171 |
125. Сообщение от Аноним (124), 31-Мрт-24, 23:07 | +/– | ![]() |
да что ж такое... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #148 |
126. Сообщение от Геймер (?), 01-Апр-24, 00:05 | –1 +/– | ![]() |
Windows-way - это давно уже обязательный антивирус в системе. Линуксоиды пока ещё обходятся без обязательного антивируса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #150 |
127. Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 00:18 | +/– | ![]() |
> Ну или работу поменять. Зачем так жить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
128. Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 00:19 | +/– | ![]() |
> Не, я "прохаваный". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
129. Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 00:20 | +/– | ![]() |
> сколько себя помню, clamav'ом затыкали бюрократическую дыру в pci dss. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #133 |
130. Сообщение от mumu (ok), 01-Апр-24, 02:11 | –1 +/– | ![]() |
Ну кроме крутилок гаек и любителей копипаст с консультант.ру есть ещё там всякие профессионалы, эксперты, аналитики, просто хорошие умные люди. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #141 |
133. Сообщение от Аноним (120), 01-Апр-24, 02:57 | +/– | ![]() |
>> сколько себя помню, clamav'ом затыкали бюрократическую дыру в pci dss. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #142 |
137. Сообщение от vthwf.obq (-), 01-Апр-24, 07:33 | +1 +/– | ![]() |
> безопасники, они, как правило, не хотят сами ничего такого делать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
138. Сообщение от Ivan_83 (ok), 01-Апр-24, 07:50 | +/– | ![]() |
Потому что autotools. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #165 |
139. Сообщение от User (??), 01-Апр-24, 08:26 | +1 +/– | ![]() |
В большинстве мест, где я работал - безопасники выдавали требования (Вида чрезвычайно расплывчатого, полученные путем выкопировки из мутных документов госорганов) под которые можно было подтянуть примерно все, что угодно - и "Контрольные функции оставляю за собой". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
140. Сообщение от darkshvein (ok), 01-Апр-24, 09:20 | +1 +/– | ![]() |
ещё один довод за дебиан (олд)стейбл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #143, #172 |
141. Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 10:05 | –1 +/– | ![]() |
>Когда-нибудь видели счастливого от импортозамещения безопасника? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
142. Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 10:06 | +/– | ![]() |
а то, вспомнилась шутка про жвачку и дырку на МКС :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #202 |
143. Сообщение от Аноним (143), 01-Апр-24, 10:11 | +/– | ![]() |
>ещё один довод за дебиан (олд)стейбл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
144. Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 10:13 | –1 +/– | ![]() |
СПО не должно быть :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
145. Сообщение от Аноним (145), 01-Апр-24, 10:17 | –1 +/– | ![]() |
*Весь софт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
146. Сообщение от Аноним (146), 01-Апр-24, 10:24 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
147. Сообщение от Аноним (146), 01-Апр-24, 10:28 | +1 +/– | ![]() |
Вспоминается вирус для Deplhi который кучу времени никто не находил похожим образом. При запуске программ с вирусом он заражал Deplhi на компьютере и все программы которые Delphi были с таким же вирусом, и больше ничего не делал. Никто ничего не замечал, обнаружили случайно так как вроде появились баги в скомпилированных программах поражённые вирусом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
148. Сообщение от aname (?), 01-Апр-24, 11:29 | +/– | ![]() |
Поставьте нормальную клавиатуру | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
150. Сообщение от Аноним (88), 01-Апр-24, 13:16 | +/– | ![]() |
>> При чем здесь Unix way? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
153. Сообщение от almanah (??), 01-Апр-24, 17:08 | +/– | ![]() |
А если нейронки пустить анализировать актуальный код и те перелопатят это все, так и хакером не нужно быть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
154. Сообщение от ProfessorNavigator (ok), 01-Апр-24, 17:26 | +/– | ![]() |
> шахтёр вкалывал неделю в забое, потом спустил почти всё заработанное на час | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
155. Сообщение от Аноним (155), 01-Апр-24, 17:28 | +/– | ![]() |
Что интересно, это не помогло им протащить дырень в дистрибутив) Суть дебиана в бумажной работе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
156. Сообщение от ProfessorNavigator (ok), 01-Апр-24, 17:28 | +/– | ![]() |
> Надеюсь ты всю жизнь работал бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #163 |
157. Сообщение от crypt (ok), 01-Апр-24, 17:36 | +1 +/– | ![]() |
это совершенно неверно. systemd нарушает KISS, в то время как BSD нет. и тебе на практике показали, что это не так. по списку линковки ты можешь посмотреть, с чем слинкованы UNIX утилиты, а потом сравнить, с чем слинкованы systemd утилиты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
158. Сообщение от crypt (ok), 01-Апр-24, 17:39 | +1 +/– | ![]() |
> тут Лёня Поттеринг высказался в ответ на критику своего любимого детища: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
159. Сообщение от crypt (ok), 01-Апр-24, 17:41 | +/– | ![]() |
>> Проблема в отходе от unixway | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
160. Сообщение от crypt (ok), 01-Апр-24, 18:12 | +/– | ![]() |
> Очень сильно повезло что тормозило и стали копать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #195 |
161. Сообщение от Аноним (161), 01-Апр-24, 18:22 | +/– | ![]() |
Переезжай в Беларусь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
162. Сообщение от Аноним (-), 01-Апр-24, 18:42 | +/– | ![]() |
> Реальность такова что при власти демократов вы даже и не пискнете о своём недовольствии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
163. Сообщение от Аноним (-), 01-Апр-24, 18:47 | +/– | ![]() |
> А это всё здесь причём? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #166 |
164. Сообщение от Аноним (164), 01-Апр-24, 19:28 | +/– | ![]() |
Вообще то это они как раз и есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
165. Сообщение от Аноним (164), 01-Апр-24, 19:31 | +1 +/– | ![]() |
В cmake тоже самое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #199 |
166. Сообщение от ProfessorNavigator (ok), 01-Апр-24, 19:32 | +/– | ![]() |
> А при том, что ты обвиняешь людей, которые создают что-то новое (да, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #184 |
168. Сообщение от Аноним (169), 01-Апр-24, 20:09 | –1 +/– | ![]() |
> В самом openssh тщательно продуманная с точки зрения security архитектура | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
169. Сообщение от Аноним (169), 01-Апр-24, 20:17 | +/– | ![]() |
> я осуществил некий общественно полезный труд и теперь имею право получить от общества определённое количество ресурсов для поддержания собственного существования | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #170 |
170. Сообщение от ProfessorNavigator (ok), 01-Апр-24, 20:34 | –1 +/– | ![]() |
> Права тоже не имеешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
171. Сообщение от Аноним (169), 01-Апр-24, 20:36 | +/– | ![]() |
Плохой аргумент про муку и хлеб: код не является физическим объектом, как и созданные из него артефакты. Так что да, эту страницу мне рисует код. Исходный. После обработки другим исходным кодом, и так до самого ALU, где можно наконец-то впервые разглядеть какое-то физическое явление, да и то происходящее в микромире, в котором понятия «мука» и «хлеб» определить невозможно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
172. Сообщение от Аноним 80_уровня (ok), 02-Апр-24, 00:56 | +/– | ![]() |
За Devuan. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
174. Сообщение от Аноним (174), 02-Апр-24, 07:28 | +1 +/– | ![]() |
У меня только один вопрос к коллегам. В Astra Linux попало? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #182, #201 |
175. Сообщение от mos87 (ok), 02-Апр-24, 07:53 | +/– | ![]() |
>Согласен, одно bat было бы достаточно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #194 |
176. Сообщение от mos87 (ok), 02-Апр-24, 07:56 | +/– | ![]() |
селинух не ограничивает код. Он для дачи доп возможностей юзерам без выдачи оным рута. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
179. Сообщение от минона (?), 02-Апр-24, 11:10 | +/– | ![]() |
> Если мейнтейнер тряпка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
180. Сообщение от This Misaka (?), 02-Апр-24, 11:19 | +/– | ![]() |
Разарбов проприетарщины ты хоть, в большинстве случаев, к юридической ответственности принудить можешь, особенно если они продают свое поделие легальными способами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
182. Сообщение от Аноним12345 (?), 02-Апр-24, 11:54 | +/– | ![]() |
Конечно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 |
184. Сообщение от Аноним (-), 02-Апр-24, 13:09 | +/– | ![]() |
> Если они не закрывают код - нет не обвиняю. В противном случае - это именно воровство. Можете опровергнуть - опровергайте. Пока никаких аргументов против этого утверждения вы так и не привели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 Ответы: #185 |
185. Сообщение от ProfessorNavigator (ok), 02-Апр-24, 13:58 | +/– | ![]() |
> Так докажите, что это воровство! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 Ответы: #186 |
186. Сообщение от Аноним (-), 02-Апр-24, 15:00 | +/– | ![]() |
>> Так докажите, что это воровство! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
187. Сообщение от Аноним (187), 02-Апр-24, 15:40 | +/– | ![]() |
OpenPGP ключи: https://www.opennet.ru/openforum/vsluhforumID3/133256.html#47 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
188.
Сообщение от Алексий![]() | +/– | ![]() |
"Профессор" разрешите спросить: что было первым, курица или яйцо?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #192 |
189.
Сообщение от Алексий![]() | +/– | ![]() |
"Профессор" разрешите спросить: что было первым, курица или яйцо?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
190.
Сообщение от Алексий![]() | +/– | ![]() |
Зато в Базальте ПОКА Нет (слава в Троице славивому Богу) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #206 |
192. Сообщение от ProfessorNavigator (ok), 02-Апр-24, 17:09 | +/– | ![]() |
> "Профессор" разрешите спросить: что было первым, курица или яйцо?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 Ответы: #207 |
193. Сообщение от Аноним (194), 02-Апр-24, 18:37 | +/– | ![]() |
> может, пора уже выпилить этот колхоз из системы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
194. Сообщение от Аноним (194), 02-Апр-24, 18:42 | –1 +/– | ![]() |
Хм, придумал для троллинга: там где сделали Sed, Мелкомягких хватило только на Bat. Когда Билл Г. понял бесповоротность случившегося плохого, то отошёл от дел и крупно занялся благотворительностью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 |
195. Сообщение от anonymous (??), 02-Апр-24, 18:58 | +/– | ![]() |
https://www.opennet.ru/opennews/art.shtml?num=60877 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 |
198. Сообщение от fuggy (ok), 02-Апр-24, 22:43 | +/– | ![]() |
После появления подробного анализа действительно очень подготовленная атака. И цепочка случайностей, почти отвязали liblzma от libsystemd, спалились на valgrind, которая чуть не загубила весь план, но в итоге случилась другая случайность, которая и раскрыла план. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
199. Сообщение от Ivan_83 (ok), 02-Апр-24, 22:43 | +/– | ![]() |
Тогда проект обречён :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 |
201. Сообщение от Dexter (??), 03-Апр-24, 22:37 | +/– | ![]() |
В 1.7.5 SE не попало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 Ответы: #205 |
202. Сообщение от Аноним (120), 04-Апр-24, 01:58 | +/– | ![]() |
> а то, вспомнилась шутка про жвачку и дырку на МКС :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #203 |
203. Сообщение от Sw00p aka Jerom (?), 04-Апр-24, 02:22 | +/– | ![]() |
> поэтому аудиторам замазывают глаза для галочки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #202 Ответы: #204 |
204. Сообщение от Аноним (120), 04-Апр-24, 02:30 | +/– | ![]() |
>> поэтому аудиторам замазывают глаза для галочки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #203 |
205. Сообщение от Аноним (174), 04-Апр-24, 12:07 | +/– | ![]() |
Интересует только 1.7.3 SE. Причина - это последняя версия, в которой работает клиент 1С. Во всех более новых версиях, начиная с 1.7.4, не работает (к тому же в новых версиях битый установщик). На Альт не хотелось бы переходить (хотя в Альте все в порядке), т.к. за лицензионную Астру уже уплачены немалые деньги. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 |
206. Сообщение от Аноним (174), 04-Апр-24, 12:09 | +/– | ![]() |
Похоже, на Альт 10 надо переходить (не дома - в конторе, естественно). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #190 Ответы: #208 |
207.
Сообщение от Алексий![]() | +/– | ![]() |
>> "Профессор" разрешите спросить: что было первым, курица или яйцо?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #192 Ответы: #209 |
208.
Сообщение от Алексий![]() | +/– | ![]() |
> Похоже, на Альт 10 надо переходить (не дома - в конторе, естественно). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 |
209. Сообщение от ProfessorNavigator (ok), 05-Апр-24, 00:23 | +/– | ![]() |
> "профессор" а откуда взялась ПЕРВАЯ курица?? Я к тому что теория эволюции | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #207 Ответы: #211 |
211.
Сообщение от Алексий![]() | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #209 Ответы: #212 |
212. Сообщение от ProfessorNavigator (ok), 05-Апр-24, 02:00 | +/– | ![]() |
> "профессор" по существу ответьте - не уходите в сторону. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #211 Ответы: #214 |
214.
Сообщение от Алексий![]() | +/– | ![]() |
>> "профессор" по существу ответьте - не уходите в сторону. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #212 Ответы: #215 |
215. Сообщение от ProfessorNavigator (ok), 05-Апр-24, 02:14 | +/– | ![]() |
> Значит пишем: по существу не ответил, позволял себе оскорбительные намеки... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #214 Ответы: #216, #217 |
216.
Сообщение от Алексий![]() | +/– | ![]() |
>> Значит пишем: по существу не ответил, позволял себе оскорбительные намеки... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #215 Ответы: #218 |
217.
Сообщение от Алексий![]() | +/– | ![]() |
>> Значит пишем: по существу не ответил, позволял себе оскорбительные намеки... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #215 Ответы: #219 |
218. Сообщение от ProfessorNavigator (ok), 05-Апр-24, 02:25 | +/– | ![]() |
> хорошо просмотрю - при условии что и вы посмотрите УНИВЕРСИТЕТСКИЙ фильм Харун | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #216 |
219. Сообщение от ProfessorNavigator (ok), 05-Апр-24, 02:29 | +/– | ![]() |
> Для справки: я - победитель районки по биологии и республики по физике | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #217 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |