The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обход ограничений SELinux, связанных с загрузкой модулей ядра, opennews (??), 05-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +/
Сообщение от пох. (?), 05-Июн-23, 12:03 
ну очевидно что речь о стандартной targeted. Которая действительно костыль, и прикрывает только от большинства тривиальных (но от этого не менее реальных) проблем, а не  всего что можно придумать.


Т.е. правильный заголовок новости - "недостаточный фильтр системных вызов selinux-targeted" и более ничего существенного.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

30. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +/
Сообщение от n00by (ok), 05-Июн-23, 12:09 
Это как бы самый очевидный вектор атаки, и оставлен открытым. Похоже, Андроид хотел рутануть, вот и нашёл случайно. А куда смотрел Тысячеглаз?
Ответить | Правка | Наверх | Cообщить модератору

49. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +/
Сообщение от пох. (?), 05-Июн-23, 13:36 
> Это как бы самый очевидный вектор атаки, и оставлен открытым.

как бы не самый очевидный. Во-первых нужен рут. Во вторых, собственно, и приехали.
Можно уже никакие модули никуда не грузить.

> А куда смотрел Тысячеглаз?

targeted policy - это _набор_затычек_. Бесконечный. Вот он посмотрел и еще одну добавил - в комплект к предыдущим статыщам. Еще одну странную ситуацию (которая вообще-то вряд ли возникнет в реальности) закрыли.

Ответить | Правка | Наверх | Cообщить модератору

65. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +2 +/
Сообщение от Аноним (81), 05-Июн-23, 15:45 
И что из этого следуют? Пусть оставляют уязвимость? Или может хорошо что они специально сделали такой дизайн программного продукта, чтобы было удобнее подсаживают троянов это типа хорошо? У тебя давно с головой не лады, но твоё состояния явно ухудшается.
Ответить | Правка | Наверх | Cообщить модератору

66. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +/
Сообщение от пох. (?), 05-Июн-23, 15:53 
> И что из этого следуют? Пусть оставляют уязвимость?

ничего не следует кроме того что ты не умеешь ни кодить ни хотя бы правила selinux читать.

Тот кто умел - исправил то что ему показалось важным.

> Или может хорошо что они специально сделали

иди голову лечи.

Ответить | Правка | Наверх | Cообщить модератору

114. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +/
Сообщение от Аноним (81), 06-Июн-23, 09:31 
Состояние поха быстра деградирует.
Ответить | Правка | Наверх | Cообщить модератору

70. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +2 +/
Сообщение от n00by (ok), 05-Июн-23, 16:20 
>> Это как бы самый очевидный вектор атаки, и оставлен открытым.
> как бы не самый очевидный. Во-первых нужен рут. Во вторых, собственно, и
> приехали.

Когда рут нужен - его покупают у специально обученных людей. Это уже следующий шаг, закрепление в системе.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

94. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +2 +/
Сообщение от Аноним (94), 05-Июн-23, 22:19 
> как бы не самый очевидный. Во-первых нужен рут.

Рут бывает разный. Скажем lockdown ядра пытаются ограничивать в уроне для системы и его. И возможность грузить ядерный код там может быть и не в тему.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

39. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +2 +/
Сообщение от Аноним (41), 05-Июн-23, 12:44 
Ничего существенного, ничего существенного, Карл!

пох ты неисправим.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

71. "Обход ограничений SELinux, связанных с загрузкой модулей ядр..."  +/
Сообщение от Аноним (50), 05-Июн-23, 16:25 
>Т.е. правильный заголовок новости - "недостаточный фильтр системных вызов selinux-targeted" и более ничего существенного.

Yes, sir Major!

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру