1.2, Аноним (2), 09:12, 05/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
Идея бредовая. Чтобы защитить квартиру, надо ставить железную дверь, а не датчик прохода через пустой дверной проем. Тем более, что датчик работает не всегда, а только по событиям вроде "слышу чей-то топот, напоминающий топот воров".
| |
|
|
3.5, Аноним (2), 09:46, 05/09/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
В новости все описано: сабж не защищает, а только фиксирует взлом. И работает он не всегда, а только по некоторым событиям. Это самый бредовый способ из всех. Навеяло вантузом и его антивирусами, которые с "проактивной усиленной защитой".
| |
|
4.9, Аноним (9), 10:19, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> В новости все описано: сабж не защищает, а только фиксирует взлом.
В новости все описано - эксплойт прибивается при попытке получения повышенных привилегий.
То есть сабж защищает. Не на 100%, конечно, но так и не бывает.
| |
|
5.16, Аноним (2), 11:36, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> эксплойт прибивается при попытке получения повышенных привилегий
Эксплоит НЕ прибивается, читай внимательнее: аффтар сабжа посчитал, что эксплоит ВСЕГДА пользуется сисколами вроде fork, exit etc. Это не так. Далее, допустим эксплоит вызвал такой сискол и изменил память ядра. Сабж просто _зафиксирует_, что такое изменение произошло, залогирует куда-нибудь пост-фактум и попытается завершить ОДИН ИЗ пидов эксплоита. Тот самый пид, который и вызвал сискол. Другие остаются в целости и сохранности! Я ж говорю: вантузомышление. Буду удивлен, если сабж сумеет предотвратить хотя бы 0.1% от всех атак на ядро. Правильная защита -- не пассивное наблюдение за памятью (за пустым дверным проемом без двери), а активная изоляция всего подряд (собственно установка двери).
Вот серьезно. Поди к своему завцеха и скажи: "а давайте вместо того, чтобы не пускать в здание по неверному ключу -- мы просто ВПУСТИМ и залогируем ошибочность ключа. Но ВПУСТИМ.".
| |
|
6.26, Аноним (26), 13:15, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Это не так
дополнит. Автор добавил проверку по таймеру на случай если не угадал с сисколами
> Сабж просто _зафиксирует_, что такое изменение произошло, залогирует куда-нибудь пост-фактум и попытается завершить ОДИН ИЗ пидов эксплоита.
у сабжа три возможных реакции. Паника гарантированно остановит эксплоит
> Правильная защита -- не пассивное наблюдение за памятью
активно следим за списком сисколов — неправильный список, пассивно сканируем по таймеру — пассивно вообще не надо, угу
> а активная изоляция всего подряд
какие накладные расходы будут?
| |
|
|
|
3.6, Аноним (6), 09:46, 05/09/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
И хороши тем, что можно не разбираться в вопросе, но выглядеть экспертом.
| |
|
2.7, 60260 (?), 09:52, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
тоже бредовая идея, не дверь а пулемет максима ставить на вход и перед всеми окнами. сто процентов гарантия!
| |
|
3.12, mfa (?), 11:07, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
"сто процентов гарантия"
Не против ручной гранаты, домашнего огнемёта, бодрящих газов...
| |
|
|
1.3, Аноним (3), 09:24, 05/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Жалко у rsbac супер хреново с документацией. Кажется, что самая лучшая модель защиты на стероидных плагинах. Особенно, на фоне selinux, которым поговаривают легко прострелить себе же ногу кривой настройкой.
Если кто знает хорошую доку по rsbac - киньте пожалуйста.
| |
1.10, jura12 (ok), 10:24, 05/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
ставил его предыдущие версии. после срабатывания компьютер загрузиться не может.
| |
1.11, Аноним (-), 11:02, 05/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вот что бывает когда ядро дырявое by design.
Приходится писать костылики, чтобы узнать что тебя взломали.
Которые так не хило жрут проц.
| |
|
2.14, Аноним (14), 11:12, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Вот что бывает когда ядро дырявое by design
А недырявых ядер у нас нет, сори.
| |
|
|
|
5.25, Аноним (-), 13:05, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> И где тот QNX сейчас?
С огромной вероятностью в рентгене, КТ, МРТ, другом мед оборудовании.
А так же везде где нужна реальная надежность, а не то, что может предоставить линукс.
Поищи QNX for medical devices.
| |
|
|
3.18, Аноним (-), 11:48, 05/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А недырявых ядер у нас нет, сори.
seL4, формально верифицированное к тому же.
QNX как уже сказали выше.
| |
|
|
|
2.15, Аноним (-), 11:13, 05/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> не дебиан не ставится, E: Невозможно найти пакет lkrg-dkms
А зачем для дебиана вообще какая-то защита от уязвимостей?
Там и так протухшие пакеты, а которых все экплойты не исправлены, зато записаны!
| |
|
1.20, SKZ (?), 12:04, 05/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Надо бы это, конечно, по-другому делать. Микроядро-гипервизор и под ним уже все остальное - собственно, так L4Linux сделан.
| |
|