<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в OpenSSL, Glibc, util-linux,&amp;nbsp;&amp;nbsp;драйверах i915 и vmwgfx</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html</link>
    <description>Раскрыта информация об уязвимости (CVE-2021-4160) в криптографической библиотеке OpenSSL, вызванной ошибкой в реализации сумматора в функции BN_mod_exp, приводящей к возвращению неверного результата операции возведения в квадрат. Проблема проявляется только на оборудовании на базе архитектур MIPS32 и MIPS64, и может привести к  компрометации алгоритмов на базе эллиптических кривых, включая используемые по умолчанию в TLS 1.3. Проблема устранена в декабрьских обновлениях OpenSSL  1.1.1m и 3.0.1...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56604&lt;br&gt;</description>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#202</link>
    <pubDate>Sat, 05 Feb 2022 06:49:24 GMT</pubDate>
    <description>Лично выкинул polkit сразу: polkitd требует выделения памяти в режиме WX.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#201</link>
    <pubDate>Sat, 05 Feb 2022 06:41:58 GMT</pubDate>
    <description>Был бы ты моим студентом, за такие ответы, вылетил бы из ВУЗа.&lt;br&gt;&lt;br&gt;На ЛОРе тебя бы обозвали &quot;темным безграмотным бЫЫЫдлом&quot; и очень грубо послали &quot;курить маны до полного просветления&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#200</link>
    <pubDate>Sat, 05 Feb 2022 06:37:25 GMT</pubDate>
    <description>&amp;gt; И как я узнаю к какому сокету присоединяться? Какие сокеты с какими сервисами? Может описаны протоколы взаимодействия?&lt;br&gt;&lt;br&gt;Это шутка или вопрос рерьезен?&lt;br&gt;&lt;br&gt;В конфигурационный ТЕКСТОВЫЙ файл: /etc/prog/prog.conf&lt;br&gt;&lt;br&gt;Для сети устанавливают обычно:&lt;br&gt;Server=&lt;br&gt;Port=&lt;br&gt;Доступ определяется:&lt;br&gt;Иногда в: /etc/prog/prog.conf&lt;br&gt;Желательно в: /etc/host.*&lt;br&gt;Всегда iptables ... Реализовать DAC возможено в таблице OUTPUT, а MAC в SECURITY.&lt;br&gt;&lt;br&gt;А для сокета:&lt;br&gt;Socket=/run/prog/prog.sock&lt;br&gt;Доступ определяется:&lt;br&gt;chown -R ... /run/prog&lt;br&gt;chmod -R ... /run/prog&lt;br&gt;&lt;br&gt;При сборке ПО выбирается протоколы которые должна знать проги для общения:&lt;br&gt;./configure ... --with-libprog&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Аноньимъ)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#198</link>
    <pubDate>Tue, 01 Feb 2022 01:04:46 GMT</pubDate>
    <description>Тут типичная проблема курицы-яйца.&lt;br&gt;&lt;br&gt;Но так то можно запускать на железе виртуальную машину-ос, по типу дотнета, а прикладное ПО уже на ней будет крутиться.&lt;br&gt;&lt;br&gt;И можно из цп всю эту дичь с разными режимами и юнит управления памятью выкинуть.&lt;br&gt;&lt;br&gt;А можно частично или полностью такую машину прямо в ЦП интегрировать, да.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#197</link>
    <pubDate>Mon, 31 Jan 2022 18:22:52 GMT</pubDate>
    <description>&amp;gt; Толи дело хряст, на котором ничего дальше пре пре пре пре пре пре альфы не вышло и не выйдет&lt;br&gt;&lt;br&gt;Какой мощный выброс метана! Так держать!&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=56616&lt;br&gt;&amp;gt; Компания Amazon опубликовала значительный выпуск монитора виртуальных машин (VMM, Virtual Machine Monitor) Firecracker 1.0.0, рассчитанного на запуск виртуальных машин с минимальными накладными расходами.&lt;br&gt;&amp;gt; Компания Amazon опубликовала систему виртуализации Firecracker 1.0&lt;br&gt;&amp;gt;  Firecracker является ответвлением от проекта CrosVM, используемого компанией Google для запуска приложений Linux и Android в ChromеOS&lt;br&gt;&amp;gt; Код Firecracker написан на языке Rust&lt;br&gt;&lt;br&gt;&quot;Дополнительно можно отметить публикацию компанией Intel гипервизора Cloud Hypervisor 21.0, построенного на основе компонентов совместного проекта Rust-VMM, в котором кроме Intel также участвуют компании Alibaba, Amazon, Google и Red Hat. Rust-VMM написан на языке Rust и позволяет создавать специфичные для определённых задач гипервизоры.&quot;&lt;br&gt;&lt;br&gt;&amp;gt; Вон в соседней ветке даже cp</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (ACCA)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#196</link>
    <pubDate>Mon, 31 Jan 2022 18:19:50 GMT</pubDate>
    <description>&amp;gt; PS: а тем временем уже вовсю есть 8СВ.&lt;br&gt;&lt;br&gt;Да есть-то есть, а чего Сбер ноют, что с Java он в 30 раз медленнее, чем Intel?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Фанат)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#195</link>
    <pubDate>Mon, 31 Jan 2022 15:27:31 GMT</pubDate>
    <description>Как бы проблема в аппаратной архитектуре. На любом языке будет так из-за плоской модели памяти. Начиная с 286 была попытка это исправить, но критическая величина монкей кодеров была уже набрана и поэтому не взлетело.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#194</link>
    <pubDate>Mon, 31 Jan 2022 14:31:49 GMT</pubDate>
    <description>&amp;gt; И написан на сишке&lt;br&gt;&lt;br&gt;Именно, написано и работает.&lt;br&gt;&lt;br&gt;Толи дело хряст, на котором ничего дальше пре пре пре пре пре пре альфы не вышло и не выйдет&lt;br&gt;Вон в соседней ветке даже cp и df не осилили.&lt;br&gt;&lt;br&gt;Неосиляторы позорные&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/126607.html#193</link>
    <pubDate>Mon, 31 Jan 2022 14:30:32 GMT</pubDate>
    <description>&amp;gt; Тем временем изящные rust-программы линкуются c (g)libc.&lt;br&gt;&lt;br&gt;И при этом не работают.&lt;br&gt;</description>
</item>

</channel>
</rss>
