Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Продемонстрировано несколько способов обхода изоляции FreeBSD jail" | +/– | |
| Сообщение от opennews (??), 03-Янв-26, 20:35 | ||
На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +2 +/– | |
| Сообщение от Аноним (1), 03-Янв-26, 20:35 | ||
>Современные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +6 +/– | |
| Сообщение от Анонимусс (-), 03-Янв-26, 22:33 | ||
> кот бы сомневался | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (1), 03-Янв-26, 22:40 | ||
Для этого придумали статистические анализаторы, valgrind, и всё остальное. Да и когда писали этот код, компиляторы не имели и сотой доли нынешних возможностей для отладки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +4 +/– | |
| Сообщение от Анонимусс (-), 03-Янв-26, 22:48 | ||
> Для этого придумали статистические анализаторы, valgrind, и всё остальное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (26), 04-Янв-26, 00:11 | ||
> статистические анализаторы | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 44. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –1 +/– | |
| Сообщение от пэпэ (?), 04-Янв-26, 13:36 | ||
Все абсолютно верно - для того, чтобы сишечку хоть как-то можно было использовать - придумали целые классы программ. Деблохаторы, стат. анализаторы и тп - это всё ради того, чтобы недоязычок хоть как-то работал. И когда народу говоришь про языки, где все это просто не нужно благодаря грамотному дизайну и встроенным гарантиям - это вызывает немножко защемление мозжечка. | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 53. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +1 +/– | |
| Сообщение от Аноним (1), 04-Янв-26, 17:36 | ||
Может, такие замечательные языки и есть, видимо, это c# и у него производительность и ресурсоёмкость питона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –1 +/– | |
| Сообщение от Аноним (-), 04-Янв-26, 19:21 | ||
> Потому что в том же расте у тебя память будет утекать КУДАТО | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от мяв (?), 04-Янв-26, 23:28 | ||
эти "все" с Вами там в одной комнате ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (66), 05-Янв-26, 10:06 | ||
> но с data races борется вполне успешно. | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 31. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (31), 04-Янв-26, 00:49 | ||
https://www.opennet.dev/opennews/art.shtml?num=64551 | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 34. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –3 +/– | |
| Сообщение от Аноним (26), 04-Янв-26, 01:03 | ||
https://opennet.ru/60877-backdoor | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +1 +/– | |
| Сообщение от Аноним (43), 04-Янв-26, 13:32 | ||
> типикАл проблемы ̶д̶ы̶х̶р̶я̶х̶и̶ Божественной Сишечки! | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 8. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –6 +/– | |
| Сообщение от Аноним (8), 03-Янв-26, 21:00 | ||
Многие российские хостеры FreeBSD VPS предлагают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +10 +/– | |
| Сообщение от Кошкажена (?), 03-Янв-26, 21:04 | ||
И в чем проблема? Обновят и дальше будут предлагать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –1 +/– | |
| Сообщение от Аноним (11), 03-Янв-26, 21:09 | ||
В Sony PlayStation 4 и 5 основываются на FreeBSD переработанной под себя. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 45. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –4 +/– | |
| Сообщение от пэпэ (?), 04-Янв-26, 13:52 | ||
О да, нетфликс забыл ещё. И ссылку на сайт спонсоров фрибсд. И рассказ про гениальный сетевой стек. Давай сразу все карты на стол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (-), 04-Янв-26, 23:23 | ||
> В Sony PlayStation 4 и 5 основываются на FreeBSD переработанной под себя. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 52. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +2 +/– | |
| Сообщение от нах. (?), 04-Янв-26, 15:24 | ||
ну если на основе джейлов - беги оттуда. Лет 25 назад такое где-то наверное и могло бы быть. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 9. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +3 +/– | |
| Сообщение от Кошкажена (?), 03-Янв-26, 21:03 | ||
> Большая часть проанализированного кода написана в 1990-х годах и давно не подвергалась аудиту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (-), 04-Янв-26, 00:14 | ||
> Получается он достаточно плохо анализирует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +2 +/– | |
| Сообщение от Аноним (12), 03-Янв-26, 21:13 | ||
зачем внутри jail собирать вот это ipfilter, dummynet, carp и ipfw? Зачем у них jail не read-only корень, и не no-exec "пользовательский" каталог (каталог для записи). Где их src.conf? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Роман (??), 04-Янв-26, 11:13 | ||
> read-only корень...no-exec "пользовательский" каталог (каталог для записи). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +2 +/– | |
| Сообщение от Аноним (46), 04-Янв-26, 14:01 | ||
> что заказчику делать с такой системой, как администрировать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от нах. (?), 04-Янв-26, 15:10 | ||
ну не собирай, действительно, чего животину мучать - скопируй через sh шелл-скрипт с base64encoded готовыми. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 58. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (46), 04-Янв-26, 20:04 | ||
> И да, твои детсадовские способы руту ничем не помешают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от нах. (?), 05-Янв-26, 11:32 | ||
в общем, насчет твоих умений только в wsl - это была не шутка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от free (??), 05-Янв-26, 11:08 | ||
src.conf это вроде как не компилировать все подряд. Как это с jailbreak? | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 13. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +1 +/– | |
| Сообщение от Аноним (13), 03-Янв-26, 21:17 | ||
> Большая часть проанализированного кода написана в 1990-х годах и давно не подвергалась аудиту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +1 +/– | |
| Сообщение от нах. (?), 04-Янв-26, 15:13 | ||
не ну теоретически можно представить себе кого-то кто сначала джейл создает а потом дает ему права вот на йетовот всьо - особенно в эпоху ыы подсказок и нулевой квалификации мнящих себя админами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –7 +/– | |
| Сообщение от Аноним (-), 03-Янв-26, 22:28 | ||
Мда... баги выглядят как типична сишная дристня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (16), 03-Янв-26, 22:29 | ||
> Большая часть выявленных уязвимостей связана с ошибками при низкоуровневой работе с памятью, вместо которых можно было бы наделать разных других, применяя языки, позволяющие писать не думая, например, Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. Скрыто модератором | +/– | |
| Сообщение от Анонимусс (-), 03-Янв-26, 22:41 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от нах. (?), 04-Янв-26, 15:14 | ||
да ну, чушь какая-то ыы генеренная. Какие такие ошибки ты видишь в README.md? (Особенно - написанном не думая - окей клава, набредь мне ридмишечку как мы щас тут на хрусте все перепишем ?) | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 23. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +8 +/– | |
| Сообщение от Аноним (23), 03-Янв-26, 23:29 | ||
> Современные операционные системы крайне сложны и появление в них ошибок неизбежно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Продемонстрировано несколько способов обхода изоляции FreeBSD jail" | +/– | |
| Сообщение от Аноним (-), 04-Янв-26, 00:11 | ||
> На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –2 +/– | |
| Сообщение от Аноним (-), 04-Янв-26, 00:14 | ||
> выявлено около 50 проблем с безопасностью в ядре FreeBSD, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –2 +/– | |
| Сообщение от Аноним324 (ok), 04-Янв-26, 11:02 | ||
> Качественный код, blah-blah-blah. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (-), 04-Янв-26, 12:23 | ||
> Ну так качественный же. Уязвимостей всего 50. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним324 (ok), 04-Янв-26, 20:35 | ||
>> Ну так качественный же. Уязвимостей всего 50. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –1 +/– | |
| Сообщение от Аноним (64), 05-Янв-26, 00:22 | ||
> Ну так все эти штуки линукс в первую очередь, а значит уязвимости эти лежат | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –1 +/– | |
| Сообщение от Аноним (-), 04-Янв-26, 23:25 | ||
> Ну так качественный же. Уязвимостей всего 50. А не как в линуксе, 500 уязвимостей | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 33. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от jack (??), 04-Янв-26, 00:52 | ||
бывает, а что в линуксе меньше багов... не ну серьезно покажите не дырявый софт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
Сообщение от Ilnarildarovuch (?), 04-Янв-26, 03:24 | ||
OpenBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от xPhoenix (ok), 04-Янв-26, 13:00 | ||
Недостаточно хорошо пентестили просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от нах. (?), 04-Янв-26, 15:18 | ||
потому что неуловимый джо нахрен никому не сдался. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +2 +/– | |
| Сообщение от нах. (?), 04-Янв-26, 15:16 | ||
да-да - зеро эксплойтов у выключенной и отключкенной от розетки системы с 93го года! (c)Theo | ||
| Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору | ||
| 65. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от Аноним (65), 05-Янв-26, 04:44 | ||
А я рад новости, это говорит о том, что о FreeBSD помнят, находят баги, даже на раст переписать угрожают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | –1 +/– | |
| Сообщение от Аноним (66), 05-Янв-26, 10:10 | ||
> при условии, что у атакующего есть root-права внутри Jail. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Продемонстрировано несколько способов обхода изоляции FreeBS..." | +/– | |
| Сообщение от нах. (?), 05-Янв-26, 11:37 | ||
Пожалуйста, научите их так - не делать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |