The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимостей в ядре Linux, opennews (??), 29-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


95. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  –1 +/
Сообщение от Аноним (70), 31-Дек-21, 08:54 
ты не дочитал - он не долбался, а забил на них после безответных постов в их конфу о способах обхода. закопайте это
Ответить | Правка | Наверх | Cообщить модератору

97. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +/
Сообщение от Аноним (97), 31-Дек-21, 10:24 
> ты не дочитал - он не долбался, а забил на них после
> безответных постов в их конфу о способах обхода.

Забил на кого? На LKRG или способы обхода? Ну, блин, мне x86 не нравится и я читал интимные подробности x86 кода по диагонали, простите великодушно.

> закопайте это

Да ну к черту перфекционизм. Сколько кидизов будет всерьез на наличие такой подляны вообше уповать? А то что один зубр может скроить сплойт обходящий это - ну, да, только то что он сработает на следующей версии этого, в следующем ядре - не факт. В чем мякотка и состоит. Не панацея, но так себе подарочек эксплойтерам. Сплойт делать сложнее, тот автырь ту еще порнографию с гаджетами развел. Интересно как все это vs FGKASLR и прочего, в разных сочетаниях.

Да и сам автор сплойта довольно позитивно о идее отозвался. А то что он всегда мечтал это раздолбать - ну, ок, нормальное желание, понимаемо, что может быть шикарнее чем вынести тулсу для улучшения секурити, это годно, да :)

Ответить | Правка | Наверх | Cообщить модератору

103. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +2 +/
Сообщение от solardiz (ok), 31-Дек-21, 15:49 
До всяких постов у нас с Александром Поповым была дискуссия в личной переписке. А публичный ответ вот: https://www.openwall.com/lists/lkrg-users/2021/08/26/3

Пока что для защиты от этого обхода можно использовать lkrg.hide=1 или/и kernel.kptr_restrict=2

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

106. "Выпуск модуля LKRG 0.9.2 для защиты от эксплуатации уязвимос..."  +1 +/
Сообщение от Аноним (-), 01-Янв-22, 14:16 
Как интересно, про kptr я оказывается и до этой новости додумался, но спасибо что напомнили, перепроверил...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру