The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз ядра Linux 5.11"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Релиз ядра Linux 5.11" +1 +/
Сообщение от Аноним (-), 16-Фев-21, 07:57 
> Совершенно не противоречит "Чтобы линуксоиды да контроль отдали?", ага (ирония)

Абсолютно. *Ядерщики* руль никому не отдадут. И вот в том механизме ядро как раз таки
- Перехватывает лобовую потугу дернуть сискол асмовыми командами в обход API.
- Позволяет софту по типу вайна контролируемо и интеллектуально всех наесть, претендуя что это даже как бы прокатило. Хотя по факту кернел получил контроль ;) и в паре с кооперативным юзермодом всех технично наел.
- Ах да, результат всей этой штуки не обязан быть именно тем который ожидала программа, вся эта штука в сумме может изобразить любую иллюзию.

Но это актуально если руль от ядра - у вас. А у вас ли он? Возможны варианты. Кто на самом деле рулит системой? После ядерщиков, следующий уровень - system implementer, назовем так.

1) Сначала бут. Если бут не будет грузить ваше ядро - вы пролетаете! Руль на этой фазе не дали и с контролем возможны проблемы. Ежели дефолтный кернел и софт некооперативны - пардон, с их заменой у вас могут быть сложности. В этом месте мы начинаем догадываться почему в случае лоченого бутлоадера вас, таки, лоханули и owner'ом системы не считают. Вы таки в гостях у system implementer'а, это ЕГО система, и работает она на него, а вам сколько прав отсыпят, столько и ваше. Как любая порядочная многозадачка линух тоже энфорсит ограничения прав, и если ему сказано implementer'ом что вы не владелец системы, ну, пардон, значит вас строить надо :P

2) Кернел. Зависит от того кто и как его собрал. Смотря что implementer хотел. Если оставить руль себе, а вас на правах гуеста в стойло - значит, линукс как порядочная многозадачка это и будет форсировать. Руль у кода ядерщиков и имплементера ;) никуда не девается. Просто теперь система развернута против вас. И все ее системы безопасности - строят вас, а вы не контролируете их работу. В этом месте возникает вопрос дали ли вам рута, проверяет ли кернел подписи модулей, и если да - можете ли вы заменить ядро на свое, с своим ключом, дабы стать именно полным owner'ом системы.

3) С другой стороны, если руль таки у вас, все эти штуки не так уж плохо портят карму хакерам, когда у них ядерный руткит не вгружается потому что подписей нет (а ключ я где-то сныкал) - это тоже видите ли малость неудобно и паливно :)

> Обещанный контроль ожидали ("Чтобы линуксоиды да контроль отдали?")

А у кода ядерщиков контроль, внезапно, есть. Просто ежели вам имплементер права гуеста назначил - вот линуксоиды и используют тот контроль чтобы вас поставить в стойло. Сюрприз!!! Системы работают на своих легитимных владельцев, это так странно? :)

> а не очередной витеватый эвфемизм "Andoid - не линукс!" :)

1) Имхо, он таки все же линукс т.к. кернел содержит.
2) Но юзермод у этого линукса крайне паршивый.
3) Имплементеры разные бывают и за кого они вас там держат вопрос номер два. Изначально система работает на того кто ее имплементил, очевидно.
4) Про контроль таки было про ядерщиков ;). Их код видите ли всегда in charge.
5) Но не всегда по вашу душу. Полезность пушки сильно зависит от того в чью сторону она повернута.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз ядра Linux 5.11, opennews, 15-Фев-21, 11:01  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру