Hirdetés
- Luck Dragon: Asszociációs játék. :)
- GoodSpeed: Márkaváltás sok-sok év után
- gban: Ingyen kellene, de tegnapra
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- Brogyi: CTEK akkumulátor töltő és másolatai
- eBay-es kütyük kis pénzért
- sziku69: Fűzzük össze a szavakat :)
- sziku69: Szólánc.
- LordAthis: Mission: Imposible? - Együtt 1333 és 1600 MHz, ECC/Non-ECC
- Gurulunk, WAZE?!
Új hozzászólás Aktív témák
-
Reggie0
félisten
válasz
gyurkikrisz
#11
üzenetére
De hiszen mar nincs is ilyen hiba benne.
-
CPT.Pirk
Jómunkásember
Hát az android biztonsági szempontból mindenhogyan gázos, ha nem Google referencia készüléked van. Persze abból is olyan, aminek él a támogatása... Az az igazság, hogy ezen a téren ott csak az n+1. probléma ez a kernel bug, szóval emiatt kár izgulni mert van ott elég más bug.
-
macskea
őstag
Nekem is pont ez jutott az eszembe. Az androidos eszközök 95 százalékában sosem lesz javítva a hiba. Szóval meg kell várni, hogy elteljen az a kb két-három év, ami alatt az eszközök többsége kukába kerül.
Ennél viszont van még egy aggasztóbb dolog, miszerint legalább fél évig a frissen kiadott készülékek esetében is biztosak lehetünk benne, hogy a hibát tartalmazó kernellel kerülnek a polcra.

-
-
-
Apollyon
Korrektor
Mondjuk az az nv-s dolog valóban erős volt egy kicsit. Persze meglehet a véleménye, ami jogos is, csak nem így kellett volna kinyilatkoztatni, hanem sokkal diplomatikusabban, így meg csak plusz támadófelületet adott másoknak. Elég sok mindent lerakott az asztalra, aztán látod a sok jóindulatú ember meg ezzel a fakjúval tud csak foglalkozni.
-
válasz
#79470961
#28
üzenetére
Az mitől vadnyugat, hogy valaki szavaival őszinte és nem játssza meg magát? A linked alapján legalábbis ez van. Valamit konkrétat tudsz, hogy miképp csinálja ezt?
Más a hangnem, meg a tartalom. Fórumon mundjuk nem nagyon állapítható meg a hangem csupán a fogalmazásból. Egyébként ez a másik, hogy a suttyósággal a viselkedésre utaltam (fu linus meg alap nélküli pöcsözés), nem pedig a személyekre. Erről a félreértésről már jó lenne leszokni, mert csak értelmetlen konfliktus van belőle. Két különböző dolog a viselkedés minősítése ("suttyóskodtok") és a személykedés ("suttyók vagytok").
-
#79470961
törölt tag
Akkor máshogy látjuk, ez nem a vadnyugat, és már ő sem az ismeretlen egyetemista. Arra hivatkozni, hogy azért viselkedek paraszt módon mert ilyen környezetben nevelkedtem az meg igen gyermeteg hozáállás. Ja, a véleményed normális hangnemben is el lehet mondani. Engem is mintha lesuttyóztak volna, pedig csak én íhy nevelkedtem, és kimondom egyenesen amit gondolok

-
#79470961
törölt tag
Nam az nv szidalmazása matt. [link] A sajàt csapata. Debconfon is elnyafizta, hogy teljesen jogos...
És állati büszke magára, hogy õ aztán hem alkuszik meg, beszól mindenkinek, nemre, korra való tekintet nélkül. Merõilyen. Na én meg ezektõl az énilyenvagyokoktól falra mászom. Understatement....
-
FLATRONW
őstag
-
Realradical
őstag
Nem állt össze a teljes kép bennem amíg nem csekkoltam le a dirtycow tartalmát.
szerk: mondjuk benn van a cikkben a referencia pár kattnyira csak nem klikkeltem jól
-
-
villamos
őstag
A kérdés most már csak az, hogy engem mint droidos telefon használót mennyiben érint ez a probléma, és mit tudok tenni ellene...
-
válasz
#79470961
#20
üzenetére
Miért lenne pöcs? Az NV szidalmazására egyébként jogos volt, mivel cseszik közreműködni a linuxszal és a saját driverük elég komolyan belegányol a rendszerbe. Ez meg biztonsági rés. Mi ebben az új, eddig sosem vlt a linuxban sem?

Amúgy jó lenne nem elvinnni a topikot ebbe suttyóskodós irányba.

-
Dhampir
félisten
Jó és hasznos a cikk!

-
FLATRONW
őstag
A Fuck you Nvidia után szabadon Fuck you Linus.
-
Jester01
veterán
Még annyi adalék, hogy kihasználni tipikusan mmap alkalmazásával lehet, a mutatott program is így működik. Ez lehetővé teszi, hogy egy tetszőleges fájlt a memóriába leképezzünk. Ha az adott fájlra csak olvasási jogunk van, attól még ilyen copy on write leképezést létre lehet hozni, amibe azután szabályosan írhatunk is, de az nem kerül a fájlba. A hiba miatt viszont tudunk írni az eredeti - elvileg csak olvasható - leképezésbe is, ami a fájlba is bekerül.
Magyarul, tetszőleges fájlba lehet írni amit tudunk olvasni. Ilyen lehet egy setuid bináris, konfigurációs fájlok vagy a jelszó adatbázis.
-
cami][us
senior tag
-
-
Wwax
csendes tag
Orulok a cikknek!
Kiprobaltam ezen, mukodik:root@debianwax:/home/wax# echo foo > foo
root@debianwax:/home/wax# chmod 0404 foo
root@debianwax:/home/wax# exit
exit
wax@debianwax:~$ ls -lrta foo
-r-----r-- 1 root root 5 Oct 25 04:33 foo
wax@debianwax:~$ cat foo
foo
wax@debianwax:~$ ./kosz0stehen foo bar
mmap 7cba3000madvise 0
procselfmem 500000000
wax@debianwax:~$ cat foo
bar
wax@debianwax:~$ uname -a
Linux debianwax 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt25-2
(2016-04-08) x86_64 GNU/LinuxFontos, hogy a privilege escalation sosem az elso lepes.
A szep az egeszben, hogy ezt anno Linus javitotta is, csak problema volt belole az IBM mainframe-eken (elvileg). -
Воланд
titán
válasz
gyurkikrisz
#11
üzenetére
Át is lett nézve, meg is lett találva, aztán le lett szarva.
"Androidon és Linuxon is aktívan kihasznált sebezhetőséget szüntettek meg."
Erős túlzás. Az Androidos, meg a különféle IoT eszközök nagy részére soha nem fog eljutni a frissítés.
-
CPT.Pirk
Jómunkásember
Meglepett a cikk szakmai minősége, aztán megláttam a szerzőt.

-
Dhampir
félisten
A hiba 2007 óta található meg a kernelben, Linus írja is, hogy próbálta javítani, de aztán más probléma elvonta a figyelmét.
Brávó!

-
0xmilan
addikt
"E hónap 18-án javították..."
Akkor ez ilyen back to the future típusú patch volt?
-
tgabi333
aktív tag
Red Hat, Debian, Ubuntu, CentOS, Suse, OpenSuse és CloudLinux
És ezekben a rendszerekben melyik kernel verzió tartalmazza a patch-et?
Új hozzászólás Aktív témák
- Elektromos autók - motorok
- Autós topik
- AMD Navi Radeon™ RX 7xxx sorozat
- Információbiztonság, kiberbiztonság, adatvédelem
- Dead Format - Jövő hónapban elmerülhetünk a VHS horrorban
- Linux kezdőknek
- 5.1, 7.1 és gamer fejhallgatók
- ARC vs eARC — Ilyet is tud a HDMI-d? 🤨
- World of Tanks - MMO
- Kedvenc zene a mai napra
- További aktív témák...
- Apple iPhone 11 128 GB Fekete 1 év Garancia Beszámítás Házhozszállítás
- Apple iPhone 15 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
- Gamer PC-Számítógép! Csere-Beszámítás! R5 8600G / 6700XT 12GB / 16GB DDR5 / 512 SSD + 2TB HDD!
- HIBÁTLAN iPhone 15 Pro Max 256GB Blue Titanium -1 ÉV GARANCIA -Kártyafüggetlen, 100% Akkumulátor
- iPhone 13 mini 128GB Green -1 ÉV GARANCIA -Kártyafüggetlen, MS3896, 95% Akkumulátor
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi

![;]](http://cdn.rios.hu/dl/s/v1.gif)
Értem. 






