- MasterDeeJay: Low budget (50.000 forint) light gémer gép összerakása
- Archttila: SMART tesztelés automatizálva: smartctl poller script Zsh-ban, RPi-re
- tatabike: Vinted - ahol debilnek néznek
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Luck Dragon: Asszociációs játék. :)
- BerserkGuts: 9800X3D Hitvallás, Dogma megcáfolása egy RTX5080+12600K-val
- sziku69: Fűzzük össze a szavakat :)
- Magga: PLEX: multimédia az egész lakásban
- gban: Ingyen kellene, de tegnapra
- Nyuszit otthonra, kedvencnek!
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Új hozzászólás Aktív témák
-
Reggie0
titán
Pedig azt hittem, hogy ilyen hiba nem lehet a linuxban, hiszen annak a forráskódja nyílt, és mindenki átnézheti !!!!!
De hiszen mar nincs is ilyen hiba benne.
-
CPT.Pirk
Jómunkásember
Nekem is pont ez jutott az eszembe. Az androidos eszközök 95 százalékában sosem lesz javítva a hiba. Szóval meg kell várni, hogy elteljen az a kb két-három év, ami alatt az eszközök többsége kukába kerül.
Ennél viszont van még egy aggasztóbb dolog, miszerint legalább fél évig a frissen kiadott készülékek esetében is biztosak lehetünk benne, hogy a hibát tartalmazó kernellel kerülnek a polcra.

Hát az android biztonsági szempontból mindenhogyan gázos, ha nem Google referencia készüléked van. Persze abból is olyan, aminek él a támogatása... Az az igazság, hogy ezen a téren ott csak az n+1. probléma ez a kernel bug, szóval emiatt kár izgulni mert van ott elég más bug.
-
macskea
őstag
Nekem is pont ez jutott az eszembe. Az androidos eszközök 95 százalékában sosem lesz javítva a hiba. Szóval meg kell várni, hogy elteljen az a kb két-három év, ami alatt az eszközök többsége kukába kerül.
Ennél viszont van még egy aggasztóbb dolog, miszerint legalább fél évig a frissen kiadott készülékek esetében is biztosak lehetünk benne, hogy a hibát tartalmazó kernellel kerülnek a polcra.

-
#79470961
törölt tag
-
cami][us
őstag
-
lezso6
HÁZIGAZDA
-
#79470961
törölt tag
-
lezso6
HÁZIGAZDA
Köszi, utánanézek. Ki nem mondta el a véleményét normálisan és hol? Nekem annyi bajom volt, hogy csak azt írtad, hogy pöcs. De most megindokoltad miért, ennyi, megértem.

-
#79470961
törölt tag
Az mitől vadnyugat, hogy valaki szavaival őszinte és nem játssza meg magát? A linked alapján legalábbis ez van. Valamit konkrétat tudsz, hogy miképp csinálja ezt?
Más a hangnem, meg a tartalom. Fórumon mundjuk nem nagyon állapítható meg a hangem csupán a fogalmazásból. Egyébként ez a másik, hogy a suttyósággal a viselkedésre utaltam (fu linus meg alap nélküli pöcsözés), nem pedig a személyekre. Erről a félreértésről már jó lenne leszokni, mert csak értelmetlen konfliktus van belőle. Két különböző dolog a viselkedés minősítése ("suttyóskodtok") és a személykedés ("suttyók vagytok").
Sarah Sharp vs Linus de megannyi peldat lehet talalni. Maradjunk annyiban, hogy nem ertunk egyet, szerintem a velemenyt el lehet mondani normalisan is, es tovabbra is tartom, hogy az en ilyen vagyok nem elfogadhato indok a bunkozasra.
-
sh4d0w
félisten
Rootolható a telefonod, innentől csak a támadó fantáziája szab határt, mire használja. Védekezni csak a javítás telepítésével lehetséges.
Letezik mitigacios technika, de azt Androidon nagyon nehez megvalositani es korlatozasokkal jar.
-
kispx
addikt
Mondjuk az az nv-s dolog valóban erős volt egy kicsit. Persze meglehet a véleménye, ami jogos is, csak nem így kellett volna kinyilatkoztatni, hanem sokkal diplomatikusabban, így meg csak plusz támadófelületet adott másoknak. Elég sok mindent lerakott az asztalra, aztán látod a sok jóindulatú ember meg ezzel a fakjúval tud csak foglalkozni.
A diplomatikus véleményekkel az volt a baj, hogy a nvidia sz*rt rá.

Nem ezzel a kirohanásával indult a történet. -
hallador
addikt
-
lezso6
HÁZIGAZDA
Mondjuk az az nv-s dolog valóban erős volt egy kicsit. Persze meglehet a véleménye, ami jogos is, csak nem így kellett volna kinyilatkoztatni, hanem sokkal diplomatikusabban, így meg csak plusz támadófelületet adott másoknak. Elég sok mindent lerakott az asztalra, aztán látod a sok jóindulatú ember meg ezzel a fakjúval tud csak foglalkozni.
Ja, hát a közlés módja egy nem kicsit erős volt. De attól még igaza volt, gondolom már töke ki volt, hogy az NV cseszik dokumentálni a termékeit, így nem tudnak hozzá drivert írni, ráadásul a gyári NV driver széttrollkodja a rendszert.
-
Apollyon
Korrektor
Miért lenne pöcs? Az NV szidalmazására egyébként jogos volt, mivel cseszik közreműködni a linuxszal és a saját driverük elég komolyan belegányol a rendszerbe. Ez meg biztonsági rés. Mi ebben az új, eddig sosem vlt a linuxban sem?

Amúgy jó lenne nem elvinnni a topikot ebbe suttyóskodós irányba.

Mondjuk az az nv-s dolog valóban erős volt egy kicsit. Persze meglehet a véleménye, ami jogos is, csak nem így kellett volna kinyilatkoztatni, hanem sokkal diplomatikusabban, így meg csak plusz támadófelületet adott másoknak. Elég sok mindent lerakott az asztalra, aztán látod a sok jóindulatú ember meg ezzel a fakjúval tud csak foglalkozni.
-
lezso6
HÁZIGAZDA
Akkor máshogy látjuk, ez nem a vadnyugat, és már ő sem az ismeretlen egyetemista. Arra hivatkozni, hogy azért viselkedek paraszt módon mert ilyen környezetben nevelkedtem az meg igen gyermeteg hozáállás. Ja, a véleményed normális hangnemben is el lehet mondani. Engem is mintha lesuttyóztak volna, pedig csak én íhy nevelkedtem, és kimondom egyenesen amit gondolok

Az mitől vadnyugat, hogy valaki szavaival őszinte és nem játssza meg magát? A linked alapján legalábbis ez van. Valamit konkrétat tudsz, hogy miképp csinálja ezt?
Más a hangnem, meg a tartalom. Fórumon mundjuk nem nagyon állapítható meg a hangem csupán a fogalmazásból. Egyébként ez a másik, hogy a suttyósággal a viselkedésre utaltam (fu linus meg alap nélküli pöcsözés), nem pedig a személyekre. Erről a félreértésről már jó lenne leszokni, mert csak értelmetlen konfliktus van belőle. Két különböző dolog a viselkedés minősítése ("suttyóskodtok") és a személykedés ("suttyók vagytok").
-
#79470961
törölt tag
Akkor máshogy látjuk, ez nem a vadnyugat, és már ő sem az ismeretlen egyetemista. Arra hivatkozni, hogy azért viselkedek paraszt módon mert ilyen környezetben nevelkedtem az meg igen gyermeteg hozáállás. Ja, a véleményed normális hangnemben is el lehet mondani. Engem is mintha lesuttyóztak volna, pedig csak én íhy nevelkedtem, és kimondom egyenesen amit gondolok

-
lezso6
HÁZIGAZDA
Nam az nv szidalmazása matt. [link] A sajàt csapata. Debconfon is elnyafizta, hogy teljesen jogos...
És állati büszke magára, hogy õ aztán hem alkuszik meg, beszól mindenkinek, nemre, korra való tekintet nélkül. Merõilyen. Na én meg ezektõl az énilyenvagyokoktól falra mászom. Understatement....
Nekem ebből az jött le, hogy nem fog nyalizni senkinek, őszintén egyenesen megmondja azt amit gondol. Mi ezzel a baj? Szerintem ez pont egy jó tulajdonság.

-
#79470961
törölt tag
Miért lenne pöcs? Az NV szidalmazására egyébként jogos volt, mivel cseszik közreműködni a linuxszal és a saját driverük elég komolyan belegányol a rendszerbe. Ez meg biztonsági rés. Mi ebben az új, eddig sosem vlt a linuxban sem?

Amúgy jó lenne nem elvinnni a topikot ebbe suttyóskodós irányba.

Nam az nv szidalmazása matt. [link] A sajàt csapata. Debconfon is elnyafizta, hogy teljesen jogos...
És állati büszke magára, hogy õ aztán hem alkuszik meg, beszól mindenkinek, nemre, korra való tekintet nélkül. Merõilyen. Na én meg ezektõl az énilyenvagyokoktól falra mászom. Understatement....
-
FLATRONW
őstag
-
Realradical
őstag
Nem állt össze a teljes kép bennem amíg nem csekkoltam le a dirtycow tartalmát.
szerk: mondjuk benn van a cikkben a referencia pár kattnyira csak nem klikkeltem jól
-
villamos
őstag
A kérdés most már csak az, hogy engem mint droidos telefon használót mennyiben érint ez a probléma, és mit tudok tenni ellene...
-
lezso6
HÁZIGAZDA
Miért lenne pöcs? Az NV szidalmazására egyébként jogos volt, mivel cseszik közreműködni a linuxszal és a saját driverük elég komolyan belegányol a rendszerbe. Ez meg biztonsági rés. Mi ebben az új, eddig sosem vlt a linuxban sem?

Amúgy jó lenne nem elvinnni a topikot ebbe suttyóskodós irányba.

-
#79470961
törölt tag
-
Dhampir
félisten
Jó és hasznos a cikk!

-
FLATRONW
őstag
A Fuck you Nvidia után szabadon Fuck you Linus.
-
Jester01
veterán
Még annyi adalék, hogy kihasználni tipikusan mmap alkalmazásával lehet, a mutatott program is így működik. Ez lehetővé teszi, hogy egy tetszőleges fájlt a memóriába leképezzünk. Ha az adott fájlra csak olvasási jogunk van, attól még ilyen copy on write leképezést létre lehet hozni, amibe azután szabályosan írhatunk is, de az nem kerül a fájlba. A hiba miatt viszont tudunk írni az eredeti - elvileg csak olvasható - leképezésbe is, ami a fájlba is bekerül.
Magyarul, tetszőleges fájlba lehet írni amit tudunk olvasni. Ilyen lehet egy setuid bináris, konfigurációs fájlok vagy a jelszó adatbázis.
-
Dhampir
félisten
-
sh4d0w
félisten
-
Wwax
csendes tag
Orulok a cikknek!
Kiprobaltam ezen, mukodik:root@debianwax:/home/wax# echo foo > foo
root@debianwax:/home/wax# chmod 0404 foo
root@debianwax:/home/wax# exit
exit
wax@debianwax:~$ ls -lrta foo
-r-----r-- 1 root root 5 Oct 25 04:33 foo
wax@debianwax:~$ cat foo
foo
wax@debianwax:~$ ./kosz0stehen foo bar
mmap 7cba3000madvise 0
procselfmem 500000000
wax@debianwax:~$ cat foo
bar
wax@debianwax:~$ uname -a
Linux debianwax 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt25-2
(2016-04-08) x86_64 GNU/LinuxFontos, hogy a privilege escalation sosem az elso lepes.
A szep az egeszben, hogy ezt anno Linus javitotta is, csak problema volt belole az IBM mainframe-eken (elvileg). -
Воланд
titán
Pedig azt hittem, hogy ilyen hiba nem lehet a linuxban, hiszen annak a forráskódja nyílt, és mindenki átnézheti !!!!!
Át is lett nézve, meg is lett találva, aztán le lett szarva.
"Androidon és Linuxon is aktívan kihasznált sebezhetőséget szüntettek meg."
Erős túlzás. Az Androidos, meg a különféle IoT eszközök nagy részére soha nem fog eljutni a frissítés.
-
gyurkikrisz
őstag
-
Rimuru
veterán
-
UnA
Korrektor
-
CPT.Pirk
Jómunkásember
Meglepett a cikk szakmai minősége, aztán megláttam a szerzőt.

-
Fred23
nagyúr
-
Dhampir
félisten
A hiba 2007 óta található meg a kernelben, Linus írja is, hogy próbálta javítani, de aztán más probléma elvonta a figyelmét.
Brávó!

-
Apollyon
Korrektor
-
-szp-
aktív tag
-
kymera
őstag
-
0xmilan
addikt
"E hónap 18-án javították..."
Akkor ez ilyen back to the future típusú patch volt?
-
tgabi333
aktív tag
Red Hat, Debian, Ubuntu, CentOS, Suse, OpenSuse és CloudLinux
És ezekben a rendszerekben melyik kernel verzió tartalmazza a patch-et?
Új hozzászólás Aktív témák
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Óra topik
- Milyen TV-t vegyek?
- Milyen videókártyát?
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Gaming notebook topik
- Kínai és egyéb olcsó órák topikja
- iPhone topik
- Kormányok / autós szimulátorok topikja
- További aktív témák...
- Samsung Galaxy A23 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- www.olcsogamerpc.hu - GamerPC 65 - Intel i5-12400F / RTX 5060 Ti / 16GB DDR4 / 1TB NVMe - GARANCIA
- Apple iPhone 16 128GB eladó! 92% akku, megkímélt állapot, 12 hónap garancia
- 4db GAINWARD RTX 4090 Phantom HŰTÉS!
- Apple iPhone 16 Pro 128GB eladó! 92% akku, Megkímélt állapot, 12 hónap gar
- ÚJ Asus TUF A14 FA401 -14"2.5K 165Hz - Ryzen 7 260 - 32GB - 1TB - Win11-RTX 5060 -2 év gari - MAGYAR
- HP Zbook 15u G3 - 15,6" FHD kijelző, i7 6500U, 16GB RAM, 256GB SSD, FirePro W4190M 2GB, számla
- GYÖNYÖRŰ iPhone 13 Mini 128GB Midnight -2 ÉV GARANCIA - Kártyafüggetlen, MS5120, 100% AKKSI
- Keresünk iPhone 14/14 Plus/14 Pro/14 Pro Max
- HP Zbook 17 G6,17.3",FHD,i7-9850H,16GB DDR4,512GB SSD,T1000 4GB VGA,WIN11
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest


![;]](http://cdn.rios.hu/dl/s/v1.gif)

Értem. 




