Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories

[es] :: Advocacy :: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories

Strane: < .. 1 2 3 4 5 6

[ Pregleda: 16526 | Odgovora: 103 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories16.03.2007. u 20:04 - pre 208 meseci
A i gde su tu sve one priče o oss kao superiornom modelu razvoja baš po pitanju sigurnosti..itd?

Nekako to zvuči baš smešno ovih dana..
Commercial-Free !!!
 
Odgovor na temu

Apatrid
Ottawa, ON

Član broj: 34944
Poruke: 471
47.248.0.*



Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories16.03.2007. u 20:40 - pre 208 meseci
Citat:
Ivan Dimkovic: Zasto bi bilo sramota - samo OS koji na dan izlaska neke verzije vec objavi gomilu kriticnih zakrpa nije bas neki koji meni uliva poverenje


Cek-cek-cek. Je li Red Hat "OS" ili "produkt" u koga si utrpao sve aplikacije koje dolaze na DVD-u? Moze li se insistirati na konzistentnosti MAKAR u okviru jedne teme?
 
Odgovor na temu

zi::
Igor Marinović
Manufaktura doo Internet inženjering
Palić

Član broj: 18090
Poruke: 642
77.46.231.*

ICQ: 7715569
Sajt: www.marinowski.com


Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories16.03.2007. u 22:02 - pre 208 meseci
Apatride, svaka čast.

Ne javljam se više na Advocacy, makar ga uglavnom pratim, ali sada nisam odoleo.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.co.yu.

Sajt: angelstudio.org


+392 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 03:12 - pre 208 meseci
Apatrid je potpuno u pravu. RHEL se primarno koristi kao server sistem, i recite mi ko ce na RHEL serveru da surfuje Firefoxom ili da gleda filmove sa Xine? I na Win2k3 serveru mozete terati ranjive aplikacije, ali onda Microsoft nije kriv. Ako ga koristis kao desktop, Firefox i Xine ranjivosti na RHEL nisu puno bitne, bas kao sto ima jako puno sanse da WinRAR ili WinAce na windowsu budu napadnuti.

Dalje, ono sto je bitno je exploit koji radi, jer i na istom RHEL postoje zastite o kojima toliko pricate kad je Vista po sredi.

https://www.redhat.com/f/pdf/rhel/WHP0006US_Execshield.pdf

 
Odgovor na temu

japan

Član broj: 34328
Poruke: 480
*.bvcom.net.



+13 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 03:24 - pre 208 meseci
Citat:
ventura: Kako to da su na RHEL5 propusti uopšte pronađeni tako brzo, biće da je zbog toga što je kupusara ipak samo najobičnija kupusara bez obzira ko nalepio svoj logo preko nje...


da si ikad pokazao osnovne civilizacijske manire, mozda bih se i potrudio da ti objasnim, ali kako je pogani jezik obicnog trola jedino sto umes da pokazes, nemam nameru da objasnjavam nesto sto je jasno svakome ko ima bar osnovno znanje o proizvodnom ciklusu softvera.

a ti me sad pitaj zasto je ms posle svih onih blamaza sa voice recognitin alatima kupio kompaniju kojoj je to primarna delatnost i ciji alati ne salju majkama korisnika mailove "dear mom, fuck you" sadrzine, i to na premijernim prezentacijama, pa ti mozda i objasnim sta je to proizvodni ciklus softvera. verovatno necu, ali probaj.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.co.yu.

Sajt: angelstudio.org


+392 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 03:59 - pre 208 meseci
jedno pitanje za vas ljubitelje windowsa...

PE format exe najcesce nije relokatabilan, tj. samo su DLLovi relokatabilni a ELF jeste, samim tim u Visti imate randomizaciju exe samo ako je exe linkovana da bude relokatabilna....

Dakle, scenario je sledeci, Vista+npr. nesto.exe gde zadnji nije relokatabilni PE. Vista ce, pod predpostavkom da isti ne moze da se ucita na osnovnu adresu, isti smestiti drugde (tako sto ce izmeniti adrese svud u PE pri ucitavanju) no bez randomizacije pozicije u narednim rebootovima. Eventualno vracanje sa ret moze upravo na taj exe, pod uslovom da ima koda u njemu koji se moze iskoristiti. Pozeljno je da je nesto.exe npr. antivirus ili nesto slicno sto je rasprostranjeno i sto je uvek u memoriji. Sada, da ce MS svoje programe da linkuje kao relokatabilne PE, stoji, ali sta je sa drugim programima, narocito ako se prilikom boota pokrecu? I naravno, exploit je i dalje tezak - ali je lakse predvideti gde ce takav exe da se nalazi u memoriji. MS ne moze da rekompajlira sve od nule (ukljucujuci i AV, i sta vec korisnici koriste).

PS: I ELF ne mora da ima pune podatke za relokaciju, ali ako vec imas PaX ili sta vec drugo, normalno je da tako bude.

Vista uvek ima randomizaciju adresa za DLL, a za exe samo ako su linkovani za to.


[Ovu poruku je menjao bojan_bozovic dana 17.03.2007. u 05:51 GMT+1]
 
Odgovor na temu

vladared
Vladimir Crveni
Sistem Administrator
Novi Sad

Član broj: 50291
Poruke: 1026
*.sbb.co.yu.

Sajt: www.itpoint.rs


+394 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 05:12 - pre 208 meseci
Citat:
Ivan Dimkovic: Zasto bi bilo sramota - samo OS koji na dan izlaska neke verzije vec objavi gomilu kriticnih zakrpa nije bas neki koji meni uliva poverenje :)

Citat:
degojs: A i gde su tu sve one priče o oss kao superiornom modelu razvoja baš po pitanju sigurnosti..itd?

Nekako to zvuči baš smešno ovih dana..


nemojte me vas dvojica pogrešno shvatiti, ali zar Vista nije objavila svoju prvu zakrpu posle nedelju dana od zvaničnog izlaska? da li to znači da Vista ne uliva poverenje ili da je nije superiorna? Ispada da ako to radi MS to je cool, ali ako RH eeee onda je to već druga priča.
Što se RH tiče, RHEL je prvenstveno server sistem tako da propusti u FF ne bi trebalo da odlučuju da li je on siguran. Ne sećam se kada sam na serverima koje ja održavam surfovao??? Ako ćemo da zbog FF kažemo da je RHEL nesiguran iz istog razloga možemo da kažemo da je i Vista jer je ona DOZVOLILA instalaciju programa koji je potencionalni uzrok propusta u sistemu.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.co.yu.

Sajt: angelstudio.org


+392 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 05:31 - pre 208 meseci
Dalje, u svakom BSD u ports tree imas vulnerable pakete. Da li je jako busan ako neko instalira FF na njega? Da li je base instalacija neupotrebljiva, za server, na primer? I dalje, da li ce randomizacija adresnog prostora da stiti BSD+FF i RHEL+FF isto kao Vistu+FF? I dalje, koji to admin surfuje i gleda filmove na serveru?
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 14:58 - pre 208 meseci
Citat:
Apatrid je potpuno u pravu. RHEL se primarno koristi kao server sistem, i recite mi ko ce na RHEL serveru da surfuje Firefoxom ili da gleda filmove sa Xine?


Citat:
Što se RH tiče, RHEL je prvenstveno server sistem tako da propusti u FF ne bi trebalo da odlučuju da li je on siguran. Ne sećam se kada sam na serverima koje ja održavam surfovao???


Ovde se radi o RHEL Desktop sistemu, momci. Ili grešim?



Commercial-Free !!!
 
Odgovor na temu

unleaded

Član broj: 114756
Poruke: 74
81.94.12.*



Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 16:52 - pre 208 meseci
Zakljuci sam.
Citat:
RHEL used to come in four main strands: ES, AS, WS and Desktop, although the Desktop product was sold as a pack of ten clients along with a copy of RHEL ES, the server version. With RHEL 5, Red Hat has swept all of that away in favour of a simpler structure. Instead of distributing the four sets independently, Red Hat will provide only two main sets, referred to as Server and Client.


Programmer is an organism that turns coffee into software.
 
Odgovor na temu

vladared
Vladimir Crveni
Sistem Administrator
Novi Sad

Član broj: 50291
Poruke: 1026
*.sbb.co.yu.

Sajt: www.itpoint.rs


+394 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 16:52 - pre 208 meseci
RHEL jok bre....
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 16:58 - pre 208 meseci
Citat:
Red Hat has swept all of that away in favour of a simpler structure. Instead of distributing the four sets independently, Red Hat will provide only two main sets, referred to as Server and Client.


Pa, ebem li ga, nije li ovo onda baš za taj Desktop, tj. Client:



(Da ne bude zabune, ovaj link je u prvoj poruci koju je ostavio Relja.)
Commercial-Free !!!
 
Odgovor na temu

cynique
Ivan Štambuk
Zagreb@Croatia

Član broj: 93690
Poruke: 155
193.198.17.*

ICQ: 106979934
Sajt: istambuk.blogspot.com


Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 19:09 - pre 208 meseci
@bojan: Bazne apps/DLL-ovi na Visti su svi ASLR-aware. Za 3rd party apps je postojanje .reloc sekcije (tj. relokacija) irelevantno - kernel će enforsirati randomizaciju tek ako je eksplicitno naznačeno da je app ASLR-aware preko zastavice u PE headerima (/dynamicbase zastavica za linker). Ovo zadnje je poglavito zbog očuvanja unazadne binarne kompatibilnosti sa starim aplikacijama.

ELF nije ništa po defaultu "relokatibilniji" od PE-a, to su manje-više isti formati, svaki sa svojim cakama (COFF derivati).

Osim toga, ovo se odnosi samo na imagebase randomizaciju - heap i stack randomizacije su po defaultu on za sve aplikacije :)

 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 21:20 - pre 208 meseci
Citat:
...Osim toga, ovo se odnosi samo na imagebase randomizaciju - heap i stack randomizacije su po defaultu on za sve aplikacije :)

I koja postoje i u SE Linux-u, koji je opet standardni deo tog istoga RH EL-a. A ti si, do skora, tvrdio da te randomizacije cine osnovou security-ja.... No, valjda je to samo za Vista-u, svim znamo da MS ima najbolje programere.... Zato Balmer place kako mu Google odvede zaposlene i place za uvozom dodatnih radnika (citaj povecanje broja H1B viza). Ma da... MS rulez, je'l tako cynique, ko je jos cuo da NSA zna nesto o bezbednosti... :)
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 21:34 - pre 208 meseci
Citat:
No, valjda je to samo za Vista-u, svim znamo da MS ima najbolje programere

Citat:
Zato Balmer place kako mu Google odvede zaposlene i place za uvozom dodatnih radnika (citaj povecanje broja H1B viza). Ma da...


A što ih Google odvodi, kad eto nemaju pojma, kad nisu najbolji, znaš ti sam kako su MS proizvodi loši? :)))

Sami sebe pobijate. Smešni ste, linuxovci :)

P.S.
Bitno da ti nisi MS-hejter, pa sad na ovoj temi počinješ o Ballmeru, Google i MS.. missssim...
Commercial-Free !!!
 
Odgovor na temu

japan

Član broj: 34328
Poruke: 480
*.BVCOM.NET.



+13 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 23:10 - pre 208 meseci
Citat:
degojs: A što ih Google odvodi, kad eto nemaju pojma, kad nisu najbolji, znaš ti sam kako su MS proizvodi loši? :)))


ovo su potezi ocajnika, nikola...

ili ti samo zivis punim plucima...?
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories17.03.2007. u 23:36 - pre 208 meseci
Jeste, hajde da pričamo kako su MS programeri loši, pa onda i proizvodi... a sa druge strane hajde da pričamo kako ih Google odvodi, onda ti isti ljudi nisu loši programeri :) Samo kad rade u MS..

Slažem se da je priča očajna.
Commercial-Free !!!
 
Odgovor na temu

japan

Član broj: 34328
Poruke: 480
*.BVCOM.NET.



+13 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 03:25 - pre 208 meseci
Citat:
degojs: Slažem se da je priča očajna.


pa dobro, desava se i najboljima...
 
Odgovor na temu

tdjokic
Tomislav Djokic
u penziji
Beograd

Član broj: 6736
Poruke: 8305
212.200.243.*

Sajt: www.distrowatch.com


+210 Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 06:40 - pre 208 meseci
Citat:
degojs:onda ti isti ljudi nisu loši programeri :) Samo kad rade u MS..
Ovo si nehotice tacno rekao. Znaci, skolovan, sposoban covek, dobar programer, radi dobro, ali ga sef, ili sefov sef ili neko jos vislji gusi i - on ode! Nista licno, ali da li si ti odavde otisao sto si ovde bio los ili sto ti okruzenje nije davalo mogucnosti da radis posao koji volis i znas da radis, nego su ti (nagadjam) neki "komesari" "objasnjavali" kako treba da radis? A dobro znas da niti si jedini iz ove zemlje, niti je ovo jedina zemlja iz koje se odlazi u "stejts" ili Kanadu. Taj problem nikako nije strogo vezan za IT podrucje, ima ga u svim vremenima i profesijama.

Eno ga autor Linux distribucije Puppy, covek u penziji, koju je zaradio radeci kao programer za MS i sad radi ono sto on hoce.
Na svetu postoje samo 2 OS-a: 1. Mint, 2. svi ostali!
 
Odgovor na temu

cynique
Ivan Štambuk
Zagreb@Croatia

Član broj: 93690
Poruke: 155
193.198.17.*

ICQ: 106979934
Sajt: istambuk.blogspot.com


Profil

icon Re: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories18.03.2007. u 09:57 - pre 208 meseci
Citat:
nkrgovic: I koja postoje i u SE Linux-u, koji je opet standardni deo tog istoga RH EL-a. A ti si, do skora, tvrdio da te randomizacije cine osnovou security-ja.... No, valjda je to samo za Vista-u, svim znamo da MS ima najbolje programere....


Imaš tamo na onom dijagramčetu proaktivnih zaštita pokriven i RHEL, usporedno sa Vistom. Teško da bi ga netko kao što je Richard Johnson fejkao samo kako bi RHEL ispao namjerno lošiji. Inače, Vista ima još dosta zaštita koje tamo nisu navedene, no nećemo sad o tome...

Citat:
Zato Balmer place kako mu Google odvede zaposlene i place za uvozom dodatnih radnika (citaj povecanje broja H1B viza).


Ts ts...google je balonče koje samo raste, bez ikakve supstance iznutra. Puuuno će prije MS klonirati kvalitetu googleovih search rezultata nego google funkcionalnost Viste ili Officea kroz SOA.

Citat:
Ma da... MS rulez, je'l tako cynique, ko je jos cuo da NSA zna nesto o bezbednosti... :)


Tko su desetine tisuća nezavisnih profesionalnih auditora koji su svaku liniju koda Viste analizirali...njih nećeš naći u open-source komuni (zapitaj se zašto su oba kao "jedina" dva remote buga u OpenBSD-u u zadnje skoro desetljeće našli 3rd party researcheri?).
 
Odgovor na temu

[es] :: Advocacy :: Izasao Red Hat Enterprise Linux 5 - sa sve 36 security problema u 11 security advisories

Strane: < .. 1 2 3 4 5 6

[ Pregleda: 16526 | Odgovora: 103 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.