Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

FreeBSD bug grants local root access

[es] :: Advocacy :: FreeBSD bug grants local root access

Strane: 1 2 3 4 5

[ Pregleda: 12301 | Odgovora: 86 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7173 Profil

icon FreeBSD bug grants local root access14.09.2009. u 21:01 - pre 177 meseci
http://www.theregister.co.uk/2009/09/14/freebsd_security_bug/

Citat:

A security researcher has uncovered a security bug in the FreeBSD operating system that allows users with limited privileges to take full control of underlying systems.

The bug in FreeBSD's kqueue notification interface makes it trivial for those with local access to a vulnerable system to gain full root privileges, Przemyslaw Frasunek, an independent security consultant in Poland, told The Register. It affects versions 6.0 through 6.4 of the operating system, which enjoys wide use and continues to be supported by the FreeBSD Foundation.

Versions 7.1 and and beyond are not vulnerable.


Zajebati ovi Poljaci, i BSD haknuse...

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Stator
System Administrator
Beograd

Član broj: 14552
Poruke: 257
85.222.223.*



+3 Profil

icon Re: FreeBSD bug grants local root access14.09.2009. u 21:33 - pre 177 meseci
Ova vest je na nivou ko da je neko nasao rupu u Win98 :)
Nasli su rupu u sistemu koju je stariji od 3.5 godina i sa koga su svi presli na noviji pre godinu ipo dana.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7173 Profil

icon Re: FreeBSD bug grants local root access14.09.2009. u 21:37 - pre 177 meseci
Khm...

Citat:

It affects versions 6.0 through 6.4 of the operating system, which enjoys wide use and continues to be supported by the FreeBSD Foundation.


Nece biti da je analogija sa Win98 ista - Win98 nije podrzan od strane MS-a godinama - a ovde pise da je BSD 6.4 i dalje podrzan te da ga koristi dosta klijenata.

Ovo je kao da se pronadje rupa u Win Serveru 2003 - iako je Win Server 2008 trenutni release, Server 2003 je i dalje podrzan od Microsofta i koristi ga dosta ljudi.

I ... da :)

http://www.freebsd.org/releases/6.4R/announce.html

Citat:
The FreeBSD Security Team intends to support 6.4-RELEASE until November 30th, 2010.


Zanimljivo, Win Server 2003 ce biti podrzan do pocetka Q3 2010 - tako da je moja analogija prilicno OK :)

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.adsl.verat.net.



+1365 Profil

icon Re: FreeBSD bug grants local root access14.09.2009. u 21:46 - pre 177 meseci
A ja baš planiram da uskoro instaliram FreeBSD kući... :)
Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

Stator
System Administrator
Beograd

Član broj: 14552
Poruke: 257
85.222.223.*



+3 Profil

icon Re: FreeBSD bug grants local root access14.09.2009. u 21:46 - pre 177 meseci
Vise sam ciljao na to da su FreeBSD korisnici mnogo skloniji upgrade-u od win korisnika jer:

1: je besplatan
2. radi se u par komandi
3. ne trazi jaci HW
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7173 Profil

icon Re: FreeBSD bug grants local root access14.09.2009. u 21:49 - pre 177 meseci
Cisto da ne bude zabune, nemam ja nista protiv BSD-a - stavise BSD-ovi mi se svidjaju i cini mi se da bi trebali imati mnogo veci publicitet nego Linux ali jbg...

Poenta linka je kako ocigledno ne postoji oslanjanje na pretpostavku "moj OS je siguran" posto se ocigledno svaki moze razbucati i jedina odbrana je regularni patching i pamet...

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
195.222.97.*



+2789 Profil

icon Re: FreeBSD bug grants local root access14.09.2009. u 21:53 - pre 177 meseci
Citat:
Ivan Dimkovic: Cisto da ne bude zabune, nemam ja nista protiv BSD-a - stavise BSD-ovi mi se svidjaju i cini mi se da bi trebali imati mnogo veci publicitet nego Linux ali jbg...


Šta bi sa SW/HW podrškom u slučaju GNU/Linux vs FreeBSD? A sa lakoćom upotrebe i održavanja?

Ja i dalje mislim da stvari stoje tako kako stoje sa razlogom.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

z@re
Zarko Bulatovic
Split

Član broj: 29849
Poruke: 443
*.lama.hr.



+25 Profil

icon Re: FreeBSD bug grants local root access15.09.2009. u 13:55 - pre 177 meseci
Nigdje nema sourcea za exploit. Inace, ne radi van jailova tako da i nije neka pompa.

Citat:

Šta bi sa SW/HW podrškom u slučaju GNU/Linux vs FreeBSD? A sa lakoćom upotrebe i održavanja?

Ja i dalje mislim da stvari stoje tako kako stoje sa razlogom.


Krivo mislis. Linux svoju popularnost temelji na propagandi. BSD je 16 puta lakse odrzavat, i koristit. Jedino Linux zealotcine mogu tvrdit da se lakse snac u moru distribucija, kernela, userlandova, patcheva i svega ostalog nego u jednom unificiranom operativnom sistemu.

90% programa za Linux je opensource, pa ih imas i vamo. Od onih 10% preostalih 90% se moze provrtit kroz linuxlator na BSDu.



Q: HSP56 Micromodem nece da radi kompjuter ga prepozna a kad treba da se konektujem nece ne daje ni znaka zivota. u cemu je problem.

A: Crko mozda od grmljavine mozda od spanaca. Uglavnom baci ga u WC solju jako povuci vodu. Skupi 5e i uzmi drugi i ne postuj temu na pogresno mesto.
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.6.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: FreeBSD bug grants local root access15.09.2009. u 14:11 - pre 177 meseci
Da, nisam ni ja nasao source za ovaj exploit, pregledao sam malo dokumentaciju kqueue-a, kao rodjen je za hack, nista lepse od API-ja koji sluzi za slanje event statusa aplikacijama :) Mozes da mu pristupis is userspace-a a ako ga probijes eto ti ga i root access :)
make love - !war
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
195.222.97.*



+2789 Profil

icon Re: FreeBSD bug grants local root access15.09.2009. u 20:29 - pre 177 meseci
Citat:
z@re: 90% programa za Linux je opensource, pa ih imas i vamo. Od onih 10% preostalih 90% se moze provrtit kroz linuxlator na BSDu.


Ja znam da na primer Matlab, Mathematica i Maple postoje u verziji za Linux. Da li ih je neko provrteo kroz ovo ili ono ne znam.

Jesi li siguran da je sav hardver podržan na Linux-u podržan i na FreeBSD-u?

Ma, da, sve je to čista propaganda. Nikako da svet shvati prednosti FreeBSD-a na Linux-om, pa Linux sam uzima veći deo tržišta od svih ostalih UNIX-oida zajedno. Ista priča kao "neshvatanje" desktop prednosti Linux-a nad Windows-om od onih 90% budala koje koriste ovaj drugi.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

z@re
Zarko Bulatovic
Split

Član broj: 29849
Poruke: 443
*.lama.hr.



+25 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 09:28 - pre 177 meseci
Kojeg trzista? Ne vidim da se nesto fondacije BSDova zale na (ne)popularnost. Dapace, nama nije cilj bit popularan vec je cilj tehnicke prirode.

Citat:

Ja znam da na primer Matlab, Mathematica i Maple postoje u verziji za Linux


A ja znam da sva tri rade na freeBSDu, i to kroz najobicniji wrapper sistemskih poziva i userland od Fedora Core 10. Dakle nije ni emulacija u pravom smislu rijeci.

Citat:

Jesi li siguran da je sav hardver podržan na Linux-u podržan i na FreeBSD-u?


Nisu zhnj tajvanske pizdarije.

Q: HSP56 Micromodem nece da radi kompjuter ga prepozna a kad treba da se konektujem nece ne daje ni znaka zivota. u cemu je problem.

A: Crko mozda od grmljavine mozda od spanaca. Uglavnom baci ga u WC solju jako povuci vodu. Skupi 5e i uzmi drugi i ne postuj temu na pogresno mesto.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.sbb.rs.



+2789 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 10:35 - pre 177 meseci
Citat:
z@re: Kojeg trzista? Ne vidim da se nesto fondacije BSDova zale na (ne)popularnost. Dapace, nama nije cilj bit popularan vec je cilj tehnicke prirode.


Xa, Xa, Xa... a koji su to ciljevi tehnicke prirode? Da sistem ne radi sa pola hardvera?
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
91.148.87.*

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 11:43 - pre 177 meseci
Citat:
z@re
A ja znam da sva tri rade na freeBSDu, i to kroz najobicniji wrapper sistemskih poziva i userland od Fedora Core 10. Dakle nije ni emulacija u pravom smislu rijeci.


To je mega lako i takvu stvar mozes da vidis i medju ostalim unix derivatima, recimo istu stvar imas u linuxu, da mozes da pokreces Solaris i BSD executables, secam se da sam to vidjao u 2.2 kernelima, a cini mi se da je bilo i ranije.

Jedina muka sa BSD-om je manjak drajvera u odnosu na linux. Podseca na linux pre jedno 10-15 godina po tom pitanju. Ali opet sa druge strane da treba da se switchujem sa linuxa na neki drugi unix, to ne bi bio BSD , to bi bio Solaris.
 
Odgovor na temu

Daniel Fat
Student
Novi Sad

Član broj: 221732
Poruke: 5
79.101.215.*



+1 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 19:44 - pre 177 meseci
Citat:
Nedeljko: Ma, da, sve je to čista propaganda. Nikako da svet shvati prednosti FreeBSD-a na Linux-om, pa Linux sam uzima veći deo tržišta od svih ostalih UNIX-oida zajedno. Ista priča kao "neshvatanje" desktop prednosti Linux-a nad Windows-om od onih 90% budala koje koriste ovaj drugi.

Ma da, sve je to čista propaganda. Nikako svet da shvati prednost BeOS-a nad BSD-ovima, pa sam BSD sam uzima veci deo tržišta od svih BeOS derivata zajedno...
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
93.87.162.*



+2789 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 21:49 - pre 177 meseci
Šta si ovime hteo da kažeš?

Da, ljudi masovnije koriste ono što im više odgovara. Nije slučajno Windows tu gde jeste, MacOS X tu gde jeste, GN/Linux tu tgde jeste, *BSD tu gde jeste, Solaris tu gde jeste i ostali tu gde jesu.

Ako neko misli da je dobar OS onaj koji je sam za sebe tehnički dobar, tu se grdno vara. Takav je OS dobar samom sebi ili njegovom razvijaocu (ako uspe da ga unovči), a da bi OS bio dobar i korisnicima, ima tu još dosta toga. Linux kernelu tehnički ništa bitno ne fali, kao ni GNU/Linux-u, podvlačim, tehnički, ali ne može da se trka sa Windows-om na polju desktopa, jer su prednosti ovog drugog jasne ogromnom broju korisnika.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 22:14 - pre 177 meseci
Meni jos uvek nisu i voleo bih da mi ih neko objasni, u zasebnom thread-u naravno ;-)
make love - !war
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
93.87.139.*

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 22:23 - pre 177 meseci
Citat:
Nedeljko: Šta si ovime hteo da kažeš?

Da, ljudi masovnije koriste ono što im više odgovara. Nije slučajno Windows tu gde jeste, MacOS X tu gde jeste, GN/Linux tu tgde jeste, *BSD tu gde jeste, Solaris tu gde jeste i ostali tu gde jesu.

Ako neko misli da je dobar OS onaj koji je sam za sebe tehnički dobar, tu se grdno vara. Takav je OS dobar samom sebi ili njegovom razvijaocu (ako uspe da ga unovči), a da bi OS bio dobar i korisnicima, ima tu još dosta toga. Linux kernelu tehnički ništa bitno ne fali, kao ni GNU/Linux-u, podvlačim, tehnički, ali ne može da se trka sa Windows-om na polju desktopa, jer su prednosti ovog drugog jasne ogromnom broju korisnika.


Pa Nedeljko nije bas tako, dosta marketing igra ulogu, a dosta i sama navika korisnika. Primera radi na svim tim unixoidima ces videti i KDE i Gnome i ostala X okruzenja, pa opet pored toga linux-a imas vise nego BSD-ova, tu je ipak dosta agresivniji marketing odigrao ulogu.
 
Odgovor na temu

Daniel Fat
Student
Novi Sad

Član broj: 221732
Poruke: 5
79.101.215.*



+1 Profil

icon Re: FreeBSD bug grants local root access16.09.2009. u 23:08 - pre 177 meseci
Citat:
Nedeljko: Šta si ovime hteo da kažeš?

Da, ljudi masovnije koriste ono što im više odgovara. Nije slučajno Windows tu gde jeste, MacOS X tu gde jeste, GN/Linux tu tgde jeste, *BSD tu gde jeste, Solaris tu gde jeste i ostali tu gde jesu.

Ako neko misli da je dobar OS onaj koji je sam za sebe tehnički dobar, tu se grdno vara. Takav je OS dobar samom sebi ili njegovom razvijaocu (ako uspe da ga unovči), a da bi OS bio dobar i korisnicima, ima tu još dosta toga. Linux kernelu tehnički ništa bitno ne fali, kao ni GNU/Linux-u, podvlačim, tehnički, ali ne može da se trka sa Windows-om na polju desktopa, jer su prednosti ovog drugog jasne ogromnom broju korisnika.

Da je svakom njegova muka najveca... ;)
Da kvalitet ne garantuje trziste. Marketing, marketing, sumnjivi potezi and vendor lock-in igraju ogromnu ulogu u tome kako ce tvoja aplikacija/sistem etc. se razvijati.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
93.87.162.*



+2789 Profil

icon Re: FreeBSD bug grants local root access17.09.2009. u 05:00 - pre 177 meseci
Citat:
combuster: Meni jos uvek nisu i voleo bih da mi ih neko objasni, u zasebnom thread-u naravno ;-)


1. Kupuješ bilo koji hardver, bez razmišljanja da li radi i znaš da se vrlo lako instalira.
2. Skoro sav kvalitetan softver je napisan za njega uključujući i kvalitetnu podršku besplatnim softverom. Sve se to jednostavno instalira.
3. Lakše je naći pomoć kada nešto zapne. Mnogo više ljudi zna Windows. Možeš da pitaš komšiju, a dostupno je i više literature o njemu. Takođe, sistem administratori za Windows su jeftiniji.

Citat:
Dejan Lozanovic: Pa Nedeljko nije bas tako, dosta marketing igra ulogu, a dosta i sama navika korisnika. Primera radi na svim tim unixoidima ces videti i KDE i Gnome i ostala X okruzenja, pa opet pored toga linux-a imas vise nego BSD-ova, tu je ipak dosta agresivniji marketing odigrao ulogu.


A kako to da Edison sa svojom propagandom (a imao je jaku mašineriju za razliku od Tesle) nije pobedio Teslu u "ratu struja"? Naizmenična struja je imala konkretnu prednost.

Ako je nešto dobro, sami korisnici su marketing. Neće sve ići tako brzo kao da imaš propagandnu mašineriju, ali mic po mic, čuće ljudi jedni od drugih. Znaš kako, dobar glas daleko se čuje, a zao još dalje. Bitno je kakvi su utisci onih koji odluče da bar neko vreme koriste taj OS.

Citat:
Daniel Fat: Da je svakom njegova muka najveca... ;)
Da kvalitet ne garantuje trziste. Marketing, marketing, sumnjivi potezi and vendor lock-in igraju ogromnu ulogu u tome kako ce tvoja aplikacija/sistem etc. se razvijati.


Koga je to Linux zaključao, pa svi ti unixoidi zajedno ne mogu da ga stignu? Jadni BeOS, ne može da se probije od FreeBSD-ovog vendor lock-in-a.

?????????????????
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

z@re
Zarko Bulatovic
Split

Član broj: 29849
Poruke: 443
*.lama.hr.



+25 Profil

icon Re: FreeBSD bug grants local root access17.09.2009. u 12:31 - pre 177 meseci
Nedeljko, ne shvacas sta zelim kazat i vuces diskusiju u apsolutno krivom pravcu. Cilj tehnicke prirode znaci da cilj nije da OS bude najrasprostranjeniji na trzistu, vec da ostvari neki svoj tehnicki cilj. Recimo da ima IPv6. Oce li ko koristit IPv6? Who fucking cares.

Dev team je to stavio ko cilj i to ce se napravit makar 10 ljudi sve skupa budu to koristili.

BSDove boli k**** za popularnost, dapace, bili su desetci diskusija po usenetu da se napravi graficki instaler, disk auto partitioner, ukljuci neki veci dekstop environment u base instalaciju, itd...koraci prema desktop sistemu. Sve diskusije su zavrsavale na velikome ne.

Zasto? Zato sta se ljudima ne svidja to. Evo i meni se ne svidja. Svidja se 500.000.000 korisnika na zemlji. E pa ko ih j*be. Don't like the system? Don't use it.

Popularnost Linuxa se temelji na (prioritetno);

- GNU FSF propagandi
- MS antipropagandi
- GPL licenci (vise odgovara vendorima nego BSD, kod BSD licence netko moze zgrabit i zatvorit njihov kod)
- Kvaliteti

Koliko je vas pocelo sa Linuxom zato sta su im dopizdili Windowsi / antagonizam prema Microsoftu?

Citat:

Ako je nešto dobro, sami korisnici su marketing. Neće sve ići tako brzo kao da imaš propagandnu mašineriju, ali mic po mic, čuće ljudi jedni od drugih. Znaš kako, dobar glas daleko se čuje, a zao još dalje. Bitno je kakvi su utisci onih koji odluče da bar neko vreme koriste taj OS.


Potpuno se slazem. Recimo moj najdrazi bend, Iron Maiden, je 10 godina od svog zaceca postao najveci hard rock / metal bend na planeti bez ikakvog radijskog / televizijskog propagandiranja. Koncerti, suskanja, proculo se.

Medjutim, kako ne shvacas da je baza korisnika Linuxa i BSDa potpuno drugacija? Danas postoje ljudi koji koriste Linux u klik klik maniru jer ne znaju vise od toga, i dosta im je, i sve im radi, ide net, ide jutjub, moze kucat i pravit kalkulacije. BSD nema takve korisnike. BSD ima korisnike koji su vec tehnicki potkovani da znaju cackat po sistemu rucno, i onda nema "cut ce ljudi jedni od drugih", kad je teritorij vec poznat.

Citat:

Ako neko misli da je dobar OS onaj koji je sam za sebe tehnički dobar, tu se grdno vara. Takav je OS dobar samom sebi ili njegovom razvijaocu (ako uspe da ga unovči), a da bi OS bio dobar i korisnicima, ima tu još dosta toga


Korisnik nije jebeno isti korisnik ko na Windowsima. Korisnici BSDa traze;

- koherentne APIje, stabilnost, sigurnost
- mrezne performanse, mreznu podrsku novih protokola i tehnologija
- pracenje UNIX filozofije
- performanse na "poslu" klasicne UNIX radne stanice

Sta od toga freeBSD ne zadovoljava, dapace u kojem polju nije pri/na samom vrhu?

Citat:

Jedina muka sa BSD-om je manjak drajvera u odnosu na linux. Podseca na linux pre jedno 10-15 godina po tom pitanju


Radi se o multimedijalnim gadgetsima i ostalim low-cost desktop pizdarijama.
Naravno da nema pune podrske za high-end zvucne kartice, al nema ni u Linuxu.

Ja koristim freeBSD konstantno na poslu, i iako mi je UNIX opis posla, kao i na svakom drugom poslu ima milion kancelarijskih pizdarija za odradit, pa malo multimedije, zabave kad je ladovina ;) ... uglavnom se radi o Toshibi Satellite Pro koja radi out of the box.










Q: HSP56 Micromodem nece da radi kompjuter ga prepozna a kad treba da se konektujem nece ne daje ni znaka zivota. u cemu je problem.

A: Crko mozda od grmljavine mozda od spanaca. Uglavnom baci ga u WC solju jako povuci vodu. Skupi 5e i uzmi drugi i ne postuj temu na pogresno mesto.
 
Odgovor na temu

[es] :: Advocacy :: FreeBSD bug grants local root access

Strane: 1 2 3 4 5

[ Pregleda: 12301 | Odgovora: 86 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.