Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nova Linux rupica :)

[es] :: Advocacy :: Nova Linux rupica :)

Strane: 1 2

[ Pregleda: 6324 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net



+7177 Profil

icon Nova Linux rupica :)04.08.2004. u 22:47 - pre 240 meseci
http://securityfocus.com/archive/1/370856/2004-08-01/2004-08-07/0


Citat:

Impact:
=======

Since no special privileges are required to open the /proc/mtrr file for
reading any process may exploit the bug to read huge parts of kernel
memory.

The kernel memory dump may include very sensitive information like
hashed passwords from /etc/shadow or even the root passwort.


Ima tu i neki sors koji cita kernel memoriju :) Bas lepo da user procesi citaju kernel memoriju, aye? Ili je to jos jedan od design feature-a GNUj-a - delimo sve, ukljucujuci i kernel memory space :)



DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net



+7177 Profil

icon Re: Nova Linux rupica :)04.08.2004. u 22:58 - pre 240 meseci
Citat:

We have found in an experiment that after the root user logged in using
ssh (in our case it was OpenSSH using PAM), the root passwort was keept
in kernel memory.
This is very suprising since sshd will quickly clean
(overwrite with zeros) the memory portion used to store the password.
But the password may have made its way through various kernel paths like
pipes or sockets.


Divno :)

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)04.08.2004. u 23:39 - pre 240 meseci
E moj Ivane...
Ovaj proof-of-concept ima bug.
JaFreelancer.com
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu

Sajt: www.dinke.net


+2 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 00:05 - pre 240 meseci
Tačnije desetak sintaksnih grešaka. To se i iz aviona vidi.
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 00:09 - pre 240 meseci
Cak i nakon ispravljanja sintaksnih gresaka, i dalje ne radi.
Mozda je pisan za MSVC++.
On mnogo toga proguta, a tamo gde greske nema, nadje milion...
JaFreelancer.com
 
Odgovor na temu

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
*.bos.east.verizon.net



+6 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 02:56 - pre 240 meseci
Citat:
VRider: Mozda je pisan za MSVC++. :)
On mnogo toga proguta, a tamo gde greske nema, nadje milion...


Da li bi nam objasnio ukratko koje to greške MSVC++ guta, i u kom slučaju nađe milion kad ih nema?
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 03:01 - pre 240 meseci
Kakve asocijacije na detinjstvo u tebi budi to kad me pitas koje to greške MSVC++ guta, i u kom slučaju nađe milion kad ih nema?
JaFreelancer.com
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 03:24 - pre 240 meseci
:) odlepio sinovac.. odlepio..
Commercial-Free !!!
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 03:40 - pre 240 meseci
Citat:
degojs: :) odlepio sinovac.. odlepio..

JaFreelancer.com
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 03:46 - pre 240 meseci
Načisto :(
Commercial-Free !!!
 
Odgovor na temu

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3654
..-chandran.sbs.auckland.ac.nz



+3 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 04:27 - pre 240 meseci
Pa preterali ste! Vidite sta ste uradili coveku. Prvo je Marko uplasio Gokija ali se srecom kasnije vratio (na kratko) a sada ovo. Pa kad svi linuksovci odlepe sta cete onda da radite?
 
Odgovor na temu

Reljam
Relja Markovic
San Francisco

Član broj: 531
Poruke: 1793
*.client.comcast.net



+18 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 05:31 - pre 240 meseci
Dobro, covek ne zna, mlad je, naucice, sto ga svi napadate? Jeste da povremeno malo lupi o necemu u sta se ne razume, ali boze moj, svi mi to ponekad radimo.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net



+7177 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 09:26 - pre 240 meseci
A propo sintaksnih gresaka - poznato je da se to namerno stavlja u proof-of-concept kod, kako mali Linux gurui od 12 godina koji znaju i da programiraju i administriraju ne bi sa jednim kompajliranjem pravili exploite...

Sto uopste ne umanjuje cinjenicu da je sistem rupicast :)

Citat:

VRider: Mozda je pisan za MSVC++. :)
On mnogo toga proguta, a tamo gde greske nema, nadje milion...


Pa ne znam bas - meni jedan projekat zesce kasni jer GCC nije u stanju da kompajlira sasvim normalan kod za jednu platformu - i nekoliko GCC gurua nisu u stanju da ga rese, no nije ni bitno.. necemo da mu kvarimo imidz... GCC je dobar projekat, ali los proizvod, kao i gomila OSS aplikacija.


DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
66.228.70.*



+6 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 13:23 - pre 240 meseci
Citat:
Ivan Dimkovic: GCC je dobar projekat, ali los proizvod, kao i gomila OSS aplikacija.


Dobro, Ivane, a šta ako neko javi Leki? Znam da je njemu Advocacy na ignore listi, ali možda mu neko od Linuxovaca javi i šta ćeš onda? U koju mišju rupu da se sakriješ?
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.sbb.co.yu



+257 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 13:40 - pre 240 meseci
Mogu ja, mogu ja? ;)
Joj Ivane GOTOV si :P
Necu, stvarno, nisi mi nista skrivio...
Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 14:13 - pre 240 meseci
Covek je ok, samo je smoren...
Jebem ti najduzi rasput su zivotu.
Taman se ponadam bice neke vatre ovde, ali nema nista od vas... Kako se kaze, t'nka svirka...
JaFreelancer.com
 
Odgovor na temu

Zekica
Filip Milivojević
Pirot, Niš

Član broj: 2856
Poruke: 309
*.mobtel.co.yu

Jabber: zekica@elitesecurity.org
Sajt: www.pirotcity.com


+10 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 19:50 - pre 240 meseci
Kod mene, ovaj exploit ispisuje sve, samo ne root lozinku, iako sam se ulogovao kao root preko SSH.

Ispise sadrzaj ovog fajla /proc/mtrr i ostalo sve nule, izgleda da ne radi kako bi ljudi ocekivali.

Inace imam kernel 2.6.7, na kome (bar po onome sto pise) ovaj exploit deluje.

Ajde, neka neko potvrdi da ovaj exploit radi, pa ...
Sad ja znam zašto sam vam ovo ispričao, ovo će sigurno nekome koristiti....
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)05.08.2004. u 22:56 - pre 240 meseci
Moze li neki od placenika da napise HowTO, jer ovo ne pije vode ni kod mene. :)
2.4.26 vanilla
JaFreelancer.com
 
Odgovor na temu

axez

Član broj: 1021
Poruke: 1388
*.nat-pool.nsad.sbb.co.yu



Profil

icon Re: Nova Linux rupica :)06.08.2004. u 10:54 - pre 240 meseci
ni kod mene...ali ja imam izgovor....izbacio sam mtrr iz kernela...:)
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
*.vdial.verat.net

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 13:09 - pre 240 meseci
Citat:
Ivan Dimkovic: A propo sintaksnih gresaka - poznato je da se to namerno stavlja u proof-of-concept kod, kako mali Linux gurui od 12 godina koji znaju i da programiraju i administriraju ne bi sa jednim kompajliranjem pravili exploite...
Sto uopste ne umanjuje cinjenicu da je sistem rupicast :)

Pa ni za jedan sistem ne mozes da kazes da je 100% siguran, primera radi pogledaj koliko je veliki source za 2.6.7 kernel(235mb) statisticki gledano mora da postoji negde neka rupa, medjutim prednost open source-a je u tome sto se takve rupe lakse nadju pa se i zakrpe brze. Niko od nas nije rekao da ako pises GPL ili neki drugi open source da si dobio boziji blagoslov da ce tvoj source biti bezgresan. Slicne propuste smo imali i kod MS-a setimo se samo kada je izasao XP pa su mu izvalili odma onaj plug and pray exploit, koji je postojao jos od win95 samo se cuvao nekako do tada.

Citat:
Ivan Dimkovic
Pa ne znam bas - meni jedan projekat zesce kasni jer GCC nije u stanju da kompajlira sasvim normalan kod za jednu platformu - i nekoliko GCC gurua nisu u stanju da ga rese, no nije ni bitno.. necemo da mu kvarimo imidz... GCC je dobar projekat, ali los proizvod, kao i gomila OSS aplikacija.


Ako sumnjas na bug u GCC-u postoji nacin da se to prijavi probaj da izdovjis to parce koda koji pravi problem pa lepo posalji kao bug i bice ispravljeno. A sto se kvaliteta generisanog koda tice pa hmm secas li se mozda testova kada ste ti i DT pravili neke testove pa je MS VC++ bio jako spor, a gcc ga je na win-u tukako po brzini a na linuxu je dobijao jos neki procenat vise. I gde si moj komentar(VC++ se vuce ko crevo po autoputu, nije ni cudo sto je Windows onako spor kada je kompajliran tim cudom) obrisao tvrdeci da je to recnik sa slashdota.
 
Odgovor na temu

[es] :: Advocacy :: Nova Linux rupica :)

Strane: 1 2

[ Pregleda: 6324 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.