LINUX.ORG.RU

Неуязвимый Linux


0

0

Как сообщает Greg KH, человек, отвечающий за стабильность и безопасность ядер Linux 2.6.x.y, открытая ОС не подвержена "уязвимости HyperThreading", обнаруженной некоторое время назад в процессорах Intel Pentium и Xeon. Данная ошибка позволяет получить локальный неавторизованный доступ к информации и затрагивает другие операционные системы, в том числе, BSD. Ранее данное предположение уже высказывалось Линусом Торвальдсом (Linux Torvalds). Подробности http://www.osnews.com/story.php?news_...

>>> Подробности



Проверено: Shaman007 ()

Гы... А вот в BSD HT таки отключили 8)

anonymous
()

krum, ты балбес!!! И проверяющий тоже... Это ж надо - передрать откуда-то новость и даже не посмотреть, что пишут... Linu_X_ Torvalds!!! Твою мать!

anonymous
()
Ответ на: комментарий от anonymous

ещё бы написал "Линуксом Торвльдсом" ;)

Переименовали мужыка без его ведома.. ГЫ, скоро все его так звать будут 8-}

anonymous
()

да причем тут Linux-Linus..

мне этот товарищь Персиваль, товарища Лорда напоминает. сначала придумал какую-то хрень (в случае Колина -- совсем уж хрень), а потом на весь мир начинает плакаться что у него денег нету.

на страничке про "дырку" появилось:

UPDATE: Linus Torvalds has commented on this on the linux-kernel mailing list. He clearly doesn't understand the problem -- but in his defence, he's not a security guy. Hopefully the Linux developers who do understand security will talk some sense into him.

это я понимаю так что уже нормальный такой fud пошел, в стиле get-the-facts.. печально это, действительно печально..

dmiceman ★★★★★
()

Чубайс после отключения Нью-Йорка в 2003 тоже говорил, что в Москве такого быть не может...

onk
()
Ответ на: комментарий от onk

>Чубайс после отключения Нью-Йорка в 2003 тоже говорил, что в Москве такого быть не может...

и он прав =) такого, как в штатах - не было

geek ★★★
()

я пробовал в биосе отключать гипертреадинг

производительность вроде бы не упала, зато проц начал дико греться

JB ★★★★★
()

Некомпетентный Linux

субж надо поменять

dilmah ★★★★★
()

Если бы у линуксойдов были мозги, то нетрудно было догадаться что ошибка

в HT не связана с ОС.

Sun-ch
()
Ответ на: комментарий от Sun-ch

> Если бы у линуксойдов были мозги, то нетрудно было догадаться что ошибка в HT не связана с ОС.

Sun-ch, ты очень неумно показываешь себя. Типа ты Д'Артаньян, друзья твои тоже все в белом, а есть такие "линуксоиды", у которых мозгов нет. Да только реальная ситуация больше напоминает обратную, стоит обратиться к психиатру, чтобы вернул из придуманного мира к реальности.

Casus ★★★★★
()
Ответ на: комментарий от Casus

А если просто немножко подумать?

Проблемы с утечкой из разделямого кеша специфичны для конкретной ОС?

Не, никто думать не хочет, "Неуязвимый Linux" - и ниипет, пальцы веером

и сопли пузырем.

Sun-ch
()
Ответ на: комментарий от Sun-ch

Поздравляю тебя Sun-ch, ты балбес.

Если бы ты читал описание "уязвимости" внимательнее, то увидел бы что использование ее в реальной жизни практически невероятно ибо должны выполняться слишком много условий.

Ну а что во FкууBSD HT запретили, так это потому что она один хрен на число процессоров >1 не масштабируется.

anonymous
()
Ответ на: комментарий от anonymous

> она один хрен на число процессоров >1 не масштабируется.

Повторяю, "мальчик, ты не абрикос, ты долбо*б! Сначала персик, потом абрикос!".

---dmesg--- FreeBSD/SMP: Multiprocessor System Detected: 2 CPUs cpu0 (BSP): APIC ID: 1 cpu1 (AP): APIC ID: 0 -----------

Конечно, не масштабируется обнаружены cpu0 и cpu1. 1 !> 1 => больше одного я не промасштабировал.

GateKeeper ★★
()
Ответ на: комментарий от geek

>> и он прав =) такого, как в штатах - не было

Разумеется - вплоть до Сахалина связь легла. У них такого быть не может в принципе.

anonymous
()
Ответ на: комментарий от Sun-ch

хм поверь, у.саныч, своими пальцами покореженными солнцем ты тоже смотришься как придурок =) кстати ты мне не ответил насчет макнили и его горячей любви к мсовскому дуету =)

anonymous
()
Ответ на: комментарий от Sun-ch

> Проблемы с утечкой из разделямого кеша специфичны для конкретной ОС?

А то! Команда бсди не спросила твоего мнения, взяла и отключила HT.
Иди втолкуй им, как они не правы, а потом приходи сюда, расскажешь
в какое место тебя отослали ;)

anonymous
()

Проблема с бздёй скорее всего имеет корни в слабой реализации SMP,
которая находится почти в зачаточном состоянии а-ля линукс образца
1997-го года. Цитата из Линуса:

"it really seems to be not a whole lot different than what people saw
with early SMP and (small) direct-mapped caches. Thank God those days
are gone."

Те деньки прошли. Но не для bsd*. Для bsd* они только начинаются ;)

anonymous
()

Ответственно заявляю, что эта новость есть ложь. Внимательнее нужно относиться к тому, что постишь, уважаемый krum, и смотреть комменты хотя бы мельком. В подразумеваемой цитате Greg K-H говорит не об уязвимости в HT, а о некоей совершенно другой уязвимости при работе с ELF.

Вот опровержение с ИЗВИНЕНИЯМИ от админов OSNews:

No ELF Vulnerability in Linux Kernel (Updated) Posted by David Adams on 2005-05-29 17:01:39 UTC Update: It appears that we mischaracterized the conclusions in our title and our summary on this story. Greg KH was referring only to the ELF vulnerability in this story. Whether we were deliberately mislead by the submitter of this story or not, we regret the error. has not been the case." This confirms Linus's earler assertion.

вообще, я думал кто-нибудь заметит..

erdizz

anonymous
()
Ответ на: комментарий от anonymous

Всем похрен ))) Смеются над интелом - в принципе не очень и против перейти на XP86 )))) Опять угорают над придурками работающими под Intel ))) Сбербанк! Филиал на 260 тысяч клиентов. ))

anonymous
()
Ответ на: комментарий от anonymous

Я добавлю - всем абсолютно фиолетовы ваши экономическ4ие соображения. Мы работаем так как мы хотим. У нас никогдда не будет линукс - у нас ос он стоит только на местах операторов. Сервак Линукс портит результаты в сервак майкрософтовский - отсюда уже можно SELECT Так наш сбер работает!

anonymous
()

Ну

Ну , попробуешь банк снести ??? С удовольствием понаблюдаю за тобой ))) Пару суток хватиит? Рута получить? Ты хотя бы до Wheel дойди )))))

,

anonymous
()
Ответ на: комментарий от anonymous

Во фри невозможно зайти рутом по ssh нужно для начала поймать группу которой можно юзать su )))))

anonymous
()
Ответ на: комментарий от anonymous

По русски)) Отгадай пароль юзера под группой wheel Далее под su - через 3 непральных ответа обрывает все концы

anonymous
()
Ответ на: комментарий от anonymous

По русски)) Отгадай пароль юзера под группой wheel Далее под su - через 3 непральных ответа обрывает все концы

Перебор здесь отдыхает??? Или я не прав?

anonymous
()
Ответ на: комментарий от anonymous

> По русски)) Отгадай пароль юзера под группой wheel Далее под su - через 3 непральных ответа обрывает все концы

Вах какая секурность ))) Наверное ты уверен, что получить рута на фре может только мембер группы wheel, считаешь, что сложность пароля обеспечивает полную безопасность, вероятно, также считаешь, что юзер с шеллом /bin/false ничего не может сделать? Ну так ты сильно ошибаешься, наивный. Про существование remote sploits & local root sploits & 0day warez на дырки в ядре, демонах и утилитах FreeBSD слышал что-нибуть?

anonymous
()
Ответ на: комментарий от Casus

> Sun-ch, ты очень неумно показываешь себя.

А где он не прав? Эмоционально? Да. По сути верно? Да.

Или ты себя к "безмозглым" приравнял? Эт зря, вроде достаточно вменяемым всю жизнь был, насколько я тебя знаю. Не твоя в том вина, что с каждым годом все больше идиотов-фанатиков без мозгов называют себя "линуксойдами" (с).

baka-kun ★★★★★
()
Ответ на: комментарий от anonymous

> Ну а что во FкууBSD HT запретили

Еще один "безмозглый". :( Не запретили, а "рубильник" приделали: хочешь -- отключи, хочешь -- включи.

Во FreeBSD так принято: если у тебя дерьмовый CDD, есть крутилка для отключения DMA. Если у тебя дерьмовый процессор, есть (появилась) крутилка от недо-MP.

> один хрен на число процессоров >1 не масштабируется.

Ты это моим серверам на квадро-Opteron расскажи, а то они не знают.

baka-kun ★★★★★
()
Ответ на: комментарий от baka-kun

на самом деле "линуксойды-придурки" это не так страшно. у нас в городе просто эпидемия прыщавых подростков которые научились матюкаться словами cvsup а сути не понимают. причем на местных форумах топырят пальцы как тру-юниксойды. догадываешься как это противно? как в дерьмо вступить у подъезда. а у.саныч такие настроения провоцирует. какой у него интерес? сугубо золотарский?

anonymous
()
Ответ на: комментарий от baka-kun

во. нормальный брат-юниксоид. ктобы у.санычу лоботомию сделал. одним придурком меньше бы на лоре стало

anonymous
()
Ответ на: комментарий от anonymous

>ктобы у.санычу лоботомию сделал. одним придурком меньше бы на лоре стало

Ну что вы на человека накинулись? Ну есть у бздунов комплекс, ну обидно им что не их любимая система такая модная, и что сайт их ненопулярен среди ананимусов, вот он и брызжыт. Пускай.

Nalyvajko
()

Название новости вызывает ассоциации с Неуловимым Джо:-)

anonymous
()
Ответ на: комментарий от baka-kun

> Ты это моим серверам на квадро-Opteron расскажи, а то они не знают.

Они как раз это хорошо знают, так как большую часть времени проводят сражаясь за giant lock. Учите матчасть в общем.

anonymous
()
Ответ на: комментарий от baka-kun

> Ошибка в HT не связана с OS

Это верно, спору нет. Неверно, что Linus & Co -- безмозглые. По крайней мере, Sun-ch я понял именно так.

Casus ★★★★★
()
Ответ на: комментарий от anonymous

>>> Про существование remote sploits & local root sploits & 0day warez на дырки в ядре, демонах и утилитах FreeBSD слышал что-нибуть?

Неа, не слышал - поделись ))) Фря 5.4 р1

anonymous
()
Ответ на: комментарий от Casus

Вместо рассуждений о степени безмоглости оппонентов, лутше было бы

убрать/исправить новость. Этот бред висит уже вторые сутки.

Sun-ch
()
Ответ на: комментарий от anonymous

>У нас никогдда не будет линукс - у нас ос он стоит только на местах операторов >Линукс портит результаты в сервак майкрософтовский - отсюда уже можно SELECT

делааа... ты хде русский-то учил..%) оно понятно, что урду тебе поближе..;) короче требуй деньги взад за обучение русскому..;) а потом пребей препода, чтоб не портил мальчиков....;)

ничё не понял... никогда не будет чего-то уже стоящего на операторских местах..?%) я порчу результаты в тумбочку...%) это тоже перл аднака...%) блин.. ё моё... хорошо, хоть я во внешторге клиент, там народ хоть по рюски понимайтюю..... %) теперь точно мои счета в сбер не лягут.... ;)

G_Luck
()
Ответ на: комментарий от anonymous

а, ПОЧЕМУ нас никто не ловит? А, потому, как вы нах никому не нужны )))))

anonymous
()
Ответ на: комментарий от G_Luck

>> теперь точно мои счета в сбер не лягут.... ;)

Сберу обосрались твои счета. На тя больше бумаги уйдет, чем заработаешь ))) Вали, и в сбер больше ни ногой, рекомендую )))

anonymous
()
Ответ на: комментарий от anonymous

>во. нормальный брат-юниксоид. ктобы у.санычу лоботомию сделал. одним придурком меньше бы на лоре стало

вы мне саныча не трожте..;) я хуч и сам бздёвый ренегат ушедший на дебьян..... но саныча не замай....;) даже если он истерить затеялся... мало ли чего в жизни бывает, хватит его пистонить..;) для этого здесь ирсю завели..;) вот его и голубте...;) пионэры... млин...

G_Luck
()
Ответ на: комментарий от anonymous

>Сберу обосрались твои счета. На тя больше бумаги уйдет, чем заработаешь ))) Вали, и в сбер больше ни ногой, рекомендую )))

дык это хорошо...;) это радует...;) я туда тёщу засылаю, всякую комуналку оплачивать..;)... пусть она там... это... типа того...;)

G_Luck
()
Ответ на: комментарий от anonymous

>Трава забористая попалась? ))))

не... скорее праведный гнев.... чего они саныча тыркают... он скорее из нашего лагеря, ирся точно нет... вот пусть на него и оттягиваются..;) он большой, на всех хватит..;) внатуре.. саныч мудрее своры истерящих анонимусов... сам видел..;)

G_Luck
()
Ответ на: комментарий от G_Luck

ну и? я и фрю и линух использую, а у.саныч позорит юниксоидов. ведет себя как виндузятник

anonymous
()
Ответ на: комментарий от G_Luck

мудрее? мудрый человек никогда не будет превращать юниксовый сайт в помойку. вас учили не гадить там где ешь? вот вот

anonymous
()
Ответ на: комментарий от anonymous

> мудрый человек никогда не будет превращать юниксовый сайт в помойку.

ммм.. простите, какой сайт? юниксовый?

> вас учили не гадить там где ешь?

кушают тут лишь анонимусы :) да и то не все. чем испражняются то и едят.

// wbr

klalafuda ★☆☆
()
Ответ на: комментарий от G_Luck

Да Sun-ch это святое, без него бы ЛОР был всего лишь скучным тредом ананимузов %))

Spir0
()
Ответ на: комментарий от Casus

> По крайней мере, Sun-ch я понял именно так.

Ты его не так понял.

baka-kun ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.