Size: a a a

2020 July 29

Z

Zoomer_258 in Linux Чат
Vadim "Oxyd" Priluzkiy
Корпорация зла уже давно гугель, а не МС.
Че за МС?
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Zoomer_258
Че за МС?
MS
источник

R

Reekas in Linux Чат
Vadim "Oxyd" Priluzkiy
Как ты купишь? Это-ж GPL! У него нет владельца, как и у линукса.
да кто их знает)
просто одни из тех, кто губят все что попадает к ним
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Reekas
да кто их знает)
просто одни из тех, кто губят все что попадает к ним
Это к ним попасть никак не может.
источник

IB

Ilia B in Linux Чат
+1000 <Корпорация зла уже давно гугель, а не МС.>
источник

АМ

Алексей Марченко... in Linux Чат
Vadim "Oxyd" Priluzkiy
Корпорация зла уже давно гугель, а не МС.
Корпорация зла, это вообще иллюзия). Идет скорее сегментирование рынка. Переосмысление компаниями, на чем и как можно заработать.
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Алексей Марченко
Корпорация зла, это вообще иллюзия). Идет скорее сегментирование рынка. Переосмысление компаниями, на чем и как можно заработать.
Это был сарказм. Там все и хороши и плохи.
источник

R

Reekas in Linux Чат
Алексей Марченко
Корпорация зла, это вообще иллюзия). Идет скорее сегментирование рынка. Переосмысление компаниями, на чем и как можно заработать.
не люблю компании, они злые
источник

АМ

Алексей Марченко... in Linux Чат
Reekas
не люблю компании, они злые
Это радикальненько). Компании просто хотят жить и процветать, как и отдельные люди).
источник

IB

Ilia B in Linux Чат
Проприетарный чип в телефон, вслед за эпплом, только гугел набрался наглости вставить.
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Котаны! Я вам счастя и радости ПРНС!
источник

VP

Vadim "Oxyd&quo... in Linux Чат
⭕️ CVE-2020-10713 GRUB2 - BootHole

В GNU GRUB2 обнаружили неприятную уязвимость.

Затрагивает SecureBoot.
Уязвимы почти все дистры Linux, куча других embedded операционок и решений вроде Xen.

Уязвимость как из учебника, переполнение кучи при чтении слишком длинного параметра из grub.cfg.

Проверку на длину конечно же добавили, и на такой случай вызвали макрос fatal_error, и как оказалось fatal_error громко ругается, но не останавливает исполнение кода (а все надеялись), отсюда контроль над памятью.

И это всё за пределами контекста операционной системы, никаких ASLR, DEP и nx mitigation нет, зато есть полный контроль над загрузкой оси.

Так как GRUB отвечает за bootload, привилегии при эксплуатации наивысшие, простор для буткитов.

Репорт подтолкнул поаудитить код GRUB, и оказалось, что там еще ряд неприятных багов.

👉 https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Ilia B
Проприетарный чип в телефон, вслед за эпплом, только гугел набрался наглости вставить.
Use PinePhone! Нет свободного телефона — они ноют. Есть свободный телефон — они ноют! Планета нытиков!
источник

IB

Ilia B in Linux Чат
источник

IB

Ilia B in Linux Чат
Вот это я имею ввиду.
источник

IB

Ilia B in Linux Чат
Apple’s “Siri” automated assistant routinely records people having sex, as well as making drug deals AND DISCUSSING CONFIDENTIAL MEDICAL INFORMATION
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Ilia B
Вот это я имею ввиду.
Тебя кто-то под дулом пулемета заставляет это использовать?
источник

IB

Ilia B in Linux Чат
Скрытая слежка за пользователем — они это скрывали — не становится менее негативным и скандальным фактом от того, что эта компания не использует пулемет при продаже.
источник

АМ

Алексей Марченко... in Linux Чат
Ilia B
Проприетарный чип в телефон, вслед за эпплом, только гугел набрался наглости вставить.
Проприетарный чип сам по себе не зло).
источник

IB

Ilia B in Linux Чат
Я имел ввиду конкретно шпионский
источник