Size: a a a

2021 February 18

LW

LOL WTF in NixOS
🤔🤔
источник

АБ

Александр Бантьев... in NixOS
dump_stack()
Инфосек это snake oil. Не беспокойся даже о доступах.
Причем тут инфосек?
источник

d

dump_stack() in NixOS
Александр Бантьев
Причем тут инфосек?
> edited
источник

d

dump_stack() in NixOS
Я правда не помню что там было.
источник

d

dump_stack() in NixOS
Но я как-то связал это с инфосеком. «Доступ же»
источник

d

dump_stack() in NixOS
источник

DB

Danil Braun in NixOS
dump_stack()
Инфосек это snake oil. Не беспокойся даже о доступах.
В каком смысле инфосек?
источник

d

dump_stack() in NixOS
Danil Braun
В каком смысле инфосек?
Да во всех, в принципе.
источник

DB

Danil Braun in NixOS
Т. е. и вещи типа kernel exploitation mitigations тоже бесполезная абсолютно вещь?
источник

d

dump_stack() in NixOS
Danil Braun
Т. е. и вещи типа kernel exploitation mitigations тоже бесполезная абсолютно вещь?
Конечно. Это всё обман, чтобы набрать классы.
источник

DB

Danil Braun in NixOS
Вас понял
источник

d

dump_stack() in NixOS
Danil Braun
Вас понял
Обращайтесь.
источник

A

Alexander in NixOS
Danil Braun
Т. е. и вещи типа kernel exploitation mitigations тоже бесполезная абсолютно вещь?
Подрываться и в день выхода фикса массово обновлять ядро ради дырки с локальным повышением привилегий обычно не нужно. И даже для тех редких случаев, когда речь про rce (которых я для ядра и не припомню), имеет смысл делать это на границе сети.
И нормальная защита в любом случае эшелонированная, и от эксплуатации одной дыры инфра не развалится.
источник

DB

Danil Braun in NixOS
Alexander
Подрываться и в день выхода фикса массово обновлять ядро ради дырки с локальным повышением привилегий обычно не нужно. И даже для тех редких случаев, когда речь про rce (которых я для ядра и не припомню), имеет смысл делать это на границе сети.
И нормальная защита в любом случае эшелонированная, и от эксплуатации одной дыры инфра не развалится.
Ну я этот пример привёл, т. к. @dump_stack этим, емнип, занимался когда-то. Я имел в виду то, что объявление инфосека маслом как бы подразумевает, что все эти механизмы защиты и в бинарях, и в вебе, и в крипте не нужны и мы можем безболезненно от них отказаться, ничего не произойдёт.
источник

DB

Danil Braun in NixOS
Danil Braun
Ну я этот пример привёл, т. к. @dump_stack этим, емнип, занимался когда-то. Я имел в виду то, что объявление инфосека маслом как бы подразумевает, что все эти механизмы защиты и в бинарях, и в вебе, и в крипте не нужны и мы можем безболезненно от них отказаться, ничего не произойдёт.
Т, е. между win xp и десяточкой в плане безопасности вообще никаких отличий. XP на практике будет защищённой так же, как и 10.
источник

DB

Danil Braun in NixOS
Но это так очевидно, что больше похоже на шутку, которую я не распарсил.
источник

d

dump_stack() in NixOS
Danil Braun
Т, е. между win xp и десяточкой в плане безопасности вообще никаких отличий. XP на практике будет защищённой так же, как и 10.
Windows 10 самая защищенная операционная система для десктопов в мире сейчас. GNU/Linux по сравнению с ней — это мусор в плане ИБ.
источник

N

Nikita Ursol in NixOS
dump_stack()
Windows 10 самая защищенная операционная система для десктопов в мире сейчас. GNU/Linux по сравнению с ней — это мусор в плане ИБ.
вообще я думал templeos сама захищена, но ладно
источник

d

dump_stack() in NixOS
Nikita Ursol
вообще я думал templeos сама захищена, но ладно
А это как раз не шутка-прибаутка была. Такова суровая реальность сейчас.
источник

MG

Misha Gusarov in NixOS
dump_stack()
Windows 10 самая защищенная операционная система для десктопов в мире сейчас. GNU/Linux по сравнению с ней — это мусор в плане ИБ.
Процессы у них выстроены, конечно, отлично, но тонны говнокода, нахуяченного за десятки лет, дают о себе знать.
источник