The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..., opennews (??), 15-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от псевдонимус (?), 16-Янв-19, 05:37 
>В этом году из призовых номинаций исключены взломы ядра Linux и большинства открытых проектов (nginx, OpenSSL, Apache httpd), взлом которых в прошлые годы ограничился демонстрацией в 2017 году 0-day уязвимости в ядре Linux, позволяющей локальному пользователю поднять свои привилегии в системе. Дистрибутив Ubuntu убран из числа окружений для взлома. Из открытых проектов в номинациях оставлены только браузеры (Firefox, Chrome) и VirtualBox, но эксплоиты для них должны демонстрироваться в окружении Windows.

Ну и какой смысл в этом конкурсе? Или боятся подпортить репутацию линукс-систем?

Ответить | Правка | Наверх | Cообщить модератору

35. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от Аноним (34), 16-Янв-19, 07:45 
Кто девушку поит, тот её и танцует.
Ответить | Правка | Наверх | Cообщить модератору

39. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  –1 +/
Сообщение от нах (?), 16-Янв-19, 09:47 
>  Ну и какой смысл в этом конкурсе? Или боятся подпортить репутацию линукс-систем?

просто не хотят платить денег за то, что каждый дурак сможет. репутация там и так ниже плинтуса.

причем если сегодня дыр найти не удалось - надо просто немножко подождать, stable codebase is nonsense так же как api, завтра провертят парочку новых. Послезавтра заткнут пальцем, но ты уже можешь быть в числе призеров.

  

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

43. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от Аноним (43), 16-Янв-19, 10:42 
Это Вы на systemd намекаете ;)
Ответить | Правка | Наверх | Cообщить модератору

49. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +2 +/
Сообщение от нах (?), 16-Янв-19, 17:22 
> Это Вы на systemd намекаете ;)

зочем вы тгавите? Поверьте, у нас еще много-много вариантов разных дыр, уровня gethostbyname (glibc, remote root, три, что-ли, года), dccp (in-kernel) и n_tty.c (пять лет local root? рекорд)

прекрасно проживем и без systemd-exploitd - какой там объем патча у 5.0 ? Ну, вот... успехов все это верифицировать или хотя бы бегло просмотреть.

Ответить | Правка | Наверх | Cообщить модератору

58. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от псевдонимус (?), 19-Янв-19, 17:27 
>(пять лет local root?

НОТАБУГ! ЛОКАЛЬНО НЕ СЧЕТОВО!! В ВЫНЬДЕ ТЫ ДАЖЕ НЕ ЗНАЕШЬ, СКОЛЬКО У ТЕБЯ ДЫР И ВООБЩЕ ЕЙ КАПЕЦ!!!

Ответить | Правка | Наверх | Cообщить модератору

59. "В Pwn2Own 2019 убраны номинации за взлом Linux, но добавлены..."  +/
Сообщение от псевдонимус (?), 19-Янв-19, 17:35 
Тогда лучше и честнее работать на ребят в чёрных шапках.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру