- Gyárátalakításokkal kaszálna nagyott a memóriapánikból a Samsung
- Vezeték nélküli fülhallgatók
- Philips LCD és LED TV-k
- Milyen billentyűzetet vegyek?
- PC-k milliói kerülhetnek veszélybe idén
- Meghozta az első, memórapánikból eredő áremelését az NVIDIA
- Fejhallgató erősítő és DAC topik
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- TCL LCD és LED TV-k
- Fujifilm X
Új hozzászólás Aktív témák
-
Reggie0
félisten
válasz
gyurkikrisz
#11
üzenetére
De hiszen mar nincs is ilyen hiba benne.
-
CPT.Pirk
Jómunkásember
Hát az android biztonsági szempontból mindenhogyan gázos, ha nem Google referencia készüléked van. Persze abból is olyan, aminek él a támogatása... Az az igazság, hogy ezen a téren ott csak az n+1. probléma ez a kernel bug, szóval emiatt kár izgulni mert van ott elég más bug.
-
macskea
őstag
Nekem is pont ez jutott az eszembe. Az androidos eszközök 95 százalékában sosem lesz javítva a hiba. Szóval meg kell várni, hogy elteljen az a kb két-három év, ami alatt az eszközök többsége kukába kerül.
Ennél viszont van még egy aggasztóbb dolog, miszerint legalább fél évig a frissen kiadott készülékek esetében is biztosak lehetünk benne, hogy a hibát tartalmazó kernellel kerülnek a polcra.

-
-
-
Apollyon
Korrektor
Mondjuk az az nv-s dolog valóban erős volt egy kicsit. Persze meglehet a véleménye, ami jogos is, csak nem így kellett volna kinyilatkoztatni, hanem sokkal diplomatikusabban, így meg csak plusz támadófelületet adott másoknak. Elég sok mindent lerakott az asztalra, aztán látod a sok jóindulatú ember meg ezzel a fakjúval tud csak foglalkozni.
-
válasz
#79470961
#28
üzenetére
Az mitől vadnyugat, hogy valaki szavaival őszinte és nem játssza meg magát? A linked alapján legalábbis ez van. Valamit konkrétat tudsz, hogy miképp csinálja ezt?
Más a hangnem, meg a tartalom. Fórumon mundjuk nem nagyon állapítható meg a hangem csupán a fogalmazásból. Egyébként ez a másik, hogy a suttyósággal a viselkedésre utaltam (fu linus meg alap nélküli pöcsözés), nem pedig a személyekre. Erről a félreértésről már jó lenne leszokni, mert csak értelmetlen konfliktus van belőle. Két különböző dolog a viselkedés minősítése ("suttyóskodtok") és a személykedés ("suttyók vagytok").
-
#79470961
törölt tag
Akkor máshogy látjuk, ez nem a vadnyugat, és már ő sem az ismeretlen egyetemista. Arra hivatkozni, hogy azért viselkedek paraszt módon mert ilyen környezetben nevelkedtem az meg igen gyermeteg hozáállás. Ja, a véleményed normális hangnemben is el lehet mondani. Engem is mintha lesuttyóztak volna, pedig csak én íhy nevelkedtem, és kimondom egyenesen amit gondolok

-
#79470961
törölt tag
Nam az nv szidalmazása matt. [link] A sajàt csapata. Debconfon is elnyafizta, hogy teljesen jogos...
És állati büszke magára, hogy õ aztán hem alkuszik meg, beszól mindenkinek, nemre, korra való tekintet nélkül. Merõilyen. Na én meg ezektõl az énilyenvagyokoktól falra mászom. Understatement....
-
FLATRONW
őstag
-
Realradical
őstag
Nem állt össze a teljes kép bennem amíg nem csekkoltam le a dirtycow tartalmát.
szerk: mondjuk benn van a cikkben a referencia pár kattnyira csak nem klikkeltem jól
-
-
villamos
őstag
A kérdés most már csak az, hogy engem mint droidos telefon használót mennyiben érint ez a probléma, és mit tudok tenni ellene...
-
válasz
#79470961
#20
üzenetére
Miért lenne pöcs? Az NV szidalmazására egyébként jogos volt, mivel cseszik közreműködni a linuxszal és a saját driverük elég komolyan belegányol a rendszerbe. Ez meg biztonsági rés. Mi ebben az új, eddig sosem vlt a linuxban sem?

Amúgy jó lenne nem elvinnni a topikot ebbe suttyóskodós irányba.

-
Dhampir
félisten
Jó és hasznos a cikk!

-
FLATRONW
őstag
A Fuck you Nvidia után szabadon Fuck you Linus.
-
Jester01
veterán
Még annyi adalék, hogy kihasználni tipikusan mmap alkalmazásával lehet, a mutatott program is így működik. Ez lehetővé teszi, hogy egy tetszőleges fájlt a memóriába leképezzünk. Ha az adott fájlra csak olvasási jogunk van, attól még ilyen copy on write leképezést létre lehet hozni, amibe azután szabályosan írhatunk is, de az nem kerül a fájlba. A hiba miatt viszont tudunk írni az eredeti - elvileg csak olvasható - leképezésbe is, ami a fájlba is bekerül.
Magyarul, tetszőleges fájlba lehet írni amit tudunk olvasni. Ilyen lehet egy setuid bináris, konfigurációs fájlok vagy a jelszó adatbázis.
-
cami][us
őstag
-
-
Wwax
csendes tag
Orulok a cikknek!
Kiprobaltam ezen, mukodik:root@debianwax:/home/wax# echo foo > foo
root@debianwax:/home/wax# chmod 0404 foo
root@debianwax:/home/wax# exit
exit
wax@debianwax:~$ ls -lrta foo
-r-----r-- 1 root root 5 Oct 25 04:33 foo
wax@debianwax:~$ cat foo
foo
wax@debianwax:~$ ./kosz0stehen foo bar
mmap 7cba3000madvise 0
procselfmem 500000000
wax@debianwax:~$ cat foo
bar
wax@debianwax:~$ uname -a
Linux debianwax 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt25-2
(2016-04-08) x86_64 GNU/LinuxFontos, hogy a privilege escalation sosem az elso lepes.
A szep az egeszben, hogy ezt anno Linus javitotta is, csak problema volt belole az IBM mainframe-eken (elvileg). -
Воланд
titán
válasz
gyurkikrisz
#11
üzenetére
Át is lett nézve, meg is lett találva, aztán le lett szarva.
"Androidon és Linuxon is aktívan kihasznált sebezhetőséget szüntettek meg."
Erős túlzás. Az Androidos, meg a különféle IoT eszközök nagy részére soha nem fog eljutni a frissítés.
-
CPT.Pirk
Jómunkásember
Meglepett a cikk szakmai minősége, aztán megláttam a szerzőt.

-
Dhampir
félisten
A hiba 2007 óta található meg a kernelben, Linus írja is, hogy próbálta javítani, de aztán más probléma elvonta a figyelmét.
Brávó!

-
0xmilan
addikt
"E hónap 18-án javították..."
Akkor ez ilyen back to the future típusú patch volt?
-
tgabi333
aktív tag
Red Hat, Debian, Ubuntu, CentOS, Suse, OpenSuse és CloudLinux
És ezekben a rendszerekben melyik kernel verzió tartalmazza a patch-et?
Új hozzászólás Aktív témák
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Itt a Galaxy S26 széria: az Ultra fejlődött, a másik kettő alig
- Napelem
- Háztartási gépek
- Vallás
- A Nixxes felfedte a Death Stranding 2: On the Beach PC-s gépigényét
- Építő/felújító topik
- Gyárátalakításokkal kaszálna nagyott a memóriapánikból a Samsung
- Samsung kuponkunyeráló
- További aktív témák...
- Új Lenovo Thinkbook 14 G7 WUXGA IPS Ultra7 155H 16mag 32GB 1TB SSD Intel Arc Win11 Pro Garancia
- Új HP 16 Victus FHD IPS 144Hz Ryzen7 8845HS 5.1Ghz 16GB 1TB SSD Nvidia RTX 4060 8GB Win11 Garancia
- Új Asus Zenbook S14 WQXGA OLED 120Hz Ultra7 258V 32GB 1TB SSD Intel Arc 140V 16GB Win11 Garancia
- Asus 17 TUF Gaming FHD IPS 144Hz G-Sync Ryzen7 7435HS 16GB 512GB Nvidia RTX 4060 8GB Win11 Garancia
- Új Acer Nitro V15 FHD IPS 144Hz Ryzen7 7735HS 16GB DDR5 512GB SSD Nvidia RTX 4060 8GB Win11 Garancia
- 44999 FORINT MacBook Pro 17" i7 2.6 GHz 8GB RAM 8 ciklus az akkuban!
- MacBook felvásárlás!! MacBook, MacBook Air, MacBook Pro
- Samsung Galaxy A56 8/256GB - Kártyafüggetlen, Fehér, ÚJSZERŰ - 1 Év Garanciával
- Dell Precision 3561,15.6" FHD,i9-11950H,16GB DDR4,512GB SSD,T600 4GB VGA,WIN11
- Poco F4 GT 12/256GB - Független, Fekete - 1 Év Garanciával
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

![;]](http://cdn.rios.hu/dl/s/v1.gif)
Értem. 






