
Roman
28.11.2017
21:02:03

Eugene
28.11.2017
21:02:33
мне лично все ос нравятся, каждая интересна в своей нише

Roman
28.11.2017
21:02:51

Google

Ivan
28.11.2017
21:03:20

Eugene
28.11.2017
21:04:21
gentoo
не очень дружелюбная в плане установки, да и псевдографической настройки опций сборки у нее вроде как нет
или есть?

Roman
28.11.2017
21:05:24

Igor
28.11.2017
21:06:32
Некоторые внезапно считают что в мускуле с репликацией всё лучше чем в постргресе...

Leo
28.11.2017
21:11:45
ибо так или иначе, пока никуда убежать не получается

Roman
28.11.2017
21:12:18

Leo
28.11.2017
21:13:29

Евгений Вайд
28.11.2017
21:14:03
Debian ванлав
И центос ещё норм, но меньше нравится

Google

Leo
28.11.2017
21:14:40

Yuriy
28.11.2017
21:15:14

Wingman
28.11.2017
21:16:02

Roman
28.11.2017
21:16:18
https://youtu.be/_r8vLPTl0PE


Евгений Вайд
28.11.2017
21:19:50
⚡️СРОЧНО
В операционной системе macOS, поставляемой с компьютерами компании Apple, обнаружена серьезная уязвимость, позволяющая выполнить эскалацию прав доступа любого пользователя и получить root-доступ к системе.
Например, при открытии окна настроек и выборе любого раздела, можно нажать на иконку "?" в нижнем левом углу, после чего заменить стандартное имя пользователя на "root", а поле для ввода пароля оставить пустым. После нажатия Enter или кнопки "Unlock" пользователь получает максимальный уровень доступа к системе.
Что делать?
Я настоятельно рекомендую установить пароль для root. Сделать это можно с помощью следующей команды терминала:
sudo passwd root
Терминал сначала запросит пароль текущего пользователя, затем дважды попросит ввести новый пароль для пользователя root.
Также можно включить пользователя root, как это предлагает сделать Apple. Подробнее об этом — по ссылке:
https://support.apple.com/ru-ru/HT204012
Даже срача по осям не получилось


Vartan
28.11.2017
21:25:52
БОЖЕ МОЙ
уязвимость. facepalm.

Leo
28.11.2017
21:26:54
перед этим подумайте, как ее нашли.
"я просто буду тыкать в эту кнопку и напишу логин рута"
"просто. буду. тыкать."

Vartan
28.11.2017
21:27:30
Да ерунда это просто. Рут задизаблен на макоси по дефолту.

Alexander
28.11.2017
21:48:29
Ща проверим про рут
Дойтить надо

Брандашмыг
28.11.2017
21:50:33

Leo
28.11.2017
21:50:53
не мышкой
и еще раз root ввести

Vartan
28.11.2017
21:51:04
Не работает.

Google

Leo
28.11.2017
21:51:10
у меня работает
если трясется и меняет на текущего, то еще раз пишем root и тыкаем Enter

Vartan
28.11.2017
21:51:28
Ты рута включал?

Брандашмыг
28.11.2017
21:51:34
Tcnm
Работает
Со второго раза
Ентер клавишей

Leo
28.11.2017
21:51:48

Брандашмыг
28.11.2017
21:51:53
Надо с геста попробовать
Но надо идти спать

Vartan
28.11.2017
21:52:28
У меня нет. При этом рута я не включал. Это у вас чо, High sierra?

Брандашмыг
28.11.2017
21:53:46
С гостя работает

Брандашмыг
28.11.2017
21:54:06
А самое крутое это то что залогин с рута возможен с пустыми паролем
Даже без гостя

Vartan
28.11.2017
21:54:57
ну фиг знает тогда. Может и правда. У меня Sierra

Leo
28.11.2017
21:55:19
Даже без гостя
когда этот баг срабатывает первый раз, он включает root без пароля
в этом и злостность его

Брандашмыг
28.11.2017
21:55:52
Ладно

Leo
28.11.2017
21:55:53
но не из консоли

Google

Брандашмыг
28.11.2017
21:55:53
Поменяем пароль

Vartan
28.11.2017
21:56:29
если это правда так, то это эпик

Leo
28.11.2017
21:56:50
это эпик
но только такой, локальный эпик
т.е. врубить эту хероту можно лишь с gui, никак иначе
если один раз это сделать, то дальше пользователь root без парола

Alexander
28.11.2017
21:57:31
Так а где ты получается получил рута? На чем?

Leo
28.11.2017
21:57:52
еще раз

Alexander
28.11.2017
21:57:54
Как им воспользоваться

Admin
ERROR: S client not available

Leo
28.11.2017
21:57:58
если сделать, как пишут в твите
а потом просто в любом разделе, где замок, вводишь root и без пароля
и гоу
т.е. этот баг работает только из gui, первый раз

Alexander
28.11.2017
21:58:30
По ходу надо реально идти к ноуту)

Leo
28.11.2017
21:58:37
а как сработал, дает пустой пароль пользователю root

Vartan
28.11.2017
21:58:56
Похоже на то, что действительно вторая попытка залогиниться включает root'а
на кой хер интересно им это было надо?

Брандашмыг
28.11.2017
21:59:34
Отладка

Vartan
28.11.2017
21:59:53
Вот похоже. Забыли че-то выключить где-то и раскатали в продакшн

Google

Leo
28.11.2017
22:00:00
возможно. а может, просто баг, т.е. где-то происходит запись вместо чтения.
какое-нить хитроебенство на C++, где при каком-то условии = вместо ==

Vartan
28.11.2017
22:00:54
надеюсь, по ssh это не работает, бгг

Leo
28.11.2017
22:00:58
и "ой, мы там дескриптор туда проебали"
по ssh не работает, вроде как, пушо из коробки вообще ssh такое непотребство не разрешает

Alexander
28.11.2017
22:02:45
так, я так понимаю это только дает возможность творить безнаказанности именно в настройках

Wingman
28.11.2017
22:03:43
Нет

Alexander
28.11.2017
22:04:51
ну смотрите, зашел в настройки, выбрал иконку с загрузочным диском, нажал замочек, рут ввел и вуаля, могу менять настройки в этом окошке
дальше что

Wingman
28.11.2017
22:05:30
Да какие нахуй настройки

Alexander
28.11.2017
22:05:33
основная проблема в менеджменте юзеров натворить бед

Wingman
28.11.2017
22:05:53
Еще раз: Оно так ЗАЛОГИНИТЬСЯ дает)
На лок скрине

Alexander
28.11.2017
22:06:23
о_О
нука-нука

Wingman
28.11.2017
22:06:47
Эпично, вощм
Куда там мс до таких высот)

Igor
28.11.2017
22:08:09
?

Alexander
28.11.2017
22:08:33
блеа
>whoami
root

Wingman
28.11.2017
22:09:07