Алексей
Maxim
какие проблемы с секурностью?
недавно ж была уязвимость, позволяющая коду убежать из контейнера.
ВЗБИВЕНЬ
пруфов статистики конечно же не будет
чего пруфать то, это и так всем известно
Aza 👁️
всем привет что за баг, вроде код правильный
Aza 👁️
Maxim
убеждайте себя, что это не страшно
Andrey
плюс надо
Alex
чего пруфать то, это и так всем известно
утверждение было о 99% софта, а не о ядре если что.
Aza 👁️
плюс надо
такая же хрень
Andrey
убеждайте себя, что это не страшно
мы не убеждаем себя ни в чём
пруфов статистики конечно же не будет
у меня на десктопе ~1100 пакетов стоит. на не-Си я уверенно могу сказать про 4
Алексей
убеждайте себя, что это не страшно
Дело не в том страшно или нет. Дело в том, что если таких вещей панически бояться, то лучше компьютер вообще не включать
ВЗБИВЕНЬ
всем привет что за баг, вроде код правильный
кодировка аски стоит, надо утф-8 прописать
Andrey
такая же хрень
покажи 17 линию же
Aza 👁️
тоесть как
maxlunar
encoding укажи, тебе даже ссылку дали куда смотреть
maxlunar
или ты игнорируешь написанное?
Алексей
это. серьезная. уязвимость.
Dirty COW тоже серьёзная уязвимость, Spectre и Meltdown вообще то тоже не шутки.
Andrey
это. серьезная. уязвимость.
серьёзные уязвимости есть везде, в процессорах, в ssh, в kvm, в виртуалбоксе. ВЕЗДЕ
Алексей
В винде небось тоже можно найти пару дыр размером со штат Техас
maxlunar
или ты игнорируешь написанное?
если так, то и тут тебе мало чем помогут
Maxim
серьёзные уязвимости есть везде, в процессорах, в ssh, в kvm, в виртуалбоксе. ВЕЗДЕ
покажите "серьезные уязвимости" в ssh. только не MiTM, пожалуйста
ВЗБИВЕНЬ
где?
в первой строчке скрипта пропиши # -*- coding: utf-8 -*-
Maxim
айдишники я плохо помню, как правило
ВЗБИВЕНЬ
спасибо
вообще в питон3 utf-8 по умолчанию стоит
Pavel
покажите "серьезные уязвимости" в ssh. только не MiTM, пожалуйста
вам за какие годы, сэр? их было немеряно. от эскалации привелегий до возможности избежать аутентификации
Andrey
не знаю
мы знаем. это так
Maxim
вам за какие годы, сэр? их было немеряно. от эскалации привелегий до возможности избежать аутентификации
за все, если можно. а то выяснится, что это PuTTY и вообще не OpenSSH, а нечто другое
ВЗБИВЕНЬ
не знаю
я хочу сказать, что ты наверное используешь интерпретатор питон второй версии, а подразумеваешь третий
Maxim
ваша вера в непогрешимость SSH поражает, конечно)
как и ваша вера в отсутствие необходимости подумать о секурности
Andrey
С Л И В
иди на двач
Maxim
на хуяч
Pavel
как и ваша вера в отсутствие необходимости подумать о секурности
https://www.cvedetails.com/cve/CVE-2006-5051/ вот одна из них, например
Pavel
да, 2006
Алексей
как и ваша вера в отсутствие необходимости подумать о секурности
слишком параноидальное желание секурности приведёт к единственному выводу, что компьютер включать вообще нельзя
Maxim
она не станет правдивее, но хоть верить будете истовее
Andrey
она не станет правдивее, но хоть верить будете истовее
что ты пытаешься доказать? что докер не секурный?
Maxim
что ты пытаешься доказать? что докер не секурный?
что он не панацея и далек от соверщенства, конечно же
Andrey
что он не панацея и далек от соверщенства, конечно же
кто-то тут утверждал, что он панацея, совершенство и мастхэв? это же очевидная неправда
Pavel
что он не панацея и далек от соверщенства, конечно же
как и любое инженерное решение. no exceptions
Maxim
кто-то тут утверждал, что он панацея, совершенство и мастхэв? это же очевидная неправда
нет, погодите. мой изначальный тезис в том, что, цитирую, "И на линуксе не панацея, и секурность не на месте"
Pavel
давайте еще хартблид обсудим, или rowhammer. в питоночате самое место
Maxim
мне тут же бросились расспрашивать, а где это она не на месте-то
Алексей
нет, погодите. мой изначальный тезис в том, что, цитирую, "И на линуксе не панацея, и секурность не на месте"
на линуксе для определённых задач вполне себе панацея, да и секурность относительно хорошая, особенно если не запускать в контейнерах всяких троянов и вирусню
Pavel
"пользуйтесь проверенными источниками контейнеров"
Anonymous
А уязвимости докера приходят из лхс? Вот и ответ
Anonymous
Докер начинал как говнософт
Pavel
та же самая уязвимость берется из "специально собранный контейнер", который runc коряво запускает
Катя Лапочкіна
Всем привет! Рекрутеры фрилансеры, вы тут? Отзовитесь в лс, пожалуйста. Есть несколько интересных вопросов, может сможем быть полезными друг другу. thnx ✌️
Pavel
Alex
А уязвимости докера приходят из лхс? Вот и ответ
шта? докер уже давно не использует lxc.
Anonymous
А что он использует?
Maxim
А уязвимости докера приходят из лхс? Вот и ответ
там же собственное что-то под капотом, не?
Pavel
libcontainer
которая по большому счёту (но не целиком) просто враппер над cgroups
Alex
для справки докер перелез на libcontainer в 2014 году
Pavel
для справки докер перелез на libcontainer в 2014 году
скорее, начал болезненно переползать, и переполз в 2015
Maxim
да примерно все
Алексей
что именно и почему?
Maxim
я не буду нараспев читать вам учебник
Andrey
что именно и почему?
Бесплатные сеансы психотерапии? ему просто посраться хочется