Dan
не ВЫкай
знал бы отчество, еще бы по-отчеству обращался бы ))
Dan
sysvinit уже труп
обоснуйте пожалуйста
Dan
и да, про иксы под рутом пожалуйста тоже
Dan
понятно
Igor
обоснуйте пожалуйста
это инит система, а не системный менеджер
Igor
просто запускалка скриптов
Igor
точка
Igor
она не следит за процессами
Igor
не умеет дропать им привилегии
Igor
не умеет socket activation
Igor
и т.д.
Dan
на основе этих умозаключений сделан вывод о том, что sysvinit уже труп?
Dan
с этим я понял, спасибо. что с иксами под рутом?
Igor
на основе этих умозаключений сделан вывод о том, что sysvinit уже труп?
он не используется ни в одном более-менее секьюрном дистрибутиве
Igor
с этим я понял, спасибо. что с иксами под рутом?
у иксов есть полный доступ ко всему
Igor
+ они дырявые
Dan
как это скажется на запуске с live usb?
Dan
для 5-10 минутной работы
Igor
как это скажется на запуске с live usb?
запускаешь с live usb, но ты же не отключаешь при этом основной диск системы, так?
Igor
плюс ты ещё и интернетом (скорее всего) пользуешься
Dan
не отключаю, пользуюсь, и?
Igor
1. есть доступ к твоему основному диску (где есть персональные данные) 2. есть доступ к твоему браузеру
Dan
у иксов?
Dan
я пытаюсь понять логику
Igor
да
Igor
http://ru.fedoracommunity.org/content/xorg-%D0%B1%D0%B5%D0%B7-%D0%BF%D1%80%D0%B8%D0%B2%D0%B8%D0%BB%D0%B5%D0%B3%D0%B8%D0%B9-%D1%81%D1%83%D0%BF%D0%B5%D1%80%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F
Igor
вот, можешь почитать немного подробнее
Dan
я не понимаю. как рутованые иксы могут мне навредить, если по-умолчанию все сетевые сервисы в кали перехвачены и отключены, и даже если предположить атаку на кали - это вопрос будет к дырявости конкретного пакета, который сразу пофиксят, но иксы... причём тут они?
Igor
https://lwn.net/Articles/341033/
Dan
http://ru.fedoracommunity.org/content/xorg-%D0%B1%D0%B5%D0%B7-%D0%BF%D1%80%D0%B8%D0%B2%D0%B8%D0%BB%D0%B5%D0%B3%D0%B8%D0%B9-%D1%81%D1%83%D0%BF%D0%B5%D1%80%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F
в этой статье говорится о предварительных успехах в запуске иксов не от рута. но не говорится о безопасности )
Igor
всегда хожу ))
тогда я не знаю, как ты за полминуты успел прочитать https://lwn.net/Articles/341033/
Dan
тогда я не знаю, как ты за полминуты успел прочитать https://lwn.net/Articles/341033/
а это я только открыл и читаю сейчас. дочитаю - обязательно прокомментирую.
Dan
а вы пока подумайте как именно в кали иксы от рута могут мне навредить пока я занимаюсь проверкой безопасности )
Dan
можешь не комментировать.
да мне не трудно, я с удоволсьтвием )
Dan
я уже сказал про выкание
а я уже говорил про отчество ))
Igor
IMHO, это просто неуважение
Трайбор
знал бы отчество, еще бы по-отчеству обращался бы ))
так в чем же дело? Можно у Сильвии спросить 😂
Dan
IMHO, это просто неуважение
это самая странная точка зрения. я стараюсь вести себя уважительно, и деликатно.
Igor
так в чем же дело? Можно у Сильвии спросить 😂
нет в этом чате никакой Сильвии
Dan
я даже не говорю что ты хуй. и читаю ссылки. проникаюсь идеями запуска иксов без рута
Dan
и уважительно называю на вы )
Karter
и уважительно называю на вы )
Неуважение, видимо, потому что он просил так на писать.
Igor
и уважительно называю на вы )
если собеседник 3 раза просит обращаться на ты, то это уже неуважение
Dan
хорошо, договорились ) прости
Igor
ну и в целом, в IT кругах это не принято
Dan
это в фидо было не принято
Dan
но позволь мне самому принимать решения когда и что говорить ) если ты очень настаиваешь - я приму твои правила при общении с тобой. но в целом я без тебя разберусь как мне себя и где вести ))) подожди, я почти дочитал статью )
Karter
Ой, ну началось.
Dan
Ой, ну началось.
А вдруг я не прав? ))))
Karter
Кто-то в интернете неправ. )
Трайбор
Karter
Да.
Трайбор
народ, ipset для ipv6 кто-нибудь юзал? Нюансы?
Igor
народ, ipset для ipv6 кто-нибудь юзал? Нюансы?
официально поддерживается, что ещё надо?
Dan
@ignatenkobrain статья не ответила на заданный мной тебе вопрос. да, при особых определённых условиях, а также при целенаправленной атаке скорее всего вероятность взлома кали в момент работы по аудиту безопасности будет ненулевой. тем не менее, процент шанса пренебрежительно мал, и мне смешно воспринимать этот аргумент в качестве сколь угодно серьёзного.
Dan
но в целом твои идеи понятны, и я согласен, что безопасным кали назвать в сравнении с Федорой сложно
Dan
но и задачи у них разные
Igor
но и задачи у них разные
нет, это просто дистрибутив + набор программ
Dan
ну так можно игнорировать любые уязвимости, ведь шанс взлома пренебрежительно мала
игнорируй, если тебе так удобно. я занимался и занимаюсь этими вопросами достаточно, для того чтобы уверенно утверждать о том, что мы можем игнорировать, а что игнорировать не стоило бы.
Dan
приведи мне пример CVE, которые можно игнорировать
не хочу. у меня закончился лимит времени отведённый на тебя )
Igor
я имею от слова "совсем"
Dan
или иди в личку
Dan
и поговорим через 4 часа
Dan
когда я найду еще немного времени на тебя