LINUX.ORG.RU
ФорумTalks

Математика учета времени

 , ,


0

3

По сообщению cnet.com в OS X найден баг у комманды sudo засчет перестановки даты на начало времен: первое января 1970. Суть бага: в течении 10 минутного промежутка времени с момента успешной аутентификации sudo можно запускать комманды без аутентификации. В то время как время установлено на начало времен данная проверка приводит к успешному результату. Баг работает в версиях OS X 10.7-10.8.4, CVE-2013-1775

Поскольку в мак ос икс установка времени не требует привилегированных прав данная уязвимость имеет место быть. За отсутствие аналогичного поведения настроек даты и времени в DE Линус Торвальдс критиковал комманду Gnome (дочка не могла без прав root изменить дату и допекла папу):

So here's a plea: if you have anything to do with security in a distro, and think that my kids (replace «my kids» with «sales people on the road» if you think your main customers are businesses) need to have the root password to access some wireless network, or to be able to print out a paper, or to change the date-and-time settings, please just kill yourself now. The world will be a better place.

★★★★★

Последнее исправление: gh0stwizard (всего исправлений: 2)

Ответ на: комментарий от Reset

на гугле забанили? модель ноута я сказал, прошивка оффициальная, ищите сам на офф сайте, если горите желанием проверить

next_time ★★★★★
()
Ответ на: комментарий от Reset

пруф на конкретную инфу я дал, гуглить вместо вас прямую ссылку я не обязан, если вы идиот и самостоятельно гуглом пользоваться не умеете — засчитывайте, что считаете нужным, мне всё равно

next_time ★★★★★
()
Ответ на: комментарий от next_time

Запрещает тебе не УК РФ, а твой ламеризм и некомпетентность. С помощью libastral я не обязан телепатить твои три строчки, но уверен, что действие их будет таким же безобидным как и аналог rm -rf /

Reset ★★★★★
()
Ответ на: комментарий от next_time

Ну давай рассказывай свой алгоритм. Форкбомбы, мембомбы и прочее не считаются, так как систему фактически не заваливают.

Reset ★★★★★
()
Ответ на: комментарий от next_time

Тогда, как время будет через пару деньков, проверю ещё раз.

next_time ★★★★★
()
Ответ на: комментарий от Reset

Ок система и не убивалась. Там просто портились пользовательские данные в продвинутом варианте, или система постоянно перезагружалась в не продвинутом. Перезагрузка тупо через shutdown Но сами понимаете, для непродвинутого пользователя второй вариант не отличим от смерти системы, а первый - хуже смерти системы даже и для продвинутого пользователя

С помощью libastral я не обязан телепатить твои три строчки

думаю, что если вы напишите аналог, он будет обладать всеми теми же свойствами — в частности непалевностью, я проверю ещё конечно, но меня терзают смутные сомненья, что скрипты на вирусы антивирусы вообще не проверяют, фактически, лан через пару дней ещё раз проверю — отпишусь

next_time ★★★★★
()
Ответ на: комментарий от next_time

кончай разводить демагогию и давай конкретику

Reset ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.