The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект OpenSSH разделяет sshd на несколько исполняемых файлов, opennews (??), 17-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  –4 +/
Сообщение от Аноним (-), 17-Май-24, 23:33 
Моя теория, что айтишечка уперлось в потолок своих возможностей и люди занимаются, по-сути, перетаскиванием кроватей, в очередной раз находит подтверждение.
Ответить | Правка | Наверх | Cообщить модератору

3. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +10 +/
Сообщение от Аноним (3), 17-Май-24, 23:38 
Ну почему же. Идея оставить в sshd привилегированные операции, а все что выполняется под uid залогинившегося пользователя вынести в отдельный процесс, более правильная, чем пытаться сбрасывать привилегии, оставляя пока они не сброшены в памяти кучу лишнего кода, который можно привлекать в качестве гаджетов при разработке эксплоитов.
Ответить | Правка | Наверх | Cообщить модератору

23. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  –1 +/
Сообщение от Аноним (-), 18-Май-24, 01:19 
И как раньше без этого жили и почему только сейчас додумались, кек
Ответить | Правка | Наверх | Cообщить модератору

95. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от АНБ (?), 19-Май-24, 15:55 
Так и жили: с дырами.
Ответить | Правка | Наверх | Cообщить модератору

51. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от pashev.ru (?), 18-Май-24, 08:50 
> все что выполняется под uid залогинившегося пользователя вынести в отдельный процесс

Всё именно так и есть: sshd с uid пользователя.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

65. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +2 +/
Сообщение от pavlinux (ok), 18-Май-24, 10:39 
В курсе что execve() тоже наследует: env, капсы, дескрипторы, пермишоны, да дох...я чего.    
Перед fork-execve так же нужна зачистка. setuid/seteuid без подготовки области работы может быть еще дырявее.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

94. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от Аноним (94), 19-Май-24, 14:41 
Оно и так в отдельном процессе крутится. Просто раньше это был один бинарник, а теперь будут разные. Обычный рефакторинг: разделение кода и оптимизация использования памяти.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

122. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от Аноним (122), 20-Май-24, 22:41 
>Идея оставить в sshd привилегированные операции, а все что выполняется под uid залогинившегося пользователя вынести в отдельный процесс

Правильная идея. Называется Privilege Separation. Только ты опоздал с ней на 22 года.

2002-03-12: All of OpenSSH is completely privilege separated
root ........ sshd: user [priv]
user ........ sshd: user@pts/0

Как я понял из новости, просто теперь дочерний процесс будет называться sshd-session

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

6. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +6 +/
Сообщение от Аноним (6), 18-Май-24, 00:09 
> айтишечка уперлось в потолок своих возможностей

звучит как "математика уперлась в потолок своих возможностей"

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

12. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  –5 +/
Сообщение от Аноним (12), 18-Май-24, 00:28 
Много знаете новых теорем\аксиом\формул\уравнений, которые бы глобально на что-то влияли? Для альтернативно одаренных: Вопрос риторический и ответа не требует.
Ответить | Правка | Наверх | Cообщить модератору

73. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от Sw00p aka Jerom (?), 18-Май-24, 11:21 
>которые бы глобально на что-то влияли?

а где оценки верхнего и нижнего предела этого глобального? :)

Ответить | Правка | Наверх | Cообщить модератору

24. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от Аноним (-), 18-Май-24, 01:20 
> звучит как "математика уперлась в потолок своих возможностей"

У тебя есть иное мнение?

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

27. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +2 +/
Сообщение от AKTEON (?), 18-Май-24, 01:46 
Ну, в некотором смысле да. Когда люди 6 лет учатся на магистра, 3 года в аспирантуре, и все равно не догоняют текущего положения науки даже в своей узкой области ... Ну как это еще называть ??
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

50. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 18-Май-24, 08:31 
Сочувствую математикам. В айтишечке учатся на физика-теоретика, пишут курсовик на Pascal, а потом идут операционные системы разрабатывать.
Ответить | Правка | Наверх | Cообщить модератору

82. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от Аноним (82), 18-Май-24, 14:15 
Судя по опросам, больше половины айтишников, вообще, не имеют профильного образования.
Ответить | Правка | Наверх | Cообщить модератору

84. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  –1 +/
Сообщение от n00by (ok), 18-Май-24, 14:44 
Для того им и ставят в пример Билла Гейтса. Но тот то умел кодить, сам написал свой Бейсик.
Ответить | Правка | Наверх | Cообщить модератору

113. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от Аноним (113), 20-Май-24, 12:51 
а потом ему слегка помогли родственники
Ответить | Правка | Наверх | Cообщить модератору

114. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от _oleg_ (ok), 20-Май-24, 12:56 
Это распространённое заблуждение. Ничего он не писал. Altair BASIC написал нанятый им сокурсник по гарварду - Monte Davidoff.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

119. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 20-Май-24, 16:50 
> Altair BASIC написал нанятый им сокурсник по гарварду - Monte Davidoff.

Not at all, he says. "We were both working pretty hard. The maths routines are a part of the interpreter, not all of it, and Bill and Paul wrote the rest."

https://www.theregister.com/2001/05/11/microsoft_altair_basi.../

Полагаю, Билл тогда понимал в программировании куда больше некоторых нынешних, пусть даже и в части управления проектами.

Ответить | Правка | Наверх | Cообщить модератору

121. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от _oleg_ (ok), 20-Май-24, 17:27 
>> Altair BASIC написал нанятый им сокурсник по гарварду - Monte Davidoff.
> Not at all, he says. "We were both working pretty hard. The
> maths routines are a part of the interpreter, not all of
> it, and Bill and Paul wrote the rest."
> https://www.theregister.com/2001/05/11/microsoft_altair_basi.../
> Полагаю, Билл тогда понимал в программировании куда больше некоторых нынешних, пусть даже
> и в части управления проектами.

Ох уже эти странные желания, что бы вера в то, что Билл Гейтс великий программист (при этом написавший всего одну софтину за всю жизнь; пусть хотя бы часть этой софтины!), оправдалась. Там же всё понятно:

And does the scurrilous rumor that Allen and himself did all the work, while Bill played poker hold true?

Not at all, he says. "We were both working pretty hard. The maths routines are a part of the interpreter, not all of it, and Bill and Paul wrote the rest."

Просто чел хочет остаться корректным по отношению к нему :-). Поэтому не пишет, что он играл в покер, а пишет, что он и Пол чё-то там писали тоже. Но по факту, когда говорят, что вот Бил и Пол что-то делали, в большинстве случаев оказывается, что делал один, а другой просто хороший парень и компанейский чувак ;-). Но, конечно, бывают и исключения. Можно ухватиться за это, что бы мир не рухнул.

Вообще, такие попытки сделать из него программиста улыбают :-). Вот доказывать, что Торвальдс программист или Таненбаум, высасывая аргументы из пальца, не надо :-). MS-DOS приплетали давно ещё, сейчас уже всем известно, что это не так. basic - последний аргумент и тот рассыпается. Но верующие ищут прибежище в том, что хотя бы какую-то часть basic'а он всё таки написал сам :-).

Зачем? Не понятно. Сила Гейтса в другом - он не просрал правильные знакомства матери и верно их использовал. Т.е. удачно воспользовался случаем. Отличный бизнесмен.

Ответить | Правка | Наверх | Cообщить модератору

125. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 21-Май-24, 11:18 
У меня и намёка не было, что Билл великий программист. Скорее на то, что мамочка зарубила тот талант на корню, перенаправив в более доходное русло. «Умел кодить». Че там уметь на i8080? Сравнить 6 символов и JMP по табличке? Для нынешнего айтишника эта задача неподъёмна, а Билл, уверен, такое сумел, как и многие советские школьники. Вот написать арифметику - это да, это уже понимать надо. Боюсь, что Monte Davidoff с остальной частью интерпретатора отказал, поскольку ему это было давно не интересно.
Ответить | Правка | Наверх | Cообщить модератору

126. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от _oleg_ (ok), 21-Май-24, 16:44 
> У меня и намёка не было, что Билл великий программист. Скорее на
> то, что мамочка зарубила тот талант на корню, перенаправив в более
> доходное русло.

Да фиг его знает, был ли талант вообще...

Ответить | Правка | Наверх | Cообщить модератору

130. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 22-Май-24, 09:11 
«Талант» буквально «мелкая монета». Мне довелось работать с банкиром, начинал он как кодер в крупной шаражке, куда банки аутсорсили, и фрилансить пробовал. Насмотрелся, кто вокруг него встречается, и сделал верные выводы, как он может получить ПО их уровня.
Ответить | Правка | Наверх | Cообщить модератору

131. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от _oleg_ (ok), 22-Май-24, 12:13 
> «Талант» буквально «мелкая монета». Мне довелось работать с банкиром,
> начинал он как кодер в крупной шаражке, куда банки аутсорсили, и
> фрилансить пробовал. Насмотрелся, кто вокруг него встречается, и сделал верные выводы,
> как он может получить ПО их уровня.

Так какой вывод мы сделаем из этого случая :-)?

Ответить | Правка | Наверх | Cообщить модератору

133. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 22-Май-24, 12:46 
Я и начал со своего давно сделанного вывода, что Билл Гейтс умел кодить лучше многих айтишников. Организаторские способности и сравнивать не берусь. :)
Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

118. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от BorichL (ok), 20-Май-24, 16:12 
Больше половины айтишников просто не имеют мозгов.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

92. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от Аноним (92), 19-Май-24, 00:33 
> В айтишечке учатся на физика-теоретика, пишут курсовик на Pascal, а потом идут

сидеть на мониторинге, внезапно

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

97. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 19-Май-24, 16:47 
Боюсь представить, что это означает. Довелось посидеть за мониторами MONS3 и MONS4, к счастью, появился годный эмулирующий отладчик STS. А один мой знакомый случайно сел на ВГ93.
Ответить | Правка | Наверх | Cообщить модератору

100. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от Аноним (100), 19-Май-24, 18:57 
Но ВГ93 — не монитор, а контроллер дисковода.
Ответить | Правка | Наверх | Cообщить модератору

112. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 20-Май-24, 12:06 
Потому и сидеть на нём проще и без последствий, даже когда он был кверху ножками.))
Ответить | Правка | Наверх | Cообщить модератору

123. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от Аноним (92), 21-Май-24, 01:13 
> Боюсь представить, что это означает

Это тоже самое, что ехать на велосипеде, который горит, и ты горишь, и всё горит, и ты в аду.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

7. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от Аноним (7), 18-Май-24, 00:17 
Смотря в чем. В некоторых моментах она упёрлась в желание бизнеса сэкономить. Ну и верно, комодити не может стоить дорого.
Ток мы ещё не едем на одноразовых авто (пока что), и в ИТ тож не получается.

Так победим!

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

20. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +5 +/
Сообщение от нах. (?), 18-Май-24, 00:53 
> Ток мы ещё не едем на одноразовых авто (пока что)

как тоись ниедите?

Половина китайских помоек на дорогах - одноразовые. До первого ДТП или первой серьезной поломки. Запчастей нет, руководств для ремонтников нет (и на китайском тоже нет), диагностических терминалов нет - фирма однодневка уже либо закончила свой бренный путь, либо торгует садовыми тележками и фаллоимитаторами.

затодишовые.

Ответить | Правка | Наверх | Cообщить модератору

103. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от User999 (?), 19-Май-24, 21:34 
Это про какие марки китайцев?
Ответить | Правка | Наверх | Cообщить модератору

127. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от нах. (?), 22-Май-24, 00:03 
> Это про какие марки китайцев?

Чувак, квадратики выглядят АБСОЛЮТНО одинаково. Как сами китайцы их различают - я без понятия.


Ответить | Правка | Наверх | Cообщить модератору

46. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 18-Май-24, 08:20 
Слава Богу, что я к айтишечке не имею ни малейшего отношения. ;)
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

33. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +1 +/
Сообщение от qwe (??), 18-Май-24, 02:28 
Ты слегка запоздал со своей теорией. Тот же postfix изначально таким образом реализован: куча процессов, каждый со своей задачей.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

129. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от нах. (?), 22-Май-24, 00:06 
> Ты слегка запоздал со своей теорией. Тот же postfix изначально таким образом
> реализован: куча процессов, каждый со своей задачей.

и world writable spool как последствие героической борьбы в юниксе с юникс-системами.

И, кажется, неработа в нем dsn тоже оттуда же растет. Затобебебезопастно (openrelay в каждой поставке по умолчанию до вресии 3.0 - это уже никак не связано, просто кое-что говорит об авторе)

Ответить | Правка | Наверх | Cообщить модератору

57. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от Аноним (57), 18-Май-24, 09:39 
Висит вся система. И уже достаточно давно.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

72. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  –1 +/
Сообщение от кент кента (?), 18-Май-24, 11:18 
>Моя теория, что айтишечка уперлось в потолок своих возможностей

экспердики минусуют, значит 100% правда.
я б назвал не "потолок возможностей", а "достаточный функционал". меня на 100% устраивало даже ядро 2.6 и windowmaker 20летней давности. лучше б за 20 лет иксы нормальные написали, опять таки с минамально достаточной функциональностью (без сети).

обоснованная движуха только в хайлоаде идёт, но там тоже очень много лишнего и велосипедоизобретательства

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

80. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от n00by (ok), 18-Май-24, 14:12 
Потолок возможностей - он в управлении. Людей набралось слишком много, а как всей этот толпой управлять - каждый знает лучше остальных.
Ответить | Правка | Наверх | Cообщить модератору

85. "Проект OpenSSH разделяет sshd на несколько исполняемых файло..."  +/
Сообщение от Анонимус_WSL2 (?), 18-Май-24, 15:54 
> лучше б за 20 лет иксы нормальные написали

А для кого тогда Шатлврот вяленого мучает не первый год?

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру