Новости

Ответить в тред Ответить в тред
Check this out!
Линукс проверят на вшивость Аноним 07/04/21 Срд 19:56:19 97321781
4
3

JsZXIucnUiLCJMa[...].png 111Кб, 560x315
560x315
На анализ безопасности ядра Linux потратят 300 млн рублей

Представители Федеральной службы ТЭК сообщили, что работы по проверке безопасности ядра Linux будут стоить 300 млн рублей.

В этом проекте участвуют также сотрудники из Института системного программирования имени Иванникова.

Инвестиции направят на создание специального центра по изучению ядра Linux. Исследования будут проводиться до 2023 года. В результате должны появиться разработки, благодаря которым Linux должен стать абсолютно безопасной операционной системой.

В последние годы возрастает хакеров и киберпреступников. Поэтому необходимо получить максимально безопасное программное обеспечение.
https://runews24.ru/science/04/04/2021/66f98257f904f2c443299df5bae21a7d
Аноним 07/04/21 Срд 19:58:11 97321912
1
0

>>9732178 (OP)
>абсолютно безопасной операционной системой
Вот вроде хорошая новость, но почему нельзя не обсраться в формулировках?
Аноним 07/04/21 Срд 19:58:40 97321963
3
0

>>9732178 (OP)
Интересно, как мусора дизассемблируют ядро? ))) Лохи, блять )))
Аноним 07/04/21 Срд 20:02:04 97322204
0
0

>>9732196
>дизассемблируют
Зачем? В том же доебане доказаная тождесвтенность исходников и бинарников.
Плсю Астра, которую будут стаить на КИИ собиратеся из сорцов.
Аноним 07/04/21 Срд 20:04:58 97322565
0
0

>>9732220
Шансов ноль. Торвальд написал Линукс потому, что имел инфу от Интел. Еще по 86. Не имея своего проца, ты не свяжешь все воедино. Даже Астра имеет дыры для тех, кому можно.
Аноним 07/04/21 Срд 20:11:07 97323026
1
0

>>9732256
>Торвальд написал Линукс потому, что имел инфу от Интел
Ты дурак? Он свой линукс слизал с Миникса, когда у Танненбаума учился.
Аноним 07/04/21 Срд 20:17:29 97323277
0
0

>>9732302
Как можно написать операционную систему, не зная ВСЕХ ИНСТРУКЦИЙ И РАЗВЯЗОК процессора?
Аноним 07/04/21 Срд 20:19:26 97323378
0
0

>>9732327
Погугли что такое datasheet
Аноним 07/04/21 Срд 20:21:38 97323449
0
1

>>9732327
>всерьез считает, что хотя бы производители знают на 100% все возможности и дыры своего железа
Аноним 07/04/21 Срд 20:23:49 973235410
0
0

image.png 19Кб, 663x216
663x216
>>9732327
Это Unix-like, ему похуй на архитектуру. Больше тебе дурачку отвечать не буду.
Аноним 07/04/21 Срд 20:28:21 973236611
0
0

>абсолютно безопасной операционной системой
Лол. Впрочем это наверняка журнашлюхи добавили.
Конечно риспек, что займутся вопросом. Уверен у нас есть профессионалы, да и ляликс целесообразнее нам допиливать, чем с нуля заниматься.
Аноним 07/04/21 Срд 20:30:57 973237912
0
0

>>9732327
Все даже сам интел не знает. Там их сотни недокументированных инструкций, которые неизвестно что делают.
Аноним 07/04/21 Срд 20:35:06 973240713
0
0

>>9732337
>>9732354
>>9732379
Вы настолько наивные, что полагаете, что вам подарят полный контроль?
Аноним 07/04/21 Срд 20:36:51 973241514
0
0

>>9732344
Я всерьез верю, что если бы ты мог, ты бы уже написал операционную систему. Такую, в которой бы дыры оставлял уже ты.
Аноним 07/04/21 Срд 20:38:21 973242715
1
0

>>9732178 (OP)
>Linux должен стать абсолютно безопасной операционной системой.
>более 30 млн. строк кода на всё про всё, написанного на чистом Си
Ору с долбоёбской формулировки, кое-кто явно нихуя не понимает в программировании и безопасности.
Аноним 07/04/21 Срд 20:40:15 973243616
0
0

>>9732427
Я нашел ответ, откуда АНБ знает, что это были российские хакеры. Или корейские. Или любые другие. Всё просто. Найди и ты.
Аноним 07/04/21 Срд 20:40:52 973243917
0
0

>>9732427
Журнашлюхи. Из википедии "знания" черпали.
Аноним 07/04/21 Срд 20:41:09 973244118
0
0

>>9732407
Ебланчик, а при чем здесь "полный контроль" к написанию ОС?
Аноним 07/04/21 Срд 20:42:13 973244819
0
0

>>9732441
Внутренняя адресация процессора, чтобы хард связать с софтом.
Аноним 07/04/21 Срд 20:44:18 973245620
0
0

>>9732178 (OP)
Проверят ведро 2.6, на котором работает эльбрус?
Аноним 07/04/21 Срд 20:45:10 973246221
0
0

>>9732436
Ты вообще о чём, шиз? Ты вообще программировал когда-то? Пробовал писать проект на Си хотя бы на 10-15к строк кода? Шаришь вообще за системное программирование? Ты вообще понимаешь о чём ты говоришь или ты додик-мимокрок?
Аноним 07/04/21 Срд 20:45:18 973246522
2
0

>>9732256
>Шансов ноль. Торвальд написал Линукс потому, что имел инфу от Интел. Еще по 86. Не имея своего проца, ты не свяжешь все воедино. Даже Астра имеет дыры для тех, кому можно.
адекват, это так. Как ты напишешь защищенное, если у тебя проц закрыт и там гипотетическое( а как видим и фактическое) SPECTRE сидит? Ну и дальше, сотрудничество железячников и производителей коммерческих ОС- налицо, вот IOS свои процы будет делать и пошли вы все нахуй всей толпой, зондировали и зондировать будут по самые гланды. Корпорации то чьи? Американские блядь это корпорации. Ничего не поможет кроме своего железа. Причем даже один какой нибудь чип неправильный множит все эти потуги на ноль.
Аноним 07/04/21 Срд 20:45:21 973246623
0
0

>>9732456
Вот на Эльбрус, уже реально написать свою ось.
Аноним 07/04/21 Срд 20:47:23 973247524
0
0

>>9732327
если у тебя правильный процессор, ты просто эмулируешь нужные тебе инструкции, это не так уж и сложно, на более-менее шустром FPGA это не проблема сделать.
Аноним 07/04/21 Срд 20:49:03 973248825
1
0

>>9732196
Еблан, там работают реальные Мозги и имеют плюшки, которые ты не сможешь получать даже зарабатывая 300к/сек.
мимо поступал в институт связи и криптографии когда-то
не поступил

Аноним 07/04/21 Срд 20:49:35 973249126
1
0

Аноним 07/04/21 Срд 20:50:43 973249927
0
0

>>9732466
>Вот на Эльбрус, уже реально написать свою ось.
Только в отличие от штеуда его даже продают по паспорту, а чтобы получить даташит, надо кровью подписываться. +15, короче.
Аноним 07/04/21 Срд 20:50:49 973250028
0
0

>>9732427
про формальную верификацию я так понимаю ты ничего не слышал? как там в 70-x?
Аноним 07/04/21 Срд 20:53:36 973250729
0
0

>>9732465
при чем тут твой инцел и линукс, болезный? ты в курсе что прыщи работают на arm, эльбрусах и оверх хуя других архитектур?
Аноним 07/04/21 Срд 20:54:32 973251430
0
0

>>9732462
>Пробовал писать проект на Си хотя бы на 10-15к строк кода?
Надо Линь на Расте переписать, да.
Аноним 07/04/21 Срд 20:56:11 973252331
0
0

>>9732488
>институт связи и криптографии
Он ФСБшный?
Аноним 07/04/21 Срд 20:59:27 973254332
0
0

>>9732523
Да, только сейчас по другому называется. Сейчас вроде стал ФСО-шным. Чтоб туда поступить сначала надо в местное ФСБ придти, а потом скажут чего делать.
Аноним 07/04/21 Срд 21:00:03 973254933
0
0

Аноним 07/04/21 Срд 21:04:05 973257234
0
0

>>9732427
Лол, удачи тебе формально верифицировать программу, которая в рантайме меняет состояния и вполне может войти в уязвимое состояние только во время исполнения самомодифицирующийся код еба, я уже не беру адские байтоёбские рантайм-кодовысираторы типа JITов. Было бы всё так просто, вся индустрия инфобеза уже бы сдохла, но нет, нихуя. Всё гораздо сложнее, чем ты думаешь.
>>9732514
30 млн. строк кода никто переписывать не будет. Сейчас добавляют возможность писать дрова на расте, но это лишь поднимает планку. И про логические баги, против которых раст бессилен, тоже не стоит забывать. Когда дело касается байтоебства, то без unsafe в расте никуда. А далее опять вступает в дело человеческий фактор. Помнится мне, как в первой половине нулевых началось бурление говн, когда в винде и лине имплементировали ASLR, а все известные компиляторы стали поддерживать DEP, думали что байтоёбскому хакингу пизда. То же самое думали и после введения CFI в 2014 году. То же самое будут думать и тогда, когда раст станет более или менее популярным, но проблема не в софте, проблема в современной архитектуре железа, которая не позволяет байтоёбству сгинуть отовсюду и слава науке, байтоёбство - это самая интересная часть программирования, остальное от лукавого
Аноним 07/04/21 Срд 21:05:42 973258535
0
0

>>9732178 (OP)
Колдуны ученые ебаные, ядро они дизассемблируют.
07/04/21 Срд 21:07:29 973259536
0
0

>>9732178 (OP)
>В последние годы возрастает хакеров и киберпреступников
Сажи тебе пиздаглазый
Аноним 07/04/21 Срд 21:12:07 973262437
0
0

>>9732178 (OP)
>абсолютно безопасной операционной системой.
российские верха очень любят слушать про безопасность верхов от народа, поэтому они с удовольствием поделятся бюджетом ради благой цели
Аноним 07/04/21 Срд 21:19:48 973268138
0
0

>>9732507
ты это кому? Речь была о том что невозможно сделать защищенную архитектуру на незащищенном железе. Железо имеет прерогативу над софтом, не так ли? У тебя просто произвольная строчка данных да хоть в обычной картинке допустим не так как надо считается и все пошло скрытое выполнение когда прямо таки на процессоре, и хоть ты запроверяй свою ось. Ничего даже не заметишь и не отследишь из оси.
Аноним 07/04/21 Срд 21:25:15 973271339
0
0

>>9732681
Ну так берём првоеренный ФСТЭКовский линукс ставитм на защищёный эльбрусовский камень. В чём сложность?
Аноним 07/04/21 Срд 21:25:19 973271440
0
0

>>9732655
а это переусложненное все, разве не так? зоопарк инструкций не нужен, можно ведь вообще простое сделать и надежное, ну типа машины тьюринга. Зато легче обеспечить безопасность и защищенность кода.
Аноним 07/04/21 Срд 21:27:15 973273241
0
0

>>9732713
да я не против, еще ноуты тогда сделайте в довесок для народа, вобще нормально будет.
Аноним 07/04/21 Срд 21:27:32 973273342
0
0

>>9732543
А как вообще такие заведения взаимодействуют с академической наукой?
Допустим, если я обычный "гражданский" математик, могу ли я туда пролезть на работу? Ну типа если какой-нибудь алгебраической теорией чисел профессионально занимаюсь, например?
07/04/21 Срд 21:29:10 973274443
0
0

>>9732507
>Материнская плата MBE1C-PC в форм-факторе Mini-ITX с установленным процессором Эльбрус-1С+ и южным мостом КПИ-2
>3 приёмопередатчика GbE — Marvell Alaska Ultra 88E1111
>1 аудиокодек — Realtek ALC662
>2 буфера RS-232 — Texas Instruments MAX3243
>1 модуль памяти загрузчика (Boot) — Spansion S25FL064PIF
>1 модуль памяти настроек (NVRAM+RTC) — Cypress CY14B101PA
Такое вот оно импортозамещение. У каждого котроллера есть своя внутренняя ОС, и это зашквар считать, что твой эльбрус будет защищен.
Аноним 07/04/21 Срд 21:31:24 973276144
0
0

Вы тут такие умные собрались, какие то непонятные предложения пишете, вы лучше твёрдо и чётко отвечайте - это распил или нет?
Аноним 07/04/21 Срд 21:34:18 973278045
0
0

>>9732744
> не сри ничего приавтного эзернет, звуковуху и уарт
> напиши свой загрузик
> все твои узвимости устранены
Аноним 07/04/21 Срд 21:35:18 973278646
0
0

>>9732756
Охренеть. Это типа та самая вербовка?
Аноним 07/04/21 Срд 21:37:07 973279847
0
0

>>9732761
До исполнителя дойдет 3к долларов и он запилит патч на какую нибудь одну из сотен утечек памяти, остальные деньги осядут на руках кабанчиков.
Аноним 07/04/21 Срд 21:38:06 973280348
0
0

Аноним 07/04/21 Срд 21:39:22 973281249
0
0

>>9732795
Понятно. Но при этом все мои научные результаты будут засекречены?
Аноним 07/04/21 Срд 21:39:42 973281450
0
0

>>9732803
Это ты параноик какой-то. Всё что ты перечислил - переферия, которая локализуется.
Аноним 07/04/21 Срд 21:45:11 973285351
0
0

>>9732814
Сетевой контроллер ты как локализуешь, умник?
Аноним 07/04/21 Срд 21:46:01 973285952
0
0

>>9732562
>ЯДРО НЕ ШИФРОВАНО
>ЯДРО КОДИРОВАНО ШИФРОМ
В чём разница?
мимо
Аноним 07/04/21 Срд 21:46:24 973286253
0
0

>>9732853
Так же как и маршрутизатор - никак. Сетевой стек не является доверенным сегментом. В сеть отправляются только шифрованные данные.
Аноним 07/04/21 Срд 21:48:35 973287754
0
0

>>9732865
Тебя спрашивают чем отличается шифрование от кодирования шифром, еврей.
Аноним 07/04/21 Срд 21:50:20 973288455
0
0

>>9732720
ты щас кого насмешил? кто вообще понимает? там миллиарды элементов, которые хуй знает как работают. Сложная хуйня то, никто толком не знает как это все и работает. Тысячи инженеров же это все дело создают, а в целом- никто не знает как оно работает. Примерно просто догадываются, а конкретно нихуя никто не знает.
Аноним 07/04/21 Срд 21:51:28 973289256
0
0

>>9732819
Ну вот это и есть самое печальное в "военной" науке.
Да пофиг, судя по всему, я им не подошёл в своё время.
Аноним 07/04/21 Срд 21:59:54 973294457
0
0

>>9732883
Ну за этим твоим аргументом к незнанию ты так останешься криптошизиком из 1998.
Тебя, впрочем, это устраивает.
Аноним 07/04/21 Срд 22:00:12 973294758
0
0

>>9732915
Ты троллишь, что ли, или правда шизофреник? Исходники мс-дос давно опубликованы, не говоря уж о том что ничего зашифровано не было, если тебе правда охота пердолиться с дизассеблиированием.
Аноним 07/04/21 Срд 22:00:54 973295659
2
0

>>9732178 (OP)
В кои-то веки в ньюсаче годный тред.
Никаких хохлов, никаких лахтопидоров, никаких блевачков, фемок и шлюх.
Только ламповая атмосфера байтоёбства.
Аноним 07/04/21 Срд 22:03:58 973297260
0
0

Аноним 07/04/21 Срд 22:05:00 973298061
0
0

>>9732975
Может я там Аллаха увижу?
Аноним 07/04/21 Срд 22:08:33 973300362
1
0

>>9732987>>9732997
Ну, в общем да. Ты с уверенным видом несёшь полную хуйню. Значит либо тролль, либо дурак.
Аноним 07/04/21 Срд 22:11:05 973303063
1
0

stlmn.jpg 32Кб, 600x316
600x316
pla.jpg 85Кб, 384x512
384x512
>>9732178 (OP)
>Инвестиции направят на создание специального центра по изучению ядра Linux.
Аноним 07/04/21 Срд 22:18:24 973306964
0
0

>>9732938
какая разница как, как могут так и засвечивают, суть в том что такой сложности системы- ты зае..шся формально верифицировать, это только примерно известно как это работает, а точно- никто не знает. Ты самый простой алгоритм там какой нибудь сжатия формализуй, чтобы он гарантированно работал без ошибок на любых входных данных. Это уже задача уровня профессора, который отдал науке с десяток лет. А проц сложнее по логике работы в тысячи раз, и там внутри используются сложнейшие алгоритмы.
Аноним 07/04/21 Срд 22:37:01 973315465
0
0

>>9733090
>Процессор, просто огромная TTL логика, разделенная на блоки.
по моему профанскому мнению, это относится только к первым простым моделям процессоров. Современный процессор- управляется программно.
Аноним 07/04/21 Срд 22:47:02 973321666
0
0

>>9732862
очередной касатик-мимокрок, который в душе не ебёт что такое memory corruption, как это мило :3
Аноним 07/04/21 Срд 22:50:53 973323167
0
0

>>9732956
двачую, мне грустно от того, что асм тред мертвый по кд :(
Аноним 07/04/21 Срд 22:59:20 973328868
0
0

>>9733168
какое ММE? ты про что вообще блядь, там нету нихуя физического ни регистров нихуя, это эмуляция вашего x86 только, а внутри что угодно может быть это вообще то не то что школьник может понять или долбоеб с устаревшими знаниями. Поэтому и тома с тысячами инструкций, или сколько там уже? с десятками тысяч микрокодовых инструкций. И тысячи инженеров которые дрочат это все говно, так чтобы никакой долбоеб не смог понять как это работает, вот и они сами тоже теперь не понимают. Может вообще ни один человек не понимает в мире. Слишком сложно, поэтому и процы дорогие. Были бы простые- их бы лепили как пирожки и продавали по 1$.
Аноним 07/04/21 Срд 23:06:55 973332969
0
0

>>9733231
Да, чел. Если бы я был программистом, то был бы байтоёбом. Но я математик.
Аноним 07/04/21 Срд 23:09:15 973334470
0
0

>>9733329
Переквалифицируйся, в программировании откровенно не хватает челиков с хорошей математической базой. В МЛ сможешь вкатиться относительно легко. Или ты идейный математик?
Аноним 07/04/21 Срд 23:10:56 973335971
0
0

>>9733216
>memory corruption
Какое отношение это имеет к сетевому контроллеру?
Аноним 07/04/21 Срд 23:23:40 973342372
0
0

>>9733344
>>9733344
>Или ты идейный математик?
В том и дело, да, идейный. Попробую задержаться в академии.
>В МЛ сможешь вкатиться относительно легко.
В МЛ-индустрии основная математика на уровне первого семестра ПТУ, так что совершенно не интересно работать в МЛ-индустрии, только если в R&D. Вот там да, уже гораздо серьёзнее математика может быть, но тоже далеко не всегда.
Самая упоротая математика в ИТ в криптографии. Но тут уже чисто R&D. А скорее даже чисто R - research. Там даже алгебраическую геометрию вовсю используют.
А сейчас самая жара в криптографии в области постквантовой криптографии. Вот туда было бы интересно вкатиться.
Аноним 08/04/21 Чтв 00:18:59 973372373
0
0

>>9732744
>У каждого котроллера есть своя внутренняя ОС
не надо тут пиздеть
Аноним 08/04/21 Чтв 01:20:40 973386674
0
0

Аноним 08/04/21 Чтв 02:22:07 973403275
0
0

>>9732178 (OP)
На кой хуй, совсем не ясно. Любой хардверный бэкдур сведёт эту работу на нет. А если пердолить Линь на отечественный Эльбрус, то проще эти бабки отправить на разработку собственной оси с 0. Но, в целом, для начала неплохо бы-таки полный цикл производства железа замутить. Как я понял, мобо мцст из запчастей с Алика собирает, производят в рахе только камень и кондеры, все остальное хуй пойми откуда, поэтому любой разговор о б-безопасности рахинских систем - суть есть сюр
Аноним 08/04/21 Чтв 02:40:49 973406776
0
0

lol.jpg 75Кб, 385x390
385x390
>>9732178 (OP)
>На анализ безопасности ядра Linux потратят 300 млн рублей
>Инвестиции направят на создание специального центра по изучению ядра Linux. Исследования будут проводиться до 2023 года. В результате должны появиться разработки, благодаря которым Linux должен стать абсолютно безопасной операционной системой.
https://syzkaller.appspot.com/upstream
ору с ебанутых животных!
Аноним 08/04/21 Чтв 02:41:07 973407077
0
0

>>9732178 (OP)
Крч, за тему не шарю, но пилю кулсторю. Купил я себе у китаез бомжесборку на 775 лыже - мамку и зиона. Шпилю, знач, довольный в житиэй онлайн, в хуй не дую. Но пинг адовый, просто неиграбельно, все плееры рывками двигаются, северные ивееты с лютой паузой приходят. Чекаю пинг - 300+, в кс го такая же хуета, да во всех онлайн игрулях по-сути. Подключил другую сетевуху - нихуя не проходит. Переустановил дрова, Переустановил винду - один хуй, пинг 300-500. Ещё хуеву тучу всего попробовал - один хуй, пинг 300+. Чекнул аиду, ниче странного особо не заметил, ток в стрессе почему-то одно ядро больше 30 проц не нагружалось, в то время как 4 других ебашили на 100ке. Переустановил дрова чипсета на всякий, сбросил бивеса - нихуя не меняется. Ну, думаю, может рил бивес кривой. Решил перед флешом ещё почекать журналы и на всякий по ваершарку чекнуть, че за нах. В журнале - хуева туча ошибок виртуализации, чуть ли не каждую минуту, хотя какая бля виртуализации, нихуя не виртуализируется. В вайершарке ещё интереснее - каждую секунду Хуячатся запросы во всякие залупы типа Пакистана и Индонезии, че за ебала ими срет не ясно - комп голый. В общем, бивеса я проапдейтил ииии. Все ошибки из журнала пропали, пинг нормализовался, в вайершарке никакой активности. Так и не понял, че это было. Но походу, гуки меня как-то поимели. Алсо, перед флешом дампнул бивеса на всякий. Оригинальный бивес от производителя весил 0.8 мб, а китайский >1. Такие дела, я не хацкер
Аноним 08/04/21 Чтв 03:11:04 973410878
0
0

>>9734070
>хотя какая бля виртуализации, нихуя не виртуализируется

Читал когда-то статью при китайский бекдор, который так и работает. https://xakep.ru/2011/12/26/58104/
Аноним 09/04/21 Птн 20:50:39 974623079
0
0

Bump
Настройки X
Ответить в тред X
15000
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов