Michaelsoft Binbows
Open in Telegram
Развлекательно-Поздновательный IT канал НАШ ЧАТ: @mbcringechat предложка: @mbccopilotbot Обратная связь: ⤴️ Новостной канал: @mbinbowsnews См. Также: @mc_b01
Show more456
Subscribers
-124 hours
-47 days
+230 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+2
in 1 channels
August '26
+33
in 2 channels
Get PRO
July '26
+29
in 3 channels
Get PRO
June '26
+25
in 3 channels
Get PRO
May '26
+25
in 2 channels
Get PRO
April '26
+28
in 2 channels
Get PRO
March '26
+19
in 4 channels
Get PRO
February '26
+23
in 4 channels
Get PRO
January '26
+23
in 4 channels
Get PRO
December '25
+27
in 4 channels
Get PRO
November '25
+14
in 4 channels
Get PRO
October '25
+22
in 3 channels
Get PRO
September '25
+28
in 4 channels
Get PRO
August '25
+23
in 1 channels
Get PRO
July '25
+29
in 4 channels
Get PRO
June '25
+25
in 4 channels
Get PRO
May '25
+24
in 4 channels
Get PRO
April '25
+35
in 1 channels
Get PRO
March '25
+26
in 7 channels
Get PRO
February '25
+26
in 1 channels
Get PRO
January '25
+43
in 3 channels
Get PRO
December '24
+35
in 1 channels
Get PRO
November '24
+30
in 3 channels
Get PRO
October '24
+43
in 4 channels
Get PRO
September '24
+41
in 1 channels
Get PRO
August '24
+37
in 3 channels
Get PRO
July '24
+28
in 1 channels
Get PRO
June '24
+27
in 0 channels
Get PRO
May '24
+27
in 2 channels
Get PRO
April '24
+22
in 1 channels
Get PRO
March '24
+26
in 3 channels
Get PRO
February '24
+39
in 1 channels
Get PRO
January '24
+22
in 1 channels
Get PRO
December '23
+37
in 2 channels
Get PRO
November '23
+14
in 2 channels
Get PRO
October '23
+215
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 06 September | 0 | |||
| 05 September | 0 | |||
| 04 September | +1 | |||
| 03 September | 0 | |||
| 02 September | +1 | |||
| 01 September | 0 |
Channel Posts
| 2 | Мне страшно осознавать, что на ютубе есть такие видео, которые вышли уже не 10 лет назад... а 20.... | 47 |
| 3 | Однажды эта кнопка будет нажата в последний раз. | 45 |
| 4 | https://www.youtube.com/shorts/TvqsfMASmDc | 65 |
| 5 | Однослотовая RTX 3060 без разъёма питания оказалась медленнее GTX 1060
В Китае заметили необычную версию GeForce RTX 3060 12 ГБ, которая получила крайне компактный однослотовый корпус и вообще не имеет дополнительного разъёма питания. Видеокарта получает энергию исключительно через PCIe и оснащена небольшим радиальным кулером.
#новости
➡ ЧИТАТЬ ПОЛНОСТЬЮ ⬅ | 68 |
| 6 | No text... | 73 |
| 7 | No text... | 68 |
| 8 | 👩💻 Как ядро Linux два года сливало ключи от LUKS в спящем режиме
Правильная настройка безопасности гласит... когда ноут уходит в спящий режим, система обязана затереть ключи шифрования диска в оперативке. Это базовая защита от атак методом холодной перезагрузки.
Но, внезапно, независимый исследователь Инго Блехшмидт раскопал ужасное. Оказалось, что начиная с релиза ядра 6.9 (а это, на минуточку, май 2024 года!) механизм затирки ключей тупо перестал работать 😶. Можно было прописывать что угодно в конфигах, но при переходе в спящий режим ядро оставляло ключи от LUKS висеть в оперативке в открытом виде.
Виновником оказался коммит a28d893eb327, выполнявший перевод подсистемы block/md на новую структуру файлов ядра, что неожиданно сломало логику работы механизма luksSuspend.
Как бы выглядела схема атаки в реале:
Объект закрывает крышку ноута и идет пить кофе. Злоумышленник крадет девайс, переворачивает его, замораживает плашки RAM (баллончиком со сжатым воздухом или жидким азотом, чтобы замедлить деградацию заряда), вытаскивает память и дампит ее на спец.стенде. ПРОФИТ! Мастер-ключ от LUKS у хакера в руках, криптоконтейнер с ценными данными вскрыт без всякого брутфорса.
Два года вся эта дыра работала на современных дистрибутивах Linux 😗
Разрабы ядра признали баг, быстро зафиксили его костылём, но добавили в комментах, что @это не является комплексным решением проблемы".
В файле drivers/md/dm.c был добавлен макрос scoped_with_kernel_creds():
/* Открываем нижележащее устройство с привилегиями ядра,
а не вызывающего процесса. Иначе учетные данные процесса
привязываются к файлу и не дают очистить thread keyring,
из-за чего cryptsetup сливает ключ LUKS в память. */
scoped_with_kernel_creds()
bdev_file = bdev_file_open_by_dev(dev, mode, _dm_claim_ptr, NULL);
Этот вызов заставляет ядро открывать диск от имени самого ядра (а не от юзера). Из-за этого девайс больше не держит мертвым грузом пользовательские ключи исходного процесса cryptsetup, и они успешно вычищаются сборщиком мусора сразу после закрытия программы.
З.Ы. Только shutdown -h now с полным обесточиванием железа.
Типичный 🥸 Сисадмин | 56 |
| 9 | No text... | 76 |
| 10 | No text... | 68 |
| 11 | покажи амдводам | 71 |
| 12 | вроде норм. у меня щас так, я потом обновлюсь тоже проверю как будет | 71 |
| 13 | ну мне говорят, что это норм, но по-моему это выглядит как ужас перфекциониста. кривая сетка интерфейса, все эти боксы кривые с разным размером, и расположены очень близко друг к другу не говоря про текст и цвет | 66 |
| 14 | Крч после этой кнопочки стало так, хорошо или плохо? | 67 |
| 15 | мне еще нравится эта разметка блять. Куча делителей, скрол почему-то расположен по дебильному, ахахах просто, пиздец. выглядит как диспетчер устройств винды | 64 |
| 16 | зацените | 67 |
| 17 | сука эта полоска сверху еще словно реально хпшка | 63 |
| 18 | блять, когда я говорю, что от кде воняет вайбами виндовс хп, мне не верят. А это по вашему что? | 64 |
| 19 | вот для сравнения | 69 |
| 20 | кде это топ | 70 |
