Goвно / Говнокод #25839 Ссылка на оригинал

0

  1. 1
TOCTOU race condition in Docker allows root access to the filesystem of the host platform.[4]

Запостил: 6a6yuH 6a6yuH, (Updated )

Комментарии (65) RSS

      • леу жэ
        пыатель
        аа каэиа
        войа и миу
        Ответить
        • А сокращённое название похоже на Tombouctou, где растут кокосы, орехи, ананасы, абрикосы, над ними вьются бабочки и осы, жуют бананы обезьяны.
          Ответить
        • >> TOCTOU race conditions are common in Unix between operations on the file system

          Прыщебляди соснули.
          Ответить
          • Позикбляди, а точнее XOpen бляди, а еще точнее SUS-бляди.

            Хотя докер конечно именно прыщеподелка, но Тостои в юниксе бываеют везде
            Ответить
                  • Нет.

                    Зато у меня был словарь по информатике, в котором упоминался язык программирования «SI».
                    Ответить
                    • SI это же система единиц измерения всякой хуиты.
                      Ладно, а Фигурнов у тебя был?
                      Ответить
                      • Не было. Зато у меня есть русский перевод Питера Нортона. А ещё у меня есть книжки по программируемым микрокалькуляторам, хотя такого микрокалькулятора у меня не было.
                        Ответить
                        • Как-то мы с тобой разными путями прошли.
                          ну а хотя-бы trubo pasal у тебя был?
                          Ответить
            • >> Microsoft Windows has added transactions to its NTFS file system,[13] but Microsoft discourages their use, and has indicated that they may be removed in a future version of Windows.[14]

              Что случилось с хвалёными транзакциями в «NTFS», что «Microsoft» грозится их удалить?
              Ответить
              • Скорее всего, никто их не осилил использовать просто, а поддерживать их накладно.

                Хочу обратить внимание, что речь конечно не о журнале, а о возможости сделать единую транзакцию через MS-DTC, чтобы файл автоматически удалился если транзакция фейлнулсь
                Ответить
                • Вечно путаю Гамадрил, Мандригал и мангал
                  Ответить
                  • Только что узнал, что бывают дрилы и мандрилы.

                    Во втором термине у тебя, вероятно, опечатка. Есть жанр «мадригал». Есть одноимённый ансамбль, а ещё есть ансамбль «Ма.Гр.Иг.Ал.».

                    Ещё есть музыкальный инструмент мандолина и её увеличенный вариант мандола. Не путать с буддистской мандалой.

                    Ещё есть мандарины, мандоры и мандело. Их, правда, наши продавцы различать ещё не научились. Хорошо, что хотя бы изредка клементины научились подписывать. Кстати, мандело нельзя путать с Нельсоном Манделой.
                    Ответить
        • Попробуем разобрать пример из статьи. Итак, если у экзешника установить флаг setuid и/или setgid, то функция open может выполниться с повышенными правами (например, если владельцем экзешника является root), а функция access выполнится с холопскими правами. Программист надеется, что поскольку все проверки произведены функцией access, то функцию open можно выполнять с любыми правами.

          Однако, на самом деле для устранения гонки перед выполнением функции open нужно понизить права до холопских. Так?

          Кстати, в «Windows» программе можно задать свойство «Выполнять от имени администратора». Поскольку это свойство временно повышает права, возможна ли тут аналогичная атака?
          Ответить
          • Все так.

            Если между access и write сунуца, то можно все наебать.

            Выполнение от адмиинстратора в винде это UAC?
            Тогда пример не совсем верен: ты работаешь от того же пользователя, просто тебе вернули отобранные привелегии

            У тебя нету разницы реал и эффектив юзер, так что пример некорректен

            В винде, впрочем, естть имперсонация: сменить пользователя можно не то что у процесса, у треда можно. Вероятно, и там можно сделать такую наебку.
            Ответить
  • Гляжу, раздел Go популярен. Правда что ни день -- то новый код
    Ответить
    • Там новый код, ты не поверишь,
      Там новый код два раза в год.
      Ответить
      • Так вот теперь сидишь, и слушаешь, да?
        Ответить
        • А глухарь по английски heather cock. ахаха
          Ответить
      • Так ведь глухарей именно в честь этого и назвали глухарями. Когда они токуют, у них напрочь пропадает внимание, окружающий мир для них как будто исчезает.
        Ответить
        • но человека-то он зачем пиздит?
          Ответить
  • Я не очень в этой теме
    Я делаю свой пых-пых
    Ответить

Добавить комментарий

Из-за тебя ушел bormand, guest!

    А не использовать ли нам bbcode?


    8