Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 12

JD

John Doe in DCG#7812 DEFCON-RUSSIA
По этому и продают крупным компаниям
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
Или средним даже
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Ну можно значит взять на ограниченную лицензию, чего уж там
источник

SN

Sasha Nekrasov in DCG#7812 DEFCON-RUSSIA
ребята, фаст вопрос: юзер, не заасайненый к селинукс логину, может какие-либо действия в системе совершать, если selinux=enforcing?
источник

SN

Sasha Nekrasov in DCG#7812 DEFCON-RUSSIA
нет возможности проверить сейчас
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Andrey Abakumov
но кажется коммерческий RIPS хорош
ребята давно делают SAST для одног конкретного языка и разбираются в безопасности PHP очень хорошо
Судя по блогу, статьям в инете и всякому такому у них платная версия очень далеко уже убежала от бесплатной.
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Так сколько лет прошло, 5?)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
И была бесплатная опенсорс, а стала коммерческая
источник

Y

Y in DCG#7812 DEFCON-RUSSIA
rus dacent
Судя по блогу, статьям в инете и всякому такому у них платная версия очень далеко уже убежала от бесплатной.
так и в древние времена рипс был на голову выше конкурентов, сейчас и подавно
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Bo0oM
И была бесплатная опенсорс, а стала коммерческая
Да. Она какая-то там 0.х , а ща уже 2.х.
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Sasha Nekrasov
ребята, фаст вопрос: юзер, не заасайненый к селинукс логину, может какие-либо действия в системе совершать, если selinux=enforcing?
Надо смотреть, что у тебя выдаёт
sudo semanage login -l
источник

SN

Sasha Nekrasov in DCG#7812 DEFCON-RUSSIA
он должен выдать unconfined_u по идее, если я не делал semanage login -a username
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Sasha Nekrasov
он должен выдать unconfined_u по идее, если я не делал semanage login -a username
> Этот пользователь в значительной степени освобожден от ограничений, накладываемых SELinux. Исключением является механизм Memory Execution Protections (ограничение на исполнение определенных операций в памяти).

https://www.opennet.ru/base/sec/selinux_tips.txt.html
www.opennet.ru
Усиление безопасности при помощи SELinux (selinux limit linux fedora security)
Ключевые слова: selinux, limit, linux, fedora, security, (найти похожие документы) Оригинал: http://sapunidze.blogspot.com/search/label/selinux Оригинал на английском языке опубликован в блоге Доминика Грифта (Dominick Grift). Лицензия: Creative Commons Attribution-Share Alike 3.0 Unported License. Часть 1: пользователи SELinux Источник перевода: SELinux Lockdown Part One: SELinux Users В Fedora 11 Linux-пользователи по умолчанию сопоставляются SELinux-пользователю unconfined_u. SELinux-пользователь unconfined_u, в свою очередь, сопоставлен ролям unconfined_r и system_r и всем доступным категориям (compartments) Multi Category Security. Обе роли unconfined_r и system_r сопоставляются доменам безопасности SELinux. Домены безопасности SELinux - это определенные окружения безопасности для процессов в системе Linux. Неограниченный домен безопасности - unconfined_t - зарезервированное окружение для процессов, которые в значительной степени освобождены от ограничений SELinux. Роль system_r сопоставляется доменам безопасности…
источник

SN

Sasha Nekrasov in DCG#7812 DEFCON-RUSSIA
спасибо
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
так
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
триалка у них облачная
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
так что сратьебал для тестов
источник

?

??? in DCG#7812 DEFCON-RUSSIA
А есть больше таких примеров говнокода?
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Эта идея, кстати была взята у Gimpel c их PCLint'ом  =)
http://www.gimpel-online.com/bugsLinkPage.html
Они просто давно его не пополняют уже.
источник