Size: a a a

Не только про Linux, но и про хуиту

2020 March 27

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
А не узнавать зловред это или нет
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
Alex Ilizarov
А зачем тебе это узнавать?
А зачем тогда пускать в виртуалке?
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Vadim "Oxyd" Priluzkiy
А зачем тогда пускать в виртуалке?
Чтобы посмотретт что делает очередная криптованная баш команда
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Виртуалку он в баш команде детектить соьрался
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
Alex Ilizarov
Чтобы посмотретт что делает очередная криптованная баш команда
Ну например не делает ничего плохого, а делает что-то полезное, будучи запущеной в виртуалке. 😉
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Vadim "Oxyd" Priluzkiy
Ну например не делает ничего плохого, а делает что-то полезное, будучи запущеной в виртуалке. 😉
И что?
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
Alex Ilizarov
Виртуалку он в баш команде детектить соьрался
Ничего сложного. У виртуалок известный набор железа.
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Во первых я бы посмотрел как ты это сделаешь в короткой баш команде
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Во вторых есть set -x
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
Alex Ilizarov
Во первых я бы посмотрел как ты это сделаешь в короткой баш команде
А как ты в короткой баш команде обойдёшь докеры unshare-ы и прочие LXC?
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Vadim "Oxyd" Priluzkiy
А как ты в короткой баш команде обойдёшь докеры unshare-ы и прочие LXC?
Эксплойтом ядра
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Шеллшок + какой нибудь эксплойт на исполнение кода в ядре
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Продолжай верить в джейлы, я аппаратной виртуализации больше доверяю.
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
Alex Ilizarov
Продолжай верить в джейлы, я аппаратной виртуализации больше доверяю.
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Окей, чем твой cgroups and namespaces безопаснее?
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
Alex Ilizarov
Окей, чем твой cgroups and namespaces безопаснее?
Ничем. Они в одинаковом положении с виртуалками.
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
Vadim "Oxyd" Priluzkiy
Ничем. Они в одинаковом положении с виртуалками.
У виртуалки больше изоляция. Если она еще и софтовая то еще надежнее.
источник

AI

Alex Ilizarov in Не только про Linux, но и про хуиту
А юзая cgroups и namespaces ты подставляешь хостовое ядро
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
ЪУЪ! #хуита
источник

VP

Vadim "Oxyd" Priluzkiy in Не только про Linux, но и про хуиту
источник