Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 [52] 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »
erste ungelesene Seite | letzter Beitrag 
TheRealHawk

AUP TheRealHawk 26.11.2007
HPKP is dead, hab ich eh nie benutzt, ein Fehler und man hat komplett verschissen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 31.05.2018 12:54]
31.05.2018 12:54:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Ja, ist nichts neues und ziemlich prinzipbedingt. Schade ist, dass TLSA ähnlichen Schutz bei viel weniger Risiko bietet, das aber erst recht nie fliegen wird.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Rufus am 31.05.2018 13:21]
31.05.2018 13:19:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
...
Zumindest CAA kann man mal konfigurieren. Das wird von SSLLabs auch bemängelt wenn nicht iirc.
31.05.2018 13:43:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Kannst du mir ein Szenario sagen, wo CAA besser ist als TLSA?
31.05.2018 13:56:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Nicht besser, aber verfügbar. Bei Hetzner z.B. gibts nach wie vor kein DNSSEC, und die meisten Clients werden das wohl auch nicht prüfen. An die CAAs müssen sich die CAs zumindest halten.
31.05.2018 14:08:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
CSS Is So Overpowered It Can Deanonymize Facebook Users

tl;dr

 


The technique relies on luring users to a malicious site where the attacker embeds iframes to other sites. In his example, Habalov embedded iframes for one of Facebook's social widgets, but other sites are also susceptible to this issue.

The attack consists of overlaying a huge stack of DIV layers with different blend modes on top of the iframe. These layers are all 1x1 pixel-sized, meaning they cover just one pixel of the iframe.

Habalov says that depending on the time needed to render the entire stack of DIVs, an attacker can determine the color of that pixel shown on the user's screen.

The researcher says that by gradually moving this DIV "scan" stack across the iframe, "it is possible to determine the iframe’s content."

31.05.2018 19:31:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Pfeil
Weniger undefiniertes Verhalten?
31.05.2018 20:57:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Nein.

tl;dr Fefe hat mal wieder Bait gefressen, das Proposal ist zwei Revisionen weiter, und das UB wieder drin.

Damit ist das effektiv nur eine Tatsachenfeststellung, keine Verbesserung von irgendwas ("Wo ist denn mein Overflow-Check in der Binary hin?!")
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von csde_rats am 31.05.2018 21:22]
31.05.2018 21:21:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Dann muss man den betreffenden Absatz, in den Lehrbüchern, nicht ändern
01.06.2018 1:03:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
CVE-2018-8012

It was discovered that Zookeeper, a service for maintaining configuration
information, enforced no authentication/authorisation when a server
attempts to join a Zookeeper quorum.


Das klingt jetzt eher drastisch in meinen Ohren.
02.06.2018 0:35:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
ach quatsch, das ist einfach gelebte Inklusion.
02.06.2018 10:49:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Das Pferd ist bei bester Gesundheit. Microsoft kennt sich nur mit toten Pferden aus und kann mit Git nicht arbeiten, weil NTFS und Buildsystem. Aber man kann das Pferd ja zum Pferdemetzger bringen.
02.06.2018 21:46:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
Hö? Microsoft entwickelt Windows seit einiger Zeit mit Git.
02.06.2018 21:50:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
 
Zitat von hoschi

Das Pferd ist bei bester Gesundheit. Microsoft kennt sich nur mit toten Pferden aus und kann mit Git nicht arbeiten, weil NTFS und Buildsystem. Aber man kann das Pferd ja zum Pferdemetzger bringen.



Was laberst du da?
02.06.2018 21:53:37  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
In hoschis Welt gibts SourceSafe noch Breites Grinsen
02.06.2018 23:45:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[CSF]Omega

Arctic
hoschi hat halt schon wieder vergessen, was ihr ihm vor einem Jahr erklärt habt.
02.06.2018 23:55:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Respekt.
03.06.2018 2:11:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
...
Ah ich glaub Death ist für meinen Reichtum verantwortlich.
03.06.2018 3:05:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von GarlandGreene

Hö? Microsoft entwickelt Windows seit einiger Zeit mit Git.




Darauf spiele ich ja an. Danke an Omega für Link Augenzwinkern

Werden halt viele zu Gitlab wechseln, sollte Microsoft wirklich den Laden übernehmen. Wo ich nach Jahren mir einen Account bei Github angelegt habe.

Aber was zur Hölle ist SourceSafe?
Laut Wiki...oh mein Gott. Pessimistisch Versionsverwaltung!

Hand hoch:
Wer hat schon mal mit pessismistischer Versionsverwaltung arbeiten müssen? Ich habe es, wusste es nicht, nächster Tag war ich in nicht da. Kollege hat aus Rache meine Desktop in ein Barbieland verwandelt.
03.06.2018 11:36:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Frage Einkaufsliste

  • LinkedIn
  • Github
  • Stackoverflow?!
03.06.2018 11:44:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
 
Zitat von hoschi

Werden halt viele zu Gitlab wechseln, sollte Microsoft wirklich den Laden übernehmen.



Das bezweifel ich ja dann doch ziemlich stark.
03.06.2018 12:34:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Jaja verschmitzt lachen

Die Kandidaten umfassen Systemd, Valve und alles was dem GNU-Projekt nahe steht. Ich bezweifele, dass da alle panisch die Infrastruktur wechseln, mit der Zeit werden sich dann einige umsehen.
Vielleicht wird auch nichts aus der Übernahme, weil fünf Milliarden irgend einem Investor zu wenig sind und man sich von Oracle, oder so, mehr erhofft mit den Augen rollend
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von hoschi am 03.06.2018 14:21]
03.06.2018 14:19:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
warum sollten sie? Aus rein ideologischer Sicht?

Wenn Microsoft Policies ändert, Open Source-Projekte kostenpflichtig macht oder andere Späße veranstaltet, kann ich das ja verstehen. Aber nicht jeder ist so ein krankhafter dickhead, da gleich panisch Weihwasser auf die Tastatur zu schütten.
03.06.2018 14:22:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[CSF]Omega

Arctic
Hatte das GNU Projekt nicht eh schon vor längerer Zeit gesagt, dass nur Gitlab wirklich mit freien Lizenzen kompatibel ist. Falls einem sowas wichtig ist, hätte man also schon länger wechseln müssen, und nicht erst mit dem Einstieg von MS.
03.06.2018 14:24:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Vor allem, wenn man sich die Vorgänger so vor Augen führt. Sourceforge war schon immer sketchy und wurde dann zum allerletzten Laden, Google Code hatte auch eine grosse Firma dahinter...

Sehe auch nicht wie das irgendwas ändern sollte. Und der Move von Microsoft ist offensichtlich, die sind maximalst in Github investiert und seit Jahren die Firma mit den meisten Commits in Githubprojekten. Macht also richtig viel Sinn.

 
Zitat von [CSF]Omega

Hatte das GNU Projekt nicht eh schon vor längerer Zeit gesagt, dass nur Gitlab wirklich mit freien Lizenzen kompatibel ist. Falls einem sowas wichtig ist, hätte man also schon länger wechseln müssen, und nicht erst mit dem Einstieg von MS.



Aus eigener Erfahrung ist mir Gitlab auch symaptischer als Github (obwohl meine Abteilung auch voll in letzterem drinsteckt). Aber mit den Gitlab Leuten arbeiten wir als Firma allgemein viel zusammen, und die Firmenphilosophie liegt mir viel näher als Github. Tut aber halt absolut nichts zur Sache, wenn es darum geht, unsere OS Software zu pushen.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von SwissBushIndian am 03.06.2018 17:02]
03.06.2018 14:26:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
 
Zitat von TheRealHawk

Ah ich glaub Death ist für meinen Reichtum verantwortlich.



huh?
na dann lass man anteile rüberwachsen! der ganze thread wird auf nen abend freibier eingeladen Augenzwinkern
03.06.2018 15:49:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Verkauft! Für 4800 Millionen Dollar an den Mann im dunklen Anzug.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 03.06.2018 23:45]
03.06.2018 23:45:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
good morning.

https://www.theverge.com/platform/amp/2018/6/3/17422752/microsoft-github-acquisition-rumors
04.06.2018 5:32:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Dagrachon

AUP Dagrachon 12.09.2013
verschmitzt lachen
https://sourceforge.net/p/forge/documentation/GitHub%20Importer/

lel
04.06.2018 6:41:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Und rats hat mich letztens für meine gitlab Wahl ausgelacht.
04.06.2018 8:02:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 [52] 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »

mods.de - Forum » Linux » 

Hop to:  

Thread-Tags:
gnu  linux 
| tech | impressum