Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »
erste ungelesene Seite | letzter Beitrag 
GandalfDerPinke

GandalfDerPinke
Unser 32Mbit Kabel läuft seit Jahren absolut stabil.
Das Telekom DSL meiner Eltern spackt stark rum, seit die Vertreter vorbei kamen um für Glasfaser zu werben.
21.12.2017 7:17:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Bei hat die Telekom Glasfaser verlegt. Mit Drückerkolonne geworben und ich habe gefragt, wie viel schneller es den wird. Antwort - gar nicht.
Sowas bekommt nur die Telekom hin. Mittlerweile haben sie VDSL nachgerüstet und es ist von 16 auf 50 MBit angestiegen.

Meine Hauptaufgabe mit Kabel Deutschland war bisher, alle paar Wochen zu einer Freundin zu laufen und ihr Kabelmodem irgendwie dazu zu animieren, wieder eine Verbindung aufzubauen. War leider noch keine Fritzbox, somit waren die Diagnosenoptionen eingeschränkt. Beim verplomben unseren Kabelanschlusses vom Vorbesitzer, wollte mir deren Techniker - hinterher - nochmal Kabelinternet andrehen. Schlimmer als AOL, wenigstens kommt jetzt keine Werbung mehr.
[Dieser Beitrag wurde 10 mal editiert; zum letzten Mal von hoschi am 21.12.2017 12:05]
21.12.2017 11:33:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
https://www.heise.de/newsticker/meldung/beA-Schwere-Panne-beim-besonderen-elektronischen-Anwaltspostfach-3927314.html

 
der beA-Client nicht den Public Key, sondern den Private Key des von T-Systems signierten Zertifikates verteilte.



...

https://www.heise.de/security/meldung/Mail-Verschluesselung-Ueberpruefung-von-Enigmail-foerdert-kritische-Luecken-zutage-3924138.html

 
So könnten Angreifer sich als jemand anderes ausgeben und mit dem eigenen Schlüssel signierte und verschlüsselte Mails unter falschem Namen verschicken – für den Empfänger sieht alles in Ordnung aus.

...

Über die zweite kritische Schwachstelle könnten Angreifer fremde Signaturen von Opfern klauen und für eigene Mails nutzen. Für den Empfänger sieht es so aus, als wäre die Mail vom Opfer signiert. Dafür muss ein Angreifer lediglich eine vom Opfer signierte Mail als Anhang in eine neue Mail packen und diese verschicken, erläutern die Sicherheitsforscher.

...

Nutzen Angreifer eine mit dem Bedrohungsgrad "hoch" eingestufte Lücke aus, können sie unter gewissen Umständen Mails entschlüsseln. Dafür müsste ein Angreifer jedoch unter anderem verschlüsselten E-Mail-Verkehr mitschneiden und Mails manipulieren können.

...

Auch die Verwendung von RSS-Feeds in Thunderbird ist dem E-Mail-Anbieter zufolge derzeit mit hohen Sicherheitsrisiken verbunden. Sie könne "die Vertraulichkeit der Ende-zu-Ende-verschlüsselten Kommunikation" in Thunderbird gefährden.



...
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 23.12.2017 13:17]
23.12.2017 13:06:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Wer dachte "tot" hat keine Steigerungsformen, kennt PGP nicht..
23.12.2017 13:35:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Private und Public sind zwei Wörter die viele Informatiker nicht auseinanderhalten können. Vielleicht wäre sowas wie "Schlüssel" und "Öffentlich" besser.








Und der öffentliche Teil sollte besser menschenlesbarem ACSCII bestehen und der Schlüssel aus HEXHEX-Magie
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von hoschi am 23.12.2017 17:52]
23.12.2017 17:50:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
theromi

AUP theromi 02.06.2020
Ich habe endlich herausgefunden, wieso sich mein Bildschirm nach 10 Minutne Inaktivität ausschaltet (auch bei Fullscreen-Video). Ich habe ewig mit den DPMS-Settings rumgespielt, hat aber alles nichts gebracht. Stellt sich raus: Das Screensaver-Setting in X wars. Die Standardeinstellung schaltet den Bildschirm ab, statt einen Screensaver (oder sowas) zu starten Hässlon
28.12.2017 12:35:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von hoschi

Private und Public sind zwei Wörter die viele Informatiker nicht auseinanderhalten können. Vielleicht wäre sowas wie "Schlüssel" und "Öffentlich" besser.



Zusätzliche Konfusion: Das kann halt auch einfach in der gleichen Datei liegen (PKCS12 oder PEM mit mehreren Objekten).

 
Zitat von hoschi

Und der öffentliche Teil sollte besser menschenlesbarem ACSCII bestehen und der Schlüssel aus HEXHEX-Magie



NAK-FIN.

––

CVE-2017-1000391 ist ja amüsant :D
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 28.12.2017 14:56]
28.12.2017 14:51:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
 
Zitat von hoschi

Private und Public sind zwei Wörter die viele Informatiker nicht auseinanderhalten können. Vielleicht wäre sowas wie "Schlüssel" und "Öffentlich" besser.



Recht viel einfacher als das gehts doch kaum. Und wer das nicht unterscheiden kann sollte besser die Finger von Crypto lassen.
28.12.2017 14:53:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Nutzt hier jemand i3 mit i3bar und Pango und hat auch folgendes Problem?



Ich weiß nicht, ob es an dem Update zu Font Awesome 5 liegt oder was sonst, aber nach jedem Icon werden Spaces zu diesen UTF-8 Platzhaltern gerendert. Spaces nach Text betrifft das komischerweise nicht. Wo würde ich den Fehler suchen? Pango?
28.12.2017 21:55:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Krypt0n

Arctic
 
Zitat von Oli

Nutzt hier jemand i3 mit i3bar und Pango und hat auch folgendes Problem?

https://i.imgur.com/6m2tV6a.png

Ich weiß nicht, ob es an dem Update zu Font Awesome 5 liegt oder was sonst, aber nach jedem Icon werden Spaces zu diesen UTF-8 Platzhaltern gerendert. Spaces nach Text betrifft das komischerweise nicht. Wo würde ich den Fehler suchen? Pango?



Liegt definitiv an Font Awesome, kann das gleiche Problem reproduzieren wenn ich darauf wechsle.
28.12.2017 22:24:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
Hab das gleiche Problem bei meiner awesomewm-bar mit neuem fontawesome (awesome!).
28.12.2017 22:25:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Krypt0n

Arctic
Mit der otf-font-awesome Variante (anstelle von ttf-font-awesome) ist auch alles normal.
28.12.2017 22:30:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
...
 
Zitat von Krypt0n

Mit der otf-font-awesome Variante (anstelle von ttf-font-awesome) ist auch alles normal.


Danke, das hilft.
28.12.2017 22:55:30  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von csde_rats

 
Zitat von hoschi

Und der öffentliche Teil sollte besser menschenlesbarem ACSCII bestehen und der Schlüssel aus HEXHEX-Magie



NAK-FIN.



Ich will die Welt ja nur sicherer machen

Compiler Hooligans!

GCC kommt da recht gut heraus für eine Benchmark bei Phoronix. Ich habe das Gefühl, dass sich ein paar Ergebnisse zu Gunsten von GCC verschoben haben? Die einfachste Theorie ist, das CLANG eben mehr Features aufgenommen hat und die kosten halt zunehmend etwas bei der Compile-Time und der GCC etwas modernisiert worden ist.
Die Fehlermeldungen vom GCC sind zum Teil wirklich angenehm geworden, man darf aber bei allen Templatefehlern gerne noch mit dem Pager weit scrollen. Und bei GCC haben immer noch kein Backend für Autocompletion, hoffentlich wird das endlich mal implementiert.
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von hoschi am 29.12.2017 14:35]
29.12.2017 12:33:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
RichterSkala

AUP RichterSkala 31.12.2010
ach guck mal, Borg Backup in den Lightning Talks
29.12.2017 13:17:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Bendershirt an oder besser ein Bendertop?
29.12.2017 14:17:19  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Das ist Thomas (TW), nicht ich. Von Borg habe ich mich vor ner Weile ohnehin zurückgezogen.

e: Ich mein... Breites Grinsen

[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von csde_rats am 29.12.2017 15:17]
29.12.2017 15:05:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Oh? Und deswegen der neues Hassbender?
29.12.2017 15:08:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Festlicher Weihnachtsbender ist laut amtlichen Benderplan noch bis Neujahr eingestellt.
29.12.2017 15:10:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
RichterSkala

AUP RichterSkala 31.12.2010
Ich hab mir rats auch anders vorgestellt Breites Grinsen
29.12.2017 16:49:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Zunge rausstrecken
Der Kommi hier klingt als sähe er so aus:
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Oli am 29.12.2017 16:51]
29.12.2017 16:51:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Nee Breites Grinsen In dem Bild stimmt wirklich nichts, außer Hemd vielleicht.

Da habe ich wahrscheinlich gerade AvE geschaut.
29.12.2017 16:59:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Yeah, my first thought was "Anyone can summon cops to shoot me with just my address?". Should [the American] society get a CVE entry for that?

[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 30.12.2017 3:11]
30.12.2017 3:11:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
RichterSkala

AUP RichterSkala 31.12.2010
Kontext?
30.12.2017 4:26:37  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
https://krebsonsecurity.com/2017/12/kansas-man-killed-in-swatting-attack/
30.12.2017 10:31:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
A male came to the front door, Livingston said. As he came to the front door, one of our officers discharged his weapon.

Ok

Heaven protect everyone at the scene if the object of the swatting attack is someone who is already heavily armed and confused enough about the situation to shoot anything that comes near his door.

Ok
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 30.12.2017 11:36]
30.12.2017 11:33:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
http://pythonsweetness.tumblr.com/post/169166980422/the-mysterious-case-of-the-linux-page-table

 
tl;dr: there is presently an embargoed security bug impacting apparently all contemporary CPU architectures that implement virtual memory, requiring hardware changes to fully resolve. Urgent development of a software mitigation is being done in the open and recently landed in the Linux kernel, and a similar mitigation began appearing in NT kernels in November. In the worst case the software fix causes huge slowdowns in typical workloads. There are hints the attack impacts common virtualization environments including Amazon EC2 and Google Compute Engine, and additional hints the exact attack may involve a new variant of Rowhammer.



Alle Mann Panik!1



Okay der Name vom Makro klingt jetzt wirklich nicht gut Breites Grinsen

-

Ich muss ehrlich gesagt zugeben (mal angenommen das stimmt so und wir reden hier von einem Sicherheitsproblem in der Hardware), dass die Kadenz von Dingen wie Rowhammer oder das hier mir echt unwohle Bauchgefühle macht. Besonders, wenn dann Leute ankommen und Anfangen ihre Exploits als Schnipsel JavaScript darzubieten, oder mal wieder VM-Grenzen ausgehebelt werden.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 01.01.2018 20:46]
01.01.2018 20:41:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
AMD CPUs sind wohl generell nicht betroffen

Gleichzeitig scheint das die Vermutungen zu bestätigen, dass es sich hier um einen echten Hardware-Bug von Intel-CPUs handelt.

 
AMD processors are not subject to the types of attacks that the kernel
page table isolation feature protects against. The AMD microarchitecture
does not allow memory references, including speculative references, that
access higher privileged data when running in a lesser privileged mode
when that access would result in a page fault.



Am 4.1. fällt das Embargo auf Xen XSA-253. <cue xfiles>
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 02.01.2018 10:56]
02.01.2018 10:12:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Fefe hat recht. Wer sich auf ASLR oder Virtualisierung verlässt, macht es falsch. Die ursächlichen Softwarelücken müssen behoben werden, ASLR ist nur ein weitere Sicherung.

Abgesehen davon kann sich Intel auf gewaltigen Ärger einstellen, wenn kein Microcodeupdate den TLB wieder voll nutzbar macht. Über 5% Performanceverlust lachen weder Laptopnutzer noch Klautriesen.
AMD hat riesiges Glück mit dem Compilerbug, wenn die nicht umgehend freiwillig alle Ryzenprozessoren auf Zuruf getauscht hätten, hätten dass die Windowsnutzer auch begriffen (die sind genauso betroffen wie Linux oder BSD). Die ganze ersten Wochen der Produktion haben den Fehler im Silizium.
[Dieser Beitrag wurde 5 mal editiert; zum letzten Mal von hoschi am 02.01.2018 22:23]
02.01.2018 21:58:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Die aktuelle Spekulation geht in die Richtung, dass man damit nicht nur KASLR kaputt machen kann, sondern Kernel-Speicher lesen kann. Das wird spekuliert, weil dieser Typ offenbar im Zusammenhang mit der beschleunigten Entwicklung des Patches aufgetaucht ist (?)
02.01.2018 22:16:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »

mods.de - Forum » Linux » 

Hop to:  

Thread-Tags:
gnu  linux 
| tech | impressum