Komentarze:

  • ~Tomek
    [w odpowiedzi dla: ~Gość]

    Przede wszystkim trzeba mieć CAP_SYS_ADMIN. A jeżeli się ma CAP_SYS_ADMIN, to można sobie podmontować system plików z przygotowanym SUID-em i nie trzeba kombinować z jakimiś Phonetami. Zresztą autor tego "exploita" o tym pisze.

    11-01-2011, 20:44

    Odpowiedz
    odpowiedz
  • ~User

    Czyli jeśli nie masz konta, to konieczny fizyczny dostęp. Mając fizyczny dostęp nie potrzebuje 'exploita', biorę cały sprzęt i mam dostęp nie tylko do roota.
    P.S. Najsłabszym ogniwem każdego systemu jest jego użytkownik...

    11-01-2011, 19:42

    Odpowiedz
    odpowiedz
  • Użytkownik DI użytkownik wyrejestrowany

    Linux jest dobry tylko do łamania zabezpieczeń. Resztę rzeczy zrobisz Windowsem. Nara.

    11-01-2011, 16:32

    Odpowiedz
    odpowiedz
  • ~Gość

    Jak zwykle w przypadku takich rewelacji - trzeba mieć najpierw normalne konto. Później trzeba zapisać gdzieś tego exploita i to miejsce musi nie być NOEXEC, NOSUID, NODEV itd... słowem.. ciągle dużo trzeba, aby się to udało.

    A to, że goście wzięli się za temat, to oczywiście dobrze. Lepiej późno, niż wcale.

    11-01-2011, 10:54

    Odpowiedz
    odpowiedz
Chwilowo brak danych. Sprawdź później :)


Partnerzy