Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
8 мая 2011, 3:13:07 PM   # 1
 
 
Сообщений: 59
Цитировать по имени
цитировать ответ
по умолчанию Re: [PULL] Возможности Ограничительная Набор поддержки (Linux-специфические)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Меня попросили, чтобы создать тему на форуме, так вот она.

В Linux 2.6.32+ ядро ​​Linux были некоторые забавные изменения в реализации posix1.e в отношении того, как способность CAP_SETPCAP интерпретируется системой и добавление файловой системы метаданных поддержки для того, чтобы возможности, а не только одеяло SUID / SGID бинарники ,

Этот патч возник из дискуссий # Bitcoin-разработчика.

Различные предлагаемые методы шифрования бумажника обсуждался в свое время BlueMatt и несколько других. (Соломенный человек) аргумент предположил, что если злоумышленник был в состоянии получить корень на машине какие-либо из предложенных методов будет полностью нарушено. (Re: декодированием на старте против расшифровывают по созданию TxN, давайте не будем пересказывать эту дискуссию здесь, поскольку это выходит за рамки этого патча.)

Это всего лишь один из способов минимизации таких рисков путем bitcoind себя. Сняв набор ограничительного и установка этих флагов в PR_SET_SECUREBITS ядра не позволю этот процесс когда-либо получить перерос privs. Это означает, что даже если, скажем, вектор атаки, что позволило для удаленного выполнения в Bitcoin был найдено, и, скажем, система она работает на есть некоторые нулевой день эксплуатировать в Suid двоичной системы. (Или ленивый администратор, не то, что я поддерживаю это) Даже если код был выполнен, то ядро ​​будет игнорировать УИП флаги на бинарной и он все равно работает как любой пользователь bitcoind был запущен.

Пластырь как это реализовано довольно прямо вперед.

Как написано, даже если эта функция включена, этот патч делает абсолютно ничего если процесс при запуске не имеет возможности CAP_SETPCAP. Есть 3 (простые, есть несколько других) способы для процесса, который будет создан таким образом:

1) Запустить bitcoind как корень. КАКОЙ УЖАС
2) Установить bitcoind Setuid корень. КАКОЙ УЖАС
3) С помощью утилиты setcap к: setcap cap_setpcap = EIP bitcoind; ЗДОРОВО

Единственный рекомендуемый метод является последним. Эта возможность обязательный для того, чтобы изменить ограничительный набор самостоятельно. Обратите внимание, что если вы читаете старую документацию этой способность звучит страшней, чем предварительно 2.6.32 и возможность метаданных файла поддерживает эту возможность позволит вам изменять возможности любого процесса на машине. Это не тот случай в 2.6.32+.

Побочные эффекты / регрессии:

С помощью этой опции построен, если bitcoind запускается как корень, чтобы сказать, связываются с портом <1024 она больше не будет иметь возможность сделать это, поскольку этот патч полностью устраняет специальное значение UID 0 в запущенном процессе и все дети / потоках.

Этот патч не включить эту функцию в клиенте Bitcoin графического интерфейса. Я не уверен, что стоит продолжать; но я просто не знаком с WxWidgets и не хотел, чтобы вставить его в "неправильно" место.

Вытащите запрос:

https://github.com/bitcoin/bitcoin/pull/202
jrmithdobbs сейчас офлайн Пожаловаться на jrmithdobbs   Ответить с цитированием Мультицитирование сообщения от jrmithdobbs Быстрый ответ на сообщение jrmithdobbs


Как заработать Биткоины?
Без вложений. Не майнинг.


8 мая 2011, 3:27:39 PM   # 2
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: [PULL] Возможности Ограничительная Набор поддержки (Linux-специфические)

Получил 1806 Биткоинов
Реальная история.





Это тот же механизм, используемый SELinux в Fedora (Security Enhanced Linux)?
ribuck сейчас офлайн Пожаловаться на ribuck   Ответить с цитированием Мультицитирование сообщения от ribuck Быстрый ответ на сообщение ribuck

8 мая 2011, 3:29:49 PM   # 3
 
 
Сообщений: 59
Цитировать по имени
цитировать ответ
по умолчанию Re: [PULL] Возможности Ограничительная Набор поддержки (Linux-специфические)

Связанные, но нет.

Насколько мне известно, это в настоящее время доступна на следующих платформах:

Debian стабильный
Ubuntu
Gentoo
мягкая фетровая шляпа

Я не уверен, что он сделал это в RHEL / CentOS 6.

Все, что имеет ядро ​​2.6.32+ и пакет libcap2 доступны.
jrmithdobbs сейчас офлайн Пожаловаться на jrmithdobbs   Ответить с цитированием Мультицитирование сообщения от jrmithdobbs Быстрый ответ на сообщение jrmithdobbs



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW