The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux, opennews (??), 12-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +1 +/
Сообщение от Аноним (25), 12-Апр-24, 21:43 
Зачем 1500KB? У меня не было сверх задачи уменьшить его до минимума - там только то, что нужно на моём компе. Штук 30 фич ядра встроены, а не модулями, потому что грузятся всегда - можно их убрать, а потом оно без initrd грузиться не будет.

Почему всегда в сети надо с кем-то спорить, поддевать, что-то доказывать, показывать превосходство? Я написал, что собираю для себя и порадовался тому, что получилось более оптимально, чем в дистроядре. Всё. Мне плевать на ваши позывы.

Причём моё ядро действительно грузится гораздо быстрее:
[    0.990374] Freeing unused kernel image (rodata/data gap) memory: 1816K

Ровно секунда на полную инициализацию ядра, storage (NVMe PCI-E4.0) и монтирование корня. Ядру от Fedora требуется на это секунд 5, если не больше.

Причём в ядре осталась поддержка SeLinux и audit, т.е. я нигде не мухлевал.

Ответить | Правка | Наверх | Cообщить модератору

46. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +4 +/
Сообщение от Аноним (-), 12-Апр-24, 23:08 
> доказывать, показывать превосходство?

Пока что это пытаетесь сделать вы, начав мерятся размером ядра.

> Ровно секунда на полную инициализацию ядра
> Ядру от Fedora требуется на это секунд 5, если не больше.

Просто интересно... а на что вы тратите это невероятное количество освободившегося времени?
И сколько времени было затрачено на поиск этого оптимума?

Ответить | Правка | Наверх | Cообщить модератору

48. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Fjyj (-), 12-Апр-24, 23:11 
Без шуток, "а зачем?"
Разница между 1 и 5 секунд, конечно, 500%, но за это время даже почесаться не успеешь.
Может у вас какая-то специфическая задача типа "создается 1000 виртуалок в секунду" и тут можно нехило выиграть.
Ну и экономия целых 70мб на initrd.. тоже наверное нужно только в каких-то очень специфических условиях.

Так вот, если не секрет, какая мотивация всех этих телодвижений?
(ответ "мне просто интересно" тоже принимается))

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

79. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от n00by (ok), 13-Апр-24, 06:28 
Вернее спросить "а почему?"
Обычно 2 секунды уходит на калибровку clocksource, когда ядро выбирает само.
Ответить | Правка | Наверх | Cообщить модератору

97. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (-), 13-Апр-24, 12:28 
> Обычно 2 секунды уходит на калибровку clocksource, когда ядро выбирает само.

Иногда букмарки надо апдейтить. В более-менее свежих ядрах таки - намного меньше. А ваши клевые знания по x86-32 и прочим ядрам 2.6.32 - это замечательно, конечно, только неактуально уже. Совсем.

Ответить | Правка | Наверх | Cообщить модератору

109. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  –1 +/
Сообщение от n00by (ok), 13-Апр-24, 13:57 
Я не понял, зачем тебе апдейтить букмарки, если ты не можешь выполнить dmesg|grep clocksource и показать, что на твоём localhost всё именно так.

И открою тебе секрет - я понятия не имею, что такое x86-32. Но кое что слышал о x86 и IA32.

Ответить | Правка | Наверх | Cообщить модератору

155. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (155), 14-Апр-24, 20:34 
> Так вот, если не секрет, какая мотивация всех этих телодвижений?

Я другой аноним, но вставлю свои пять копеек. Вроде очевидно, зачем стоит делать подобные телодвижения. Не для выигрыша во времени загрузки. И размер образа ядра не столь уж важен. Важно другое: выкинул все лишние, ненужные модули -> значительно сократил площадь атаки на ядро. Ибо ошибок там еще дохренищщща. Человек же сразу написал - его радует, что он именно этой проблеме, из новости, не подвержен, а вы прицепились к размеру и времени загрузки ядра, что для товарища просто приятный бонус.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

80. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  –1 +/
Сообщение от n00by (ok), 13-Апр-24, 06:32 
> Почему всегда в сети надо с кем-то спорить, поддевать, что-то доказывать, показывать
> превосходство?

И действительно -- зачем было вбрасывать заведомо ложную инфу, что SDL3 по умолчанию отключили Wayland?

Ну и теперь -- рассказывать о чудесах "облегчения" ядра, не указывая алгоритм сжатия? ;)

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

87. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +/
Сообщение от Аноним (87), 13-Апр-24, 10:03 
Почему всегда в сети надо с кем-то спорить

Чтоб день рабочий быстрей прошёл, продукт-то всё равно импортонезамещённый в эксплуатации?

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру