انجمن‌های فارسی اوبونتو

جامعه کاربران => کافه اوبونتو => نویسنده: Dr.Code در 01 امرداد 1403، 05:15 ب‌ظ

عنوان: سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: Dr.Code در 01 امرداد 1403، 05:15 ب‌ظ
منتظر نظراتتون هستم:)
https://www.theregister.com/2024/07/21/crowdstrike_linux_crashes_restoration_tools/
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: دانیال بهزادی در 02 امرداد 1403، 06:53 ق‌ظ
ادّعاها به شدّت اشتباه و گمراه کننده هستن.
مهم‌تر از همه این که توی گنو تقریباً اصلاً نیازی به چنین نرم‌افزارهایی نیست.
تقریباً تنها آورده‌ای که چنین نرم‌افزارهایی دارن، تشخیص تهدید و جلوگیری از نفوذه که توی گنو با نرم‌افزارهای آزاد موجود در مخازن مثل Suricata به خوبی انجام می‌شن.
اگه نگرانی از Complianceها باشه هم ابزارهای آزادی مثل OpenSCAP در مخازن موجودن.
این نرم‌افزار نه‌تنها در مخازن توزیع‌های معقول وجود نداره که حتا آزاد هم نیست و برای همین کسی نصبش نمی‌کنه که مشکل ایجاد کنه
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: 🇬🇧بریتانیای کبیر🇬🇧 در 02 امرداد 1403، 06:59 ق‌ظ
من یک جا خوندم اون کرنل هایی رو که تونسته مختل کنه به صورت دستی کامپایل شدن و توسط خود اون کاربران نرم افزار CrowdStrike به کد کرنل اضافه شده و بعد کامپایل شده.
درسته؟
اگه خود کاربر این کارو کنه و اونو به کرنل اضافه کنه در اینجا قطع به یقین ربطی به کرنل لینوکس و سیستم عامل گنو نداره و عجیب هم نیست با اضافه شدن دستی به کرنل و کامپایل دوباره نرم افزار CrowdStrike اون قدر دسترسی داشته باشه که بتونه اینکارو بکنه.

و مک رو هم چون نه اپل مثل مایکروسافت مغز نخورده بود تا اونو خودش به کرنل اضافه کنه و نه آزاده تا بشه دوباره کامپایلش کرد این مشکلو نداشته.
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: nixoeen در 02 امرداد 1403، 10:54 ق‌ظ
و مک رو هم چون نه اپل مثل مایکروسافت مغز نخورده بود تا اونو خودش به کرنل اضافه کنه و نه آزاده تا بشه دوباره کامپایلش کرد این مشکلو نداشته.
البته هستهٔ مک‌اواس XNU است و منبع اون در دسترسه. پروانهٔ اون توسط OSI تایید شده، ولی پیشنهاد شده که پروژهٔ جدیدی با این مجوز منتشر نشه، چون با GPL سازگار نیست.
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: abc در 02 امرداد 1403، 11:11 ق‌ظ
نقل‌قول
منتظر نظراتتون هستم:)
نظر خاصی ندارم. چون اینقدر ابعادش کوچک بوده که خیلی‌ها متوجه نشده‌اند و الان هم صرفا به خاطر حجم اختلال ویندوز خبرش کار شده است. هر وقت به خاطر یه اختلال در لینوکس هزاران پرواز لغو شد و... آن وقت بهتر است درباره‌اش نظر بدهیم.
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: 🇬🇧بریتانیای کبیر🇬🇧 در 02 امرداد 1403، 11:24 ق‌ظ
نقل‌قول
البته هستهٔ مک‌اواس XNU است و منبع اون در دسترسه.
آیا بعد از اینکه هسته‌ی اونو شخصی سازی و بهش چیزی کم و زیاد کردیم میشه کاری کرد که سیستم عامل مک اواس از کرنل شخصی سازی شده ما استفاده کنه و بقیه اجزاء سامانه باهاش کار میکنن؟
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: Aminavy-r در 02 امرداد 1403، 11:41 ق‌ظ
نقل‌قول
البته هستهٔ مک‌اواس XNU است و منبع اون در دسترسه.
آیا بعد از اینکه هسته‌ی اونو شخصی سازی و بهش چیزی کم و زیاد کردیم میشه کاری کرد که سیستم عامل مک اواس از کرنل شخصی سازی شده ما استفاده کنه و بقیه اجزاء سامانه باهاش کار میکنن؟
قاعدتا نباید userland یا حتی خیلی از درایور ها با کرنلی که خود کاربر کامپایل کرده کار بکنن. کرنل و همه ماژول ها باید KBI سازگار داشته باشن (دقیقا از یه نسخه باشن) و ABI هم باید یکی باشه.
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: nixoeen در 02 امرداد 1403، 01:44 ب‌ظ
نقل‌قول
البته هستهٔ مک‌اواس XNU است و منبع اون در دسترسه.
آیا بعد از اینکه هسته‌ی اونو شخصی سازی و بهش چیزی کم و زیاد کردیم میشه کاری کرد که سیستم عامل مک اواس از کرنل شخصی سازی شده ما استفاده کنه و بقیه اجزاء سامانه باهاش کار میکنن؟
نمی‌دونم. در کل هم جای صحبتش توی این انجمن نیست، غیر از اینکه بخواید توی Darwin یا سیستم‌های مشابه ازش استفاده بکنید.
عنوان: پاسخ : سنسورهای فالکن باعث کرش هسته‌ی لینوکس نیز شده
ارسال شده توسط: محمدرضا حقیری در 02 امرداد 1403، 02:50 ب‌ظ
نقل‌قول
البته هستهٔ مک‌اواس XNU است و منبع اون در دسترسه.
آیا بعد از اینکه هسته‌ی اونو شخصی سازی و بهش چیزی کم و زیاد کردیم میشه کاری کرد که سیستم عامل مک اواس از کرنل شخصی سازی شده ما استفاده کنه و بقیه اجزاء سامانه باهاش کار میکنن؟

شدنیه و خب راهکار هم براش توسط اپل ارائه میشه. منتها توصیه نمیشه. اگر علاقه به دستکاری XNU و Darwin دارید، سیستم‌عامل OpenDarwin و PureDarwin گزینه‌های بهتری هستن. بخصوص که PureDarwin از APT و DPKG هم استفاده می‌کنه و محیطش آشناتره.