Чем опасен 'lspci -xxx'?

Subgraph OS - еще один пример дистрибутива Debian, который по умолчанию добавляет исправления Grsecurity / Pax,

Subgraph OS включает ядро, усиленное хорошо зарекомендовавший себя набор исправлений grsecurity / PaX для защиты от эксплойтов и повышения привилегий в масштабе всей системы. Помимо повышения устойчивости ядра к атакам, функции безопасности grsecurity и PaX обеспечивают надежную защиту всех процессов, выполняемых без изменений (например, перекомпиляции / повторной компоновки).

Ядро Subgraph OS также построено с недавно выпущенными усовершенствованиями безопасности RAP (демонстрация из тестового патча), предназначенными для предотвращения атак с повторным использованием кода (то есть ROP) в ядре. Это важное средство защиты от современных методов эксплуатации и значительно увеличивает устойчивость ядра к современным эксплойтам, которые можно использовать для повышения привилегий после взлома приложения на конечной точке. grsecurity, PaX и RAP - важные средства защиты, реализованные в Subgraph OS.

6
07.02.2017, 22:45
1 ответ

Из справочной страницы :

-xxx

Показать шестнадцатеричный дамп всего конфигурационного пространства PCI. Он доступен только для рутирования, поскольку несколько устройств PCI аварийно завершают работу , когда вы пытаетесь прочитать некоторые части пространства конфигурации (это поведение, вероятно, не нарушает стандарт PCI, но оно {{1 }} по крайней мере очень глупо). Однако такие устройства встречаются редко, так что особо волноваться не стоит.

По сути, это опасно, потому что может привести к сбою некоторых устройств PCI, что обычно означает, что вам нужно перезагрузить систему (и может привести к потере данных).

9
27.01.2020, 20:25

Теги

Похожие вопросы