Dlouhodobe, rikate? :D Ale jo, kdyz si treba 15 let pockate, treba se i dockate...
https://www.bleepingcomputer.com/news/security/15-year-old-linux-kernel-bugs-let-attackers-gain-root-privileges/
Toliko k vasemu naivismu.
Aneb bude zajimave, jake vsechny dalsi chyby jeste vyplavou v kontextu soucasnych udalosti. Ono treba uz jen v tom mnozstvi commitu, co lita jen kolem kodu linuxoveho kernelu "neco" utece vcelku snadno. A nez udelate rozumne code-review v souvislostech, tak dana vetev je EOL... a mezitim mate tunu dalsich commitu k (bezpecnostnimu) review :-) Holt se jede na kvantitu...
A ne vsechny chyby, na ktere nekdo prijde se hned opravi. On ten, kdo na chybu prijde muze mit take tak trosku jine zajmy, zeano...
To byl samozrejme priklad. Ono jsou i jine - treba v userspace, taky nejakych 17 let. A argument, ze vy ten kus software nepouzivate je samozrejme mimo :-)
Samozrejme ona uz jen ta vase bagatelizace "lokalniho" exploitu. V kombinaci s nejakym deravym Wordpressem je to vase "chacha, jen lokalni iSCSI" zneuzitelne i vzdalene...
A co jako?
Pokud mate dostatecne odhodlaneho a motivovaneho utocnika, cesta jak se dostat k datum se najde vzdy. Jenze v pripade cloudovych systemu v Rusku k tomu Roskomnadzor nepotrebuje nic, dokonce ani to povestne razitko.
To je stejne jako zamek doma. Taky jsem si vedom, ze pri vynalozeni patricneho usili je prekonatelny, pripadne si nekdo bez skurpuli muze "otevrit" bagrem. Presto doma zamykam a hodlam v tom pokracovat. Vy zamykat nemusite, protoze kazdy zamek na slabinu.
Reagoval jsem na vas vyrok "ty kody jsou verejne, tezko by se to dlouhodobe utajilo". Na prikladech jsem Vam demonstroval, ze nektere veci vydrzi byt (verejne) skryte velmi dlouho.
Omacka kolem prekonavani zamku bagrem je nadbytecna (mimoto ty zamky maji ruzne tridy bezpecnosti - a levnejsi modely az tak tezky prekonat neni - a i bez toho bagru, zejo) :-)
Zvlášť, když jsou případy, kdy ho zákazníkům prostě vypli:
- nedostupný industrial standard v daném odvětví:
https://www.theverge.com/2019/10/7/20904030/adobe-venezuela-photoshop-behance-us-sanctions
- a aktuálně česká firma:
https://forbes.cz/jablotron-vypnul-sve-sluzby-v-rusku-dockal-se-agresivnich-reakci-a-zverejnil-prohlaseni/