gentoo.ru
Общение на окологентушные темы
gentoo@conference.gentoo.ru
Вторник, 27 января 2015< ^ >
winterheart установил(а) тему: Gentoo Linux || FAQ: http://www.gentoo.ru/faq || Вставки более 3 строк → app-text/wgetpaste || Логи: http://gentoo.ru/jabber/logs/ || Языками чешут в talks@conference.gentoo.ru ||  Фортунки http://fortunes.gentoo.ru || Gentoo.RU переехал целиком на Yandex || Gentoo Iron Penguin
Конфигурация комнаты
Участники комнаты

GMT+3
[00:02:59] Civilian вышел(а) из комнаты: Replaced by new connection
[00:03:09] Civilian вошёл(а) в комнату
[00:13:09] ASM вошёл(а) в комнату
[00:46:00] slepnoga вышел(а) из комнаты: Replaced by new connection
[00:46:10] slepnoga вошёл(а) в комнату
[01:10:34] ASM вошёл(а) в комнату
[01:14:10] ASM вышел(а) из комнаты
[01:22:06] slepnoga вышел(а) из комнаты
[01:26:24] Night Nord вышел(а) из комнаты
[01:30:54] CarelessChaser вошёл(а) в комнату
[02:02:46] beelzebubbie вышел(а) из комнаты
[02:19:39] krigstask вышел(а) из комнаты
[02:36:02] magog вышел(а) из комнаты
[02:38:31] Civilian вышел(а) из комнаты
[03:29:47] GoodWin вошёл(а) в комнату
[04:00:08] Vurtatoo вышел(а) из комнаты
[04:46:51] reonaydo вошёл(а) в комнату
[04:55:39] Львёна вышел(а) из комнаты
[04:56:40] Львёна вошёл(а) в комнату
[04:57:00] fsteinel вышел(а) из комнаты: Disconnected: closed
[05:01:32] beelzebubbie вошёл(а) в комнату
[05:40:45] fsteinel вошёл(а) в комнату
[06:29:15] edgbla вышел(а) из комнаты
[07:26:32] magog вошёл(а) в комнату
[07:50:43] beelzebubbie вышел(а) из комнаты
[08:16:24] magog вышел(а) из комнаты
[09:12:20] Desu вошёл(а) в комнату
[09:37:17] krigstask вошёл(а) в комнату
[09:45:15] Интеллект вошёл(а) в комнату
[09:47:40] mva вошёл(а) в комнату
[09:51:36] slepnoga вошёл(а) в комнату
[10:02:45] Львёна вышел(а) из комнаты
[10:14:18] slepnoga вышел(а) из комнаты: Replaced by new connection
[10:14:28] slepnoga вошёл(а) в комнату
[10:19:25] Magistr вошёл(а) в комнату
[10:45:28] krigstask вышел(а) из комнаты: Datorn somnade
[10:50:35] Vurtatoo вошёл(а) в комнату
[10:55:03] Львёна вышел(а) из комнаты
[10:58:14] conformist вошёл(а) в комнату
[10:58:15] conformist вышел(а) из комнаты
[11:05:03] Vurtatoo вышел(а) из комнаты
[11:12:17] Civilian вошёл(а) в комнату
[11:12:28] Night Nord вышел(а) из комнаты: Replaced by new connection
[11:12:38] Night Nord вошёл(а) в комнату
[11:14:59] evadim вышел(а) из комнаты
[11:17:01] slepnoga вышел(а) из комнаты
[11:18:42] slepnoga вошёл(а) в комнату
[11:21:21] krigstask вошёл(а) в комнату
[11:35:12] evadim вошёл(а) в комнату
[11:48:04] beelzebubbie вошёл(а) в комнату
[11:55:29] Civilian вышел(а) из комнаты
[12:39:30] beelzebubbie вышел(а) из комнаты
[12:40:08] beelzebubbie вошёл(а) в комнату
[12:46:19] Desu вышел(а) из комнаты
[12:49:39] <slepnoga> http://habrastorage.org/files/c72/bf6/565/c72bf6565b504bc983b6c9aabac830dc.png
[12:49:43] <slepnoga> ня!!!
[12:49:49] <slepnoga> и у вас так же будет
[12:49:56] <slepnoga> ;)
[12:52:43] Civilian вошёл(а) в комнату
[12:57:55] <Civilian> slepnoga: астра же какая-нибудь )
[12:58:05] <Civilian> slepnoga: у меня кстати один знакомый там работает )
[12:58:11] <Civilian> а тьфу
[12:58:12] <Civilian> роса
[12:58:15] <Civilian> а не астра
[12:59:21] <Civilian> slepnoga: видел какие супермикры новые?
[13:13:14] bober2000 вошёл(а) в комнату
[13:18:07] 0xd34df00d вошёл(а) в комнату
[13:22:16] <Civilian> http://www.infoq.com/news/2015/01/google-series-containers?utm_campaign=infoq_content&utm_source=infoq&utm_medium=feed&utm_term=global
[13:26:59] <Magistr> чатик а что сейчас есть для сборки софта на билд серве ?
[13:27:18] <Civilian> Magistr: jenkins
[13:28:32] <Civilian> Magistr: их больше на самом деле чем один дженкинс, но он один из самых популярных из OpenSource
[13:30:38] <Civilian> Magistr: из проприетарных - bamboo от атласинов
[14:02:59] <slepnoga> Civilian: это ред флаг из сев кореи
[14:03:07] <slepnoga> с ихним интранетом
[14:03:08] <Civilian> slepnoga: да, я знаю )
[14:03:09] <slepnoga> ;)
[14:03:24] <slepnoga> супермикры видел
[14:03:29] <slepnoga> ничего особенного
[14:03:56] <Civilian> slepnoga: ну почему?
[14:04:10] <slepnoga> а что там такого ?
[14:04:19] <Civilian> slepnoga: 24 слота под память и 2x 10GBit в 1U
[14:04:39] <Civilian> при этом еще 4 PCIe там же
[14:04:50] <Civilian> ну 10x 2.5" - это стандартно более или менее
[14:05:01] <slepnoga> Civilian:  24 слота под память и 2x 10GBit в 1U
[14:05:07] <slepnoga> у мну уже :-D
[14:05:27] <Civilian> slepnoga: в 2U - 24 слота под память, 24x2.5", 4x40GBit
[14:05:28] <slepnoga> 24 slota  и 2 по 10 гб
[14:05:29] <Civilian> 8x PCIe
[14:05:43] <slepnoga> мм, мне просто некуда 40 г
[14:05:50] <Civilian> slepnoga: ну там есть и 4x10 :)
[14:05:58] <slepnoga> та не вопрос
[14:06:11] <slepnoga> и мну 2 IB
[14:06:18] <slepnoga> по 10 Г
[14:06:19] <Civilian> slepnoga: просто хорошая начинка
[14:06:31] <slepnoga> обычная :)
[14:06:32] <Civilian> slepnoga: при этом TDP до 160Вт на процессор
[14:06:38] <Civilian> slepnoga: ну... отчасти да
[14:06:45] <slepnoga> для компьют ноды - вполне обычная
[14:06:49] <Civilian> скорее примечательно колличество PCIe
[14:07:12] <slepnoga> 8x PCIe  - в 1 У ? а куда .... ?
[14:07:14] <slepnoga> :)
[14:07:31] <slepnoga> я видел максимум 3 карты
[14:07:40] <Civilian> slepnoga: NVMe
[14:07:41] <slepnoga> и все равно через 1 райсер
[14:07:51] <Civilian> slepnoga: позиционируется под ссдшки
[14:08:19] <slepnoga> Civilian: как ты в 1 юнит запихнешь 8 карт ?
[14:08:33] <Civilian> slepnoga: ссдшки не полноформатные, теоретически можн )
[14:10:04] <slepnoga> Civilian: покажи
[14:10:05] <slepnoga> :)
[14:10:09] <slepnoga> именно в 1U
[14:10:15] <Civilian> slepnoga: не покажу )
[14:10:23] <Civilian> slepnoga: и в 1У там 4 PCie
[14:10:28] <Civilian> в 2U - 8
[14:11:12] <slepnoga> в 2 -да, можно
[14:11:54] <slepnoga> Civilian: только вот нафиха там диски - я не понял
[14:12:03] <slepnoga> достаочно 1-го под загризку
[14:12:12] <Civilian> slepnoga: в смысле?
[14:12:28] <Civilian> slepnoga: биг дата и все такое, когда нужно и много цпу и памяти и стораджа
[14:12:30] <Civilian> и быстрого
[14:12:49] <slepnoga> Civilian: так сторадж, а не локальные диски
[14:13:24] <slepnoga> сколько дисков не пихай, а нас все равно больше
[14:13:26] <slepnoga> :)
[14:13:58] <Civilian> slepnoga: и медленее )
[14:14:38] <Civilian> slepnoga: в яндекс.метрике такие сервера бы прижились под некоторые задачи. Т.к. для обсчета нужно много памяти и диска. Правда там скорее интереснее фаттвины
[14:14:50] <Civilian> и + лишние пара дисков ценой hotswap'а
[14:15:19] <slepnoga> 40Г медленнее ?
[14:15:23] <Civilian> slepnoga: iops
[14:15:35] <slepnoga> так кто мне про Nvme ?
[14:15:36] <Civilian> slepnoga: чем raid10 из 4x PCIe SSD - да
[14:15:44] <Civilian> да и чем рейд10 из 10 простых сата ссд тоже
[14:15:57] <Civilian> slepnoga: не, про хдд речи вообще нет
[14:16:02] <Civilian> что угодно лучше хдд )
[14:17:58] hitecnologys вошёл(а) в комнату
[14:24:44] <Magistr> 0xd34df00d а личкрафты npapi и pepper умеют ?
[14:26:13] <0xd34df00d> Неа.
[14:26:23] <0xd34df00d> Вернее, пеппер не умеют.
[14:26:27] <0xd34df00d> Npapi умеют.
[14:26:31] <Magistr> 0xd34df00d: плохой негодный браузер
[14:27:18] <Magistr> https://communities.vmware.com/message/2395193 могешь рынок захватить из-за этой проблемы
[14:28:32] <Civilian> жалко нет транслятора NPAPI -> PPAPI :)
[14:28:35] <Civilian> а есть тока наоборот
[14:40:49] bober2000 вошёл(а) в комнату
[14:56:29] bober2000 вышел(а) из комнаты
[14:59:34] <slepnoga> Civilian: мона цену 1ПТ из ссд ? :)
[15:02:03] nis вошёл(а) в комнату
[15:04:58] bober2000 вышел(а) из комнаты
[15:10:50] <Civilian> slepnoga: дофига?
[15:10:57] <Civilian> ПТ это что?
[15:11:29] <nis> петабайт
[15:11:34] <nis> наверное
[15:11:42] <nis> )))
[15:12:14] <nis> или диск размером с пятницу
[15:13:38] <nis> slepnoga: автомобильный парк из ламборжини дешевле будет
[15:15:01] <slepnoga> ламборжини - это предел мечтаний  ?:)
[15:15:10] <slepnoga> не самая дорогая машина
[15:15:15] <slepnoga> и самая безполезная
[15:15:26] <nis> вот и 1 ТБ из ссд
[15:15:37] <nis> не предел мечтаний и бесполезное решение
[15:15:41] <Civilian> slepnoga: 1ПБ из ссд?
[15:15:50] <nis> ПБ
[15:16:19] <nis> slepnoga: ты себе представляешь сколько это если по 128 ГБ набирать дисков?
[15:16:31] <Civilian> nis: ну ты набирай по 500+ ГБ
[15:16:37] <nis> ну 2000
[15:16:44] <nis> 2.500
[15:16:48] <nis> если быть точне
[15:17:07] <nis> если мы хотим чистый 1 ПБ
[15:17:50] <nis> Civilian: я вот хз сколько такое стоит будет, но думаю больше из обыкновенных дисков, раз так в 20 - 30
[15:17:52] <Civilian> nis: ну 800ГБ S3500 интел стоит 694 бакса
[15:18:14] <Civilian> нужно всего 1310 таких дисков
[15:18:25] <Civilian> 917 тысяч долларов
[15:18:27] <Civilian> даже меньше ляма
[15:18:33] <nis> Civilian: всего-то почти лям
[15:18:38] <nis> баксов
[15:18:42] <Civilian> nis: я думал будет больше
[15:18:43] <nis> это чисто диски
[15:18:45] <slepnoga> SRS-42E112-CEPH-01
[15:18:51] <slepnoga> десржи, петабайт
[15:18:58] <slepnoga> и не сельно медленнее :)
[15:19:17] <Civilian> slepnoga: эт как сказать )
[15:19:33] <nis> Civilian: так раки и стойки добьют до ляма
[15:19:51] <Civilian> nis: скорее это кдуа-то еще втыкать надо )
[15:19:58] <Civilian> и оно по цене еще как ссд будет )
[15:19:59] <nis> ну да
[15:20:04] <Civilian> скорее до двух добьют
[15:20:16] Интеллект вышел(а) из комнаты
[15:20:17] <nis> slepnoga: 2 млн вечнозелёных
[15:20:19] <nis> и он твой
[15:25:47] Desu вышел(а) из комнаты: Replaced by new connection
[15:25:57] Desu вошёл(а) в комнату
[15:26:18] bober2000 вошёл(а) в комнату
[15:28:00] <nis> Civilian: http://govnokod.ru/17516
[15:33:40] <slepnoga> Civilian: на самом деле около 5 от нетаппа
[15:34:25] <slepnoga> 120 теров ссд ,  10 теров рамы , остальное - хдд
[15:34:37] <slepnoga> это так, из открытых источников
[15:35:03] reonaydo вышел(а) из комнаты: Отключён
[15:36:45] krigstask вышел(а) из комнаты
[15:36:55] krigstask вошёл(а) в комнату
[15:39:33] <Civilian> slepnoga: ну это промышленное
[15:41:58] bober2000 вошёл(а) в комнату
[15:49:43] bober2000 вышел(а) из комнаты
[15:51:20] edgbla вошёл(а) в комнату
[15:55:28] <slepnoga> Civilian: а что, петабайт бывает другим ? :)
[15:55:46] <slepnoga> это же как гигабайт в 85-м году
[15:56:18] <Civilian> slepnoga: самоделка? )
[15:56:39] <Civilian> slepnoga: не на ссдшках конечно проще и дешевле
[15:56:57] <slepnoga> Civilian:  у нас тут был один такой самодельшик
[15:57:01] <slepnoga> ты его знаешь
[15:57:04] <Civilian> slepnoga: м?
[15:57:09] <slepnoga> сейчас пропал
[15:57:10] <Civilian> slepnoga: alexxy? :)
[15:57:13] <slepnoga> угу
[15:57:25] <Civilian> он че-то там научное пилит
[15:57:29] <slepnoga> самое проблемное - это выдать этот петабайт наружу
[15:57:39] <slepnoga> :)
[15:57:44] <slepnoga> а не напихать дисков
[15:57:51] <Civilian> Эт да )
[15:58:01] <slepnoga> 80 000 йопсов с 1й ссдешки
[15:58:10] <slepnoga> <nis> ну 2000
[14:08:32] <nis> 2.500
[15:58:23] <slepnoga> умножаем, считаем пакет рейт ....
[15:58:41] <slepnoga> вспоминаем про латенси
[15:59:42] <Civilian> slepnoga: это да
[16:01:38] <slepnoga> а то получится как у
[16:02:04] <slepnoga> 0:31 AM] slepnoga: Переделай на стейс фулл,
[11:21:59 AM] Andrej : он у меня весь внутренний трафик по спискам закрытых сайтов прогонял (facepalm)
[16:02:36] <slepnoga> начало - [11:12:30 AM] Andrej : у микротика проц на 100 процентов грузится
[16:10:39] CarelessChaser вышел(а) из комнаты
[16:18:31] <nis> Civilian: вот ответ почему ти - http://habrahabr.ru/company/promwad/blog/248591/
[16:20:52] <Civilian> nis: честно тесты не очень впечатляют
[16:21:25] <Civilian> с учетом энергопотребления конечно неплохо
[16:22:21] <nis> дсп быстрей млак и прочие цв
[16:22:51] <nis> в итоге даже при отстойном арм ядре можно с помощью дсп и аппаратных кодеков творить чудеса
[16:24:39] <Civilian> nis: быстрей кого?
[16:25:02] <nis> арма и фпу интелёвое
[16:25:24] <Civilian> nis: OpenCL на видеокарте может быть также эффективно
[16:25:32] <Civilian> но более открыто
[16:25:32] <nis> если она у тебя есть
[16:25:43] <Civilian> конечно
[16:25:52] <nis> насчёт эффективно это ещё смотреть надо
[16:26:02] <nis> у видюхи канал с памятью один
[16:26:26] <nis> и плавающая точка в режиме MLAC дорого обходиться
[16:27:16] <nis> Civilian: скажем так ЦОС на видюхах проигрывает ЦОС на чистых дсп
[16:27:29] <Civilian> nis: смотря как реализована видеокарта
[16:27:31] <nis> при аналогичных частотах (ну или даже меньше у дсп)
[16:27:32] <Civilian> nis: цос?
[16:27:40] <nis> цифровая обработка сигнала
[16:27:44] <nis> потоковая
[16:27:59] <nis> тот же бих на видюхе считать грустно
[16:28:01] <Civilian> nis: вполне возможно, при этом видеокарта более общие вычисления лучше выполняет
[16:28:13] <nis> если обмен данными не велик
[16:28:21] <Civilian> nis: а про канал с памятью - если видеокарта встроена в чип, то у нее общий канал с памятью с арм-процом
[16:28:22] <nis> иначе начинает проигрывать
[16:28:31] <nis> не совсем
[16:28:52] <nis> там всё равно видюха не может быть инициатором обмена
[16:29:04] <nis> а если может то не на все регионы
[16:29:16] <Civilian> nis: хороший вопрос
[16:29:27] <nis> Civilian: с сетевухи ты на видюху не погонишь трафик напрямую
[16:29:31] <nis> как в случае с дсп
[16:30:00] <Civilian> nis: с сетевухи лучше на самой сетевухе данные и обрабатывать )
[16:30:09] <nis> не всегда можно
[16:30:21] <nis> например тот же RTP или иные
[16:30:48] <nis> потоки которые на сетевом уровне простые, а вот данные требуют очень сложной математической обработки
[16:31:06] <nis> т.е. ну распаковал ты пакет на сетёвке
[16:31:18] <nis> дальше его надо процессором перенести в видюху
[16:31:42] <nis> настроить коэффициенты
[16:31:45] <nis> и прочее
[16:32:06] <nis> Civilian: у нас просто люди на куде цос гоняли для проверки
[16:32:32] <nis> т.е. проблематика опен-цл в общих чертах мне известна
[16:32:43] <nis> да быстро
[16:32:46] <nis> круто и пр
[16:34:36] <nis> но на очень ограниченном пространстве решений
[16:36:06] <nis> вот так
[16:36:38] <Civilian> nis: а про CUDA что скажешь?
[16:36:56] <Civilian> nis: у Jetson'а фишка в том, что у него заявлена поддержка Unified Memory и Dynamic Parallelism'а
[16:37:02] <Civilian> для CUDA
[16:37:32] <nis> ну заявлено то оно заявлено, но опять же куда сама по себе бесполезна
[16:37:54] <nis> т.е. нужны задачи в которых она будет сильна
[16:38:51] <nis> т.е. вычисления будут не сильно быстрые если опять же операции память-память, память-поток
[16:39:08] <Civilian> nis: я к тому, что куда позволяет работать более близко к режиму DSP без пересылки данных через CPU
[16:39:22] <nis> более близко да ещё не совсем
[16:39:29] <nis> шина то одна
[16:39:34] <nis> а у дсп их 3
[16:39:39] <nis> вот и прикинь
[16:39:39] <Civilian> nis: как я понимаю в случаи с Jetson'ом оно имеет полный доступ к оперативной памяти (точнее какой ты разрешишь) и может через общую шину делать что угодно с ней
[16:40:04] <nis> получается ещё один вычислительный кластер
[16:40:08] <nis> помимо кодеков
[16:40:16] <nis> т.е. дма будет умирать
[16:40:22] <nis> если неправильно сроутить
[16:40:50] <nis> если ничего нет - то можно
[16:41:06] <nis> если же предложат дсп при аналогичной цене, то я выберу дсп
[16:41:28] <Civilian> nis: от задач зависит )
[16:41:32] <Civilian> http://hugelolcdn.com/i700/323805.jpg
[16:41:33] <nis> не важно
[16:41:52] <nis> канал то 1
[16:42:03] <nis> даже с унифай
[16:47:36] medvedko вошёл(а) в комнату
[17:21:57] <Civilian> nis: тут скорее играет роль общая пропускная способность
[17:22:10] <Civilian> nis: теоретически на тегре она составляет 17 Гбайт в секунду с памятью
[17:22:32] <Civilian> и наличие операций от ARM процессора
[17:23:36] <Civilian> у ХП клевый саппорт (для обычных частных лиц как минимум)
[17:33:02] <nis> вот общая как раз и проигрывает
[17:33:14] <Civilian> nis: а у дсп скока?
[17:33:20] <nis> по разному
[17:33:26] <nis> до 50 точно видел
[17:33:37] <Civilian> nis: ну тут зависит от организации же )
[17:33:47] <nis> ага
[17:34:07] <nis> Civilian: у нас дспшка на работе заставляет попотеть 2 i7 ых
[17:34:11] <nis> на чистой сети
[17:36:13] <Civilian> nis: ну i7 некоторые могут выжать примерно 40ГБ в секунду из памяти
[17:36:27] <nis> ну вот
[17:37:06] <nis> вот и почувствуй что называется разницу между технологичным решением и велосипедом
[17:38:49] <nis> но для дома нвидия это да прикольно
[17:39:01] <nis> я вообще люблю гибриды
[17:39:21] CarelessChaser вошёл(а) в комнату
[17:39:22] <nis> Civilian: при наличие средств я бы взял себе такую же плату что и у тебя
[17:46:02] Desu вошёл(а) в комнату
[17:47:13] CarelessChaser вышел(а) из комнаты
[17:48:42] Desu вышел(а) из комнаты
[17:52:03] Magistr вышел(а) из комнаты
[17:56:05] medvedko вышел(а) из комнаты
[18:02:36] Desu вошёл(а) в комнату
[18:04:52] <olegon> а чем можно посмотреть большие картинки нормально, вроде этих http://www.spitzer.caltech.edu/glimpse360/downloads ?
[18:08:33] beelzebubbie вышел(а) из комнаты
[18:13:49] <slepnoga> глазами ?
[18:20:54] <slepnoga> olegon: проектором  :)
[18:30:23] medvedko вошёл(а) в комнату
[18:37:23] krigstask вышел(а) из комнаты: Datorn somnade
[18:45:09] hitecnologys вошёл(а) в комнату
[18:59:49] hitecnologys вышел(а) из комнаты
[19:04:42] slepnoga вышел(а) из комнаты
[19:27:13] magog вошёл(а) в комнату
[19:40:12] CarelessChaser вошёл(а) в комнату
[20:20:00] jam666 вошёл(а) в комнату
[20:24:43] slepnoga вышел(а) из комнаты
[20:25:04] slepnoga вошёл(а) в комнату
[20:52:37] <olegon> у меня mirage загибается при попытке зума
[20:58:20] Night Nord вошёл(а) в комнату
[21:00:05] <bober2000> olegon мож http://www.imagemagick.org/script/display.php покатит?
[21:36:27] <Civilian> slepnoga: http://www.openwall.com/lists/oss-security/2015/01/27/9
[21:36:29] <Civilian> have fun :)
[21:36:57] <Magistr> Civilian: да ваще пичальека
[21:39:44] <nis> Civilian: как ты думаешь много подобных багов?
[21:40:05] 0xd34df00d вышел(а) из комнаты: Disconnected: Replaced by new connection
[21:40:15] 0xd34df00d вошёл(а) в комнату
[21:40:16] <Civilian> nis: полно
[21:40:49] <nis> а ты знаешь почему?
[21:42:12] <Civilian> nis: м?
[21:42:28] <nis> потому что опенсорс
[21:43:33] <Civilian> nis: м?
[21:43:47] <nis> хобби десу
[21:45:59] <nis> это как у меня обновлялка торрентов недоделанная лежит
[21:46:03] <nis> работает и ладно
[21:46:18] <nis> или вон личи у фуда
[21:57:17] 0xd34df00d вышел(а) из комнаты: Disconnected: closed
[21:59:34] <CarelessChaser> в glibc 0day
[21:59:45] <CarelessChaser> когда ждать ебилдов?
[22:03:08] 0xd34df00d вошёл(а) в комнату
[22:03:08] 0xd34df00d вышел(а) из комнаты
[22:08:51] <Desu> CarelessChaser: http://nuzzel.com/story/01272015/openwall/osssecurity_qualys_security_advisory_cve20150235_ghost_glibc
это?
[22:09:31] <Desu> http://www.openwall.com/lists/oss-security/2015/01/27/9
[22:09:52] <Civilian> Desu: боян
[22:10:18] <CarelessChaser> Desu: да
[22:11:09] <CarelessChaser> !трек
[22:11:21] <CarelessChaser> ой
[22:24:54] <evadim> olegon: я когдато на 3м пне 200 метровый джипег в гимпе смотрел =)
[22:28:30] medvedko вышел(а) из комнаты
[22:29:26] jam666 вышел(а) из комнаты: Disconnected: closed
[22:38:01] slepnoga вышел(а) из комнаты: Replaced by new connection
[22:38:11] slepnoga вошёл(а) в комнату
[22:42:36] nis вышел(а) из комнаты
[23:01:21] <slepnoga> Civilian: и ?
[23:01:31] <slepnoga> ну оверфлов, ну глибц
[23:01:45] <Civilian> slepnoga: remote code execution, не?
[23:01:51] <Civilian> из-за бага в glbic
[23:02:03] <Civilian> в exim, postfix, nginx, ssh и пр.
[23:02:20] <Civilian> плюс если suid-ные бинарники подвержены, то и local
[23:03:30] <Civilian> slepnoga: если сервис резолвит ip в hostname, то теоретически ему можно подослать специально скрафченный пакет, который вызовет code execution
[23:03:41] <Civilian> в смысле IP получаемый от юзера
[23:16:02] slepnoga вышел(а) из комнаты
[23:16:12] slepnoga вошёл(а) в комнату
[23:17:08] <slepnoga> Civilian: почему  ескзим, постфикс ......
[23:17:15] <slepnoga> поясни ?
[23:17:43] <slepnoga> ну вернули вместо структуры или поля структуры мусор
[23:17:51] <slepnoga> и ?
[23:18:20] <Civilian> slepnoga: там перезапись, а не возврат
[23:18:50] <Civilian> slepnoga: если в HELO/EHLO передать специальный мусор и в конфигах exim'а стоит дополнительные security check'и, то он позволяет перезаписать кусок памяти
[23:19:05] <Civilian> slepnoga: если стоит helo_verify_hosts
[23:19:20] <Civilian> slepnoga: как минимум сегфолтнется
[23:19:26] <Civilian> теоретически можно вызвать code execution
[23:19:31] <Civilian> с правами exim'а
[23:19:54] <Civilian> slepnoga: авторы исследования конкретно на exim'е проверили все
[23:20:52] <Civilian> slepnoga: там специальным запросом меняли настройки exim'а, и включали run для всех хостов
[23:21:15] <slepnoga> Civilian: то, что екзим - решето давно известно
[23:21:33] <Civilian> slepnoga: так там не exim виноват, а теоретически все, что делает на input user'а gethostbyname
[23:21:37] <slepnoga> ибо даже из него можно запустить шелл и делать там все что хош
[23:21:55] <Civilian> slepnoga: ну тут бага в glibc
[23:22:03] <slepnoga> ну так нормальные люди оборачивают и проверяют возварат
[23:22:12] <Civilian> slepnoga: если gethostbyname'у передать очень длинный валидный хост, то оно перезапишет память
[23:22:16] <Civilian> хост будет валидным
[23:22:18] <slepnoga> как без этого на ассемблере - я не понимаю
[23:22:35] <Civilian> slepnoga: а это бесполезно, там надо вход функции проверять
[23:26:42] <Civilian> slepnoga: ну то есть бага достаточно серьзная чтобы как минимум проверить софт, который у тебя крутится
[23:26:56] <Civilian> и дернуть все, что резолвит юзер-инпут в hostname'ы
[23:27:18] 0xd34df00d вышел(а) из комнаты: Disconnected: closed
[23:28:13] 0xd34df00d вошёл(а) в комнату
Powered by ejabberd Powered by Erlang Valid XHTML 1.0 Transitional Valid CSS!