A v jadre nejsou NX pages ?
Nebo to cele pada na tom, ze mame dynamicke struktury s callbackama, ktere porusuji separaci CODE vs DATA ?
Asi nastava cas si podat zadost o dotaci na vyzkum a vyvoj kompu s Harvard architekturou pro kriticke nasazeni, a prolobovat zakaz Von Neumanna.. kdo zna ohebne politiky? :-)
Dá. Nikdo ji tam nepropašoval. Prostě si nevšiml, že to úpravou způsobí chybu. A nevšiml si toho ani nikdo další.
A uvědomujete si že s takhle naivním uvažováním podporujete útočníky zaměřující se na "plausible deniability"?
Takže to, že používáte Occamovu břitvu k určení jediného možného vysvětlení (místo správného použití což je určení nejpravděpodobnějšího vysvětlení) je podle Vás racionální uvažování? Podle mě rozhodně nikoliv, naopak jsem to nazval naivním uvažováním a za tím si stojím!
Já jsem ale nikde netvrdil, že je to jediné správné vysvětlení. Je to zdaleka nejpravděpodobnější vysvětlení. Vzhledem k tomu, že se celou dobu bavíme jen o jednom možném vysvětlení (začal s tím „jafaktnevim“), je logické pracovat s tím nejpravděpodobnějším vysvětlením.
Přečtěte si znovu svůj dnešní příspěvek z 14:35 - tam nepřipouštíte žádnou jinou možnost než tu která sice je nejpravděpodobnější, ale rozhodně ne jediná možná! A následná reakce kde jistotu že to nebylo úmyslné zdůvodňujete Occamovou břitvou je taky úplně mimo!
Přečtěte si znovu svůj dnešní příspěvek z 14:35
Vy si přečtěte znovu příspěvek, na který jsem reagoval. Byl o jediné možnosti, tak jsem předpokládal, že se implicitně bavíme o té nejpravděpodobnější.
A následná reakce kde jistotu že to nebylo úmyslné zdůvodňujete Occamovou břitvou je taky úplně mimo!
Mimo co?
Myslím, že vám udělá dobře, když se párkrát zhluboka nadechnete a vydechnete, přečtete si znovu první komentář vlákna (no, to vám spíš přitíží) a omezíte vykřičníky ve svých komentářích.
Vaše trapné pokusy o manipulaci jsou průhledné - "se celou dobu bavíme jen o jednom možném vysvětlení" je ve skutečnosti tak, že ten kdo začal popisovat jediné možné vysvětlení jste Vy (jde o ten dnešní příspěvek v 14:35) a pokus svést to na jiného uživatele (začal s tím „jafaktnevim“) taky naprosto neodpovídá zde viditelné historii komunikace. Měl byste se naučit přiznávat své chyby.
Trapné bylo, když „jafaktnevim“, který neví o vývoji absolutně nic, svým „kdo ji tam propašoval“ podsouvá, že šlo o záměr. Jakákoli detailnější odpověď by byla zbytečná. Že vy to nevidíte je váš problém.
7. 7. 2026, 19:34 editováno autorem komentáře
Určitě se zkoumá, jak a kdo to mohl použít. Vědecký princip neznamená, že se první nápad prohlásí za jediný platný napořád.
Zachází se s tím jako s každou chybou. To, že „jafaktnevim“ teď zjistil, že v Linuxu jsou chyby, tu chybu nedělá ničím zvláštní.
Já jsem to nezjistil teď, já jsem to zjistil před 15-ti lety. A od té doby se nic nezměnilo. A minimálně v jednom případě se prokázalo, že ta chyba byla záměr, ale nepodařilo se ji dokončit, někdo si toho včas všimnul. Ale ten člověk na tom pracoval já nevím, snad rok, než se mu to tam podařilo propašovat docela sofistikovaně. Musel bych ale dohledat, o co šlo. Problém je, že někteří přespěvatele jsou dost anonymní, není koho potrestat. Ani v případě prokázaného záměru.
A minimálně v jednom případě se prokázalo, že ta chyba byla záměr
Jo, jeden případ z milionů.
Ale ten člověk na tom pracoval já nevím, snad rok, než se mu to tam podařilo propašovat docela sofistikovaně.
No právě. Dělal to sofistikovaně, po větším množství malých kroků, tak, aby to bylo schované a mohl to zneužít jenom ten, kdo o tom ví. Tedy přesný opak chyby Bad Epoll.
Musel bych ale dohledat, o co šlo.
Nemusíte, já to vím. Šlo o XZ Utils.
Neni to co mate na mysli spise Hanlonova břitva?
Bohuzel v dnesni politicke situaci opravdu nemuzeme nepredpokladat spatny zamer. Jsem opravdu smutny, kdyz napriklad lide o nekterych z nasich nejvyssich politiku tvrdi, ze delaji spatna rozhodnuti, protoze jsou hloupi nebo nekompetentni. Bohuzel vedi moc dobre co delaji a za nekompetenci se jen maskuji.
Ale samozrejme nechci nijak zpochybnovat moznost, ze se do jadra podobna chyba dostane omylem. Programovani narozdil od nerozkradani verejnych prostredku snadne neni...
Tak na to lze aplikovat zase jiné cizí slovní spojení: Cui bono? V kombinaci s tím, jak byla chyba zavlečena moc není pravděpodobné, že úmyslně. Spíš se odkopává letitý argument, že díky opensource se chyba nedá lehce ukrýt a tak je brzy opravena :-)
No nádhera. Jde někomu stáhnout zdroják kernelu z https://www.kernel.org/ ?
Mě to vrací 404 :(
Vcera se na kernel.org vubec dely zajimave veci. V jednu chvili se jako latest/stable zobrazovalo jadro 6.X ... a kdyz se clovek podival treba za pul hodinky, bylo tam 6.X+2, tedy treba nejdriv 6.14.8, za cas 6.16.12, atd. Zkratka postupne to inkrementovalo az do "soucasnosti" (stable : 7.1.3 a 7.0.14[EOL] ).
Skoro to pusobi, jako kdyby postupne "prepatchovavali" jadra cca 2-3 roky zpet a inkrementovali az do aktualniho stavu. Ale nedava mi moc smysl, proc by se - kvuli jakkoliv zavazne chybe - patchovala i starsi jadra.
Treba bude nekdo tusit lepe, co se to tam vcera delo ?
Odhadoval by som, že šlo o https://lwn.net/Articles/1081015/.
15. 7. 2026, 13:08 editováno autorem komentáře
Žádná novinka... Bezpečnostní díry jsou napříč jak Linuxem, tak samotnými IoT zařízeními, co na něm frčí. Jestli je chyba přímo v upstream jádru, nebo ji tam naseká výrobce v SDK, už vyjde nastejno.
Zrovna se mi dostal pod ruku nejmenovaný bezdrátový Android Auto dongle (konkrétně s platformou SigmaStar a kernelem 4.9.227) a to, co tam čínští inženýři předvedli, je vyloženě umění.
Celé to stojí na třech skvělých pilířích:
Globální statická Wi-Fi: Všechny kusy z fabriky mají v hostapd.conf natvrdo generické heslo jako 12345678.
Otevřené dveře: GoAhead webserver vystavuje /cgi-bin bez jakékoliv autentizace (route uri=/cgi-bin handler=cgi).
CGI filharmonie: Skript CGI_PROCESS.sh (volaný přes Config.cgi) bere parametry z URL a sype je rovnou do shellu bez jakéhokoliv ošetření.
Stačí jedna neautentizovaná HTTP vteřina na poslání ;uname -a (nebo rovnou tcpdump) a člověk má okamžitý root přístup k celému rozhraní mezi autem a telefonem. Takže odposlech hovorů, grabování frame bufferu displeje s notifikacemi nebo tahání GPS souřadnic v reálném čase je otázka jednoho curl příkazu z vedlejšího auta na křižovatce. Hlavně že to má CE certifikaci. Takže je ve finále jedno kde to kdo zmátla...