Size: a a a

2021 July 18

VO

Vyacheslav Olkhovche... in Modern::Perl
это и есть деление
источник

AS

Alexey Stavrov in Modern::Perl
А это вряд-ли.
источник

AS

Alexey Stavrov in Modern::Perl
Да, вроде тоже норм
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
не врядли
источник

DF

Denis F in Modern::Perl
Как же он может поставить если доступ к репам отрезан?
источник

a

allter in Modern::Perl
Так фишка то как раз в том, что он может в tgz без реп протащить эксплойт и собрать его через докер, после чего либо посмотреть в памяти, либо сначала повысить capabilities себе, а потом посмотреть.
источник

a

allter in Modern::Perl
причём есть шанс, что даже таскать не надо - можно просто вбить с консоли.
источник

DF

Denis F in Modern::Perl
Ну с тем же успехом он это может и на хосте сделать. А настроить мониторинг и логирование команд из докера не сложнее обычного сервера
источник

a

allter in Modern::Perl
Там по идее должен быть noexec. Смысл в том, что в pci dss-заточенной системе контролируется юзерспейс. Но если есть докер, то юзерспейс - произвольный.
источник

a

allter in Modern::Perl
Я так понимаю, что сейчас хотя бы можно докер без рутовых прав запускать. Но вот инструкций по достаточности для аудиторов нигде не видел.
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
э, почему? т.е. если ты довел хост до того, что у тебя юзерспейс контролируем, то что мешает оставить его контролориуемым с докером?
по сути докер -- это настройка iptables, name space и пачка mount bind.
источник

a

allter in Modern::Perl
... А еще демон, который может пускать приложения с рутовыми правами.
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
отруби ему эту возможность. или зарежь. если оно вообще не настройкой дклается (лень смотреть). sudo в пример
источник

a

allter in Modern::Perl
Ладно, тут, наверное, вопросы про докеры и прочее оффтопик. Я ещё свой велосипед покажу в докеро-чатике, может кто-нибудь что-то дельное скажет
источник

a

allter in Modern::Perl
Еще бы знать, что еще отрубать. Т.к. делать это буду не я, и этим людям надо дать инструкции.
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
ну свою обертку сделай
источник

AS

Alexey Stavrov in Modern::Perl
Блин, ну Вы хотя бы ссылочкой каокй-то что ли подкрепили.
Проверю)
источник

AS

Alexey Stavrov in Modern::Perl
Ещё подумал и понял, что тут остаток от деления будет на фиксированное число, значит с большой вероятностью можно свести к +, -, * в процессоре над интом.
источник

AS

Alexey Stavrov in Modern::Perl
Нашёл во такую статью:
http://ithare.com/infographics-operation-costs-in-cpu-clock-cycles/

Там ничего нету про остаток от делелния.
Видимо действительно остаток считается тупо так же, как и челочисленное деление.
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
какую блин ссылочку? на intel command set? где для целых чисел есть только idiv разной размерности, который и делает сразу и остаток и частное?
источник