Re: [gzlug] Linux内核修正5年历史的bug

2014-05-13 文章 tlze
看来我的系统没事。deepin基于u13.10。

2014-05-13 14:54 GMT+08:00 闫林 :
> Linux内核维护者修复了一个有5年历史的严重bug,此bug是一个本地权限提升漏洞,管理员和用户都需要尽可能快的将系统更新到包含修正的最新版本。
>
> 该内存溢出bug是在2009年发布的2.6.31-rc3中被引入到内核的,它存在于控制Linux伪tty设备的n_tty_write函数中,允许无特权的用户执行恶意代码。
>
> 安全研究员Dan Rosenberg说它是过去一年发现的第一个权限提升漏洞,表示此类严重的漏洞每隔几年才会出现一个。
>
> bug的编号是 CVE-2014-0196,概念攻击代码已经公布。
>
> 该漏洞于2014-05-03被修复。
>
>
> 在Ubuntu13.10 x64下测试,
>
> cat /proc/kallsyms | grep commit_creds
>
> 返回的函数地址是0,只有sudo cat才能得到正确的地址。
>
> 说明系统有做这方面的安全考虑,一般用户无法获得函数入口地址,攻击代码无法提权。
>
> 但不代表较老的发行版或嵌入式设备有此类保护。
>
> --
> 您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
> 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
> 要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
> 通过http://groups.google.com/group/gzlug访问此论坛。
> 要查看更多选项,请访问https://groups.google.com/d/optout。

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。


[gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册

2014-05-13 文章 Liang Suilong
http://2014-gf.eventdove.com/event/4394/page/11138

活动定在 5 月 24 日和 25 日两天。有兴趣的朋友请抓紧。

RMS 和 Lennert Poettering 会参加的。

Sent from Google Nexus 4

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。


回覆: [gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册

2014-05-13 文章 xmanofthefuture via 广州 GNU/Linux 用户组
太好拉! 支持,雖然我不知道是什麼,但有機會都去看看Thanks  從我的 BlackBerry 10 智慧型手機傳送。 寄件者: Liang Suilong已傳送: 2014年5月13日星期二19:09收件者: gzlug@googlegroups.com回覆至: gzlug@googlegroups.com主旨: [gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册http://2014-gf.eventdove.com/event/4394/page/11138
活动定在 5 月 24 日和 25 日两天。有兴趣的朋友请抓紧。
RMS 和 Lennert Poettering 会参加的。
Sent from Google Nexus 4



-- 
您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
通过http://groups.google.com/group/gzlug访问此论坛。
要查看更多选项,请访问https://groups.google.com/d/optout。




-- 
您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
通过http://groups.google.com/group/gzlug访问此论坛。
要查看更多选项,请访问https://groups.google.com/d/optout。


[gzlug] Re: Linux内核修正5年历史的bug

2014-05-13 文章 闫林
内核变量kptr_restrict决定了cat /proc/kallsyms的输出是否是全0。

http://freenix.blogcn.com/articles/kallsyms-%E5%85%A80%E8%A7%A3%E5%86%B3%E6%96%B9%E6%B3%95.html

/boot/System.map和/proc/kallsyms输出一致。
但是System.map同样需要root才能读。

有人试成过吗?


在 2014年5月13日 下午2:54,闫林 写道:

> Linux内核维护者修复了一个有5年历史的严重bug
> ,此bug是一个本地权限提升漏洞,管理员和用户都需要尽可能快的将系统更新到包含修正的最新版本。
>
> 该内存溢出bug是在*2009*年发布的*2.6.31-rc3*中被引入到内核的,它存在于控制Linux伪tty设备
> 的n_tty_write函数中,允许无特权的用户执行恶意代码。
>
> 安全研究员Dan Rosenberg说它是过去一年发现的第一个权限提升漏洞,表示此类严重的漏洞每隔几年才会出现一个。
>
> bug的编号是 
> CVE-2014-0196
> ,概念攻击代码已经公布 。
>
> 该漏洞于*2014-05-03*被修复
> 。
>
>
> 在Ubuntu13.10 x64下测试,
>
> cat /proc/kallsyms | grep commit_creds
>
> 返回的函数地址是0,只有sudo cat才能得到正确的地址。
>
> 说明系统有做这方面的安全考虑,一般用户无法获得函数入口地址,攻击代码无法提权。
>
> 但不代表较老的发行版或嵌入式设备有此类保护。
>
>

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。


Re: [gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册

2014-05-13 文章 Qian Hong
网站好慢,一直加载不完整,不知道是我的问题还是网站的问题,还是太多人在注册了?

2014-05-13 19:09 GMT+08:00 Liang Suilong :
> http://2014-gf.eventdove.com/event/4394/page/11138
>
> 活动定在 5 月 24 日和 25 日两天。有兴趣的朋友请抓紧。
>
> RMS 和 Lennert Poettering 会参加的。
>
> Sent from Google Nexus 4
>
> --
> 您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
> 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
> 要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
> 通过http://groups.google.com/group/gzlug访问此论坛。
> 要查看更多选项,请访问https://groups.google.com/d/optout。



-- 
Regards,
Qian Hong

-
http://www.winehq.org

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。


Re: [gzlug] 五月份 Ubuntu release party 话题征集

2014-05-13 文章 Qian Hong
2014-04-04 10:01 GMT+08:00 Peishi Fang :
> 参加+1。对 ubuntu phone 感兴趣

参加+1, 对ubuntu phone感兴趣+1


-- 
Regards,
Qian Hong

-
http://www.winehq.org

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。


Re: [gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册

2014-05-13 文章 Liang Suilong
广州电信表示打开很快。

Sent from Google Nexus 4
On May 13, 2014 10:28 PM, "Qian Hong"  wrote:

> 网站好慢,一直加载不完整,不知道是我的问题还是网站的问题,还是太多人在注册了?
>
> 2014-05-13 19:09 GMT+08:00 Liang Suilong :
> > http://2014-gf.eventdove.com/event/4394/page/11138
> >
> > 活动定在 5 月 24 日和 25 日两天。有兴趣的朋友请抓紧。
> >
> > RMS 和 Lennert Poettering 会参加的。
> >
> > Sent from Google Nexus 4
> >
> > --
> > 您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
> > 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
> > 要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
> > 通过http://groups.google.com/group/gzlug访问此论坛。
> > 要查看更多选项,请访问https://groups.google.com/d/optout。
>
>
>
> --
> Regards,
> Qian Hong
>
> -
> http://www.winehq.org
>
> --
> 您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
> 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
> 要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
> 通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
> 要查看更多选项,请访问 https://groups.google.com/d/optout。
>

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。


Re: [gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册

2014-05-13 文章 Jactry Zeng
羡慕各位啊 T_T


在 2014年5月13日 下午10:32,Liang Suilong 写道:

> 广州电信表示打开很快。
>
> Sent from Google Nexus 4
> On May 13, 2014 10:28 PM, "Qian Hong"  wrote:
>
>> 网站好慢,一直加载不完整,不知道是我的问题还是网站的问题,还是太多人在注册了?
>>
>> 2014-05-13 19:09 GMT+08:00 Liang Suilong :
>> > http://2014-gf.eventdove.com/event/4394/page/11138
>> >
>> > 活动定在 5 月 24 日和 25 日两天。有兴趣的朋友请抓紧。
>> >
>> > RMS 和 Lennert Poettering 会参加的。
>> >
>> > Sent from Google Nexus 4
>> >
>> > --
>> > 您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
>> > 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
>> > 要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
>> > 通过http://groups.google.com/group/gzlug访问此论坛。
>> > 要查看更多选项,请访问https://groups.google.com/d/optout。
>>
>>
>>
>> --
>> Regards,
>> Qian Hong
>>
>> -
>> http://www.winehq.org
>>
>> --
>> 您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
>> 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
>> 要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
>> 通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
>> 要查看更多选项,请访问 https://groups.google.com/d/optout。
>>
>  --
> 您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
> 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
> 要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
> 通过http://groups.google.com/group/gzlug访问此论坛。
> 要查看更多选项,请访问https://groups.google.com/d/optout。
>



-- 
Regards,
Jactry Zeng

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。


回覆: [gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册

2014-05-13 文章 xmanofthefuture via 广州 GNU/Linux 用户组
其實,我想問,聯通好,還是電信好?謝謝  從我的 BlackBerry 10 智慧型手機傳送。 寄件者: Jactry Zeng已傳送: 2014年5月13日星期二23:09收件者: gzlug@googlegroups.com回覆至: gzlug@googlegroups.com主旨: Re: [gzlug] 2014 GNOME.Asia Summit and FUDCon APAC 开放注册羡慕各位啊 T_T在 2014年5月13日 下午10:32,Liang Suilong 写道:

广州电信表示打开很快。
Sent from Google Nexus 4
On May 13, 2014 10:28 PM, "Qian Hong"  wrote:


网站好慢,一直加载不完整,不知道是我的问题还是网站的问题,还是太多人在注册了?

2014-05-13 19:09 GMT+08:00 Liang Suilong :
> http://2014-gf.eventdove.com/event/4394/page/11138
>
> 活动定在 5 月 24 日和 25 日两天。有兴趣的朋友请抓紧。
>
> RMS 和 Lennert Poettering 会参加的。
>
> Sent from Google Nexus 4
>
> --
> 您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
> 要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
> 要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
> 通过http://groups.google.com/group/gzlug访问此论坛。
> 要查看更多选项,请访问https://groups.google.com/d/optout。



--
Regards,
Qian Hong

-
http://www.winehq.org

--
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。




-- 
您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
通过http://groups.google.com/group/gzlug访问此论坛。
要查看更多选项,请访问https://groups.google.com/d/optout。
-- Regards,Jactry Zeng




-- 
您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
通过http://groups.google.com/group/gzlug访问此论坛。
要查看更多选项,请访问https://groups.google.com/d/optout。




-- 
您收到此邮件是因为您订阅了Google网上论坛中的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要发帖到此论坛,请发送电子邮件至gzlug@googlegroups.com。
通过http://groups.google.com/group/gzlug访问此论坛。
要查看更多选项,请访问https://groups.google.com/d/optout。


[gzlug] 2014 GNOME.Asia & FUDCon日程出炉,开始报名啦!

2014-05-13 文章 tong hui
时隔六年,GNOME亚洲峰会(GNOME.ASIA
)再次在北京举办,2014年5月24日到25日在北京航空航天大学举行。不仅如此,本次GNOME亚洲峰会还与FUDCon合办本次活动!

现在可以报名了!http://2014.gnome.asia

本次峰会,将邀请来自世界各地的开发者和贡献者分享他们对于开源文化的理解,会上还将对新的Linux桌面模式进行交流。GNOME.Asia报名现在已经开始,欢迎所有自由软件/开源软件的爱好者,以及希望了解和贡献开源社区的朋友们积极参加本次GNOME亚洲峰会!

大会主题:Evolution of the Desktop
大会日程:http://2014.gnome.asia/schedule/
 大会时间:2014年5月24日(周六)、25日(周日)
大会地点:北京航空航天大学新主楼会议室
报名地址:http://2014.gnome.asia
北京GNOME用户组官微:@北京GNOME用户组
Fedora项目官微博:@FedoraProject


一、七大精彩看点,不容错过

1. GNOME.Asia与FUDCon合办

FUDCon,即Fedora Users and Developers
Conference,是Fedora社区的年度盛会,今年与GNOME.Asia峰会合办,共用资源,节约成本,这将是社区间协作的一次成功范例。

2. 2014年,全球第一场GNOME基金会旗下峰会

今年的GNOME.Asia亚洲峰会是GNOME基金会全球范围内举办的第一场峰会,也是最新版GNOME
3.12于3月正式发布后的首次聚会。多名GNOME基金会董事将亲临现场。

3. 国内自由开源软件大聚会

这也将是国内自由开源软件社区一次大聚会,此次大会与FUDcon(Fedora User & Developer
Conference)合办,会与Fedora中文社区密切合作。同时北京Linux用户组(BLUG)、哲思自由软件社区、Ubuntu中文社区、禅道社区、openSUSE中文社区等国内知名开源软件社区,都会在本次活动上亮相。

4. Richard Stallman亲临演讲

自由软件基金会主席、GNU项目创始人Richard Stallman届时将亲临现场,发表“Free Software and you
Freedom”主旨演讲。该演讲将讲述自由软件缘起,探索如何用自由软件美化每个人的生活,同时也为此次大会定下自由的基调。

5. Fedora.next 独家前瞻

本次亦是 Fedora.next 计划宣布后的首个大型会议,邀请到计划发起人 Jiri Eischmann 和  Jaroslav Reznik 详述
Fedora 的未来。著名开发者 Lennart Poettering 亦将亲临现场解释 systemd 的设计理念。

6. 高校志愿者密切配合

GNOME.Asia亚洲组委会今年与CSDN高校俱乐部和各大高校开源软件社团合作,广征志愿者。此次大会的志愿者覆盖会议组织、媒体宣传、赞助和展台等方面,而这些志愿者又结合本次大会推进自由开源软件在高校的落地,成为校园自由开源软件大使。

7. 新手GNOME专场培训

GNOME基金会的美女董事Ekaterina Gerasimova、GNOME项目发布组负责人Andre
Klapper亲自上阵,为打算贡献自由开源软件的各位讲授GNOME文档项目,讲述如何通过撰写和翻译GNOME文档参与到自由开源社区中。还有GNOME基金会资深开发者David
King讲述如何在GNOME 3桌面环境中开发应用程序。


二、大会日程出炉,精彩无限

GNOME.Asia峰会日程已出炉,只要关注微信公众账号“北京GNOME用户组”或微博,从5月3日起就会每天发布一位演讲者的介绍,可随时查看大会动态。

GNOME.ASIA亚洲峰会部分日程,详细可点击查看GNOME Asia官网

目前,GNOME.Asia亚洲峰会的T-shirt设计大赛已于4月中旬落下帷幕,公开投票选出了最佳设计,确定好的衣服和印刷品现已经投入制作。同时,本次活动也通过与CSDN高校俱乐部、各大高校开源软件社团合作,征集到部分志愿者参与会场工作。


三、大会赞助与支持

此次GNOME亚洲峰会得到了国际和国内多家公司的鼎力支持,其中:

金牌赞助:Google
银牌赞助:红帽
铜牌:谋智中国、腾讯慈善公益基金会,分担了大部分本地赞助
媒体合作伙伴:CSDN(中国大陆)、LinuxPilot(香港)
同时,国内知名开源项目“禅道开源”也倾囊相助,国内开源操作系统团队Ubuntu
Kylin和Deepin则赞助了光盘等礼品。在此,感谢国内外公司和开源团队对本次活动的赞助和鼎力支持。

关于GNOME基金会亚洲组委会

GNOME基金会亚洲委员会在2008年成立,旨在通过举办GNOME亚洲峰会在亚洲地区推广GNOME项目,推广自由开源软件的理念。成立六年来,分别在中国北京、越南胡志明、中国台北、印度班加罗尔、中国香港和韩国首尔举办了六届GNOME亚洲峰会,GNOME.Asia峰会与GUADEC(GNOME
Users And Developers European Conference)和 Boston峰会一起成为了GNOME基金会每年的三大活动之一。
通过这六年来的本地化推广活动,GNOME项目的亚洲知名度和活跃度均有大幅提高,特别是亚洲开发者逐渐成为GNOME项目的中流砥柱。也通过这六年的推广,使更多的人们了解和知道了自由软件/开源软件,并深受影响而贡献到各个开源项目中,为丰富和发展全球的开源世界作出自己的贡献。GNOME桌面已经成为主流Linux发行版本的默认桌面,这也是因为GNOME自身的稳定性和成熟性决定,尽管GNOME
shell相对于GNOME 2有太大的变化。

总之,无论你是专业人士,还是只是刚入门的新手,大会都希望你能积极参与其中,并提出自己的感悟与建议,以帮助GNOME原有的功能得到提升并开拓出新的更好功能。

-- 
/***
 * @brief 启智开源 编码自由
 * @brief Open Source,  Coding for free!
 * @note English Name - Hugo Tong
 * @param author 佟辉 Tong Hui
 * @param email tongh...@gmail.com
 * @param web https://tonghuix.io
 * @param more http://about.me/tonghuix
 */

-- 
您收到此邮件是因为您订阅了 Google 网上论坛的“广州 GNU/Linux 用户组”论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到gzlug+unsubscr...@googlegroups.com。
要向此网上论坛发帖,请发送电子邮件至 gzlug@googlegroups.com。
通过以下网址访问此论坛:http://groups.google.com/group/gzlug。
要查看更多选项,请访问 https://groups.google.com/d/optout。