→ skycat2216: 至於Android別想了,這些東西都沒編223.138.242.148 05/01 12:20
→ skycat2216: 譯223.138.242.148 05/01 12:20
推 kamir: 稽核單位:「收到了」 42.70.7.120 05/01 12:21
→ kamir: 金管會:「就查這個」 42.70.7.120 05/01 12:21
→ kamir: 老闆:「唉…又要被罰錢少一台蘭博, 42.70.7.120 05/01 12:22
→ kamir: 還是不要調薪了」 42.70.7.120 05/01 12:22
→ a85139138: 真的是一個大洞118.231.128.126 05/01 12:32
推 sporocyst: 未來駭客攻防要變成AI攻防了 180.176.191.21 05/01 12:49
推 nrsair: 很嚴重 114.42.107.201 05/01 13:12
→ jkiu: 慶幸的是,有方法可以讓老系統在未更新下更 61.231.13.55 05/01 13:41
→ jkiu: 改設定下直接避開這個漏洞 61.231.13.55 05/01 13:41
→ Vansace: 去找白宮喬 用mythos調教一下 全部就好了 114.47.80.35 05/01 13:54
→ Vansace: AI 核彈 超級找漏洞AI mythos 不會不知吧 114.47.80.35 05/01 13:56
→ Vansace: 全世界各大銀行緊張得要死 都去白宮開會 114.47.80.35 05/01 13:56
推 Bencrie: 所以 lsmod 要有 algif_aead 才成立是吧 118.165.48.235 05/01 15:06
→ Bencrie: 那就沒一般 user 的事情 118.165.48.235 05/01 15:07
→ crimsonmoon9: 不行 algif是動態載入模組 223.139.112.30 05/01 15:41
→ crimsonmoon9: lsmod沒有顯示只代表目前沒人用而已 223.139.112.30 05/01 15:41
推 avans: 推 昨天在Huli 隨意聊的fb中有看到這漏洞 111.71.78.130 05/01 15:43
→ crimsonmoon9: 不過翻了一圈沒看到有上補丁的disto 223.139.112.30 05/01 15:45
推 amos30627: 趕快開windows壓壓驚 114.47.183.37 05/01 16:28
→ labbat: 自己隨便改一個原始碼也許快,但是主流改114.140.123.172 05/01 16:31
→ labbat: 完會連續跑單元測試通過才會發布114.140.123.172 05/01 16:31
推 Kagero: 電蝦八成都是裝Windows臭打遊戲223.140.197.191 05/01 18:00
→ Kagero: 不要因為Linux板沒人看就來刷存在感223.140.197.191 05/01 18:01
請不要自曝其短
推 a23718408: 其實現在除了反作弊的遊戲,大部分的 39.15.25.153 05/01 18:09
→ a23718408: 遊戲都可以在linux玩了,win11越來越 39.15.25.153 05/01 18:09
→ a23718408: 爛,最近已經轉cachyOS了 39.15.25.153 05/01 18:09
推 smallreader: debian已經有補釘的 220.142.87.146 05/01 18:51
推 ceming: STEAMOS也是linux 為什麼不可以臭打遊戲223.137.138.163 05/01 19:01
→ commandoEX: STEAMOS只針對STEAMDECK設定,其他裝 118.161.7.91 05/01 19:03
→ commandoEX: 置要裝比裝其他發行版麻煩 118.161.7.91 05/01 19:04
推 gameguy: 聽GG一句,乖乖用Windows系統,別再PC上223.137.230.119 05/01 19:11
→ gameguy: 折騰Linux了,學那些Linux指令一陣子沒用223.137.230.119 05/01 19:11
→ gameguy: 就全忘光了,別搞 這系統沒屁用啊223.137.230.119 05/01 19:11
gg兄
現在有AI了
都是一句話解決了
→ empingao: Linux 桌面市佔明明就在上升, 尤其遊戲. 212.102.51.85 05/01 19:29
推 johnjohnlin: 對對對win11控制台好用多了 ㄏㄏ 220.130.141.14 05/01 19:32
推 alvinlin: Linux洞超多的只是免費仔不care 39.9.176.66 05/01 20:08
推 doom3: 去搜install algif_aead /bin/false 111.242.72.45 05/01 20:16
→ doom3: 有更新前的解法完整語句 111.242.72.45 05/01 20:16
推 Bencrie: 他在我系統上從來沒被 load 起來過就是 118.165.48.235 05/01 20:25
→ Bencrie: 問一下 AI 誰會用,得到的答案是 118.165.48.235 05/01 20:25
→ Bencrie: kTLS iwd LUKS特定情境。剛好都沒在用 118.165.48.235 05/01 20:27
同樣來自 Claude Sonnet 4.6
機制說明
algif_aead 是 Linux 核心加密子系統 AF_ALG(Kernel Crypto API) 的一部分,讓使
用者空間(userspace)的程式可以直接呼叫核心內的加密演算法。
這個漏洞利用的演算法 authencesn 原本是 IPsec 的實作細節,根本不應該被暴露給使
用者空間作為通用加密 API。 Hacker News
關鍵在於——不需要手動啟用任何服務。只要程式嘗試開啟 AF_ALG socket,核心就會自
動載入對應模組(autoload)。換句話說,攻擊者只需執行一段 Python 腳本,核心就會
自動把漏洞模組載入進來。
推 smallreader: 影響到iwd喔 220.142.87.146 05/01 20:35
※ 編輯: wahaha99 (138.199.22.152 日本), 05/01/2026 20:38:54
推 tkhunter: 現在linux玩steam遊戲真的很簡單了 114.136.131.68 05/01 20:46
→ kuninaka: steamos就是linux 1.173.166.192 05/01 22:45
推 lukal93: steamos比linux還更不電蝦吧 而且掌機比 114.34.141.239 05/02 00:54
→ lukal93: 起PC更應該分去NB 114.34.141.239 05/02 00:54
PC = personal computer
最廣義上來說, 你的智能手表也是PC
最狹義上來說, 你只能討論 IBM 的 PC系列, 最後大概是 PC 300 系列
屬於Pentium III 的機種
※ 編輯: wahaha99 (138.199.22.152 日本), 05/02/2026 01:31:00
→ yunf: 你一句話有可能導致系統被清空 101.12.150.80 05/02 03:15
→ yunf: 的控制他 101.12.150.80 05/02 03:17
你問問就好
別讓他操控啊 XD
※ 編輯: wahaha99 (138.199.22.152 日本), 05/02/2026 03:59:22
推 cangming: debian及衍生系統 apt install kmod 一 42.79.62.13 05/02 09:46
→ cangming: 般用戶安裝升級就沒事了 42.79.62.13 05/02 09:46
→ commandoEX: msi claw分類是桌上型電腦,沒問題的 1.161.69.116 05/02 09:47
→ cangming: 主要是雲端 可以跨容器頭要痛了。這個最 42.79.62.13 05/02 09:48
→ cangming: 大的問題是大家要開始review記憶體邊界 42.79.62.13 05/02 09:48
→ cangming: 沒處理好就可以跨出容器這件事 42.79.62.13 05/02 09:48
推 cangming: 話說kTLS實作我記得當初好像是netflix那 42.79.62.13 05/02 09:50
→ cangming: 邊改進來的吧,是真的挺好用的 42.79.62.13 05/02 09:50
推 s9209122222: Linux 桌面會用到的指令也就那幾個, 114.35.205.237 05/02 12:35
→ s9209122222: 根本沒什麼要記的,誰在跟你背指令 114.35.205.237 05/02 12:35
→ s9209122222: 不知道是哪裡來的老人在那邊抱怨 114.35.205.237 05/02 12:36
推 bunjie: 未來用AI抓漏洞或是鑽漏洞會變成主流 111.82.241.153 05/02 16:10
→ bunjie: 其實我覺得開源這塊在AI時代會補漏洞變的 111.82.241.153 05/02 16:11
→ bunjie: 更快 因為鑽漏洞的掃描變得頻率更高了 111.82.241.153 05/02 16:11
→ bunjie: 反觀windows可能漏洞被鑽了 不過還要等微 111.82.241.153 05/02 16:12
→ bunjie: 軟自己發修正補起來 開源社群則是很快互 111.82.241.153 05/02 16:12
→ bunjie: 相通報就開始啟動修補機制了 111.82.241.153 05/02 16:12
→ labbat: 難怪查看日誌ubuntu的kmod從27-1ubuntu2.1 180.177.202.30 05/03 16:10
→ labbat: 更新到27-1ubuntu2.1+esm1,上次四年前 180.177.202.30 05/03 16:10
推 jhjhs33504: 跟IPsec有關喔?那很多路由器都有漏洞 1.162.118.238 05/04 23:39
推 jhjhs33504: 透過網路就像臨時打了洞般控制驅動層 1.162.118.238 05/04 23:47
推 jhjhs33504: 看到AF_ALG就有印象在路由器後台看過 1.162.118.238 05/04 23:58
→ jhjhs33504: 平白無故少了功能可用~ 還好機器夠舊? 1.162.118.238 05/05 00:01