| 30 Apr 2026 |
Atemu | e.g. scheduled backup job | 11:16:56 |
hexa | ist das exploit | 11:16:57 |
hexa | joa, oder den read von /etc/passwd | 11:17:12 |
hexa | oder /etc/group | 11:17:19 |
Atemu | OH. | 11:17:35 |
Atemu | Android ist wohl leider nicht vulnerable, weil die das algif_aead module nicht verwenden oder laden | 11:36:42 |
| @hxr404:tchncs.de left the room. | 13:41:56 |
pentane | zumindest auf älteren geräten wird es afaik verwendet wegen dm-crypt | 19:31:05 |
pentane | ob fs-crypt das auch verwendet, weiß ich nicht | 19:31:19 |
pentane | das größere problem ist, dass android per default sehr gutes sandboxing hat | 19:31:43 |
pentane | siehe https://discuss.grapheneos.org/d/35110-grapheneos-is-protected-against-copy-fail-and-similar-vulnerabilities-by-selinux | 19:32:45 |
Atemu | Das kommt noch erschwerene dazu | 19:33:32 |
Atemu | Die spezifische Operation ist AFAIK irgendwas für ipsec; wird also definitiv nicht für dm oder fscrypt verwendet | 19:34:43 |
pentane | aber das kernel-modul ist dann ja trotzdem geladen, oder? | 19:35:40 |
Atemu | Das würde sowieso geladen sobald man es verwendet | 19:36:15 |
Atemu | Das Hauptproblem scheint eher zu sein, dass diese crypto API überhaupt an den userspace exposed wird | 19:37:22 |
luelista | ich hab gelesen dass unter android das selinux verhindert, dass man AF_ALG sockets aufmachen kann | 19:37:26 |
Atemu | Genau | 19:37:39 |
pentane | yep | 19:37:42 |
luelista | ah right, ich glaub auf der seite hab ich das auch gelesen :D | 19:38:29 |
Atemu | Ah moment, das ist nicht unbedingt wahr; es könnte auch built-in sein | 19:40:08 |
Atemu |
# CONFIG_CRYPTO_USER_API_AEAD is not set
(fp4)
| 19:44:28 |
| 1 May 2026 |
| @rasmata:matrix.org joined the room. | 00:44:58 |
| @rasmata:matrix.org left the room. | 00:45:06 |
| 2 May 2026 |
| Tom (SC-O-Mat when) changed their display name from Tom (SC-O-Mat when) to Tom. | 18:40:49 |
| 3 May 2026 |
9lore | in home-manager kannst du dir dein nixpkgs input als channel setzen, somit bleibt der in sync mit deiner nixos/hm flake
# home-manager mit inputs in specialArgs
{
inputs,
...
}:
{
nix.channels.nixpkgs = inputs.nixpkgs;
}
| 10:21:27 |
9lore | ~
> nix-channel --list
~
> nix-shell -p nix-info --run 'nix-info -m'
- system: `"x86_64-linux"`
- host os: `Linux 7.0.3, NixOS, 26.05 (Yarara), 26.05.20260430.15f4ee4`
- multi-user?: `yes`
- sandbox: `yes`
- version: `nix-env (Nix) 2.34.6`
- channels(root): `""`
- nixpkgs: `/nix/store/wjfxdzblindbl9sp2hbwhi4iyh5jh348-source`
~ took 16s
> ^ls -l .nix-defexpr/50-home-manager/
total 0
lrwxrwxrwx 2 root root 50 Jan 1 1970 nixpkgs -> /nix/store/wjfxdzblindbl9sp2hbwhi4iyh5jh348-source
| 10:27:34 |
Astreaprtcl | In reply to @9lore:tchncs.de
in home-manager kannst du dir dein nixpkgs input als channel setzen, somit bleibt der in sync mit deiner nixos/hm flake
# home-manager mit inputs in specialArgs
{
inputs,
...
}:
{
nix.channels.nixpkgs = inputs.nixpkgs;
}
hm, didn't know that :3 ty | 11:04:11 |
9lore | yw :) | 11:05:24 |
| 5 May 2026 |
hexa | https://lix.systems/blog/2026-05-05-lix-unsigned-integer-overflow/ | 14:31:12 |