<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Метод подстановки троянского кода, невидимого при просмотре ...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html</link>
    <description>Опубликован (https://www.twistlock.com/2017/12/13/hiding-content-git-escape-sequence-twistlock-labs-experiment/) метод скрытия частей кода при выводе изменений при помощи команды &quot;git diff&quot;, которая часто используется для изучения присылаемых патчей. Добавив в код escape-последовательность &quot;&#091;8m (http://ascii-table.com/ansi-escape-sequences-vt-100.php)&quot; атакующий может сделать невидимой часть  при выводе на экран с использованием терминала, поддерживающего команды VT100.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемы также выявлены в команде &quot;git rm&quot;, которая выводит имя удаляемого файла с обработкой escape-последовательностей в нём. Например, можно создать файл при помощи команды touch &#096;echo -e &quot;&amp;#92;e&#091;45mTest&amp;#92;e&#091;0m&quot;&#096; и добавить его в git-репозиторий. Escape-последовательность будет обработана при удаления данного файла через &quot;git rm&quot;. Аналогично можно добиться обработки escape-последовательностей в git-branch при их подстановке в имена файлов в каталоге .git/refs/heads (touch &#096;echo -e &quot;.git/refs/heads/&amp;#92;e&#091;45mTest&amp;#92;e&#091;0m&quot;&#096;).&lt;br&gt;</description>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#75</link>
    <pubDate>Tue, 26 Dec 2017 20:02:36 GMT</pubDate>
    <description>&amp;gt; пробел же!&lt;br&gt;&lt;br&gt;8 спереди или 4 сзади? :)&lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (pripolz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#74</link>
    <pubDate>Fri, 22 Dec 2017 22:52:19 GMT</pubDate>
    <description>&amp;gt;  В Gentoo не воспроизводится.&lt;br&gt;&lt;br&gt;В дебиан стейбл тоже. Может это от програмки-терминала зависит?&lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (Xasd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#73</link>
    <pubDate>Thu, 21 Dec 2017 11:13:29 GMT</pubDate>
    <description>&amp;gt; кодить в IDE&lt;br&gt;&lt;br&gt;особенно в ситуации когда эта IDE не понимает часть синтаксических конструкций (например новые) в этом коде, да? и приходится вместо того чтобы писать так как тебе хочится -- писать то что лишь умеет эта IDE&lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (Иван)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#60</link>
    <pubDate>Wed, 20 Dec 2017 03:36:53 GMT</pubDate>
    <description>пробел же!&lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#59</link>
    <pubDate>Tue, 19 Dec 2017 22:50:58 GMT</pubDate>
    <description>&amp;gt;  в отличие от, например svn.&lt;br&gt;&lt;br&gt;За зарплату оно всё прекрасно работает, и свн, гит, меркурий, бла-бла-блах... &lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#58</link>
    <pubDate>Tue, 19 Dec 2017 22:48:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;с использованием терминала, поддерживающего команды VT100.&lt;br&gt;&amp;gt; кто им пользуется? &lt;br&gt;&lt;br&gt;Явно не мышкаклацкеры :)&lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#57</link>
    <pubDate>Tue, 19 Dec 2017 22:46:57 GMT</pubDate>
    <description>Через git diff повтори &lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (nobody)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#51</link>
    <pubDate>Tue, 19 Dec 2017 08:44:11 GMT</pubDate>
    <description>Командное окружение гита этим и замечательно, что позволяет комфортно обходиться без GUI искаропки, в отличие от, например svn. Поставил в своё время TortoiseGit и так им и не пользовался. А вот без TortoiseSVN жить весьма уныло&lt;br&gt;</description>
</item>

<item>
    <title>Метод подстановки троянского кода, невидимого при просмотре ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113062.html#47</link>
    <pubDate>Mon, 18 Dec 2017 21:45:28 GMT</pubDate>
    <description>Ну теперь вот мы все в курсе и все настроим! Я у себя уже сделал. А ты?&lt;br&gt;</description>
</item>

</channel>
</rss>
