<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ubuntu выявлена уязвимость, позволяющая обойти блокировани...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html</link>
    <description>В Ubuntu 14.04 выявлена уязвимость (http://www.ubuntu.com/usn/usn-2303-1/), позволяющая (https://bugs.launchpad.net/ubuntu/+source/unity/+bug/1349128) обойти блокировку экрана в Unity и без ввода пароля выполнить команды в контексте рабочего стола отошедшего от компьютера пользователя. Примечательно, что несколько похожих уязвимостей было выявлено (http://www.opennet.ru/opennews/art.shtml?num=39685) в апреле, но новая уязвимость имеет свою особенность - она вызвана потерей хранителем экрана контроля над вводом.&lt;br&gt;&lt;br&gt;&lt;br&gt;При манипуляциях (https://bugs.launchpad.net/ubuntu/+source/unity/+bug/1349128/comments/6) с индикаторами на экране блокировки входа в систему (достаточно во время ввода пароля кликнуть на индикатор и вернуться в область ввода), хранитель экрана теряет эксклюзивный контроль над вводом и клавиатурный ввод перенаправляется в заблокированное окружение рабочего стола, что позволяет злоумышленнику вслепую выполнить любые действия, в том числе запустить терминал и ввести в нём команды. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема такж</description>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#79</link>
    <pubDate>Thu, 14 Aug 2014 06:31:36 GMT</pubDate>
    <description>&amp;gt; Тащем-та, имея физический доступ к ЛЮБОМУ ПК, даже с аппаратной защитой загрузки &lt;br&gt;&amp;gt; (по ключу на брелке) можно получить доступ к данным этого ПК, &lt;br&gt;&amp;gt; в том числе сохраненным паролям, истории браузера &lt;br&gt;&lt;br&gt;Это если не хранить пароли на зашифрованном разделе.&lt;br&gt;&lt;br&gt;&amp;gt; и просто поставить жучок &lt;br&gt;&amp;gt; под крышку, который сделать на коленке может и юный радиолюбитель в &lt;br&gt;&amp;gt; 8 классе.&lt;br&gt;&lt;br&gt;Я посмотрю, как радиолюбитель в 8 классе будет делать жучок, который будет собирать данные и отправлять их по 2,4ГГц.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#78</link>
    <pubDate>Wed, 13 Aug 2014 10:52:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В остальных линуксах еще хуже, просто они никому не нужны.&lt;br&gt;&amp;gt; Отучаемся говорить за всех.&lt;br&gt;&lt;br&gt;fix:  просто они нужны нескольким процентам анонимусов )&lt;br&gt;Помню сайтик был со статистикой использования ОС, там вроде дебиан и бубунта по 30&#037;, потом сусь, минт, немного красной шляпы и федоры, а остальные - проценты. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#77</link>
    <pubDate>Wed, 13 Aug 2014 10:49:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Unity рулит просто по удобству.&lt;br&gt;&amp;gt; Не знаю какое там удобство...мне лично и традиционного МАТЕ хватает.&lt;br&gt;&amp;gt; А  так да - убунтоподобные были и остаются одними из самых &lt;br&gt;&amp;gt; удобных и доведенных до ума дистрибутивов. А все нападки на них &lt;br&gt;&amp;gt; - не более чем проявление обычной зависти.&lt;br&gt;&lt;br&gt;Та не говорите. Как будто люди, которые бьют себя пяткой в грудь с криком &quot;Ага!&quot; просто не знают, что существуют альтернативные ДЕ и софт. Разрабы забили на твою любимую переключалку раскладки, медленно фиксят баги? В топку их, качаешь другую и не паришься. Или пишешь сам, кошерно и правильно. Тогда точно никто баг &quot;стандартный&quot; не заюзает. &lt;br&gt;У мну openbox + lxpanelx и несколько лет всё ок. &lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#76</link>
    <pubDate>Wed, 13 Aug 2014 10:44:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Какие-то детские баги.&lt;br&gt;&amp;gt; Очень. Мигнул свет. Автомат оплаты ребутнулся у меня перед носом. Спасибо что &lt;br&gt;&amp;gt; я не успел бабло в него засунуть. И что мы видим? &lt;br&gt;&amp;gt; Уютный десктоп виндуса где пашут какие-то антивири и прочее. Поклацав по &lt;br&gt;&amp;gt; сенсорному экрану стало понятно что он лишь мышь в систем, можно &lt;br&gt;&amp;gt; в 2 счета запустить проводник и что там еще и порулить &lt;br&gt;&amp;gt; системой, пока морда не запустилась (а это добрых 5-7 минут, пока &lt;br&gt;&amp;gt; вкалывает антивирус).&lt;br&gt;&amp;gt; Нормально - любой кто успел к моменту ребута автомата может им порулить &lt;br&gt;&amp;gt; как угодно :). На фоне этого убунтуи и правда детишки.&lt;br&gt;&lt;br&gt;Именно поэтому в большинство автоматов стоит ИБП. А &quot;рулят&quot; им по удаленке радмином или с усб клавы вызывая Диспетчер задач. Почему так? Скорее всего чтобы платить поменьше тем, кто обслуживает, ибо Линуксоид - редкий вид. Разработчик под Линь - ещё и дорогой. И что самое хреновое, сложно быстро найти замену спецу, который поставил свою любимую Delphinium linux 3.0, понапихал каких-то скриптов кривых и репозиториев непонят</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#75</link>
    <pubDate>Wed, 13 Aug 2014 10:37:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Он же страшный как смерть.&lt;br&gt;&amp;gt; Применимо ли слово &quot;страшный&quot; к скринсейверу? Как показало обсуждение выше, основным назначением &lt;br&gt;&amp;gt; данной фичи является не радовать хозяина эстетически, а как раз то, &lt;br&gt;&amp;gt; чтобы коллеги не сперли что-то в его отсутствие. Для таких коллег &lt;br&gt;&amp;gt; страшное показывать - самое то.&lt;br&gt;&lt;br&gt;ВодЪ. В этом и прелесть юникс-лайк ОС. Хочешь - красиво и бажно, хочешь секъюрно и строго, хочешь вообще ctrl+alt+f1 и домашние в пролете попалить, что у тебя открыто пока отошёл, ибо Линукс не знают. &lt;br&gt;У меня вообще скринсэйвер со времен Win95 - черный экран. &lt;br&gt;&lt;br&gt;А в комерческих ОС то, как вам лучше, решает дядя Сэм. &lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#74</link>
    <pubDate>Wed, 13 Aug 2014 10:31:57 GMT</pubDate>
    <description>&amp;gt; запретить screensaver, ага &lt;br&gt;&lt;br&gt;Это к Мизулиной Вам )) Так и вижу заголовки: в Госду*е запретили хранители экрана ))&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#73</link>
    <pubDate>Wed, 13 Aug 2014 10:28:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;когда ноут оказывается без контроля хозяина или его коллег &lt;br&gt;&amp;gt; вы 100&#037; доверяете коллегам? А проходящим мимо уборщицам &#092; ремонтникам? А если &lt;br&gt;&amp;gt; ноут вы потеряли?&lt;br&gt;&amp;gt; Убунта в очередной раз доказала что не годиться для более-менее серьезного корпоративного &lt;br&gt;&amp;gt; сектора.&lt;br&gt;&lt;br&gt;А если вы потеряли ноут с виндовс? А если с любая-другая-ос? Уборщиц вообще-то в кабинет запускают под наблюдением глаз и камер, во избежание вытыкания какого-либо кабеля, залива водой железа, и вообще человеческого фактора. &lt;br&gt;Фигню несете )&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#72</link>
    <pubDate>Wed, 13 Aug 2014 10:24:42 GMT</pubDate>
    <description>Тащем-та, имея физический доступ к ЛЮБОМУ ПК, даже с аппаратной защитой загрузки (по ключу на брелке) можно получить доступ к данным этого ПК, в том числе сохраненным паролям, истории браузера и просто поставить жучок под крышку, который сделать на коленке может и юный радиолюбитель в 8 классе. Исключение - полностью зашифрованный раздел.&lt;br&gt;Защита информации предполагает многоуровневость. В том числе физическое ограничение (замок на дверь, сейф), видеонаблюдение, аудит изменения файлов на HDD и т.д. и т.п.&lt;br&gt;Те, кто бросают ноут на столе уходя на обед, очевидно коммерческую тайну не хранят, и так вот ломать их никто не будет. Так что новость на новость не тянет. Мелкий баг, коих в мастдае, солярке и этой вашей бзде ва-го-ны. &lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu выявлена уязвимость, позволяющая обойти блокировани... (Teocally)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/97507.html#71</link>
    <pubDate>Fri, 08 Aug 2014 20:52:50 GMT</pubDate>
    <description>&amp;gt; Unity рулит просто по удобству. &lt;br&gt;&lt;br&gt;Не знаю какое там удобство...мне лично и традиционного МАТЕ хватает.&lt;br&gt;А  так да - убунтоподобные были и остаются одними из самых удобных и доведенных до ума дистрибутивов. А все нападки на них - не более чем проявление обычной зависти.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
