The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..., opennews (?), 26-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от Аноним (-), 26-Янв-18, 10:28 
Проблема в том, что без рута он не будет работать.
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от SysA (?), 26-Янв-18, 12:12 
> Проблема в том, что без рута он не будет работать.

Да ладно, ты из детсада что ль?
Он будет с правами пользователя и будет иметь доступ ко всему, куда есть доступ у пользователя!

Ответить | Правка | Наверх | Cообщить модератору

41. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от Аноним (-), 26-Янв-18, 12:24 
С каких пор доступ к /dev есть у обычного пользователя?
Ответить | Правка | Наверх | Cообщить модератору

76. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от Аноним (-), 26-Янв-18, 16:43 
А зачем бы ему доступ к /dev? Не только в иксах, но и в хвалёном вяленом пользовательских прав будет достаточно. Пруф: https://github.com/Aishou/wayland-keylogger
Ответить | Правка | Наверх | Cообщить модератору

91. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от J.L. (?), 29-Янв-18, 15:33 
> А зачем бы ему доступ к /dev? Не только в иксах, но
> и в хвалёном вяленом пользовательских прав будет достаточно. Пруф: https://github.com/Aishou/wayland-keylogger

спасибо, познавательно

This is a proof-of-concept Wayland keylogger that I wrote to demonstrate the fundamental insecurity of a typical Linux desktop that lacks both sandboxing (chroot, cgroups, ...) and mandatory access control (SELinux). The keylogger requires nothing but user-level access to be installed. Installation is very simple: just put the library somewhere in your home folder and LD_PRELOAD it from ~/.profile (or maybe ~/.bashrc), like this:

export LD_PRELOAD=/home/user/path/to/libwayland-keylogger.so

Ответить | Правка | Наверх | Cообщить модератору

60. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от Аноним (-), 26-Янв-18, 14:24 
> Он будет с правами пользователя и будет иметь доступ ко всему, куда
> есть доступ у пользователя!

GOOD: all capabilities are disabled.

GOOD: I cannot access files in /home/user/.ssh directory.
GOOD: I cannot access files in /home/user/.gnupg directory.
GOOD: I cannot access files in /home/user/.config/chromium directory.
GOOD: I cannot access files in /home/user/.icedove directory.
GOOD: I cannot access files in /home/user/.thunderbird directory.

GOOD: SSH server not available on localhost.
GOOD: HTTP server not available on localhost.

GOOD: Access to /dev directory is restricted.

Ну и куда он пойдёт теперь?

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

40. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от PnDx (ok), 26-Янв-18, 12:21 
Я вас таки огорчу. В общем случае — будет.
Для примера можете запустить в пользовательской консоли "strace firefox" (или чем пользуетесь).
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

61. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от Аноним (-), 26-Янв-18, 14:25 
> Я вас таки огорчу. В общем случае — будет.
> Для примера можете запустить в пользовательской консоли "strace firefox" (или чем пользуетесь).

setresuid(-1, 0, -1)                    = -1 EPERM (Operation not permitted)
write(2, "Warning: cannot switch euid to r"..., 36Warning: cannot switch euid to root
) = 36
setresgid(-1, 0, -1)                    = -1 EPERM (Operation not permitted)
write(2, "Warning: cannot switch egid to r"..., 36Warning: cannot switch egid to root


Ну если у вас пытается получить root и таки его получает мне вас жалко.

Ответить | Правка | Наверх | Cообщить модератору

69. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  –1 +/
Сообщение от PnDx (ok), 26-Янв-18, 14:39 
> setresuid(-1, 0, -1)          

  Ну пытаетесь вы запустить какую-то хрень с взведённым suid-битом. А как это к треду относится?

Попробую проиллюстрировать возможность непривилегированной отладки другим общедоступным примером. firejail.
* Код кей-логгера уж как-нибудь сами найдёте.

Ответить | Правка | Наверх | Cообщить модератору

53. "Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устра..."  +/
Сообщение от iPony (?), 26-Янв-18, 14:03 
> Проблема в том, что без рута он не будет работать.

Ха. С иксами вообще без проблем хоть что кейлогить по всей системе без всякого рута.
PS: и в правду детский сад

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру