|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от opennews (??) on 10-Май-16, 13:04 | ||
Разработчики Linux-дистрибутива Armbian обратили внимание (http://forum.armbian.com/index.php/topic/1108-security-alert.../) на бэкдор, присутствующий в варианте ядра Linux, предлагаемом для устройств на базе процессоров Allwinner семейства sun8i (http://linux-sunxi.org) (H3, A83T и H8). Бэкдор позволяет получить привилегии root через запись строки "rootmydevice" в файл "/proc/sunxi_debug/sunxi_debug". | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +25 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 13:04 | ||
отладочный режим для АНБ ФСБ КГБ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 10-Май-16, 13:11 | ||
короче для всех кроме нас) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
17. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 15:26 | ||
А вы, надо полагать, ЦРУ? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
21. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +12 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 16:17 | ||
Нет, ми моссад. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
46. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от Fantomas (??) on 11-Май-16, 04:46 | ||
Московский сад что ли? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
47. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от t28 on 11-Май-16, 09:22 | ||
Да. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
41. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 10-Май-16, 23:23 | ||
> короче для всех кроме нас) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
19. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 15:51 | ||
ru.wikipedia.org | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
26. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +4 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 17:45 | ||
Очень полезная функция на андроиде. Или получение рута через недокументированные "уязвимости" путем запуска подозрительных бинарей лучше? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
34. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от Eklykti on 10-Май-16, 19:37 | ||
Угу, только ты ставишь «калькулятор» из маркета, а он получает таким образом рута и ставит тебе уже настоящий бэкдор. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
35. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 10-Май-16, 20:20 | ||
Если ты хочешь безопасность на андроиде - какой, к лешему, маркет? Опять же - в принципе можно и бинарный патч наложить после этого. Хотя бы просто строку покорёжить. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
36. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от РОСКОМУЗОР on 10-Май-16, 21:10 | ||
Если ты хочешь безопасность, какой к лешему андроид? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +3 +/– | |
Сообщение от God on 10-Май-16, 21:38 | ||
Если ты хочешь, то какая к лешему безопасность? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
38. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Crazy Alex (ok) on 10-Май-16, 21:48 | ||
Самый обычный. Если не надо прятаться от спецслужб и прочих врагов, а всего лишь хочется не иметь вирусни - f-droid вместо непонятного софта из маркета и всё будет в порядке. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от vitalif (ok) on 10-Май-16, 21:49 | ||
Не, на андроиде маст хэв! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +5 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 13:42 | ||
Это не баг, это фича! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 10-Май-16, 14:01 | ||
пойду свой armbian проверю | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 23:25 | ||
> пойду свой armbian проверю | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | –3 +/– | |
Сообщение от Аноним as anon on 10-Май-16, 14:35 | ||
К андроиду данная новость не имеет никакого отношения. Если ни разу не видели что такое банана-пи и прочие линуксовые SOC, то просто переводите исходник новости без собственных пубертатных фантазий. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +3 +/– | |
Сообщение от p5n (ok) on 10-Май-16, 14:51 | ||
Например cubieboard идёт с прошитым андроидом. И есть планшеты на allwinner естественно не с ангстрём линуксом. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
27. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 17:47 | ||
> Например cubieboard идёт с прошитым андроидом. И есть планшеты на allwinner естественно | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
43. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 10-Май-16, 23:26 | ||
> Например cubieboard идёт с прошитым андроидом. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
13. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 10-Май-16, 14:48 | ||
Может стоит написать в новости кто же этот герой, добавивший бэкдор? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от p5n (ok) on 10-Май-16, 14:52 | ||
> Может стоит написать в новости кто же этот герой, добавивший бэкдор? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
23. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 10-Май-16, 16:54 | ||
$ echo "rootmydevice" > /proc/sunxi_debug/sunxi_debug | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 10-Май-16, 16:56 | ||
а, там только для арм8. посыпаю голову пеплом :} | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
28. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от anonymous (??) on 10-Май-16, 18:25 | ||
sun8i - это armv7 | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
25. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | –3 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 17:06 | ||
тот самый случай, когда proc не в прок | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 23:28 | ||
> тот самый случай, когда proc не в прок | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
54. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 11-Май-16, 23:38 | ||
>> тот самый случай, когда proc не в прок | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
29. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +4 +/– | |
Сообщение от anonimus on 10-Май-16, 18:27 | ||
Строка `cred->euid = 0;` написана 2 раза | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +1 +/– | |
Сообщение от тоже Аноним (ok) on 10-Май-16, 18:35 | ||
Если их статический анализатор начнет еще и бэкдоры выявлять, имиджевому единорогу придется не только блевать радугой, но и какать бабочками. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
32. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от anonimus on 10-Май-16, 18:44 | ||
Не выявлять бекдоры, а хотя бы писать их так, чтобы они во время своей паразитной работы не гробили систему. Очень печально, когда подобная гадость портит тебе жизнь. Учитывая, что столько косяков в 10 строчках и учитывая, что код работает в режиме ядра, очень стремно становится от мысли, что же там творится в более сложном коде. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
31. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | –1 +/– | |
Сообщение от anonimus on 10-Май-16, 18:38 | ||
да и код сравнения строк с strncmp написан неаккуратненько. Надо бы сначала убедиться что count >= 12 (еще лучше, просто == 12) и лишь затем вызывать strncmp(..., 12) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
33. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +3 +/– | |
Сообщение от Аноним (??) on 10-Май-16, 19:25 | ||
А смысл? Вернет значение больше нуля да и ладно | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
51. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от alex (??) on 11-Май-16, 17:37 | ||
count - это типа сначала длину строки в буфере проверить? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
40. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от chinarulezzz (ok) on 10-Май-16, 22:27 | ||
> предлагаемое компанией Allwinner | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 10-Май-16, 23:57 | ||
>> предлагаемое компанией Allwinner | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
48. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от IZh. on 11-Май-16, 11:56 | ||
> cred->uid = 0; | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 11-Май-16, 17:50 | ||
Э "Бэкдор позиционируется как отладочный ре" типа уже позиционируется малварь легальный можно писать и грабить что ле? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | –1 +/– | |
Сообщение от Аноним (??) on 11-Май-16, 17:53 | ||
такая спокойная беседа о бэкдоре | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Бэкдор в отладочном коде модифицированного ядра Linux для си..." | +/– | |
Сообщение от Аноним (??) on 11-Май-16, 23:39 | ||
> такая спокойная беседа о бэкдоре | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |