Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атака на пользователей Blender через вредоносные файлы с 3D-моделями" | +/– | |
| Сообщение от opennews (??), 26-Ноя-25, 11:53 | ||
Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через распространение blend-файлов в популярных каталогах 3D-моделей, таких как CGTrader. Активация вредоносного кода при открытии 3D-модели производится благодаря возможности включения в blend-файлы автоматически запускаемых скриптов на языке Python, предназначенных для автоматизации действий и выполнения расширенных операций, таких как формирование каркаса модели... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +2 +/– | |
| Сообщение от Аноним (1), 26-Ноя-25, 11:53 | ||
Не должно быть никаких сторонних пакетных менеджеров, скриптов, автозагружаемых дополнений из магазинов и прочего. Ставишь из репозиториев дистрибутива и таких проблем не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | –2 +/– | |
| Сообщение от mrdzharoff (?), 26-Ноя-25, 12:06 | ||
точно жрём чем кормят корпы, купившие дистры. история с системг, вялендом и гномом ничему не научила | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (1), 26-Ноя-25, 12:19 | ||
> точно жрём чем кормят корпы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | –2 +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 12:21 | ||
Такой вид, что все эти "свободные" блендеры - просто средство доставки троянов. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 24. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | –1 +/– | |
| Сообщение от Аноним (24), 26-Ноя-25, 13:19 | ||
Оставляешь ключ рядом с замком, а виноват завод замков что допустил это? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 13:33 | ||
Берёшь замок - а там жучок с симкой и трекером... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | –2 +/– | |
| Сообщение от Аноним (17), 26-Ноя-25, 12:25 | ||
Кому не должно-то? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 26. Скрыто модератором | +/– | |
| Сообщение от Аноним (1), 26-Ноя-25, 13:22 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (29), 26-Ноя-25, 13:28 | ||
Быть | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 27. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 13:26 | ||
Даже если будет один единственный дистрибутив с одним единственным репозиторием, без вирусов, ты как запретишь пользователям делиться модельками? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 31. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Гомер (?), 26-Ноя-25, 13:28 | ||
>Не должно быть никаких сторонних пакетных менеджеров, скриптов, автозагружаемых дополнений из магазинов и прочего. Ставишь из репозиториев дистрибутива и таких проблем не будет. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 56. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 14:13 | ||
>Все для домохозяйки чтбы тыкнула кнопку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (58), 26-Ноя-25, 14:17 | ||
> Все для домохозяйки чтбы тыкнула кнопку. | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 60. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 14:18 | ||
>Возьми бумажку и ручку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 14:18 | ||
>Магазины приложений, | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 69. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
Сообщение от Васян (?), 26-Ноя-25, 15:12 | ||
-- -- ---- По твоему свободное По должно быть бесплатным? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Bottle (?), 26-Ноя-25, 15:21 | ||
Кстати, свободное ПО обречено быть халявой, в иных случаях получается просто кривая проприетарщина вроде Godot, который просит за порты на консоли мзду хуже чем Юнити. Тем временем Defold позволяет это сделать бесплатно. | ||
| Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору | ||
| 36. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Аноним (36), 26-Ноя-25, 13:34 | ||
> Не должно быть никаких сторонних пакетных менеджеров, скриптов, | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 45. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | –1 +/– | |
| Сообщение от Аноним (1), 26-Ноя-25, 13:44 | ||
> Эксперт не подскажет, как быть, если скрипт не сторонний, а мой и в моем же blend файле? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (36), 26-Ноя-25, 14:05 | ||
>> Эксперт не подскажет, как быть, если скрипт не сторонний, а мой и в моем же blend файле? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (1), 26-Ноя-25, 14:53 | ||
> Что за бред? При чем здесь make, чего сборка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (36), 26-Ноя-25, 15:25 | ||
>> Что за бред? При чем здесь make, чего сборка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (-), 26-Ноя-25, 13:57 | ||
> Ставишь из репозиториев дистрибутива и таких проблем не будет. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 57. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (57), 26-Ноя-25, 14:13 | ||
Точнее не должно быть ничего кроме сурса, взятого напрямую от автора кода. Всё остальное - бэкдоры разной степени вероятности. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 61. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (-), 26-Ноя-25, 14:19 | ||
> Точнее не должно быть ничего кроме сурса, взятого напрямую от автора кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 14:25 | ||
Ну в теории должны быть штатные спецы которые будут анализировать исходные код н наличие бекдооров и уязвимостей перед использованием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
Сообщение от Васян (?), 26-Ноя-25, 15:16 | ||
--- должны быть штатные спецы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (2), 26-Ноя-25, 11:55 | ||
Вывод: Не запускаем чужие .blend файлы ; не включаем автоматическое исполение .py файлов ; живём в песочнице. xD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 12:12 | ||
> Не запускаем чужие .blend файлы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Аноним (22), 26-Ноя-25, 13:08 | ||
>"живём в песочнице" | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 30. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 13:28 | ||
В Windows продвинутые пользователи и сисадмины выкручивают UAC (англ. User Account Control) на максимум, чтобы на каждый чих просил подтверждение, а тут вольница. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от СтолярОбычныйЧеловек (?), 26-Ноя-25, 13:33 | ||
>UAC (англ. User Account Control) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 13:36 | ||
> чтобы на каждый чих просил подтверждение | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 46. Скрыто модератором | +/– | |
| Сообщение от Аноним (17), 26-Ноя-25, 13:45 | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 65. Скрыто модератором | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 14:26 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. Скрыто модератором | +/– | |
| Сообщение от Аноним (39), 26-Ноя-25, 13:37 | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 48. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (48), 26-Ноя-25, 13:50 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | –2 +/– | |
| Сообщение от Аноним (3), 26-Ноя-25, 11:57 | ||
Сейчас наверное в любой большой программе можно запустить мини-Linux с OpenSSH сервером на борту прокинутым через туннель | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 12:17 | ||
Программа не может работать изолировано, ты в блендер будешь постоянно подкидывать файлы, модели, картинки, текстуры... экспортировать всякое, рендерить, заливать куда-то результаты. Т.е. из песочницы будет дыра наружу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Соль земли2 (?), 26-Ноя-25, 12:18 | ||
Это называеться shellcode и существует давно. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 5. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +3 +/– | |
| Сообщение от Bottle (?), 26-Ноя-25, 12:08 | ||
Спойлер: любая Тьюринг-полная система со скриптами подвержена вирусам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Аноним (20), 26-Ноя-25, 13:02 | ||
>любая Тьюринг-полная система со скриптами подвержена вирусам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 13:38 | ||
> Например, JavaScript | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 14:09 | ||
Надо Блендер переносить в брайзур - срочно! | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 68. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Bottle (?), 26-Ноя-25, 15:08 | ||
Скажи это зависимостям и сишным дыреням, на которых написан движок Джаваскрипта))) | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 9. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (9), 26-Ноя-25, 12:17 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Соль земли2 (?), 26-Ноя-25, 12:17 | ||
Autorun/Windows... я в безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. Скрыто модератором | –2 +/– | |
| Сообщение от Аноним (29), 26-Ноя-25, 13:29 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Кошкажена (?), 26-Ноя-25, 12:25 | ||
Надо просто скрипты все в песочнице запускать, в том же bwrap. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | –1 +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 12:47 | ||
Надо просто культуру разработки блендера менять. Понаберут индусов... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (33), 26-Ноя-25, 13:29 | ||
А кого надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Скрыто модератором | +/– | |
| Сообщение от Аноним (36), 26-Ноя-25, 13:35 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 13:39 | ||
Точно не тебя. | ||
| Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору | ||
| 18. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +2 +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 12:44 | ||
Тут вопрос: а почему программы хранят чувствительные данные так, что их может прочитать левая васянпрога?! Обвешались системдами, песочницами, докерами, покерами, и тут приходит блендер с питоном и вычитывает данные аддонов из браузера, которые кроме браузера ничем читаться не должны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (47), 26-Ноя-25, 13:47 | ||
Так вы же сами отказываетесь использовать всякие flatpak и snap. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Pindar Suchai (?), 26-Ноя-25, 13:07 | ||
Теперь понели, зачем в андройде ограничили доступ к папке Data? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (47), 26-Ноя-25, 13:59 | ||
Андроид и ios вообще лучший пример в плане защиты от дурака. Разве что лучше бы каждый раз запрос пароля с предупреждением был, когда ставишь софт из apk. Изоляция приложений в целом хорошая относительно винды и дефолтного линукса. Насчет мака хз, там вроде тоже норм защита от дурака. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Аноним (36), 26-Ноя-25, 13:18 | ||
Господи, эти новости про "атаки" в последнее время - как парад неудачных шуток к первому апреля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Жироватт (ok), 26-Ноя-25, 14:10 | ||
Они откроют, что оффисный скриптинг в табличках экселя может содержать вирусы! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (27), 26-Ноя-25, 13:22 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (28), 26-Ноя-25, 13:26 | ||
Вообще это удобно поставлять данные сразу с функциями над ними. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 13:42 | ||
Разрабатывающие блендер индусы не удосужились даже подумать, что скрипты должны быть только в песочнице. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Аноним (28), 26-Ноя-25, 14:05 | ||
Не отрицаю что песочница поможет, но из нее червяк рано или поздно научится вылезать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +1 +/– | |
| Сообщение от Аноним (-), 26-Ноя-25, 13:40 | ||
Компромиссный и самый простой способ защититься от слива: настроить фаервол на запрет исходящих соединений от произвольного софта. В винде по-умолчанию кто угодно может выйти в интернет, а так фаервол покажет окошко когда зловред попытается скачать вирус или отправить собранные данные. Наличие такого окна достаточный повод физически отрубить интернет и запустить антивирус. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +/– | |
| Сообщение от Аноним (15), 26-Ноя-25, 13:44 | ||
Как собираешься гасить, например, запросы на резолвинг хост-неймов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Атака на пользователей Blender через вредоносные файлы с 3D-..." | +2 +/– | |
| Сообщение от Аноним (-), 26-Ноя-25, 13:55 | ||
> Компромиссный и самый простой способ защититься от слива: настроить фаервол | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 62. Скрыто модератором | +/– | |
| Сообщение от Аноним (62), 26-Ноя-25, 14:21 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. Скрыто модератором | +/– | |
| Сообщение от Аноним (62), 26-Ноя-25, 14:24 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. Скрыто модератором | +/– | |
| Сообщение от Blender (-), 26-Ноя-25, 14:38 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |