Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0" | +/– | |
| Сообщение от opennews (ok), 08-Сен-26, 14:06 | ||
Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от aname (ok), 08-Сен-26, 14:06 | +3 +/– | |
Исправили и хорошо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 3. Сообщение от Аноним (3), 08-Сен-26, 14:26 | +1 +/– | |
* "Qubes OS A reasonably secure operating system" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #10 | ||
| 5. Сообщение от aname (ok), 08-Сен-26, 14:41 | –1 +/– | |
А как надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #25 | ||
| 6. Сообщение от онанист (?), 08-Сен-26, 14:47 | +/– | |
для строгой изоляции | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. Сообщение от Аноним (7), 08-Сен-26, 14:48 | +1 +/– | |
> запускала программы kdialog или zenity, используя функцию system() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. Сообщение от Аноним (8), 08-Сен-26, 14:51 | +/– | |
Это была фича, но они похоже не отличают функциональность и проблему. Зачем ломать людям воркфлоу? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Сообщение от Tron is Whistling (?), 08-Сен-26, 14:55 | +1 +/– | |
Лол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 10. Сообщение от Tron is Whistling (?), 08-Сен-26, 14:56 | +1 +/– | |
Да, лишнее напоминание о том, что при кривых руках не спасёт ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 11. Сообщение от опеншлёпивпродакшн (?), 08-Сен-26, 15:08 | –3 +/– | |
Зато без "ИИ слопа", ведь даже ИИ предложил заменить system на exec. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18 | ||
| 12. Сообщение от Аноним (12), 08-Сен-26, 15:27 | –2 +/– | |
Это "фича" всех линуксов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #14 | ||
| 13. Сообщение от Аноним (13), 08-Сен-26, 15:47 | +2 +/– | |
Эмм, нет. Косяк именно в сишном вызове system(), который передает указанную строчку в интерпретатор командной строки. Это прямо типичная ошибка новичков, которые язык недавно начали изучать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #15, #16 | ||
| 14. Сообщение от Аноним (15), 08-Сен-26, 15:55 | +/– | |
> Т.е. линукс по-умолчанию небезопасен в этом плане. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 15. Сообщение от Аноним (15), 08-Сен-26, 15:57 | +1 +/– | |
> Косяк именно в сишном вызове system(), | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #17, #34 | ||
| 16. Сообщение от Аноним (13), 08-Сен-26, 15:58 | +1 +/– | |
Собственно что и было сделано коммите с исправлением. https://github.com/QubesOS/qubes-core-admin-linux/commit/bbb... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 17. Сообщение от Аноним (13), 08-Сен-26, 15:59 | +/– | |
Имелось в виду косяк в его использовании, а не в самом вызове. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 18. Сообщение от Аноним (18), 08-Сен-26, 16:10 | –3 +/– | |
И потерял возможность запускать скрипты. Действительно, очень равноценная замена. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #20, #32 | ||
| 19. Сообщение от пгуыыцрщ (?), 08-Сен-26, 17:07 | –1 +/– | |
https://en.wikipedia.org/wiki/Joanna_Rutkowska | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #22, #23, #28, #30 | ||
| 20. Сообщение от Сладкая булочка (?), 08-Сен-26, 17:25 | +1 +/– | |
Но запускалась же конретная программа и передавался путь как аргумент ей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 21. Сообщение от Аноним (21), 08-Сен-26, 17:47 | +/– | |
Для меня новость, что есть такая ОС | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24 | ||
| 22. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:19 | +/– | |
"используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #29 | ||
| 23. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:20 | +/– | |
Даже блд в пыхе есть escapeshellarg() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 24. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:24 | +/– | |
Ну зато теперь запомнится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 25. Сообщение от Аноним (3), 08-Сен-26, 18:28 | +1 +/– | |
Очевидно, надо без system(). Ссылка на комит с исправлением прямо в тексте новости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 27. Сообщение от Аноним (27), 08-Сен-26, 19:05 | +/– | |
> уязвимость ... позволяющая обойти изоляцию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #33 | ||
| 28. Сообщение от Аноним (27), 08-Сен-26, 19:09 | +/– | |
Неудивительно, что о нём статья цитируемая на педии :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 29. Сообщение от Аноним (29), 08-Сен-26, 19:32 | +/– | |
> а на деле... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #31 | ||
| 30. Сообщение от Аноним (30), 08-Сен-26, 19:44 | +/– | |
Rootkowska | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #35 | ||
| 31. Сообщение от Аноним (31), 08-Сен-26, 19:55 | –1 +/– | |
Да хоть сам Яхве, что это меняет если она пишет system()? Там вон в соседней палате другая известная персона и контрибьютор степень от XOR не отличает. Да и сколько таких (причём куда именитее) было, начиная с Бернштейна с его дырявым кумылом и заканчивая отцами-основателями имена которых каждый ITшник с детства знает, дыры которых сейчас нейронки тесячами затыкают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 32. Сообщение от Аноним (31), 08-Сен-26, 19:56 | +/– | |
С чего бы? exec умеет то же что system, только с аргументами и окружением работает более явно и строго. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 33. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:01 | +/– | |
> 1. Нет безопасных систем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 34. Сообщение от Аноним (31), 08-Сен-26, 20:05 | +/– | |
> ну вот, так в чем же косяк system()? в его существовании? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #36 | ||
| 35. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:07 | +/– | |
RuStkowska | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 36. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:12 | +/– | |
> а некомпетентные человечки - запросто | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |