The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Атака на Linux-системы через запуск кода при вставке USB-накопителя

08.02.2011 19:43

Джон Лаример (Jon Larimer) из подразделения IBM X-Force продемонстрировал потенциальную подверженность настольных Linux-систем атакам, связанным с распространением вредоносного кода через организацию автоматического выполнения кода после вставки USB-накопителя.

Спецификации freedesktop.org определяют возможность запуска скриптов autorun.sh и .autorun при подключении нового носителя, но обязательно при этом требуют вывода подтверждения данной операции от пользователя, не выполняя никаких действий автоматически. Тем не менее, во время подключения USB-накопителя в системе выполняется множество действий, таких как выполнение кода драйверов, автоматическое монтирование файловых систем и построение эскизов изображений десктоп-приложениями. При наличии уязвимости в любом из этих компонентов, ее можно использовать для организации автоматического выполнения кода.

В качестве примеров, рассмотрено несколько уязвимостей в USB-драйвере, которые можно эксплуатировать для выполнения своего кода, но для этого необходимо как минимум использование специальных программируемых USB-плат (успешность подобной техники не так давно была продемонстрирована на примере взлома приставок Sony PlayStation 3). Намного проще сформировать на обычном USB Flash специальным образом поврежденный образ файловой системы, направленный на эксплуатацию уязвимостей в коде файловых систем (например, в конце 2009 года в ФС ext4 была исправлена подобная уязвимость, которая при попытке монтирования специально скомпонованной ФС могла привести к выполнению кода злоумышленника с привилегиями ядра).

После выполнения монтирования следующим этапом является запуск специфичных десктоп-приложений. Например, в Ubuntu автоматически запускается файловый менеджер GNOME Nautilus, который сразу начинает процесс построения эскизов для присутствующих на подключенном накопителей PDF-файлов, шрифтов, изображений и видео-роликов. Если обнаружение уязвимости в файловых системах и драйверах является единичным явлением, то проблемы безопасности в коде библиотек для обработки изображений и в парсерах PDF находят более-менее регулярно. Последняя уязвимость в libpng и Evince, которые задействованы при формировании эскизов, была найдена 2 недели назад, уязвимость в libtiff была исправлена прошлым летом, последняя уязвимость в FreeFont была исправлена в ноябре.

В конце выступления была продемонстрирована работающая техника организации выполнения кода при вставке USB Flash в систему с Ubuntu 10.10. Для организации выполнения кода использовалась уязвимость в коде приложения Evince, используемого в Nautilus для формирования эскизов для DVI-документов. При этом используемые в Ubuntu методы защиты AppArrmor, ASLR (рандомизация адресного пространства) были намеренно отключены для успешной демонстрации атаки. В то же время докладчик резонно указал на слабую энтропию ASLR и недостатки AppArrmor. В момент вставки накопителя был активен хранитель-экрана, который не повлиял на автоматический запуск Nautilus и эксплуатацию в процессе создания эскизов.

 
  1. Главная ссылка к новости (http://www.net-security.org/se...)
  2. OpenNews: Концептуальная реализация вируса на языке Python для десктоп среды Linux
  3. OpenNews: Обнаружен первый ботнет из инфицированных web-серверов
  4. OpenNews: Зафиксирована новая ботнет-сеть, распространяющаяся через подбор паролей по SSH
  5. OpenNews: Обнаружен новый ботнет из незащищенных маршрутизаторов с прошивкой на базе Linux
  6. OpenNews: Распространяемый через социальные сети червь поражает и Linux-системы
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/29532-linux
Ключевые слова: linux, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (208) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Alatar (??), 21:13, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +8 +/
    Кля, уродство! Я думал, что этот идиотизм с autorun.ini есть только в офтопике. Какой ПИ догадался это ПИ перетащить в nix? Нафига этот бред вообще нужен?
     

     ....большая нить свёрнута, показать (94)

  • 1.3, Аноним (3), 21:13, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +8 +/
    да, время потраченное на нескучные обои даёт о себе знать (((
     
     
  • 2.9, Аноним (-), 21:32, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    Вы как-то криво прочитали. Как раз авторан тут сделан по человечески и кстати довольно давно. Лет так более семи. Вот всё остальное в теории может быть проблемой.


     

  • 1.5, Аноним (-), 21:26, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    а что в никсах такое присутствует на каком нибудь дистре? Я такого не встречал пока.
     
     
  • 2.7, klalafuda (?), 21:29, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > а что в никсах такое присутствует на каком нибудь дистре? Я такого не встречал пока.

    Пардон, а что, гнум или кде скажем на BSD или Сорялке - они какие-то совсем другие, нежели в Linux? Точно так же запустят кучу Г для превью и ещё бог знает чего.

     
  • 2.8, pavlinux (ok), 21:31, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +4 +/
    Пля, вы до конца когда читать будете?!

    > В конце выступления была продемонстрирована работающая техника
    > организации выполнения кода при вставке USB Flash в систему с Ubuntu 10.10.

     
     
  • 3.179, aurved (?), 19:22, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    FessAectan выше пишет на gentoo c гномом все тоже самое

     

  • 1.10, delin (?), 21:41, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    А зачем собственно эскизы на съёмных носителях? И к тому же права на выполнение с них же..
     
     
  • 2.35, Zenitur (?), 23:31, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > А зачем собственно эскизы на съёмных носителях? И к тому же права
    > на выполнение с них же..

    Эскизы созраняются в домашнем каталоге пользователя - "thumbs.db" нет. Права на выполнение не даются. Просто иногда в библиотеках графики находят уязвимость, которую можно эксплуатировать путём скармливания ей специально подготовленного изображения. И выполнить произвольных код от имени пользователя. И если библиотеки изображения почти никогда не радуют такими подарками, ими радуют, например, библиотеки PDF. А эскизы их (с небольшими файлами) у меня даже KDE 3 делает.

     
     
  • 3.207, pavlinux (ok), 23:22, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    >> А зачем собственно эскизы на съёмных носителях? И к тому же права
    >> на выполнение с них же..
    > Эскизы созраняются в домашнем каталоге пользователя - "thumbs.db" нет. Права на выполнение
    > не даются. Просто иногда в библиотеках графики находят уязвимость, которую можно
    > эксплуатировать путём скармливания ей специально подготовленного изображения. И выполнить
    > произвольных код от имени пользователя. И если библиотеки изображения почти никогда
    > не радуют такими подарками, ими радуют, например, библиотеки PDF. А эскизы
    > их (с небольшими файлами) у меня даже KDE 3 делает.

    Чё сказал...

    Чувачок про EXEC и откуда thumbs.db на флешках спрашивал. :)

    1. Тумбз.дб - из Венды
    2. EXEC - на ФАТе по умолчанию.

     
  • 2.14, Site_Master (?), 21:54, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +13 +/
    Здравствуй здравствуй.
    Не могу похвастаться регулярным чтением новостей про самую десктопную ОС, но там про дыры в системе обычно узнают с обратной стороны - после того как сквозь них по эшелону насекомых пролезет.
    Тут пляшут от обратного. Даже антивирусы раньше массовых вирусов появились ))))
    P.S. Поэтому смотрю в будущее с оптимизмом.
     

  • 1.12, alltiptop (ok), 21:47, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    >через организацию автоматического выполнения кода после вставки USB-накопителя

    а если ещё оно будет просить пароль рута, то делов может наделать..

    >была найдена 2 недели назад, уязвимость в libtiff была исправлена прошлым летом, последняя уязвимость в FreeFont была исправлена в ноябре.

    Итог: чаще обновляйтесь.

    >в Ubuntu автоматически запускается файловый менеджер GNOME Nautilus, который сразу начинает процесс построения эскизов для присутствующих на подключенном накопителей PDF-файлов, шрифтов, изображений и видео-роликов

    возможно, ступлю, но нельзя ли сделать доступ к подобным программам или библиотекам только для папки, в которой в данный момент они строят эскизы или индексируют файлы и папке с базой эскизов (если не является ей же)?

     
     
  • 2.36, Zenitur (?), 23:33, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Наверное нет. Эскизы ведь делает сам Konqueror/Nautilus с помощью библиотек exiv и libxxx.
     
     
  • 3.41, alltiptop (ok), 23:41, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > Наверное нет. Эскизы ведь делает сам Konqueror/Nautilus с помощью библиотек exiv и
    > libxxx.

    у меня в дельфине эскизы по-умолчанию отключены, но надо узнать на счет gwenview.

     

  • 1.13, x0r (??), 21:48, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +2 +/
    т.е. проще всего подделать PDF, но это мало связано с USB
     
     
  • 2.20, тоже Аноним (ok), 22:13, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +3 +/
    Кстати, да.
    Если на флешке принесена картинка или документ, то, скорее всего, человек таки откроет этот файл и сам.
    Аналогично можно назвать это уязвимостью FTP - тоже в Наутилусе можно подключить как диск, открыть...

    Насчет USB - только авторан, уже грамотно заткнутый, и подделка файловой системы.
    Но я как представил себе, как вирус исподтишка меняет на флешке файловую систему...
    "Я думаю так - подкрадываемся к части, снимаем часовых и незаметно выступаем! А с воздуха нас поддерживают чайки..."

     
     
  • 3.28, klalafuda (?), 22:51, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    Совершенно не факт Это может быть совсем левая флещка в совсем левом месте При... большой текст свёрнут, показать
     
     
  • 4.106, тоже Аноним (ok), 09:51, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Вы предпочитаете натягивать на Линукс антивирус, потому что вам лень навести порядок на собственной флешке? Может, с Винды не стоило слезать?
     
     
  • 5.115, klalafuda (?), 10:31, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > Вы предпочитаете натягивать на Линукс антивирус, потому что вам лень навести порядок на собственной флешке? Может, с Винды не стоило слезать?

    Начнем с простого: антивирусы на линуксе не помогут. Точно так же, как они очень мало помогают на винде. От силы - отсеют самые тупые экземпляры и только. Надежда на антивирусы на линуксе обоснована ни чуть не более, чем на винде.

    Порядок же на флешке - жаль, что сегодня в ПТУ не дают даже азы статистики. Иначе чуть-чуть пораскинув мозгами можно было бы прийти к нехитрому выводу, что и такое требование для среднестатистического юзера не прокатит. Вне зависимости от того, какую систему он использует в текущий момент времени.

     
     
  • 6.182, тоже Аноним (ok), 19:41, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > они очень мало помогают на винде

    Только сегодня ткнул юзершу носом в CureIT, поскольку рабочий Каспер вычистил с ее флешки десяток троянов. Конечно, совершенно не помогают...

    > чуть-чуть пораскинув мозгами можно было бы прийти к нехитрому выводу

    Лень знает тысячи оправданий. Я говорил о вас, а вы почему-то предпочитаете пораскидывать мозгами про среднестатистического юзера.
    Моя статистика, кстати, показывает, что пользователи все-таки предпочитают создавать папки, а не заваливать корень флешки файлами. Правда, мои юзеры через одного получают второе высшее, а как там принято в среде ПТУ-шников - вам, конечно, виднее.

     
  • 5.118, Aqueelone (?), 10:55, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    Проблема не в том.
    Проблема в том, что "некоторые товарищи" копируют юсабилити функции "ас ис" с мелковязых, не удосуживаясь придумать более оптимальный вариант. Те же, кто может сие придумать, занимаются более серъезными делами и более концептуальными подходами...
    Ну даже "на вскидку" ... что, тяжело сделать чтоб флэшка подмонтировалась в свою, полностью изолированую виртуальную систему -- вариантов тут куча! --??? ..просто... а кому это нада? "спасение утопающих -- дело рук самих утопающих!"
    Хотите сделать юзверей счастливыми?
    Сделайте монтирование флешки прямиком на гугль-докс - и пускай гугль морочит себе с ними голову!
     

  • 1.15, Аноним (-), 21:57, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    ну а что дала проведённая атака-то?
    доступ какой-то? или просто "провелась" себе?
     
     
  • 2.16, klalafuda (?), 22:04, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +2 +/
    > ну а что дала проведённая атака-то? доступ какой-то? или просто "провелась" себе?

    Ну если атака позволила запустить на машине код злоумышленника то этого уже более чем достаточно.

     
     
  • 3.21, pavlinux (ok), 22:15, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Продемонстрировали разблокирование скринсейвера без пароля, подобие kill -9 'pidof xscreensaver'

    Похожая дыра была в гноме, год или два назад - когда долго жмёшь на Enter, а он сам разблокировался.:)

     
     
  • 4.23, Вася (??), 22:22, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    это типа "ладно, разблокирую, уломали"
     
  • 2.120, Aqueelone (?), 11:00, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    > ну а что дала проведённая атака-то?
    > доступ какой-то? или просто "провелась" себе?

    Дык - не было атаки! Загаловок -- так, лишь для ньюсмейкеров.
    Крайне не корректный заголовок!!!
    В чем же новость? ...найдена уязвимость. И ТОЧКА.
    Причем уязвимость не линукса. Уязвимость "системы, построненной на спецификации freedesktop".
    Вывод --- необходимо доработать спецификацию. Снова ТОЧКА.

     

  • 1.18, A1ek (?), 22:06, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +3 +/
    несколько напрягает эта автоматизация создания превьюшек.Пока не стали прикручивать свистелки-перделки к убунте - была вполне хорошая система, теперь же уязвимости плодятся.
    если раньше линуксы были по умолчанию безопасны - теперь пришли к ситуации с виндой, где надо вырубать кучу дыр, перед серьезной работой
     
     
  • 2.22, тоже Аноним (ok), 22:18, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –2 +/
    Специально сейчас воткнул флешку. Никаких эскизов.
    Почему? Потому что в настройках Наутилуса стоит "View new folders using: Compact view".

    Для сравнения - попробуйте добиться от Проводника, чтобы при двойном щелчке по иконке флешки в папке "Мой компьютер" не запускался авторан...

     
     
     
    Часть нити удалена модератором

  • 4.40, Lain_13 (?), 23:39, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +4 +/
    О да-а-а…
    http://support.microsoft.com/kb/967715

    Главное оцените гениальность фразы почти в самом начале:
    Depending on the version of Windows that you are using, there are different updates that you must have installed to correctly disable the Autorun functionality:

    Круто, не правда ли? Нет, обновления конечно же ставить в любом случае нужно, система в которой авторан зашили так глубоко, что его нельзя выключить без обновлений безопасности…

    Ну а одной команды для консоли я там так и не нашёл. Разве что ты в одну строку запхнёшь вызов регедита и передачу ему нужных команд, но этой командой можно дьявола случайно вызвать будет если ошибиться хоть на одну букву при её прочтении. А работать она вероятнее всего будет только в павершелле.

     
     
  • 5.43, A1ek (?), 23:47, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    чаще всего эта функциональность(запрет авторана.ини) есть в антивирусном ПО(относительно винды), но уже выробатался рефлекс работать через WIN+E и дальше щелкать по плюсикам(в отсутсвие TC/FAR)
     
     
  • 6.45, A1ek (?), 23:49, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    *выработался.
    я буду проверять сообщение, перед отправкой(повторить 5 раз)
     
  • 6.47, Lain_13 (?), 23:54, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Да, но авторан в ХР срабатывает сразу при вставке флэшки. Тут хоть с тоталом и фаром подходи, а он всё едино запустится. В Висте и семёрке система хоть спрашивает нужно ли его запустить… правда разве рядовые пользователи читают то, что их спрашивает система? Исключительно только наученные горьким опытом. Причём исключительно собственным.
     
     
  • 7.147, Сержка (?), 14:12, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    >>Да, но авторан в ХР срабатывает сразу при вставке флэшки. Тут хоть с тоталом и фаром подходи, а он всё едино запустится.

    Только если не держать нажатым шифт, пока не распознается флешка. А можно вообще радикально службу "Определение оборудования оболочки" отключить и ничто автораном не будет запускаться)))

     
  • 6.61, Zenitur (?), 01:57, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > чаще всего эта функциональность(запрет авторана.ини) есть в антивирусном ПО(относительно
    > винды), но уже выробатался рефлекс работать через WIN+E и дальше щелкать
    > по плюсикам(в отсутсвие TC/FAR)

    Надо на Shift нажимать вообще-то чтобы autorun не сработал. Я это ещё на 95-м виндовсе делал. Что касается Flash-дисков с ним - не пробовал.

     
     
  • 7.108, тоже Аноним (ok), 09:55, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Джентльмены, вы говорите правильные вещи, но не о том.
    Как самому не запустить авторан - я и так прекрасно знаю.
    А вот как не дать ЮЗЕРАМ его запустить...
    Естественно, автозапуск с флешек отключен. Одной строкой.
    Но двойной клик по иконке в "Моем Компьютере" ВСЕ РАВНО запускает авторан!
    {далее непечатно}
     
     
  • 8.110, тоже Аноним (ok), 10:00, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Собственно, решение есть - отключить исполнение программ с любых носителей, кром... текст свёрнут, показать
     
  • 8.198, Win (?), 21:14, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Windows Registry Editor Version 5 00 HKEY_LOCAL_MACHINE SOFTWARE Microsoft Wind... текст свёрнут, показать
     
  • 4.94, amonym (?), 09:22, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    ... и строка эта начинается с regedit :)

    Хотя для поддлельных линков и эскизов надо действовать иначе, но начало тоже :)

     
  • 3.129, Онаним (?), 11:33, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    На, почитай на досуге
    http://some-wise-man.livejournal.com/102517.html
     
  • 2.30, ASSEM (ok), 23:08, 08/02/2011 [^] [^^] [^^^] [ответить]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –3 +/
    Не забывайте, что сам Линус и его команда остались. USB flash может покарать только пользователя, но никак не всю систему. (не считая страшного бага с хитрым типом ФС)
    Иными словами всегда можно "переустановить" систему коммандой из под рута:
    rm -Rf ~/

    Правда отсаётся куча проблем с sudo подобными программами.... которые могут получить доступ к самой системе.....

     
     
  • 3.56, Аноним123321 (ok), 00:28, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > USB flash может
    > покарать только пользователя, но никак не всю систему. (не считая страшного
    > бага с хитрым типом ФС)
    > ...

    а как раз системные-то файлы нафиг и не нужны... самое секретное сокровещще всегда лажет в ~/Documents/ и ~/work/ :-)

     
  • 3.133, Аноним (-), 11:42, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Убунтовское графическое sudo (gksu) спрашивает пароль, по-моему, только первый раз, а последующие ставит перед фактом, что включены повышенные привилегии, причем это уведомление потом можно отключить. Прямо-таки просится для использования в авторане. Да даже если оно запросит пароль, неужели 95%-юзер не введет?
     
     
  • 4.164, Кырыл (?), 16:51, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > Убунтовское графическое sudo (gksu) спрашивает пароль, по-моему, только первый раз, а последующие
    > ставит перед фактом, что включены повышенные привилегии, причем это уведомление потом
    > можно отключить. Прямо-таки просится для использования в авторане. Да даже если
    > оно запросит пароль, неужели 95%-юзер не введет?

    Поведение настраивается. Нет никакой сложности сделать так, что будет запрашивать пароль всегда.

     
  • 4.181, aurved (?), 19:41, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    пароль только временно кешируется вроде


     
  • 2.38, Zenitur (?), 23:34, 08/02/2011 [^] [^^] [^^^] [ответить]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > несколько напрягает эта автоматизация создания превьюшек.

    Даже на ред хате 10-летней давности у меня это было, правда с файлами размером до мегабайта. А убунты тогда не было.

     
     
  • 3.49, A1ek (?), 23:56, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –3 +/
    до 6-й убунты полноценных десктоп версий линукса можно сказать не было.посему проблемы иксов не волновали ну соовсем.
     
     
  • 4.57, klalafuda (?), 00:33, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +3 +/
    > до 6-й убунты полноценных десктоп версий линукса можно сказать не было.посему проблемы иксов не волновали ну соовсем.

    s/6/12

     
  • 4.76, бедный буратино (ok), 06:27, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +3 +/
    Я, A1ek, вступая в ряды Всесоюзной Пионерской Организации имени Владимира Ильича... большой текст свёрнут, показать
     
  • 4.205, Zenitur (?), 22:50, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > до 6-й убунты полноценных десктоп версий линукса можно сказать не было.посему проблемы
    > иксов не волновали ну соовсем.

    Дааа, иксов до убунты просто не было, их Марк Шаттлворт написал вручную. Линуксоидом можно было стать только прочитав 8 толстых книг по программированию. Это каноникал добавил в опенофис поддержку форматов файлов MSO. А ред хат, новелл, дебиан и мандрива - неудачники, которые склонировали убунту, переименовали и свои обои поставили.

     
  • 2.122, Aqueelone (?), 11:05, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > если раньше линуксы были по умолчанию безопасны - теперь пришли к ситуации
    > с виндой, где надо вырубать кучу дыр, перед серьезной работой

    Линуксы НИКОГДА не были безопасны по умолчанию.
    В Линуксе по умолчанию подразумевается, что владелец логина root -- знает что он делает.
    А кому какие права он уже отдаст .. его страх и риск.
    Вот то, что root -- человек знающий == это дейтсвительно было по умолчанию.
    Но времена меняются.

     
  • 2.186, aurved (?), 19:56, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    как говорится -- ты не поверишь -- берем Fedora 14 с гномом и видим все тоже самое практически -- автомаунт, сама не открывает флешку, но когда ты откроешь ее, то превьюшки для pdf создаются, так что я думаю тут дело не в ubuntu...
    Ставить федору правда не стал, c Live-CD в виртуалке загрузился, но я думаю что после инсталяции она себя также будет вести.

     
     
  • 3.206, Zenitur (?), 22:51, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > тут дело не в ubuntu

    Она в новости для примера.

     

  • 1.19, Аноним (-), 22:08, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +6 +/
    А вот какого хрена наутилус запустился и полез создавать эскизы, если активен скринсейвер?
     
     
  • 2.24, pavlinux (ok), 22:26, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +5 +/
    > А вот какого хрена наутилус запустился и полез создавать эскизы, если активен
    > скринсейвер?

    Потому что клоуны из freedesktop, GNOME, KDE, FSF любят получать медали за вклад в развитие...
    А то, что они наложили (если не сказать навалили), разгребать должны все остальные.
    Ибо ни хрена не планируют разработки, а только пихают новые фичи и как-то их потом пытаются склеить.
    Ладно, одно дело впихнуть фичу в проект, так они дальше не хотят допиливать, так как уже скучно,
    и за отладку Нобелевскую премию или "За вклад в развитие чего-нибудь" не дадут.
    За отладку и стабилизацию не дают и откатов с патентов, а лишь на оборот с тебя возьмут.


        

     
     
  • 3.33, ASSEM (ok), 23:22, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +3 +/
    GNU пишут творческие люди, им главное получить результат, что бы быстро, эффекти... большой текст свёрнут, показать
     
     
  • 4.50, klalafuda (?), 23:56, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > GNU пишут творческие люди, им главное получить результат, что бы быстро, эффективно
    > и тп. А уже RedHat подобные компании занимаються допиливанием этого добра
    > до ентерпраз состояния :-D

    Если следовать этой логике, то творческий потенциал Хурда где-то в районе нуля. Причем по Кельвину.

     
     
  • 5.70, pavlinux (ok), 04:39, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    Да не, всё правильно, люди делятся на идеологов и критиков, первые генерируют ид... большой текст свёрнут, показать
     
     
  • 6.78, бедный буратино (ok), 06:30, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > проводит день, неделю, субботник и т.д. борьбы с багами.  Но кто-нибудь помнит
    > анонс о недели проектирования, скажем HAL или PolicyKit. Я тоже не помню!

    Анонс - дело нехитрое.


    Я сказал, вы что там, обалдели
    Уронили шахматный престиж
    А мне сказали в нашем спортотделе
    Ну вот прекрасно, ты и защитишь

     
  • 2.25, sndev (ok), 22:27, 08/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    а это уже так сказать какой нить хотплугд сработал.

    Мое лично: не люблю я этим все автоматизации, и автомоунты.

     

  • 1.26, Evtomax (ok), 22:37, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +4 +/
    В Windows надо обновлять базы антивирусов. В Linux - версии библиотек.
     
     
  • 2.27, Sinot (ok), 22:49, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +4 +/
    И как ни крути второй вариант гораздо выгоднее. =)
     
     
  • 3.31, ASSEM (ok), 23:13, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > И как ни крути второй вариант гораздо выгоднее. =)

    Угу, одну багу уберут, другую добавят...

     
     
  • 4.46, klalafuda (?), 23:50, 08/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +2 +/
    > Угу, одну багу уберут, другую добавят...

    Ну это в общем то справедливо для любого программного обеспечения. Вне зависимости от.

     
     
  • 5.68, Аноним (-), 04:35, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –3 +/
    это несправедливо для антивирусной базы...
     
     
  • 6.72, anonymous (??), 05:19, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +3 +/
    В антивирусных базах нет ошибок ? И совсем-совсем абсолютно нет новых ошибок в свежей только что обновленной базе ? Гениально! Пора писать Абсллютно Безглючную Ось на базе антивируснвх баз.
     

  • 1.32, Zenitur (?), 23:22, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Ха, autorun и stuxnet для Linux :-) Пошёл читать английскую новость

    > Например, в Ubuntu

    Ххха-ххха-хааа!

     
  • 1.39, GG (ok), 23:37, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    я вам вот что скажу:
    в линукси всё-равно свобода есть - я свободен оставить систему с дырой или закрыть эту дыру
    а в винде пока дядя балмер не разрешит - никаких заплатов!
    балмер сказал сидеть с дырой - акнешлюхи сидят с дырой
     
  • 1.42, Немыч (?), 23:45, 08/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    есть аппаратные дыры куда опаснее, и существующие уже кучу лет.
    http://www.techmantras.com/content/physically-hacks-windows-and-own-machin
    Similar Firewire hacks have been demonstrated on Linux and OS X as well.
     

  • 1.51, lucentcode (ok), 00:06, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    Чудес не бывает. А использовать уязвимость библиотек можно везде, в любой ОС. И это не раз доказывали умельцы, эксплуатирующие огрехи в различных библиотеках и программах. Чисто физически человек не способен создать сложное ПО полностью не подверженное ошибкам. Слишком много потребуется времени, слишком много будет потрачено средств на вылизывание кода и его верификацию. А если вспомнить о том, что ошибки встречаются и в микрокоде CPU, и в BIOS и везде, где есть хоть какое-то программное обеспечение, написанное человеком. Одни баги исправляют, новые создают. Спросите любого программиста на C-подобном языке, и он признает что иногда случались у него ошибки в коде типа:
    if(условие==значение){наш код}
    Так и просится вместо двух == одно. И иногда случается такая опечатка. Это очень распространённый случай. А ведь есть и другие, гораздо более страшные ошибки. И очень часто поданные на вход какой-то функции/методу данные не верифицируют в надежде на то, что они и так верны, а верификация в сто раз сложней этой функции/метода, здорово снижает скорость работы нашей функции, да и до память очень жадна. В результате всех факторов:усталость, халатность, надежда что тысячу раз проверенный на разных наборах данных код отлично работает, и т.д.  мы имеем много потенциальных дыр практически везде. И отследить ошибки в коде бывает нелегко. В том же примере с if присваивание при опечатке будет приводить к ошибке только при определённых условиях:если вызовут эту функцию, если другие проверки не закончатся выходом из функции и т.д. А если этих условий так много, что ошибочный код выполняется один раз на миллион, или реже? Его могут и не находить годами. Так что без паники, всё нормально. Так всегда было, есть и будет. Пока человек склонен ошибаться, во всяком случае.
     
     
  • 2.75, kshetragia (ok), 05:51, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    1. Человек склонен совершать ошибки
    2. Си подобные языки - большое зло. Способствующее появлению дырявого кода. И, что характерно, некрасивого, стимулурующего писать некрасиво. В плюсАх эта тенденция только усугубилась.
    3. От ошибок такого рода как if (foo = bar) {} спасает -Wall -Werror. Хотя я понимаю.. да.. многие не приучены использовать эти опции и варнинги считают чем-то нормальным. Особенно в GNU/GPL мире(так.. наблюдение).
    4. assert-ы тоже никто не отменял.
     
     
  • 3.80, anonymouse (?), 07:17, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    Я уж не знаю насколько надо быть упоротом дельфином чтобы допускать ошибку вида "if (foo = bar)" Я всего лишь раза два так ошибся, и то в первые месяца изучения Си.
     
     
  • 4.124, angel_il (ok), 11:11, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    ошибаются не на
    if (a = b)
    а на
    if ((n_read = read (src_desc, buf, buf_size)) ? 0 : (r_read = read (src_desc, buf, buf_size)))....
    только когда год в десять ярусов...
    я бы за такое наказывал бы
     
  • 4.132, kshetragia (ok), 11:41, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > Я уж не знаю насколько надо быть упоротом дельфином чтобы допускать ошибку
    > вида "if (foo = bar)" Я всего лишь раза два так
    > ошибся, и то в первые месяца изучения Си.

    Это если не пишете на языках с другим синтаксисом. Достаточно с денёк скрипты на шелле пописать.

     
  • 4.149, Кырыл (?), 14:33, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Довольно распространённая ошибка, кстати.
     
     
  • 5.184, anonymous (??), 19:50, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > Довольно распространённая ошибка, кстати.

    за почти десяток лет программирования на Си ни разу (ещё раз: ни разу) у меня такой ошибки не было.

    но, конечно, для тех, кто по-русски пишет «превет», «што», «извените» — это да, актуально. потому что у них «на уровне рефлексов» не пропечатывается.

     

  • 1.52, Анонимный (?), 00:08, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    А я как раз недавно почти об этом писал статью на Хабре:
    http://habrahabr.ru/blogs/linux/113143/
    И про флешки с превьюшками там тоже есть.
     
     
  • 2.98, non anon (?), 09:26, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Идея применять профиль защиты через специальный API, вместо простого добавления файла профиля в пакет - феерический бред, извините. Дальше читать не стал.
     

  • 1.53, gegMOPO4 (ok), 00:09, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    А как часто на типичной машинке с Windows XP обновляются libpng, libtiff, драйвера ФС и всякие потроха Windows и Internet Explorer-ов?
     
  • 1.66, Аноним (-), 03:49, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    > В качестве примеров, рассмотрено несколько уязвимостей в USB-драйвере, которые можно эксплуатировать для выполнения своего кода, но для этого необходимо как минимум использование специальных программируемых USB-плат

    специальных программируемых USB-плат
    Что видимо и было продемонстрировано. Об эпидемиях, подобных как в виндовс, в таком случае не может быть и речи. Чё все так напряглись - я не понял. :)

     
     
  • 2.101, ФФ (?), 09:36, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    В этом и дело - уязвимость под виндой никого не удивляет, принимается как данность :)
     
  • 2.194, aurved (?), 20:38, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    автомаунт специально-измененной файловой системы (редко дырки находят) и эскизы pdf и картинок, видео и т.п. (дырки находят часто) -- вот что людей напрягает в данном случае  


     

  • 1.67, Nxx (ok), 04:03, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –2 +/
    Только при программировании на Си можно захватьть контроль просто подсунув программе неправильные ДАННЫЕ.
     
     
  • 2.73, anonymous (??), 05:23, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    А так же на любом другом языке. И человеческий мозг можно взломать - просто подсунув вместо чистой воды раствор с ядом.
     
     
  • 3.197, Nxx (ok), 21:09, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > А так же на любом другом языке.

    Нет.

     

  • 1.69, АнонимчеГ (?), 04:35, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Я всегда говорил, что как только Linux начнет пробираться на декстопы, выяснится что в нем ошибок и глюков столько же сколько и в Windows, если не больше. :)
     
     
  • 2.71, pavlinux (ok), 05:03, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +3 +/
    > Я всегда говорил, что как только Linux начнет пробираться на декстопы,
    > выяснится что в нем ошибок и глюков столько же сколько и в Windows, если не больше. :)  

    Ну а что ты хотел, всех юзеров удовлетворить и трипачок не подхватить. :)

     
  • 2.100, non anon (?), 09:33, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    Не-не, изначально их там гораздо меньше Просто для того, чтобы завоевать дескто... большой текст свёрнут, показать
     
     
     
    Часть нити удалена модератором

  • 4.112, non anon (?), 10:06, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Ага. До ~2005 юзал winxp (desktop) + freebsd (server). Перейдя на линакс, был шокирован стабильностью работы и отсутствием регулярных зависаний и бсодов.
     
  • 3.126, Aqueelone (?), 11:20, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > одному юзеру из сотни это всё надо).

    Вот тут как раз большой вопрос!
    То, что нужно юзеру из "офисного планктона" решает админ.
    Получив "откат" за внедрение решения мелкомягких, админ им всем поставит 7-ку.
    А мелкомягкие заплатят ньюсмейкерам за новости, на подобии этой.
    И ньюсмэйкер напишет "Атака на линукс" -- вместо "найдена уязвимость".
    Что делать? ...учить материальную часть!

     
     
  • 4.167, Аноним (-), 17:02, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > И ньюсмэйкер напишет "Атака на линукс" -- вместо "найдена уязвимость".

    Если уязвимости которые могут привести к запуску кода при вставке Flash регулярно находят каждые три месяца, то это уже никакая не частная уязвимость, а самый что ни есть практичный метод атаки.

     
     
  • 5.169, anonymous (??), 17:09, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –2 +/
    > Если уязвимости которые могут привести к запуску кода при вставке Flash регулярно
    > находят каждые три месяца, то это уже никакая не частная уязвимость,
    > а самый что ни есть практичный метод атаки.

    более того: критическая уязвимость у GNU/Linux была, есть и будет ровно одна. называется «продвижение линукса на десктопы». как только эту уязвимость закроют — GNU/Linux магически станет во много раз секурней и надёжней.

    начать можно с малого, например: прогнать разработчиков всяких DE куда-нибудь на BSD как на основную платформу. пусть там резвятся.

     

  • 1.77, moralez (?), 06:28, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +2 +/
    Непонятно о чём новость. В любой операционке можно найти баги в драйверах FS и приложениях и там будет точно так же запускаться вирус.
     
  • 1.81, Аноним (-), 07:31, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +2 +/
    Дырявый гном, в кедах ничего само не открывается.
     
     
  • 2.84, Frank (ok), 08:13, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Да? То есть, вставляя флешку, юзер её не будет открывать?
    А если таки будет, то какая разница - он сам откроет или система?
     
     
  • 3.90, Саня (??), 08:46, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +2 +/
    > Да? То есть, вставляя флешку, юзер её не будет открывать?
    > А если таки будет, то какая разница - он сам откроет или
    > система?

    Нет ни автомонтирования, ни авторанов. Всё равно, кто откроет флешку в файловом менеджере - система или человек - не произойдёт ничего, кроме показа списка файлов. Даже индексации какой то тупорылой. Надо фотки смотреть? Запускаешь gwenview и смотришь, какие проблемы.

     
  • 2.89, Саня (??), 08:43, 09/02/2011 [^] [^^] [^^^] [ответить]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    > Дырявый гном, в кедах ничего само не открывается.

    Двачую. В кедах ничего само даже не монтируется. Это надо включать самому. Да, автомонтирование есть с давних времён, но его надо включать отдельно руками. И уж конечно никаких авторанов, лол. И тем более индексации картинок на флешке,лол. Вы чо, совсем хомяки что ле? Совсем без этого никак? Ну винду тогда поюзать попробуйте-должно люто понравиться.

     
     
  • 3.172, trollolo (?), 18:01, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > руками. И уж конечно никаких авторанов, лол. И тем более индексации
    > картинок на флешке,лол. Вы чо, совсем хомяки что ле? Совсем без
    > этого никак? Ну винду тогда поюзать попробуйте-должно люто понравиться.

    Индексацию картинок хрен отключишь, она везде, во всех просмотрщиках и менаджерах, просто не представляю насколько нужно быть тупым склерозником чтобы все это понадобилось. Зачем спрашивается мне 10 последних документов? Я-то с ними уже поработал, мне другие нужны, но нет, смотри, вот они, логи-то! TrueCrypt на весь хард и ведите свои логи сколько хотите, устал выключать!

     
     
  • 4.173, anonymous (??), 18:09, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    > Индексацию картинок хрен отключишь, она везде, во всех просмотрщиках и менаджерах, просто

    удивлённо сделал ls /mnt/flash/photos. индексации не заметил. сделал feh /mnt/flash/photos/* индексации не заметил. ЧЯДНТ?

     

  • 1.91, vbv (ok), 08:59, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Лично я, не могу понять причем тут автозапуск......
    Да есть проблемные библиотеки, т.е. скачиваем филе из сети смотрим на него система делает preview - заражается. (понятно)
    То-же только источник flash - заражается (понятно)

    Почему в статье описана только ситуация с flash - не понятно.
    Или теперь будет цикл статей по заражению: из сети, с CD, с DVD, через 'cat /proc/filesystems', и т.п.

     
  • 1.99, Заядлый Анинимист (?), 09:27, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +1 +/
    Нет повести печальнее на свете... если линукс домашний для тог чтобы "была не винда", то бубунта движеццо в верном направлении, перенимая юзабилити со всеми болячками данного юзабилити "для домохозяек". Если линукс на сервере, то рабочий стол там нафиг н нужен, автомаунт там нафиг не нужен и ошибки могут быть только в случае уязвимости ФС или уязвимости драйвера устройства, которые находят редко, а фиксят быстро. Так что думаю новость в стиле капитана очевидности, что если настроить автозапуск с флешки с рутовыми правами и не читать предупреждения, то можно получить геморрой.
     
  • 1.102, non anon (?), 09:36, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    Эта новость должна была называться "Атака на GNOME-десктопы через запуск кода при вставке USB-накопителя"

    Корень проблемы в гноме - и на фряхе, и на солярке с гномом эта проблема должна проявляться точно так же, а на линаксе/фряхе/солярке без гнома её не будет.

     
  • 1.116, crypt (??), 10:32, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Народ, я, конечно, понимаю, что нужно вначале развести срач, а потом разбираться... но...

    >При этом используемые в Ubuntu методы защиты AppArrmor, ASLR (рандомизация адресного пространства) и >NX (неисполняемые области памяти), а также активный в момент вставки накопителя хранитель-экрана, не >смогли помешать проведению атаки.

    ASLR и AppArrmor не смогли помешать проведению атаки, потому что их намеряно отключили, чтобы демонстрация удалась. При этом в Linux действительно существуют проблемы реализации ASLR и некоторые другие, на которые сообщество должно обратить внимание.

     
  • 1.148, Аноним (-), 14:28, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Неужели нельзя отключить всё кроме монтирования USB-диска? На Windows очень просто отключается автозапуск.
     
     
  • 2.223, Аноним (-), 13:49, 10/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Шарится по реестру для виндузятников раз плюнуть. Ведь виндовс самая десктопная ос...
     

  • 1.152, fresco (ok), 14:44, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    в общем, все осталось по-прежнему: что бы запустить вирус под linux, надо быть рутом, пропатчить его под свою версию ядра и загрузить его как LKM. а так, конечно, да -- уязвимость есть, все тролли довольны.
     
  • 1.162, anonymous (??), 16:43, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    гениально! «исследователь продемонстрировал, что если у человека поломаны ноги, он очень нестабильно ходит и уязвим». у него там родственников среди Британских Учёных™ нет часом?
     
     
  • 2.170, Аноним (-), 17:09, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    > гениально! «исследователь продемонстрировал, что если у человека поломаны ноги,
    > он очень нестабильно ходит и уязвим». у него там родственников среди
    > Британских Учёных™ нет часом?

    нет, "исследователь продемонстрировал, что если человек нестабильно ходит, не стоит пинать на неровные дороги, возможно у него него сломана нога, но никто на это не обращает внимание."

    Докладчик показал всем на конференции как запустить код на свежей Ubuntu, на которой установлены все дополнения. Это сейчас задним числом легко рассуждать, точно также может быть организован взлом по заказу. Благо в libpng бага на баге и дыр еще на много лет хватит.

     
     
  • 3.171, anonymous (??), 17:14, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • –1 +/
    > Докладчик показал всем на конференции как запустить код на свежей Ubuntu

    убунту? что-то знакомое... м-м-м... а! вспомнил! это такая тормозная недовинда, в которой даже виндовые игры нормально не работают? а зачем она нужна?

     
     
  • 4.195, aurved (?), 20:49, 09/02/2011 [^] [^^] [^^^] [ответить]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Цитирую Сообщение от non anon on 09-Фев-11, 09:36

    Эта новость должна была называться "Атака на GNOME-десктопы через запуск кода при вставке USB-накопителя"
    Корень проблемы в гноме - и на фряхе, и на солярке с гномом эта проблема должна проявляться точно так же, а на линаксе/фряхе/солярке без гнома её не будет.

     

  • 1.183, A1ek (?), 19:45, 09/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    что забавно, на винды выпустили таки патч, который _теперь уже точно_ отрубает авторан на флешках
     

  • 1.217, DFX (ok), 02:31, 10/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    ежли
    >> Для организации выполнения кода использовалась уязвимость в коде приложения Evince, используемого в Nautilus для формирования эскизов для DVI-документов.

    то причём тут
    >> Спецификации freedesktop.org определяют возможность запуска скриптов autorun.sh и .autorun при подключении нового носителя, но обязательно при этом требуют вывода подтверждения данной операции от пользователя, не выполняя никаких действий автоматически.

    ?

    просто чтобы опять было чем ссыкунов и троллей, не дочитывающих до конца, потешить ? если на ЛОРе они самодостаточные, то тут их же надо ещё постимулировать, похоже... а уже начинают поднаедать новости из разряда "если задействовать одну уязвимость, то можно сделать так, как будто оно было сломано до нас".

    PS: не ужто я так смачно по кнопочке промахнулся, или всё таки первый вариант этого потёрли уже :\

     
  • 1.218, Аноним (-), 08:26, 10/02/2011 [ответить] [﹢﹢﹢] [ · · · ]      [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
  • +/
    Потенциальные уязвимости такие потенциальные. Любой компьютер подключенный к Интернету потенциально уязвим так как могут быть дыры в tcp/ip. Браузер без спроса загружает картинки и пытается их открыть, какой ужас! Как бы регулярные обновления системы сделаны для минимизации рисков.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру