1.1, Аноним (1), 12:31, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +18 +/– |
Это даже не autorun виндовый, это вообще дырень. Однако не все пользуются kde-шным файловым менеджером и вообще kde.
| |
|
2.11, Аноним (11), 12:51, 07/08/2019 [^] [^^] [^^^] [ответить]
| +4 +/– |
>Это даже не autorun виндовый
ну почему. Теперь это еще и autorun, еще ближе к захвату десктопов
| |
|
3.67, VINRARUS (ok), 16:38, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
>>Это даже не autorun виндовый
> ну почему. Теперь это еще и autorun, еще ближе к захвату десктопов
superautorun
| |
|
2.110, оралр (?), 11:32, 08/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Это говорит о том, что никто даже не думал что эти кеды и кому-то понадобиться взламывать, а следовательно и защищать. Зато пафосные сравнения с вантузом, который 20 лет сопротивляется реальным попыткам взлома.
| |
|
3.111, анон (?), 12:22, 08/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> 20 лет сопротивляется реальным попыткам взлома
китайские_пионеры.jpg
| |
|
|
1.3, Аноним (3), 12:33, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере
в каком? midnight commander? pcmanfm? thunar?
| |
|
2.8, soarin (ok), 12:46, 07/08/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
Когда это в венде такой примитив был?
Или вот ещё из той же серии.
https://kde.org/info/security/advisory-20180208-2.txt
В вендах разве что конкретно упоролись с автозагрузкой. Когда включили её по умолчанию. Но это была фишка, которую специально сделали, хоть и <я даже не знаю как цензурно это назвать>. С выходом Vista (уже более десяти лет прошло) дошло, что это была плохая идея.
| |
|
|
|
|
6.104, soarin (ok), 08:21, 08/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Пролистал комменты, что-то как-то не видно ликования гномеров. Фантазии?
А так ничего удивительного в сабже.
Ну и в GNOME само собой разные уязвимости были. И по авторанам, и по всяким превьюшкам. Это тоже естественно, ибо заинтересованность в нём выше.
| |
|
|
|
|
|
|
2.12, НяшМяш (ok), 12:53, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Конечно. В Qt этой функции, наверное, нет из-за сложности реализации. /sarcasm
| |
|
1.10, Аноним (10), 12:50, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
пификсили вчера еще (в неоне), чел етот редиска канеш, но дырень огромная просто
| |
|
|
3.83, anonymous (??), 18:58, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
да, сорян, прост вчера аккурат после новости апдейты секурные какие-то прилетели, толком не смотрел что именно, вот и подумалось, что топик-релейтед
| |
|
|
|
2.61, VINRARUS (ok), 16:27, 07/08/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
ls /bin | sed -e '/.ee$/!d' -e '/^.r../!d' -e 's%e%f%' -e 's%$%*%' -e 's%^%r%' -e 's%e% /%' -e 's%f%m -%'
| |
|
3.93, neAnonim (?), 22:46, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Так уязвим или чё? Ты вывод ls в sed отправляешь по своему желанию используя заклинание которое я рассмотреть не могу (не говоря уже о том что бы я это смог вбить)
| |
|
|
|
2.48, Аноним (48), 16:05, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ещё в konqueror была, когда он в KDE использовался, по-моему так и не пофиксили до перехода на Dolphin
| |
|
1.25, Аноним (22), 13:19, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Самое забавное что в каком нибудь лтс кубунте этот баг никогда не исправят и там всегда будет старая багованая версия.
| |
|
|
|
|
|
6.98, soarin (ok), 04:28, 08/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Да, да, а ещё завтра Debian может закрыться.
Возможно всё. И естественно, что KDE в Debian пониже приоритетом.
Но всё же думать, что не наложат крохотный патч в "3 files changed, 7 insertions, 51 deletions" для высокого уровня опасной уязвимости глуповато.
| |
|
|
|
|
2.66, soarin (ok), 16:35, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Самое забавное что в каком нибудь лтс кубунте этот баг никогда не исправят и там всегда будет старая багованая версия.
А вот собственно залатка в апстриме https://phabricator.kde.org/D22979
Как видно - ничего особенно сложного. Так что залатают.
| |
|
1.29, Аноним (29), 13:28, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
>Для атаки достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере Dolphin, загрузил вредоносный desktop-файл или перетащил мышью ярлык на рабочий стол или в документ.
Это что за статья????????
-Просто запустил KDE дистр, "перетащил мышью ярлык на рабочий стол или в документ" и получил заражение???
-Загрузил вредоносный desktop-файл от куда??? Вышел в интернет и загрузился сам???
| |
|
2.63, VINRARUS (ok), 16:32, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Например вирус на винде на диск кучек наклал, а KDE потом в них вступило.
| |
|
3.82, Аноним (82), 18:48, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
>Например вирус на винде на диск кучек наклал, а KDE потом в них вступило.
Вы статью читали? Где там про вирус на винде?
>В KDE выявлена уязвимость, позволяющая атакующему выполнить произвольные команды при просмотре пользователем каталога или архива, содержащего специально оформленные файлы ".desktop" и ".directory". Для атаки достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере Dolphin, загрузил вредоносный desktop-файл или перетащил мышью ярлык на рабочий стол или в документ.
Где тут о винде?
>Например, для атаки достаточно отправить пользователю zip-архив с каталогом, содержащим файл ".directory"
Каким нужно быть, чтобы принять файл и не проверить его?
| |
|
4.84, VINRARUS (ok), 19:02, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
>>Например вирус на винде на диск кучек наклал, а KDE потом в них вступило.
>Вы статью читали? Где там про вирус на винде?
А долго его написать? =D
Я писал о случаях когда накопитель исполюзует по очерёдно и винда и ОС с KDE, и это не токо флешки.
>Каким нужно быть, чтобы принять файл и не проверить его?
Очень занятым человеком. :)
| |
4.94, neAnonim (?), 22:51, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Каким нужно быть, чтобы принять файл и не проверить его?
Достаточно быть пользователем kde и установить пакет который принесет с собой .desktop
| |
|
|
2.89, Аноним (90), 21:51, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Пришел к тебе человек с уже зараженной флешкой (например в винде или спецом кто постарался), ты ее открыл - радуешься.
| |
|
1.30, Ilya Indigo (ok), 13:35, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Неприятная фича.
К счастью, директории браузер загружать не умеет и прийти такое может только из архива, а Arc-ом открывать архивы безопасно.
Ещё, конечно, из git-а такое может прийти...
| |
|
2.60, Аноним (60), 16:27, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я не знаю есть ли в Плазме Konqueror, но его фишка что это интернет браузер и файловый менеджер в одном флаконе.
| |
|
3.68, Ilya Indigo (ok), 16:41, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Я не знаю есть ли в Плазме Konqueror, но его фишка что
> это интернет браузер и файловый менеджер в одном флаконе.
Есть.
Файловый менеджер и браузер - это одно и тоже!
Многие путают интернет браузер и браузер, а это разные вещи.
| |
|
4.91, Аноним (60), 22:13, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>Многие путают интернет браузер и браузер, а это разные вещи.
Я знаю веб-браузер, а что за браузер в данном контексте?
| |
|
5.96, Ilya Indigo (ok), 22:59, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>>Многие путают интернет браузер и браузер, а это разные вещи.
> Я знаю веб-браузер, а что за браузер в данном контексте?
https://en.wikipedia.org/wiki/Browser
Похоже я и сам ошибался, браузеров (обозревателей) множество, среди них web browser и file browser, also known as a file manager.
| |
|
|
|
2.65, VINRARUS (ok), 16:33, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Покласть в архив с какими то кистями для фоторедактора - разархивировал и заразился.
| |
|
|
4.102, Аноним (100), 07:43, 08/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Чтобы распаковывать архивы, не заглядывая в них, нужно вообще быть альтернативно одаренной личностью.
| |
|
|
6.114, Аноним (114), 12:50, 08/08/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Новость не читай
@
Сразу пиши.
Чтобы это сработало, архив нужно открыть как папку в долфине. По умолчанию эта возможность отключена в настройках, и весь просмотр осуществляется через Ark, который показывает содержимое, но не запускает выполнение .desktop-файлов.
| |
|
|
|
|
|
1.31, AVX (ok), 13:45, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Вот же ппц... никогда бы не подумал что так можно обрабатывать путь к картинке... Надо дома протестировать как оно в реальности.
| |
|
2.88, AVX (ok), 21:19, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Посмотрел - по умолчанию dolphin открывает архивы в архиваторе. Но в настройках есть снятая галочка "открывать архивы как папки". Остаётся только смотреть, что распаковываешь, а распаковывать по ПКМ.
| |
|
|
2.38, вейланд (?), 14:22, 07/08/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Любой файловый менеджер на базе kde, а также, если используются kde-шные диалоги открытия/сохранения файлов.
| |
|
1.40, Аноним (40), 14:39, 07/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну хоть скрипт выполнится из под юзера, не то что гномовоский наутилус, который давал рутовские права. Хотя безрукость конечно на лицо.
| |
|
2.41, soarin (ok), 14:48, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> не то что гномовоский наутилус, который давал рутовские права
Что-то не припомню... А что, где, когда?
| |
|
|
4.50, soarin (ok), 16:07, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> В представленном 3 года назад GVFS-бекенде admin (GNOME Virtual File System) обнаружена уязвимость, позволяющая непривилегированным пользователям, присутствующим в группе wheel, без запроса пароля вносить любые правки в файловую систему с правами root.
Да как-то сабж пострашнее будет.
| |
|
|
|
3.54, Аноним (22), 16:17, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Что ГНОМ говно. Но тебе виндузятнику такие слова знать не нужно и вообще мозговую активность проявлять не нужно.
| |
|
4.62, Аноним (60), 16:28, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Gnome здарового человека это MATE. KDE здарового человека это TDE.
| |
|
|
|
|
2.77, Аноним (77), 17:27, 07/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Долго запускается? Это на каком древнейшем железе? Специально замерил - на моём старом ThinkPad'e Dolphin запускается чуть больше секунды (1.3). На более современных компах будет ещё быстрее.
| |
|
3.81, VINRARUS (ok), 18:28, 07/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
FX-8350 4.8 GHz, 16 Gb DDR3 2100 MHz, SSD Crucial MX500.
1+ сек запускается, шо много для ФМ, так как Firefox повторно запускается тоже меньше 2х сек.
А иногда вообще бывают случаи по 5 сек.
| |
|
|
|
6.120, InuYasha (?), 23:37, 08/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Как минимум - baloo, вроде бы. Смотришь фоновые процессы, читаешь маны, что это такое и гасишь, если лишнее. Я удалил всё подобное при установке ОС на ноут несколько лет назад и с тех пор не вспоминал. А ноут весьма... экономичный %) Но вообще Dolphin и у меня стартует до 5 секунд. Но там ещё влияют всякие шАры, маунты и прочее. И превьюхи, само собой.
| |
|
7.122, VINRARUS (ok), 00:50, 09/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Как минимум - baloo, вроде бы.
Да его я уже даже и не помню когда отключил.
> шАры, маунты и прочее. И превьюхи, само собой.
Превьюхи никак не влияют, я проверил, потомушо обновляются уже после появления окна.
> Но вообще Dolphin и у меня стартует до 5 секунд.
Вот в этом и проблема же, а ты всё "руки помой и будет скорость" ;)
| |
|
|
|
|
3.121, AlexYeCu_not_logged (?), 00:20, 09/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>Долго запускается? Это на каком древнейшем железе?
На любом.
Там что-то навертели в последних релизах, так он даже с ssd может сартовать секунд 8 или 9. Причём не всегда, а после некоторого простоя: после долгого запуска гачинает опять почти мгновенно стартовать. Не запускать некоторое время — может опять длинный запуск быть, а может и не быть. Даже при уже запущенной копии может долгий запуск быть. С чем связано — никто не знает. Сетевые каталоги другую картину дают обычно — запускается сразу, но может «тупить», если они не доступны. Многие пользователи грешили на настройки самбы, но нет. Очищение всевозможных кэшей тоже эффект не дало. В консоли только безуспешные поиски каталога tags:, причём при любом запуске, хоть быстром, хоть медленном. Индексеры и так всегда отключены. Загадка, в общем.
Не начни разраб Nemo косплеить аутиста — свалил бы с Dolphin-а.
| |
|
|
|
2.95, neAnonim (?), 22:55, 07/08/2019 [^] [^^] [^^^] [ответить]
| –4 +/– |
А потом пришли шифровальщики, .rhost, выполнения кода при взгляде на иконку... популярность пришла. (Когда пользователи начнут еще и платить в стим, а не просто ставить, тогда начнется )
| |
2.99, anonymous (??), 07:15, 08/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Да вроде бы только ленивый не говорил, что userspace-комбайны -- это бажно и небезопасно.
| |
|
1.118, InuYasha (?), 21:26, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вот к чему приводит тяга к копанию в контенте вместо его отображения!
А вы удивляетесь, почему современные фэйл-менеджеры такие торомзные!
Отрубить нахрен все превьюхи. Хотя, конечно, даже в имени файла может закрасться эксплоит (по-моему, такое было в макоси или подобном).
| |
|