| 1.5, Аноним (5), 10:46, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
мая бабуля пака тыкнет на одну клавишу, пака на другую, праходит несколько минут. бывает ище и промажет. так што ее энти иследователи точна не взламают.
| | |
| |
| 2.7, Аноним10084 и 1008465039 (?), 10:48, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вот, кстати, да, тут бабка надвое сказала, кто не заядлый компьютерщик, тот бывает с болью набирает, ища каждую кнопку. Знаю несколько таких, в основном пенсионного возраста конечно
| | |
|
| 1.6, Аноним10084 и 1008465039 (?), 10:47, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Винда удивила, конечно. При том, что там дескрипторы безопасности на уровне ядра есть и везде передаются, а вот слежение за диском C внезапно возвращает всё...
| | |
| |
| 2.16, Аноним (16), 11:40, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> осуществляющих наложение содержимого на активное окно
Больше удивило, почему вейленд это позволяет? Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно...
| | |
| |
| 3.20, eugener (ok), 11:50, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это окно всегда тупо по центру отображается, там ничего определять не нужно.
| | |
| |
| 4.34, Аноним (16), 13:27, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это ещё не всё... Вейленд обещал, что ничто не сможет всплывать наверх само по себе, если юзер работает в каком-то фокусе.
| | |
| 4.36, Аноним (16), 13:29, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> по центру отображается
И да, вейленд обещал, что окно не знает, где оно. Окно не сможет, говорили они, себя позиционировать.
| | |
|
| 3.24, Аноним (24), 12:13, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> почему вейленд это позволяет?
потому что не позволяет
> Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно
Сходи и почитай код, который дан в новости. Там твоя любимая почти сишка. Хотя ты тут скорее просто пытаешься набрасывать.
| | |
| |
| 4.33, Аноним (33), 13:24, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
И что Сишка, позволяет обойти запрет Вяленда определять координаты другого окна?
| | |
|
| 3.45, Admino (ok), 15:37, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Больше удивило, почему вейленд это позволяет?
А он и не позволяет.
| | |
|
| 2.31, Аноним (31), 13:18, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так ведь, несмотря на закрытость всего остального, файловая система в Windows всегда была полностью открытой, без каких-либо изоляций. Встроенный проводник иногда отказывается открывать некоторые папки даже с админским доступом, но, любая другая прога с ним без проблем всюду залезет. А если нужно только чтение, без записи, то и админки не нужно, достаточно пользовательского доступа. По сути, в этом плане тоже самое, как и в Linux
| | |
| |
| 3.40, Аноним10084 и 1008465039 (?), 14:34, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Ну на чтение да. В NTFS вроде есть даже ACLи, но если можно читать и видеть список файлов, тебя ничего не остановить, как и в юниксе. Хотя я было подумал, что в описании они имели в виду, что даже для папок, закрытых на чтение получается брать ивенты. Тогда не порядок, как будто.
Проводник, конечно, закрыт искусственно, но в теории же можно сделать папку, которую нельзя читать? Как в unix, если поставить права условные 700? (Нолик группе и прочим)
| | |
|
|
| 1.9, Аноним (9), 10:56, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Следить за пользователем настолько изощренными методами это как забивать гвозди рукояткой от молотка, игнорируя целевое назначение инструмента.
| | |
| |
| 2.10, Аноним (10), 10:58, 25/09/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Китайцы и правда смеются, продолжая внедрять ssh(шелл) бэкдоры
А дальше все что угодно.
| | |
| |
| 3.14, Аноним (9), 11:18, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Или взять к примеру как Микрософт совсем недавно слил инфу в ФБР о подозрительном пользователе. Но вы, пользователи, бойтесь коварного хацкера, который может обнаружить на вашем компе файл с сайта фуррипрон.ххх
| | |
|
|
| 1.11, Аноним (11), 11:02, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Всё это пыль. ИИ находит новые способы атак он же закрывает пути для их реализации в среднем всё стоит на месте
| | |
| |
| 2.44, Аноним (44), 15:20, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Закрытые уязвимости укрепляют софт. Разнообразие атак обогащает и сферу безопасности.
| | |
|
| 1.12, Аноним (9), 11:12, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> в номинации самая неадекватная реакция производителя (Lamest Vendor Response), так как представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.
Иными словами микрософт не оценил находку исследователей и они придумали обидный мем в качестве копиума.
| | |
| 1.13, devl547 (ok), 11:18, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
В общем, в целях безопасности надо обязать юзера нажимать каждую следующую кнопку не ранее, чем через одну минуту и после прохождения минимум двухфакторной авторизации.
| | |
| |
| 2.35, Аноним (33), 13:29, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Нет, без авторизации. Но нажимать все клавиши через равные интервалы, независимо от позиции на клаве.
| | |
|
| 1.15, Аноним (15), 11:25, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Наиболее опасный метод атаки продемонстрирован в Linux и вызван возможностью определения доступа к файлам внутри каталога, которые напрямую не доступны для чтения и отслеживания.
> В Windows оказалось, что включение отслеживания событий для корневого каталога (C:\) передаёт информацию, включая полный файловый путь, о любых событиях со всеми файлами в файловой системе, независимо от прав доступа к файлам.
Шта? И где тут опаснее?
| | |
| |
| 2.21, Аноним (16), 11:56, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
В линуксе следят за родительским каталогом, который должен быть доступен. В винде - всё дерево доступно независимо от прав.
| | |
| |
| 3.22, Аноним (16), 12:05, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
P.S.
В линуксе домик юзера /home/user/ недоступен другим юзерам, а значит, следить можно только за /home, где ничего интересного вообще нету.
В виндоузе можно следить по всему профилю хоть где.
| | |
|
|
| 1.17, Аноним (17), 11:43, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
надо всем научиться нажимать клавиши с одинаковой задержкой.
Или делать такие специальные клавиатуры, которые буферизируют нажатые коды и выдают их с одинаковой задержкой.
| | |
| 1.19, Ivan_83 (ok), 11:50, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну тут такое себе.
1. FAM не должен видеть ничего в папках куда у него доступа нет, но сами изменения папок которые в условном ls видно - видеть должен.
2. /dev/input/event4 - нафига ОС что то там делает когда приходят события - загадка.
В остальном учитывая что девайсы однопользовательские то это всё имеет мизерный импакт.
| | |
| |
| 2.23, Аноним (16), 12:09, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> девайсы однопользовательские
Ты забыл про браузеры с их js, webasm, api, workers, webapp, push и пр.
| | |
|
| 1.26, Аноним (26), 12:21, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Второй способ атаки позволяет определить момент вывода диалога c запросом параметров аутентификации подсистемой Polkit через отслеживание обращения к исполняемому файлу /usr/bin/pkexec. В этот момент атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля.
Можно сделать гораздо проще - прибить работающий polkit-kde-authentication-agent-1 и запустить свой. Политика безопасности для пользователя в линуксе устроена по принципу "сгорел сарай - гори и хата". Если получилось выполнить код из-под пользователя, то считается, что всё пропало. О том, что можно и нужно защищать пароли, никто не думает.
И эти исследователи безопасности ещё не знают, что qt и gtk сливают весь ввод через шину accessibility, в том числе и пароли.
| | |
| |
| 2.37, Аноним (16), 13:36, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> qt и gtk сливают весь ввод через шину accessibility
А Вы думали, accessibility только для глухонемых делали?
| | |
|
| 1.29, Аноним (29), 12:41, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.
Кто не вкурсе, напоминаю. Вся Windows OS, любой версии, представляют из себя экосистему с недокументированными возможностями. Марк Русинович подтвердит мои слова. Чтобы он не шумел, Майкрософт брали его на работу к себе. Потом, видимо взяли у него подписку о неразглашении бэкдоров, которые он знает.
| | |
| 1.41, Аноним (41), 14:53, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Насколько ж оно могло быстрее работать если бы на каждое нажатие клавиши оно бы не меняло что-то в метаданных родительского каталога Ээх мечты.
| | |
|