The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ретроспектива продвижения бэкдора в пакет xz, opennews (?), 30-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Ретроспектива продвижения бэкдора в пакет xz"  +69 +/
Сообщение от Аноним (2), 30-Мрт-24, 12:57 
Таки работает схема с тысячей глаз!
Ответить | Правка | Наверх | Cообщить модератору

12. Скрыто модератором  –74 +/
Сообщение от Oe (?), 30-Мрт-24, 13:03 
Ответить | Правка | Наверх | Cообщить модератору

14. Скрыто модератором  +/
Сообщение от Аноним (14), 30-Мрт-24, 13:06 
Ответить | Правка | Наверх | Cообщить модератору

16. Скрыто модератором  +2 +/
Сообщение от Аноним (16), 30-Мрт-24, 13:10 
Ответить | Правка | Наверх | Cообщить модератору

15. Скрыто модератором  +6 +/
Сообщение от Аноним (16), 30-Мрт-24, 13:09 
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

26. Скрыто модератором  +16 +/
Сообщение от Аноним (26), 30-Мрт-24, 13:38 
Ответить | Правка | Наверх | Cообщить модератору

82. Скрыто модератором  –1 +/
Сообщение от Аноним (82), 30-Мрт-24, 16:07 
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

170. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от microcoder (ok), 31-Мрт-24, 01:04 
Объясните, а что даст взломщику локальный рут у простого пользователя? Файлы и так потереть может, слить их в сеть тоже. Зачем рут нужен?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

223. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от pelmaniac (?), 31-Мрт-24, 17:36 
> просто пользователя

оно сидит за 1. провайдерским натом 2. за роутером
и нафиг никому не надо

у более-менее вменяемого юзера браузер НЕ запускается из под пользователя и нифига не может ценного взять

Ответить | Правка | Наверх | Cообщить модератору

242. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от microcoder (ok), 01-Апр-24, 02:33 
> у более-менее вменяемого юзера браузер НЕ запускается из под пользователя и нифига
> не может ценного взять

Как стать вменяемым? Что надо сделать?


Ответить | Правка | Наверх | Cообщить модератору

41. "Ретроспектива продвижения бэкдора в пакет xz"  +9 +/
Сообщение от вымя (?), 30-Мрт-24, 14:01 
Ага, покажите мне эти «тысячи способов получить рут», у меня тут как раз есть телепончик, с которого бы хотелось снять бекап с приложения, у которого в манифесте за непонятной причиной выключен android:allowBackup, и чтобы без вайпа данных разблокировкой загрузчика. И нет, все эти king(o)root со скачкой неведомых пейлоадов с китайских серверов не подходят, потому что с ними вообще непонятно, каких троянов они там сами поназапускают вслед с шеллом.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

112. "Ретроспектива продвижения бэкдора в пакет xz"  +8 +/
Сообщение от Аноним (112), 30-Мрт-24, 17:44 
> В линухе дыр настолько много, что винде и не снилось.

Анализировали коды обоих? Результаты представьте.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

127. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от Аноним (127), 30-Мрт-24, 19:27 
а как винде получить рут?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

142. "Ретроспектива продвижения бэкдора в пакет xz"  +3 +/
Сообщение от Аноним (142), 30-Мрт-24, 20:14 
А винде фурифокс прям изолирован?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

154. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (154), 30-Мрт-24, 21:00 
Напиши свой репозиторий за бесплатно. Я тебе даже помогу — имя придумаю. Проект Джин! Вот так пользователи и будут писать:
джин наколдуй nano
джин список --установленного
джин ищи qtcreator
ну или su -c "джин ..."
Звучит? А?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

192. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Легивон (?), 31-Мрт-24, 08:14 
>Андроид тому подтверждение с тысячами способов получить рут.

В винде все просто работают из под рута. Даже получать ничего не надо. Удобно.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

196. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от AlexYeCu (ok), 31-Мрт-24, 09:36 
Ты наивное дитя на поводу у зла…
Отсутствие изкоробочного root-а — это и есть уязвимость сама по себе.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

27. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (26), 30-Мрт-24, 13:39 
Не работает . Просто хакеры зевнули .
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

36. "Ретроспектива продвижения бэкдора в пакет xz"  +4 +/
Сообщение от сщта (?), 30-Мрт-24, 13:51 
Только в МС надо стукнуть чтобы посмотрели,а так да.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

65. "Ретроспектива продвижения бэкдора в пакет xz"  –3 +/
Сообщение от Анонин (-), 30-Мрт-24, 15:04 
> Таки работает схема с тысячей глаз!

Где же она работает? Тыщщи глаз два года ничего не замечали.
Потом пришел профи из корпорации Майкрософт и сказал "Чуваки, вы же обделались!"
А тыщщи глаз похлопали и побежали срочно обновляться.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

95. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от Всем Анонимам Аноним (?), 30-Мрт-24, 16:42 
не совсем так, месяц продержалось, в основном или на мелких дистрибутивах, которые в production не будет никто ставить, или в тестовых версиях больших (для этого они и есть, чтобы там народ потестил их на себе вначале). В RedHat и деривативы не попало, в Ubuntu тоже, это 2 основных. В Debian конечно жаль, но это тоже еще собрание волонтеров без каких-то гарантий.
Ответить | Правка | Наверх | Cообщить модератору

183. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от fhunter (?), 31-Мрт-24, 04:51 
В Debian тоже не попало кроме testing-а
Ответить | Правка | Наверх | Cообщить модератору

123. "Ретроспектива продвижения бэкдора в пакет xz"  +9 +/
Сообщение от Hashnames (?), 30-Мрт-24, 19:16 
А кто, по вашему, пишет опенсорс? Домохозяйки? Вот эти самые "профи из Майкрософта", Гугла и прочих Тенцентов, в основном, и пишут. Суть-то не в том, что профи или не профи, а в том, что в данном случае из десятков тысяч человек которые успели поставить этот пакет, нашёлся один - совершенно не связанный ни с затронутыми дистрибутивами, ни с затронутыми приложениями или библиотеками, который заметил, что что-то не так. И, в результате, два года хитрых манипуляций пошли прахом за один месяц. А был бы закрытый код, надеяться бы можно было только на релизеров - т.е. на тех людей которые, в данном случае, проблему как раз успешно и провафлили.

Тут больше возникает вопросов к дебиану, которые, емнип, уже как минимум второй раз так успешно садятся в лужу со своими волшебными патчами (openssl вроде был, где они отключили генератор энтропии, потому что он valgrind ломал)

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

122. "Ретроспектива продвижения бэкдора в пакет xz"  –1 +/
Сообщение от майнеймис (?), 30-Мрт-24, 19:15 
с пауками чтоль?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру