The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Взлом Linux через подключение USB-устройства стал реальностью, opennews (ok), 08-Мрт-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Взлом Linux через подключение USB-устройства стал реальность..."  +18 +/
Сообщение от Анон (?), 08-Мрт-11, 12:29 
Ого, таки к 2011 году они нашли способ как сломать линуху через "флешку" (типа утрирую) всего то нужно уметь программить контроллеры с поддержкой юсб, знать особенности некоторых драйверов встроенных в ядро или модулем к нему, понимать принцип инициализации железа в линукс. Очень легкий способ, прямо-таки виндовый авторан (а это уже сарказм).

Опасно только для тех к чьему компу имеют доступ левые люди.

Ответить | Правка | Наверх | Cообщить модератору

20. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от caps (?), 08-Мрт-11, 12:46 
> Ого, таки к 2011 году они нашли способ как сломать линуху через
> "флешку" (типа утрирую) всего то нужно уметь программить контроллеры с поддержкой
> юсб, знать особенности некоторых драйверов встроенных в ядро или модулем к
> нему, понимать принцип инициализации железа в линукс. Очень легкий способ, прямо-таки
> виндовый авторан (а это уже сарказм).
> Опасно только для тех к чьему компу имеют доступ левые люди.

Ну да, в Иране тоже думали, что используя флешку и отключив авторан - все будет ок. Если у тебя нет паранои - это не означает что за тобой не наблюдают... А уязвимость уровня ядра - это всегда серьезно. Что еще раз подтверждает верный выбор архитектуры QNX для своей ОС.

Ответить | Правка | Наверх | Cообщить модератору

24. "Взлом Linux через подключение USB-устройства стал реальность..."  +3 +/
Сообщение от klalafuda (?), 08-Мрт-11, 12:54 
> А уязвимость уровня ядра - это всегда серьезно. Что еще раз подтверждает верный выбор архитектуры QNX для своей ОС.

Вообще то это как бы ортогонально. Совершенно похрену, что именно пробивать: ядро или io-usb или как там его. Собственно, usb сервис в QNX4/6 пробить даже легче. В том плане, что, будучи обычным процессом, работая с ним нет необходимости изголяться с ядерными руткитами и пр. специфичными заморочками. Вполне достаточно штатных готовых решений коих в сети вагон с маленькой тележкой.

Ответить | Правка | Наверх | Cообщить модератору

52. "Взлом Linux через подключение USB-устройства стал реальность..."  +1 +/
Сообщение от user455 (?), 08-Мрт-11, 14:10 
так это просто говорит о том, что линукс стал популярнее, не более того. если бы надо было - нашли бы и 10 лет назад
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

89. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от коксюзер (?), 08-Мрт-11, 16:39 
> Ого, таки к 2011 году они нашли способ как сломать линуху через
> "флешку" (типа утрирую) всего то нужно уметь программить контроллеры с поддержкой
> юсб, знать особенности некоторых драйверов встроенных в ядро или модулем к
> нему, понимать принцип инициализации железа в линукс. Очень легкий способ, прямо-таки
> виндовый авторан (а это уже сарказм).

Идите на Full-Disclosure и расскажите всем, как сложно, оказывается, адаптировать по чужим инструкциям чужие эксплойты для строковых переполнений в ванильном ядре. Все обрадуются и вздохнут с облегчением.

> Опасно только для тех к чьему компу имеют доступ левые люди.

Для хомячков неопасно, проблема надуманна, вопрос закрыт, ура.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

109. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от A1ek (ok), 08-Мрт-11, 17:39 
интересно сработает уязвимость к виртуалке с проброшенным юсб
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

168. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от К.О. (?), 08-Мрт-11, 21:29 
Скорее, сработает еще в гипервизоре - ибо проброс допустим в том же ESXi осуществляется опосредованно, через Linux DOM0
Ответить | Правка | Наверх | Cообщить модератору

219. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от User294 (ok), 09-Мрт-11, 05:59 
> Ого, таки к 2011 году они нашли способ как сломать линуху через
> "флешку" (типа утрирую) всего то нужно уметь программить контроллеры с поддержкой
> юсб, знать особенности некоторых драйверов встроенных в ядро или модулем к
> нему, понимать принцип инициализации железа в линукс.

Не, ну а что, плохо чтоли? Пока выпускают патч, куча двуногих отхватит экспериенса оптом в цифровой технике сразу в куче направлений :)
1) Как НЕ НАДО писать программы. Конкретный пример ошибки и к чему она ведет - почти как у немцев в ролике про технику безопасности с расчлененкой :)
2) ЮСБ и что внутри
3) Микроконтроллеры и их дружба с юсб.
4) Как оно с линухом взаимодействует.

После получения таких знаний вы сможете, пардон, пойти и сделать свой Kinect или что там еще, с шахматами и поэтессами.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

234. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от Аноним (-), 09-Мрт-11, 11:39 
> Опасно только для тех к чьему компу имеют доступ левые люди.

Ога, идешь так по ДЦ, хоп, стойка не закрытая - тык-вытык флеху и дальше идешь, а там уже доступ к тебе на мыло скидывается...

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

244. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от Аноним (-), 09-Мрт-11, 14:40 
>> Опасно только для тех к чьему компу имеют доступ левые люди.
> Ога, идешь так по ДЦ, хоп, стойка не закрытая - тык-вытык флеху
> и дальше идешь, а там уже доступ к тебе на мыло
> скидывается...

А видеокамер там типа нету?

Ответить | Правка | Наверх | Cообщить модератору

249. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от User294 (ok), 09-Мрт-11, 16:04 
> Ога, идешь так по ДЦ, хоп, стойка не закрытая - тык-вытык флеху

Нормальный такой ДЦ, где посторонние могут безнаказанно тыкать ваш сервер.

Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру