The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..., opennews (ok), 17-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +1 +/
Сообщение от ффф (?), 17-Июн-20, 17:02 
Юзеру (((соцсети))) подсунули троян ввиде картинки,видеофайла который он успешно скачал через торбраузер и запустил локально, на этом его и сдеанонили.
Ответить | Правка | Наверх | Cообщить модератору

16. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  –3 +/
Сообщение от Аноним (25), 17-Июн-20, 18:20 
Давно пора запретить VLC выход в сеть. Только я не знаю как, в линуксе же нет нормальных инструментов для этого (в отличии от троянской винды, где юзабельный файервол из коробки). Через firejail --net=none vlc не работает pulse и это надо настраивать.
Но вообще, лучше использовать Whonix. Пусть себе деанонят торовский айпишник. Главное, чтобы личные данные не утекали (через уязвимости).
Ответить | Правка | Наверх | Cообщить модератору

17. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  –1 +/
Сообщение от Аноним (25), 17-Июн-20, 18:27 
По хорошему все скачанные медифайлы (видео, аудио, фото) надо конвертить в песочнице в другой формат с удалением метаданных:
Проще всего, наверное, как ни странно, через AviSynth в Wine. Он поддерживает звук, к нему есть GUI, а через фреймсервер метаданные и прочее не протекают. Аудио через PCM, фото через BMP.
Ответить | Правка | Наверх | Cообщить модератору

18. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +/
Сообщение от Аноним (25), 17-Июн-20, 18:40 
Или хотя бы так:
Видео:
ffmpeg -drc_scale 0 -i crap.mp4 -map_metadata -1 -map_chapters -1 -vcodec libx264 -preset slow -crf 16 -tune grain -vsync cfr -acodec libopus -b:a 200k -ac 2 -ar 48000 -af aresample=resampler=soxr:precision=28 -async 1 -scodec srt good.mkv

Фото:
ffmpeg -i crap.jpg -map_metadata -1 -map_chapters -1 good.png

Аудио:
ffmpeg -i crap.mp3 -map_metadata -1 -map_chapters -1 -acodec libopus -b:a 256k -ac 2 -ar 48000 -af aresample=resampler=soxr:precision=28 -async 1 -vn -sn good.opus
или
ffmpeg -i crap.wma -map_metadata -1 -map_chapters -1 -acodec flac -sample_fmt s16 -compression_level 7 -ac 2 -async 1 -vn -sn good.flac

Эти пресеты можно добавить в WinFF, а встроенные удалить, чтобы не мешались.

Ответить | Правка | Наверх | Cообщить модератору

28. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +/
Сообщение от Аноним (25), 17-Июн-20, 19:56 
В последнюю команду я бы добавил -af volume=-2dB
Так как при преобразовании lossy float32 > s16 скорее всего будет клиппинг, правда, в большинстве случаев неслышимый, но flac обязывает держать марку даже при lossy>lossless.

Да и в первую не помешает
-af aformat=sample_fmts=flt,volume=-1dB,aresample=48000:resampler=soxr:precision=28

Ответить | Правка | Наверх | Cообщить модератору

23. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +/
Сообщение от Аноним (23), 17-Июн-20, 19:10 
> все скачанные медифайлы (видео, аудио, фото) надо конвертить в песочнице в другой формат

Тогда получится абсолютно другой файл, который не получится обратно раздавать через торрент. Так что давай лучше вернемся к решению, где фиксят дыры VLC.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

42. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +/
Сообщение от Аноним (42), 18-Июн-20, 10:49 
В винде программа может запустить любую другую программу и внедрить в неё свой код, не дав запустится коду самой программы. Это позволяет легко обойти эту проверку.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

45. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +/
Сообщение от Аноним (45), 18-Июн-20, 18:01 
Без UAC? Сторонние файерволы обычно такое просекают.
Ответить | Правка | Наверх | Cообщить модератору

21. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +/
Сообщение от Аноним (25), 17-Июн-20, 18:46 
У меня есть jpg, который роняет XnView с ошибкой:
101 Unregistered schema namespace URI
Floating point exception
Это единственный такой.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

22. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +1 +/
Сообщение от Аноним (22), 17-Июн-20, 18:48 
Дай угадаю: там был не видеофайл, а плейлист, в котором прописан URL? Тогда это не уязвимость. Да и конкретный плеер значения не имеет, любой бы в сеть полез.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

35. "Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."  +/
Сообщение от Аноним (35), 17-Июн-20, 22:51 
>ввиде картинки,видеофайла

webp что-ли?

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру