| 1.5, Аноним (5), 10:46, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
мая бабуля пака тыкнет на одну клавишу, пака на другую, праходит несколько минут. бывает ище и промажет. так што ее энти иследователи точна не взламают.
| | |
| |
| 2.7, Аноним10084 и 1008465039 (?), 10:48, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вот, кстати, да, тут бабка надвое сказала, кто не заядлый компьютерщик, тот бывает с болью набирает, ища каждую кнопку. Знаю несколько таких, в основном пенсионного возраста конечно
| | |
| 2.46, Аноним (46), 16:11, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> В Windows оказалось, что включение отслеживания событий для корневого каталога (C:\) передаёт информацию, включая полный файловый путь, о любых событиях со всеми файлами в файловой системе, независимо от прав доступа к файлам.
да путь хоть кошка твоя по клаве бегает, это же винда :)
| | |
|
| 1.6, Аноним10084 и 1008465039 (?), 10:47, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Винда удивила, конечно. При том, что там дескрипторы безопасности на уровне ядра есть и везде передаются, а вот слежение за диском C внезапно возвращает всё...
| | |
| |
| 2.16, Аноним (16), 11:40, 25/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> осуществляющих наложение содержимого на активное окно
Больше удивило, почему вейленд это позволяет? Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно...
| | |
| |
| 3.20, eugener (ok), 11:50, 25/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это окно всегда тупо по центру отображается, там ничего определять не нужно.
| | |
| |
| 4.34, Аноним (16), 13:27, 25/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это ещё не всё... Вейленд обещал, что ничто не сможет всплывать наверх само по себе, если юзер работает в каком-то фокусе.
| | |
| 4.36, Аноним (16), 13:29, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> по центру отображается
И да, вейленд обещал, что окно не знает, где оно. Окно не сможет, говорили они, себя позиционировать.
| | |
| |
| 5.72, Аноним (72), 03:57, 26/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
П-ф-ф, вейленд обещал, что окна не смогут видеть содержимое других окон потому что это не иксы, где любой троян может получить содержимое экрана. Но в вейленде все прекрасно скриншотится через grim без всяких подтверждений. Что мешает трояну реализовать этот же протокол и так же фоткать - фанаты вейленда обычно тут рожу трубочкой делают.
| | |
|
|
| 3.24, Аноним (24), 12:13, 25/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> почему вейленд это позволяет?
потому что не позволяет
> Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно
Сходи и почитай код, который дан в новости. Там твоя любимая почти сишка. Хотя ты тут скорее просто пытаешься набрасывать.
| | |
| |
| 4.33, Аноним (33), 13:24, 25/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
И что Сишка, позволяет обойти запрет Вяленда определять координаты другого окна?
| | |
| |
| 5.49, Аноним (49), 17:08, 25/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
Перечитай еще раз мой комментарий. В нем написано, что вейланд и не позволяет определять координаты другого окна. Если тебе хочется доказать, что таки нет - берешь и открываешь код по ссылке из новости и указываешь строку или строки, в которых написано определение координат.
Нет, набрасывать не стоит. Это комментарии, а не типичный мусорный сишкокод (извиняюсь за тавтологию).
| | |
| |
| 6.56, Аноним (56), 18:25, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ваша реакция напоминает реакцию Microsoft: "Мундир-лицо".
"В этот момент атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля. Не заметивший подмены пользователь может ввести пароль подтверждения операции в окне атакующего."
Фиктивное окно поверх другого. Это надо знать координаты жертвы и иметь возможность принудить оконного менеджера вывести свое окно по тем же координатам.
| | |
| |
| 7.64, Аноним (-), 20:58, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Это надо знать координаты жертвы
Еще раз - показывай в коде, как оно узнается. Не показываешь - значит код не узнает.
> иметь возможность принудить оконного менеджера вывести свое окно по тем же координатам
Еще раз - показывай в коде, как оно принуждается. И я надеюсь, ты покажешь в этом коде, что это из-за вайланда, а не из-за реализации происходит так.
Не показываешь всего этого - и к вайланду нет предъяв.
| | |
| |
| 8.66, Аноним (56), 21:35, 25/09/2026 [^] [^^] [^^^] [ответить] | +/– | Протокол, который манифестировал что-то, а реализация обошла ограничения, не вин... текст свёрнут, показать | | |
|
|
|
|
|
| |
| 4.54, Аноним (16), 17:49, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> не совсем понял
"...атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля..."
| | |
|
| 3.45, Admino (ok), 15:37, 25/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Больше удивило, почему вейленд это позволяет?
А он и не позволяет.
| | |
| |
| 4.53, Аноним (16), 17:46, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Как же тогда окно всплывает ontop поверх активного на том же самом месте? Прям мистика!
| | |
|
|
| 2.31, Аноним (31), 13:18, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так ведь, несмотря на закрытость всего остального, файловая система в Windows всегда была полностью открытой, без каких-либо изоляций. Встроенный проводник иногда отказывается открывать некоторые папки даже с админским доступом, но, любая другая прога с ним без проблем всюду залезет. А если нужно только чтение, без записи, то и админки не нужно, достаточно пользовательского доступа. По сути, в этом плане тоже самое, как и в Linux
| | |
| |
| 3.40, Аноним10084 и 1008465039 (?), 14:34, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Ну на чтение да. В NTFS вроде есть даже ACLи, но если можно читать и видеть список файлов, тебя ничего не остановить, как и в юниксе. Хотя я было подумал, что в описании они имели в виду, что даже для папок, закрытых на чтение получается брать ивенты. Тогда не порядок, как будто.
Проводник, конечно, закрыт искусственно, но в теории же можно сделать папку, которую нельзя читать? Как в unix, если поставить права условные 700? (Нолик группе и прочим)
| | |
| 3.61, Аноним (61), 20:07, 25/09/2026 [^] [^^] [^^^] [ответить] | +/– | В Linux совершенно иначе Каждая служба работает от отдельного системного пользо... большой текст свёрнут, показать | | |
|
|
| 1.9, Аноним (9), 10:56, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Следить за пользователем настолько изощренными методами это как забивать гвозди рукояткой от молотка, игнорируя целевое назначение инструмента.
| | |
| |
| 2.10, Аноним (10), 10:58, 25/09/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Китайцы и правда смеются, продолжая внедрять ssh(шелл) бэкдоры
А дальше все что угодно.
| | |
| |
| 3.14, Аноним (9), 11:18, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Или взять к примеру как Микрософт совсем недавно слил инфу в ФБР о подозрительном пользователе. Но вы, пользователи, бойтесь коварного хацкера, который может обнаружить на вашем компе файл с сайта фуррипрон.ххх
| | |
|
|
| 1.11, Аноним (11), 11:02, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Всё это пыль. ИИ находит новые способы атак он же закрывает пути для их реализации в среднем всё стоит на месте
| | |
| |
| 2.44, Аноним (44), 15:20, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Закрытые уязвимости укрепляют софт. Разнообразие атак обогащает и сферу безопасности.
| | |
|
| 1.12, Аноним (9), 11:12, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> в номинации самая неадекватная реакция производителя (Lamest Vendor Response), так как представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.
Иными словами микрософт не оценил находку исследователей и они придумали обидный мем в качестве копиума.
| | |
| 1.13, devl547 (ok), 11:18, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
В общем, в целях безопасности надо обязать юзера нажимать каждую следующую кнопку не ранее, чем через одну минуту и после прохождения минимум двухфакторной авторизации.
| | |
| |
| 2.35, Аноним (33), 13:29, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Нет, без авторизации. Но нажимать все клавиши через равные интервалы, независимо от позиции на клаве.
| | |
| |
| 3.60, Аноним (60), 19:53, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Да нажимай как удобно, за выравнивание интервалов пусть контроллер прямо в клавиатуре отвечает.
| | |
|
|
| 1.15, Аноним (15), 11:25, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Наиболее опасный метод атаки продемонстрирован в Linux и вызван возможностью определения доступа к файлам внутри каталога, которые напрямую не доступны для чтения и отслеживания.
> В Windows оказалось, что включение отслеживания событий для корневого каталога (C:\) передаёт информацию, включая полный файловый путь, о любых событиях со всеми файлами в файловой системе, независимо от прав доступа к файлам.
Шта? И где тут опаснее?
| | |
| |
| 2.21, Аноним (16), 11:56, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
В линуксе следят за родительским каталогом, который должен быть доступен. В винде - всё дерево доступно независимо от прав.
| | |
| |
| 3.22, Аноним (16), 12:05, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
P.S.
В линуксе домик юзера /home/user/ недоступен другим юзерам, а значит, следить можно только за /home, где ничего интересного вообще нету.
В виндоузе можно следить по всему профилю хоть где.
| | |
|
|
| 1.17, Аноним (17), 11:43, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
надо всем научиться нажимать клавиши с одинаковой задержкой.
Или делать такие специальные клавиатуры, которые буферизируют нажатые коды и выдают их с одинаковой задержкой.
| | |
| 1.19, Ivan_83 (ok), 11:50, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну тут такое себе.
1. FAM не должен видеть ничего в папках куда у него доступа нет, но сами изменения папок которые в условном ls видно - видеть должен.
2. /dev/input/event4 - нафига ОС что то там делает когда приходят события - загадка.
В остальном учитывая что девайсы однопользовательские то это всё имеет мизерный импакт.
| | |
| |
| 2.23, Аноним (16), 12:09, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> девайсы однопользовательские
Ты забыл про браузеры с их js, webasm, api, workers, webapp, push и пр.
| | |
|
| 1.26, Аноним (26), 12:21, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– | Можно сделать гораздо проще - прибить работающий polkit-kde-authentication-agent... большой текст свёрнут, показать | | |
| |
| 2.37, Аноним (16), 13:36, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> qt и gtk сливают весь ввод через шину accessibility
А Вы думали, accessibility только для глухонемых делали?
| | |
| |
| 3.48, Аноним (46), 16:14, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
спецслужбы по определению глухонемые, поэтому стремятся все слышать и видеть :)
| | |
|
|
| 1.29, Аноним (29), 12:41, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.
Кто не вкурсе, напоминаю. Вся Windows OS, любой версии, представляют из себя экосистему с недокументированными возможностями. Марк Русинович подтвердит мои слова. Чтобы он не шумел, Майкрософт брали его на работу к себе. Потом, видимо взяли у него подписку о неразглашении бэкдоров, которые он знает.
| | |
| 1.41, Аноним (41), 14:53, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Насколько ж оно могло быстрее работать если бы на каждое нажатие клавиши оно бы не меняло что-то в метаданных родительского каталога Ээх мечты.
| | |
| |
| 2.43, Аноним (43), 15:18, 25/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
То что ты написал глупость это и есть самая настоящая неудачная идея.
| | |
|
| 1.50, Аноним (60), 17:11, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> отслеживать активность других пользователей
Откуда там взялись _другие_ пользователи -- загадка. Все ОС давно однопользовательские, времена тайм-шеринга и цпанельных хостингов давно прошли.
| | |
| |
| 2.51, Аноним (16), 17:38, 25/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
А сетевых сервисов у тебя ни одного нету? Или они все под рутом работают?
| | |
| |
| 3.71, Смузихеб забывший пароль (?), 02:00, 26/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
в винде не рут, а администратор )
тем более, что обычно там созданный пользователь и является локальным администратором и любые проги, запущенные им, работают с соотв. правами
| | |
|
|
| 1.55, X1232 (?), 17:50, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> изменения метаданных каталога /dev/input. Изменение состояния /dev/input/event4 происходит при вводе данных
непонял... это нафига такую дырень сделали в Linux?
| | |
| 1.63, Аноним (16), 20:30, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального
Почему в вейленде такая уязвимость? Как чужое окно может всплыть поверх активного и забрать у него фокус? Ведь обещали, что в вейленде окна так не могут.
| | |
|