URL: https://ssl.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 94888
[ Назад ]

Исходное сообщение
"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."

Отправлено opennews , 14-Мрт-14 08:51 
Ден Розенберг (Dan Rosenberg (http://vulnfactory.org/)), известный исследователь безопасности мобильных устройств, в своё время удостоенный премии  Pwnie Awards за разработку нескольких техник эксплуатации уязвимостей в ядре Linux, высказал своё мнение (http://arstechnica.com/security/2014/03/virtually-no-evidenc... о бэкдоре, выявленном (https://www.opennet.ru/opennews/art.shtml?num=39296) разработчиками Replicant  в смартфонах и планшетах Samsung Galaxy  и позволяющем получить доступ к содержимому файловой системы со стороны baseband-процессора (модема). По мнению Дена Розенберга называть проблему  бэкдором некорректно, по следующим причинам:

-  Во-первых, нет прямых доказательств возможность удалённого использования выявленной проблемы, а Фонд СПО нагнетает краски в пылу противостояния с проприетарным ПО.


-  Во-вторых, для большинства устройств права доступа к ФС ограничены пользователем radio, который тем не менее может получить доступ к файлам на SD-карте (чтение с SD-карты может быть осуществлено любым приложением в Android).
-  В-третьих, проблема похожа на банальную уязвимость через обход пути (http://en.wikipedia.org/wiki/Directory_traversal), вызванную отсутствием должных проверок. В частности, не блокируется использование ".." в пути, что позволяет выйти за пределы директории /efs/root, в которой размещены необходимые для работы модема файлы (например, доступ к ФС может потребоваться для записи лога с диагностикой модема).

URL: http://arstechnica.com/security/2014/03/virtually-no-evidenc.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=39307


Содержание

Сообщения в этом обсуждении
"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Пушистик , 14-Мрт-14 08:51 
Ну вот, я же говорил, это всё слухи...

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 09:12 
тонко ;-)

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 09:24 
> Ну вот, я же говорил, это всё слухи...

Не, вот извините. В таких вопросах по умолчанию мы верить не будем. Особенно блобью. А вы если хотите можете колупать его идой до просветления в поисках доказательства что оно все-таки не может делать гадости.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:25 
> Если тебе не понятно что-то конкретное - уточни. Целиком обучать тебя основам
> технических жаргонов долговато будет.

Злоупотребление англицизмами - это не жаргон, а элементарная безграмотность.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:36 
> Злоупотребление англицизмами - это не жаргон, а элементарная безграмотность.

Я на своей "безграмотности" зарабатываю себе на хлебушек. Иногда даже с маслицем. Поэтому я буду считать себя достаточно компетентным в отрасли. Ведь я могу взаимодействовать с профильными специалистами и они меня понимают. А кому не нравится - он может идти лесом с интересом, куда-нибудь на gramota.ru и там устраивать дебаты о грамотности.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 16-Мрт-14 18:00 
> Я на своей "безграмотности" зарабатываю себе на хлебушек. Иногда даже с маслицем. Поэтому я буду считать себя достаточно компетентным в отрасли.

Дворник-таджик тоже компетентен в области подметания двора. Но это не дает ему бонусов к знанию русского языка, и поэтому не упрощает процесс общения с ним.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 16-Мрт-14 18:28 
А это уже ваши проблемы и проблемы дворника-таджика.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 09:25 
Хватит спамить. Достал.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 14:57 
Список людей, по ошибке попадающих на этот ресурс:
Пушистик
Клоун Стаканчик
Linux_must_RIP
Нанобот
Маленька серая Мышка
SergMarkov
(кого ещё забыл?)

Давайте обратимся к ним.
Ребята, идите к себе на microsoft.com, мы же к вам не лезем!


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 18:20 
Пропатентный тролль
skybon
vovans
chinarulezz

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено anonymous , 14-Мрт-14 22:36 

> chinarulezz

А этого за что?


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено crz , 15-Мрт-14 15:17 
самому интересно. Еще не могу отправлять комментарии, они сразу стираются, и только из стелс-режима в хромиуме под другим логином могу писать.

Только у меня невозможно сообщения отправлять из под своего логина? Проблема в браузере или в другом?


"Ден Розенберг попытался опровергнуть заявление о наличии..."
Отправлено arisu , 15-Мрт-14 20:06 
напиши Максиму.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:15 
>> chinarulezz
> А этого за что?

За то же, за что и остальных.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 19-Мрт-14 07:22 
За бартхёрт на столь любимого здесь Марка *)

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 20:32 
>Список людей, по ошибке попадающих на этот ресурс:

ариска
юсер292
куроказе
ананим
Миша Ш.

Отдельное спасибо павлину и Прокудину, первому за то есть, 2ому за digilinux


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 05:26 
> юсер292

Во первых, 294. Во вторых, вы бы удивились, узнав что он вам сюда новости пишет. А если новостей не будет - где ж вы троллить и сpaться то будете? :)


"Ден Розенберг попытался опровергнуть заявление о наличии..."
Отправлено arisu , 15-Мрт-14 20:06 
> Во первых, 294. Во вторых, вы бы удивились, узнав что он вам
> сюда новости пишет.

спасибо, кстати.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:17 
>>Список людей, по ошибке попадающих на этот ресурс:
> ариска
> юсер292
> куроказе
> ананим
> Миша Ш.

Да ладно. Без них опеннет был бы не цирком, а скучным техническим ресурсом. Ни про гoвно послушать, ни про бандеровцев, ни про хасидов.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено anonymous , 14-Мрт-14 22:37 
>  Cообщить модератору

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:26 
>>  Cообщить модератору

Бесполезно. Эта флуд-машина гадит быстрее, чем пользователи успевают сообщать, а модераторы - разгребать.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:40 
> Бесполезно.

Отставить панику. Нас много.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Пушистик , 14-Мрт-14 23:03 
Спам - это реклама. Я разве что-то рекламирую, кроме человеколюбия, мира, открытого ПО и здорового образа жизни?
Наверное ты имел ввиду флуд? Ну так и тут ты не прав, потому что я написал своё imho по данному вопросу, или я уже не имею права выражать свою точку зрения?

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено тоже Аноним , 15-Мрт-14 13:02 
Нет. За отсутствием таковой.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 14:19 
> Спам - это реклама.

Спам это бесполезные незапрошенные сообщения не несущие полезной информации.

> потому что я написал своё imho по данному вопросу, или я
> уже не имею права выражать свою точку зрения?

Имеешь. Однако если сообщения не несут полезной информации (например, краткого пояснения откуда мнение взялось) - ценность таких сообщений около ноля и они не сильно далеки от спама и флуда. Стоит ли горевать об их удалении - вопрос довольно спорный. Ну, я понимаю что это неприятно, но однострочные голословные заявления - не особо полезный тип информации.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 14:30 
"Всё это слухи. Не обращайте внимания.

Ваш лучший друг АНБ."


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 10:05 
Я вам говорю, АНБ нет, это все провокация)

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Нанобот , 14-Мрт-14 10:46 
АНБ - это прикрытие, подставная конторка, созданная, чтобы отвлекать внимание людишек и скрыть настоящего "игрока" в этой сфере. Муаааххааахаааа!

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 10:57 
> АНБ - это прикрытие, подставная конторка, созданная, чтобы отвлекать внимание людишек и
> скрыть настоящего "игрока" в этой сфере. Муаааххааахаааа!

Скайнет, залогинься.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 14:47 
И что это меняет? Главное, что конторка или группка_ящероподобных_пиплов, или подобное существуют, и уродуют жизнь 99.9*% населения планеты Земля. И тотальная слежка им нужна, чтобы вовремя обнаруживать инакомыслие.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:32 
> И что это меняет? Главное, что конторка или группка_ящероподобных_пиплов, или подобное
> существуют, и уродуют жизнь 99.9*% населения планеты Земля. И тотальная слежка
> им нужна, чтобы вовремя обнаруживать инакомыслие.

Человеческое общество будет выстраиваться в виде пирамиды, это заложено в человеческой природе.
Наверху пирамиды, естественно, самые хитрые, подлые и властолюбивые.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:41 
> Наверху пирамиды, естественно, самые хитрые, подлые и властолюбивые.

Мы видели и иные примеры. Когда пирамида в группе ориентированной на задачу выстраивается согласно скиллам участников и их уровню владения проблематикой.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 16-Мрт-14 18:02 
> Мы видели и иные примеры. Когда пирамида в группе ориентированной на задачу
> выстраивается согласно скиллам участников и их уровню владения проблематикой.

К сожалению, ориентировать все человечество на задачу "стать чище и добрее" в рамках современных средств не представляется возможным.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 16-Мрт-14 18:30 
> К сожалению, ориентировать все человечество на задачу "стать чище и добрее" в
> рамках современных средств не представляется возможным.

Начинать надо с малого. А если этим не заниматься - вымрем, как мамонты.


"Ден Розенберг попытался опровергнуть заявление о наличии..."
Отправлено arisu , 16-Мрт-14 18:40 
«познание бесконечности требует бесконечного времени. а потому работай, не работай — всё едино.» (ц)

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:35 
> АНБ - это прикрытие, подставная конторка, созданная, чтобы отвлекать внимание людишек и
> скрыть настоящего "игрока" в этой сфере. Муаааххааахаааа!

Разумеется. Они всего лишь исполнители.
Как и президент США - всего лишь паяц, задача которого не управлять, от отвлекать внимание от процесса управления. Из-за институтов демократии полностью контролировать его невозможно, поэтому нельзя давать ему серьезную власть.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Andrey Mitrofanov , 14-Мрт-14 10:16 
>известный исследователь безопасности
> мобильных устройств, в своё время удостоенный премии  Pwnie Awards за
> разработку нескольких техник эксплуатации уязвимостей в ядре Linux, высказал своё мнение
> о бэкдоре, выявленном
> По мнению Дена Розенберга называть проблему  бэкдором некорректно, по следующим
> причинам:

Автор бэкдора: "Это не то, чем кажется. Я всё могу объяснить!"

> -  Во-первых, нет прямых


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:18 
> Автор бэкдора: "Это не то, чем кажется. Я всё могу объяснить!"
>> -  Во-первых, нет прямых

А вы думали, он сразу сознается и раскается?


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Нанобот , 14-Мрт-14 10:48 
а, так всё таки параноики опять облажались. теперь всё стало на свои места

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 10:59 
> а, так всё таки параноики опять облажались. теперь всё стало на свои места

Да, конечно, АНБ сказало что баг надо считать фичой. И вообще, кто не поставит камеру в сортире - того расстреляет автоматический пулемет. А то вдруг вы преступник?! Во, наслаждайтесь симпатичным будущим: https://back.nothingtohide.cc/


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:20 
> а, так всё таки параноики опять облажались

Прямых доказательств этого нет. Есть лишь неубедительные попытки отмазаться, исходящие от авторов бэкдора.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено sorrymak , 14-Мрт-14 14:09 
FSF я верю много больше, чем стороннему "известному исследователю безопасности мобильных устройств" (который может быть подкуплен самсунгом).

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 15:02 
Стопиццот получает чаевые и не только от Самсуня, чтобы спамил свои речи "известного исследователя безопасности".

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:23 
> Стопиццот получает чаевые и не только от Самсуня, чтобы спамил свои речи
> "известного исследователя безопасности".

Вспомнился "известный защитник интересов открытого ПО Флориан Мюллер", певший дифирамбы ораклу и поливавший гумном гугель. Всплыл он как раз на волне встречных исков этих двух корпораций, и исчез с горизонта вместе с ними.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 14-Мрт-14 17:00 
дядька продался весь совсем уж.
ему уже "пока за руки не поймали".
бо поймай де-факто на оном(что лишь правительству лишь доступно, что де-юре замыкает круг, весьма надежно, по задумке)вендора и/или федералов - сабж бы обсуждался не в прессе а в суде.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено master Yoda , 14-Мрт-14 22:11 
Folks,  Pered vami novaya evolucia: peretikanie backdoor vnachel v bug,  a zatem v Feature:
Day-0: bila obanrushena ujazvimost v Samsun pozvonaushaya neponatno (ponatno) komu controllirovat device.
Day-1: backdoor okazalsa nespecialnim a sluchaynim. Sleduet classificirovat kak bug and security issue.
Day-2: specialist v oblasti bezopastnosti nazval bug novoy featue.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено master Yoda , 14-Мрт-14 22:12 
*samsung

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:46 
> Folks,  Pered vami novaya evolucia:

Please install Russian keyboard layout or GTFO. Пожалуйста, используйте кириллическую раскладку или идите на...!


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Пушистик , 14-Мрт-14 23:47 
Зря вы так про Дена Розенберга, он замечательный и очень честный человек (фамилия - ещё ни о чём не говорит^^).

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 14:24 
Тогда не слишком понятно зачем ему надо выгораживать самсуня. Настоящий исследователь безопасности - параноик и пессимист. А тут вдруг гражданина на оптимизм и выгораживание пробило, что как-то совсем не характерно для исследователей безопасности систем.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Пушистик , 15-Мрт-14 19:09 
С чего ты взял, что он выгораживает самунг? Это скорее, маленькое скромное имхо, не более.

"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:29 
> С чего ты взял, что он выгораживает самунг? Это скорее, маленькое скромное имхо, не более.

Только вот это имхо абсолютно не логично. Логика в нем заменена демагогическими приемами.
Отсюда вывод: либо он фанбой самсунга (все, что делает самсунг - хорошо, надо защищать), или он наемник самсунга (самсунг платит, надо его защищать).


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:47 
> Это скорее, маленькое скромное имхо, не более.

Это маленькое скромное имхо очень странно выглядит когда человек претендует на то что он специалист по безопасности.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 20:25 
> Фонд СПО нагнетает краски в пылу противостояния с проприетарным ПО

Вот с этим нельзя не согласиться, хоть в контексте хоть без.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 21:30 
>> Фонд СПО нагнетает краски в пылу противостояния с проприетарным ПО
> Вот с этим нельзя не согласиться, хоть в контексте хоть без.

Не больше, чем сторонники проприетарщины.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 15-Мрт-14 22:58 
> Не больше, чем сторонники проприетарщины.

Да я бы не сказал, им как-то больше пофиг.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 16-Мрт-14 18:05 
>> Не больше, чем сторонники проприетарщины.
> Да я бы не сказал, им как-то больше пофиг.

А по ним и не скажешь. Судя по их комментариям, к ним каждое утро приходит Столман и мажет им задницу горчицей.


"Ден Розенберг попытался опровергнуть заявление о наличии бэк..."
Отправлено Аноним , 16-Мрт-14 18:42 
> А по ним и не скажешь. Судя по их комментариям, к ним
> каждое утро приходит Столман и мажет им задницу горчицей.

Они кажется начинают подозревать что скоро им сама жизнь намажет попу горчицей.


"Ден Розенберг попытался опровергнуть заявление о наличии..."
Отправлено arisu , 16-Мрт-14 18:44 
обычная среднечеловеческая психология: если сосед живёт лучше, то надо не самому постараться лучше жить, а сделать так, чтобы сосед, зараза, жил хуже.