The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск Wine 8.19"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Выпуск Wine 8.19" +4 +/
Сообщение от Аноним (37), 29-Окт-23, 20:36 
> ни одного пользователя, пользующегося им, не взломали

В первой консоли запускаешь xinput list, находишь свое устройство, далее запускаешь xinput test ИДЕНТИФИКАТОР. Во второй консоли печатаешь sudo whoami. Пока набираешь пароль, xinput показывает твой ввод. Таким образом прога, запущенная из-под тебя, рано или поздно получит твой рутовый пароль, и лишь вопрос времени -- когда.

Если скажешь, что "проги из-под меня запускаю только я сам", то на это легко возразить: в браузерах периодически вылазят 0day-уязвимости. Обойдя все уровни защиты браузера, злоумышленник запустит из-под тебя свой код. А если ты разраб, то ты запускаешь чужой код из-под себя ежедневно. Например, в npm это postinstall-скрипты. Если ты не сидишь у мамки на шее, а работаешь, то работодатель может тебе выдать свой проприетарный SDK. Который тебе тоже придется запускать из-под себя.

Любопытно, что людям техническим очевидны все эти дыры. Это очевидно рядовым разрабам. Это очевидно разрабам самих иксов и разрабам вяленого (это одни и те же люди). А вот гуманитариям не очевидно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск Wine 8.19, opennews, 29-Окт-23, 17:56  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру