anonymous@RULINUX.NET~# | Last login: 2024-11-10 09:42:19 |
Регистрация Вход | Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск |
Форум - Talks | [RSS] |
А еще есть интереснейшая строка в elf-бинарнике вэб-сервера [D-Link'a]: xmlset_roodkcableoj28840ybtide (попробуйте прочитать ее в обратном порядке)
В процессе изучения содержимого прошивки беспроводного маршрутизатора D-Link DIR-100 один из исследователей безопасности выявил (http://www.devttys0.com/2013/10/reverse-engineering-a-d-link.../) наличие скрытого входа, позволяющего получить доступ с правами администратора без ввода пароля, передав при обращении к web-интерфейсу специальную строку идентификации браузера (User-Agent: "xmlset_roodkcableoj28840ybtide"). Более того, в реализации web-интерфейса из состава прошивки была выявлена уязвимость, позволяющая (http://pastebin.com/vbiG42VD) не только войти в web-интерфейс, но и выполнить произвольные команды в системе (прошивки D-Link основаны на Linux).
anonymous(*) (2013-10-18 17:44:43)
Отредактировано anonymous по причине "не указана"
|
|
|
Скрыть
Re:Нам не дано предугадать ...Они не выкладывали исходники всего, чем фаршировали прользовательские устройства. Только то, что требовала ПЗД-лицензия. Бэктор был в проприетарном блобе. Поэтому данный пример ещё раз демонстрирует нам, что безопасный софт закрытым быть не может. |
Скрыть
Re:Нам не дано предугадать ...Да ну, ты бредишь. Наоборот эта история очень полезна и поможет многим пользователям осознать насколько может им подосрать один-единственный блоб в роставке ПО. Может быть даже Штольмана перестанут считать чудак, скажут: "а вот он же нам давно об этом прорицал!" и канонизируют его при жизни. |
Скрыть
Re:Нам не дано предугадать ...>Кому полезно? Ололо! Линукс настолько крив, что отказывается работать без блобов
|
Скрыть
Re:Нам не дано предугадать ...> ты что там куришь?
|
Скрыть
Re:Нам не дано предугадать ...Это назевается не "крив" а свободен, может отказаться работать без блобов, а может и не отказаться. anonymous(*)(2013-10-18 20:52:59)
Отредактировано anonymous по причине "не указана" Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Firefox/24.0 |
Скрыть
Re:Нам не дано предугадать ...>Так удали и посмотри, как оно без блобов взлетит, лол.
Esoptro(*)(2013-10-18 22:04:34)
Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:20.0) Gecko/20100101 Firefox/20.0 |
|
|
|
Этот тред читают 1 пользователь: |
Анонимных: 1 Зарегистрированных: 0 |
Re:Нам не дано предугадать ...
Возникает только вопрос. А нахуя нужны исходники, если бинарники ебут как хотят, лол.
Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:24.0) Gecko/20100101 Firefox/24.0