<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html</link>
    <description>Для пользователей  Ubuntu 14.04 LTS выпущено (http://www.ubuntu.com/usn/usn-2475-1/) обновление пакета gtk+3.0 (https://launchpad.net/ubuntu/+source/gtk+3.0) (3.10.8-0ubuntu1.4 (https://launchpad.net/ubuntu/+source/gtk+3.0/3.10.8-0ubuntu1.4)), в котором устранена ошибка, которую можно использовать (https://bugs.launchpad.net/ubuntu/+source/gtk+3.0/+bug/1366790#4) для получения доступа к заблокированному сеансу пользователя без ввода пароля. Проблема продолжает серию (http://www.opennet.ru/opennews/art.shtml?num=40328) выявленных (http://www.opennet.ru/opennews/art.shtml?num=39685) в прошлом году уязвимостей, вызванных некорректной обработкой клавиатурных событий во время блокирования экрана. &lt;br&gt;&lt;br&gt;&lt;br&gt;На этот раз блокировку можно обойти из-за некорректной обработки нажатия клавиши &quot;меню&quot; в GTK+ -  достаточно успеть нажать клавишу &quot;меню&quot; до появления приглашения ввода пароля в gnome-screensaver или cinnamon-screensaver, после чего ввод будет перенаправляться в приложение, окно которого было активно до блокировки эк</description>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#65</link>
    <pubDate>Thu, 22 Jan 2015 13:03:41 GMT</pubDate>
    <description>Так это что, скринсейвер в иксах работает по принципу винлокера?&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (KinderSurprise)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#64</link>
    <pubDate>Tue, 20 Jan 2015 07:24:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; экране ввода пароля в левом нижнем углу есть кнопка &quot;Специальные возможности&quot;, &lt;br&gt;&amp;gt; из которой открывается меню запуска экранной клавиатуры, экранной лупы и т.п. &lt;br&gt;&amp;gt; По сути данная кнопка вызывает программу Utilman.exe, которую можно, загрузившись с &lt;br&gt;&amp;gt; любого лайв-сиди, удалить и её именем назвать cmd.exe, тогда при нажатии &lt;br&gt;&amp;gt; на экране ввода пароля в Windows 8 на кнупку специальных возможностей &lt;br&gt;&amp;gt; откроется коммандная строка с админскими правами. Дайте из неё команду net &lt;br&gt;&amp;gt; user &amp;lt;имя, которое вы и так видите на экране, просящее пароль&amp;gt; &lt;br&gt;&amp;gt; &amp;lt;новый пароль&amp;gt; - всё, логинимся под новым паролем и делаем что &lt;br&gt;&amp;gt; надо. Эти проблемы старые как мир, и очень часто я крайне &lt;br&gt;&amp;gt; рад, что они есть, без них было бы трудно.&lt;br&gt;&lt;br&gt;А при чём здесь блокировщик экрана? Если вы со своим ЦД уже всё что пожелаете можете удалять, изменять. Если... &amp;gt;:-)&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (тоже Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#63</link>
    <pubDate>Tue, 20 Jan 2015 05:25:41 GMT</pubDate>
    <description>Неужели после такого могут быть психически здоровые люди?&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (commiethebeastie)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#62</link>
    <pubDate>Tue, 20 Jan 2015 05:17:07 GMT</pubDate>
    <description>Неужели после такого могут быть психически здоровые люди, которые советуют ставить Linux вместо Windows?&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#61</link>
    <pubDate>Mon, 19 Jan 2015 21:56:43 GMT</pubDate>
    <description>&amp;gt; В случае Linux/Unix, такой поверхностью является чуть ли не весь графический стек.&lt;br&gt;&amp;gt; (За исключением Mac OS X, где иксы уже давно выкинуты.)&lt;br&gt;&lt;br&gt;Ждем доказательств на уровне технической аргументации о неуязвимости графического стека макоси. :) &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#60</link>
    <pubDate>Mon, 19 Jan 2015 21:45:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Код &amp;#8212; это и есть поверхность для атаки (как подсказывает Кэп).&lt;br&gt;&amp;gt;  В случае Linux/Unix, такой поверхностью является чуть ли не весь графический стек. &lt;br&gt;&lt;br&gt;Какой ужас! Мы все умрем! :-( &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#59</link>
    <pubDate>Mon, 19 Jan 2015 21:29:35 GMT</pubDate>
    <description>Вы опять их смешали! :) &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#58</link>
    <pubDate>Mon, 19 Jan 2015 21:26:55 GMT</pubDate>
    <description>Имелся в виду vlock -ans. И разумеется, он должен висеть на горячей клавише и выполняться от рута. Или можно использовать physlock, который ставится с SUID-битом и потому не требует рута.&lt;br&gt;</description>
</item>

<item>
    <title>В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101224.html#57</link>
    <pubDate>Mon, 19 Jan 2015 20:20:39 GMT</pubDate>
    <description>&amp;gt; Wayland придет - порядок наведет!&lt;br&gt;&lt;br&gt;Mir придет - мир во всем мире наведет!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
