<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Угроза безопасности из-за автоматической обработки мультимед...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html</link>
    <description>Крис Эванс (Chris Evans), известный эксперт по компьютерной безопасности и автор защищенного FTP-сервера vsftpd, обратил внимание (https://scarybeastsecurity.blogspot.ru/2016/11/0day-poc-risky-design-decisions-in.html) на фундаментальные проблемы в организации работы с новыми файлами в GNOME  и продемонстрировал (https://scarybeastsecurity.blogspot.ru/2016/11/0day-exploit-advancing-exploitation.html) на практике возможность их эксплуатации, показав как просто загрузив специально оформленный файл в систему можно добиться выполнения своего кода.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Сама по себе проблема с автоматической обработкой новых файлов в системе не нова и уже давно применяется (https://www.opennet.ru/opennews/art.shtml?num=29532) для эксплуатации уязвимостей в библиотеках для обработки изображений (при открытии  нового носителя в некоторых файловых менеджерах автоматически вызываются обработчики для создания пиктограмм с эскизами). Исследование Криса Эванса показывает, что проблема остаётся недооцененной и представляет большую угрозу</description>

<item>
    <title>Огораживание базовых компонентов? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#99</link>
    <pubDate>Mon, 28 Nov 2016 05:02:05 GMT</pubDate>
    <description>&amp;gt; он хочет сказать что аппармор будет не в курсе что вы пытаетесь открыть жпг а у вас от этого запустился калькулятор&lt;br&gt;&lt;br&gt;Apparmor работает по белому списку. Калькулятор не является обработчиком JPG-файлов, никто его в белый список прог, которые может запускать файл-менеджер, не внесёт. Т.о. Apparmor-у не нужно знать, какие файлы щёлкает пользователь.&lt;br&gt;&lt;br&gt;Другое дело, что Apparmor-профили для файл-менеждеров по умолчанию отсутствуют.&lt;br&gt;</description>
</item>

<item>
    <title>Угроза безопасности из-за автоматической обработки мультимед... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#98</link>
    <pubDate>Sun, 27 Nov 2016 12:46:30 GMT</pubDate>
    <description>&amp;gt; Вовсе не из-за софта.&lt;br&gt;&lt;br&gt;Из-за него. В новых версиях специально эмулируют баги для старого софта.&lt;br&gt;</description>
</item>

<item>
    <title>Угроза безопасности из-за автоматической обработки мультимед... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#97</link>
    <pubDate>Fri, 25 Nov 2016 15:59:26 GMT</pubDate>
    <description>И будет разрешить всё или не разрешить ничего.&lt;br&gt;</description>
</item>

<item>
    <title>Огораживание базовых компонентов? (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#96</link>
    <pubDate>Fri, 25 Nov 2016 08:43:37 GMT</pubDate>
    <description>&amp;gt; Может, я чего-то недопонимаю, но в Apparmor работает так: &lt;br&gt;&amp;gt; открываю я &quot;огороженным&quot; файл-менеджером (Caja) графический файл, Caja запрашивает выполнение &lt;br&gt;&amp;gt; программы-смотрелки для этого файла; открываю PDF-файл, Caja запрашивает выполнение PDF-смотрелки. &lt;br&gt;&amp;gt; Запуск любой внешней программы контролируется Apparmor, и происходит, только если явно &lt;br&gt;&amp;gt; разрешн.&lt;br&gt;&amp;gt; Если при попытке открыть JPG-файл попробует запуститься калькулятор, Apparmor не позволит &lt;br&gt;&amp;gt; это сделать и запротоколирует.&lt;br&gt;&amp;gt; Или вы хотите сказать, что при манипуляциях с памятью, всяких переполнениях буфера &lt;br&gt;&amp;gt; несанкционированный запуск программ происходит не от имени родительского процесса и т.о. &lt;br&gt;&amp;gt; уходит от контроля?&lt;br&gt;&lt;br&gt;он хочет сказать что аппармор будет не в курсе что вы пытаетесь открыть жпг а у вас от этого запустился калькулятор, более того - вы можете быстробыстро открыть жпг на просмотр и запустить калькулятор ручками самостоятельно - для апармора это будет смотреться одинаково с &quot;файлменегер при считывании информации картинки полома</description>
</item>

<item>
    <title>Огораживание базовых компонентов? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#95</link>
    <pubDate>Fri, 25 Nov 2016 05:13:01 GMT</pubDate>
    <description>Может, я чего-то недопонимаю, но в Apparmor работает так:&lt;br&gt;открываю я &quot;огороженным&quot; файл-менеджером (Caja) графический файл, Caja запрашивает выполнение программы-смотрелки для этого файла; открываю PDF-файл, Caja запрашивает выполнение PDF-смотрелки. Запуск любой внешней программы контролируется Apparmor, и происходит, только если явно разрешн.&lt;br&gt;Если при попытке открыть JPG-файл попробует запуститься калькулятор, Apparmor не позволит это сделать и запротоколирует.&lt;br&gt;&lt;br&gt;Или вы хотите сказать, что при манипуляциях с памятью, всяких переполнениях буфера несанкционированный запуск программ происходит не от имени родительского процесса и т.о. уходит от контроля?&lt;br&gt;</description>
</item>

<item>
    <title>Огораживание базовых компонентов? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#94</link>
    <pubDate>Thu, 24 Nov 2016 23:13:10 GMT</pubDate>
    <description>Курс лекций &quot;Инженерный подход и основы разумной разработки ПО&quot; - платный, 1000р/час, рассчитан на 40 часов. Первая лекция &quot;Костыли как система мировоззрения и почему это тупиковый путь&quot;.&lt;br&gt;&lt;br&gt;Нищим не подаю.&lt;br&gt;</description>
</item>

<item>
    <title>Огораживание базовых компонентов? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#93</link>
    <pubDate>Thu, 24 Nov 2016 23:10:31 GMT</pubDate>
    <description>&amp;gt; а часто вы с бина файловым менеджером программы запускаете ? и какие ?&lt;br&gt;&lt;br&gt;Прикинь - часто. Кнопачка &quot;открыть с помощью&quot; контекстного меню.&lt;br&gt;&lt;br&gt;mpv, например, не умеет перехватывать ассоциации файлов, поэтому по дефолту видео запускается через какое-то убогое подeлие от DE. При установке вайна наоборот - ассоциации корёжит так, что даже txt начитают открываться через &quot;блокнот&quot;.&lt;br&gt;&lt;br&gt;Это только один из случаев, когда такое может потребоваться.&lt;br&gt;</description>
</item>

<item>
    <title>Угроза безопасности из-за автоматической обработки мультимед... (JL2001)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#92</link>
    <pubDate>Thu, 24 Nov 2016 22:09:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вот и должно быть правило к нему делающие &quot;запускать калькулятор: денай&quot; &lt;br&gt;&amp;gt;&amp;gt; и будет не важно запускал ли гномотрекер калькулятор сам по неосмотрительности или &lt;br&gt;&amp;gt;&amp;gt; его вынудили это сделать обманом и угрозами физической расправы &lt;br&gt;&amp;gt; Вы из тех, кто молится на контейнеры?&lt;br&gt;&amp;gt; Мысль, конечно, любопытная, но слабо реализуемая. Её попытались в андроиде воплотить в &lt;br&gt;&amp;gt; жизнь, но вышло не очень: всё равно вирусня ползёт по приложениям, &lt;br&gt;&amp;gt; как бешеный огурец по забору.&lt;br&gt;&lt;br&gt;а в андройде внедрены контейнеры ? я чтот и не в курсе даже о таком&lt;br&gt;</description>
</item>

<item>
    <title>Огораживание базовых компонентов? (JL2001)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109715.html#91</link>
    <pubDate>Thu, 24 Nov 2016 22:06:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Так объясни.&lt;br&gt;&amp;gt; Давай я попробую объяснить.&lt;br&gt;&amp;gt; Ты файловый менеджер для чего используешь?&lt;br&gt;&amp;gt; Как apparmor/SELinux может &quot;понять&quot; что это ты &quot;ткнул мышкой&quot;, &quot;нажал клавиши&quot;, &lt;br&gt;&amp;gt; а не сам файловый менеджер пытается что-то скопировать или запустить?&lt;br&gt;&lt;br&gt;а часто вы с бина файловым менеджером программы запускаете ? и какие ?&lt;br&gt;или часто вы с бина копируете ? это в общем, в частности скриптик может отслеживать такие вещи и выдавать всплывашку &quot;вы ли за баранкой этого пылесоса ?&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
