<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка влияния на безопасность плагинов к текстовым редакторам</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html</link>
    <description>Исследователи из компании SafeBreach представили (https://safebreach.com/Post/Abusing-Text-Editors-with-Third-party-Plugins) спорный метод атаки, позволяющий атакующему поднять привилегии в системе, в случае если он получил возможность изменения файлов в каталоге пользователя, имеющего право на выполнение привилегированных операций через sudo. Метод атаки основан на том, что текстовые редакторы автоматически подключают плагины,  не только централизованно установленные в системе, но и те, что размещены в домашнем каталоге пользователя.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проанализировав обработку плагинов в Vim, Emacs,  Sublime, Gedit и pico/nano, исследователи пришли к выводу (https://go.safebreach.com/rs/535-IXZ-934/images/Abusing_Text_Editors.pdf), что все они могут быть использованы для атаки. Суть атаки сводится к размещению в каталоге пользователя (который выполняет sudo) вредоносного плагина (например, в ~/.vim/plugin/, ~/.config/sublime-text-3/Packages/User, ~/.emacs.d/init.el или ~/.local/share/gedit/plugins), который будет выполнен</description>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (IRASoldier)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#63</link>
    <pubDate>Thu, 22 Mar 2018 12:55:24 GMT</pubDate>
    <description>Sublime Text - это редактор. &quot;A sophisticated text editor for code, markup and prose&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#62</link>
    <pubDate>Thu, 22 Mar 2018 12:06:48 GMT</pubDate>
    <description>&amp;gt; Так что все, ты проиграл эту эволюцию, проследуй за лисперами и кобольщиками.&lt;br&gt;&lt;br&gt;Но пока не переписали еще и оставшуюся, совершенно незначительную часть прослойки между JS и пользователем (браузеры, графические стеки, дрова и ядра там всякие) на JS, старперы еще немного потрепыхаются.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#59</link>
    <pubDate>Thu, 22 Mar 2018 02:45:04 GMT</pubDate>
    <description>А зачем вообще трояну рут? Он уже получил всё ценное.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#58</link>
    <pubDate>Wed, 21 Mar 2018 17:01:21 GMT</pubDate>
    <description>Штука в том, что почти все редакторы, используемые в программировании, так или иначе расчитаны на работу с плагинами и без них практически бесполезны.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#57</link>
    <pubDate>Wed, 21 Mar 2018 16:45:55 GMT</pubDate>
    <description>Не смог в документацию?&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Iaaa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#54</link>
    <pubDate>Wed, 21 Mar 2018 14:49:53 GMT</pubDate>
    <description>Лично я через апстор спокойно проводил сбор сетевой статистики.&lt;br&gt;&lt;br&gt;Всего то надо было ее на неделю отключить, что бы проверяющий индус ничего не успел увидеть.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#53</link>
    <pubDate>Wed, 21 Mar 2018 14:16:50 GMT</pubDate>
    <description>&amp;gt; Исследователи откровенно стебутся над пользователями &#091;дистрибутивов&#093; с открытым беспарольныс sudo на *.*&lt;br&gt;&lt;br&gt;Хороший стёб. Но я обычно стебусь ещё над пользователями sudo.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#52</link>
    <pubDate>Wed, 21 Mar 2018 13:44:41 GMT</pubDate>
    <description>Дык пацаны же сказали что троян надо обязательно в плагины к редактору вписывать&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния на безопасность плагинов к текстовым редактор... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/113878.html#51</link>
    <pubDate>Wed, 21 Mar 2018 13:36:17 GMT</pubDate>
    <description>&amp;gt; На бубунте подгружает.&lt;br&gt;&lt;br&gt;Ты про vim под sudo (и зачем бы его так запускать?) или про sudoedit (который вовсе не под рутом редактор запускает)?&lt;br&gt;</description>
</item>

</channel>
</rss>
