| 1.5, Аноним (5), 10:46, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
мая бабуля пака тыкнет на одну клавишу, пака на другую, праходит несколько минут. бывает ище и промажет. так што ее энти иследователи точна не взламают.
| | |
| |
| 2.7, Аноним10084 и 1008465039 (?), 10:48, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вот, кстати, да, тут бабка надвое сказала, кто не заядлый компьютерщик, тот бывает с болью набирает, ища каждую кнопку. Знаю несколько таких, в основном пенсионного возраста конечно
| | |
|
| 1.6, Аноним10084 и 1008465039 (?), 10:47, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Винда удивила, конечно. При том, что там дескрипторы безопасности на уровне ядра есть и везде передаются, а вот слежение за диском C внезапно возвращает всё...
| | |
| |
| 2.16, Аноним (16), 11:40, 25/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> осуществляющих наложение содержимого на активное окно
Больше удивило, почему вейленд это позволяет? Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно...
| | |
| |
| 3.20, eugener (ok), 11:50, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это окно всегда тупо по центру отображается, там ничего определять не нужно.
| | |
| 3.24, Аноним (24), 12:13, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> почему вейленд это позволяет?
потому что не позволяет
> Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно
Сходи и почитай код, который дан в новости. Там твоя любимая почти сишка. Хотя ты тут скорее просто пытаешься набрасывать.
| | |
|
|
| 1.9, Аноним (9), 10:56, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Следить за пользователем настолько изощренными методами это как забивать гвозди рукояткой от молотка, игнорируя целевое назначение инструмента.
| | |
| |
| 2.10, Аноним (10), 10:58, 25/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Китайцы и правда смеются, продолжая внедрять ssh(шелл) бэкдоры
А дальше все что угодно.
| | |
| |
| 3.14, Аноним (9), 11:18, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Или взять к примеру как Микрософт совсем недавно слил инфу в ФБР о подозрительном пользователе. Но вы, пользователи, бойтесь коварного хацкера, который может обнаружить на вашем компе файл с сайта фуррипрон.ххх
| | |
|
|
| 1.11, Аноним (11), 11:02, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Всё это пыль. ИИ находит новые способы атак он же закрывает пути для их реализации в среднем всё стоит на месте
| | |
| 1.12, Аноним (9), 11:12, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> в номинации самая неадекватная реакция производителя (Lamest Vendor Response), так как представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.
Иными словами микрософт не оценил находку исследователей и они придумали обидный мем в качестве копиума.
| | |
| 1.13, devl547 (ok), 11:18, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
В общем, в целях безопасности надо обязать юзера нажимать каждую следующую кнопку не ранее, чем через одну минуту и после прохождения минимум двухфакторной авторизации.
| | |
| 1.15, Аноним (15), 11:25, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Наиболее опасный метод атаки продемонстрирован в Linux и вызван возможностью определения доступа к файлам внутри каталога, которые напрямую не доступны для чтения и отслеживания.
> В Windows оказалось, что включение отслеживания событий для корневого каталога (C:\) передаёт информацию, включая полный файловый путь, о любых событиях со всеми файлами в файловой системе, независимо от прав доступа к файлам.
Шта? И где тут опаснее?
| | |
| |
| 2.21, Аноним (16), 11:56, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
В линуксе следят за родительским каталогом, который должен быть доступен. В винде - всё дерево доступно независимо от прав.
| | |
| |
| 3.22, Аноним (16), 12:05, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
P.S.
В линуксе домик юзера /home/user/ недоступен другим юзерам, а значит, следить можно только за /home, где ничего интересного вообще нету.
В виндоузе можно следить по всему профилю хоть где.
| | |
|
|
| 1.17, Аноним (17), 11:43, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
надо всем научиться нажимать клавиши с одинаковой задержкой.
Или делать такие специальные клавиатуры, которые буферизируют нажатые коды и выдают их с одинаковой задержкой.
| | |
| 1.19, Ivan_83 (ok), 11:50, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну тут такое себе.
1. FAM не должен видеть ничего в папках куда у него доступа нет, но сами изменения папок которые в условном ls видно - видеть должен.
2. /dev/input/event4 - нафига ОС что то там делает когда приходят события - загадка.
В остальном учитывая что девайсы однопользовательские то это всё имеет мизерный импакт.
| | |
| |
| 2.23, Аноним (16), 12:09, 25/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> девайсы однопользовательские
Ты забыл про браузеры с их js, webasm, api, workers, webapp, push и пр.
| | |
|
| 1.26, Аноним (26), 12:21, 25/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Второй способ атаки позволяет определить момент вывода диалога c запросом параметров аутентификации подсистемой Polkit через отслеживание обращения к исполняемому файлу /usr/bin/pkexec. В этот момент атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля.
Можно сделать гораздо проще - прибить работающий polkit-kde-authentication-agent-1 и запустить свой. Политика безопасности для пользователя в линуксе устроена по принципу "сгорел сарай - гори и хата". Если получилось выполнить код из-под пользователя, то считается, что всё пропало. О том, что можно и нужно защищать пароли, никто не думает.
И эти исследователи безопасности ещё не знают, что qt и gtk сливают весь ввод через шину accessibility, в том числе и пароли.
| | |
|