Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 21-05-11 16:27:22

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Хакеры опубликовали данные о уязвимости в линупсе

вкратце - чтобы завалить иксы, нам достаточно просто написав длинный url в браузере. Где место операционной системе, в которой нельзя посерфить в интернете, когда хакер может просто создать страничку с длинным урлом? правильно, на десктопе! А еще они добавили эксплойт, который позволяет в gnome  (кто не знает что это - это DE, с которого apple постоянно сдирают дизайн для MacOS) , что позволяет по желанию хакера убрать все кнопки и иконки. Где место такому DE? Правильно, на десктопе! И это еще не все. подробнее тут linuxmir.ru/page/hakery-iz-komandy-goat … ivov-linux


Your potential. Our passion.

Вне форума

#2 21-05-11 17:16:38

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814
LinuxOpera 11.11

Re: Хакеры опубликовали данные о уязвимости в линупсе

Насчет гнома не знаю, но прикол с большим URL выглядит полнейшим бредом. Во всяком случае опера выбивает, что протокол не поддерживается и баста.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#3 21-05-11 17:24:24

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992
Windows 7Firefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0, ну...а пруф можно? А то так все вокруг да около, а примера нету)

Вне форума

#4 21-05-11 17:29:42

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814
LinuxOpera 11.11

Re: Хакеры опубликовали данные о уязвимости в линупсе

Mazzy, вот ссылка про APT. Хотя я все равно не особо вкуриваю, причем тут компиз и пакетный менеджер.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#5 21-05-11 17:30:52

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

в конце текста пруф. линукса у меня, к счастью нигде не стоит, проверить не смогу


Your potential. Our passion.

Вне форума

#6 21-05-11 18:42:18

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

проверить не смогу

Тоже не могу, в смысле ничего не падает, только об ошибке в протоколе пишет, что firefox, что konqueror. Что мне надо сделать чтобы сработало? Может винду поставить?


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#7 21-05-11 18:59:37

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 12.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

проверить не смогу

Зачем же вы утверждаете, что иксы уязвимы, если проверить не можете?


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#8 21-05-11 19:01:32

artcats115
Оппозиционер
Здесь с 17-12-09
Сообщений: 339
Сайт
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Тоже не могу, в смысле ничего не падает, только об ошибке в протоколе пишет, что firefox, что konqueror. Что мне надо сделать чтобы сработало? Может винду поставить?

Пакет apturl установлен?

Где место операционной системе, в которой нельзя посерфить в интернете, когда хакер может просто создать страничку с длинным урлом?

Протокол apt не предназначен для страничек. Когда устанавливаете приложение по apt - ссылке , что бывает не часто проверяйте адресную строку.  Кроме того у меня установлен apturl и никакой проблемы я не вижу.

Отредактировано artcats115 (21-05-11 19:10:08)


[Подпись временно убрал , может бред искоренят]
//Лица имеющие авторские права на мой аватар  Larry Ewing, Simon Budig and Anja.

Вне форума

#9 21-05-11 19:33:30

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Linups_Troolvalds пишет:

Зачем же вы утверждаете, что иксы уязвимы, если проверить не можете?

Я утверждаю? 0_о Я просто нашел ссылку на баг в линуксе и запостил с ссылкой на источник.


Your potential. Our passion.

Вне форума

#10 21-05-11 19:46:38

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 13.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

Я утверждаю?

Да, вы утверждаете. Что-то я не заметил там знака вопроса.

Пе4еНьк0 пишет:

вкратце - чтобы завалить иксы, нам достаточно просто написав длинный url в браузере

И да, не работает это.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#11 21-05-11 20:19:19

Lecarde
Участник
Здесь с 18-08-10
Сообщений: 334
Windows XPOpera 11.11

Re: Хакеры опубликовали данные о уязвимости в линупсе

Протокол apt не предназначен для страничек. Когда устанавливаете приложение по apt - ссылке , что бывает не часто проверяйте адресную строку.

Там по первой ссылке этот момент поясняется же. Достаточно, чтобы на страничке был фрейм с нужным адресом. Т.е. если Luca добавит на главную Стоплинукса блок <iframe src="apt://десятьтысячбуквага">Хакир-хакир</iframe>, у части посетителей, в теории, анус трещинами пойдёт.

Кроме того у меня установлен apturl и никакой проблемы я не вижу.

На практике, видимо, не пойдёт smile

Вне форума

#12 21-05-11 20:33:43

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Lecarde пишет:

Достаточно, чтобы на страничке был фрейм с нужным адресом.

Ага, после этого всплывает окошко, что данный линк должен быть открыт в апликухе. По умолчанию предлагается Ubuntu Software Center. Если с этим согласиться и выбрать ОК, то всплывает другое окошко. Вот такое:
Screenshot-Ubuntu+Software+Center.jpeg
Сейчас специально на тестовом ноуте проверил.


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#13 21-05-11 20:48:42

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Linups_Troolvalds пишет:

Да, вы утверждаете. Что-то я не заметил там знака вопроса.

Это значит что я утверждаю? Я просто притащил ссылку


Your potential. Our passion.

Вне форума

#14 21-05-11 21:08:42

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

Я просто притащил ссылку

Да я понимаю. Мне просто интересно почему у меня ничего не получается, хотя я всё делаю как по этой ссылке и прописано. Чего я упустил? Может ядро пропатчить надо?


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#15 22-05-11 09:00:56

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

Это значит что я утверждаю? Я просто притащил ссылку

Очередной слив? lol Когда ж ты уже угомонишься?
Странный какой-то "баг". Какое отношение web-ссылка имеет к иксам? Я понимаю, если бы падал браузер (так он и в Винде должен падать, если не имеет защиты). Но иксы-то здесь причём?


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#16 22-05-11 10:49:59

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

ты по ссылке ходил, или просто очередной раз хочещь показать, какой распрекрасный твой линупс? Еслт ходил, как объяснишь это?

Успешное использование уязвимости приводит к сбою X-сессии с ошибкой "Unexpected X error: BadAlloc (insufficient resources for operation) serial 1779 error_code 11 request_code 53 minor_code 0)".

ikkunan salvataja пишет:

Да я понимаю. Мне просто интересно почему у меня ничего не получается, хотя я всё делаю как по этой ссылке и прописано. Чего я упустил? Может ядро пропатчить надо?

если у тебя не

Так как Advanced Packaging Tool (APT) является распространённой программой для управления программными пакетами в операционных системах Linux, многие дистрибутивы имеют эту уязвимость. Дистрибутивы, имеющие этот дефект: Debian, Ubuntu, Fedora, Red Hat Enterprise Linux и SUSE Linux Enterprise Desktop, Alinex, BLAG Linux, CentOS, ClearOS, DeMuDi, Feather Linux, Foresight Linux, gnuLinEx. gNewSense, Kaella, Knoppix, Linspire, Linux Mint, Musix, GNU/Linux, Parsix, Scientific Linux и Ututo.

То не получиццо


Your potential. Our passion.

Вне форума

#17 22-05-11 10:55:19

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Значит либо браузер использует чистый X протокол, либо GTK фреймворк имеет данную уязвимость.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#18 22-05-11 11:08:24

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

ты по ссылке ходил

Ходил, и что?

Пе4еНьк0 пишет:

или просто очередной раз хочещь показать, какой распрекрасный твой линупс?

А где был первый раз? Это ты, в очередной раз, выложил потуг, не подтверждённый никем smile

Пе4еНьк0 пишет:

Еслт ходил, как объяснишь это?

На заборе написано слово из трёх букв. Его тоже нужно "объяснять"? lol
Это твоя задача, а не моя: объяснить механизм падения иксов от длинного url в браузере smile А, пока ты этого не сделал, твой вброс совершенно пустой.

Гареев Станислав пишет:

Значит либо браузер использует чистый X протокол

Это с какого перепугу?

Гареев Станислав пишет:

либо GTK фреймворк имеет данную уязвимость

А что, иксы "валят" только браузеры на GTK? smile


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#19 22-05-11 11:15:32

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Apollo 11 пишет:

А где был первый раз? Это ты, в очередной раз, выложил потуг, не подтверждённый никем

Где я говорил что я проверил и у меня сработало?

Apollo 11 пишет:

На заборе написано слово из трёх букв. Его тоже нужно "объяснять"? 
Это твоя задача, а не моя: объяснить механизм падения иксов от длинного url в браузере  А, пока ты этого не сделал, твой вброс совершенно пустой.

Не разводи глупую демагогию. Ты сказал что это невозможно сделать, я просто притащил ссылку, где написано при каких условиях это возможно. Если хочешь доказать что это невозможно, проделай это все, как там написано, отпишись тем хакерам и посмотри что они скажут. Ты же вместо этого пытаешься наехать на меня, чтобы я взялся доказывать что иксы там что-то валит. Я линуксом уже давно не пользуюсь, хотя у меня был случай, что иксы упали и не поднимались только от того, что я сменил обоину рабочего стола. Это же не значит, что всегда когда ты меняешь обои - у тебя падают иксы?


Your potential. Our passion.

Вне форума

#20 22-05-11 11:22:59

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

Где я говорил что я проверил и у меня сработало?

Тогда какого хрена тащишь всякие сплетни, да ещё и идиотски их комментируешь?

Пе4еНьк0 пишет:

Не разводи глупую демагогию.

То, что разводишь ты, это даже не демагогия... Это клоунада:

Пе4еНьк0 пишет:

вкратце - чтобы завалить иксы, нам достаточно просто написав длинный url в браузере

lol

Пе4еНьк0 пишет:

Ты сказал что это невозможно сделать, я просто притащил ссылку, где написано при каких условиях это возможно.

Пруф, где я такое сказал?

Пе4еНьк0 пишет:

Если хочешь доказать что это невозможно

Ты нипаверишь, но мне это фиолетово smile Просто я с детства не люблю клоунов. А ты — один из ярчайших представителей этой столь не любимой мной профессии smile

Пе4еНьк0 пишет:

проделай это все, как там написано, отпишись тем хакерам и посмотри что они скажут

В отличие от тебя, я погуглил на предмет этой ошибки. И увидел, что народ пробует на указанных дистрибутивах, и у него нихрена не получается. Отсюда вопрос: при каких условиях срабатывает эта мнимая уязвимость? Ты, как топикстартер (если не хочешь окончательно прослыть клоуном и балаболом) должен пояснить, что нужно сделать, чтобы это сработало.

Пе4еНьк0 пишет:

хотя у меня был случай, что иксы упали и не поднимались только от того, что я сменил обоину рабочего стола.

Трудное детство? lol


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#21 22-05-11 11:30:27

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Apollo 11 пишет:

Тогда какого хрена тащишь всякие сплетни, да ещё и идиотски их комментируешь?

Потому что они:
1) соответствуют тематике ресурса
2) они не из пальца высосаны и у кого-то работают. Да и новость на секлабе, так што все ок.

Apollo 11 пишет:

Пруф, где я такое сказал?

#15

Apollo 11 пишет:

Отсюда вопрос: при каких условиях срабатывает эта мнимая уязвимость

Вот это я и поручаю тебе узнать, если тебе так интересно.

Apollo 11 пишет:

Трудное детство?

К счастью, мое знакомство с линуксом уже далеко позади.


Your potential. Our passion.

Вне форума

#22 22-05-11 11:40:12

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

если у тебя не

Да я вообще то там скриншот приложил, из которого видно, что ни "не", а "да", убунта, которая, если верить ссылке, должна падать. Но ведь не падает, сцуко.
Почему так?


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#23 22-05-11 11:40:51

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Пе4еНьк0 пишет:

Потому что они:
1) соответствуют тематике ресурса

То есть, ты решил скатить СЛОР назад, в клоаку, в которую сбрасываются все сплетни интернета, причём, чем тупее, тем лучше? Ты ошибаешься, милый друг. Читай правило 4.2.

Пе4еНьк0 пишет:

у кого-то работают

Стесняюсь спросить: у кого?

Пе4еНьк0 пишет:

#15

То есть, тебе нужно не только учиться техническим вопросам, но и просто понимать прочитанное? smile Судя по твоей интерпретации "новости" от журнала "КулХацкер" (про "длинный url в браузере"), ты попросту не понимаешь то, что читаешь.

Пе4еНьк0 пишет:

Вот это я и поручаю тебе узнать, если тебе так интересно.

Милый мой коржик! Поручать кому-то будешь тогда, когда тебе исполнится 18 лет и ты займёшь хоть какое-то достойное уважения место в обществе. А пока что ты — слороклоун (ничего личного, сужу исключительно по твоим постам и комментариям).

Пе4еНьк0 пишет:

К счастью, мое знакомство с линуксом уже далеко позади.

К сожалению, ты не знаком не только с Линухом. Ты вообще не умеешь читать lol


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#24 22-05-11 11:48:24

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Здесь с 09-05-11
Сообщений: 266
Windows XPChrome 11.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Apollo 11 пишет:

То есть, ты решил скатить СЛОР назад, в клоаку, в которую сбрасываются все сплетни интернета, причём, чем тупее, тем лучше? Ты ошибаешься, милый друг. Читай правило 4.2.

А ты не забывай, то что ты еще не доказал что это неправда. Так что никакое оно не 4.2

Apollo 11 пишет:

Стесняюсь спросить: у кого?

Вот и узнай "у кого"

Apollo 11 пишет:

То есть, тебе нужно не только учиться техническим вопросам, но и просто понимать прочитанное?  Судя по твоей интерпретации "новости" от журнала "КулХацкер" (про "длинный url в браузере"), ты попросту не понимаешь то, что читаешь.

Это вообще, к чему сейчас было? Сам понял что сказал?

Apollo 11 пишет:

Милый мой коржик! Поручать кому-то будешь тогда, когда тебе исполнится 18 лет и ты займёшь хоть какое-то достойное уважения место в обществе. А пока что ты — слороклоун (ничего личного, сужу исключительно по твоим постам и комментариям).

О! мнение эксперта! не иначе! И что же такие крутые 19-летние дяди, занимающие серьезное положение в обществе делают на слоре, споря с тупыми 18-летними ничтожными школьниками?

Apollo 11 пишет:

К сожалению, ты не знаком не только с Линухом. Ты вообще не умеешь читать

О, да. Что-нибудь новое придумаешь?


Your potential. Our passion.

Вне форума

#25 22-05-11 11:49:00

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Хакеры опубликовали данные о уязвимости в линупсе

Вот, кстати, реакция Chromium'а: 22052011114704.png

Uploaded with ImageShack.us

Мой Линух повержен! О_о! lol


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]