The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Разбор логики активации и работы бэкдора в пакете xz"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Разбор логики активации и работы бэкдора в пакете xz" +2 +/
Сообщение от 1 (??), 31-Мрт-24, 14:26 
тут Лёня Поттеринг высказался в ответ на критику своего любимого детища:

Uh. systemd documents the protocol at various places and the protocol is trivial: a single text datagram sent to am AF_UNIX socket whose path you get via the NOTIFY_SOCKET. That's trivial to implement for any one with some basic unix programming knowledge. And i tell pretty much anyone who wants to listen that they should just implement the proto on their own if thats rhe only reason for a libsystemd dep otherwise. In particular non-C environments really should do their own native impl and not botjer wrapping libsystemd just for this.
But let me stress two other things:
Libselinux pulls in liblzma too and gets linked into tons more programs than libsystemd. And will end up in sshd too (at the very least via libpam/pam_selinux). And most of the really big distros tend do support selinux at least to some level. Hence systemd or not, sshd remains vulnerable by this specific attack.

https://news.ycombinator.com/item?id=39867126

libselinux тоже прекрасный вектор для этой атаки -- тоже связан с liblzma

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Разбор логики активации и работы бэкдора в пакете xz, opennews, 31-Мрт-24, 10:48  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру