Автор Тема: Вирусы в ALT Linux  (Прочитано 6193 раз)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: Вирусы в ALT Linux
« Ответ #30 : 09.08.2015 13:07:04 »
а у нас 38.1.0 ESR.
До сих пор. И в сизифе аналогично.
#147316 TESTED #1 [test-only] sisyphus firefox.git=esr/38.1.1-alt1Несмотря на то, что я в отпуске, вчера собрал. Проверяйте.
Андрей Черепанов (cas@)

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Re: Вирусы в ALT Linux
« Ответ #31 : 09.08.2015 14:15:40 »
Speccyfighter
Это более легкий вариант по сравнению с "настоящей" виртуалкой.
Возможно достаточно просто запускать браузер из под специально для этого сделанного бесправного пользователя..
В любом случае браузер сейчас это большая дыра через которую потенциально может пролезть что угодно. Вопрос в том как достаточно надежно изолировать браузер от всего остального.

Тут вот какая хрень:
Если pdfjs.disabled в false, но в Настройки-Приложения выбрано предположим Atril, pdfjs всё равно работает. И майм-тип с выбором действия отображается. Если pdfjs.disabled отправить в true, не отображается ни майм-тип, ни соответственно выбор действия, - pdfjs-то не работает совсем.
Соответственно при pdfjs.disabled true, предлагается вызвать дефолтное приложение ассоциированное по майм-типу. Или сохранить локально.
А ublock
$ apt-cache search ublock
firefox-uBlock - Plugin  uBlock for fitefox
palemoon-uBlock - Plugin  uBlock for palemoon
дополнит уровень защиты.
Соответственно при таком варианте лишняя прослойка ликвидируется.
Дефолтом, в Фоксе pdfjs.disabled в false, в пэйлмун в true.
В первом pdfjs дефолтом разрешён, во втором запрещён.

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Re: Вирусы в ALT Linux
« Ответ #32 : 10.08.2015 10:21:55 »
В связи с последним обсуждаемым, вот это действительно подняло настроение:
Цитировать
Цитировать
а знаешь, что ещё дико смешно? цитата из переписки с автором pale moon:

> Pale Moon doesn't use expanded principals because it doesn't need them (it's an e10s requirement, I think).

то бишь. эксплоит пользуется дыркой, которая возникла именно потому, что мозилловцы решили разнести Ff на кучу независимых процессов, и поэтому PDF.js в Ff требуется principal с расширеными привилегиями. в версиях без e10s расширеный principal был не нужен, и потому они не имеют уязвимости.

ну чо, отлично, ящитаю, так держать. безопасность во все поля, изолированые процессы жы!

Ух ты, а мозилла таки таланты. Такие креативные баги сажать умеет далеко не каждый первый.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Вирусы в ALT Linux
« Ответ #33 : 13.04.2016 22:58:49 »
Новые вирусы:
http://www.cnews.ru/news/line/2016-04-13_obnaruzheny_novye_troyanybekdory_dlya_linux
Цитировать
Потенциальная жертва самостоятельно загружает и запускает на своем компьютере эту утилиту, которая при загрузке просит у пользователя предоставить ей привилегии root — без этого она отказывается работать.

Оффлайн Александр Ерещенко

  • Участник
  • *
  • Сообщений: 1 246
Re: Вирусы в ALT Linux
« Ответ #34 : 14.04.2016 06:56:20 »
Новые вирусы:
http://www.cnews.ru/news/line/2016-04-13_obnaruzheny_novye_troyanybekdory_dlya_linux
Цитировать
Потенциальная жертва самостоятельно загружает и запускает на своем компьютере эту утилиту, которая при загрузке просит у пользователя предоставить ей привилегии root — без этого она отказывается работать.
Давно известно, что самая большая дыра в безопасности компьютера - его пользователь.

Оффлайн alsoijw

  • Участник
  • *
  • Сообщений: 166
  • Fedora 25 GNOME 3 amd64
Re: Вирусы в ALT Linux
« Ответ #35 : 15.04.2016 11:44:26 »
Уже надоели сообщения о "вирусах". Которые надо как минимум от рута запускать, а то ещё и собирать, порой для этого надо ещё и какую-то библиотеку пересобрать.
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?