<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сценарий атаки на обработчик не установленных приложений в Ubuntu</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html</link>
    <description>Исследователи из компании Aqua Security обратили внимание на возможность совершения атаки на пользователей дистрибутива Ubuntu, используя особенности реализации  обработчика &quot;command-not-found&quot;, выдающего подсказку в случае попытки запуска отсутствующей в системе программы. Проблема в том, что при оценке запускаемых команд, которые отсутствуют в системе, &quot;command-not-found&quot; использует при выборе рекомендации не только пакеты из штатных репозиториев, но snap-пакеты из каталога snapcraft.io...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60602&lt;br&gt;</description>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (adolfus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#114</link>
    <pubDate>Sat, 24 Feb 2024 16:48:57 GMT</pubDate>
    <description>Вроде же вайбер носит все с собой и устанавливается в /opt, т.е. ему похрен, убунта там или шапка.&lt;br&gt;</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (adolfus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#113</link>
    <pubDate>Sat, 24 Feb 2024 16:42:07 GMT</pubDate>
    <description>Linux не  Windows и Windows не Linux.&lt;br&gt;Виндовс-ориентированное мышление мешает вхождению в мир линукс/юникс и убунта это процесс не упрощает, а, наоборот, усложняет. &lt;br&gt;Человек, входящий в линукс с виндовс-багажом, должен в первую очередь избавляться от этого багажа, поскольку он даже не бесполезен, а реально вреден. И убунта препятствует этому избавлению. &lt;br&gt;Есть такое понятие -- двоемыслие. Именно оно должно применяться в полной мере по отношению к этим двум ОС. &lt;br&gt;Речь идет даже не о внешнем виде и прочем пользовательском интерфейсе, а о понимании пользователем тех действий, которые он выполняет. Самое первое, что требуется усвоить, что картинки на десктопе -- это не реальные файлы, а папки -- это не их хранилища, а просто списки файлов. Можно говорить, например, в этой папке и даже в каталоге хранятся такие-то файлы, но при этом нужно четко понимать, что никаих файлов там нет и что каталоги -- это просто каталоги в том самом функциональном смысле слова &quot;каталог&quot;, который это слово имеет с начала его истории.</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#112</link>
    <pubDate>Wed, 21 Feb 2024 07:34:08 GMT</pubDate>
    <description>А что, kubuntu уже тоже все?&lt;br&gt;</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (похъ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#111</link>
    <pubDate>Tue, 20 Feb 2024 10:11:21 GMT</pubDate>
    <description>эта поделка идеально решает задачу - что мне поставить чтобы появилась вот эта отсутствующая команда.&lt;br&gt;И вполне работоспособна, не вижу в ней никаких проблем.&lt;br&gt;&lt;br&gt;Не надо ее ни на что менять. В других бы дистрибутивах аналогов бы... пусть даже у них получше сделан поиск пакетов - он долгий, неудобный и неэффективный по сравнению с просто готовым списком команда-пакет.&lt;br&gt;&lt;br&gt;Если у вас по другому - вы, вероятно, используете ее не по назначению.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (зверек)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#110</link>
    <pubDate>Mon, 19 Feb 2024 18:46:34 GMT</pubDate>
    <description>&amp;gt; Ubuntu стоит рассматривать исключительно как входной дистрибутив в мир linux, где за &lt;br&gt;&amp;gt; новичка всё максимально продумано и упрощено. При обретении знаний из него &lt;br&gt;&amp;gt; надо бежать.&lt;br&gt;&amp;gt; Потому Ubuntu должен быть, как имеющий свою реальную полезность.</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#109</link>
    <pubDate>Sat, 17 Feb 2024 14:54:18 GMT</pubDate>
    <description>&amp;gt; У деба в репах нет low-latency kernel надо возится с десктопными шрифтами &lt;br&gt;&amp;gt; и еще вагон мелочей делающих пакетную базу убунты банально удобней.&lt;br&gt;&lt;br&gt;Вообще-то есть. Пакеты с -rt в названии. &lt;br&gt;&lt;br&gt;А вот удобства от снапопомойки, разгребания падучих крашрепортеров (лол!), глюкавых питоноапгрейдеров которые память жрут постоянно - а когда вопрос в том чтобы систему заапгрейдить - как раз лажаются буквально 3 раза из 4 (так что память жрало при каждом старте системя зря, цуко!), я что-то не ощутил.&lt;br&gt;&lt;br&gt;И прочие поиски от партнеров с сливом досье онлайн и какие там еще &quot;улучщения&quot; - могут идти туда же. И прочий их бзик по марктинговым заскокам который начал майкрософтом попахивать - тоже. Одно время их по MAAS штырило, так везде напихали. И так далее. Спасибо, но - не сильно лучше виндов. И условия юза реп и tm - рестриктивные. В общем, выбор виндохомячка.&lt;br&gt;</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#107</link>
    <pubDate>Sat, 17 Feb 2024 14:46:13 GMT</pubDate>
    <description>&amp;gt; При незнании такой вариант имеет место быть.&lt;br&gt;&amp;gt; Как альтернатива: &lt;br&gt;&amp;gt; iptables -I OUTPUT -p 17 --dport 53 -m string --string &quot;snapcraft.io&quot; --algo &lt;br&gt;&lt;br&gt;Ну, знаете, это уже прямо как в винде блочить виндус апдейт виндус файрволом. Если таким приходится заниматься, лучше наверное дистро сменить вообще. И потратить время освободившееся от разгребания очередных какашек на что-то более полезное и интересное.&lt;br&gt;</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#106</link>
    <pubDate>Sat, 17 Feb 2024 14:26:07 GMT</pubDate>
    <description>&amp;gt; Например, можно разместить пакеты &quot;tracert&quot; и &quot;tcpdamp&quot; с расчётом, что пользователь ошибётся при наборе имён утилит &quot;traceroute&quot; и &quot;tcpdump&quot;&lt;br&gt;&lt;br&gt;Это чтобы фармить виндузятников и безграмотных русскоязычных пользователей что ли?&lt;br&gt;&lt;br&gt;У меня от таких примеров весь тисипи уже ВЛАЖНЫЙ.&lt;br&gt;</description>
</item>

<item>
    <title>Сценарий атаки на обработчик не установленных приложений в U... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132836.html#105</link>
    <pubDate>Fri, 16 Feb 2024 22:54:50 GMT</pubDate>
    <description>И в чем проблема? Если чел, имея рута на сервере ставит пакеты откуда попало или какие попало, так он не админ и не девопс, а злобный буратино. На продакшн серваке просто так ткнуть в предложенный из снапа пакет - то еще проявление высшего разума. И да, если я, скажем, девопс, то я точно tracert и traceroute не спутаю, и странные снапы ставить не буду, поскольку на таком же серваке уже все эти процедуры выполнял сто раз, потом задолбался, и автоматизировал.&lt;br&gt;</description>
</item>

</channel>
</rss>
