<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Взлом Linux через подключение USB-устройства стал реальностью</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html</link>
    <description>В USB-драйвере caiaq (http://www.alsa-project.org/main/index.php/Matrix&#037;3AModule-usb-caiaq) найдена уязвимость (http://labs.mwrinfosecurity.com/advisories/linux_kernel_caiaq_usb_drivers_buffer_overflow_vulnerability/), позволяющая инициировать переполнение буфера и выполнение кода злоумышленника через подключение к работающему под управлением Linux компьютеру специально сконфигурированного USB-устройства. Используя данную уязвимость, злоумышленник может воспользоваться имеющимися в продаже недорогими программируемыми USB-платами для организации выполнения своего кода в любой системе, к USB-порту которой он может получить доступ.&lt;br&gt;&lt;br&gt;&lt;br&gt;Драйвер caiaq, разработанный в рамках проекта ALSA для звуковых плат компании Native Instruments, входит в базовую поставку Linux-ядра и поставляется в составе большинства Linux-дистрибутивов, включая серверные системы. Приводящая к уязвимости ошибка представляет собой (http://labs.mwrinfosecurity.com/files/Advisories/mwri_caiaq-usb-drivers-buffer-overflow_...&lt;br&gt;&lt;br&gt;URL: http://labs.mw</description>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#308</link>
    <pubDate>Mon, 05 Dec 2011 13:49:11 GMT</pubDate>
    <description>Народ, можно ли такой схемкой http://conture.by/post/347 запустить движок от веника? Спасибо за ответ.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальностью (nuclight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#307</link>
    <pubDate>Tue, 24 May 2011 14:43:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Могу посоветовать посмотреть на Луговского.&lt;br&gt;&amp;gt; 1) не стоит (я был против допущения его в ALT и свои &lt;br&gt;&amp;gt; разрушения там он нанёс); &lt;br&gt;&amp;gt; 2) тем более не стоит, что http://m-ike.livejournal.com/118340.html &lt;br&gt;&lt;br&gt;Михаил, я немного более в курсе ситуации с Луговским, чем большинство сторонних людей. Я с ним не раз переписывался лично. И про этот пост, разумеется, был в курсе, когда писал. Так вот, в контексте треда - не роляет совершенно.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#306</link>
    <pubDate>Fri, 15 Apr 2011 07:25:43 GMT</pubDate>
    <description>&amp;gt; nuclight&lt;br&gt;&lt;br&gt;Прежде чем публично бросать тень на Вадима, подумайте о том, что неадекватность Вашего персонального восприятия может выйти ему боком.  А &quot;открывать глаза&quot; такому зоркому джо -- это, наверное, был тяжкий труд с учётом того, что я-то как раз пишу под своим именем и не скрываюсь.&lt;br&gt;&lt;br&gt;&amp;gt; не юли, честно признай это дырень в линуксе, да в том самом линуксе&lt;br&gt;&lt;br&gt;Это дырень в драйвере, который входит в комплект исходников ядра Linux и который может быть автоматически загружен, если был установлен на системе (плюс ещё ряд условий, часть которых можно подразумевать как обычно актуальные).  У меня на серверах с 2.6.18/32 модуля snd_usb_caiaq.ko не наблюдается.  Вы-то способны признать, что ляпнули от балды?&lt;br&gt;&lt;br&gt;&amp;gt; Ато&lt;br&gt;&lt;br&gt;Всё, по-русски писать не умеете -- следовательно, безграмотный; значит, и специалист бестолковый; отсюда нерелевантный спам в комментариях (да ещё и нецензурный); и что теперь -- расстреливать?&lt;br&gt;&lt;br&gt;Там дырку заткнут, Вам пояснят про раздельное написание &quot;а то&quot; -- и жизнь продолжится, что характерно</description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (Slot)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#305</link>
    <pubDate>Sat, 12 Mar 2011 08:17:32 GMT</pubDate>
    <description>Аааааааа линух уязвим с любым ядром! ААааааа - я нашел уязвимость - это винчестер!&lt;br&gt;&lt;br&gt;Вот ....!!!&lt;br&gt;Если перечислять все способы взлома при ФИЗИЧЕСКОМ доступе к серваку О_О а? Тут тогда страница не загрузится!&lt;br&gt;Или физдоступа к серваку нет или из ядра все не нужные модули долой или вааще все :)&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (paxuser)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#304</link>
    <pubDate>Fri, 11 Mar 2011 21:41:25 GMT</pubDate>
    <description>&amp;gt; Я уже читал что MAC вы считаете лишь помощником руткитерам, а подсистему &lt;br&gt;&lt;br&gt;&quot;Лишь&quot; - вы от себя добавили. Пока ядро не защищено, с моей точки зрения польза от MAC не оправдывает риски в сколько-нибудь серьёзных случаях.&lt;br&gt;&lt;br&gt;&amp;gt; Audit вообще лишенной смысла. Ваше право, считайте. Я же считаю что &lt;br&gt;&lt;br&gt;Вы доводите моё мнение до абсурда.&lt;br&gt;&lt;br&gt;&amp;gt; в Линуксах просто необходимы вышеприведенные техники защиты. В первую очередь потому, &lt;br&gt;&lt;br&gt;Они нужны везде, где нужна защита. Когда оценочная стоимость охраняемых данных на чёрном рынке превышает $100k, например.&lt;br&gt;&lt;br&gt;&amp;gt; что проще оказалось изобрести имено эти системы нежели в общем следить &lt;br&gt;&amp;gt; за качеством кода. Эдакий выстрел из пушки по воробьям. С другой &lt;br&gt;&lt;br&gt;Одной заботой о качестве кода больших монолитных ядер существенных результатов не достигнуть. Тут нужен многоуровневый подход, сторонником которого вы якобы являетесь. Избирательно.&lt;br&gt;&lt;br&gt;&amp;gt; стороны я так понимаю вы готовы поставить на то, что с &lt;br&gt;&lt;br&gt;Нет, не понимаете и не хотите понять.&lt;br&gt;&lt;br&gt;&amp;gt; исользованием данных техник ваш линукс </description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (lucentcode)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#303</link>
    <pubDate>Fri, 11 Mar 2011 21:16:01 GMT</pubDate>
    <description>Не страшно, можно сконфигурировать и собрать ядро без этого драйвера. А вот что делают в такой ситуации пользователи проприетарных ОС, лучше не думать:)&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (deadless)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#302</link>
    <pubDate>Fri, 11 Mar 2011 20:03:35 GMT</pubDate>
    <description>&amp;gt; Да, такой главный вывод. Написано же прямым текстом: фря сосёт. Вот тут: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; &amp;#8211; Lots of hardening you can do on your own &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; &amp;#8211; grsecurity / PaX / KERNHEAP patchsets &#091;26,14&#093; &lt;br&gt;&lt;br&gt;Я уже читал что MAC вы считаете лишь помощником руткитерам, а подсистему Audit вообще лишенной смысла. Ваше право, считайте. Я же считаю что в Линуксах просто необходимы вышеприведенные техники защиты. В первую очередь потому, что проще оказалось изобрести имено эти системы нежели в общем следить за качеством кода. Эдакий выстрел из пушки по воробьям. С другой стороны я так понимаю вы готовы поставить на то, что с исользованием данных техник ваш линукс перестал быть уязвимым априори? grsecurity / PaX / KERNHEAP patchsets все это bug free?&lt;br&gt;&lt;br&gt;&amp;gt; Афтар перечислил patchsets, с которыми значительно возрастает сложность эксплуатации &lt;br&gt;&amp;gt; любой из этих &quot;найденных дыр&quot;, либо все последствия сводится к DoS &lt;br&gt;&amp;gt; в худшем случае. А во FreeBSD из всех средств защиты ядра &lt;br&gt;&amp;gt; - недавно добавленный запрет на маппинги по нулевому адре</description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (arturpub)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#301</link>
    <pubDate>Fri, 11 Mar 2011 14:07:29 GMT</pubDate>
    <description>&amp;gt; По 2005-ой есть хороший викибук: http://en.wikibooks.org/wiki/Ada_Programming &lt;br&gt;&amp;gt; Квадратные книги видел только по 95-ой, не проникся. Плюс RM не для &lt;br&gt;&amp;gt; тупых: http://www.adaic.org/resources/add_content/standards/05aarm/html/AA-TOC.html &lt;br&gt;&lt;br&gt;Сенкс, а то как раз пятница свободная выдалась.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Linux через подключение USB-устройства стал реальность... (paxuser)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75259.html#300</link>
    <pubDate>Fri, 11 Mar 2011 09:08:48 GMT</pubDate>
    <description>&amp;gt; Ну даете, блин.. ) &lt;br&gt;&lt;br&gt;Я изначально говорил о размерах массивов, а не длинах строк. Умеющий читать, да учёл.&lt;br&gt;&lt;br&gt;&amp;gt; зы: посоветуйте плиз что-нибудь из цикла &quot;Ада за 3 дня не для &lt;br&gt;&amp;gt; тупых&quot;, я как-то брался, но тогда домашнего интернета в этой стране &lt;br&gt;&amp;gt; еще не было, а теперь времени не вагон.&lt;br&gt;&lt;br&gt;По 2005-ой есть хороший викибук: http://en.wikibooks.org/wiki/Ada_Programming&lt;br&gt;Квадратные книги видел только по 95-ой, не проникся. Плюс RM не для тупых: http://www.adaic.org/resources/add_content/standards/05aarm/html/AA-TOC.html&lt;br&gt;</description>
</item>

</channel>
</rss>
