anonymous@RULINUX.NET~# Last login: 2024-11-25 16:28:45
Регистрация Вход Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск
[#] [Добавить метку] [Редактировать]
Скрыть

Нам не дано предугадать ...

А еще есть интереснейшая строка в elf-бинарнике вэб-сервера [D-Link'a]:

 xmlset_roodkcableoj28840ybtide
 (попробуйте прочитать ее в обратном порядке)
(c) http://forum.codenet.ru/q58748 , 24 января 2010 года

В процессе изучения содержимого прошивки беспроводного маршрутизатора D-Link DIR-100 один из исследователей безопасности выявил (http://www.devttys0.com/2013/10/reverse-engineering-a-d-link.../) наличие скрытого входа, позволяющего получить доступ с правами администратора без ввода пароля, передав при обращении к web-интерфейсу специальную строку идентификации браузера (User-Agent: "xmlset_roodkcableoj28840ybtide"). Более того, в реализации web-интерфейса из состава прошивки была выявлена уязвимость, позволяющая (http://pastebin.com/vbiG42VD) не только войти в web-интерфейс, но и выполнить произвольные команды в системе (прошивки D-Link основаны на Linux).
(c) Впопенет, тудэй

anonymous(*) (2013-10-18 17:44:43)
Отредактировано anonymous по причине "не указана"

[Ответить на это сообщение]
[#] [Добавить метку] [Редактировать] Ответ на: Нам не дано предугадать ... от anonymous 2013-10-18 17:44:43Фильтры
avatar
  • матерные выражения
Скрыть

Re:Нам не дано предугадать ...

Возникает только вопрос. А нахуя нужны исходники, если бинарники ебут как хотят, лол.

Silvy(*)(2013-10-18 19:54:56)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:24.0) Gecko/20100101 Firefox/24.0
[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Silvy 2013-10-18 19:54:56
avatar
Скрыть

Re:Нам не дано предугадать ...

Они не выкладывали исходники всего, чем фаршировали прользовательские устройства. Только то, что требовала ПЗД-лицензия. Бэктор был в проприетарном блобе. Поэтому данный пример ещё раз демонстрирует нам, что безопасный софт закрытым быть не может.

anonymous(*)(2013-10-18 20:17:47)

[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от anonymous 2013-10-18 20:17:47
avatar
Скрыть

Re:Нам не дано предугадать ...

Это ещё раз доказывает, что для успешной продажи открытого линукса, его обязательно надо нафаршировать блобами.

Silvy(*)(2013-10-18 20:26:28)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:24.0) Gecko/20100101 Firefox/24.0
[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Silvy 2013-10-18 20:26:28
avatar
Скрыть

Re:Нам не дано предугадать ...

Да ну, ты бредишь. Наоборот эта история очень полезна и поможет многим пользователям осознать насколько может им подосрать один-единственный блоб в роставке ПО. Может быть даже Штольмана перестанут считать чудак, скажут: "а вот он же нам давно об этом прорицал!" и канонизируют его при жизни.

anonymous(*)(2013-10-18 20:31:55)

[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от anonymous 2013-10-18 20:31:55
avatar
Скрыть

Re:Нам не дано предугадать ...

Кому полезно? Ололо! Линукс настолько крив, что отказывается работать без блобов. Это очевидно!

Silvy(*)(2013-10-18 20:40:37)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:24.0) Gecko/20100101 Firefox/24.0
[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Silvy 2013-10-18 20:40:37
avatar
Скрыть

Re:Нам не дано предугадать ...

>Кому полезно? Ололо! Линукс настолько крив, что отказывается работать без блобов


ты что там куришь? Можно подумать блобы помогают ему работать ололо

Esoptro(*)(2013-10-18 20:46:23)

Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Firefox/24.0
[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Esoptro 2013-10-18 20:46:23
avatar
Скрыть

Re:Нам не дано предугадать ...

> ты что там куришь?

Да, вот мне тоже любопытно. Подписался на ветку дискуссии, LOL.

anonymous(*)(2013-10-18 20:51:06)

[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Silvy 2013-10-18 20:40:37
avatar
Скрыть

Re:Нам не дано предугадать ...

Это назевается не "крив" а свободен, может отказаться работать без блобов, а может и не отказаться.

Хочешь добавить бэкдор в прошивку, пару строк, скомпилял и пожалуйста !

Хер ты таке в блобе этом сделаешь так просто.



Нужен вирус - пересобрал ядро с нужными опциями и наслаждайся, а под проприетарной системой выпустят патч, да который ещё ставится автомтом и откатить нельзя и всё, приплыли.

Нахер короче эти блобы.

anonymous(*)(2013-10-18 20:52:59)
Отредактировано anonymous по причине "не указана"
Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Firefox/24.0
[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Esoptro 2013-10-18 20:46:23
avatar
Скрыть

Re:Нам не дано предугадать ...

>ты что там куришь? Можно подумать блобы помогают ему работать ололо


Так удали и посмотри, как оно без блобов взлетит, лол.

Silvy(*)(2013-10-18 21:53:28)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:24.0) Gecko/20100101 Firefox/24.0
[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Silvy 2013-10-18 21:53:28
avatar
Скрыть

Re:Нам не дано предугадать ...

>Так удали и посмотри, как оно без блобов взлетит, лол.


"дык рабтаем же" це. На нувеау, а как блоб нвидийвский ставлю можно идти в магазин за новыми глазами ололо

Esoptro(*)(2013-10-18 22:04:34)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:20.0) Gecko/20100101 Firefox/20.0
[#] [Добавить метку] [Редактировать] Ответ на: Re:Нам не дано предугадать ... от Esoptro 2013-10-18 22:04:34
avatar
Скрыть

Re:Нам не дано предугадать ...

Лол, пиздобол. От нувеау висяк иксов таки. Ты со своими глазами этого даже не приметил, лол.

Silvy(*)(2013-10-18 22:16:38)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:24.0) Gecko/20100101 Firefox/24.0
Этот тред читают 2 пользователя:
Анонимных: 2
Зарегистрированных: 0




(c) 2010-2020 LOR-NG Developers Group
Powered by TimeMachine

Valid HTML 4.01 Transitional Правильный CSS!