Этого треда уже нет.
Это копия, сохраненная 14 декабря 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Эксперт продемонстрировал новый метод взлома (Microsoft Windows 10: Chromium based) #1894638 В конец треда | Веб
Эксперт продемонстрировал новый метод взлома Linux
Для выполнения кода потребуется всего лишь загрузить на систему специально сформированный файл.
С точки зрения безопасности ОС Linux считается более надежной по сравнению с Windows, однако, по словам эксперта Криса Эванса (Chris Evans), обойти защиту Linux гораздо проще, чем принято думать. Для выполнения кода потребуется всего лишь загрузить в систему специально сформированный файл.
Эванс разработал эксплоит, предназначенный для эксплуатации уязвимостей повреждения памяти в плагине GStreamer, включенном в большинство дистрибутивов Linux. Эксплутация уязвимостей может привести к отказу в работе фреймворка и выполнению программ при помощи специально сформированного файла. Эксперт опубликовал пример эксплоита, работающего в окружении Fedora Linux (эксплоит может быть адаптирован для Ubuntu и других дистрибутивов).
Эксплоит представляет собой специально сформированный файл в формате FLAC, открытие которого в Rhythmbox приводит к запуску калькулятора. С целью обхода защиты ASLR (Address Space Layout Randomization) и DEP (Data Execution Prevention) эксплоит осуществляет точечную подстановку кода в цикле декодирования мультимедийного потока.
По словам исследователя, проэксплуатированная им уязвимость также затрагивает Ubuntu 16.04 и другие дистрибутивы, в состав которых входит GStreamer.
(Автор этого поста был предупрежден.)
(Microsoft Windows 8: Chromium based) #2 #1894659
>>1894638 (OP)
Причем тут Питух ОС? Уязвимость же в линуксе. Да даже и не в линуксе а ритмбоксе.
>>1894732>>1896020
(Linux: Chromium based) #3 #1894680
>>1894638 (OP)

>баг решетища gstreamer


>метод взлома linux


Ну ясн :))
>>1894732
(Microsoft Windows 7: Firefox based) #4 #1894717

># aptitude show libgstreamer-plugins-bad0.10-0 | grep State


>State: not installed


>#


Ой, какое горе.

Знаете, чем прекрасны прыщи? Тем, что эксплоит, собранный под федору, не запустится на убунте; эксплоит, собранный под убунту, не запустится на дебиане; эксплоит, собранный под какой угодно ширпотреб, не запустится на 90% инсталляций GNU/Linux-богов, устанавливающих в систему только то, что нужно, а не очередной набор говна под названием «DE».
То ли дело спермоблядки: все недооси одинаковы как на подбор — если libhuypizda_vulnerable.dll есть в Щпермоус XP, то она будет и в Дрисноус 10.
>>1894740>>1894827
(Google Android: Mobile Safari) #5 #1894732
>>1894659
>>1894680
Лол, такое двоемыслие, когда речь идет о софте, то в прыщедистре 38к пакетов, 8 браузеров, а у лохов спермачей всего 1, а как нашли уязвимость в пердорешето, так линукс это сразу только ядро.
>>1894800
(Google Android: Mobile Safari) #6 #1894740
>>1894717
Вот только этот эксплойт пересоберет даже валенок и нет, в 10 хршных дыр, как бы вы не пытались кукарекнуть ЧО ТАМ У СПЕРМАЧЕЙ глянуть статистику уязвимостей за 2 календарных года может каждый, так что не понимаю почему вы так рветесь каждый раз, видимо средний возраст завсегдатаев /s/ ниже чем в целом по борде + паблику.
>>1894756
(Microsoft Windows 7: Firefox based) #7 #1894756
>>1894740

>этот эксплойт пересоберет даже валенок


Очень интересно, как он будет пересобирать его под систему, где нет нужной библиотеки.

Впрочем, поставил специально для тебя rhythmbox и непатченый gst-plugins-bad0.10 версии 0.10.23-7.1+deb7u2.
Пересобирай, валенок, я запущу.
>>1894770
(Google Android: Mobile Safari) #8 #1894770
>>1894756
Зачем мне это?
>>1894785
(Microsoft Windows 7: Firefox based) #9 #1894785
>>1894770
Чтобы доказать свою позицию.
Конечно, есть кое-что попроще: можешь слиться.
>>1894812
(Linux: Firefox based) #10 #1894800
>>1894732

> Лол, такое двоемыслие, когда речь идет о софте, то в прыщедистре 38к пакетов, 8 браузеров, а у лохов спермачей всего 1, а как нашли уязвимость в пердорешето, так линукс это сразу только ядро.



Ну так себе риторика, уровня /s/ как раз. Софт в дистрибутивах, доступен и опционален. И это, надо сказать, очень удобно. Но уязвимость в софте != уязвимости в ядре, хотя вот этот конкретный баг с gstreamer может оказаться очень неприятным для конечного пользователя. Что радует, так это то, что баг найден и будет исправлен в ближайшее время.
>>1894807
(Microsoft Windows 7: Firefox based) #11 #1894807
>>1894800

>будет исправлен в ближайшее время


Уже исправлен, даже слоупочный дебиан подтянул патчи.
(Microsoft Windows 10: Chromium based) #12 #1894812
>>1894785
Я никуда не вливался, а лишь указал на вашу неадекватную реакцию.
>>1894822
(Microsoft Windows 7: Firefox based) #13 #1894822
>>1894812
Понятно, пошли отмазки. Пустой кукарек про

>эксплойт пересоберет даже валенок


засчитан, валенок.
>>1894825
(Microsoft Windows 10: Chromium based) #14 #1894825
>>1894822
Продолжай утешать себя, борь.
>>1894837
(Linux: Firefox based) #15 #1894827
>>1894717

>только то, что нужно, а не очередной набор говна под названием «DE».


А если мне это самое DE и GStreamer нужны?
>>1894829
(Microsoft Windows 10: Chromium based) #16 #1894829
>>1894827
То ты спермач ссаный, пошел вон со свободной доски господ!
>>1894830
(Linux: Firefox based) #17 #1894830
>>1894829
Не, ну на сервере у меня действительно голая консолечка без медиа и DE.
Но через links сидеть неудобно.
>>1894837
(Microsoft Windows 7: Firefox based) #18 #1894837
>>1894825

>пок-пок


)))
>>1894830
Отсутствие DE ≠ сидеть через links.
>>1894846
255 Кб, 512x512
(Microsoft Windows 10: Chromium based) #19 #1894846
>>1894882
(Microsoft Windows 7: Firefox based) #20 #1894882
>>1894846
Извини, vk-дебил, у меня поддержка петушиного не установлена, так что твой пост я не прочитал.
>>1894885
255 Кб, 512x512
(Microsoft Windows 10: Chromium based) #21 #1894885
>>1894882

>у меня поддержка петушиного не установлена


Очнись, она у тебя нативная.
>>1894924
42 Кб, 828x297
(Microsoft Windows 7: Firefox based) #22 #1894924
>>1894885
Вот, снова что-то кукарекнул.
А сперма как была дырявым зондоговном, так и осталась, сколько ни кукарекай.
>>1894949>>1895068
255 Кб, 512x512
(Microsoft Windows 10: Chromium based) #23 #1894949
>>1894924

>дырявым


Пик стронгли рилейтед.

>зондоговном


https://github.com/torvalds/linux/search?q=telemetry
Проиграл с маневров.
>>1894954
(Microsoft Windows 7: Firefox based) #24 #1894954
>>1894949

>снова кукарекнул


Но зачем, если тебя не понимает ни один нормальный человек?
>>1894959
255 Кб, 512x512
(Microsoft Windows 10: Chromium based) #25 #1894959
>>1894954

>пердосектант


>называет себя нормальным

>>1894969
(Microsoft Windows 7: Firefox based) #26 #1894969
>>1894959

>vk-дебил что-то кукарекнул

>>1894977
191 Кб, 512x512
(Microsoft Windows 10: Chromium based) #27 #1894977
>>1894969

>делает вид что не перечитывает каждый мой пост

>>1894984
(Microsoft Windows 7: Firefox based) #28 #1894984
>>1894977

>vk-дебил всё ещё что-то кукарекает

>>1894988
319 Кб, 512x512
(Microsoft Windows 10: Chromium based) #29 #1894988
>>1894984
Почему ты без скобочек пишешь?
>>1894995
(Microsoft Windows 7: Firefox based) #30 #1894995
>>1894988

>vk-дебил всё ещё что-то кукарекает

>>1894997
255 Кб, 512x512
(Microsoft Windows 10: Chromium based) #31 #1894997
>>1895001
(Microsoft Windows 7: Firefox based) #32 #1895001
>>1894997

>vk-дебил всё ещё что-то кукарекает

>>1895018
(Microsoft Windows 7: Firefox based) #33 #1895018
>>1895001
Боря, угомонись.
>>1895031
(Microsoft Windows 7: Firefox based) #34 #1895031
>>1895018
Ладно, ладно, выключил автобампалку, всё равно vk-залётный притих.
>>1895214
(Microsoft Windows 7: Firefox based) #35 #1895062
>>1894638 (OP)

>эксплуатации уязвимостей повреждения памяти в плагине GStreamer


>2016


Тем временем дебилы продолжают писать свои решета на говносишечке. Давайте, оправдывайтесь, петухи.
sage (Linux: Firefox based) #36 #1895068
>>1894924
Анончик, молю тебя, доставь скрывалку! В анус за неё дам блджад!
(Linux: Firefox based) #37 #1895069
>>1895068
Эхх, сажа, чтож ты делаешь.
(Linux: New Opera) #38 #1895073
Неприятная конечно, но не смертельно.
Спрмохлёбам невдомек, что уязвимость в прыщах совсем не то что в пердятке. Ибо права доступа не позволят повредить систему. Это в их ублюдской ос любой код имеет административные права.
>>1895216>>1895961
(Microsoft Windows 10: Chromium based) #39 #1895185
>>1895046

>Amarok вместо DeaDBeeF


проиграл
>>1897018
255 Кб, 512x512
(Microsoft Windows 10: Chromium based) #40 #1895214
>>1895031
Я победил.
>>1895232>>1895384
(Microsoft Windows 10: Chromium based) #41 #1895216
>>1895073
Двачую спермачи говно в жопу залили.
sage (Google Android: Mobile Safari) #42 #1895232
>>1895214
Ты подебил.
(Microsoft Windows 7: Firefox based) #43 #1895384
>>1895214

>vk-дебил что-то кукарекнул напоследок, ведь даже автобампалка не хочет с ним говорить


Проиграл.
>>1895390
(Microsoft Windows 7: Firefox based) #44 #1895390
>>1895384
Боря, угомонись.
sage (Linux: Firefox based) #45 #1895896
>>1895068
бамп реквесту
>>1895897
(Linux: Firefox based) #46 #1895897
>>1895896
проклятая сажа
(Linux: Firefox based) #47 #1895961
>>1895073
Права доступа позволяют спиздить пароли или выполнить dd if=/dev/random of=/home
А это похуже наебнувшейся системы на десктопе.
>>1895989>>1896960
(Linux: Firefox based) #48 #1895989
>>1895961

>или выполнить dd if=/dev/random of=/home


И ничего не случится.
dd не работает с директориями. По идее должен создаться новый файл с таким же названием, но

>dd: failed to open ‘/home/username/hui’: Is a directory



>random


А заполнятся этот файл будет очень, очень долго. Про urandom не слышал?
(Google Android: Неизвестно) #49 #1896020
>>1894659
А когда ПитухОС перестала быть линуксом?
>>1896026
(Microsoft Windows 8: Chromium based) #50 #1896026
>>1896020
Она никогда и не была линуксом. Правда, в Питух ОС 10 линукс в неё таки впилили, частично.
>>1896080
(Microsoft Windows Phone: Internet Explorer) #51 #1896080
>>1896026
Пирдоля, перестань прятаться под спермоагентом и реверсить. Питух ОС всегда была линуксом, а ты питухлсником.
>>1896109
(Microsoft Windows 7: Firefox based) #52 #1896109
>>1896080

>бабах!


Лил, пердoлька бомбанула и пошла в реверс.
>>1896149
(Google Android: Firefox based) #53 #1896114
>>1894638 (OP)

>GStreamer


>очередной отсос фридесктоп-параши


Лол, кто-то пользуется этим говном (не считая колясочников)?
>>1896117
(Linux: Firefox based) #54 #1896117
>>1896114
А как без кодеков-то?
Или ты отдельную пекарню для просмотра фильмов/сериалов/видео держишь?
>>1896120
(Google Android: Firefox based) #55 #1896120
>>1896117
mpv и Лиса, собранная с ffmpeg.
>>1896128
(Linux: Firefox based) #56 #1896128
>>1896120

>mpv


А если я не хочу это дерьмо жрать?
>>1896137
(Google Android: Firefox based) #57 #1896137
>>1896128
mplayer/mplayer2
Если и это не хочешь, то какое же дерьмо ты жрешь?
>>1896146
(Linux: Firefox based) #58 #1896146
>>1896137

>mplayer


Вот это.
Тогда погугли за меня, няша, зачем этот gstreamer и gst-plugins-*, я не понимат
>>1896161
(Microsoft Windows Phone: Internet Explorer) #59 #1896149
>>1896109
Пирдоля, ты о своём подрыве мог бы и не сообщать и так видно как ты на жопной тяге в стратосфере паришь. На МКС с реверсом будешь залетать?
(Google Android: Firefox based) #60 #1896161
>>1896146
Мплееру не нужен гстример. Возможно, у тебя его лиса тащит или какие-то ДЕ-шные приблуды.
(Linux: Firefox based) #61 #1896881
(Linux: Firefox based) #62 #1896959
Где вирос скачать?
(Linux: Chromium based) #63 #1896960
>>1895961
Шарик, ты балбес.
(Linux: Firefox based) #64 #1897018
>>1895185

> Слушать что-то кроме трекерной музыки

>>1897242
(Microsoft Windows 7: Firefox based) #65 #1897242
>>1897018
Казалось бы, какая связь между источником музыки и способом её воспроизведения?
(Google Android: Mobile Safari) #66 #1897309
Интересно с патчами grsec+pax будет работать? Тред не читал, вангую там gstreamer /ритмбокс ненужен и прочее. Энивэй всем ясно что патчи уже есть, и я так понимаю это гавно без эскалации привилегий до рута будет работать.
(Linux: Firefox based) #67 #1898799
>>1895068
Эй блядь, ты где, ALLO.
>>1898860
(Microsoft Windows 7: Firefox based) #68 #1898860
>>1898799
Как будто я круглосуточно сижу в этой параше.
http://pastebin.com/QXtigCn9
С автоподгрузкой наверняка не будет работать, потому что я ей не пользуюсь.
>>1898863
(Linux: Firefox based) #69 #1898863
>>1898860

> С автоподгрузкой наверняка не будет работать, потому что я ей не пользуюсь.


Я тоже. Добра.
Тред утонул или удален.
Это копия, сохраненная 14 декабря 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски