<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html</link>
    <description>В эмуляторах терминалов, использующих библиотеку libVTE, выявлена (http://climagic.org/bugreports/libvte-scrollback-written-to-disk.html) уязвимость, связанная с записью содержимого буфера прокрутки экрана во временный файл, размещаемый в файловой системе /tmp (/tmp/vte*). Проблеме подвержены такие приложения, как Gnome-terminal, xfce4-terminal, guake, Terminator, evilvte, lilyterm,  sakura, termi. В сохраняемом буфере прокрутки фигурируют данные, отображаемые в рамках сессии.&lt;br&gt;&lt;br&gt;&lt;br&gt; Временный файл удаляется после создания, но остаётся возможность доступа через файловый дескриптор, который можно узнать через анализ содержимого данных о процессе в файловой системе /proc (ls -l /proc/$PPID/fd &amp;#124; grep deleted). Так как временный файл доступен на чтение только владельцу и суперпользователю, то интерес представляет в основном только возможность анализа остаточной информации на диске, если раздел /tmp не создан с использованием tmpfs. Записанная во временный файл информация остаётся на диске и доступна для послед</description>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (ананим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#31</link>
    <pubDate>Sun, 11 Mar 2012 14:09:55 GMT</pubDate>
    <description>pam_mktemp помогут отцу русской демократии.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (ананим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#30</link>
    <pubDate>Sun, 11 Mar 2012 14:07:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы очень слабо представляете себе, как работают namespaces.&lt;br&gt;&amp;gt;... и tmpfs.&lt;br&gt;&lt;br&gt;а вот оно тут при чём?&lt;br&gt;хотя...&lt;br&gt;всё уже давно придумано:&lt;br&gt;&amp;gt;PAM-модуль, предоставляющий пользователям индивидуальные временные каталоги /tmp/.private/$USER в рамках управления сессией или аккаунтом.&lt;br&gt;&lt;br&gt;http://www.altlinux.org/Pam_mktemp&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (ананим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#29</link>
    <pubDate>Sun, 11 Mar 2012 14:06:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; айноды никто пока не отменял. и если кто-то имеет права выполнять дисковые утилиты (а это минимум рут), то он всегда сможет взять то, что ему нужно.&lt;br&gt;&amp;gt;Вы очень слабо представляете себе, как работают namespaces.&lt;br&gt;&lt;br&gt;да нет, я ОТЛИЧНО представляю как это работает. :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (stalker_by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#28</link>
    <pubDate>Sun, 11 Mar 2012 13:46:45 GMT</pubDate>
    <description>Видимо он имел ввиду что стоит прочитать &quot;Worse case scenario&quot;&lt;br&gt;Медицинские данные это конечно перебор, но вот содержимое конфигов на удаленных серверах почитать можно :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#27</link>
    <pubDate>Fri, 09 Mar 2012 22:07:00 GMT</pubDate>
    <description>&amp;gt; Вы очень слабо представляете себе, как работают namespaces.&lt;br&gt;&lt;br&gt;... и tmpfs.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#26</link>
    <pubDate>Fri, 09 Mar 2012 22:05:01 GMT</pubDate>
    <description>&amp;gt; айноды никто пока не отменял. и если кто-то имеет права выполнять дисковые утилиты (а это минимум рут), то он всегда сможет взять то, что ему нужно.&lt;br&gt;&lt;br&gt;Вы очень слабо представляете себе, как работают namespaces.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#25</link>
    <pubDate>Fri, 09 Mar 2012 20:14:05 GMT</pubDate>
    <description>&amp;gt; dban с флешки.&lt;br&gt;&lt;br&gt;dban чем-то принципиально отличается от обычного shred? Кроме фичи &quot;стирать всё, что вижу&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#23</link>
    <pubDate>Fri, 09 Mar 2012 11:07:23 GMT</pubDate>
    <description>форензиков&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Gnome-terminal, xfce4-terminal, Terminator и др... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83490.html#22</link>
    <pubDate>Fri, 09 Mar 2012 09:33:36 GMT</pubDate>
    <description>&amp;gt; Это херня по сравнению с тем, что часть памяти может оказаться на &lt;br&gt;&amp;gt; диске в свопе, а там всё &amp;#8212; пароли открытым текстом, ключи, &lt;br&gt;&amp;gt; история команд, та же tmpfs&amp;#8230; &lt;br&gt;&lt;br&gt;Это херня по сравнению с тем, что комп можно мокнуть в жидкий азот,&lt;br&gt;быстренько выковырять оперативку и снять весь дамп.&lt;br&gt;&lt;br&gt;Ну и уж совсем херня, по сравнению с тем, чтоб вставить админу карандаш в ухо, &lt;br&gt;и вежливо попросить распечатать все пароли и логины которые он знает. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
