<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Бэкдор в отладочном коде модифицированного ядра Linux для си...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html</link>
    <description>Разработчики Linux-дистрибутива Armbian обратили внимание (http://forum.armbian.com/index.php/topic/1108-security-alert-for-allwinner-sun8i-h3a83th8/) на бэкдор, присутствующий в варианте ядра Linux, предлагаемом для устройств на базе процессоров Allwinner семейства sun8i (http://linux-sunxi.org) (H3, A83T и H8). Бэкдор позволяет получить привилегии root через запись строки &quot;rootmydevice&quot; в файл &quot;/proc/sunxi_debug/sunxi_debug&quot;. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;&lt;br&gt;   $ id&lt;br&gt;   uid=1000(user) gid=1000(user) &lt;br&gt;&lt;br&gt;   $ echo &quot;rootmydevice&quot; &amp;gt; /proc/sunxi_debug/sunxi_debug &lt;br&gt;&lt;br&gt;   $ id&lt;br&gt;   uid=0(root) gid=0(root) &lt;br&gt;&lt;br&gt;&amp;lt;/font&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены дистрибутивы и прошивки, использующие предлагаемое компанией Allwinner ядро Linux 3.4, поставляемое в составе официального BSP для Android. Например, бэкдор присутствует во всех основанных на ядре 3.4 системных образах для плат с процессорами Allwinner  H3, A83T и H8, включая Orange Pi, FriendlyARM (https://github.com/friendlyarm/h3_lichee/issues/1), SinoVoip M2+ (https://github</description>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#55</link>
    <pubDate>Wed, 11 May 2016 20:39:13 GMT</pubDate>
    <description>&amp;gt; такая спокойная беседа о бэкдоре &lt;br&gt;&lt;br&gt;Так они повсюду. Чтобы не понтоваться - надо выкинуть девайся и к староверам, в тайгу. А так, мыши, конечно, плакали, кололись - но фуле делать, социальность обезьяньего стада не истребить ничем! :)&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#54</link>
    <pubDate>Wed, 11 May 2016 20:38:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; тот самый случай, когда proc не в прок &lt;br&gt;&amp;gt; Отключи. Только как ты потом будешь смотреть что у тебя вообще запущено &lt;br&gt;&amp;gt; в системе?&lt;br&gt;&lt;br&gt;Ныхрены это смотреть на _отлаженной_ системе?&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#53</link>
    <pubDate>Wed, 11 May 2016 14:53:35 GMT</pubDate>
    <description>такая спокойная беседа о бэкдоре&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#52</link>
    <pubDate>Wed, 11 May 2016 14:50:03 GMT</pubDate>
    <description>Э &quot;Бэкдор позиционируется как отладочный ре&quot; типа уже позиционируется малварь легальный можно писать и грабить что ле?&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#51</link>
    <pubDate>Wed, 11 May 2016 14:37:23 GMT</pubDate>
    <description>count - это типа сначала длину строки в буфере проверить?&lt;br&gt;дак сравнение точно также пройдётся по нему&lt;br&gt;проблема может возникнуть только если буфер меньше 12+1 байт и при этом в нём нет нулевого байта, но тогда и длину не получится определить корректно.&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (IZh.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#48</link>
    <pubDate>Wed, 11 May 2016 08:56:25 GMT</pubDate>
    <description>&amp;gt; cred-&amp;gt;uid = 0;&lt;br&gt;&amp;gt; ...&lt;br&gt;&lt;br&gt;А RCU для кого писано?&lt;br&gt;Вот тут точно статические анализаторы могли бы warning выдавать.&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (t28)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#47</link>
    <pubDate>Wed, 11 May 2016 06:22:55 GMT</pubDate>
    <description>Да.&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (Fantomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#46</link>
    <pubDate>Wed, 11 May 2016 01:46:35 GMT</pubDate>
    <description>Московский сад что ли?&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в отладочном коде модифицированного ядра Linux для си... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107857.html#45</link>
    <pubDate>Tue, 10 May 2016 20:57:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; предлагаемое компанией Allwinner &lt;br&gt;&amp;gt; к перцам нужно внимательней относиться) &lt;br&gt;&lt;br&gt;У них там все драйверы такие. Где дебаг, где просто баг. Пользуйтесь майнлайном.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
