The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Результаты аудита Tor Browser и компонентов инфраструктуры Tor, opennews (??), 26-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


108. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +/
Сообщение от Аноним (108), 27-Окт-23, 18:00 
> Мой маленький вброс: большинство узлов Тора запущены с использованием systemd. Теперь прошу опеннетных экспертов доказать несостоятельность сети из-за этого параметра.

из тогь, что сразу режет глаза:

"Эксплуатация уязвимости сводится к замене размещаемого в каталоге /tmp исполняемого файла."

сыстемды специально сделан так, чтобы в системе были файловые системы одновременно доступны для записи и исполнения.

в дистрах с сыстемды заложена уязвимость:

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

111. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +/
Сообщение от Аноним (111), 27-Окт-23, 18:20 
# mount |grep -v -E '(noexec|ro)'

Тест на монтирование дисков. Ничего не должен выводить. И какой дистр с сыстемды его проходит?

Ответить | Правка | Наверх | Cообщить модератору

115. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +/
Сообщение от Аноним (115), 27-Окт-23, 19:56 
Вы непоняли.
Не ro, а запись для other (в общем месте, куда и системные файлы при установке попадают и исполняются позже) и возможность выполнить.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру