The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представители Skype подтвердили разработку open source верси..., opennews (??), 02-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Представители Skype подтвердили разработку open source верси..."  +1 +/
Сообщение от Аноним (-), 02-Ноя-09, 21:57 
в /etc/passwd что-ли? LOL
Ответить | Правка | Наверх | Cообщить модератору

17. "Представители Skype подтвердили разработку open source верси..."  –3 +/
Сообщение от syeg (ok), 02-Ноя-09, 22:02 
И туда тоже. Вопрос: а чего он там забыл?
Ответить | Правка | Наверх | Cообщить модератору

19. "Представители Skype подтвердили разработку open source верси..."  +2 +/
Сообщение от anonymous (??), 02-Ноя-09, 22:14 
> Вопрос: а чего он там забыл?

Так ведь libc'шные getpwuid/getpwnam() оно используют. В passwd кто только не смотрит, это ничего интересного.

Троян не там зарыт, таскать пряники из буфета и файлы из пользовательского каталога это слишком заметно, поэтому как раз в цели обхода профиля в .mozilla можно и поверить. Троян потенциально зарыт в коммуникационной либе и методах генерации эфемерных ключей, о чем в «Silver Needle in the Skype» писали. Ну или в возможности уже когда надо (а не массово, ибо паника будет мгновенно) на заданной ноде выполнить заданный код.

Ответить | Правка | Наверх | Cообщить модератору

27. "Представители Skype подтвердили разработку open source верси..."  –4 +/
Сообщение от syeg (ok), 02-Ноя-09, 23:21 
>Так ведь libc'шные getpwuid/getpwnam() оно используют. В passwd кто только не смотрит, это ничего интересного.

Прошу прощения, не силён в программировании, посему возникает вопрос: а зачем туда смотреть? Если мне не изменяет память, то всё это можно получить и не заглядывая в системную базу пользователей - из окружения (т.е. воспользоватся тем, что туда заглянули до тебя).

Ответить | Правка | Наверх | Cообщить модератору

40. "Представители Skype подтвердили разработку open source верси..."  +1 +/
Сообщение от Andrew Kolchoogin (?), 03-Ноя-09, 08:02 
Нет, нельзя. В /etc/passwd (и в /etc/group) лезет практически любая команда Юникса. Например, "ls-la". Для того, чтобы отмапить цифровые UID'ы/GID'ы, лежащие на файловой системе, в имена пользователей.

У скайпа не может быть диалога открытия файла, в котором он печатает имена пользователей, которым принадлежат файлы в той директории, в которую скайп писать собирается?

Ответить | Правка | Наверх | Cообщить модератору

53. "Представители Skype подтвердили разработку open source верси..."  –1 +/
Сообщение от syeg (ok), 03-Ноя-09, 10:35 
Ok, понял, спасибо. Говорю же - не силён я в тонкостях архитектуры, дальше 'perl -w' лазить не приходится...
Ответить | Правка | Наверх | Cообщить модератору

120. "Представители Skype подтвердили разработку open source верси..."  +/
Сообщение от User294 (ok), 06-Ноя-09, 04:15 
>У скайпа не может быть диалога открытия файла,

У него может быть диалог открытия файла. Но как мне проверить что он не послал мой список юзеров в системе еще пятиста человекам, например?

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

33. "Представители Skype подтвердили разработку open source верси..."  –4 +/
Сообщение от аноним (?), 03-Ноя-09, 00:48 
Там далеко не только passwd был
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

64. "Представители Skype подтвердили разработку open source верси..."  +/
Сообщение от Аноним (-), 03-Ноя-09, 11:44 
>Там далеко не только passwd был

Еще там были обращения к юзерскому профилю в Firefox для автоматического определения текущих настроек прокси-сервера. Подключите любую программу к низкоуровневому трейсеру и ужаснитесь, чего же это она там открывает и смотрит. То же самое под виндой- запускаешь FileMon от руссиновича и глаза на лоб лезут, сколько же всего непонятного делается. Это нужно быть программистом и неплохо представлять себе, как это все взаимосвязано, чтобы по этому поводу истерик не устраивать.

Ответить | Правка | Наверх | Cообщить модератору

66. "Представители Skype подтвердили разработку open source верси..."  –3 +/
Сообщение от syeg (ok), 03-Ноя-09, 12:24 
>Еще там были обращения к юзерскому профилю в Firefox для автоматического определения текущих настроек прокси-сервера.

А вот тут действительно ей делать нечего. На подобные действия нужно запрос выдавать, а не выполнять втихаря.

>Это нужно быть программистом и неплохо представлять себе, как это все взаимосвязано, чтобы по этому поводу истерик не устраивать.

Ну да, куда нам сисадминам до Великих Программистов. Только одно но:
«Паранойя входит в список моих служебных обязанностей» ©

Ответить | Правка | Наверх | Cообщить модератору

68. "Представители Skype подтвердили разработку open source верси..."  +2 +/
Сообщение от Аноним (-), 03-Ноя-09, 12:56 
>А вот тут действительно ей делать нечего. На подобные действия нужно запрос выдавать, а не выполнять втихаря.

Да уж конечно, куча приложений автоматически определяет настройки прокси-сервера, и ничего. И абсолютно каждая из них их откуда-то читает, не через libastral же она это делает :-D А уцепились именно за скайп, просто потому что кому-то пришло в голову мысль убедиться в очевидном.
p.s. Если бы он спрашивал: "а Вы уверены, что мне можно прочитать настройки прокси-сервера", то обязательно нашлись бы умники, сравнивающие его с виндой, задающей 155 вопросов на ровном месте. Есть такая категория нытиков, им лишь бы ныть, дай только повод.
p.p.s. Более того, еще существует скайповский плагин для файерфокса, и скайпу тоже нужно получить информацию о нём. И как же это сделать, если libastral всё никак не зарелизят? :-D

>Ну да, куда нам сисадминам до Великих Программистов. Только одно но:
>«Паранойя входит в список моих служебных обязанностей» ©

Паранойя имеет смысл, лишь когда она оправдана и для неё есть предпосылки. Повторяю еще раз: абсолютно любая программа при условии использования нескольких _стандартных библиотечных функций_ (таких как getpw, например) с точки зрения низкоуровневого трейсера выглядит как приложение, читающее /etc/passwd. И грамотные люди никаких истерик по этому поводу не устраивают.

Ответить | Правка | Наверх | Cообщить модератору

85. "Представители Skype подтвердили разработку open source верси..."  –1 +/
Сообщение от syeg (ok), 03-Ноя-09, 20:22 
>Да уж конечно, куча приложений автоматически определяет настройки прокси-сервера, и ничего.

Для автоматической настройки прокси-сервера существуют другие решения, не требующие читать файлы браузерного профиля. Удивлены?

>Если бы он спрашивал: "а Вы уверены, что мне можно прочитать настройки прокси-сервера", то обязательно нашлись бы умники, сравнивающие его с виндой, задающей 155 вопросов на ровном месте.

Это их проблемы. Машины должны работать а люди думать. Я не люблю когда программа "думает за меня".
>Паранойя имеет смысл, лишь когда она оправдана и для неё есть предпосылки.

Я не знаю что именно читает эта программа и что она потом с этим делает. Кроме того, никаких официальных NDA я в Skype не видел. Для меня это более чем достаточная предпосылка для паранойи.

"Однажды Инь Фу Во заблокировал на межсетевом экране несколько IP-адресов. Сисадмин спросил его о причинах. Учитель сказал:
- На всякий случай. Я увидел необъяснимое поведение программ.
- Может быть, это просто глюк? - предположил Сисадмин.
Инь Фу Во ответил:
- Каждый из нас иногда сталкивается с необъяснимым. Не поняв сути, каждый действует по-своему. Сисадмин - камлает с бубном. Инженер Чжа Вынь - пьёт пиво и переинсталлирует систему. А я - начинаю подозревать действия коварного врага.
Инженер Чжа Вынь, услышав разговор, заметил:
- Это похоже на паранойю.
- Паранойя входит в число моих должностных обязанностей, - ответил Учитель."
© http://forensics.ru/InFuWo.htm

>Повторяю еще раз: абсолютно любая программа при условии использования нескольких _стандартных библиотечных функций_ (таких как getpw, например) с точки зрения низкоуровневого трейсера выглядит как приложение, читающее /etc/passwd.

Я это уже прочитал, спасибо. Речь идёт о ковырянии в профиле Firefox.

Ответить | Правка | Наверх | Cообщить модератору

84. "Представители Skype подтвердили разработку open source верси..."  +/
Сообщение от аноним (?), 03-Ноя-09, 17:25 
>Еще там были обращения к юзерскому профилю в Firefox для автоматического определения
>текущих настроек прокси-сервера. Подключите любую программу к низкоуровневому трейсеру и ужаснитесь,

У любой другой программы есть исходники, поэтому не надо так извращаться. И никуда она не лезет, почему-то.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру