The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком 'исследовал' безопасность 10 открытых приложений, opennews (??), 08-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


56. "Ростелеком исследовал безопасность 10 открытых приложений"  +9 +/
Сообщение от Аноним (-), 08-Дек-20, 23:35 
На лицо явная клевета в отношении 10 опенсорсных проектов, авторы которых никаких отчетов не получали. В суд то могут подать за провокацию и порчу репутации?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

65. "Ростелеком исследовал безопасность 10 открытых приложений"  +4 +/
Сообщение от prokoudineemail (ok), 08-Дек-20, 23:51 
> На лицо явная клевета в отношении 10 опенсорсных проектов, авторы которых никаких
> отчетов не получали. В суд то могут подать за провокацию и
> порчу репутации?

Да кому это надо?

И ладно бы ещё полезный выхлоп от этих статических анализаторов и фаззеров был. А то находят преимущественно всякую фигню и давать флагом размахивать.

Вот эти приколисты, например, подняли пару лет назад много вони из-за дырки в плагине поддержки формата FLIC, которым 25 лет никто не пользуется: https://flimp.fuzzing-project.org/. Реально, последняя версия софта, который их генерил, вышла в 95-м году, ещё до анонса самого гимпа.

Я работал с инфобезопасниками, у них профессия такая — параноить. Каждого первого можно не глядя в дурку сдавать.

Ответить | Правка | Наверх | Cообщить модератору

71. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от Аноним (-), 08-Дек-20, 23:58 
Надеюсь карма настигнет этих сумасшедших, хотя судя по всему уже настигла, лишились разума, болезные. :)
Ответить | Правка | Наверх | Cообщить модератору

87. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от Аноним (87), 09-Дек-20, 00:33 
Вот через такие древние куски кода и легче всего поломать. Кинут юзеру файлик с расширением .jpeg, он его в гимпе откроет, а там на самом деле — этот flimp с эксплойтом. И то, что сейчас никто даже вспомнить не может, что это за flimp такой, ему не помешает. Так что правильно параноят.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

93. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от prokoudineemail (ok), 09-Дек-20, 00:47 
> Вот через такие древние куски кода и легче всего поломать. Кинут юзеру
> файлик с расширением .jpeg, он его в гимпе откроет, а там
> на самом деле — этот flimp с эксплойтом. И то, что
> сейчас никто даже вспомнить не может, что это за flimp такой,
> ему не помешает. Так что правильно параноят.

Всё немного сложнее. В файловых плагинах гимпа для распознавания формата используются и magic numbers, и расширение файла. Зависит от каждого плагина. Конкретно для flic мэджик не выставлен, поэтому в случае с псевдо-jpeg гимп не отредиректит на плагин загрузки .flic, а выдаст сообщение, что у тебя файл попорчен.

Ответить | Правка | Наверх | Cообщить модератору

176. "Ростелеком исследовал безопасность 10 открытых приложений"  –1 +/
Сообщение от Аноним (87), 09-Дек-20, 12:36 
Ну кинут с правильным расширением. Чуть меньше юзеров догадается открыть в гимпе, но кто-то ведь догадается. Особенно если у него дефолтные файловые ассоциации так прописаны. Или если он увидит где-то вопрос: "как открыть файл? пробовала гимпом, не открывает! помогите, очень надо!" Социальная инженерия — она такая.
Ответить | Правка | Наверх | Cообщить модератору

202. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Ян М. (?), 09-Дек-20, 14:54 
безопасник, ты настолько туп и не понимаешь, что тебе отвечают. выше написали, что у безопасников всех так лол. выпей чаю с мятой
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру