Просмотр полной версии : Специальный USB-накопитель может доставить пользователям Linux проблем
По словам экспертов в области кибербезопасности, пользователи Linux, работающие с настольной средой KDE Plasma, столкнулись с атакой, похожей по принципу на атаку печально известного червя Stuxnet. По словам специалистов, если подключенный к устройству USB-накопитель имеет метку тома, содержащую символы `` или $(), текст в скобках будет выполняться как команды оболочки. Проще говоря, если передать пользователю Linux USB-накопитель с меткой тома `rm -rf`, это удалит всю информацию на устройстве. Конечно, злоумышленник должен иметь физический доступ к устройству, иначе осуществить атаку не получится. Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель в надежде на то, что она подключит его к устройству. Исследователи считают, что такую брешь вполне могут использовать киберпреступники, а также обычные люди в качестве шутки. Пользователям KDE Plasma рекомендуется обновить свои системы как можно скорее до версии 5.12.0 или новее.
Скопасчено: https://www.anti-malware.ru/news/2018-02-13-1447/25502
P.S. Так что линуксоиды, юзайте только консоль)
altblitz
13.02.2018, 21:46
По словам экспертов
Исследователи считают
Пользователям KDE Plasma рекомендуется обновить свои системы как можно скорее до версии 5.12.0 или новее.
Что такое - кеды?
Арийские парни с ног не снимают - тяжёлые бутцы Dr. Martens.
altblitz said:
↑ (https://antichat.live/posts/4183829/)
Арийские парни с ног не снимают - тяжёлые бутцы
Dr. Martens
.
Один такой благословил Блица бутсой по голове в надежде, что будет хотя бы еще одна извилина. С тех пор Блица тяжело понять. Травма ептить. А органика не лечится.
Triton_Mgn
13.02.2018, 22:50
Британские ученые доказали, что тяжёлые бутцы Dr. Martens меняют взгляды на жизнь.
При чем тут Арийцы? И победа "Альтернатива для Германии"
altblitz
14.02.2018, 02:07
Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель
Зд'rавствуй, неведомая USB ***ня!
Прям щас воткну тебя в USB 3.0 - а просто так!
Авот***! Блиц подавно и взглядом не коснётся всякой поебени.
И OpenBox на его GNU/Linux просто-напросто не научен в авто-загрузку ))
Ручками монтировать все внешние девайсы.
Triton_Mgn
14.02.2018, 02:13
altblitz said:
↑ (https://antichat.live/posts/4183927/)
Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель
Зд'rавствуй, неведомая USB ***ня!
Прям щас воткну тебя в USB 3.0 - а просто так!
Авот***! Блиц подавно и взглядом не коснётся всякой поебени.
И OpenBox на его GNU/Linux просто-напросто не научен в авто-загрузку ))
Ручками монтировать все внешние девайсы.
Kill - usb - тоже не воткнешь? Блиц тут нас нагнуть хотят , а мы их ОС - KDE-Optimus- Prime/
Triton_Mgn
14.02.2018, 02:20
Почему я так говорю, есть и с с с KDE / ребята.
С основной оболочки - утечки нет, а долбоебы.
KDE - занимаются, лишь модификацией ей.(еёной) спасибо.
Triton_Mgn
14.02.2018, 06:19
-------------------------- это ровно
altblitz
14.02.2018, 07:49
Тритон, когда Блиц выпьет весёлой водицы,
начнёт заниматься забавными делами.
Менять пассворды и ломать железо, к разряду забавных занятий не относится, оказывается.
Поди вспомни потом, откуда у тебя взялись пассы Анжелик из Фейсбука и куча непристойных фоток да видео ))
texnoline
14.02.2018, 08:34
Dr_Wile said:
↑ (https://antichat.live/posts/4183705/)
По словам экспертов в области кибербезопасности, пользователи Linux, работающие с настольной средой KDE Plasma, столкнулись с атакой, похожей по принципу на атаку печально известного червя Stuxnet. По словам специалистов, если подключенный к устройству USB-накопитель имеет метку тома, содержащую символы `` или $(), текст в скобках будет выполняться как команды оболочки. Проще говоря, если передать пользователю Linux USB-накопитель с меткой тома `rm -rf`, это удалит всю информацию на устройстве. Конечно, злоумышленник должен иметь физический доступ к устройству, иначе осуществить атаку не получится. Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель в надежде на то, что она подключит его к устройству. Исследователи считают, что такую брешь вполне могут использовать киберпреступники, а также обычные люди в качестве шутки. Пользователям KDE Plasma рекомендуется обновить свои системы как можно скорее до версии 5.12.0 или новее.
Скопасчено:
https://www.anti-malware.ru/news/2018-02-13-1447/25502
P.S. Так что линуксоиды, юзайте только консоль)
1. Автозагрузку, слабо уже отключить на всех сьемных девайсах!?
2. Для монтирования в отдельную fs?
3. Использовать sandbox?
4. Поставить VM и в ней монтировать носители "подозрительные"?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot