The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск текстового редактора GNU Emacs 29.3 с устранением уязвимостей, opennews (??), 25-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (24), 25-Мрт-24, 15:19 
Через emacs ещё в 80х, а то и раньше юниксы ломали. https://en.wikipedia.org/wiki/Markus_Hess - про те дела. Цитирую самого Столла:

"Ричард Столман, свободный художник-программист, всегда громко заявлял, что информация должна быть открытой. Его программы, которые он раздавал задаром направо и налево, блистали остротой мысли, хорошим стилем и вдохновением. Столман создал мощную программу редактирования под названием «Гну-Эмакс». Гну — это гораздо больше, чем простой текстовый редактор. Ее очень легко перестроить под любого пользователя. Она здорово облегчает написание других программ. Естественно, что всем нашим физикам сразу потребовалась Гну; мы успешно инсталлировали ее, большую часть времени глядя в потолок. Была только одна проблема: в ней сидела плюха.
      Инсталляция производилась так, что возможность пересылать файл из собственного каталога в чей-либо другой обеспечивалась необычным способом. Гну не проверяла, кто принимает этот файл, и нужен ли он в месте назначения. Она просто переименовывала его и меняла метку принадлежности. То есть происходила простая передача права владения от одного пользователя к другому.
      Переслать файл из вашей области в мою нетрудно. Но лучше не пытаться переслать его в защищенную системную область — это может делать только менеджер. Программа Столмана должна была бы контролировать такие попытки. Но не контролировала. Это позволяло кому угодно переслать файл в защищенную системную область. Хакер это знал, а мы нет. Хакер использовал Гну для замены родной системной версии atrun на свою программу. Пять минут спустя система начала насиживать подложенное яйцо, и он получил ключи от нашего компьютера.
      Гну оказалась дырой в системе защиты."

Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (29), 25-Мрт-24, 22:27 
> Гну оказалась дырой в системе защиты.

Почему сразу "дырой"?
Это свободный редактор, и он даёт свободу.
Факт, что хакер использовал её в деструктивных целях, вытаскивает другой факт: присутствие хакера является дырой в защите организации, а само существование хакера -- дырой в построении законопослушного общества.

Но эти дыры мы, конечно, рассматривать не будем.  Потому что они большие и от них огрести можно.

Также не будем рассматривать пару системных фактов: что фс не защищает важные файлы и что система не разделяет привилегии пользователей.
Потому что эти дыры не для физиков, которые редактор ставили.

Поэтому обвинён редактор, тогда как реальная проблема -- пара "система-хакер".

Ответить | Правка | Наверх | Cообщить модератору

30. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (24), 25-Мрт-24, 23:33 
> Почему сразу "дырой"?

По факту. Столлман и безопасность всегда были взаимоисключающими параграфами, достаточно вспомнить религиозную агитку под названием "Revolution OS" или книжку Стивена Леви:

Шли семидесятые годы, и Ричард Столлман начал замечать изменения в своем любимом заповеднике. Первое нашествие произошло, когда Официально Санкционированным Пользователям стали назначаться пароли, а все неавторизованные пользователи не допускались к системе. Как истинный хакер, РМС презирал пароли, и он гордился тем фактом, что компьютеры, которые он обслуживал, не имели никаких паролей. Но департамент компьютерной науки в МТИ (которым управляли другие люди, не имевшие отношения к лаборатории ИИ) решил установить на его машине систему безопасности.
Столлман поднял целую кампанию, чтобы отменить эту практику. Он призывал людей использовать пароль в виде пустой строки — «возврат каретки» вместо целого слова. Так что когда машина спрашивала у вас пароль, вам было достаточно нажать RETURN, и вы могли войти в систему. Столлман также сумел взломать код системы шифрации и сумел расшифровать файл, в котором лежали пароли. Он начал рассылать пользователям сообщения, которые появлялись на экране, после того как они регистрировались в системе:
Я вижу, что вы выбрали пароль [такой-то]. Я предполагаю, что вы можете переключиться на пароль «возврат каретки». Его гораздо легче набирать, и это соответствует принципу, по которому здесь не должно быть паролей.
«В конце концов, я сумел добиться, чтобы пятая часть пользователей на машине имела пустой пароль», — хвастался потом РМС.
Затем лаборатория компьютерной науки установила на своем компьютере более сложную систему паролей. Сломать ее для Столлмана оказалось делом нелегким, но Столлман имел все нужные способности для изучения программы кодирования, и как он потом говорил: «Я обнаружил, что изменение одного командного слова в программе дает возможность печатать ваш пароль на системной консоли, в качестве части сообщения, которое вы видите в момент входа в систему». Так как «системная консоль» была видима для любого, проходившего мимо, а ее сообщения могли быть легко доступны с любого терминала, или даже могли быть распечатаны на бумаге, то изменения Столлмана в программе позволяли легко узнать любой пароль любому человеку, которому это было интересно. Сам Столлман считал, что результат получился «просто удивительный».

> Факт, что хакер использовал её в деструктивных целях, вытаскивает другой факт: присутствие хакера является дырой в защите организации, а само существование хакера -- дырой в построении законопослушного общества. Но эти дыры мы, конечно, рассматривать не будем.  Потому что они большие и от них огрести можно.

Пенго и компания к успеху шли. Не получилось, не фартануло: денег заработали не сказать чтобы много (около 90 тысяч дойчмарок), а итог для группировки - один труп, штрафы и условные судимости. Но в целом получилось забавно: хакеры-немцы из ФРГ ломали американцев, а скопированное файло продавали советскому КГБ.

> Также не будем рассматривать пару системных фактов: что фс не защищает важные файлы и что система не разделяет привилегии пользователей. Потому что эти дыры не для физиков, которые редактор ставили.

BSD Unix с его rwxrwxrwx на файлы, не знаю какие права были выставлены конкретно у них. GNU Emacs был инсталлирован таким образом, что рядовой пользователь мог получить особые привилегии. Используя команду «move-mail», можно было получить доступ к любому файлу системы. В результате в системе безопасности возникала брешь, и хакер пронюхал, что может получить доступ к святая святых (цитирую по небезызвестной книжке "Takedown"). Там были машины и с полноценной операционкой (которая VMS), их вроде как поломать не удалось.

> Поэтому обвинён редактор, тогда как реальная проблема -- пара "система-хакер".

Реальная проблема - это дырявый emacs, с помощью которого любой желающий мог получить рута.

Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (31), 26-Мрт-24, 01:40 
>[оверквотинг удален]
> выставлены конкретно у них. GNU Emacs был инсталлирован таким образом, что
> рядовой пользователь мог получить особые привилегии. Используя команду «move-mail»,
> можно было получить доступ к любому файлу системы. В результате в
> системе безопасности возникала брешь, и хакер пронюхал, что может получить доступ
> к святая святых (цитирую по небезызвестной книжке "Takedown"). Там были машины
> и с полноценной операционкой (которая VMS), их вроде как поломать не
> удалось.
>> Поэтому обвинён редактор, тогда как реальная проблема -- пара "система-хакер".
> Реальная проблема - это дырявый emacs, с помощью которого любой желающий мог
> получить рута.

и не лень тебе стока херни писать, выдумывать, просто чтоб полить дерьмом заслуженных людей.

P.S. не читал.

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (24), 26-Мрт-24, 07:35 
> и не лень тебе стока херни писать, выдумывать, просто чтоб полить дерьмом заслуженных людей

Выдумывать ничего не нужно, история хорошо известная, случилась в 1986 году и без труда гуглится по словам Project Equalizer.

> P.S. не читал

Твои проблемы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру