Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атаки по сторонним каналам через механизм отслеживания изменений в ФС" | +/– | |
| Сообщение от opennews (??), 25-Сен-26, 10:17 | ||
Исследователи из Грацского технического университета (Австрия) выявили серию атак по сторонним каналам (PDF), осуществляемых через механизмы отслеживания изменений в файловой системе. Атаки позволяют отслеживать активность других пользователей на основе анализа событий об обращении к файлам и каталогам через такие API, как inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и File System Events в macOS. Полученные сведения могут использоваться для воссоздания информации, вводимой пользователем с клавиатуры, для определения открываемых сайтов или для организации clickjacking-атак, осуществляющих наложение содержимого на активное окно в момент перед кликом. Код с реализацией методов атак опубликован под лицензией MIT... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 5. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним (5), 25-Сен-26, 10:46 | ||
мая бабуля пака тыкнет на одну клавишу, пака на другую, праходит несколько минут. бывает ище и промажет. так што ее энти иследователи точна не взламают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 10:48 | ||
Вот, кстати, да, тут бабка надвое сказала, кто не заядлый компьютерщик, тот бывает с болью набирает, ища каждую кнопку. Знаю несколько таких, в основном пенсионного возраста конечно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (-), 25-Сен-26, 12:35 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Атаки по сторонним каналам через механизм отслеживания измен..." | +2 +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 10:47 | ||
Винда удивила, конечно. При том, что там дескрипторы безопасности на уровне ядра есть и везде передаются, а вот слежение за диском C внезапно возвращает всё... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 11:40 | ||
> осуществляющих наложение содержимого на активное окно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от eugener (ok), 25-Сен-26, 11:50 | ||
Это окно всегда тупо по центру отображается, там ничего определять не нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 13:27 | ||
Это ещё не всё... Вейленд обещал, что ничто не сможет всплывать наверх само по себе, если юзер работает в каком-то фокусе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 13:29 | ||
> по центру отображается | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 24. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (24), 25-Сен-26, 12:13 | ||
> почему вейленд это позволяет? | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 33. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним (33), 25-Сен-26, 13:24 | ||
И что Сишка, позволяет обойти запрет Вяленда определять координаты другого окна? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 13:46 | ||
А причём тут Wayland, не совсем понял, речь же про ядерный inotify вроде в новости? | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 31. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним (31), 25-Сен-26, 13:18 | ||
Так ведь, несмотря на закрытость всего остального, файловая система в Windows всегда была полностью открытой, без каких-либо изоляций. Встроенный проводник иногда отказывается открывать некоторые папки даже с админским доступом, но, любая другая прога с ним без проблем всюду залезет. А если нужно только чтение, без записи, то и админки не нужно, достаточно пользовательского доступа. По сути, в этом плане тоже самое, как и в Linux | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 9. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним (9), 25-Сен-26, 10:56 | ||
Следить за пользователем настолько изощренными методами это как забивать гвозди рукояткой от молотка, игнорируя целевое назначение инструмента. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Атаки по сторонним каналам через механизм отслеживания измен..." | –3 +/– | |
| Сообщение от Аноним (10), 25-Сен-26, 10:58 | ||
Китайцы и правда смеются, продолжая внедрять ssh(шелл) бэкдоры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (9), 25-Сен-26, 11:18 | ||
Или взять к примеру как Микрософт совсем недавно слил инфу в ФБР о подозрительном пользователе. Но вы, пользователи, бойтесь коварного хацкера, который может обнаружить на вашем компе файл с сайта фуррипрон.ххх | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 12:14 | ||
Добро пожаловать в мир атак по сторонним каналам. Иные описания атак похоже на "операции на мозге через задний проход" | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 30. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (30), 25-Сен-26, 13:16 | ||
Вспоминает знаменитое противостояние "Хакер и столовая". | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 11. "Атаки по сторонним каналам через механизм отслеживания измен..." | +2 +/– | |
| Сообщение от Аноним (11), 25-Сен-26, 11:02 | ||
Всё это пыль. ИИ находит новые способы атак он же закрывает пути для их реализации в среднем всё стоит на месте | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (9), 25-Сен-26, 11:12 | ||
> в номинации самая неадекватная реакция производителя (Lamest Vendor Response), так как представители компании вначале заявили, что это не уязвимость, а недокументированная возможность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Атаки по сторонним каналам через механизм отслеживания измен..." | +2 +/– | |
| Сообщение от devl547 (ok), 25-Сен-26, 11:18 | ||
В общем, в целях безопасности надо обязать юзера нажимать каждую следующую кнопку не ранее, чем через одну минуту и после прохождения минимум двухфакторной авторизации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (33), 25-Сен-26, 13:29 | ||
Нет, без авторизации. Но нажимать все клавиши через равные интервалы, независимо от позиции на клаве. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (15), 25-Сен-26, 11:25 | ||
> Наиболее опасный метод атаки продемонстрирован в Linux и вызван возможностью определения доступа к файлам внутри каталога, которые напрямую не доступны для чтения и отслеживания. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 11:56 | ||
В линуксе следят за родительским каталогом, который должен быть доступен. В винде - всё дерево доступно независимо от прав. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 12:05 | ||
P.S. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (17), 25-Сен-26, 11:43 | ||
надо всем научиться нажимать клавиши с одинаковой задержкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (17), 25-Сен-26, 11:45 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Ivan_83 (ok), 25-Сен-26, 11:50 | ||
Ну тут такое себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Атаки по сторонним каналам через механизм отслеживания измен..." | +1 +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 12:09 | ||
> девайсы однопользовательские | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Ivan_83 (ok), 25-Сен-26, 12:29 | ||
У браузера нет доступа к FAM для этого всего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 13:37 | ||
Наивность детская не знает границ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (26), 25-Сен-26, 12:21 | ||
> Второй способ атаки позволяет определить момент вывода диалога c запросом параметров аутентификации подсистемой Polkit через отслеживание обращения к исполняемому файлу /usr/bin/pkexec. В этот момент атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (16), 25-Сен-26, 13:36 | ||
> qt и gtk сливают весь ввод через шину accessibility | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (29), 25-Сен-26, 12:41 | ||
>представители компании вначале заявили, что это не уязвимость, а недокументированная возможность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Атаки по сторонним каналам через механизм отслеживания измен..." | +/– | |
| Сообщение от Аноним (30), 25-Сен-26, 13:18 | ||
А в макосе что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |