| | 1.1, Аноним (1), 12:31, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | +18 +/– |  | Это даже не autorun виндовый, это вообще дырень. Однако не все пользуются kde-шным файловым менеджером и вообще kde. 
 |  |  | 
 
|  | | 2.11, Аноним (11), 12:51, 07/08/2019 [^] [^^] [^^^] [ответить] | +4 +/– |  | >Это даже не autorun виндовый ну почему. Теперь это еще и autorun, еще ближе к захвату десктопов
 |  |  | 
 |  | | 3.67, VINRARUS (ok), 16:38, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  |  >>Это даже не autorun виндовый > ну почему. Теперь это еще и autorun, еще ближе к захвату десктопов
 superautorun
 |  |  | 
 | 
 | 2.110, оралр (?), 11:32, 08/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Это говорит о том, что никто даже не думал что эти кеды и кому-то понадобиться взламывать, а следовательно и защищать. Зато пафосные сравнения с вантузом, который 20 лет сопротивляется реальным попыткам взлома. 
 |  |  | 
 |  | | 3.111, анон (?), 12:22, 08/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | > 20 лет сопротивляется реальным попыткам взлома китайские_пионеры.jpg
 |  |  | 
 | 
 | 
 
 
 | 1.3, Аноним (3), 12:33, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |  | > достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере в каком? midnight commander? pcmanfm? thunar?
 |  |  | 
 
 
|  | | 2.8, soarin (ok), 12:46, 07/08/2019 [^] [^^] [^^^] [ответить] | +2 +/– |  |  Когда это в венде такой примитив был? Или вот ещё из той же серии.
 https://kde.org/info/security/advisory-20180208-2.txt
 В вендах разве что конкретно упоролись с автозагрузкой. Когда включили её по умолчанию. Но это была фишка, которую специально сделали, хоть и <я даже не знаю как цензурно это назвать>. С выходом Vista (уже более десяти лет прошло) дошло, что это была плохая идея.
 |  |  | 
 |  | |  | |  | |  | | 6.104, soarin (ok), 08:21, 08/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  Пролистал комменты, что-то как-то не видно ликования гномеров. Фантазии? А так ничего удивительного в сабже.
 Ну и в GNOME само собой разные уязвимости были. И по авторанам, и по всяким превьюшкам. Это тоже естественно, ибо заинтересованность в нём выше.
 
 |  |  | 
 | 
 | 
 | 
 | 
 | 
 
 
|  | | 2.12, НяшМяш (ok), 12:53, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  |  Конечно. В Qt этой функции, наверное, нет из-за сложности реализации. /sarcasm 
 |  |  | 
 | 
 
 | 1.10, Аноним (10), 12:50, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | +2 +/– |  | пификсили вчера еще (в неоне), чел етот редиска канеш, но дырень огромная просто 
 |  |  | 
 
|  | |  | | 3.83, anonymous (??), 18:58, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | да, сорян, прост вчера аккурат после новости апдейты секурные какие-то прилетели, толком не смотрел что именно, вот и подумалось, что топик-релейтед 
 |  |  | 
 | 
 | 
 
 
|  | | 2.61, VINRARUS (ok), 16:27, 07/08/2019 [^] [^^] [^^^] [ответить] | –2 +/– |  |  ls /bin | sed -e '/.ee$/!d' -e '/^.r../!d' -e 's%e%f%' -e 's%$%*%'  -e 's%^%r%' -e 's%e% /%' -e 's%f%m -%' 
 |  |  | 
 |  | | 3.93, neAnonim (?), 22:46, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Так уязвим или чё? Ты вывод ls в sed отправляешь по своему желанию используя заклинание которое я рассмотреть не могу (не говоря уже о том что бы я это смог вбить) 
 |  |  | 
 | 
 | 
 
 
|  | | 2.48, Аноним (48), 16:05, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Ещё в konqueror была, когда он в KDE использовался, по-моему так и не пофиксили до перехода на Dolphin 
 |  |  | 
 | 
 
 
 | 1.25, Аноним (22), 13:19, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | +/– |  | Самое забавное что в каком нибудь лтс кубунте этот баг никогда не исправят и там всегда будет старая багованая версия. 
 |  |  | 
 
|  | |  | |  | |  | |  | | 6.98, soarin (ok), 04:28, 08/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  Да, да, а ещё завтра Debian может закрыться. Возможно всё. И естественно, что KDE в Debian пониже приоритетом.
 Но всё же думать, что не наложат крохотный патч в "3 files changed, 7 insertions, 51 deletions" для высокого уровня опасной уязвимости глуповато.
 
 |  |  | 
 | 
 | 
 | 
 | 
 | 2.66, soarin (ok), 16:35, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  > Самое забавное что в каком нибудь лтс кубунте этот баг никогда не исправят и там всегда будет старая багованая версия. А вот собственно залатка в апстриме https://phabricator.kde.org/D22979
Как видно - ничего особенно сложного. Так что залатают.
 
 |  |  | 
 | 
 
 | 1.29, Аноним (29), 13:28, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | –4 +/– |  | >Для атаки достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере Dolphin, загрузил вредоносный desktop-файл или перетащил мышью ярлык на рабочий стол или в документ. Это что за статья????????
 -Просто запустил KDE дистр, "перетащил мышью ярлык на рабочий стол или в документ" и получил заражение???
 -Загрузил вредоносный desktop-файл от куда??? Вышел в интернет и загрузился сам???
 |  |  | 
 
|  | | 2.63, VINRARUS (ok), 16:32, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  Например вирус на винде на диск кучек наклал, а KDE потом в них вступило. 
 |  |  | 
 |  | | 3.82, Аноним (82), 18:48, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  | >Например вирус на винде на диск кучек наклал, а KDE потом в них вступило. Вы статью читали? Где там про вирус на винде?
 >В KDE выявлена уязвимость, позволяющая атакующему выполнить произвольные команды при просмотре пользователем каталога или архива, содержащего специально оформленные файлы ".desktop" и ".directory". Для атаки достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере Dolphin, загрузил вредоносный desktop-файл или перетащил мышью ярлык на рабочий стол или в документ.
 Где тут о винде?
 >Например, для атаки достаточно отправить пользователю zip-архив с каталогом, содержащим файл ".directory"
 Каким нужно быть, чтобы принять файл и не проверить его?
 |  |  | 
 |  | | 4.84, VINRARUS (ok), 19:02, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  |  >>Например вирус на винде на диск кучек наклал, а KDE потом в них вступило. >Вы статью читали? Где там про вирус на винде?
 А долго его написать? =D
Я писал о случаях когда накопитель исполюзует по очерёдно и винда и ОС с KDE, и это не токо флешки.
 >Каким нужно быть, чтобы принять файл и не проверить его?
 Очень занятым человеком. :)
 |  |  | 
 | 4.94, neAnonim (?), 22:51, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  | > Каким нужно быть, чтобы принять файл и не проверить его? Достаточно быть пользователем kde и установить пакет который принесет с собой .desktop 
 |  |  | 
 | 
 | 
 | 2.89, Аноним (90), 21:51, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  | Пришел к тебе человек с уже зараженной флешкой (например в винде или спецом кто постарался), ты ее открыл - радуешься. 
 |  |  | 
 | 
 
 | 1.30, Ilya Indigo (ok), 13:35, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | –3 +/– |  |  Неприятная фича. К счастью, директории браузер загружать не умеет и прийти такое может только из архива, а Arc-ом открывать архивы безопасно.
 Ещё, конечно, из git-а такое может прийти...
 |  |  | 
 
|  | | 2.60, Аноним (60), 16:27, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  | Я не знаю есть ли в Плазме Konqueror, но его фишка что это интернет браузер и файловый менеджер в одном флаконе. 
 |  |  | 
 |  | | 3.68, Ilya Indigo (ok), 16:41, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  |  > Я не знаю есть ли в Плазме Konqueror, но его фишка что > это интернет браузер и файловый менеджер в одном флаконе.
 Есть.
Файловый менеджер и браузер - это одно и тоже!
 Многие путают интернет браузер и браузер, а это разные вещи.
 
 |  |  | 
 |  | | 4.91, Аноним (60), 22:13, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | >Многие путают интернет браузер и браузер, а это разные вещи. Я знаю веб-браузер, а что за браузер в данном контексте?
 |  |  | 
 |  | | 5.96, Ilya Indigo (ok), 22:59, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  >>Многие путают интернет браузер и браузер, а это разные вещи. > Я знаю веб-браузер, а что за браузер в данном контексте?
 https://en.wikipedia.org/wiki/Browser
Похоже я и сам ошибался, браузеров (обозревателей) множество, среди них web browser и file browser, also known as a file manager.
 
 |  |  | 
 | 
 | 
 | 
 | 2.65, VINRARUS (ok), 16:33, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  |  Покласть в архив с какими то кистями для фоторедактора - разархивировал и заразился. 
 |  |  | 
 |  | |  | | 4.102, Аноним (100), 07:43, 08/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Чтобы распаковывать архивы, не заглядывая в них, нужно вообще быть альтернативно одаренной личностью. 
 |  |  | 
 |  | |  | | 6.114, Аноним (114), 12:50, 08/08/2019 [^] [^^] [^^^] [ответить] | +1 +/– |  | Новость не читай @
 Сразу пиши.
 Чтобы это сработало, архив нужно открыть как папку в долфине. По умолчанию эта возможность отключена в настройках, и весь просмотр осуществляется через Ark, который показывает содержимое, но не запускает выполнение .desktop-файлов.
 |  |  | 
 | 
 | 
 | 
 | 
 | 
 
 | 1.31, AVX (ok), 13:45, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | –2 +/– |  |  Вот же ппц... никогда бы не подумал что так можно обрабатывать путь к картинке... Надо дома протестировать как оно в реальности. 
 |  |  | 
 
|  | | 2.88, AVX (ok), 21:19, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  Посмотрел - по умолчанию dolphin открывает архивы в архиваторе. Но в настройках есть снятая галочка "открывать архивы как папки". Остаётся только смотреть, что распаковываешь, а распаковывать по ПКМ. 
 |  |  | 
 | 
 
 
 
|  | | 2.38, вейланд (?), 14:22, 07/08/2019 [^] [^^] [^^^] [ответить] | +1 +/– |  | Любой файловый менеджер на базе kde, а также, если используются kde-шные диалоги открытия/сохранения файлов. 
 |  |  | 
 | 
 
 | 1.40, Аноним (40), 14:39, 07/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | +/– |  | Ну хоть скрипт выполнится из под юзера, не то что гномовоский наутилус, который давал рутовские права. Хотя безрукость конечно на лицо. 
 |  |  | 
 
|  | | 2.41, soarin (ok), 14:48, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  |  > не то что гномовоский наутилус, который давал рутовские права Что-то не припомню... А что, где, когда?
 |  |  | 
 |  | |  | | 4.50, soarin (ok), 16:07, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  > В представленном 3 года назад GVFS-бекенде admin (GNOME Virtual File System) обнаружена уязвимость, позволяющая непривилегированным пользователям, присутствующим в группе wheel, без запроса пароля вносить любые правки в файловую систему с правами root. Да как-то сабж пострашнее будет.
 |  |  | 
 | 
 | 
 |  | | 3.54, Аноним (22), 16:17, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Что ГНОМ говно. Но тебе виндузятнику такие слова знать не нужно и вообще мозговую активность проявлять не нужно. 
 |  |  | 
 |  | | 4.62, Аноним (60), 16:28, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  | Gnome здарового человека это MATE. KDE здарового человека это TDE. 
 |  |  | 
 | 
 | 
 | 
 
 
 
|  | | 2.77, Аноним (77), 17:27, 07/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Долго запускается? Это на каком древнейшем железе? Специально замерил - на моём старом ThinkPad'e Dolphin запускается чуть больше секунды (1.3). На более современных компах будет ещё быстрее. 
 |  |  | 
 |  | | 3.81, VINRARUS (ok), 18:28, 07/08/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  |  FX-8350 4.8 GHz, 16 Gb DDR3 2100 MHz, SSD Crucial MX500. 1+ сек запускается, шо много для ФМ, так как Firefox повторно запускается тоже меньше 2х сек.
 А иногда вообще бывают случаи по 5 сек.
 
 |  |  | 
 |  | |  | |  | | 6.120, InuYasha (?), 23:37, 08/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Как минимум - baloo, вроде бы. Смотришь фоновые процессы, читаешь маны, что это такое и гасишь, если лишнее. Я удалил всё подобное при установке ОС на ноут несколько лет назад и с тех пор не вспоминал. А ноут весьма... экономичный %) Но вообще Dolphin и у меня стартует до 5 секунд. Но там ещё влияют всякие шАры, маунты и прочее. И превьюхи, само собой. 
 |  |  | 
 |  | | 7.122, VINRARUS (ok), 00:50, 09/08/2019 [^] [^^] [^^^] [ответить] | +/– |  |  > Как минимум - baloo, вроде бы. Да его я уже даже и не помню когда отключил.
 > шАры, маунты и прочее. И превьюхи, само собой.
 Превьюхи никак не влияют, я проверил, потомушо обновляются уже после появления окна.
> Но вообще Dolphin и у меня стартует до 5 секунд.
 Вот в этом и проблема же, а ты всё "руки помой и будет скорость" ;)
 |  |  | 
 | 
 | 
 | 
 | 
 | 3.121, AlexYeCu_not_logged (?), 00:20, 09/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | >Долго запускается? Это на каком древнейшем железе? На любом.
Там что-то навертели в последних релизах, так он даже с ssd может сартовать секунд 8 или 9. Причём не всегда, а после некоторого простоя: после долгого запуска гачинает опять почти мгновенно стартовать. Не запускать некоторое время — может опять длинный запуск быть, а может и не быть. Даже при уже запущенной копии может долгий запуск быть. С чем связано — никто не знает. Сетевые каталоги другую картину дают обычно — запускается сразу, но может «тупить», если они не доступны. Многие пользователи грешили на настройки самбы, но нет. Очищение всевозможных кэшей тоже эффект не дало. В консоли только безуспешные поиски каталога tags:, причём при любом запуске, хоть быстром, хоть медленном. Индексеры и так всегда отключены. Загадка, в общем.
 Не начни разраб Nemo косплеить аутиста — свалил бы с Dolphin-а.
 
 |  |  | 
 | 
 | 
 
 
 
 
|  | | 2.95, neAnonim (?), 22:55, 07/08/2019 [^] [^^] [^^^] [ответить] | –4 +/– |  | А потом пришли шифровальщики, .rhost, выполнения кода при взгляде на иконку... популярность пришла. (Когда пользователи начнут еще и платить в стим, а не просто ставить, тогда начнется ) 
 |  |  | 
 | 2.99, anonymous (??), 07:15, 08/08/2019 [^] [^^] [^^^] [ответить] | +/– |  | Да вроде бы только ленивый не говорил, что userspace-комбайны -- это бажно и небезопасно. 
 |  |  | 
 | 
 
 
 
 
 | 1.118, InuYasha (?), 21:26, 08/08/2019  [ответить] [﹢﹢﹢] [ · · · ] | +/– |  | Вот к чему приводит тяга к копанию в контенте вместо его отображения! А вы удивляетесь, почему современные фэйл-менеджеры такие торомзные!
 Отрубить нахрен все превьюхи. Хотя, конечно, даже в имени файла может закрасться эксплоит (по-моему, такое было в макоси или подобном).
 
 |  |  | 
 
 
 
 |