abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.15 oznámil Linus Torvalds vydání Linuxu 6.16. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    25.7. 19:55 | IT novinky

    Americký výrobce čipů Intel propustí 15 procent zaměstnanců (en), do konce roku by jich v podniku mělo pracovat zhruba 75.000. Firma se potýká s výrobními problémy a opouští také miliardový plán na výstavbu továrny v Německu a Polsku.

    Ladislav Hagara | Komentářů: 22
    25.7. 17:33 | Komunita

    MDN (Wikipedie), dnes MDN Web Docs, původně Mozilla Developer Network, slaví 20 let. V říjnu 2004 byl ukončen provoz serveru Netscape DevEdge, který byl hlavním zdrojem dokumentace k webovým prohlížečům Netscape a k webovým technologiím obecně. Mozille se po jednáních s AOL povedlo dokumenty z Netscape DevEdge zachránit a 23. července 2005 byl spuštěn MDC (Mozilla Developer Center). Ten byl v roce 2010 přejmenován na MDN.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:55 | Nová verze

    Wayback byl vydán ve verzi 0.1. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    25.7. 13:33 | Nová verze

    Byla vydána nová verze 6.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově se lze k síti Tor připojit pomocí mostu WebTunnel. Tor Browser byl povýšen na verzi 14.5.5. Thunderbird na verzi 128.12.0. Další změny v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    24.7. 14:33 | IT novinky

    Meta představila prototyp náramku, který snímá elektrickou aktivity svalů (povrchová elektromyografie, EMG) a umožňuje jemnými gesty ruky a prstů ovládat počítač nebo různá zařízení. Získané datové sady emg2qwerty a emg2pose jsou open source.

    Ladislav Hagara | Komentářů: 1
    24.7. 14:22 | Nová verze

    Byla vydána (𝕏) nová verze 25.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 25.7 je Visionary Viper. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    24.7. 13:33 | IT novinky

    Před 40 lety, 23. července 1985, společnost Commodore představila první počítač Amiga. Jednalo se o počítač "Amiga od Commodore", jenž byl později pojmenován Amiga 1000. Mělo se jednat o přímou konkurenci počítače Apple Macintosh uvedeného na trh v lednu 1984.

    Ladislav Hagara | Komentářů: 2
    24.7. 06:00 | IT novinky

    T‑Mobile USA ve spolupráci se Starlinkem spustil službu T-Satellite. Uživatelé služby mohou v odlehlých oblastech bez mobilního signálu aktuálně využívat satelitní síť s více než 650 satelity pro posílání a příjem zpráv, sdílení polohy, posílání zpráv na 911 a příjem upozornění, posílání obrázků a krátkých hlasových zpráv pomocí aplikace Zprávy Google. V plánu jsou také satelitní data.

    Ladislav Hagara | Komentářů: 9
    23.7. 21:55 | Komunita

    Společnost Proxmox Server Solutions stojící za virtualizační platformou Proxmox Virtual Environment věnovala 10 000 eur nadaci The Perl and Raku Foundation (TPRF).

    Ladislav Hagara | Komentářů: 2
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (29%)
     (26%)
     (6%)
     (5%)
     (4%)
     (1%)
     (3%)
     (26%)
    Celkem 143 hlasů
     Komentářů: 17, poslední 26.7. 20:08
    Rozcestník

    Rootkit pro vzdálené ovládnutí Androidu

    InformationWeek píše o bezpečnostní zranitelnosti telefonů s Androidem. Dva technici z firmy Trustwave vyvinuli rootkit, který funguje na úrovni jádra a zavádí se jako jaderný modul. Jakmile je natažený, může útočník na dálku získat plný root přístup.

    3.6.2010 21:22 | Robert Krátký | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    3.6.2010 21:27 JoHnY2
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Uprimne receno, neni problem udelat jadernej modul, kterej otevre diru, ale pripojit ho k jadru telefonu bez jailbraku.
    D.A.Tiger avatar 3.6.2010 23:46 D.A.Tiger | skóre: 8 | Brno
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    +1

    Přesně to stejné mě napadlo, když jsem si tu zprávičku četl. Nehledě na to, že podobný modul lze (domnívám se) vytvořit snad pro každý systém který umožňuje spouštění kódu v prostoru jádra, takže nějak mi nejde do hlavy co to má co společného ausgerechnet s Androidem - snad jen to, že si to zkoušeli na něm. Ovšem je to (naštěstí?) trochu k ničemu, protože stejně nevidím reálnou možnost jak tenhle modul dostat na hostitelský systém a potom jej zavést do jádra....
    Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
    Drom avatar 4.6.2010 01:20 Drom | skóre: 24 | Kdyne
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    stejně nevidím reálnou možnost jak tenhle modul dostat na hostitelský systém a potom jej zavést do jádra....

    "Ahoj Frantisku, posilam Ti jednu super kul vychytanou picovinu, kterou uz ma kazdej, tak nebud babovka a hned si to nainstlauj a muzes vyhrat milion. Hlavne nezapomen zadat vsechny hesla, ktery to po Tobe bude chtit. Jo a pocitac se zrychli o 100% a navic dostanes zadarmo kopec zmrzliny. Jarda"

    Treba takhle? :)
    Drom avatar 4.6.2010 01:30 Drom | skóre: 24 | Kdyne
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Chtel jsem tim rict, ze kvuli rostouci popularite a rozsirenosti linuxu se snizuji prumerne znalosti jeho uzivatelu a system postupne ztraci tuhle vyhodu v zabezpeceni.

    A po pravde, proti socialnimu inzenyrstvi se da bojovat tezko, kdyz uzivatele nejsou vzdelavani, ale naopak je jejich neznalosti vychazeno vstric zjednodusovanim, aby "to dokazal pouzit kazdej blbec".
    D.A.Tiger avatar 4.6.2010 01:52 D.A.Tiger | skóre: 8 | Brno
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    A po pravde, proti socialnimu inzenyrstvi se da bojovat tezko, kdyz uzivatele nejsou vzdelavani, ale naopak je jejich neznalosti vychazeno vstric zjednodusovanim, aby "to dokazal pouzit kazdej blbec".

    Jj. já ti rozumím, a abych se přiznal z tohoto mám strach taky. Zas na druhou stranu, podle mě to není ani tak o tom, zda je uživatel linuxový guru nebo ne (já konec konců taky nejsem), ale jestli dokáže taky občas použít to co má na krku... A proti lidské blbosti se zabezpečuje hodně špatně... :-(

    Nicméně utěšuje mě alespoň to, že zatím není moc cest, jak proniknout do Linuxového systému, o který se staráš (dobře nastavený, aktualizovaný, ....) bez spolupráce uživatele, který sedí za tím konkrétním strojem. tedy - musím si to tam nainstalovat sám, a já se snažím být opatrný....
    Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
    D.A.Tiger avatar 4.6.2010 01:39 D.A.Tiger | skóre: 8 | Brno
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Standardní postup :

    Zpráva -> Přesunout do -> Místní složky -> Koš

    Soubor -> Vysypat koš

    Ještě napíšu mail, kde mu důrazně (seřvu jej jak koně) doporučím, aby příště raději poslal adresu na domovské stránky té hovadiny.... Pravda, pokud někdo pod rootem instaluje neověřitelné binárky z mailu, tak si to i zaslouží. bohužel takovým je na nic sebedokonalejší os i s nejlepším zabezpečením ;-) Zatím najivně věřím, že takových mezi linuxáři moc není.
    Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
    Drom avatar 4.6.2010 01:49 Drom | skóre: 24 | Kdyne
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Je otazka, koho pocitate mezi "linuxare". Bezne uzivatele, kteri si koupili zarizeni s Androidem? Uzivatele, kteri maji telefon "powered by linux" a ani o tom nevi? Tu hordu lidi, ktera se nalepila napriklad na Ubuntu, aniz o linuxu vi neco vic?

    Sam sebe povazuju pouze za uzivatele, co se pak stane, kdyz linux pouzivaji i lide, kteri k jeho instalaci potrebuji nejakej exac spustitelnej pod Windows, netusi nic o diskovych oddilech nebo vubec o fungovani pocitace? :/
    4.6.2010 11:03 enki
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Běžnej uživatel tam vůbec root nemá.
    Jendа avatar 4.6.2010 15:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Pak není potřeba nějaký speciální modul, ale stačí netcat a bash…
    4.6.2010 23:16 Miklik | skóre: 27 | Krnov
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Na to ale musí mít uživatel patřičná oprávnění.
    Netvrdím to, ale možná je to pravda.
    3.6.2010 21:36 psonek | skóre: 20 | blog: psonek
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Presne. Nejaci dva chytraci si pod rootem do jadra natahnou modul a pak udelaji obrovskej objev: ze ten modul muze cist SMS. No libovolnej jadernej kod to samozdrejme muze udelat stejne tak to muze udelat root. Ale to snad vi kazdej BFU ze root muze vse. To podstatny tam nikde nerekli. Jak udelaji aby ten modul jadro natahlo. A nerekli to proto, ze to nevijou a protoze to jenom tak lehce nejde. Achjo akademici...

    Uz vidim jak se toho chytne nejakej blbec typu Hulan.
    poky74 avatar 3.6.2010 21:41 poky74 | skóre: 36 | blog: Zápisník | Vrchlabí
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu

    Ale počkat, jadernej modul? Takže se musí modprobnout pod rootem ne? K čemu to potom je?

    Chcete Linuxové samolepky nebo Tuxe na klíče? ->
    m1c4a1 avatar 3.6.2010 22:30 m1c4a1 | skóre: 2
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    A jak se odlišují rootkity na neandroidích strojích? Taky se musí do počítače nějak dostat. Stačí počkat na vhodnou díru a rootkit lze nasadit. Když už bude dopředu vymyšlený, tím lépe, ne?
    Vykook avatar 4.6.2010 00:21 Vykook | skóre: 23 | blog: Tomas
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Staci troska socialniho inzenyrstvi a nemusis cekat ani tu na diru ;-)
    Nejde nám o dobro druhých. Nejde nám o bohatství. Jde o čisté opojení mocí.
    D.A.Tiger avatar 4.6.2010 00:45 D.A.Tiger | skóre: 8 | Brno
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Nj, ale řekl bych, že pokud se mi jednou podaří získat heslo roota, pak je takový modul .... spousta dřiny navíc. Zadní vrátka si se superuživatelskými právy udělám mnohem jednodušeji.
    Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
    D.A.Tiger avatar 4.6.2010 00:57 D.A.Tiger | skóre: 8 | Brno
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Nehledě na to nemělo by být zas tak velký problém si pohlídat jaké moduly jádro zavadí - na to by teoreticky mohl stačit obyčejný skript...
    Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
    Jendа avatar 4.6.2010 15:54 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    a to by teoreticky mohl stačit obyčejný skript...
    Když máš v systému roota, tak můžeš rm skript.
    D.A.Tiger avatar 5.6.2010 10:30 D.A.Tiger | skóre: 8 | Brno
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Ok, jen trochu teď nechápu souvislost.

    Mám namysli, že není problém vytvořit skript, který by mi preventivně kontroloval jaké moduly jádro natahuje, a pokud by se objevil nějaký (nečekaný) rozdíl tak mi dá (např. mailem) vědět co a odkud jádro natáhlo. No, nebude zas až takový problém jej schovat (například zakomponovat jej do nějakého jiného skriptu), a chlubit se s tím kde jej mám uložený samozřejmě nebudu. Útočník má vždycky jednu nevýhodu - atakovaný systém nikdy nezná tak detailně jako jeho správce/majitel...
    Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
    Jendа avatar 5.6.2010 10:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    No, nebude zas až takový problém jej schovat (například zakomponovat jej do nějakého jiného skriptu), a chlubit se s tím kde jej mám uložený samozřejmě nebudu.
    Tak to jo. Ale pořád je to trochu security by obscurity, protože útočník si klidně může udělat kopii tvého systému a u sebe si zkusit, co se stane, pokud nahraje nějaký modul.

    Každopádně pokud bych měl v systému nového admina, nahrávání nějakých modulů by bylo asi to poslední, co by mě trápilo :-).
    6.6.2010 20:43 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Pokud vezmete trochu SELinuxu, trochu TPM a trochu snaživého správce, tak je možné vyrobit systém, kde jaderný modul bez správného podpisu nezavede root ani kladivem.
    Bilbo avatar 6.6.2010 21:11 Bilbo | skóre: 29
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Otázkou pak ovšem je, jak moc je rozšířené TPM mezi systémy, na které se obvykle cpe Android (tedy smartphony, PDA, případně malé notebooky).
    Big brother is not watching you anymore. Big Brother is telling you how to live...
    6.6.2010 22:44 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    To je otázka času. Mobilní operátoři a výrobci mobilních telefonů jsou totiž na tento způsob podnikání zvyklí. Skoro se bojím říct, že jej vynalezli. Dokonce mají v rámci Trusted Computing Group vlastní pracovní skupinu.
    Bedňa avatar 4.6.2010 23:26 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Presne, môžeš mať aj systém ktorý bude na 10 riadkov v Céčku, nebude mať žiadnu dieru a si v ...
    KERNEL ULTRAS video channel >>>
    4.6.2010 10:10 majvan | skóre: 5 | blog: Fandime linuxu | Trenčín
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    The researchers said they will exploit an Android smartphone live at next month's Def Con conference. This attack is only a proof of concept and has not been seen in the wild. Even so, the threat of getting one's smartphone "owned" makes for some unpleasant possibilities.
    Bedňa avatar 4.6.2010 07:34 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    Toto je Linuxový portál alebo bulvár? Takže niekto ku mne príde povie požičaj mí telefón ja budem čakať až si ho pripojí k notebooku ...
    KERNEL ULTRAS video channel >>>
    4.6.2010 11:04 enki
    Rozbalit Rozbalit vše Re: Rootkit pro vzdálené ovládnutí Androidu
    rumunskej virus pro androida :D

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.