Σελ. 2 από 8 ΠρώτηΠρώτη 12347 ... ΤελευταίαΤελευταία
Εμφάνιση 16-30 από 109
  1. #16
    Εγγραφή
    27-06-2003
    Μηνύματα
    631
    Downloads
    5
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    Αν κάποιοι το ξέρουν θα το κάνουν μη ανιχνεύσιμο, δεν είναι πρόβλημα...εξάλλου δεν είναι απαραίτητο να κάνει κάτι κακό σε σερβερ...μπορεί "απλά" να υποκλέψει δεδομένα. Κάτι που μπορεί να μην το πάρεις χαμπάρι ποτέ..ή μάλλον θα το πάρουν χαμπάρι οι πελάτες σου ίσως.
    Σίγουρο φυσικά δεν είναι, αλλά αν λάβεις υπόψιν τόσες αποκαλύψεις που έχουν γίνει το τελευταίο διάστημα για μεθόδους που χρησιμοποιεί η NSA και όχι μόνο, τότε γίνεται πάααρα πολύ πιθανό.
    Θυμίζω και το heartbleed bug που φαίνεται ότι το έκανε expoit η NSA για χρόνια!
    http://www.bloomberg.com/news/2014-0...consumers.html

  2. #17
    Εγγραφή
    04-11-2003
    Περιοχή
    NA
    Μηνύματα
    581
    Downloads
    2
    Uploads
    0
    To bug δεν είναι και τόσο φοβερό. Για άλλη μια φορά υστερία και υπερβολή. Ελάχιστοι servers μπορεί να επηρρεάζονται. Για να επηρρεάζονται, θα πρέπει είτε να πρόκειται για χρήστες με shell και περιορισμό εντολών, που το μόνο που θα καταφέρουν θα είναι να τρέξουν και άλλες εντολές αλλά όχι να γίνουν super users, είτε και πάλι εκτέλεση εντολών σαν μη privileged users σε servers που μπορεί να έχουν cgi scripts σε bash (ναι, πρέπει να υπάρχουν και 2-3 τέτοιοι στο internet) κτλ κτλ. Τα εξηγεί όλα η Redhat.
    ---
    mp

  3. #18
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Διάβασα οτι τα patch δεν λύνουν το πρόβλημα αλλά απλά κάνουν δυσκολότερη την εκμετάλλευση του. Ισχύει αυτό; Όπως και να έχει τύφλα να'χει το heartbleed πλέον.

  4. #19
    Εγγραφή
    11-07-2003
    Περιοχή
    Αποδημος Ελληνισμος
    Ηλικία
    43
    Μηνύματα
    960
    Downloads
    6
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    200/40
    ISP
    AIM Τσεχια
    Παράθεση Αρχικό μήνυμα από cyberp Εμφάνιση μηνυμάτων
    Απορώ με εσάς που που δίνετε συγχαρητήρια στην κοινότητα...Εκτός αν είναι ειρωνικό..
    Αυτό είναι Epic FAIL για το open source community

    Όχι μόνο δεν έχει λυθεί πλήρως το πρόβλημα ακόμη, αλλά το χειρότερο είναι ότι υπάρχει εδώ και 20 χρόνια!
    Από την έκδοση 1.14 του bash: https://ftp.gnu.org/gnu/bash/

    Και δυστυχώς εμείς το μαθαίνουμε τελευταίοι... γιατί είναι σχεδόν σίγουρο ότι το bug είχε γίνει expoit πολύ νωρίτερα, από crackers μέχρι μυστικές υπηρεσίες, απλά φυσικά δεν το ανακοίνωσαν...
    Απλα να σε ενημερωσουμε οτι ολα τα software εχουν bugs. ΟΛΑ ΜΑ ΟΛΑ. Το ζητημα ειναι ποτε θα ανακαλυφτούν. Και να ανακαλυφθεί κατι πρεπει να το ψαξεις. Αν το δεν το ψαξεις, ειτε γιατι δεν υπηρχε η τεχνολογια, ειτε απο αγνοια ειτε για αλλους λογους, απλα δεν θα τα βρει κανεις. Και η αποκαλυψη στις μερες μας δυστυχως εχει να κανει με το πιο το βρισκει πρωτος. Οποτε τα fail σου ειναι απλα ακυρα.... Λες και η Microsoft παει καλυτερα....

    PS. Τετριμενο αλλα παντα αληθινο. Οποιος θελει να αισθανεται ασφαλης απο τετοια.... απλα βγαζει την πριζα και δεν την ξαναβαζει.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από aiolos.01 Εμφάνιση μηνυμάτων
    Διάβασα οτι τα patch δεν λύνουν το πρόβλημα αλλά απλά κάνουν δυσκολότερη την εκμετάλλευση του. Ισχύει αυτό; Όπως και να έχει τύφλα να'χει το heartbleed πλέον.
    Ναι γιατι μαλλον δεν εχουν βρει 100% την λυση και με αυτο τον τροπο κερδιζουν λιγο χρονο.... Σε αντιθεση με κατι αλλους που μεχρι να περασει quality check......
    Τελευταία επεξεργασία από το μέλος fumantsu : 26-09-14 στις 13:47.
    Νothing that you learned from ash and debris...

  5. #20
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από cyberp Εμφάνιση μηνυμάτων
    Απορώ με εσάς που που δίνετε συγχαρητήρια στην κοινότητα...Εκτός αν είναι ειρωνικό..
    Αυτό είναι Epic FAIL για το open source community

    Όχι μόνο δεν έχει λυθεί πλήρως το πρόβλημα ακόμη, αλλά το χειρότερο είναι ότι υπάρχει εδώ και 20 χρόνια!
    Από την έκδοση 1.14 του bash: https://ftp.gnu.org/gnu/bash/

    Και δυστυχώς εμείς το μαθαίνουμε τελευταίοι... γιατί είναι σχεδόν σίγουρο ότι το bug είχε γίνει expoit πολύ νωρίτερα, από crackers μέχρι μυστικές υπηρεσίες, απλά φυσικά δεν το ανακοίνωσαν...
    Sorry για τις εκφράσεις μου αλλά νευριάζω με αυτά που διαβάζω ...

    Είσαι σοβαρός ...με αυτά που λές ? Δείξε μου ένα λειτουργικό που δεν έχει bugs ή δεν έχει τρύπες ασφαλείας ? Υπάρχει ? Δεν υπάρχει .... Αν υπάρχει πες μου το ! Στο open source αυτό είναι το καλό ότι ξέρεις ποιό είναι το πρόβλημα και δεύτερον λύνεται πολύ ποιό γρήγορα από ότι σε άλλα λειτουργικά ! Η Apple π.χ έβγαλε ενημερώσεις αλλά άσχετες με το θέμα .... και οι πελάτες της ακάλυπτοι με πληρωμένο λειτουργικό !!! Τέλειο !π.χ Από την άλλη αν τηρείς κάποια μέτρα ασφαλείας στα συστήματά σου δεν έχεις πρόβλημα ποτέ ! Δεν το αναλύω παραπάνω .... Τα έχω πει πολλές φορές ...

    Μην ισοπεδώνουμε τα πάντα ! Στα Windows ναι δεν λέω λύνονται προβλήματα και γρήγορα κάποιες φορές ποτέ δεν ξέρεις τι είναι αυτές οι ενημερώσεις τι προβλήματα λύνουν απλά ξέρεις ότι κάτι λύνουν ! Π.χ στο Linux βγήκε πρόβλημα στο bash..Ωραία...έχεις τόσα αλλά Shells να βάλεις προσωρινά μέχρι να πάρεις update ...που ουσιαστικά δεν έχεις πρόβλημα !

    Σε 2 CentOS servers στον ένα είχα πάρει το update με το που βγήκε και στον άλλο το έβαλα χτές το βράδυ.....

    Θα ήθελα πραγματικά να μου πεις ένα software που δεν έχει bugs...To ότι υπάρχει εδώ και 20 χρόνια δεν σημαίνει τίποτα ..Απλά κανείς δεν το βρήκα εδώ και 20 χρόνια γιατί κανείς δεν έτυχε να κάνει το σενάριο/σενάρια που το προκαλούν !

    Δεν είμαι υπέρμαχος του Open Source αλλά κυρίως του δίκαιου .... και δεν ισοπεδώνω τα πάντα !

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από malakudi Εμφάνιση μηνυμάτων
    To bug δεν είναι και τόσο φοβερό. Για άλλη μια φορά υστερία και υπερβολή. Ελάχιστοι servers μπορεί να επηρρεάζονται. Για να επηρρεάζονται, θα πρέπει είτε να πρόκειται για χρήστες με shell και περιορισμό εντολών, που το μόνο που θα καταφέρουν θα είναι να τρέξουν και άλλες εντολές αλλά όχι να γίνουν super users, είτε και πάλι εκτέλεση εντολών σαν μη privileged users σε servers που μπορεί να έχουν cgi scripts σε bash (ναι, πρέπει να υπάρχουν και 2-3 τέτοιοι στο internet) κτλ κτλ. Τα εξηγεί όλα η Redhat.
    Και εγώ το ίδιο με σένα πιστεύω ! Στα δικά μου συστήματα π.χ δεν τρέχω τίποτα από CGI και είναι κομμένο εξ ορισμού και όσα Linux έχω hosted στο σπίτι μου π.χ δεν βγαίνουν καν στο Internet με port fordwaring οπότε τζίφος !

    Αυτό που έλεγα για ασφάλεια !

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Αυτό το bug αν χρησιμοποιηθεί θα ανιχνευθεί. Αν ανιχνευθεί ακόμη και αν δεν είναι εμφανές άμεσα πως προήλθε θα αναλυθεί μέχρι να βρεθεί. Επομένως δύσκολο να ήταν γνωστό εδώ και καιρό.
    Το μόνο που χρειάζεται είναι λίγο προσοχή στις επόμενες εβδομάδες γιατί παίζει να βρεθούν μερικά bug ακόμη.
    Μαζί σου ...Πόσο ωραία τα λές !

  6. #21
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    48
    Μηνύματα
    551
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Και εγώ το ίδιο με σένα πιστεύω ! Στα δικά μου συστήματα π.χ δεν τρέχω τίποτα από CGI και είναι κομμένο εξ ορισμού και όσα Linux έχω hosted στο σπίτι μου π.χ δεν βγαίνουν καν στο Internet με port fordwaring οπότε τζίφος !

    Αυτό που έλεγα για ασφάλεια !
    Το πρόβλημα δεν είναι μόνο με την χρήση cgi στον web server αλλά μπορεί να γίνει εκμετάλλευση και από έναν dhcp server.

  7. #22
    Εγγραφή
    22-05-2006
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    51
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Shared
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΒΑΡΝΑΣ
    Router
    Zyxel 661HW-D1
    Παράθεση Αρχικό μήνυμα από Νεκτάριος Εμφάνιση μηνυμάτων
    Ισχυρίστηκε κανείς το αντίθετο και το αναφέρεις αυτό;

    Πάντως από την ίδια σελίδα:
    Ναι. Ο τίτλος του άρθρου.

  8. #23
    Εγγραφή
    18-10-2006
    Ηλικία
    55
    Μηνύματα
    5.628
    Downloads
    50
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    20370/935
    ISP
    Conn-X 24Mbit
    DSLAM
    Cyta Hellas - ΚΟΖΑΝΗ
    Router
    level-one FBR-1416A
    Άρχισαν τα όργανα
    http://www.itnews.com.au/News/396197...-networks.aspx

    No security vulnerability disclosure is complete without a logo
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  ByVh24fCcAAy7mT.png 
Εμφανίσεις:  3 
Μέγεθος:  171,1 KB 
ID: 144621

  9. #24
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από giorgosts Εμφάνιση μηνυμάτων
    Σιγά !

    yum -yv update bash !

  10. #25
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.197
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Ok και εγώ σε Debian με τα εξής

    apt-get update && apt-get install --only-upgrade bash
    There's no substitute for experience
    CorollaClub

  11. #26
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.819
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Παράθεση Αρχικό μήνυμα από apple64 Εμφάνιση μηνυμάτων
    Ναι. Ο τίτλος του άρθρου.
    Παράθεση Αρχικό μήνυμα από http://en.wikipedia.org/wiki/Unix-like
    A Unix-like (sometimes referred to as UN*X or *nix) operating system is one that behaves in a manner similar to a Unix system, while not necessarily conforming to or being certified to any version of the Single UNIX Specification.
    Η λέξη "unixοειδή" (που μετέφρασα από το *nix του αρχικού τίτλου), περιλαμβάνει και τα λειτουργικά με certification σε Single UNIX Specification.

  12. #27
    Εγγραφή
    25-08-2006
    Περιοχή
    Άνω Πετράλωνα
    Ηλικία
    48
    Μηνύματα
    381
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΚΕΡΑΜΕΙΚΟΣ
    Router
    Netfaster WLAN3
    SNR / Attn
    23.0(dB) / 4.2(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    apt-get update && apt-get install --only-upgrade bash
    Και γιατί όχι

    apt-get update && apt-get dist-upgrade

    να ενημερωθούν και τα άλλα πακέτα; Ή έχεις τπτ που κάνεις hold σε παλαιότερη έκδοση, κ δεν θες να ενημερώσεις;

  13. #28
    Εγγραφή
    05-08-2007
    Περιοχή
    Μεταμόρφωση
    Ηλικία
    37
    Μηνύματα
    164
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1GBIT
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - Ν. ΗΡΑΚΛΕΙΟ
    Router
    AVM FRITZ!Box 5530
    Για τα υπόλοιπα π.χ. centos ειναι

    yum clean all
    yum update

    ή

    yum update bash

  14. #29
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Εντάξει παιδιά όλοι ξέρουμε Linux ...

  15. #30
    Εγγραφή
    18-10-2006
    Ηλικία
    55
    Μηνύματα
    5.628
    Downloads
    50
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    20370/935
    ISP
    Conn-X 24Mbit
    DSLAM
    Cyta Hellas - ΚΟΖΑΝΗ
    Router
    level-one FBR-1416A
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Εντάξει παιδιά όλοι ξέρουμε Linux ...
    Αφού είπαμε δεν έγινε ακόμη, υπάρχει vulnerability.
    http://lcamtuf.blogspot.com/2014/09/...ts-impact.html
    Κώδικας:
    foo='() { echo "hi mom"; }' bash -c 'foo'
    Τελευταία επεξεργασία από το μέλος giorgosts : 26-09-14 στις 18:14.

Σελ. 2 από 8 ΠρώτηΠρώτη 12347 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 13
    Τελευταίο Μήνυμα: 18-07-14, 20:59
  2. μπαίνω σε όλα τα internet έχτος το δικό μου win7
    Από MeKsexase στο φόρουμ COSMΟΤΕ
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 30-06-14, 00:09
  3. Gaming pc / συνθεση λογικα απο e-shop (ανοικτος σε ολα τα κατστηματα)
    Από Diffakoc στο φόρουμ Συνθέσεις Η/Υ και αναβαθμίσεις
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 20-06-14, 11:26
  4. Μηνύματα: 47
    Τελευταίο Μήνυμα: 03-04-14, 13:54
  5. Μέσα σε όλα τα άλλα, η Αμερική χάνει και τον έλεγχο του ίντερνετ
    Από ciaoant1 στο φόρουμ Γεγονότα και Απόψεις
    Μηνύματα: 10
    Τελευταίο Μήνυμα: 04-11-13, 14:41

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας