[NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
Dmitry Shurupov
Сообщения: 336
Статус: Open Source geek
ОС: Ubuntu Linux

[NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение Dmitry Shurupov »

Обнаруженная недавно уязвимость в библиотеке шифрования GnuTLS (CVE-2014-3466) предоставила возможность для скрытой атаки со стороны вредоносного ПО на Linux и сотни других открытых приложений. Ошибку исправили в обновлении, выпущенном в конце прошлой недели. Злонамеренно настроенные серверы могут использовать данную уязвимость, отправляя неверные данные на устройства при установлении зашифрованных HTTPS-соединений. Устройства, которые задействуют версию GnuTLS с ошибкой, впоследствии могут быть удалённо взломаны вредоносным кодом. Данная ошибка была исправлена в прошлую пятницу, 30-го мая, в версиях GnuTLS 3.1.25, 3.2.15 и 3.3.4. Может пройти достаточно длительное время, прежде чем все операционные системы получат и установят обновления. Отдельный технический анализ показал, как уязвимость может быть использована для выполнения вредоносного кода по усмотрению атакующей стороны. Нет никаких очевидных признаков выполнения атаки, что позволяет делать скрытые атаки (так называемые «drive-by»). На текущий момент также нет информации о том, что данная уязвимость активно эксплуатируется в реальном мире — тем не менее, рекомендуется как можно быстрее принять меры по обновлению уязвимой версии GnuTLS.

оригинал на www.nixp.ru
По-моему, это еще один повод перейти на Убунту.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21523
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение Bizdelnick »

Dmitry Shurupov писал(а):
04.06.2014 16:14
возможность для скрытой атаки со стороны вредоносного ПО на Linux

В linux используется gnutls? O_o
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение SinClaus »

Используется, на рабочих машинах - для майл-клиентов.
Спасибо сказали:
NickLion
Сообщения: 3408
Статус: аватар-невидимка
ОС: openSUSE Tumbleweed x86_64

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение NickLion »

Bizdelnick
libgnutls, вот такое, например, использует: wireshark, vlc-noX, libavformat, всякие либы мессенджеров (libpurple, telepathy-gabble, telepathy-salut, libgadu), glib-networking. Это из того, что у меня установлено, плюс: aria2, empathy, filezilla, lftp.
Спасибо сказали:
Аватара пользователя
Aectann
Бывший модератор
Сообщения: 3491
Статус: ...
ОС: OS X, GNU_и_не_только/Linux

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение Aectann »

Bizdelnick писал(а):
04.06.2014 17:59
Dmitry Shurupov писал(а):
04.06.2014 16:14
возможность для скрытой атаки со стороны вредоносного ПО на Linux

В linux используется gnutls? O_o

Ты хочешь устроить очередной холивар про терминологию? (:
My god... it's full of stars!...
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21523
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение Bizdelnick »

NickLion писал(а):
05.06.2014 08:09
libgnutls, вот такое, например, использует: wireshark, vlc-noX, libavformat, всякие либы мессенджеров (libpurple, telepathy-gabble, telepathy-salut, libgadu), glib-networking.

Но не linux же.

Aectann писал(а):
05.06.2014 09:55
Ты хочешь устроить очередной холивар про терминологию? (:

Конечно. А то скучно что-то стало.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
NickLion
Сообщения: 3408
Статус: аватар-невидимка
ОС: openSUSE Tumbleweed x86_64

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение NickLion »

Но и не GNU/Linux тогда уже :) Ничего из перечисленного к Linux или GNU не относится.
Так что, ИМХО, всё равно как неправильно называть, Linux или GNU/Linux.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21523
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение Bizdelnick »

NickLion писал(а):
05.06.2014 10:50
Но и не GNU/Linux тогда уже

А я и не говорил ничего про GNU/Linux. Я говорил только про "атаку на linux".
Хотя сама-то GnuTLS к GNU вроде как относится. Неужто никакие гнутые программы её не используют?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: [NIXP] Критическая ошибка в GnuTLS позволяет совершать атаки на Linux и приложения

Сообщение SinClaus »

Pidgin, Sylpheed на вскидку.
Спасибо сказали: