Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Adobe Flash Player и безопасность Linux-десктопов. Какие есть варианты?  (Прочитано 9020 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн john1400

  • Активист
  • *
  • Сообщений: 581
  • debian
    • Просмотр профиля
Ставить Iron - менять шило на мыло. Тот же хром, тоже шпионит.
Что то не понял, как заразить систему например бэкдором через браузер от обычного юзера
ведь чтоб в / что нибудь записать нужен пароль рута, так ведь

браузер тока ласты склеит, но никак не система.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
john1400, для получения доступа к файлам юзера и попадания в его автозагрузку обычно достаточно прав этого юзера.
Дальше веселее... %)
Можно подменить desktop-файл запуска любого приложения, например, приложения, которое требует прав суперпользователя.
Кушаем пароль, зачищаем следы подмены и встраиваемся в систему.

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7212
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
john1400, можно, если найдёшь уязвимость. Самый примитивный вариант атаки - в хомяка сажаешь скриптик-шпион, который вписываешь в автозапуск (для этого не надо быть рутом). Вот только найти его будет проще простого.

Оффлайн john1400

  • Активист
  • *
  • Сообщений: 581
  • debian
    • Просмотр профиля
и что тогда делать  :) всё решето, получается ?

лично я боюсь только творение злого гения Skype
ну и немножко Chrome
« Последнее редактирование: 26 Ноября 2013, 20:04:15 от john1400 »

Оффлайн alsoijw

  • Старожил
  • *
  • Сообщений: 4062
  • Fedora 25 GNOME 3 amd64
    • Просмотр профиля
Как я понял хромиум не шпионит? Тогда зачем говорить про хром? Разве его можно поставить на убунте?
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7212
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
alsoijw, конечно можно.

Оффлайн alsoijw

  • Старожил
  • *
  • Сообщений: 4062
  • Fedora 25 GNOME 3 amd64
    • Просмотр профиля
поставить в вайне или напрямую?
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7212
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
alsoijw, хром нативный, без вайна.

Оффлайн Rosenfeld

  • Активист
  • *
  • Сообщений: 388
  • Fedora GNU/Linux
    • Просмотр профиля
Цитировать
Давайте попросим программистов создать программу работающую как песочницу

Цитировать
Вместо всяких Selinux можно использовать более простое решение

Цитировать
Можно оформить в виде скрипта.

Цитировать
Есть такая вещь, как WINE. Добрые люди сделали плагин для браузеров под названием pipelight. Он ставит виндовый флеш и Silverlight с поддержкой DRM из винды под Linux. Недостатки в безопасности - WINE, сам флеш и Silverlight.


Даже можете на меня не обижаться вдогонку, ибо я завтра уезжаю плавать в море примерно на месяц. Но я не об этом, а просто констатирую факт: сколько реальных ИДИОТОВ обсуждает ИДИОТИЧЕСКИЕ вещи (и генерирует их) вместо того, чтобы осуществить нормальные, адекватные вещи "из коробки". Вперед, друзья мои, вперед! :) А я поехал отдыхать.
Зарегистрированный пользователь Linux # 526899.

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7212
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Rosenfeld, счастливого пути, удачно отдохнуть на море.

Оффлайн Rosenfeld

  • Активист
  • *
  • Сообщений: 388
  • Fedora GNU/Linux
    • Просмотр профиля
Спасибо, дружище.
Зарегистрированный пользователь Linux # 526899.

Vadim Volos

  • Гость
По поводу хрома он давно выпускается под убунуту
http://www.google.com.ua/intl/uk/chrome/
в хроме есть встроенный плеер Adobe Flash Player Версия: 12.0.0.44
это можно увидеть, ввести в хроме chrome://plugins/
Все работает все отлично, не замечал проблем с флешем.

Но вот сервис для просмотра фильмов (megogo.net) показывает тоже хорошо
но для фильмов по подписке оказалось что нужна версия плеера 11.5 и выше
несмотря на то что в хроме версия 12, фильмы не хотят воспроизводится

Ubunyu 13.10 x64
« Последнее редактирование: 08 Февраля 2014, 13:23:28 от Vadim Volos »

Оффлайн soarin

  • Старожил
  • *
  • Сообщений: 1850
  • ubuntu 20.04
    • Просмотр профиля

Оффлайн rumit

  • Активист
  • *
  • Сообщений: 485
    • Просмотр профиля
apparmor
допинываем в армор apparmor-profiles ну и можно apparmor-utils
sudo apparmor_status
(Нажмите, чтобы показать/скрыть)
потом перевод всех профилей в режим ограничений:sudo aa-enforce /etc/apparmor.d/*и перезагрузка всех профилей sudo /etc/init.d/apparmor reloadпереззагруз компа
там есть защита и фирэфоха и хромиума
   /usr/lib/chromium-browser/chromium-browser
   /usr/lib/chromium-browser/chromium-browser//browser_java
   /usr/lib/chromium-browser/chromium-browser//browser_openjdk
   /usr/lib/chromium-browser/chromium-browser//chromium_browser_sandbox
   /usr/lib/chromium-browser/chromium-browser//sanitized_helper
   /usr/lib/chromium-browser/chromium-browser//xdgsettings


   /usr/lib/firefox/firefox{,*[^s][^h]}
   /usr/lib/firefox/firefox{,*[^s][^h]}//browser_java
   /usr/lib/firefox/firefox{,*[^s][^h]}//browser_openjdk
   /usr/lib/firefox/firefox{,*[^s][^h]}//sanitized_helper
   /usr/lib/firefox/mozilla-xremote-client


и усложняй как только можно

https://help.ubuntu.ru/wiki/%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_ubuntu_server/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/apparmor
« Последнее редактирование: 12 Февраля 2014, 18:46:07 от rumit »

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.