Linux :: it-юмор :: geek (Прикольные гаджеты. Научный, инженерный и айтишный юмор)

it-юмор geek Linux 
it-юмор,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,Linux
Подробнее

it-юмор,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,Linux
Еще на тему
Развернуть
какой-то сложный "sudo boo"
SEmp91 SEmp91 05.11.201814:31 ответить ссылка 2.1
этот призрак крут. Таких призраков больше не делают.
Если эта уязвимость действительно работает, то Иксы - решето.
Gyromitra Gyromitra 05.11.201818:17 ответить ссылка -0.3
Я ,если честно, в ахуе. Открыл новости, а там в XOrg уязвимость, в процессорах intel уязвимость (да, опять) , а телега хранит сообщения в не зашифрованом виде.
OneUser OneUser 05.11.201819:11 ответить ссылка -2.2
как страшно жить
Noon Noon 05.11.201819:34 ответить ссылка 0.2
Так шо, очередную обнову с замедлением выкатят?
Обнову выкатили, но вроде без замедления.
> XOrg уязвимость

Такоэ... setuid это одна сплошная уязвимость, т.к. оно изначально костылём было.

> телега хранит сообщения в не зашифрованом виде.

Если кулхацкер добрался до винта, то там шифруй не шифруй уже похуй -- прочитает и так.
Так падажжи, а у кого силовики постянно требовали ключи и что пытался запретить роскомнад?
У того же телеграма. Сообщения шифруются при передаче в сеть. А на компе хранятся в незашифрованном виде (это касается только клиента под ПК)
Не читай помойки.

Абсолютно любой клиент при доступе к физическому устройству "уязвим", т.к. ему надо расшифровывать сообщения чтобы показать их пользователю, и в этот момент они на изичку уводятся злоумышленником. Вопрос устойчивости мессенджеров - это вопрос насколько они безопасны при передаче, чтобы соглядатаи без доступа к устройству не могли подлгядеть - тут телеграм пока чист.
Loser2 Loser2 06.11.201802:49 ответить ссылка 0.1
я даже не знаю как тебе ответить...Безопасность системы определяется наименее защищенным из ее компонентов. Это основа основ при проектировании защиты. Нет шифрования при хранении - нет безопасности вообще. У меня такое ощущение, что с компьютерной безопасностью ты знаком только с интернет статей, я прав? Для меня поразительно тут не то, что кто-то таким образом может похитить мои данные, а то, что такой очевидный и необходимый паттерн не был реализован.
OneUser OneUser 06.11.201803:45 ответить ссылка -0.5
> я даже не знаю как тебе ответить...Безопасность системы определяется наименее защищенным из ее компонентов. Это основа основ при проектировании защиты. Нет шифрования при хранении - нет безопасности вообще.

Локальное шифрование в любом случае бесполезно, при наличии клиента на устройстве, который всё равно всё расшифровывает. Шифрование эффективно только тогда, когда ключи можно попрятать, из клиента ключ ты не спрячешь.

> У меня такое ощущение, что с компьютерной безопасностью ты знаком только с интернет статей, я прав?

Категорически неправ. У меня есть опыт разработки и ревью безопасности серверных инфраструктур для IT-компаний.

> Для меня поразительно тут не то, что кто-то таким образом может похитить мои данные, а то, что такой очевидный и необходимый паттерн не был реализован.

Как уже говорилось, его необходимость сомнительна. Шифрование сообщений на конечном устройстве - это как запирание двери на метлу. Оно служит для спокойствия, но не очень много делает для безопасности. Если кто-то получил доступ к конечному устройству, то он получит доступ к сообщениям ЛЮБОГО мессенджера, зашифрованы они или нет, по причине того, что для любого мессенджера их нужно расшифровать чтобы показать клиенту, что, в случае наличия базовых понятий о шифровании, даёт нам ответ, что никаких методов защитить ключи, если они находятся локально на устройстве - нет.
Loser2 Loser2 06.11.201810:49 ответить ссылка 0.0
Тут дело в том, сколько времени требуется злоумышленнику на получение ключа. Если нет аппаратных хранилищ ключей, то действительно все можно достать, но одно дело достать из незашифрованой БД и совсем другое отладчиком или дизассемблером выковыривать этот ключ. Во втором случае требуется более квалифицированный специалист. Затраты на получение информации будут превышать профит (*в случае рядового пользователя). что можно трактовать как защищенность.
Если я правильно понял, то БД таки запаролена, так что время на получение ключа вряд ли сильно отличается от других мессенджеров.
Loser2 Loser2 06.11.201821:23 ответить ссылка 0.0
я угадаю цвет глаз этого призрака с первой попытки
Heralt Heralt 05.11.201819:58 ответить ссылка 0.6
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
hey can i uninstall edge
im going to uninstall the bootloader
(Bailing out, you are on your oun. Good luck 		i-^ * TI Kinnaird McQuade
@kmcquade3
• • •
Vf Linux tips U
1. Always remove the french language pack:
sudo rm -fr ./* .. > Моноблоки V ■ Translate this page •
AMD Ryzen 3; Операционная система: Linux в Житомире
Моноблоки Процессор (серия): AMD Ryzen 3; Операционная система: Linux в Житомире от 24 267 грн в интернет-магазине	Низкие цены Q Рассрочка 0%* ...
UAH 24,268.00
подробнее»

it-юмор geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор Linux Операционная система

.. > Моноблоки V ■ Translate this page • AMD Ryzen 3; Операционная система: Linux в Житомире Моноблоки Процессор (серия): AMD Ryzen 3; Операционная система: Linux в Житомире от 24 267 грн в интернет-магазине Низкие цены Q Рассрочка 0%* ... UAH 24,268.00
In MacOs, you are user
In Windows, you are admin
In Linux, you are literally fucking developer