Связь и интернет Архив Программирование
Сотовые телефоны
Сотовые телефоны

Новости

Сотовые мобильные телефоныПолифонические мелодии для сотовых
Связь :
Новости
Мобильные технологии
Программы для сотовых
Картинки для сотовых
Новинки
Виды связи
Российские операторы
Сотовые телефоны
Мелодии для сотовых
Права потребителя мобильника
Это интересно!
Телефонные карты
Доска объявлений
Новости связи
Новые статьи

Интернет :
Новости
Новые технологии
Безопасность в интернет
История Интернета
Принцип работы Интернета
Создание сайта
Обучение Интернет
Право и Интернет
Интернет-бизнес
Техника в Интернет
Провайдеры России
Зарубежные провайдеры
Рейтинги почтовых служб
Литература
Словарь терминов
Гостевая
Партнеры
Голосование :
Ваша модель телефона:
Наиболее популярные модели :
Nokia 3310 271
Motorola v50 198
Siemens C45 139
Motorola T191 94
Siemens C55 93
Siemens ME45 87
Samsung SGH R220 82
Samsung SGH N500 79
Nokia 3510 74
Siemens M50 73
Поиск по сайту :
Новые статьи
Сотовые телефоны Новости
Связь :

В Linux и Mac OS обнаружили критическую " дыру " в безопасности

В Linux и Mac OS обнаружили критическую " дыру " в безопасности

В Linux и Mac OS обнаружили критическую

Большинство помнят нашумевшую уязвимость Heartbleed, Совсем недавно напугавшую пользователей Интернета. Похоже, что ей пришло время отойти на задний план. Исследователи нашли еще более серьезную прореху в Unix-системах - а так же среди них в Linux, Mac OS, Ubuntu, Debian и иных. Она присутствовала в " операционках" на протяжении многих лет.

Ошибка, получившая кодовое название ShellShock, размещается в командной оболочке Bash." Дыра" была обнаружена специалистом по безопасности Стефаном Чазеласом. Проблема заключается в том, что в командной оболочке есть переменные окружения, которые можно задавать при ее вызове. Как оказалось, в значение переменных можно дописать сторонние команды и Bash их беспрекословно выполнит.

Эксперты подчеркивают, что эта Опасность безопасности может оказаться существенно серьезнее, чем Heartbleed. Дело в том, что Bash используется огромным количеством разных программ, при этом " дыра" присутствует в множестве версий разных ОС, большинство из которых так никогда и не получат обновления.

" Заплатка" для ShellShock уже выпущена для части версий Ubuntu, Debian, и CentOS. Пользователям OS X и иных Unix-систем, по всей видимости, надо будет подождать какое-то время для получения предохранения.

Вспомним, прежде самой значительной уязвимостью Интернета считалась Heartbleed. Эта " дыра" дает возможность перехватывать часть данных из памяти сервера, в которой имеют возможность оказаться любые личные данные, включая пароли и номера банковских карт. Помимо этого, Heartbleed по расчетам дает возможность злоумышленникам завладеть копиями переведенных в электронный вид ключей шифрования сервера, чтобы потом сделать его фальшивую копию или расшифровать коммуникации с этим сервером, а так же среди них имевшие место в прошедшем." Дырявыми" оказались миллионы Android-смартфонов, а также множество роутеров. Роггер Сегельман, формально ответственный за появление самой крупной опасности безопасности Интернету, свою вину отрицает.

Источник Hi-tech Вести
 

 
Copyright ©RIN 2003 - 2004.* connect@rin.ru
Российская Информационна Сеть