Sada je: 18 tra 2024, 04:36.
Novosti iz Linux svijeta. Komentiranje vijesti s portala.

Moderator/ica: Moderatori/ce

Izvor: http://arstechnica.com/security/2014/09/bug-in-bash-shell-creates-big-security-hole-on-anything-with-nix-in-it/

Dakle postoji sigurnosna rupa u bashu.

Za testiranje vašeg sustava dovoljno je pogledati output ove naredbe:
Kod: Označi sve
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"


Ovo je znak da bug nije popravljen na vašoj instalaciji
Kod: Označi sve
vulnerable
 this is a test

dok ovakav output upućuje da je rupa "zakrpana":
Kod: Označi sve
 bash: warning: x: ignoring function definition attempt
 bash: error importing function definition for `x'
 this is a test


Mogu potvrditi da je na openSUSEu 13.1 (redovito updejtan) sve OK:
Kod: Označi sve
stefan@linux-6csa:~> env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
Like some other animals, the gecko can perform a neat trick when threatened by a predator: it can amputate its own tail. The dropped tail serves to distract the predator, and by losing it, the lizard can run faster.
Avatar
Moderator
Postovi: 4366
Moderator
Postovi: 4366
Pridružen/a: 28 sij 2009, 18:46
Podijelio/la zahvalu: 86 puta
Primio/la zahvalu: 148 puta
Spol: M
OS: openSUSE Leap KDE
Nakon nadogradnje i na Archu sve šljaka kako treba. ;)
Kod: Označi sve
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
Arch Linux Install Script (BIG update, BETA verzija)
Vl@do je napisao/la:Arch imaš upravo zato da uštediš na vremenu. Nemaš nikakvih problema s instalacijama, kompajliranjem i ostalim. Imaš jednostavno funkcionalan i stabilan, uvijek najsvježiji OS, a osim toga je sexy i cool do neba.

I've seen some idiots back in my time, but you man... you're special!
Avatar
Moderator
Postovi: 6757
Moderator
Postovi: 6757
Pridružen/a: 13 stu 2010, 21:12
Lokacija: /hrvatska/solin/.../4
Podijelio/la zahvalu: 351 puta
Primio/la zahvalu: 413 puta
Spol: M
OS: Arch Linux KDE
I na Manjaru je ok, maloprije sam imo update Basha :)
Avatar
Postovi: 408
Postovi: 408
Pridružen/a: 15 lis 2013, 01:42
Lokacija: BiH, Kakanj
Podijelio/la zahvalu: 46 puta
Primio/la zahvalu: 30 puta
Spol: M
OS: Arch / Manjaro / #!
hvala stefan. I meni je sve u redu, ali dobro je provjeriti u svakom slucaju :)
Avatar
Postovi: 721
Postovi: 721
Pridružen/a: 16 pro 2013, 22:51
Podijelio/la zahvalu: 31 puta
Primio/la zahvalu: 28 puta
Spol: M
OS: Opet Arch
Debiša isto radi očekivano

Kod: Označi sve
Distributor ID:   Debian
Description:   Debian GNU/Linux 7.6 (wheezy)
Release:   7.6
Codename:   wheezy
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
Emotion 98.3 je napisao/la:Some people call the radio station and say "Fernando, are you bilingual?" I said I try anything once.
Avatar
Postovi: 308
Postovi: 308
Pridružen/a: 12 lip 2011, 21:52
Lokacija: Slavonski Brod
Podijelio/la zahvalu: 16 puta
Primio/la zahvalu: 16 puta
Spol: M
OS: Debian Xfce
BBC napisao jedan poprilično apokaliptičan članak na tu temu:

http://www.bbc.com/news/technology-29361794
"Onaj koji je video kako vaskrsava mrtvac, s tim se privid neće poigrati" Danilo Kiš
Avatar
Postovi: 888
Postovi: 888
Pridružen/a: 21 lis 2012, 01:13
Lokacija: Ljubljana
Podijelio/la zahvalu: 108 puta
Primio/la zahvalu: 45 puta
Spol: M
OS: Debian 9 - Gnome
holden je napisao/la:BBC napisao jedan poprilično apokaliptičan članak na tu temu:

http://www.bbc.com/news/technology-29361794

A posebno me ovaj dio nasmijao:
However, other security researchers warned that the patches were "incomplete" and would not fully secure systems.

Nikada i ništa neće biti savršeno pa tako niti jedan OS i normalno da će u budućnosti ponovno biti sigurnosnih rupa - to je normalan tijek događaja. Mediji vole raditi ovakvu buku da bi im čitanost ili gledanost bila veća, da bi ljudi što više kupovali antivirusni software (mediji iz regije su ovaj bug nazvali virusom :lulz ) i da bi se diskreditiralo Linux i OSX u korist OS-a "čije ime ne izgovaramo" :zvizdi
Postovi: 805
Postovi: 805
Pridružen/a: 21 vel 2012, 23:18
Podijelio/la zahvalu: 83 puta
Primio/la zahvalu: 56 puta
Spol: M
Ovo je stvarno veliki sigurnosni propust, pogotovo pogađa servere. Čim sam vidio stefanovu poruku, napravio sam probu sa par komandi za koje treba biti root i nije prošlo. Uglavnom bi se komanda skršila. Ali one za koje ne treba root rade.
Međutim, kad sam preko mreže testirao tcomov ruter koji koristi linux, dobio sam nekakav odgovor iako ne ono što sam tražio. Vjerovatno se isto tako skršila naredba u ruterovom bashu.
Znači, stvar nije za šalu.
Ali, pročitao sam na stranici Guardiana kako iz Kasperskog kažu da k'o fol oni znaju za to već duže vrijeme (moš mislit) i da treba zaštititi računala, vjerojatno njihovim antivirusom. Svatko sad pokušava profitirati na panici iako će se updateima sve brzo riješiti.
Što se tiče toga da patch nije potpun - nije, to su poručili razvijatelji iz RedHata i da još rade na tome.
"Hodor bre foobar"
Avatar
Postovi: 1907
Postovi: 1907
Pridružen/a: 16 tra 2011, 08:34
Lokacija: i grupa Film
Podijelio/la zahvalu: 45 puta
Primio/la zahvalu: 342 puta
Spol: M
OS: Mint 10 LXDE itd...
I moj Mint (3.13.0-24-generic) kaže da je rupa zakrpana.
Moj pogled na sve to.
Glavna snaga GNU/Linuxa nije besplatnost, nego SLOBODA.
http://wiki.open.hr/wiki/Linux_CLI_naredbe
Avatar
Moderator
Postovi: 6155
Moderator
Postovi: 6155
Pridružen/a: 28 lis 2011, 23:31
Lokacija: Zagreb
Podijelio/la zahvalu: 225 puta
Primio/la zahvalu: 337 puta
Spol: M
OS: Arch KDE Plazma
Interesantno obzirom da bash postoji nekih 20-ak godina da bas sada,u trenutku kada se toliko govori i pise o prisluskivanjima, NSA i sta ja znam cemu vec , ovaj problem izlazi na svjetlo dana. Sta ako smo vec 20 godina na ovaj nacin kontrolisani i manipulisani i sada, posto su mozda nasli novu i bolju metodu, ovaj "bug" javno objavljuju i nude hackerima. Pa covjece , ljudi spremaju misije na mars, salju satelite prema marsu i sve to sa linuxa i sad odjednom neko pametan nadje ovaj shellshock . Ma nije da sam paranoja, fakat , ali eto nesto mi ovo na um pade maloprije.
People disagree with me. I just ignore them.
Avatar
Postovi: 364
Postovi: 364
Pridružen/a: 30 kol 2014, 18:34
Podijelio/la zahvalu: 17 puta
Primio/la zahvalu: 38 puta
Spol: M
OS: suse, Arch

Na mreži
Trenutno korisnika/ca: / i 17 gostiju.