Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Obavy o bezpečnost Linuxu

Bezpečnostních chyb objevovaných v open-source softwaru pomalu přibývá. Jedna z posledních, nalezená v KDE, je dokonalou ukázkou toho, jak se obavy pesimistů, že se zde zopakuje situace z Windows, začínají naplňovat.

Vojtěch Bednář

Ilustrace: Nenad Vitas

Chyba objevená jistým Maksimem Orlovichem se nachází v kjs. To je komponenta systému KDE pro práci s Javascriptem (přesný popis chyby najdete v dokumentu, který pro tento případ vydalo samotné KDE). Její zneužití je nesmírně podobné starším, podobným chybám z Microsoft Windows a softwaru na něm. Pokud se povede přinutit uživatele, aby otevřel webovou stránku se speciálně upraveným skriptem a tento skript bude zpracovávat právě kjs, dojde v nejlepším případě k pádu prohlížeče. To se týká aplikace Konqueror, která je v KDE nejen výchozím webovým browserem, ale v podstatě náhražkou toho, co známe pod Windows a názvem Průzkumník (Explorer).

Shozením prohlížeče ale problém nekončí. Chybu lze využít také k vykonání cizího a neautorizovaného kódu na hostitelském počítači a v prostředí grafického rozhraní. V případě, že se distribuce GNU/Linux, na jejímž desktopu k takovému útoku dojde, používá správně, tedy s dobře nastavenou bezpečnostní politikou, je ohrožení způsobené tímto kódem spíše menší než značné. Pokud ale uživatel pracuje pod účtem administrátora nebo účtem s administrátorským oprávněním, dává tím svůj počítač všanc hackerovi.

UX konference
       

I když jsme si podobné chyby zvykli vidět spíše na Windows (naposledy to bylo zpracování WMF souborů), existují i v komponentách open-source systémů. Tato je nicméně neobvyklá nejméně ve dvou věcech. Především, týká se množství různých, vzájemně nezávislých a nekompatibilních systémů, a přesto může být díky unifikovanému prostředí KDE nebezpečná na všech. Stačí ji zkombinovat s diletantským použitím počítače a je stejně nebezpečná jako kterákoli jiná podobá vada, ať už na Linuxu nebo jinde. A za druhé, její zneužití, respektive možnost jejího zneužití je poměrně jednoduchá. Stačí jen vyvinout dostatečnou snahu.

Výrobci hlavních distribucí již vydali své opravy, a tak pokud máte KDE 3.2.0 až 3.5.0, můžete aktualizovat. Musíte aktualizovat. Vzhledem k tomu, že množství potenciálně napadnutelných systémů je dosti velké, existuje reálné riziko vzniku nebezpečných serverů, maskujících se například za odborné tituly o problematice open-source. Zdá se, že doba, s níž se dalo počítat a která měla přinést problémy i do oblasti tradičně bezpečných systémů, je tady. Otázkou je, kolik dalších podobných vad se najde a jak bude vypadat jejich frekvence v nejbližší době. Osobně si troufnu odhadnout, že budou narůstat. Rychle.

Vojtěch Bednář

Autor je sociolog, odborný publicista, poradce, a lektor.

Školení Facebooku s Danem Dočekalem

DW - Školení PPC
  • Jak efektivně propojit Facebook s firemním webem.
  • Jak měřit a vyhodnocovat zapojení firmy do sociálních sítí.
  • Řešení krizové situace v sociální síti nebo jejím prostřednictvím
  • Jak podnikat na Facebooku v souladu s pravidly

Detailní informace o školení Facebooku »

Přehled názorů

Riskujete :-)
Martin V 25. 1. 2006 07:37
Nový
└ 
Re: Riskujete :-)
vojtěch bednář - autor 25. 1. 2006 11:07
Nový
 
└ 
Re: Riskujete :-)
Honza 25. 1. 2006 13:04
Nový
Zadna zmena
HK Maly 25. 1. 2006 07:58
Nový
├ 
Re: Zadna zmena
ufik 25. 1. 2006 08:11
Nový
│
├ 
Re: Zadna zmena
jandys 25. 1. 2006 09:01
Nový
│
└ 
Re: Zadna zmena
+++ 25. 1. 2006 09:05
Nový
└ 
Re: Zadna zmena
Petr07 25. 1. 2006 10:09
Nový
 
└ 
Re: Zadna zmena
TomášT 25. 1. 2006 10:26
Nový
 
 
└ 
Re: Zadna zmena
Petr07 25. 1. 2006 19:20
Nový
Dobře tak
Petr 25. 1. 2006 08:06
Nový
├ 
Re: Dobře tak
kolemjdoucí 25. 1. 2006 08:24
Nový
│
├ 
Re: Dobře tak
Pin007 25. 1. 2006 08:32
Nový
│
│
├ 
Re: Dobře tak
Ostap Bender 25. 1. 2006 08:39
Nový
│
│
└ 
Re: Dobře tak
anonymní uživatel 26. 1. 2006 15:42
Nový
│
└ 
Re: Dobre tak
neldor 25. 1. 2006 14:55
Nový
│
 
├ 
Re: Dobre tak
Michal Krsek 25. 1. 2006 15:07
Nový
│
 
│
├ 
Re: Dobre tak
HydranDT 25. 1. 2006 16:30
Nový
│
 
│
└ 
Re: Dobre tak
Honza 25. 1. 2006 19:07
Nový
│
 
│
 
├ 
Re: Dobre tak
Michal Krsek 25. 1. 2006 19:13
Nový
│
 
│
 
│
└ 
Re: Dobre tak
Honza 26. 1. 2006 11:32
Nový
│
 
│
 
│
 
├ 
Re: Dobre tak
Pavel Janoušek 26. 1. 2006 13:59
Nový
│
 
│
 
│
 
│
└ 
Re: Dobre tak
anonymní uživatel 27. 1. 2006 07:38
Nový
│
 
│
 
│
 
└ 
Re: Dobre tak
anonymní uživatel 26. 1. 2006 16:07
Nový
│
 
│
 
└ 
Re: Dobre tak
Pavel Janoušek 26. 1. 2006 13:58
Nový
│
 
├ 
Re: Dobre tak
anonymní uživatel 25. 1. 2006 20:13
Nový
│
 
└ 
Re: Dobre tak
Pavel Janoušek 26. 1. 2006 13:54
Nový
├ 
Re: Dobře tak
Oldřich Jedlička 25. 1. 2006 10:45
Nový
│
├ 
Re: Dobře tak
anonymní uživatel 25. 1. 2006 11:07
Nový
│
│
├ 
Re: Dobře tak
P_V 25. 1. 2006 15:00
Nový
│
│
└ 
Re: Dobře tak
Lukáš Lánský 25. 1. 2006 16:17
Nový
│
├ 
Re: Dobře tak
Pavel Janoušek 25. 1. 2006 13:41
Nový
│
└ 
Re: Dobre tak
neldor 25. 1. 2006 15:01
Nový
│
 
└ 
Re: Dobre tak
to je jedno 25. 1. 2006 21:51
Nový
│
 
 
└ 
Re: Dobre tak
Pavel Janoušek 26. 1. 2006 14:01
Nový
└ 
Re: Dobře tak
root.root 26. 1. 2006 11:47
Nový
 
├ 
Re: Dobře tak
Honza 26. 1. 2006 12:26
Nový
 
└ 
Re: Dobře tak
Pavel Janoušek 26. 1. 2006 14:01
Nový
Ja nemam KDE
Jirka 25. 1. 2006 08:44
Nový
└ 
Re: Ja nemam KDE
kolemjdoucí 25. 1. 2006 10:22
Nový
 
├ 
Re: Ja nemam KDE
Tomas Crhonek 25. 1. 2006 11:21
Nový
 
├ 
Re: Ja nemam KDE
Pin007 25. 1. 2006 11:25
Nový
 
└ 
Re: Ja nemam KDE
BrainLess 25. 1. 2006 13:40
Nový
 
 
└ 
Re: Ja nemam KDE
kolemjdoucí 25. 1. 2006 13:51
Nový
 
 
 
└ 
Re: Ja nemam KDE
Ostap Bender 25. 1. 2006 14:17
Nový
 
 
 
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 26. 1. 2006 14:02
Nový
 
 
 
 
 
└ 
Re: Ja nemam KDE
Ostap Bender 26. 1. 2006 14:45
Nový
 
 
 
 
 
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 26. 1. 2006 15:07
Nový
 
 
 
 
 
 
 
├ 
Re: Ja nemam KDE
Ostap Bender 26. 1. 2006 15:58
Nový
 
 
 
 
 
 
 
│
└ 
Re: Ja nemam KDE
Pavel Janoušek 26. 1. 2006 16:09
Nový
 
 
 
 
 
 
 
│
 
├ 
Re: Ja nemam KDE
Pavel Janoušek 26. 1. 2006 16:10
Nový
 
 
 
 
 
 
 
│
 
│
└ 
Re: Ja nemam KDE
Honza (Jerry) Jaroš 26. 1. 2006 16:17
Nový
 
 
 
 
 
 
 
│
 
│
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 26. 1. 2006 16:18
Nový
 
 
 
 
 
 
 
│
 
│
 
 
├ 
Re: Ja nemam KDE
Honza (Jerry) Jaroš 26. 1. 2006 16:20
Nový
 
 
 
 
 
 
 
│
 
│
 
 
└ 
Re: Ja nemam KDE
Ostap Bender 26. 1. 2006 16:38
Nový
 
 
 
 
 
 
 
│
 
├ 
Re: Ja nemam KDE
Ostap Bender 26. 1. 2006 16:19
Nový
 
 
 
 
 
 
 
│
 
│
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 09:12
Nový
 
 
 
 
 
 
 
│
 
└ 
Re: Ja nemam KDE
Karel 26. 1. 2006 18:07
Nový
 
 
 
 
 
 
 
│
 
 
└ 
Re: Ja nemam KDE
Ostap Bender 26. 1. 2006 18:29
Nový
 
 
 
 
 
 
 
│
 
 
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 09:23
Nový
 
 
 
 
 
 
 
│
 
 
 
 
└ 
Re: Ja nemam KDE
Ostap Bender 27. 1. 2006 09:58
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 09:59
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
├ 
Re: Ja nemam KDE
Ostap Bender 27. 1. 2006 10:01
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 10:04
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
└ 
Re: Ja nemam KDE
Ostap Bender 27. 1. 2006 10:09
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 10:16
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
├ 
Re: Ja nemam KDE
Ostap Bender 27. 1. 2006 10:18
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
│
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 10:22
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
│
 
└ 
Re: Ja nemam KDE
Ostap Bender 27. 1. 2006 11:25
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
│
 
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 11:40
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
│
 
 
 
└ 
Re: Ja nemam KDE
Ostap Bender 27. 1. 2006 11:44
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
│
 
 
 
 
└ 
Re: Ja nemam KDE
anonymní uživatel 13. 3. 2006 13:58
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
└ 
Re: Ja nemam KDE
Karel 27. 1. 2006 11:43
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
 
└ 
Re: Ja nemam KDE
Pavel Janoušek 27. 1. 2006 11:52
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
 
 
├ 
Re: Ja nemam KDE
Tomas Crhonek 27. 1. 2006 12:01
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
│
 
 
 
 
 
└ 
Re: Ja nemam KDE
Karel 27. 1. 2006 12:12
Nový
 
 
 
 
 
 
 
│
 
 
 
 
 
 
└ 
Re: Ja nemam KDE
Kyosuke 19. 4. 2006 03:58
Nový
 
 
 
 
 
 
 
└ 
Re: Ja nemam KDE
Honza (Jerry) Jaroš 26. 1. 2006 16:06
Nový
 
 
 
 
 
 
 
 
└ 
Re: Ja nemam KDE
Ostap Bender 26. 1. 2006 16:08
Nový
Zavádějící
LK 25. 1. 2006 09:33
Nový
Na rozdíl od win...
jj 25. 1. 2006 09:36
Nový
└ 
Re: Na rozdíl od win...
Umiyaki 25. 1. 2006 10:07
Nový
 
└ 
Re: Na rozdíl od win...
Douglish 26. 1. 2006 18:36
Nový
Poděkování
anonymní uživatel 25. 1. 2006 10:06
Nový
└ 
Re: Poděkování
Michal Vyskočil 25. 1. 2006 20:20
Nový
Obavy nemám
Shadow 25. 1. 2006 10:17
Nový
├ 
Re: Obavy nemám
Ostap Bender 25. 1. 2006 10:43
Nový
└ 
Re: Obavy nemám
Tomas Crhonek 25. 1. 2006 11:26
Nový
 
└ 
Re: Obavy nemám
Michal Kubeček 25. 1. 2006 16:17
Nový
 
 
└ 
Re: Obavy nemám
JP 25. 1. 2006 20:36
Nový
ach jo, dalsi perla
Honza 25. 1. 2006 11:14
Nový
└ 
Re: ach jo, dalsi perla
mm 25. 1. 2006 14:52
Nový
 
└ 
presne tak
fict10n 26. 1. 2006 11:42
Nový
Linux bude jako Win
kyssling 25. 1. 2006 11:14
Nový
Pan Bednar
Melkor 25. 1. 2006 12:12
Nový
└ 
Re: Pan Bednar
Melkor 25. 1. 2006 12:12
Nový
Java a prohlížeč
Pingu 25. 1. 2006 13:25
Nový
├ 
Re: Java a prohlížeč
DNA 25. 1. 2006 15:07
Nový
│
└ 
Re: Java a prohlížeč
DNA 25. 1. 2006 15:08
Nový
└ 
Re: Java a prohlížeč
J. P. 25. 1. 2006 17:11
Nový
Eeeee ?
mm 25. 1. 2006 14:35
Nový
Časy se mění.
krakonoš 25. 1. 2006 15:26
Nový
├ 
Re: Časy se mění.
Flasi 25. 1. 2006 15:54
Nový
│
└ 
Re: Časy se mění.
JP 25. 1. 2006 20:39
Nový
└ 
Re: Časy se mění.
J 25. 1. 2006 15:58
Nový
Titulek je spatny, chyba neni v Linuxu
Clock 25. 1. 2006 17:39
Nový
├ 
Re: Titulek je spatny, chyba neni v Linuxu
Karel 25. 1. 2006 19:24
Nový
│
└ 
Re: Titulek je spatny, chyba neni v Linuxu
whitescorpio 25. 1. 2006 23:45
Nový
│
 
└ 
Re: Titulek je spatny, chyba neni v Linuxu
Douglish 26. 1. 2006 18:50
Nový
└ 
Re: Titulek je spatny, chyba neni v Linuxu
dsfsdfsdf 26. 1. 2006 14:57
Nový
 
├ 
Re: Titulek je spatny, chyba neni v Linuxu
Douglish 26. 1. 2006 18:53
Nový
 
└ 
Re: Titulek je spatny, chyba neni v Linuxu
anonymní uživatel 30. 1. 2006 18:58
Nový
Autor
lobo 25. 1. 2006 19:42
Nový
zmente si slogan
xkesh 25. 1. 2006 23:55
Nový
└ 
Re: zmente si slogan
hugo 26. 1. 2006 07:28
Nový
nic proti
peter griffin 26. 1. 2006 00:28
Nový
Pro pana Pavla Janouška
cm3l1k1 27. 1. 2006 18:34
Nový
└ 
Re: Pro pana Pavla Janouška
Pavel Janoušek 30. 1. 2006 13:31
Nový
 
└ 
Re: Pro pana Pavla Janouška
cm3l1k1 30. 1. 2006 16:41
Nový
 
 
└ 
Re: Pro pana Pavla Janouška
Pavel Janoušek 30. 1. 2006 16:53
Nový
 
 
 
└ 
Re: Pro pana Pavla Janouška
cm3l1k1 31. 1. 2006 16:24
Nový
Pro pana Vojtěcha Bednáře
cm3l1k1 27. 1. 2006 18:59
Nový
└ 
Re: Pro pana Vojtecha Bednare
qaaz 5. 2. 2006 15:27
Nový
 
└ 
Re: Pro pana Vojtecha Bednare
cm3l1k1 10. 5. 2006 20:04
Nový
haha
a 9. 7. 2006 16:13
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem