Što je Gstreamer i kako se zaštititi Gstreamer Exploit



Isprobajte Naš Instrument Za Uklanjanje Problema

Iako se smatra sigurnim operativnim sustavom, sigurno postoje sigurnosne ranjivosti koje hakerima mogu omogućiti da koriste GNU / Linux. Srećom, postoji nekoliko stvari koje možete učiniti kako biste se zaštitili od nedavno otkrivene kritične sigurnosne greške. Iako neka iskorištavanja utječu samo na jednu distribuciju, najnovija jednako utječu na najmodernija.



Istraživač sigurnosti otkrio je da je moguće iskoristiti Gstreamer, koji je odgovoran za indeksiranje sličica, hostiranjem zlonamjerne audio datoteke na webu. Kada korisnik preuzme datoteku, Gstreamer je automatski indeksira na većini distribucija. Aplikacija želi provjeriti radi li se o datoteci koja treba generirati minijaturu. Ovaj program uključuje nejasnu biblioteku dizajniranu za reprodukciju glazbe Super Nintendo oponašanjem CPU-a i audio procesora iz SNES-a. Kompromitirane audio datoteke iskorištavaju ovu činjenicu.



Zaštita sebe Agaisnt Gstreamer eksploatira

Chrome, posebno na Fedora radnoj površini, automatski će preuzimati datoteke bez potvrde. Fedorine aplikacije za praćenje indeksiraju preuzete datoteke. Obratite posebnu pažnju ako upotrebljavate Chrome u bilo kojem okruženju, a posebno u Fedori, za bilo koju poruku koja glasi nešto poput 'Žao nam je, čini se da se alat za praćenje metapodataka Tracker srušio.' To je posebno problematično ako niste ništa drugo osim posjetili web stranicu, jer to može značiti da je preglednik ugrožen.



Ako ste korisnik Ubuntu-a koji nikada nije odabrao mogućnosti instalacije MP3-a prilikom postavljanja vašeg uređaja, tada ste na sigurnom. Mogli biste razmisliti o tome ako ponovite instalaciju, ali to oduzima veliku količinu funkcionalnosti. Korisnici Firefoxa u bilo kojoj verziji Linuxa zatražit će se prije preuzimanja datoteka napadača, pa treba biti oprezan prije nego što pristanete na bilo kakve upite kako biste bili sigurni da točno znate što se preuzima.

Korisnici Chromea mogu se zaštititi kretanjem prema chrome: // postavke u retku URL-a, a zatim na dnu stranice odaberite 'Prikaži napredne postavke ...'.



Pomaknite se prema dolje do preuzimanja, a zatim provjerite ima li pored opcije 'Pitaj gdje spremiti svaku datoteku prije preuzimanja'.

1 minuta čitanja