In den NachrichtenNerdkrams
Linux­nut­zer ent­setzt: Von der NSA ent­wickel­te Soft­ware ist über­ra­schend unsi­cher!

Wiki­pe­dia (schon län­ger):

SELi­nux (…) ist eine Erwei­te­rung des Linux-Ker­nels (…). SELi­nux wird maß­geb­lich von der NSA und von dem Linux-Dis­tri­bu­tor Red Hat ent­wickelt.

Nach­rich­ten (gestern):

Das sudo-Kom­man­do in Linux-Dis­tri­bu­tio­nen mit SELi­nux-Unter­stüt­zung ent­hält eine kri­ti­sche Schwach­stel­le. Über die­se kön­nen Anwen­der belie­bi­ge Daten auf dem System über­schrei­ben und sich so mehr Rech­te sichern, als ihnen eigent­lich zuste­hen.

Die Ein­schlä­ge kom­men näher.

Senfecke:

      • Mög­li­cher­wei­se ist die Kon­fi­gu­ra­ti­on des Web­ser­vers gemeint. Schaut man sich hier die Cipher Sui­tes unter dem Rei­ter „TLS Obser­va­to­ry“ an, könn­te man noch was opti­mie­ren. Zum Bei­spiel die Cipher mit den Codes 0x41, 0x45 und 0x84 raus­schmei­ßen. Die­se sind näm­lich nicht in den von Mozil­la emp­foh­le­nen „Inter­me­dia­te“ Ein­stel­lun­gen drin.

  1. (ver­deck­ter Ein­trag) Hal­ten Sie sich gefäl­ligst bedeckt, sonst strei­chen wir Sie von der Gehalts­li­ste! – Ihre NSA :aufsmaul:

  2. Und nun schrei­ben wir 100mal „Wenn, man kei­ne Ahnung hat, ein­fach mal .. „.

    SELin­unx kommt im Feld ausser­halb von Mili­tär etc. (wo es auch eher wenig ver­brei­tet ist) prak­tisch aus­schliess­lich auf Android-Smart­phones und Tablets etc. vor. Dort ist das Kom­man­do­zei­len­tool sudo sowas von irrele­vant, da ohne­hin jeder User mit Hirn eine „root-app“ hat, mit der er/sie sich System­ad­mi­ni­stra­tor­rech­te geben kann.

    Der sudo-Bug ist eine „local pri­vi­le­ge escala­ti­on“. Er ist da und nur da von Rele­vanz, wo ein Rech­ner von meh­re­ren Benut­zern mit Kom­man­do­zei­len­zu­griff genutzt wird. Dort ist es natür­lich sehr uner­wünscht, und wenn dort zusätz­lich Bugs exi­stie­ren, die Remo­te-Kom­man­do­aus­füh­rung erlau­ben (etwa durch Stack­über­lauf etc.), sogar extrem kri­tisch.

    Sol­len also die Kom­miss­köp­pe und Bul­len, die statt des Grö­ssen­ord­nun­gen unsi­che­ren Win­dows SELi­nux auf der Büch­se haben, schau­en, dass sie ihre Syste­me aktua­li­siert krie­gen. Das war es schon.

  3. Sor­ry, aber das ist wirk­lich ein sehr dümm­li­cher Arti­kel von dir! Jede grö­ße­re Soft­ware hat Lücken, das soll­te dir klar sein. sudo hat­te auch in der Ver­gan­gen­heit sol­che und wird auch in der Zukunft wel­che haben, das ist nun mal bei Soft­ware so und wird auch immer so blei­ben, daher:

    <

    • Pri­ma, lei­der Trans­fer­lei­stung nicht erbracht.
      Ich wünsch­te, sol­che Kom­men­ta­re häu­fi­ger mal unter „Win­dows ist unsi­che­rer als Linux!!1“-Artikeln zu lesen.

Comments are closed.

https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_smilenew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_biggrin2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_sadnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_eek.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_shocked.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_confusednew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_coolnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_lol.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_madnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_aufsmaul.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_seb_zunge.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_blushnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_frown.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil1.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/icon_mad.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_rolleyesnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_wink2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_idea2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_arrow2.gif 
mehr …
 

Erlaubte Tags:
<strong> <em> <pre> <code> <a href="" title=""> <img src="" title="" alt=""> <blockquote> <q> <b> <i> <del> <tt> <span style=""> <strike>

Datenschutzhinweis: Deine IP-Adresse wird nicht gespeichert. Details findest du hier.