OS X turvallisuusuhka 25.9
-
- Viestit: 129
- Liittynyt: 6.3.2011 klo 15.35
OS X turvallisuusuhka 25.9
Viesti Kirjoittaja eeroj »
http://yle.fi/uutiset/bugi_altistaa_sat ... le/7492114
Uutisessa pyydetään päivittämään komentotulkki - miten se Macissa tehdään?
Nyt täytyy kaivaa esille windows-läppäri, johon onneksi tuli vähän aikaa sitten päivitettyä Win8.
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
-
- Viestit: 12823
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja homenamsi »
Riittää, että tarkistat mikä shell on käytössä. Jos se on bash niin sitten tilalle sh tai csh tai tcsh tai... Näitähän riittää. Ohje:eeroj kirjoitti:Huolestuttava uutinen, että Macit ovat kertaheitolla muuttuneet turvattomiksi ja raskaasti.
http://yle.fi/uutiset/bugi_altistaa_sat ... le/7492114
Uutisessa pyydetään päivittämään komentotulkki - miten se Macissa tehdään?
Nyt täytyy kaivaa esille windows-läppäri, johon onneksi tuli vähän aikaa sitten päivitettyä Win8.
http://osxdaily.com/2012/03/21/change-shell-mac-os-x/
-
- Viestit: 129
- Liittynyt: 6.3.2011 klo 15.35
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja eeroj »
-
- Viestit: 350
- Liittynyt: 16.12.2012 klo 9.52
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Sarkka0666 »
Miten voin tarkistaa siellä "komentojonon" puolella, että syöttämäni muutos on voimassa?
Koneillani on kaikilla viisi köyttäjäprofiilia.
Pitääkö nuo toimenpiteet tehdä kaikille käyttäjille erikseen?
(Pahoittelut typeristä kysymyksistä, mutta olen niin ulalla edelleen tämän OS x:n toiminnoista)
No löytyikin heti ohje:
Echo $SHELL
toi tiedon näkyviin.
AppleWatch Sport42, iPadAir2, iPad3, iPad4, iPadAir, 3*Apple TV, Time Capsule, Airport express, 3x4S, LaCie d2 3TB, WD MyBoon 1TB
-
- Viestit: 12823
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja homenamsi »
Kun tuosta hyödyntämismekanismista ei ole kukaan kommentoinut niin pari lisäkommenttia.eeroj kirjoitti:Kiitos tiedosta - bash vaihdettu. Olenkohan nyt varmasti turvassa?
Järjestelmäasetuksissa tietenkin palomuuri päällä ja etäkirjautuminen estetty - kuten pitäisi olla normaalistikin.
Sitten voisi vielä rauhoittaa, jos vaikka nimeää /bin/bashin joksikin muuksi (sudo mv-komento) tai jopa poistaa (sudo rm). Tämä voi olla liiottelua kun mitään pääsyä laitteeseen ei normaalisti pitäisi olla. Jos vielä peruskäytössä käyttää tunnusta, jolla ei ole ylläpitäjän oikeuksia, voi jäädä rauhassa seurailemaan uutisointia tässä ketjussa tai muualla.
Missään tapauksessa ei pidä vastata odottamattomaan kysymykseen 'suoritetaanko ohjelma Pääte/Terminal' myönteisesti eikä tietenkään pidä pitää ko. ohjelmaa turhaan käynnissä.
-
- Viestit: 350
- Liittynyt: 16.12.2012 klo 9.52
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Sarkka0666 »
Mistähän tuon tila tarkistettiinkaan?homenamsi kirjoitti:Järjestelmäasetuksissa tietenkin palomuuri päällä ja etäkirjautuminen estetty - kuten pitäisi olla normaalistikin.eeroj kirjoitti:Kiitos tiedosta - bash vaihdettu. Olenkohan nyt varmasti turvassa?
AppleWatch Sport42, iPadAir2, iPad3, iPad4, iPadAir, 3*Apple TV, Time Capsule, Airport express, 3x4S, LaCie d2 3TB, WD MyBoon 1TB
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
Käsittääkseni viallinen bash-komentotulkki pitää oikeasti päivittää.eeroj kirjoitti:Olenkohan nyt varmasti turvassa?
http://apple.stackexchange.com/question ... 4-7/146851
-
- Viestit: 22978
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja MacFinn »
-
- Viestit: 12823
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja homenamsi »
Nyt ei ole konetta ääressä mutta ensin Omenavalikosta Järjestelmäasetukset ja sieltä muistaakseni Turvallisuus- ja Jako-valinnoilla näkee/voi tehdä tarkemmat valinnat.Sarkka0666 kirjoitti:Mistähän tuon tila tarkistettiinkaan?homenamsi kirjoitti:Järjestelmäasetuksissa tietenkin palomuuri päällä ja etäkirjautuminen estetty - kuten pitäisi olla normaalistikin.eeroj kirjoitti:Kiitos tiedosta - bash vaihdettu. Olenkohan nyt varmasti turvassa?
Täsmentäköön ken pystyy juuri nyt. Selaamalla valintoja toki nuo löytyy.
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Mailia »
sh on bash.MacFinn kirjoitti:Eli tulkitsenko oikein, että bash ja sh paikkaamattomia mutta zsh turvallinen?
-
- Viestit: 12823
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja homenamsi »
Siis eikö alkuperäistä Bourne shelliä (sh) kuljekaan enää mukana? Vain tämä ' Born Again SHell'?Mailia kirjoitti:sh on bash.MacFinn kirjoitti:Eli tulkitsenko oikein, että bash ja sh paikkaamattomia mutta zsh turvallinen?
Screen Shot 2014-09-25 at 19.45.32.png
Jos näin on, enpä ole seurannut aikaa!
-
- Viestit: 1029
- Liittynyt: 22.3.2011 klo 7.52
- Paikkakunta: Hämeenkyrö
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja antoine »
Tuskin alkuperäistä bourne-shelliä pahemmin missään enää käytetään.
Suomen suuren seistä pitää!
Kesken kahden vieraan verta
tohdi itses olla kerta!
–Eino Leino, Tähtiharha
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Mailia »
No ei todellakaan.homenamsi kirjoitti:Siis eikö alkuperäistä Bourne shelliä (sh) kuljekaan enää mukana? Vain tämä ' Born Again SHell'?
-
- Viestit: 12823
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja homenamsi »
Kiitos suuri!Mailia kirjoitti:No ei todellakaan.homenamsi kirjoitti:Siis eikö alkuperäistä Bourne shelliä (sh) kuljekaan enää mukana? Vain tämä ' Born Again SHell'?
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
Tekisin näin jos tulisi hätä, mutta työpöytäkäytössä haavoittuvuus ei vaikuta niin pahalta. Poistossa mietityttäisi mikä lakkaa toimimasta.homenamsi kirjoitti:jos vaikka nimeää /bin/bashin joksikin muuksi (sudo mv-komento) tai jopa poistaa (sudo rm)
-
- Viestit: 549
- Liittynyt: 11.8.2009 klo 15.54
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja kimppikoo »
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Mailia »
Github kirjoitti:This morning it was disclosed that Stephane Chazelas discovered a critical vulnerability in the GNU bash utility present on the vast majority of Unix and Linux systems. Using this vulnerability, an attacker can force the execution of arbitrary commands on an affected server. While these commands may not run with root privileges, they provide a significant vector for further exploitation of a system.
-
- Viestit: 457
- Liittynyt: 20.7.2009 klo 22.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja toz »
-
- Viestit: 33
- Liittynyt: 3.3.2014 klo 8.59
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Peltinen »
Varmaan ensin ronkitaan http-palvelimia ympäri maailmaa, siellä on se suurin riski cgi:n kautta. Tavalliseen työpöytäkoneeseen ainoa pätevä exploitti on tällä tietoa dhcp-clientin kautta. Eli joku pistää feikki-WLAN verkon pystyyn (tai murtautuu muulla tavalla "oikean" WLAN-AP:n sisään). Tämän jälkeen WLANiin liityttäessä dhcp-palvelin tarjoaa haittaskriptin jonka clientti sitten ajaa. Tyypillisesti se voisi olla sellainen, joka kopioi verkosta haittaohjelman ja ajaa sen. Selaimen kautta tätä haavoittuvuutta ei ymmärtääkseni voi hyväksikäyttää.jkoodari kirjoitti:Mitä kautta haavoittuvuuden hyödyntäminen voi tapahtua?
Helpoin korjaus on varmaan tosiaan nimetä bash (ja sh) jollekin muulle nimelle. Skriptit lakkaavat toimimasta, mutta niitä ei taida OsX softat muutenkaan kovin paljon käyttää?
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
Koodi: Valitse kaikki
env testbug='() { :;}; echo VULNERABLE' bash -c "echo Hello"
-
- Viestit: 17376
- Liittynyt: 26.1.2005 klo 18.16
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Macco »
Printtaa sanan vulnerable jos järjestelmä on haavottuvainen bashin vuoksi.jkoodari kirjoitti:Avaisiko joku mitä haavoittuvuuden testauskoodi tekee?Koodi: Valitse kaikki
env testbug='() { :;}; echo VULNERABLE' bash -c "echo Hello"
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
-
- Viestit: 1029
- Liittynyt: 22.3.2011 klo 7.52
- Paikkakunta: Hämeenkyrö
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja antoine »
Lisätietoa täältä: http://seclists.org/oss-sec/2014/q3/649
Suomen suuren seistä pitää!
Kesken kahden vieraan verta
tohdi itses olla kerta!
–Eino Leino, Tähtiharha
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
Mikä tästä tekee vaarallisen muille kuin CGI:tä käyttäville www-palvelimille?
Palaa sivulle “Käyttöjärjestelmät”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit