Какво е Gstreamer и как да се защитите Gstreamer Exploit



Опитайте Нашия Инструмент За Премахване На Проблемите

Въпреки че се счита за безопасна операционна система, със сигурност има уязвимости в сигурността, които могат да позволят на хакерите да използват GNU / Linux. За щастие има няколко неща, които можете да направите, за да се предпазите от наскоро открит критичен недостатък в сигурността. Докато някои експлойти засягат само едно разпространение, най-новите влияят еднакво върху най-модерните.



Изследовател на сигурността установи, че е възможно да се използва Gstreamer, който е отговорен за индексирането на миниатюри, чрез хостване на злонамерен аудио файл в мрежата. Когато потребителят изтегли файла, Gstreamer автоматично го индексира в повечето дистрибуции. Приложението иска да види дали е файл, който трябва да има генериран миниатюрен файл. Това приложение включва неясна библиотека, предназначена за възпроизвеждане на музика на Super Nintendo чрез емулиране на процесора и аудио процесора от SNES. Компрометираните аудио файлове използват този факт.



Защита на себе си Agaisnt Gstreamer Exploits

Chrome, особено на работния плот на Fedora, автоматично ще изтегля файлове без потвърждение. Проследяващите приложения на Fedora обхождат изтеглените файлове. Обърнете голямо внимание, ако използвате Chrome във всяка среда, но особено във Fedora, за всяко съобщение, което гласи нещо като „Съжаляваме, изглежда, че екстракторът на метаданни на Tracker се е сринал“. Това е особено проблематично, ако не сте направили нищо друго, освен да посетите уеб страница, тъй като това може да означава, че браузърът е бил компрометиран.



Ако сте потребител на Ubuntu, който никога не е избирал опции за инсталиране на MP3 при настройка на вашето устройство, значи сте в безопасност. Може да помислите да направите това, ако преинсталирате, но това отнема голямо количество функционалност. Потребителите на Firefox във всяка версия на Linux ще бъдат подканени, преди да изтеглят файловете на нападателя, така че трябва да се внимава, преди да се съгласите с каквито и да било подкани, за да сте сигурни, че знаете точно какво се изтегля.

Потребителите на Chrome могат да се защитят, като се насочат към chrome: // настройки в реда за URL и след това изберете „Показване на разширени настройки ...“ в долната част на страницата.



Превъртете надолу до изтеглянията и след това се уверете, че „Попитайте къде да запазите всеки файл преди изтегляне“ има отметка до него.

1 минута четене