Шта је Гстреамер и како се заштитити Гстреамер Екплоит



Испробајте Наш Инструмент За Елиминисање Проблема

Иако се сматра сигурним оперативним системом, сигурно постоје рањивости које могу омогућити хакерима да искористе ГНУ / Линук. Срећом, постоји неколико ствари које можете учинити да бисте се заштитили од недавно откривене критичне сигурносне грешке. Иако неки подвизи утичу само на једну дистрибуцију, најновији подједнако утичу на најмодернија.



Истраживач безбедности открио је да је могуће искористити Гстреамер, који је одговоран за индексирање сличица, хостовањем злонамерне аудио датотеке на Вебу. Када корисник преузме датотеку, Гстреамер је аутоматски индексира на већини дистрибуција. Апликација жели да види да ли је то датотека која треба да генерише минијатуру. Ова апликација укључује опскурну библиотеку дизајнирану за репродукцију Супер Нинтендо музике емулацијом ЦПУ-а и аудио процесора из СНЕС-а. Компромитоване аудио датотеке користе ову чињеницу.



Заштита себе Агаиснт Гстреамер екплоитс

Цхроме, посебно на Федора радној површини, аутоматски преузима датотеке без потврде. Федорине апликације за праћење индексирају преузете датотеке. Обратите посебну пажњу ако користите Цхроме у било ком окружењу, а посебно у Федори, за сваку поруку која гласи нешто попут „Жао нам је, чини се да се алатка за уклањање метаподатака Трацкер срушила“. Ово је посебно проблематично ако ништа друго нисте урадили осим посете веб страници, јер то може указивати на то да је прегледач угрожен.



Ако сте корисник Убунту-а који никада није изабрао опције инсталације МП3-а приликом подешавања вашег уређаја, онда сте на сигурном. Могли бисте размислити да то учините ако га поново инсталирате, али то одузима велику количину функционалности. Корисници Фирефока у било којој верзији Линука биће затражени пре преузимања датотека нападача, па треба бити опрезан пре него што пристанете на било какве упите како бисте били сигурни да тачно знате шта се преузима.

Корисници Цхроме-а могу се заштитити кретањем до цхроме: // подешавања у линији УРЛ-а, а затим изаберите „Прикажи напредна подешавања ...“ на дну странице.



Померите се надоле до преузимања, а затим се уверите да је поред опције „Питајте где да сачувате сваку датотеку пре преузимања“ означена.

1 минут читања