LINUX.ORG.RU
ФорумTalks

[удалённая новость]Вредоносные видеоклипы способны вызвать перезагрузку Mac OS X и Linux


0

0

На главную это не пустили. Новость я написал единственно с целью узнать коллективное мнение о возможности такой уязвимости и опасности её для других систем помимо Mac OS X.

Итальянский инженер-системотехник Пьержиоржио Замбрини (Piergiorgio Zambrini, не знаю как его положено произносить), автор программы «Ziphone» (для отрыва iPhone от AT&T), сообщил о найденной уязвимости в программном обеспечении iPhone: http://www.forbes.com/2008/11/03/apple-iphone-bug-tech-security-cz_tb_1103iph... . Из-за ошибок в библиотеке медиапроигрывателя видеофайл с определённой аудиодорожкой приведёт к падению плеера и длительной перезагрузке. По ссылке: http://www.forbes.com/video/?video=fvn/tech/tb_crashpod103108 представлена видеозапись такой перезагрузки.

В сообщении говорится, что уязвимы все изделия Apple, включая iPod-ы и компьютеры Macintosh. Также уязвимы компьютеры под управлением Linux, использующие ту же библиотеку. По-видимому имеется в виду Apple QuickTime. Об опасности для Windows не упоминается.

Подробнее об уязвимости Замбрини сообщил только Apple. Он не исключает, что эту уязвимость можно использовать и для инъекции произвольного кода, но пока у него не получилось.

★★★★★

блин, укажите какую именно библиотеку. Хотя скорее всего никто её не использует, ибо проприетарщина.

amoralyrr ★☆
()

>На главную это не пустили.

а я и здесь напишу - решето!

ubuNToo
()

во-первых, решето
во-вторых, что за библиотека
в-третьих, как сегфолт в юзерспейсе может убить ведро? или у эйпл все так плохо?

z0D5e8n7x
()
Ответ на: комментарий от amoralyrr

> какую именно библиотеку

Не признаются. Коммерческая тайна, надо думать :)

Вообще какие программы Apple идут под линуксом? Я знаю только QuickTime. Некоторые программы умеют пользоваться его кодеками. Видимо, декодер aac.

question4 ★★★★★
() автор топика
Ответ на: комментарий от z0D5e8n7x

> как сегфолт в юзерспейсе может убить ведро? или у эйпл все так плохо?

Мне это тоже интересно. Можно ли от имени пользователя послать сигнал эквивалентный Ctrl-Alt-Del или хотя бы Ctrl-Alt-Backspace?

question4 ★★★★★
() автор топика
Ответ на: комментарий от question4

>Вообще какие программы Apple идут под линуксом?

Xemacs, bash, gcc, vim... список большой ;)

Doom3r
()
Ответ на: комментарий от amoralyrr

> блин, укажите какую именно библиотеку. Хотя скорее всего никто её не использует, ибо проприетарщина.

Сам подумай какая библиотека на всех указанных девайсах и осях одна и та же ? Quicktime.

iBliss
()

Ну про дырявость quicktime давно известно, открываем милворм и что мы видим по ключ. слову quicktime, праалльно полуторамесячную уязвизвимость на переполнение буфера. Причем помнится года 2 или 3 назад тоже была дырка, но в эппле никогда не торопятся делать заплатки, так что... но формат сам по себе конечно достоен уважения.

gh0stwizard ★★★★★
()

> ...Также уязвимы компьютеры под управлением Linux...

А мне по-барабану. Моему Линуксу 6 лет. Под таким старьем уже ни один эксплойт не заработает.

ansky ★★★★★
()
Ответ на: комментарий от gh0stwizard

> но в эппле никогда не торопятся делать заплатки

хуле, второе место по дырявости (винда на первом).

> но формат сам по себе конечно достоен уважения.

+много. Идеи очень оригинальные, но исполнение полный алес.

iBliss
()
Ответ на: комментарий от GFORGX

> А проприетарные форматы ненужны.

mp4 и mov, имхо, достаточно хорошо документированны и их можно читать и писать ничего не нарушая.

question4 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.