Notizie: lo sai che puoi installare Firefox anche su dispositivi Apple iPhone e iPad? Provalo subito!

Autore Topic: Software OpenSource & Software Gratuito  (Letto 508533 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Software OpenSource & Software Gratuito
« Risposta #2070 il: 25 Settembre 2014 18:51:42 »
Arrivata la patch pure su Testing, comunque ;)

Offline Geko

  • Post: 1376
Re: Software OpenSource & Software Gratuito
« Risposta #2071 il: 25 Settembre 2014 19:24:51 »
Però va visto nel contesto:se ho capito bene si tratta di una vulnerabilità che interessa interazioni con la shell da remoto,qua dice
Citazione
I sistemi, in cui Bash è la shell predefinita, potrebbero subire attacchi mediante richieste web, secure shell, sessioni telnet o altri programmi che usano Bash per eseguire script
come del resto anche qua http://www.ubuntu.com/usn/usn-2362-1/
Citazione
Bash incorrectly handled trailing code in
function definitions. An attacker could use this issue to bypass
environment restrictions, such as SSH forced command environments.
insomma mi pare uno scenario poco probabile per un tipico uso di un computer desktop.

Ovviamente per i server o comunque nel caso uno abbia attivato servizi da remoto tipo SSH o condivisione desktop,è un'altra storia.

E pure questa falla,al pari di Heartbleed,ce la siamo tenuta per chissà quanto tempo senza sospettare niente,pronta per essere usata da chi sapeva.
Mi viene quasi da pensare che quando una vulnerabilità viene trovata,è perchè non serve più e ne esiste una migliore da sfruttare.

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Software OpenSource & Software Gratuito
« Risposta #2072 il: 25 Settembre 2014 19:39:59 »
Se alcuni servizi girano con bash, idealmente qualunque script potrebbe farci cose coi privilegi di root. Certamente i server sono più esposti.

La falla ha, da quanto ho capito, 25 anni.

Offline fabrixx

  • Post: 5924
Re: Software OpenSource & Software Gratuito
« Risposta #2073 il: 25 Settembre 2014 20:18:50 »
Allora aggiorno non si sa mai..

Questo è il changelog di Bash in Debian Testing:

Citazione
bash (4.3-9.1) unstable; urgency=high

  * Non-maintainer upload by the security team
  * Apply upstream patch bash43-025, fixing CVE-2014-6271.

 -- Florian Weimer <fw@deneb.enyo.de>  Wed, 24 Sep 2014 20:29:30 +0200
« Ultima modifica: 25 Settembre 2014 20:25:04 da fabrixx »

Offline miki64

  • Moderatore
  • Post: 36096
Re: Software OpenSource & Software Gratuito
« Risposta #2074 il: 25 Settembre 2014 20:36:02 »
Scusate l'ignoranza, ma si aggiorna dal Gestore aggiornamenti o bisogna fare qualcos'altro?  :?

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Software OpenSource & Software Gratuito
« Risposta #2075 il: 25 Settembre 2014 20:36:55 »
Sì, aggiorna tranquillamente così ;)

Offline Iceberg

  • Moderatore
  • Post: 9256
Re: Software OpenSource & Software Gratuito
« Risposta #2076 il: 25 Settembre 2014 20:48:45 »
Arrivato l'aggiornamento su testing, uno dei rarissimi aggiornamenti arrivati fuori orario.
Codice: [Seleziona]
I sistemi, in cui Bash è la shell predefinita...Effettivamente come diceva @Underpass la mia shell predefinita è Dash (non lo sapevo).

Citazione
Dash esegue gli script più velocemente di Bash e ha un numero inferiore di dipendenze a librerie (rendendola più robusta verso i problemi software e hardware), per questo è usata come shell di sistema predefinita nei sistemi Debian.

Offline fabrixx

  • Post: 5924
Re: Software OpenSource & Software Gratuito
« Risposta #2077 il: 25 Settembre 2014 21:01:50 »
Io pensavo fosse un detersivo.. :shock:

In effetti ora passa il test..

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Software OpenSource & Software Gratuito
« Risposta #2078 il: 25 Settembre 2014 21:11:36 »
@Iceberg: se uno script richiama la bash esplicitamente

Codice: [Seleziona]
#! /bin/bash
allora il problema ci può essere. Se in Debian è solo

Codice: [Seleziona]
#! /bin/sh
allora richiama la shell predefinita.

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Software OpenSource & Software Gratuito
« Risposta #2079 il: 26 Settembre 2014 10:39:03 »

Offline Iceberg

  • Moderatore
  • Post: 9256
Re: Software OpenSource & Software Gratuito
« Risposta #2080 il: 28 Settembre 2014 00:18:06 »
Arrivato il fix della patch, su testing.
Fine?

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Software OpenSource & Software Gratuito
« Risposta #2081 il: 28 Settembre 2014 00:30:30 »
Mah, ho letto oggi un post in inglese in cui si diceva che eravamo solo all'inizio delle danze...

Offline Iceberg

  • Moderatore
  • Post: 9256
Re: Software OpenSource & Software Gratuito
« Risposta #2082 il: 06 Ottobre 2014 09:58:20 »
Nuovo aggiornamento di bash.

Con bash che si avvia a diventare sempre più sicuro (giusto vero?), sembra ci sia un altro problemino all'orizzonte:
http://www.ilsoftware.it/articoli.asp?tag=Attacco-al-firmware-dei-device-USB-con-BadUSB_11369

http://punto-informatico.it
/4152700/PI/News/badusb-fuori-dalla-gabbia.aspx


« Ultima modifica: 06 Ottobre 2014 10:01:43 da Iceberg »

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Software OpenSource & Software Gratuito
« Risposta #2083 il: 06 Ottobre 2014 10:01:59 »
Ala fine la proposta di qualche cervellone - secondo me anche sensata, per certi versi - è stata quella di eliminare il problema a costo di spezzare la compatibilità con le versioni precedenti di bash.

Stavo leggendo proprio poco fa di BadUSB :shock:

Offline fabrixx

  • Post: 5924
Re: Software OpenSource & Software Gratuito
« Risposta #2084 il: 08 Ottobre 2014 23:02:36 »
Light:
Citazione
a light Firefox edition. Many components are slimmed down. So it can start faster and use less memory. By default, Light can run along with official firefox. Both x86 and x64 builds are available.

http://sourceforge.net/projects/lightfirefox/

0 Utenti e 1 Visitatore stanno visualizzando questo topic.