abonnement Unibet Coolblue Bitvavo
  zaterdag 27 september 2014 @ 14:19:29 #26
292596 Faux.
Fan van zichzelf
pi_144954612
Alles is zo lek als een mandje. Het is slechts een kwestie van tijd totdat fouten gevonden worden, dus het is mooi dat Linux weer een stukje veiliger is omdat deze fout gevonden is.
Hier schreef tong80 het volgende:
Faux is een FOK!held, zoals dat vroeger Gellarboy en Brechtje waren. Users die je koestert.
pi_144954649
quote:
14s.gif Op zaterdag 27 september 2014 14:19 schreef Faux. het volgende:
Alles is zo lek als een mandje. Het is slechts een kwestie van tijd totdat fouten gevonden worden, dus het is mooi dat Linux weer een stukje veiliger is omdat deze fout gevonden is.
Veiliger? Ja de exploit is gevonden maar niet gefixt :X Overigens zijn er nog een gigantisch hoop apparaten niet gepatched :X
  zaterdag 27 september 2014 @ 14:21:17 #28
292596 Faux.
Fan van zichzelf
pi_144954663
quote:
0s.gif Op zaterdag 27 september 2014 14:20 schreef ClapClapYourHands het volgende:

[..]

Veiliger? Ja de exploit is gevonden maar niet gefixt :X Overigens zijn er nog een gigantisch hoop apparaten niet gepatched :X
Fix komt snel genoeg.
Hier schreef tong80 het volgende:
Faux is een FOK!held, zoals dat vroeger Gellarboy en Brechtje waren. Users die je koestert.
pi_144954670
quote:
14s.gif Op zaterdag 27 september 2014 14:21 schreef Faux. het volgende:

[..]

Fix komt snel genoeg.
Er zijn al 2 fixes geweest en beide hebben niet geholpen.
  zaterdag 27 september 2014 @ 14:22:24 #30
292596 Faux.
Fan van zichzelf
pi_144954687
quote:
0s.gif Op zaterdag 27 september 2014 14:21 schreef ClapClapYourHands het volgende:

[..]

Er zijn al 2 fixes geweest en beide hebben niet geholpen.
Jammer maar helaas. Misschien werkt de derde.
Hier schreef tong80 het volgende:
Faux is een FOK!held, zoals dat vroeger Gellarboy en Brechtje waren. Users die je koestert.
pi_144954707
quote:
0s.gif Op zaterdag 27 september 2014 14:19 schreef ClapClapYourHands het volgende:

[..]

Mac OS is ook vatbaar voor de shellshock exploit.
Alleen als je zelf de advanced UNIX services hebt geconfigureerd, dat reduceert de groep al tot een zeer kleine minderheid van de gebruikers. Als je die services weer terug zet dan is het gevaar gelijk geweken.
“The problem with socialism is that you eventually run out of other people’s money.”
pi_144954722
quote:
7s.gif Op zaterdag 27 september 2014 14:22 schreef Faux. het volgende:

[..]

Jammer maar helaas. Misschien werkt de derde.
Volgens beveiligingsonderzoeker David Wheeler is de patch van donderdagnacht te waarderen, maar ligt het onderliggende probleem dieper. Bash moet volgens hem stoppen met het automatisch verwerken van environment-variabelen. Gebeurt dat niet, dan is het probleem niet volledig te verhelpen, denkt hij. "Ik heb er geen vertrouwen in dat de huidige patches iemand tegen zullen houden", aldus Wheeler, die aantekent dat hij websites uit de lucht heeft gehaald en niet online durft te winkelen uit vrees voor het probleem.

Het probleem is dat Bash niet meer backwards compatible zou zijn als environment-variabelen niet meer automatisch worden geparset, waardoor veel oudere software niet meer zal werken. Tegelijkertijd zal dat het probleem niet volledig oplossen. Het probleem is dat gebruikers apparaten als routers, nas-systemen en zelfs draadloze webcams met een ingebouwde webserver vaak minder snel patchen dan een desktop-besturingssysteem, en daardoor nog jarenlang kwetsbaar kunnen zijn.
pi_144954862
quote:
0s.gif Op zaterdag 27 september 2014 14:21 schreef ClapClapYourHands het volgende:

[..]

Er zijn al 2 fixes geweest en beide hebben niet geholpen.
Driemaal is scheepsrecht :P
pi_144955015
quote:
0s.gif Op zaterdag 27 september 2014 14:07 schreef Michielos het volgende:

[..]

yeah , maar die hebben waarschijnlijk wat dingen toegevoegd waardoor er een betere kwaliteit gewaarborgd is, zoals gebruikelijk bij Apple. Als het om veiligheid gaat, zou ik i.i.g. geen sloeber willen zijn.
Daar komt ie weer:

Believin' all the lies that they're tellin' you
Buyin' all the products that they're sellin' you
They say jump and you say how high
You're brain-dead
You've gotta fuckin' bullet in your head
  zaterdag 27 september 2014 @ 14:45:19 #35
343179 n00b13
UI bij Studiotje
pi_144955197
Heartbleed was een Linux bug ja?
pi_144955202
quote:
0s.gif Op zaterdag 27 september 2014 14:36 schreef beerten het volgende:
Believin' all the lies that they're tellin' you
Quote van Rage against the machine.
“The problem with socialism is that you eventually run out of other people’s money.”
pi_144955209
quote:
0s.gif Op zaterdag 27 september 2014 14:45 schreef n00b13 het volgende:
Heartbleed was een Linux bug ja?
Een bug in OpenSSL
pi_144955244
Ik ben een beetje verbaasd over dit probleem.
quote:
Bash's parser is certain have many many many other vulnerabilities; it was never designed to be security-relevant!

http://seclists.org/oss-sec/2014/q3/771
Leren *NIX-programmeurs dat tegenwoordig niet meer? Wie heeft ooit bedacht dat het een goed idee is om bijv. een webserver met root-rechten shellscripts te laten draaien met invoer van niet-root-users? |:(
pi_144955265
quote:
0s.gif Op zaterdag 27 september 2014 14:47 schreef Igen het volgende:
Ik ben een beetje verbaasd over dit probleem.

[..]

Leren *NIX-programmeurs dat tegenwoordig niet meer? Wie heeft ooit bedacht dat het een goed idee is om bijv. een webserver met root-rechten shellscripts te laten draaien met invoer van niet-root-users? |:(
http://paste.lisp.org/display/143864
pi_144955273
Na 20 jaar heeft Linux het Microsoft-monopoly op exploits eindelijk doorbroken!
censuur :O
  zaterdag 27 september 2014 @ 14:53:27 #41
343179 n00b13
UI bij Studiotje
pi_144955368
quote:
0s.gif Op zaterdag 27 september 2014 14:45 schreef ClapClapYourHands het volgende:

[..]

Een bug in OpenSSL
Precies. Dus wat zit je te zeiken op Linux.

Ze hebben een bug. Boohoo.

MS heeft jaren bugs en kwetsbaarheden gehad en veel zitten er nog steeds in.

Waar gehakt wordt vallen spaanders en nu moet het gefikst worden. Klaar uit.
pi_144955370
quote:
0s.gif Op zaterdag 27 september 2014 14:49 schreef RemcoDelft het volgende:
Na 20 jaar heeft Linux het Microsoft-monopoly op exploits eindelijk doorbroken!
De exploits van linux zijn alleen een stuk erger dan die van ms. Je kan ze zo makkelijk actief misbruiken.
pi_144955392
quote:
1s.gif Op zaterdag 27 september 2014 14:53 schreef n00b13 het volgende:

[..]

Precies. Dus wat zit je te zeiken op Linux.

Ze hebben een bug. Boohoo.

MS heeft jaren bugs en kwetsbaarheden gehad en veel zitten er nog steeds in.

Waar gehakt wordt vallen spaanders en nu moet het gefikst worden. Klaar uit.
Ja leuk alleen zijn de exploits van linux zeer makkelijk te misbruiken en krijg je toegang tot een hoop. Heel veel servers draaien ook op een linux. Leuk dan als continu al je passwords etc. worden gehackt omdat er weer servers openliggen
pi_144955398
quote:
Dat stukje is nog aardig voorzichtig.

Het probleem is sowieso ook al ouder en fundamenteler. Het is voor zover ik weet bijv. altijd al bekend geweest dat je bash-scripts niet als setuid-root moet installeren. Ik vind het onbegrijpelijk dat apache en dhcpd dat blijkbaar min of meer wel doen.

[ Bericht 5% gewijzigd door #ANONIEM op 27-09-2014 14:55:28 ]
pi_144955423
Wat was de laatste Windows exploit die van buitenaf zo'n impact had? Blaster?
pi_144955436
quote:
0s.gif Op zaterdag 27 september 2014 14:54 schreef Igen het volgende:

[..]

Dat stukje is nog aardig voorzichtig.

Het probleem is sowieso ook al ouder en fundamenteler. Het is voor zover ik weet bijv. altijd al bekend geweest dat je bash-scripts niet als setuid-root moet installeren. Ik vind het onbegrijpelijk dat apache en dhcpd dat blijkbaar min of meer wel doen.
Dat is inderdaad een beetje vreemd.
pi_144957418
quote:
0s.gif Op zaterdag 27 september 2014 14:45 schreef hottentot het volgende:

[..]

Quote van Rage against the machine.
1-0! u gaat door voor de wasmachine!
pi_144957924
quote:
9s.gif Op zaterdag 27 september 2014 14:56 schreef robin007bond het volgende:

[..]

Dat is inderdaad een beetje vreemd.
Zo'n 10 jaar geleden ofzo werd er vaak gelachen om de veiligheidslekken bij Microsoft-producten en werd vaak met leedvermaak gezegd dat veiligheid geen product is, geen extensie die je zo-even aan een systeem toevoegt, maar een proces is waar je continu mee bezig moet zijn. Uiteraard met het idee dat het met Linux wel goed zit, dankzij de Unix-basis en de open source.

Maar dat blijkt dus tegen te vallen. De oorzaak van deze bug én de falende pogingen om hem op te lossen zijn een typisch voorbeeld van 'veiligheid als add-on'.
  zaterdag 27 september 2014 @ 16:53:54 #49
313320 telefoonmaatschappij
DM voor pokemon kaarten
pi_144958007
Apple :')
If she ain't a FOK!er, you shouldn't fok her
  zaterdag 27 september 2014 @ 16:59:11 #50
389700 BadSnoopy
ek dink nie so nie
pi_144958113
quote:
0s.gif Op zaterdag 27 september 2014 14:05 schreef Michielos het volgende:
Apple applicaties misschien iets voor jou? Ik zou geen genoegen nemen met goedkope rotzooi i.i.g.
:')
🙈 🙉 🙊
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')