Názor k článku Postřehy z bezpečnosti: nedobrovolný open-source nebo zaplacení výkupného od Filip Jirsák - K>: Já se vám snažím celou dobu vysvětlit,...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 2. 2023 8:15

    Filip Jirsák
    Stříbrný podporovatel

    K>: Já se vám snažím celou dobu vysvětlit, že ten váš „jeden konkrétní problém“ není žádný problém. Což zjistíte, když se na to podíváte v souvislostech. Pak totiž zjistíte, že je to jen speciální případ úplně jiného problému, který nespočívá v chování jedné aplikace, ale v tom, že útočník má právo zápisu jako přihlášený uživatel.

    Původní binárku sice smí spravovat jen root, jenže do vašeho domovského adresáře může útočník zapsat jinou verzi aplikace, konfigurační skripty shellu, ve kterých se definují cesty k prohledávání jsou zapsané ve vašem domovském adresáři, konfiguraci DE (třeba ikony na ploše) jsou také zapsané ve vašem domovském adresáři.