Hva er Gstreamer og hvordan du beskytter deg av Gstreamer-utnyttelse



Prøv Instrumentet Vårt For Å Eliminere Problemer

Selv om det regnes som et trygt operativsystem, er det absolutt sikkerhetsproblemer som kan tillate hackere å utnytte GNU / Linux. Heldigvis er det flere ting du kan gjøre for å beskytte deg mot en nylig oppdaget kritisk sikkerhetsfeil. Mens noen utnyttelser bare påvirker en enkelt distribusjon, påvirker de nyeste de moderne like.



En sikkerhetsforsker fant at det er mulig å utnytte Gstreamer, som er ansvarlig for indeksering av miniatyrbilder, ved å være vert for en ondsinnet lydfil på nettet. Når brukeren laster ned filen, indekserer Gstreamer den automatisk på de fleste distribusjoner. Programmet ønsker å se om det er en fil som må genereres et miniatyrbilde. Denne applikasjonen inkluderer et uklart bibliotek designet for å spille Super Nintendo-musikk ved å etterligne CPU og lydprosessor fra SNES. Kompromitterte lydfiler utnytter dette faktum.



Beskytte deg selv Agaisnt Gstreamer utnytter

Chrome, spesielt på Fedora-skrivebordet, laster automatisk ned filer uten bekreftelse. Fedoras tracker-apper gjennomsøker nedlastede filer. Vær nøye med å bruke Chrome i ethvert miljø, men spesielt i Fedora, for alle meldinger som lyder noe som 'Vi beklager, det ser ut til at Tracker Metadata Extractor krasjet.' Dette er spesielt problematisk hvis du ikke har gjort noe annet enn å besøke en webside, siden det kan indikere at en nettleser kompromittert.



Hvis du er en Ubuntu-bruker som aldri valgte MP3-installasjonsalternativer når du konfigurerer maskinen din, er du trygg. Du kan vurdere å gjøre det hvis du installerer på nytt, men det tar bort mye funksjonalitet. Firefox-brukere i hvilken som helst versjon av Linux vil bli bedt om å laste ned angriperens filer, så det må utvises forsiktighet før du godtar instruksjonene for å sikre at du vet nøyaktig hva som blir lastet ned.

Brukere av Chrome kan beskytte seg selv ved å gå til krom: // innstillinger i URL-linjen, og velg deretter 'Vis avanserte innstillinger ...' nederst på siden.



Bla ned til nedlastinger og sørg for at 'Spør hvor du skal lagre hver fil før du laster ned' har en sjekk ved siden av.

1 minutt lest