Документация по LinuxLinuxDoc.Ru 🔍
Из Kali Linux уберут права root по умолчанию
  • 🕛 16 января, 06:43

В течение многих лет в Kali Linux было принято использовать политику root-доступа для пользователя по умолчанию, что наследовалось еще из BackTrack Linux. 31 декабря 2019 года разработчики Kali Linux приняли решение перейти к более «классической» политике — отсутствию прав root в пользователя в дефолтной сессии. Изменение будет внедрено в выпуск 2020.1 дистрибутива, но, при желании, можно потестировать его уже сейчас, скачав одну из ночных или еженедельных сборок.

Немного истории и теории
Изначально был основанный на Slackware BackTrack Linux, в котором не было ничего, кроме огромного набора инструментов для пентестинга. Так как многие из этих инструментов требовали root прав, а дистрибутив предназначался только для запуска в Live режиме с диска, самым очевидным и простым решением было сделать root-права для пользователя по-умолчанию.

Со временем популярность дистрибутива росла, а пользователи начинали устанавливать его на железо вместо простого использования в режиме «загрузочного диска». Тогда, в феврале 2011 года, было принято решение перейти со Slackware на Ubuntu, чтобы у пользователей было меньше проблем и появилась возможность своевременного обновления. Спустя некоторое время, в основу Kali лег Debian Linux.

Хотя разработчики не поощряют использование дистрибутива Kali как основной ОС, нынче многие пользователи почему-то делают это, даже в случае, если они не используют дистрибутив по его прямому назначению — для проведения пентестов. Что примечательно, так делают и некоторые члены команды разработчиков дистрибутива.

При таком использовании дефолтные root-права скорее зло, чем польза, поэтому и было принято решение перейти к «традиционной» модели безопасности — пользователь по-умолчанию без root-прав.

Разработчики опасаются, что такое решение приведет к целому вороху сообщений об ошибках, но безопасность использования дистрибутива все же важнее.

Google будет выплачивать вознаграждения за повышение безопасности популярного свободного ПО
  • 🕛 11 октября, 14:34
Компания Google объявила о расширении действия программы по выплате вознаграждений за предоставление информации о наличии уязвимостей в браузере Chrome, компонентах Chrome OS и web-сервисах Google. Отныне вознаграждение смогут получить также исследователи безопасности, работающие в области повышения безопасности популярного сетевого и системного свободного ПО, а также распространённых открытых библиотек. При этом вознаграждения будут выплачиваться не только за выявление факта наличия уязвимостей, но и за создание улучшений, препятствующих возникновению проблем с безопасностью и упреждающих появление потенциальных уязвимостей.
Беспечность разработчиков ZPanel обернулась взломом инфраструктуры проекта
  • 🕛 16 мая, 18:50
Поучительная история развивается вокруг открытой панели управления хостингом ZPanel, разработчики которой пренебрежительно отвечали на критику об использовании небезопасного стиля кодирования (например, использование eval, прямая подстановка переменных из массива $_POST в запросы SQL, наличие процесса zsudo для запуска любого кода ZPanel с правами root). Критика игнорировалась даже при демонстрации конкретных уязвимостей.
В инфраструктуре проекта Fedora выявлены проблемы с безопасностью
  • 🕛 11 мая, 11:00
Робин Бергерон (Robyn Bergeron), лидер проекта Fedora, опубликовал уведомление о выявлении ошибки в системе управления аккаунтами разработчиков дистрибутива, которая могла привести к утечке данных об учётных записях разработчиков проекта, на стадии, когда аккаунты ещё не прошли подтверждение. Среди информации, которая могла попасть не в те руки присутствуют хэши паролей (SHA-512 с солью), тайные вопросы и ответы для восстановления пароля и персональные данные.
Почтовые ящики Google оказались устойчивыми к взлому
  • 🕛 21 февраля, 17:14
Компания Google принимала активные меры по улучшению защиты почтовых ящиков в сервисе Gmail. Эти усилия не стали напрасными. По сравнению с данными за 2011 год количество взломов сократилось на 99,7%. Эти данные были опубликованы разработчиками в корпоративном блоге компании.
Массовая атака аккаунтов на Twitter коснулась журналистов и политиков
  • 🕛 07 февраля, 14:27
Аналитическая компания Peerreach в своем блоге опубликовала информацию о последствиях хакерской атаки сервиса микроблогов Twitter. Злоумышленникам удалось получить доступ к личной информации 250 000 пользователей. Среди них оказались Джо Байден, Барак Обама и другие политики.
Сайт Пенитенциарной комиссии был взломан из-за ее нечестности
  • 🕛 28 января, 12:53
Группа хакеров Anonymous четырнадцатого января взломала сайт технологического института Массачусатса. Из библиотеки этого института Аарон Шварц незаконно скачал около пяти миллионов статей, связанный с наукой. Эти действия стали причиной возбуждения уголовного дела против интернет-активиста.
Повторно взломан сайт омбудсмена Лукина
  • 🕛 12 ноября, 20:47
Сайт Владимира Лукина, который занимает должность уполномоченного по правам человека, взломали уже во второй раз. Первая атака на портал состоялась в августе этого года. Новый взлом произошел ночью с 11 на 12 ноября.
Хакеры объявляют войну России
  • 🕛 05 ноября, 14:26
Группа хакеров GhostShell объявила о начале кибервойны с Россией. В доказательство своих намерений они разместили информацию о 2,5 миллионов аккаунтов различных официальных учреждений страны. Как заявили сами хакеры, их проект называется Project BlackStar, и они будут бороться против российской власти.
Кибератаке подвергся сайт выборов в Координационный совет
  • 🕛 22 октября, 11:13
О том, что сайт выборов в КС оппозиции подвергся хакерскому нападению, сообщил Леонид Волков, председатель Центрального выборного комитета.
Атака на сайт была совершена утром 20 октября. Невозможно было зайти на портал cvk2012.org, пройти верификацию на площадках «Гракон» и «Демократия 2». Система выдавала сообщение о неизвестной ошибке.
Англия не отдает Америке хакера, взломавшего Пентагон
  • 🕛 17 октября, 14:23
Тереза Мэй, министр внутренних дел Великобритании, заявила, что правительство отказало в экстрадиции Гари Маккиннона США. В Америке Маккиннона обвиняют во взломе компьютерной сети Пентагона и NASA.
GoDaddy отрицает хакерскую атаку на свой сайт
  • 🕛 12 сентября, 14:50
Как было сказано в сообщении регистратора на сайте, проблемы с работой были результатом неполадок внутри сайта, а не нападением хакеров.
Глава компании, Скотт Вагнер заявил, что проблема возникла в связи с сетевыми неполадками, которые привели к неполадкам в таблице данных маршрутизатора, поэтому сайт пришлось временно отключить. Сразу после сбоя команда сайта принялась за и решение и быстро восстановила работу сервиса.
Кроме того, Вагнер заверил всех, что данные с сайта не пропадали, и никто ими не завладел.
Dropbox ужесточает меры безопасности
  • 🕛 28 августа, 14:05
Как стало известно от The Verge, файлохранилище усиливает свою систему безопасности для пользователей. Поэтому теперь кроме стандартного логина и пароля, необходимо будет использовать код состоящий из шести цифр, чтобы открыть свой аккаунт. Руководство портала беспокоится о возможности попадания файлов пользователей Интернет-преступникам и шантажистам.
Линус Торвальдс критикует политику безопасности openSUSE
  • 🕛 16 марта, 18:54
openSUSE - довольно популярный дистрибутив Linux, созданный в Германии и проданный впоследствии американской Novell Inc. Эта операционка имеет приятный внешний вид, регулярно обновляется и обладает рядом преимуществ (большой выбор пакетов, драйвера в наборе и так далее). Но вот с настройками безопасности ребята из Novell явно переборщили. Об этом несколько недель назад довольно ярко высказался создатель Линукса, легендарный Линус Торвальдс. Заметка разработчика была опубликована не где-нибудь, а на известном соц. ресурсе - plus.google.com.

Мы в соцсетях ✉