Login
Newsletter
Werbung

Thema: Shellshock-Sicherheitslücke im Rückblick

6 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von nachbarnebenan am Do, 9. Oktober 2014 um 13:43 #

> Wheeler führt dies auch darauf zurück, dass die Funktionalität nahezu undokumentiert und kaum jemandem bekannt war.

Das die Möglichkeit, Funktionen in Variablen zu definieren nicht weit bekannt und genutzt sein soll, möchte ich etwas bezweifeln.
Insbesondere die Variante, per DHCP Umgebungsvariablen mit Funktionsdefinitionen auszuliefern, wurde/wird z.B. bei thin/diskless-Terminals u.ä. Lösungen verwendet. Ich habe das, zugegebenermaßen nur ein paar Mal, auch schon benutzt.
Das aktiver Code mitgegeben wird, kenne ich von einer Modelleisenbahnsteuerung, die allerdings selbstgeschrieben ist (nicht von mir).

[
| Versenden | Drucken ]
  • 0
    Von catdog2 am Do, 9. Oktober 2014 um 15:12 #

    > Insbesondere die Variante, per DHCP Umgebungsvariablen mit Funktionsdefinitionen auszuliefern, wurde/wird z.B. bei thin/diskless-Terminals u.ä. Lösungen verwendet. Ich habe das, zugegebenermaßen nur ein paar Mal, auch schon benutzt.

    Das hört sich aber nach einem üblen hack an, nicht nach einer soliden Lösung.

    [
    | Versenden | Drucken ]
    • 0
      Von nachbarnebenan am Do, 9. Oktober 2014 um 22:07 #

      > Das hört sich aber nach einem üblen hack an, nicht nach einer soliden Lösung.

      Mag ja sein, aber es ist sehr praktisch. Wenn man einmal dafür gesorgt hat, dass in /etc/profile eine bestimmte Funktion aufgerufen wird, kann man die zukünfig per DHCP definieren, ohne das readonly-exportierte Dateisystem ändern zu müssen. Das ist für Kiosk-ähnliche Thin Clients usw. ganz nützlich.
      Klar kann man das über eine Konfiguration via LDAP eleganter lösen, aber es funktioniert halt…

      [
      | Versenden | Drucken ]
0
Von Bash in the trash am Fr, 10. Oktober 2014 um 10:57 #

Hört das auch mal auf?

[
| Versenden | Drucken ]
0
Von k_tz am Sa, 11. Oktober 2014 um 15:49 #

Hallo Pro-Linux-Team, ich wollte nur einmal Rückmeldung geben, dass ich Artikel über Sicherheit, die so geschrieben sind wie dieser, sehr gerne und mit großem Vergnügen lese.

Aber eben nicht das, was in diesem Artikel "Sicher sicher" stand. Dort wurden zudem Themen ausgeblendet, die eigentlich auch für "Einsteiger" wichtig sind, vor allem wenn diese Ihren ersten Server aufsetzen, wie z.B. Kernel-Rootkits.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung