Samsung Linux printer drivers: cum sa faci un sistem nesigur ca un Windows!

2 posts / 0 new
Last post
beranger
beranger's picture
Samsung Linux printer drivers: cum sa faci un sistem nesigur ca un Windows!

Stirea vine de pe LinuxFR, ajunge pe un forum Ubuntu, si a fost preluata de Slashdot, dar si de alt forum ubuntu.

Pe scurt, driver-ul proprietar Samsung de imprimanta (scris probabil de un programator de Windows ;D) reuseste sa suid root OpenOffice, xsane, xscanimage (si poate si alte aplicatii), si astfel sa creeze o potentiala bresa de securitate pe sistemul Linux pe care este instalat!

Probabil ca dezvoltatorul in cauza nu a aflat ca pe Linux mai exista si grupuri...

SUID root, OpenOffice salveaza fisierele implicit in /root, cu drepturile... de root  ;D

De notat un comentariu care sugereaza o solutie preluata de pe un thread vechi de 7 luni, dar si un altul care afirma ca bug-ul este de fapt acela ca driverul nu reuseste sa UN-suid un numar de aplicatii!

Dar de ce are nevoie sa le seteze bitul de root, fie el si temporar?

Samsung. Bringing Windows (TM) Security model to Linux. On a server near you!

admin
admin's picture
Raspuns: Samsung Linux printer drivers: cum sa faci un sistem ne

Oh, for fsck's sake!
Să înţeleg ca domnii de la Samsung cam atât se pricep la linux.. Ruşinică!
Bănuiesc că au primit deja oarece mailuri în care sunt adresaţi cu diverse "epitete"  :D ...
Incredibil cât de multă prostie poate exista într-o companie altfel respectabilă ;D