Pinephone Malware驚喜用戶,在12月5日增加了

,由[Ubuntu]的IRC暱稱的某人加入了與IRC橋的Pine64 Discord的#Pinephone頻道。本著12月的聖誕節的傳統,他們已經為他們的同伴帶來了一個“蛇”遊戲。據稱[ubuntu]據說是潛在的前瞻性,最終是一個股票,禁止的安裝申請與粉絲,莫德人以及速度齊全的粉絲和速度建立了一點。

不幸的是,這不會是我們在線的交替的世界,以及所有與愉快的“嘿嘿的捆綁捆綁在一起的捆綁,我在這裡讓Snake Gaem就是Link www2-pinephno-games-com-tz替換用dot kthxbai宣布破折號。令人震驚,這是一個特洛伊木馬!在Base64的層數以及Bashfuscator之下,我們會遇到可能處於“yeet”一詞的當代詞庫條目的“示例用法”部分中的shell代碼。

代碼的惡意部分不​​是高級的 – 除了混淆,它的最複雜的事情是它是它的bash,一種具有易受寬容的語言烘焙。由於在安裝包時提供的根權限,基於查找的當代等效應率-RF / *在擦除文件系統清潔的污穢工作沒有難以提前運行SHRED,如果提前提供挫敗數據恢復,則會在每個數據上運行碎片。至於“擦除蜂窩調製解調器固件”獎勵部分,它利用CVE-2021-31698。所有這一切都將在下週三20:00發生,並通過系統支持的Cronjob進行安排。

[ubuntu]沒有分享源,只是二進製文件,包裝在Arch Linux上的簡單安裝。其中一個著名的Pine鄰里成員安裝了二進製文件,並在其中的“遊戲”中享受了樂趣,詢問計劃使其開源的計劃 – 從[Ubuntu]獲得源頭最終將被釋放的源,“只是要求清理它“。有些人不太確定,爭論人們不應該在沒有源代碼repo鏈接的情況下安裝這個隨機遊戲。人們在很低的警報中,並且在小心和智能成員之前可能會有很多安裝,並且聰明的成員圍繞著捆綁包,並以通知人們在.install腳本中向可疑的基礎64。之後。

我們如何翻譯這個?

這是對PinePhone用戶的一小部分但高度努力的破壞性侵犯,旨在通過方式瞄準利用拱門的拱門。惡意發件人在出版之前揭示了他們的“遊戲進步努力”,留在頻道中,達到一點點談話以及問答,以及典型的設計師並不迅速區分,這些設計師與他們的第一款潛在平台有關的典型設計師應用程序。很多,蛇遊戲非常真實 – 它不是刪除代碼是否可能從某些開源項目中被盜,但是您不會將其區分離出非惡意蛇遊戲。好奇的是,捆綁包似乎沒有向任何類型的服務器發送個人數據(或加密文件,或強制您以類似於當代手機遊戲的廣告) – 但它很快就可以了。

隨著在Pinephone蜂窩調製解調器逆向工程上進行的工作量,惡意軟件利用C瓦斯與這種努力一起發現的纖維是特殊的。您不會指望普通手機病毒剝離蜂窩調製解調器磚塊,提供了Android世界的碎片以及蘋果世界的混淆。足夠有趣的是,Equelel蜂窩調製解調器的社區開發的開源固件免受被利用的錯誤,以及一般更全面的突發,但默認情況下,Pine64需要默認發出可利用的專有固件。原因 – 根據PINE64來源,踩出線路踩出線的後果。

問題春天想到了。 Pinephone是一個無風險的平台嗎?與其他無論如何,如果您希望在利用它時無條件無條件無條件無條件無條件,則“是”。正如它所致,這是一個明確需要你理解你指導它的平台。

通過提供更多提供的OS分佈,而不是任何類型的其他當代手機可能會吹噓能夠支持,您可以利用ubuntu觸摸的東西,以實現平滑的體驗。在利用PINEPHONE時,您將提供一般的權力,以保持自身的風險。理解這種權力前瞻性的人是為PinePhone項目做出貢獻的人,這就是為什麼這不幸的是,他們特別是在這次活動中所針對的原因。

其他平台以不同的方式解決此類問題,其中僅部分選項是實際的軟件應用程序以及平台完成的架構工作,以及培訓用戶的架構。為了實例,您預計將在iPhone上使用第三方Appstore(或固件或充電器或握持方法)以及Android具有設計師模式複選框,如果您重新創建“飛行的飛行” BumbleBee“用手指在設置屏幕中。 Linux生態系統方法是依賴於內核來提供值得信賴的低級安全性原語,但義務在分佈上,以集成軟件應用程序以及利用這些基元的配置。

我建議移動Linux發行版應該定義,並在“安全性”規模上保留它們的設置,詳細說明他們在第三方應用程序所採取的過程中。半年前,當我正在為Pinephone提供的不同OS的摘要以及應用程序安全的立場時,我花了更多時間比我覺得有人花在這種意義上的任務的時間更多的時間。

我們的選擇是什麼?

向新人提供的建議書是“不要設置你不能信任的隨機軟件應用程序”。雖然這是一個自有的重要建議,但你是光明的理想選擇 – 遊戲不應該能夠擦除你的系統,以及“獲得更好的用戶”通常不是可行的策略。任何類型的安全戰略家都拒絕固有的人類識別性不會在當代世界中製作它,因此讓我們看看我們在正常的“教育用戶”部分旁邊可以做些什麼。像往常一樣,有一個XKCD開始。

甚至能夠在Linux系統上撰寫到任意用戶擁有的數據是“遊戲結束”。例如,在$ home / .bashrc中,您可以在下次運行終端中運行sudo時別名sudo到stdin-redoort-app sudo以及持有用戶的密碼。 .bashrc也不是唯一一個定期進行的用戶可寫數據。雖然正在建立沙箱選項來解決這些問題,但工作是緩慢的,並且它的元素是非微不足道的,通常是最優質的,通常是“動態和復雜的白名單”。

一段經常發行的建議是“如果您無法檢查代碼以及理解它所所做的代碼,請不要運行它”,可能是意味著應用於捆綁包以及比周末項目長長。具有諷刺意味的是,這將Linux放在一個無標記的下行界面到閉合源系統。分發應用程序的“共享”方法比我個人更舊的方法,以及它仍然是共享某人為Windows組成的軟件應用程序的可接受的技術,其中UAC最終還有一個更改的單擊框。再次,在Linux用戶的肩膀上為Linux用戶提供了更多的安全問題是簡單的。

將共享源代碼甚至協助惡意軟件情況嗎?不!實際上,將鏈接附加到源代碼repo將幫助[Ubuntu]使惡意軟件分佈更加合理。當您發布包時,即使在據說是可靠的平台上,還有很少有任何類型的檢查是否在您發布的捆綁包中的代碼與repo中的代碼匹配。

這對於大量的位置來說是真實的 – Github以及Gitlab版本,DockerHub,NPM,RubyGems,瀏覽器擴展名存儲,Pypi以及即使是F-Droid,也是F-Droid的無風險的Linux存儲庫易受攻擊。沿著惡意捆綁提供源代碼增加了合法性,以及為技能人員帶走激勵措施,以在第一個位置檢查二進制部分 – 嘿,代碼已經看到了!如果[ubuntu]這樣做,也許我們會在幾天后談到這一事件,以及更悲傷的語氣。供應鏈攻擊是2020年的新熱度以及2021年。

我們設置的大量安全系統是基於信任的。捆綁簽名是最著名的,其中一個人的加密簽名用於保留捆綁包的人被用來建立“用於這種包的無害的人X憑證”。 HTTPS是一種更具基於信任的創新,但我們確實使用,您真的,您可以相信您的瀏覽器或OS的密鑰庫維護者方法多於任何類型的特定關鍵所有者。

當強制執行它真正使我們更安全的程度,基於信任的技術對新的設計師來說,這是一個沒有相當拋光的社交和加密司的新設計師。但是,當普生已經滿足於缺乏文檔時,不完整的API以及未經測試的圖書館,我們必須真正提高任何類型的問題嗎?也許這不是那麼糟糕。

我提到的基於信任的簽名技術通常用於OS圖片您通常使用Linux安裝引導PC(或手機!),但是在Pinephone上尚未突出 – 例如,對於PinePhone的幾張OS圖片在考慮到PC S的許多主要發行版,我有這樣的簽名尤其是我期望Linux電話區沒有什麼不同,也沒有簽名可能是災難性的。相反,在那裡的一些安全相關的特徵,然而,沒有被利用,因為他們需要在項目的設施中需要非微不足道的努力,如果沒有從開始的安全性的安全性,或者在開發人員身上產生額外的問題。

我們真的需要什麼?

Pinephone社區已經實施了一些新規則,一些渠道進入“自動化”領域。這將可能有助於某種類型的問題在未來的影響不大 – 儘管我建議制度記憶必須在這方面發揮更大的部分。小心希臘人承受禮物……直到他們發現完全如何解決您的Discord Bot的啟發式?例如,我已經擁有了。這是一個巨大的主題,具有超出2021年的優秀Pinephone蛇惡意軟件的根源,以及這篇文章甚至沒有關於協助您理解Linux安全性的關鍵要素,或者甚至的安全性所有開源軟件。

對我來說,這種惡意軟件襲擊了“不可避免的”的票據以及“課程調整”以及“成長痛苦”。關於依賴的討論以及軟件應用程序在每個鄰居中佔用的位置足夠大。

我們要求確認Linux惡意軟件是可能的,也可能最終最終普遍存在,以及關於如何停止其至關重要的健康討論。 Linux仍然成功沒有惡意軟件,但是我們無法再指明的那一天所以即將到來。

我不確定我們需要的精確程序修改。理解系統走得很長,但我們預期的安全程序不能排除權力和初學者開發人員。從技術上講,無論是集裝箱化,沙箱,基於信任的基礎設施還是內存安全的語言,我們要求在理解要求之前了解我們的要求。

我想謝謝Pine64鄰居的[Lukasz]以及[黑客奇妙],以協助Pinephone環境的事實檢查。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

20 Google Maps建議以及技術以及隱藏功能20 Google Maps建議以及技術以及隱藏功能

,它始終改善了數據庫,應用程序的細化以及定期添加的新功能,Google Maps正在緩慢地集成到我們的日常生活中。無論是您的日常上下班,計劃週末旅行到整個假期,在開放時發現區域性餐廳,地圖都可以覆蓋。但是,許多人只有在使用大量特徵地圖提供的涉及時才刮擦表面。這裡有20個有用的Google Maps建議以及技術以及隱藏的功能,可以將您變成電源用戶。 Google地圖建議以及技術以及隱藏的功能 1.保存您的房屋以及工作地址 確保您鏈接到Internet,以及設置為高精度模式的位置設置。然後執行以下操作: 打開Google Maps(或在您的Android設備中只是地圖) 在屏幕左上角選擇漢堡圖標(三個平行線)以打開覆蓋菜單。 選擇您的位置。 在標記的部分下,將有兩個條目,房子和工作。 在這兩個字段中輸入相應的地址,以及您很棒。 保存您的房屋以及工作地址 設置這兩個位置有許多優勢。例如,您可以通過說“ OK Google,導航到家”來為House設置程序。如果您現在使用Google,請使用有用的轉移路線以及工作,適當的網絡流量信息將顯示在您的Google Feed中。 2.使地圖離線提供 現在可以從Google Maps下載一個區域以供離線使用。您可以利用這些區域(例如例行地圖),包括搜索位置和導航。 打開地圖 長按您要下載的區域的任何類型的區域。 將出現一個紅色銷釘,以及下面的上拉菜單。從菜單上滑動,然後選擇下載。 在下一個屏幕中,您可以調整大小以及搬遷要下載的區域。按下載。 使地圖離線提供 請注意,典型的離線區域至少可以佔用100 MB的存儲空間。確保您擁有足夠的完全自由區域以及Wi-Fi連接。在運行Android 6.0以及上面的小工具中,您可以選擇將地圖存儲在SD卡中。只需打開應用程序(漢堡圖標)中的溢出菜單,請選擇離線區域。然後點擊“設置”圖標(屏幕左上角的齒輪圖標),然後選擇存儲首選項。 *並非Google Maps中的所有區域都可以下載。這不是軟件應用程序故障,也不是不幸的是,您無能為力。

Keebin’與Kristina:帶有圓珠打字機Keebin’與Kristina:帶有圓珠打字機

的那個,所以你想在你輸入時最小化手指運動,但是在舊的數據手中沒有三大來減少,或者足夠的時間開發開源拉爾板?從[SouthPawengineer]檢查這兩個想法克樂,只看起來像弦板。 房屋行上的每個鍵都是一個五向開關 – 就像一個直接輸入的D-Pad。 [SouthPawengineer]有他們設置,以確保每個人覆蓋QWERTY專欄。所以,對於左粉紅色開關,UP是Q,右是一個,向下是Z,以及左邊是1.技術上,拆分有58個鍵,以及UNI有56個。 這兩者都使用KB2040板,這是Adafruit對這些咆哮2020年的鍵盤建設趨勢的反應。這些位板是程序簡單的程序與CircuitPython,它支持KMK,突出的QMK的offshoot。謝謝你的提示,[泡沫魔]! 新的KEEBS:GLOVE80是一種尺寸適合所有 儘管我喜歡我的kinesis優勢,但它是房子的完美鍵盤,也是不一定的其他地方。沒有方法我可以回到矩形,除非我希望我的重複的壓力傷害歸因於resurface,所以我要求在房子外面的符合人體工程學的分裂。與Kinesis相當多的分裂會更便攜,但並非所有分裂都是平等的。因此,我已經發現了ergodox對我的手來說,以及我仍然沒有讓我的雙甘狼一路工作,所以沒有數據。 ERGO,我不僅僅是由Glove80誘導,一個低調的拆分,通過完全資助的仍然活躍的踢球運動員提供。它具有Kailh Chocs,POM Keycaps,以及利用一對NRF52840s。 Glove80背後的設計師是戀人 – 一個企業家以及擁有18年的Ergo鍵盤的工程師,在他們的手指下使用。它們採用了超過500個ERGO實驗,並開發了真正酷炫的模塊化試驗台,以開發出一種鍵盤,這些鍵盤被聲稱為所有手尺寸舒適。他們最初沒有計劃將這個鍵盤商業化,但幸運的是,有人說服他們應該展示世界。 這種藍牙拆分具有80個低調的秘密(因此名稱),所有這些都是完全相同的大小 – 1U。這使得切換設計簡單,以及您喜歡的keycaps。關於此鍵盤的最具吸引力的事情是選擇:目前,您可以選擇紅色,棕色或白色開關,以及在第4個開關類型的位置中有一個拉伸目標,將投票。 由物理學設計的KEEB 正如我們在Twitter(ThreadReader版本)上解釋的那一天,鍵盤設計就像我們理解的那樣,他們已經從打字機以及他們的操作限制中解除了。但是,我們現在可以扔掉窗口,因為我們現在有數字鍵盤。 為此,[Foone]讓物理樣式這個設計(如果你能打電話給它)通過基本上把在線罐子裡的所有秘密放在在線罐子裡,搖動它,以及讓字母,符號也搖晃作為修飾符秋天,他們可能會在哪裡。 如果你認為打字這將是一個噩夢,請考慮佈線一分鐘。 [Foone]利用青少年++ 2.0,具有45個GPIO引腳,因此對矩陣或二極管沒有要求。這基本上是一個昂貴的笑話,但它有一些現實。如果沒有別的,讓這個有趣的練習作為一種動機 – 一個可以讓您首先將符合人體工程學的許可,或者在鍵盤設計方面造成的任何混亂。謝謝你的尖端,[J.彼得森]! 歷史困境:圓珠打字機會吸引你 串行鍵盤設計師[deʃhipu]將我從[Paul Rickards](ThreadReader版本)關於圓珠打字機中的舊Twitter線程,這是單詞處理器和筆繪圖儀之間的像Like Lik的類型。在典型的情況下,鍵盤上的各個類型以及字符一次出現在一個小屏幕上,一次約為20,這提供了在將單詞發送到打印頭之前糾正錯誤的可能性。 當通過RS-232串行端口鏈接到計算機時,這些機器可以利用ALPS繪圖儀系統以及紅色,藍色,綠色以及黑色的小型圓珠筆,從圖表到圖形藝術中的所有類型的東西。在整個歷史上顯示出不同的良好照片,以及整個年的設計,所以去檢查它們。

如何直接向Facebook如何直接向Facebook

共享WhatsApp條件,現在看來WhatsApp在狂歡的功能中。在集成了指紋解鎖功能之後,有消息稱它將啟用發送消失的消息。現在,Facebook擁有的即時消息傳遞應用程序在其武器庫中還增加了一個基本功能。它提供了將您的WhatsApp條件直接分享到Facebook的選擇。此外,該功能也已發佈為穩定版本。因此,要允許此功能以及帶有陳述功能的WhatsApp Messenger,請轉到下面的部分。另外,如果您不考慮檢查某人的狀態,請確切查看如何關閉WhatsApp狀態。 直接與Facebook共享WhatsApp條件 每當您發布任何類型的圖像,視頻或文本作為您的WhatsApp狀態時,您現在都會看到分享到Facebook故事的選擇。旁邊最好的是共享圖標。陳述的選擇可能位於我的STAU部分下方。您可以通過點擊此圖標並隨後選擇發佈到Facebook選項,直接在Facebook上共享WhatsApp條件。還有一種做同樣的技術的技術,可以提供更多選擇。看看以下說明。但是,在此之前,請確保從下面獲得當前的WhatsApp穩定APK版本: 下載WhatsApp帶有條件共享功能:WhatsApp-v2.19.274 下載並安裝了上述WhatsApp版本後,請前往以下步驟。此外,如果您發現此功能非常有用,請查看其父母的業務功能。為此,請檢查10個Facebook想法以及技巧。 啟用當前的WhatsApp功能 打開WhatsApp並轉到條件部分 點擊我狀態旁邊的三個水平點。 我的狀況部分還將擴展,向您顯示所有上傳的狀態。 點擊要分享到Facebook的WhatsApp條件旁邊的三個垂直點。 現在將有一個額外的功能,稱為Facebook。點擊它。 現在,您將被帶到Facebook故事頁面上。它同樣將顯示您當前的Facebook狀況隱私。可選地,您可以將其修改為公眾,好朋友以及連接,朋友,自定義或從選項中選擇的隱藏故事。只需打勾標記您的選項,並點擊後箭頭。 此外,如果您的病情也包括文本,您可能會通過點擊位於故事底部的評論圖標來完全相同。 完成後,只需點擊“現在共享”按鈕。而已。您已經有效地分享了您的WhatsApp條件到Facebook。 但是,關於此功能值得牢記的要點很少。下面討論了完全相同的內容。另外,請準確檢查如何例行WhatsApp條件照片。 WhatsApp和Facebook狀態之間的相互關係 當您將WhatsApp條件分享到Facebook時,視頻以及圖片以及典型的文本將出現。但是,這不是超鏈接的情況。在您的WhatsApp條件上發布的任何類型的鏈接都將在Facebook上顯示為典型文本。同樣,這些共享狀態同樣將在Facebook上也有完全相同的24小時到期時間。即使您在24小時前刪除WhatsApp條件,Facebook的共享條件也不會產生影響。為此,您將必須手動從Facebook中刪除它,並選擇三個點並選擇刪除圖片選項。 這樣,我們總結了指南,以確切地與Facebook共享WhatsApp條件。儘管它不斷添加新功能,但似乎沒有關於暗模式功能的具體證據。希望它能盡快添加。同時,在WhatsApp的將來更新中,您還需要哪些其他功能?請讓我們在下面的評論中理解。 閱讀下一篇:我想念的庫存Android的前5個功能