[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Безобразие со скриптами установки пакетов из security.debian.org



AP>>> Best regards, Alexey Pechnikov.
AP>>> http://pechnikov.tel/
>> 
>> баги писать, причем уровня критикал с тагом секьюрити.
>> поскольку складывание файлов в /tmp - классная подстава под атаку
>> симлинками

VW> У вас что, университестский сервер, куда сотня студентов с шаловливыми
VW> ручками шелл имеют? Причем эти студенты точно знают когда админ
VW> соберется aptitude запускать, и нет никакой возможности их на это время
VW> с машины выгнать?

VW> Если нет, то какая нафиг атака симлинками?

эммм. по моему система debian настолько универсальна что может стоять
как на личном домашнем говнороутере, так и на университетском сервере.
потому возможность атаки симлинками надо фиксить
-- 
... mpd is off

. ''`.                               Dmitry E. Oboukhov
: :’  :   email: unera@debian.org jabber://UNera@uvw.ru
`. `~’              GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537

Attachment: signature.asc
Description: Digital signature


Reply to: