亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

探秘朝鮮紅星的瀏覽器 安全員瞬間僵住了

  近期,朝鮮自主開發(fā)的Linux桌面操作系統(tǒng)Red Star OS 3.0遭泄露,成為廣大網(wǎng)友茶余飯后的談資。WhiteHat安全研究員Robert Hansen試圖通過分析Red Star及其軟件,一窺神秘朝鮮互聯(lián)網(wǎng)的真實面目。這一窺不要緊,發(fā)現(xiàn)了重大蹊蹺,說到底就是個大bug,而且顯然是有意而為:瀏覽器每次載入時第一步是向http://10.76.1.11這個地址發(fā)出請求,當(dāng)然,在朝鮮之外你是無法路由到這個地址的。至于Hansen是如何辦到的我們就不得而知了。

  Red Star使用的瀏覽器是基于 Firefox 3.5的Naenara Browser。消息稱,Naenara在處理電子郵件、日歷和證書上也與眾不同,朝鮮政府會記錄用戶每次下載反釣魚和惡意軟件名單的精確時間,記錄軟件崩潰的信息,電子郵件和日歷都路由經(jīng)過10.76.1.11,瀏覽器只接受朝鮮政府發(fā)行的證書。

  此外,另一名安全研究員還發(fā)現(xiàn)了Red Star的另一個嚴(yán)重安全漏洞:udev規(guī)則文件/etc/udev/rules.d/85-hplj10xx.rules是全域可寫,能被修改執(zhí)行任意指令。

  莫名地,大紅星讓我想到了大長城。

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:Websense發(fā)布2015年8大網(wǎng)絡(luò)安全發(fā)展預(yù)測