@voidheart: To konkurs na ośmieszenie kucy śmiejących się z filmu, tak BARDZO WYPRZEDZAJĄCEGO swoje czasy że dopiero po tylu latach zrozumieliśmy o jakich technologiach tam była mowa!
A może to był ich taki trik co już wcześniej zadziałał, że sendmailem wysyłają komuś emacsa mówiąc, że to aktualizacja, a w rzeczywistości to trojan/wirus. Ha!
Ogolnie emacs to edytor tekstowy z takimi możliwościami rozbudowy że odpalając go na kernelu linuksowym z kilkoma dodatkami (np. conkeror+stumpWM) można go używać jako pełnoprawny OS.
Na przełomie lat 90 i 00 sendmail miał pewien bug co pozwalało z poziomu rozbudowanego o pluginy emacsa przepełnić bufor sendmaila na zdalnej maszynie i uzyskać dostęp do konta root a wtedy można wszystko.
Komentarze (79)
najlepsze
@cykus: dzięki!
Można też to było zrobić w EMACS LISP
Ogolnie emacs to edytor tekstowy z takimi możliwościami rozbudowy że odpalając go na kernelu linuksowym z kilkoma dodatkami (np. conkeror+stumpWM) można go używać jako pełnoprawny OS.
Na przełomie lat 90 i 00 sendmail miał pewien bug co pozwalało z poziomu rozbudowanego o pluginy emacsa przepełnić bufor sendmaila na zdalnej maszynie i uzyskać dostęp do konta root a wtedy można wszystko.
Wektor ataku