<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet href="rss.css" type="text/css"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
<title>LINUXEXPRES - Diskuzní fórum</title>
<link>http://www.linuxexpres.cz/</link>
<description>RSS komentářů ke článkům</description>
<item>
<title>Dvacetiletá bezpečnostní chyba v shellu Bash</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Riziko zranitelnosti Shellshock vidím dokonce značně vyšší než u slabiny Heartbleed knihovny OpenSSL, protože tato slabina umožňuje přístup přímo do příkazového interpreteru často s vysokými či nejvyššími právy. Bash bývá také často součástí nejen plnohodnotných OS, ale také uživateli a výrobci špatně udržovatelných a udržovaných specializovaných zařízení, jako jsou routery, síťová úložiště NAS a podobně. Routery jsou navíc často dostupné přímo na Internetu a tak je jejich zneužití velmi reálné.
Bash může být přes síť nepřímo dosažitelný v různých scénářích, nejen jako příkazový interpret v ověřované relaci přes SSH nebo telnet, ale také jako prostředí pro zpracování požadavků v rámci webových aplikací (rozhraní mezi webserverem a skriptem – CGI). CGI intenzivně využívá proměnné prostředí pro předáváni vstupu skriptu, což souvisí s předmětem chyby. Do proměnných prostředí v CGI se ukládají také informace z HTTP protokolu, takže kód zneužívající slabinu může být zaslán také v HTTP hlavičkách, například pro nastavení cookie a podobně.
Pro ochranu před zneužitím zranitelnosti je vhodné dodržovat následující základní rady:
1. Segmentace – Oddělit a zbytečně nepublikovat do Internetu a sítí systémy, na které není třeba volný přístup (řídit přístup ke službám firewallem). 
2. Pokud je systém publikován, je potřeba mít možnost jej ochránit bezpečnostní vrstvou, jako je IPS, která umožní rychlé nasazování ‚virtualních patchů‘. Zabrání tedy zákeřným požadavkům přes síť i dříve než jsou cílové systémy aktualizovány a slabina odstraněna. 
3. Neprovozovat zranitelný systém – Důležitá je rychlá a účinná distribuce aktualizací. 
Řada systémů s bashem jsou specializované systémy často opomíjené nejen jejich uživateli, ale také výrobci, takže zajistit aktualizaci firmwaru může být problematické nebo dokonce nemožné.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Wed, 29 Oct 2014 16:13:23 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23964</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23964</guid>
</item>
<item>
<title>Re: Dvacetiletá bezpečnostní chyba v shellu Bash</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Pokud to tehdy nebyl záměr, tak se dá jednoznačně hovořit o chybě.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 30 Sep 2014 19:56:05 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23834</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23834</guid>
</item>
<item>
<title>Dvacetiletá bezpečnostní chyba v shellu Bash</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Je to chyba, keď si ju 20 rokov nikto nevšimol?]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 30 Sep 2014 13:00:04 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23833</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23833</guid>
</item>
<item>
<title>Re: Dvacetiletá bezpečnostní chyba v shellu Bash</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Není zač ;-)]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Mon, 29 Sep 2014 23:20:14 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23832</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23832</guid>
</item>
<item>
<title>Dvacetiletá bezpečnostní chyba v shellu Bash</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Jeden z mala clanecku na ceskem webu, ktery nevyrvava o miliardach ohrozenych pocitacu, ale vcelku vecne popisuje vocogo. Jinde to vypada, ze se dira siri prinejmensim telepaticky.
Diky autore.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Mon, 29 Sep 2014 23:01:40 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23830</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23830</guid>
</item>
<item>
<title>Re: Dvacetiletá bezpečnostní chyba v shellu Bash</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Ano, rozhodně to není "extrémně nebezpečná chyba", jak psali v iDnes a některých dalších médiích. Pod oním označením si představím spíše něco jako toto: http://www.cvedetails.com/cve/CVE-2010-2550/]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Fri, 26 Sep 2014 18:29:06 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23812</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23812</guid>
</item>
<item>
<title>Dvacetiletá bezpečnostní chyba v shellu Bash</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Předně žádnou paniku, nejde o zásadní chybu a její význam se týká prakticky pouze serverů, nikoli desktopů. Pro paranoiky lze bash výhodně nahradit zsh.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Fri, 26 Sep 2014 18:12:25 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23810</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/dvacetileta-bezpecnostni-chyba#post23810</guid>
</item>
</channel>
</rss>