Тёмный
No video :(

Krytyczna luka w openSSH, podatne miliony urządzeń 

Mateusz Chrobok
Подписаться 137 тыс.
Просмотров 39 тыс.
50% 1

Опубликовано:

 

6 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 105   
@andrzejmazur2046
@andrzejmazur2046 Месяц назад
Mateusz, zrobisz objaśnienie tego całego „fakapu” piątkowego? Wolę poczekać na twoją produkcję niż znaleźć coś randomowego
@elektrowniaatomowawczarnob2576
@elektrowniaatomowawczarnob2576 Месяц назад
Shorts był chyba
@krzysztofkwiecinski148
@krzysztofkwiecinski148 Месяц назад
Ed z LowLevelLearning po angielsku bardzo sensownie wyrłumaczył mechanizm, aktualizacja kodu wykonywanego na poziomie jądra zawierała same zera, co najprawdopodobniej prowadziło do dereferencji nullpointera i crashu jądra w trakcie ładowania.
@lis6502
@lis6502 Месяц назад
nie ma czego objaśniać, chmura + drivery działające w ring0 == fakap, a przynajmniej wysoki potencjalny impakt. Co ciekawe, w infrze którą ja zarządzam linuksowe agenty CS też dostawały "wyzerowane" binarki no ale tam nie ma modułów jądra tylko zwyczajny userspace code, więc po prostu wysypała się usługa flakon-sęsor i tyle ;d
@TheLichy1234
@TheLichy1234 Месяц назад
Mam to samo, ale może to nie takie proste? Jak to ma mieć trzy dna jakieś jeszcze skutki uboczne że dwie ciekawostki Ale za np. 3 miesiące To wolę ;)
@waldemargoszka4816
@waldemargoszka4816 Месяц назад
Na kanale Fireship wrzucili krótki materiał. Podobno błąd w adresowaniu pamięci w kodzie napisanym w C++
@nathanwzgorza8884
@nathanwzgorza8884 Месяц назад
Super materiał, dzięki, że tłumaczysz od razu znaczenia słów dla kompletnie zielonych w temacie, oszczędza mi to czas i mogę oglądać spokojnie.
@lis6502
@lis6502 Месяц назад
Szanuję Cię Mati że w sposób nierzadko boleśnie łopatologiczny wykładasz race conditions grażynkom i panom areczkom o ile ci chcą słuchać. Naprawdę, poziom dostępności Twoich opracowań jest na tyle przystępny że mogę bez obawy o pytania doprecyzowujące wysłać linka wszystkim znajomym, od rodziców po kolegów frontendziarzy (okej, to nie koledzy ale liczą się jako odbiorcy linka xD) i mieć pewność że każdy zrozumie w wystarczającym stopniu. Chapeau bas.
@roni196pl
@roni196pl Месяц назад
ale na drugie brawa zasługuje balans pomiędzy ujawnianiem pewnych treści, pewnych podpowiedzi dla "złej" grupy odbiorców a maksymalnym rozrysowaniu przykładu wraz z analogicznymi wzorcami👌💣 Mati guru, mati muk by mnie uczyć dużo ❤😂😂
@robertkalinowski6770
@robertkalinowski6770 Месяц назад
Rewelacyjne przedstawienie zagadnienia w dodatku dla szerokiej gamy odbiorców. Wielkie dzięki.
@amwoj
@amwoj Месяц назад
Myślę, że w materiale zabrało informacji, że podatność udało się przetestować tylko na systemach 32 bitowych, nie oznacza to, że 64 bitowe systemy nie są zagrożone, z publikacji wynika natomiast fakt, że zdobycie shella na systemach 64 bitowych może zająć znacznie znacznie dłużej.
@yanek911
@yanek911 Месяц назад
Ale Ty masz zajebiste porównania ;)
@mariusziwanski1328
@mariusziwanski1328 Месяц назад
Tak port 62137 jest chyba najbezpieczniejszy sam się nawet nie spodziewałem że ktoś z takich portów korzysta
@nihilistycznyateista
@nihilistycznyateista Месяц назад
Przypomina nam to też o zasadzie tak zwanego płotu Chestertone'a (mam nadzieje, ze tak się to pisze), czyli właśnie takiej sytuacji, kiedy widzimy coś, co się wydaje niepotrzebne, nie rozumiemy po co jest, a gdy to usuniemy - skutki potrafią być opłakane. W przypadku oryginalnego płotu Chestertone'a - miał to być rzeczywiście płot, dosłownie na środku pustyni w Australii, na pierwszy rzut oka będący tam zupełnie bez sensu. Jak się okazało po usunięciu - miał on bronić terenów zamieszkałych przez ludzi przed pustynnymi skorpionami, które po jego usunięciu zaczęły nękać mieszkańców, a wcześniej, w obliczu płotu zawracały na pustynię. A dziś ogólnie ideę najczęściej odnosi się do jakichś dawnych zwyczajów, które dziś wydaja się bez sensu.
@Banerled
@Banerled Месяц назад
*_Większość obecnych ruterów jeśli już ma SSH to w formie dropbear, więc można spać spokojnie. Jedynie trzeba się przyjrzeć NAS'om bo one mają "pełne" dystrybucje Linuxów. Trzeba też pamiętać, że w repozytoriach nie znajdziesz aktualnej wersji OpenSSH, musisz sam sobie ją pobrać, skompilować i zainstalować._* _Dzięki Mati, chyba korzystamy z tego samego źródła wiedzy o exploitach :D_
@patrykp.3731
@patrykp.3731 Месяц назад
Produkujesz świetne materiały, ale jak usłyszałem, że rozwiązania asynchroniczne mogą tworzyć pewne problemy... Się poplułem, bardzo ładny eufemizm! I świetny materiał
@XR5PL
@XR5PL Месяц назад
thx ! obrazowo i rzeczowo :)
@igornowicki29
@igornowicki29 Месяц назад
21 na 37 osób nie zaczaiło żartu z alternatywnym portem SSH.
@michaoleszczyk4435
@michaoleszczyk4435 Месяц назад
Port "62 137" - czyli chciałbym pośmieszkować, ale trochę się cykam ;D
@GustlikRGZ
@GustlikRGZ Месяц назад
Tak się składa, że często jak łączyłem się w sieci lokalnej z różnymi usługami (w tym SSH), to używałem portu 2137 xD
@jankes9878
@jankes9878 Месяц назад
0:34 no i mnie zaciekawiłeś
@07markus
@07markus Месяц назад
Zapomniałeś dodać, że ten bug jest tylko w systemach 32 bitowych, więc od razu odpada 99% serwerów na świecie oraz że potrzeba ponad 10.000 połączeń - i trwa to około tygodnia. To zdecydowanie nie jest koniec świata i dlatego wynik CVSS jest "tylko" 8.1. Nie ma co siać paniki.
@wojciechpastuszczyn7989
@wojciechpastuszczyn7989 Месяц назад
Myślałem, że to bedzie historia Sosnowca...😉
@marcinszydowski5563
@marcinszydowski5563 Месяц назад
10:11 Jak miło słyszeć, że znowu komuś kawałek kodu wydawał się zbędny 😄 Inna sprawa, czy osoba, która dokonała tej zmiany była tylko niedoświadczona, czy doskonale wiedziała po co to robi. Moim zdaniem, w nowoczesnych IDE a nawet tych terminalowych edytorach jak VIM czy Nano powinne być chociażby jakieś ostrzeżenie po usunięciu czegoś z pozoru nieużywanego. Marzeniem byłoby aby zrobić taką funkcjonalność konfigurowalną i żeby pokazywała drzewiastą strukturę możliwych konsekwencji.
@IraS85glogow
@IraS85glogow Месяц назад
Super materiał. Ciekawe czy następny będzie o malware snowblind na androida. Oby, bo świeży i ciekawy temat.
@marvin95
@marvin95 Месяц назад
Jak to jest możliwe że coś co będzie wpisane podczas "logowania" zostanie użyte jako kod programu do wykonania???
@Mieszko777
@Mieszko777 Месяц назад
fenomenalne ujęcie spożywania kawy, szapo ba! xD
@Szklana147
@Szklana147 Месяц назад
4:50 - o jaki fajny kubek :)
@michawisniewski4654
@michawisniewski4654 Месяц назад
authentication failure/timeout czesany przez fail2ban (najlepiej z regułami recydywy), może knockd do tego i można spać spokojniej. Oczywiście do czasu, aż wylezie kolejny bug w iptables ;)
@politbiuro
@politbiuro Месяц назад
smacznej kawusi 😀
@popeirl764
@popeirl764 Месяц назад
Coraz wiecej tych globalnych "whoopsie"
@rowerzysta8799
@rowerzysta8799 Месяц назад
solidny film jak zawsze
@mariuszkoceba609
@mariuszkoceba609 Месяц назад
Jak się daje jakąś linijkę kodu, która jest ważna, a nie wygląda warto dać komentarz :) A jak się usuwa kod wyglądający na zbędny - warto sprawdzić opis commita w tej linijce ;) no chyba, że ktoś poprzenisil kod ;)
@arturbrzozka6891
@arturbrzozka6891 Месяц назад
Porównianie z "kawką" , dobre, porzyczam.
@mpGrafik
@mpGrafik Месяц назад
Zmiana portu ssh jest praktyczna, bo 99% _pukania_ jest na domyślny port bez sprawdzania. Zawsze też fail2ban z czasem na 24h przynajmniej (+ analiza logów w celu stałej blokady najbardziej natrętnych zakresów ip), zawsze przy pierwszym logowaniu po instalacji systemu ustawienie wymogu klucza o _odpowiedniej_ długości zamiast hasła, zawsze dla usług typu www umieszczanie wszystkiego w jailu i tam sftp a nie ftp itd itp. Od 20 lat na żadnym z wielu stawianych serwerow nie odnotowałem włamania, choć dziennie są setki prób. Poza jakimiś przypadkami w ramach zamknietej w jailu domeny, gdzie klienci mieli zabytkowe wersje swoich jedynie słusznych Wordpress'ów. Ale to byl wtedy wewnętrzny problem w konkretnej _klatce_ dla domeny, nigdy nie dla całego serwera. W przypadu serwerow plików połączenie tylko przez LAN i zdalnie przez openVPN, gdzie ten też tylko z logowaniem na indywidualnych kluczach.
@poprostuignacy3490
@poprostuignacy3490 Месяц назад
6 2137 hmm dobry pomysł na zmyłkę
@marcinkabiesz4635
@marcinkabiesz4635 Месяц назад
Brawo ! Świetny Art :)
@huehue9627
@huehue9627 Месяц назад
Jak usłyszałem że opowiesz nam historię pewnej dziury myślałem że będzie to materiał o Radomiu
@Weq-w7i
@Weq-w7i Месяц назад
Mam pytanie z dziedziny matematyki stosowanej, o ile to nie problem, a mianowicie; Czy jak obejrzę 2 reklamy to zarobi Kolega chociaż na jedną kartkę?
@banocean
@banocean Месяц назад
szczerze, nie słyszałem gorszego wytłumaczenia race conditions, także jest różnica pomiędzy asynchronicznością i uruchamianiem rzeczy jednocześnie i sama asynchroniczność nie na tym polega i może być jednowątkowa
@user-mr9lk6tz7q
@user-mr9lk6tz7q Месяц назад
Fajny kubek Sekuraka :)
@bartzarzycki8255
@bartzarzycki8255 Месяц назад
Lcamtuf brzmi znajomo. Czy występował pod tą ksywką na IRCu : BLUGu (Bydgoszcz), PLUGu ?
@centurion7722
@centurion7722 24 дня назад
tak siedziałem z nim na kanale
@Asselasis
@Asselasis Месяц назад
14:25 Okrutnik no
@user-ug2ns1ex5v
@user-ug2ns1ex5v Месяц назад
Jaki był cel usinięcia tej jednej linijki kodu? No bo nie usuwa sie kodu bez powodu?
@user-zs3hg7vc7c
@user-zs3hg7vc7c Месяц назад
epoka kamienia chrupanego, w szkołach niestety o nie uczą.
@ptyminski
@ptyminski Месяц назад
Nie rozumiem, regression wymawiasz poprawnie, czyli co to jest "oupen esesha"?
@d3fau1thmph
@d3fau1thmph Месяц назад
W tym momencie już dawno załatane i poprawione. A w praktyce podatność była niska i bardzo ograniczona. Refleks mechanicznego Turka.
@mieszkomazurek3033
@mieszkomazurek3033 Месяц назад
14:25 Czemu powiedziałeś port na którym mam swoje SSH? Przypadek? Nie sądzę.
@Banerled
@Banerled Месяц назад
*_Przecież każdy co wie to wie, że po numerze 22 większość daje port 62137._*
@centurion7722
@centurion7722 24 дня назад
Mój szef działu IT duża firma, kłócił się ze mną że nie potrzebnie chce wyciąć 22 na iptables do kilu naszych adresów, 2 lata temu mówiłem że co jak będzie luka w sshd? i jest.
@odbjur
@odbjur Месяц назад
Mam wrazenie ze juz to oglądałem
@shamelessfartman89
@shamelessfartman89 Месяц назад
4:20 - ciekawe
@kasztandor
@kasztandor Месяц назад
Lubię stawiać ssh na custom porcie bez możliwości logowania hasłem, a jedynie kluczem, bardzo polecam
@zbirek
@zbirek Месяц назад
Mateusz w teatrze zacząłeś nagrywać? 😅
@lich0ni3spi
@lich0ni3spi Месяц назад
Zmiana portu openssh z 22 na niedomyślny sprawia że podczas skanów będziemy się świecić jak latarnia, to jest dość dyskusyjna rada
@MK-ok6mj
@MK-ok6mj Месяц назад
Możesz rozwinąć co masz na myśli przez świecić jak latarnia?
@matix16
@matix16 Месяц назад
99% skanów idzie na porty 1-1024, bo tutaj chodzi o złapanie kogoś kto na pewno ma słabe zabezpieczenia lub ich brak. Ktoś kto zmienił port na inny z zakresu 1025-65536 nie jest już takim łakomym kąskiem, gdyż trzeba się domyślić czy np. ten port 38651 to SSH, a może RDP a może w ogóle coś innego. Po 2. tak jak wspomniał Mateusz, jeżeli już musimy mieć dostęp SSH przez publiczne łącze to zamknijmy je pod konkretne adresy IP a w ogóle to najlepiej za jakimś VPN-em
@lich0ni3spi
@lich0ni3spi Месяц назад
@@matix16 Ustawianie niestandardowego portu to jest "Security Through Obscurity", coś czego raczej nie chcemy, może dawać to fałszywe poczucie bezpieczeństwa a w niczym nie pomaga. Skanery nie mają problemu z identyfikacją usługi ssh, to nie ma żadnego znaczenia czy to jest port 22 czy 12345. Jeżeli ktoś chce ukryć swój serwer SSH to już lepiej skorzystać z knockd. Ustawienie niestandardowego portu przykuwa uwagę skanujących, być może ktoś kto zmienił port na niestandardowy myśli że to mu wystarczy i to może sprowokować dalsze próby ataku.
@cutweld4610
@cutweld4610 Месяц назад
Sam nie wiem na jakim porcie mam SSH w chmurze. Mam Spisane na kartce ;)
@lefttoe6969
@lefttoe6969 Месяц назад
z paluszkiem! :D
@TymexComputing
@TymexComputing 27 дней назад
9:00 - jaki progres... - jak kolesie z OłpenSSH nie dali administratorom czerwonym tekstem przy starcie że machine owner w miarę możliwości i potrzebn powinie WYŁĄCZYĆ "Interactive Logon/password auth." o czym było już wiadomo od 20 lat że jest metodą podatną na wykorzystanie luk w szyfrowaniu, dopełnianiu haseł i wszelkie inne potencjalne tylko techniki a od 30 lat było to wiadomo o głupim udostępnianiu srików i utrawnień w MS to nie mam dla nich szacunku. Za darmo to sobie mogą punkty w sklepiku zbierać a nie udawać że rozwijają poważne oprogramowanie.
@cixolaptop1348
@cixolaptop1348 Месяц назад
Ale fail2ban czasem nie pozlowliłby tego załatać?
@Fooxs
@Fooxs Месяц назад
Z tego co zrozumiałem to na ubuntu pomimo 9.6 openssh jest ta luka już załatana przez team ubuntu? Tutaj padło też ciekawe stwierdzenie, że od 20lat to jest pierwsza odkryta luka w openssh... no właśnie... odkryta. A ciekawe ile takich luk istnieje od lat i które nie są nadal odkryte, podejrzewam że jest to wartość większa niż 0.
@katfaith8720
@katfaith8720 Месяц назад
Kubek sekuraka? Też dostałem:D
@lukaszpodgorski
@lukaszpodgorski Месяц назад
Chcę taki kubek!!! :D Poproszę ;-)
@user-eg7ps2jf6q
@user-eg7ps2jf6q Месяц назад
👋
@horbi590
@horbi590 Месяц назад
A kubek sekuraka 🎉
@PanSzafa
@PanSzafa Месяц назад
A jak schowam SSH za VPN ?
@Ostatn1
@Ostatn1 Месяц назад
+1
@tomaszbyczek7611
@tomaszbyczek7611 Месяц назад
Mati mały paluszek rulezzzz 😂😂😂
@zetx1834
@zetx1834 Месяц назад
Każda dziura jest ponętna
@P.S.yt_
@P.S.yt_ Месяц назад
Skąd taki fajny kubeczek?
@HUW-05039
@HUW-05039 Месяц назад
Zaskakuje mnie, że podczas pierwotnego latania podatności deweloperowi zabrakło wyobraźni aby dodać komentarz taki aby nikt później tej linijki kodu nie usunął.
@AdamKucharczyk
@AdamKucharczyk Месяц назад
pierwsza zasada refactoringu - kod, który widzisz został napisany w jakimś celu, zanim go zaczniesz zmieniać, zrozum dokładnie, po co tam jest. druga zasada refactoringu - opisy commitów w gicie są istotne. Miliony godzin kodowania zakończono revertem, bo ludzie tych dwóch zasad nie stosują.
@Znaczek
@Znaczek Месяц назад
Oho, nawet i bezpieczny protokół ma jakieś błędy 💀
@MateuszChrobok
@MateuszChrobok Месяц назад
Nie protokół, a implementacja. ;)
@Ostatn1
@Ostatn1 Месяц назад
1:39
@Silesian1
@Silesian1 Месяц назад
Ekspresy do kawy są wolniejsze nawet od ZX Spectrum
@user-ug2ns1ex5v
@user-ug2ns1ex5v Месяц назад
Troche brzmi jak sciene-fiction.
@longinzaczek5857
@longinzaczek5857 Месяц назад
Oj oj oj oj oj oj oj oj
@spalonaplastelina
@spalonaplastelina Месяц назад
+
@szmurawski
@szmurawski Месяц назад
Mielenie na grubym kliku!
@MateuszChrobok
@MateuszChrobok Месяц назад
Na 28.
@tomaszbrzynski2328
@tomaszbrzynski2328 Месяц назад
“Opowiem wam dziś historię pewnej dziury” jedno zdanie a zrobiło piątek XDDDDDDD
@prometeusz1984
@prometeusz1984 Месяц назад
Jak to ma się do systemów BSD? Czy na prawdę to wszystko Linuksy? Co z systemami BSD? Przecież BSD jest chyba lepsze na serwery, więc czemu to wszystko linuksy?
@lis6502
@lis6502 Месяц назад
bo *BSD jest bezpieczne, a Linux jest wygodny i wszechstronny.
@mk_private4844
@mk_private4844 Месяц назад
Piąte wyświetlenie
@MrGonzoles
@MrGonzoles Месяц назад
niech się niesie
@ludy997
@ludy997 Месяц назад
bramkarza łatwo mogą ominąć wymalowane siedemnastki na obcasach
@szputniq
@szputniq Месяц назад
boom
@impact7136
@impact7136 Месяц назад
4:46 Ćpun
@zj7498
@zj7498 Месяц назад
Mam dejavu czy taki temat już był. "Jak 0.5 s uratowało świat od katastrofy"
@MateuszChrobok
@MateuszChrobok Месяц назад
Blisko, blisko...
@SurG30n
@SurG30n Месяц назад
Najlepsze zabezpieczenie to # na port i masz wyjebane
@chlodnia
@chlodnia Месяц назад
Ale troll… nie, nie napisze tego
@traq007
@traq007 Месяц назад
Znowu rozprzestrzeniasz półprawdę. Starsze wersje OpenSSH server nie mają tej podatności!
@abuba_11
@abuba_11 23 дня назад
chłop to dosłownie mówi
@Ostatn1
@Ostatn1 Месяц назад
Klony Uczcie się.
@Niewiemola
@Niewiemola Месяц назад
Dobra chyba jednak kupuje tego maca…. Linux nie, Windows nie, android nie …. Xd
@Waldo_Ilowiecki
@Waldo_Ilowiecki Месяц назад
Przejęcie całkowite internetu to to rzeczywiście wyczyn. Jednak nawiększy wyczyn o jakim słyszałem to fakt przeczytania całego internetu przez Chucka Norrisa.
@nexusslw
@nexusslw Месяц назад
Wszystko co open... Jest wiele bardziej dziurawe.
@adamkolany1668
@adamkolany1668 Месяц назад
ostatnio widzę na serwerach Ubuntu pomysł, że bez klucza się nie da zalogować. Czy to dobre zabezpieczenie ?
@adamkolany1668
@adamkolany1668 Месяц назад
pamiętam jeszcze czasy, kiedy przed oddaniem programu należało udowodnić jego poprawność. Uczył o tym Wirth, Denny van Tassel, czy Iglewski z Madejem. Ale któż by się tym przejmował, jak produkt trzeba szybko sprzedać … No ale wolnego softwearu jednak się nie sprzedaje …
@marekkowalski9673
@marekkowalski9673 Месяц назад
Zadne oprogramowanie nie może być "szczelne" bez furtek bo Amerykanie nie mogli by śledzić całego świata i zbierać informacje o tych co ich nie lubią ........ albo chcą im zrobić jakie kuku .........
Далее
Mój problem z Telegramem. UWAGA, DŁUGIE!
42:12
Просмотров 57 тыс.
Jak pół sekundy uratowało świat przed zagładą?
24:32
Cristiano Ronaldo Surpassed Me! #shorts
00:17
Просмотров 13 млн
Prywatność przeglądarek
19:45
Просмотров 72 тыс.
Czy trzeba reinstalować system?
15:52
Просмотров 78 тыс.
Jak cyberszpiedzy używają ChataGPT?
18:20
Просмотров 38 тыс.
Rosjanie zatrzymani pod Pokrowskiem | dr Marek Kozubel
14:56
ZGADUJEMY GRY ZMASAKROWANE PRZEZ AI
22:48
Просмотров 512 тыс.
Jak działają wyszukiwarki?
23:15
Просмотров 44 тыс.
Przestępca czy bohater?
19:45
Просмотров 42 тыс.
Co tym razem zepsuł Microsoft?
18:38
Просмотров 72 тыс.
Jak działa Pegasus?
24:15
Просмотров 206 тыс.