压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

探秘朝鮮紅星的瀏覽器 安全員瞬間僵住了

  近期,朝鮮自主開發的Linux桌面操作系統Red Star OS 3.0遭泄露,成為廣大網友茶余飯后的談資。WhiteHat安全研究員Robert Hansen試圖通過分析Red Star及其軟件,一窺神秘朝鮮互聯網的真實面目。這一窺不要緊,發現了重大蹊蹺,說到底就是個大bug,而且顯然是有意而為:瀏覽器每次載入時第一步是向http://10.76.1.11這個地址發出請求,當然,在朝鮮之外你是無法路由到這個地址的。至于Hansen是如何辦到的我們就不得而知了。

  Red Star使用的瀏覽器是基于 Firefox 3.5的Naenara Browser。消息稱,Naenara在處理電子郵件、日歷和證書上也與眾不同,朝鮮政府會記錄用戶每次下載反釣魚和惡意軟件名單的精確時間,記錄軟件崩潰的信息,電子郵件和日歷都路由經過10.76.1.11,瀏覽器只接受朝鮮政府發行的證書。

  此外,另一名安全研究員還發現了Red Star的另一個嚴重安全漏洞:udev規則文件/etc/udev/rules.d/85-hplj10xx.rules是全域可寫,能被修改執行任意指令。

  莫名地,大紅星讓我想到了大長城。

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:Websense發布2015年8大網絡安全發展預測