انجمن‌های فارسی اوبونتو

جامعه کاربران => کافه اوبونتو => نویسنده: حامد سپهر در 05 اردیبهشت 1392، 12:01 ق‌ظ

عنوان: یه باگ امنیتی پیدا کردم؟!!
ارسال شده توسط: حامد سپهر در 05 اردیبهشت 1392، 12:01 ق‌ظ
سلام

من از کرومیوم برای وبگردی استفاده میکنم که البته با اکانتم رو گوگل هم سینک هست. من تصمیم گرفتم که توزیع عوض کنم  و از اونجایی که به خاطر تحریم‌ها سینک کردن با محدودیت مواجه هست فولدر chromium رو که تو فولدر config. بود رو ازش یه کپی گرفتم. توزیع جدید رو نصب کردم. کرومیوم رو هم نصبیدم. بعدش هم فولدر chromiumی رو که از توزیع قبلی برش داشته بودم جایگزین فولدر chromium تو توزیع جدیدم کردم. کرومیوم رو باز کردم و دیدم تمام تنظیماتی که قبلا داشته به همراه پسوردهای ذخیره شدم الآن هم هست که کاملا طبیعی هست. اما مشکل... فرض میکنم که میدونم دوستم هم از کرومیوم استفاده میکنم. یه روز که حواسش نیست سریع رو سیستمش یه گنو/لینوکس میذارم و لایو میام بالا. فولدر chromium که تمام تنظیمات کرومیوم رو داره از رو سیستمش کپی میکنم و میام جایگزین فولدر chromium رو سیستم خودم میکنم. اینجوری تمام تنظیمات کرومیوم دوستم رو سیستم من میاد و حالا من به تمام زندگی آنلاین دوستم دسترسی دارم. این الآن یه باگ امنیتی حساب نمیشه؟ تازه مسلما با یه توزیع لایو میشه کارهای بیشتری هم کرد اما همین یکیش تا الآن به ذهن من رسیده...
عنوان: پاسخ : یه باگ امنیتی پیدا کردم؟!!
ارسال شده توسط: fond در 05 اردیبهشت 1392، 12:06 ق‌ظ
نه تنها کرومیوم بلکه خیلی از برنامه‌ها اینجوری هستند و این وظیفه کاربر هست که از اطلاعات شخصیش محافظت کنه و توسعه دهندگان نرم افزار در این مورد کاری از دستشون برنمیاد. فرض کنید یه روز که دوستتون حواسش نیست من بیام و هاردش رو بدزدم، این یک باگ سخت افزاری نیست؟

قانون: تا زمانیکه مشکل شما با یک patch حل نشده، شما باگ پیدا نکردید.
عنوان: پاسخ : یه باگ امنیتی پیدا کردم؟!!
ارسال شده توسط: محمدرضا ح. در 05 اردیبهشت 1392، 12:07 ق‌ظ
encrypt home folder رو برای عمه گرامی من گذاشتنش؟ ;D

با encrypt کردن هوم این مشکلات رو هم نداریم ;)
عنوان: پاسخ : یه باگ امنیتی پیدا کردم؟!!
ارسال شده توسط: کیان در 05 اردیبهشت 1392، 12:22 ق‌ظ
فرض میکنم که میدونم دوستم هم از کرومیوم استفاده میکنم. یه روز که حواسش نیست سریع رو سیستمش یه گنو/لینوکس میذارم و لایو میام بالا. فولدر chromium که تمام تنظیمات کرومیوم رو داره از رو سیستمش کپی میکنم و میام جایگزین فولدر chromium رو سیستم خودم میکنم. اینجوری تمام تنظیمات کرومیوم دوستم رو سیستم من میاد و حالا من به تمام زندگی آنلاین دوستم دسترسی دارم. این الآن یه باگ امنیتی حساب نمیشه؟
حفاظت فیزیکی (http://forum.ubuntu.ir/index.php/topic,45697.msg344682.html#msg344682)


با encrypt کردن هوم این مشکلات رو هم نداریم ;)
متاسفانه امنیت و سرعت رابطه عکس دارند
رمزنگاری سرعت رو میاره پایین مخصوصا اگر برای تمام هارد انجام بشه
عنوان: پاسخ : یه باگ امنیتی پیدا کردم؟!!
ارسال شده توسط: firewhale در 05 اردیبهشت 1392، 02:35 ق‌ظ
این که یه باگ نیست
اتفاقا این خیلی جاها یه مزیته
هرچند میتونه در شرایطی خاص ازش سؤ استفاده بشه