Gstreamer là gì và làm thế nào để bảo vệ bản thân Gstreamer khai thác
Trong khi nó được coi là một hệ điều hành an toàn, chắc chắn có những lỗ hổng bảo mật có thể cho phép tin tặc khai thác GNU / Linux. May mắn thay, có một số điều bạn có thể làm để giữ cho mình an toàn từ một lỗ hổng bảo mật quan trọng mới được phát hiện gần đây. Trong khi một số khai thác chỉ ảnh hưởng đến một phân phối duy nhất, những ảnh hưởng gần đây nhất ảnh hưởng nhất đến hiện tại.
Một nhà nghiên cứu bảo mật nhận thấy rằng có thể khai thác Gstreamer, chịu trách nhiệm lập chỉ mục các hình thu nhỏ, bằng cách lưu trữ một tệp âm thanh độc hại trên Web. Khi người dùng tải xuống tệp, Gstreamer sẽ tự động lập chỉ mục tệp đó trên hầu hết các bản phân phối. Ứng dụng muốn xem liệu đó có phải là tệp cần tạo hình thu nhỏ hay không. Ứng dụng này bao gồm một thư viện tối nghĩa được thiết kế để phát lại nhạc Super Nintendo bằng cách mô phỏng CPU và bộ xử lý âm thanh từ SNES. Các tệp âm thanh bị xâm nhập khai thác thực tế này.
Bảo vệ bản thân Agaisnt Gstreamer Exploits
Chrome, đặc biệt là trên máy tính để bàn Fedora, sẽ tự động tải xuống tệp mà không cần xác nhận. Ứng dụng theo dõi của Fedora thu thập dữ liệu các tệp đã tải xuống. Hãy chú ý nếu sử dụng Chrome trong bất kỳ môi trường nào, nhưng đặc biệt là trong Fedora, đối với bất kỳ thông báo nào có nội dung giống như Chúng tôi xin lỗi, có vẻ như Trình theo dõi siêu dữ liệu theo dõi đã bị lỗi. Điều này đặc biệt có vấn đề nếu bạn không làm gì khác ngoài việc truy cập vào một trang Web, vì nó có thể chỉ ra rằng một trình duyệt đã bị xâm phạm.
Mẹo CHUYÊN NGHIỆP: Nếu vấn đề xảy ra với máy tính của bạn hoặc máy tính xách tay / máy tính xách tay, bạn nên thử sử dụng phần mềm Reimage Plus có thể quét các kho lưu trữ và thay thế các tệp bị hỏng và bị thiếu. Điều này làm việc trong hầu hết các trường hợp, nơi vấn đề được bắt nguồn do một tham nhũng hệ thống. Bạn có thể tải xuống Reimage Plus bằng cách nhấp vào đâyNếu bạn là người dùng Ubuntu không bao giờ chọn các tùy chọn cài đặt MP3 khi thiết lập máy của bạn thì bạn sẽ an toàn. Bạn có thể xem xét làm điều đó nếu cài đặt lại, nhưng nó lấy đi một lượng lớn chức năng. Người dùng Firefox trong bất kỳ phiên bản Linux nào sẽ được nhắc trước khi tải xuống tệp tin của kẻ tấn công, vì vậy hãy cẩn thận trước khi đồng ý với bất kỳ lời nhắc nào để đảm bảo bạn biết chính xác những gì đang được tải xuống.
Người dùng Chrome có thể tự bảo vệ mình bằng cách chuyển đến chrome: // settings trong dòng URL và sau đó chọn Hiển thị cài đặt nâng cao ở cuối trang.
Cuộn xuống tải xuống và sau đó đảm bảo rằng Hỏi nơi lưu từng tệp trước khi tải xuống có dấu kiểm bên cạnh tệp đó.
Mẹo CHUYÊN NGHIỆP: Nếu vấn đề xảy ra với máy tính của bạn hoặc máy tính xách tay / máy tính xách tay, bạn nên thử sử dụng phần mềm Reimage Plus có thể quét các kho lưu trữ và thay thế các tệp bị hỏng và bị thiếu. Điều này làm việc trong hầu hết các trường hợp, nơi vấn đề được bắt nguồn do một tham nhũng hệ thống. Bạn có thể tải xuống Reimage Plus bằng cách nhấp vào đây