当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 13 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 国外网友发现Skype for Linux读取FireFox配置文件 转
帖子发表于 : 2007-08-27 8:49 
头像

注册: 2006-05-13 4:02
帖子: 10606
送出感谢: 0 次
接收感谢: 7
http://www.cnbeta.com/articles/37405.htm

国外网友发现Skype for Linux读取FireFox配置文件

ugmbbc发布于 2007-08-27 07:28:56|496 次阅读 字体:大 小 打印预览
Skype

过来Skype for Linux的用户利用检测程序动作的AppArmor软件发现,软件在读取Mozilla FireFox的一系列文件,包括密码、配置、扩展、插件以及在/etc中绝大多数的文件,这一问题从1.4.0.94--1.4.0.99版本中都存在,让人疑惑的是Skype要这些内容干什么?再没弄清楚之前,这位用户还是将Skype用规则关进了小黑屋.

查看:Skype 1.4.0.99 reads /etc/ passwd and firefox profile!

更多记录:
代码:
...
Aug 25 01:34:02 desknote kernel: [ 9116.625673] audit(1188002042.632:13467): REJECTING r access to /etc/ passwd (skype(8470) profile /usr/bin/skype active /usr/bin/skype)
...

# vim:syntax=apparmor
# Last Modified: Sat Aug 25 00:37:50 2007
#include <tunables/global>

/usr/bin/skype {
  #include <abstractions/base>

  /dev/snd/controlC0 rw,
  /dev/snd/pcmC0D0c rw,
  /dev/snd/pcmC0D0p rw,
  /dev/snd/pcmC0D1c rw,
  /dev/snd/timer r,
  /home/*/.Skype rw,
  /home/*/.Skype/** rw,
  /home/*/.config/Trolltech.conf r,
  /home/*/.fontconfig/* r,
  /home/*/.fonts/* r,
  /home/*/.Xauthority r,
  /home/*/.kde/share/config/kioslaverc r,
  /home/*/.ICEauthority r,
  /home/*/.mozilla r,
  /home/*/.mozilla/plugins r,
  /home/*/.mozilla/firefox r,
  /usr/bin/skype mr,
  /usr/share/alsa/** r,
  /usr/share/fonts/** r,
  /usr/share/icons/** r,
  /usr/share/locale-langpack/** r,
  /usr/share/skype/** r,
  /usr/share/X11/XKeysymDB r,
  /var/cache/fontconfig/* r,
  /var/lib/defoma/fontconfig.d/fonts.conf r,
  /tmp/** rw,
  /etc/fonts/** r,
  /etc/resolv.conf r,
  /etc/hosts r,
  /etc/nsswitch.conf r,
  /etc/gai.conf r,
  /etc/ passwd r,
  /etc/group r,
  /proc/1/cmdline r,
  /proc/interrupts r,
}


_________________
HP Pavilion DV6-2064CA: AMD Turion II Ultra Dual-Core Mobile M640, HD4650, 2GBx2 DDR2-800, Seagate 500GB 7200RPM SATA, BD-ROM
DELL UltraSharp 2209WA
Arch64, Testing repo


页首
 用户资料  
 
2 楼 
 文章标题 :
帖子发表于 : 2007-08-27 8:58 
头像

注册: 2005-08-14 21:55
帖子: 58428
地址: 长沙
送出感谢: 4
接收感谢: 272
确定?只读fx的?opera无关?烂新闻。


_________________
● 鸣学


页首
 用户资料  
 
3 楼 
 文章标题 :
帖子发表于 : 2007-08-27 9:04 
头像

注册: 2006-12-23 13:46
帖子: 9203
地址: Azores Islands
送出感谢: 0 次
接收感谢: 1
:?


_________________
no security measure is worth anything if an attacker has physical access to the machine


页首
 用户资料  
 
4 楼 
 文章标题 :
帖子发表于 : 2007-08-27 9:08 
头像

注册: 2006-04-12 20:05
帖子: 8495
地址: 杭州
送出感谢: 0 次
接收感谢: 8
:?


_________________
关注我的blog: ε==3


页首
 用户资料  
 
5 楼 
 文章标题 :
帖子发表于 : 2007-08-27 16:34 
头像

注册: 2005-07-02 14:41
帖子: 4133
系统: Ubuntu 14.04 (Kylin)
送出感谢: 53
接收感谢: 11
不會吧?


_________________
https://weakish.github.io


页首
 用户资料  
 
6 楼 
 文章标题 :
帖子发表于 : 2007-08-27 16:42 

注册: 2005-03-28 22:30
帖子: 136
送出感谢: 0 次
接收感谢: 0 次
:em34 :em34 :em34

读配置、扩展、插件什么的我可以认为是在做广告统计或数据收集,这个大多数网站都在利用Cookie做同样的事,还在我的忍受底限。

但它读取密码文件实在是 :em65


我的Firefox都没有设置主密码的习惯,看来以后要改改了!


_________________
引用:
冒个泡。透口气
潜水~~潜水~~继续潜水


最后由 LONGSV 编辑于 2007-08-27 16:50,总共编辑了 1 次

页首
 用户资料  
 
7 楼 
 文章标题 :
帖子发表于 : 2007-08-27 16:45 
头像

注册: 2005-10-14 16:55
帖子: 1637
地址: 江苏
系统: OS X
送出感谢: 0 次
接收感谢: 0 次
呃……读这个有啥用?


_________________
Hardy Heron + Mac OS X

在某些人眼里(炫耀+摆阔+不懂音乐+在乎外表-内涵-鉴赏能力-文化)*跟风=买iPod


页首
 用户资料  
 
8 楼 
 文章标题 : Re: 国外网友发现Skype for Linux读取FireFox配置文件 转
帖子发表于 : 2009-03-28 13:28 
头像

注册: 2006-12-17 13:34
帖子: 1818
地址: 武汉
送出感谢: 1
接收感谢: 0 次
同问 :em03


_________________
人生长恨水长东;
远近高低各不同.


页首
 用户资料  
 
9 楼 
 文章标题 : Re: 国外网友发现Skype for Linux读取FireFox配置文件 转
帖子发表于 : 2009-03-31 21:53 
头像

注册: 2007-11-08 21:23
帖子: 1289
地址: 中国
送出感谢: 0 次
接收感谢: 0 次
这不是在收集用户隐私吗?太邪恶了。


_________________
这个功能如何实现?
http://yufanyufan.spaces.live.com/blog/ ... !149.entry
要实现的功能为,若当前标签页为空白页,则在当前页打开,否则新建一个标签页。


页首
 用户资料  
 
10 楼 
 文章标题 : Re: 国外网友发现Skype for Linux读取FireFox配置文件 转
帖子发表于 : 2009-03-31 21:58 
头像

注册: 2008-12-13 19:39
帖子: 13284
地址: 物华天宝人杰地灵
送出感谢: 1
接收感谢: 6
不有最邪恶,只有最邪恶!──为了引以为戒,我决定今晚零点以后戒网12小时,以示决心! :em04


_________________
行到水穷处,坐看云起时。
海内生明月,天涯共此夕。
--------------------吾本独!


页首
 用户资料  
 
11 楼 
 文章标题 : Re: 国外网友发现Skype for Linux读取FireFox配置文件 转
帖子发表于 : 2009-04-11 7:06 
头像

注册: 2007-02-14 13:54
帖子: 308
送出感谢: 0 次
接收感谢: 0 次
在 ubuntu 的熏陶培养下,现在我是非开源软件不用 :em02 ,支持 ekiga!


页首
 用户资料  
 
12 楼 
 文章标题 : Re: 国外网友发现Skype for Linux读取FireFox配置文件 转
帖子发表于 : 2009-04-11 9:31 
头像

注册: 2007-11-29 9:41
帖子: 8455
送出感谢: 0 次
接收感谢: 0 次
skype竟然读我firefox的密码? 太evil了,不用它


页首
 用户资料  
 
13 楼 
 文章标题 : Re: 国外网友发现Skype for Linux读取FireFox配置文件 转
帖子发表于 : 2009-05-02 9:47 
头像

注册: 2008-09-18 23:40
帖子: 2870
地址: Mars
系统: Ubuntu 15.04 x64
送出感谢: 1
接收感谢: 2
不知道2.0如何?!是不是开后门了,skype到底想做什么?! :em06


_________________
转移各位校内,百毒朋友,把目标转向twitter和facebook,别总看局域网的内容
其实从那么多的ubuntu发行版和fedora的各个发行版中,我们不难看出,linux的进步是惊人的,从长久的发展规律和更加深远的意义来看,linux桌面版与微软的距离在缩小,这是值得庆幸的……
ubuntu是半年还去偷情一次的初恋。fedora是一生挚爱的正室。debian是和正室同等地位的妾侍。rh/cent是用来偷窥的正室大姐姐。suse是一夜夫妻百二蚊。gentoo是有内涵的才女。arch是久闻其名不敢接触的怪叔叔。其余发行版,我是帝皇它们是屁民,无福宠幸。


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 13 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 4 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译