国外网友发现Skype for Linux读取FireFox配置文件 转

最新ubuntu/linux/开源新闻或者其它IT相关资讯
回复
头像
zhuqin_83
帖子: 10606
注册时间: 2006-05-13 4:02
联系:

国外网友发现Skype for Linux读取FireFox配置文件 转

#1

帖子 zhuqin_83 » 2007-08-27 8:49

http://www.cnbeta.com/articles/37405.htm

国外网友发现Skype for Linux读取FireFox配置文件

ugmbbc发布于 2007-08-27 07:28:56|496 次阅读 字体:大 小 打印预览
Skype

过来Skype for Linux的用户利用检测程序动作的AppArmor软件发现,软件在读取Mozilla FireFox的一系列文件,包括密码、配置、扩展、插件以及在/etc中绝大多数的文件,这一问题从1.4.0.94--1.4.0.99版本中都存在,让人疑惑的是Skype要这些内容干什么?再没弄清楚之前,这位用户还是将Skype用规则关进了小黑屋.

查看:Skype 1.4.0.99 reads /etc/ passwd and firefox profile!

更多记录:

代码: 全选

...
Aug 25 01:34:02 desknote kernel: [ 9116.625673] audit(1188002042.632:13467): REJECTING r access to /etc/ passwd (skype(8470) profile /usr/bin/skype active /usr/bin/skype)
...

# vim:syntax=apparmor
# Last Modified: Sat Aug 25 00:37:50 2007
#include <tunables/global>

/usr/bin/skype {
  #include <abstractions/base>

  /dev/snd/controlC0 rw,
  /dev/snd/pcmC0D0c rw,
  /dev/snd/pcmC0D0p rw,
  /dev/snd/pcmC0D1c rw,
  /dev/snd/timer r,
  /home/*/.Skype rw,
  /home/*/.Skype/** rw,
  /home/*/.config/Trolltech.conf r,
  /home/*/.fontconfig/* r,
  /home/*/.fonts/* r,
  /home/*/.Xauthority r,
  /home/*/.kde/share/config/kioslaverc r,
  /home/*/.ICEauthority r,
  /home/*/.mozilla r,
  /home/*/.mozilla/plugins r,
  /home/*/.mozilla/firefox r,
  /usr/bin/skype mr,
  /usr/share/alsa/** r,
  /usr/share/fonts/** r,
  /usr/share/icons/** r,
  /usr/share/locale-langpack/** r,
  /usr/share/skype/** r,
  /usr/share/X11/XKeysymDB r,
  /var/cache/fontconfig/* r,
  /var/lib/defoma/fontconfig.d/fonts.conf r,
  /tmp/** rw,
  /etc/fonts/** r,
  /etc/resolv.conf r,
  /etc/hosts r,
  /etc/nsswitch.conf r,
  /etc/gai.conf r,
  /etc/ passwd r,
  /etc/group r,
  /proc/1/cmdline r,
  /proc/interrupts r,
}
HP Pavilion DV6-2064CA: AMD Turion II Ultra Dual-Core Mobile M640, HD4650, 2GBx2 DDR2-800, Seagate 500GB 7200RPM SATA, BD-ROM
DELL UltraSharp 2209WA
Arch64, Testing repo
头像
eexpress
帖子: 58428
注册时间: 2005-08-14 21:55
来自: 长沙

#2

帖子 eexpress » 2007-08-27 8:58

确定?只读fx的?opera无关?烂新闻。
● 鸣学
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#3

帖子 skyx » 2007-08-27 9:04

:?
no security measure is worth anything if an attacker has physical access to the machine
头像
bones7456
帖子: 8495
注册时间: 2006-04-12 20:05
来自: 杭州
联系:

#4

帖子 bones7456 » 2007-08-27 9:08

:?
关注我的blog: ε==3
头像
millenniumdark
论坛版主
帖子: 4159
注册时间: 2005-07-02 14:41
系统: Ubuntu 14.04 (Kylin)
联系:

#5

帖子 millenniumdark » 2007-08-27 16:34

不會吧?
LONGSV
帖子: 136
注册时间: 2005-03-28 22:30

#6

帖子 LONGSV » 2007-08-27 16:42

:em34 :em34 :em34

读配置、扩展、插件什么的我可以认为是在做广告统计或数据收集,这个大多数网站都在利用Cookie做同样的事,还在我的忍受底限。

但它读取密码文件实在是 :em65


我的Firefox都没有设置主密码的习惯,看来以后要改改了!
上次由 LONGSV 在 2007-08-27 16:50,总共编辑 1 次。
冒个泡。透口气
潜水~~潜水~~继续潜水
头像
Beetle
帖子: 1637
注册时间: 2005-10-14 16:55
系统: OS X
来自: 江苏
联系:

#7

帖子 Beetle » 2007-08-27 16:45

呃……读这个有啥用?
头像
sunningv
帖子: 1818
注册时间: 2006-12-17 13:34
来自: 武汉

Re: 国外网友发现Skype for Linux读取FireFox配置文件 转

#8

帖子 sunningv » 2009-03-28 13:28

同问 :em03
人生长恨水长东;
远近高低各不同.
头像
ssfjhh
帖子: 1289
注册时间: 2007-11-08 21:23
来自: 中国

Re: 国外网友发现Skype for Linux读取FireFox配置文件 转

#9

帖子 ssfjhh » 2009-03-31 21:53

这不是在收集用户隐私吗?太邪恶了。
这个功能如何实现?
http://yufanyufan.spaces.live.com/blog/ ... !149.entry
要实现的功能为,若当前标签页为空白页,则在当前页打开,否则新建一个标签页。
头像
wangdu2002
帖子: 13284
注册时间: 2008-12-13 19:39
来自: 物华天宝人杰地灵

Re: 国外网友发现Skype for Linux读取FireFox配置文件 转

#10

帖子 wangdu2002 » 2009-03-31 21:58

不有最邪恶,只有最邪恶!──为了引以为戒,我决定今晚零点以后戒网12小时,以示决心! :em04
行到水穷处,坐看云起时。
海内生明月,天涯共此夕。
--------------------吾本独!
头像
sense
帖子: 308
注册时间: 2007-02-14 13:54

Re: 国外网友发现Skype for Linux读取FireFox配置文件 转

#11

帖子 sense » 2009-04-11 7:06

在 ubuntu 的熏陶培养下,现在我是非开源软件不用 :em02 ,支持 ekiga!
头像
lerosua
论坛版主
帖子: 8455
注册时间: 2007-11-29 9:41
联系:

Re: 国外网友发现Skype for Linux读取FireFox配置文件 转

#12

帖子 lerosua » 2009-04-11 9:31

skype竟然读我firefox的密码? 太evil了,不用它
头像
mymathersname
帖子: 2870
注册时间: 2008-09-18 23:40
系统: Ubuntu 15.04 x64
来自: Mars

Re: 国外网友发现Skype for Linux读取FireFox配置文件 转

#13

帖子 mymathersname » 2009-05-02 9:47

不知道2.0如何?!是不是开后门了,skype到底想做什么?! :em06
转移各位校内,百毒朋友,把目标转向twitter和facebook,别总看局域网的内容
其实从那么多的ubuntu发行版和fedora的各个发行版中,我们不难看出,linux的进步是惊人的,从长久的发展规律和更加深远的意义来看,linux桌面版与微软的距离在缩小,这是值得庆幸的……
ubuntu是半年还去偷情一次的初恋。fedora是一生挚爱的正室。debian是和正室同等地位的妾侍。rh/cent是用来偷窥的正室大姐姐。suse是一夜夫妻百二蚊。gentoo是有内涵的才女。arch是久闻其名不敢接触的怪叔叔。其余发行版,我是帝皇它们是屁民,无福宠幸。
回复