[Перевод] HoleyBeep: объяснение и эксплоит
|
|
Вторник, 24 Апреля 2018 г. 10:48
+ в цитатник
В былые времена люди использовали
\a
для генерирования неприятных «гудков» из спикеров системных блоков. Это было особенно неудобно, если хотелось генерировать более сложные звуковые последовательности вроде 8-битной музыки. Поэтому
Джонатан Найтингейл написал программу
beep
. Это была коротенькая и очень простая программа, позволявшая тонко настраивать звучание из спикера.
С появлением X-сервера всё стало куда сложнее.
Чтобы
beep
могла работать, пользователь должен был либо быть суперпользователем, либо являться владельцем текущего tty. То есть
beep
всегда будет работать у root-пользователя или у любого локального, но не будет работать у не-root удалённого пользователя. При этом любой терминал (например, xterm), подключённый к X-серверу, считается «удалённым», и поэтому
beep
работать не будет.
Читать дальше ->
https://habrahabr.ru/post/354130/
Метки:
author AloneCoder
тестирование it-систем
совершенный код
параллельное программирование
информационная безопасность
блог компании mail.ru group
beep
эксплойт
никто не читает теги
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-