Gstreamer क्या है और खुद को कैसे बचाए Gstreamer Exploit



समस्याओं को खत्म करने के लिए हमारे साधन का प्रयास करें

हालांकि यह एक सुरक्षित ऑपरेटिंग सिस्टम माना जाता है, निश्चित रूप से सुरक्षा कमजोरियां हैं जो हैकर्स को GNU / Linux का शोषण करने की अनुमति दे सकते हैं। सौभाग्य से, कई चीजें हैं जो आप हाल ही में खोजे गए महत्वपूर्ण सुरक्षा दोष से खुद को सुरक्षित रखने के लिए कर सकते हैं। जबकि कुछ कारनामे केवल एक वितरण को प्रभावित करते हैं, सबसे हाल ही में अधिकांश आधुनिक समान रूप से प्रभावित करते हैं।



एक सुरक्षा शोधकर्ता ने पाया कि वेब पर एक दुर्भावनापूर्ण ऑडियो फ़ाइल की मेजबानी करके, थंबनेल को अनुक्रमित करने के लिए जिम्मेदार Gstreamer का शोषण करना संभव है। जब उपयोगकर्ता फ़ाइल डाउनलोड करता है, तो Gstreamer अपने आप इसे अधिकांश वितरणों पर अनुक्रमित करता है। एप्लिकेशन यह देखना चाहता है कि क्या यह ऐसी फ़ाइल है जिसके लिए थंबनेल उत्पन्न करना आवश्यक है। इस एप्लिकेशन में SNES से सीपीयू और ऑडियो प्रोसेसर का अनुकरण करके सुपर निंटेंडो संगीत को प्लेबैक करने के लिए डिज़ाइन की गई एक अस्पष्ट लाइब्रेरी शामिल है। संकलित ऑडियो फाइलें इस तथ्य का फायदा उठाती हैं।



खुद की रक्षा करना Ag Agnt Gstreamer शोषण

क्रोम, विशेष रूप से फेडोरा डेस्कटॉप पर, स्वचालित रूप से बिना पुष्टि के फ़ाइलों को डाउनलोड करेगा। फेडोरा के ट्रैकर ऐप डाउनलोड की गई फ़ाइलों को क्रॉल करते हैं। किसी भी वातावरण में क्रोम का उपयोग करते समय पूरा ध्यान दें, लेकिन विशेष रूप से फेडोरा में, किसी भी संदेश के लिए जो 'हमें माफ करना, जैसे कुछ भी पढ़ता है, यह ट्रैकर मेटाडेटा एक्सट्रैक्टर के दुर्घटनाग्रस्त होने जैसा दिखता है।' यह विशेष रूप से समस्याग्रस्त है यदि आपने एक वेब पेज पर जाने के अलावा कुछ नहीं किया है, क्योंकि यह इंगित कर सकता है कि ब्राउज़र ने समझौता किया है।



यदि आप एक उबंटू उपयोगकर्ता हैं, जिन्होंने आपके मशीन की स्थापना करते समय कभी भी एमपी 3 इंस्टॉलेशन विकल्पों का चयन नहीं किया है, तो आप सुरक्षित हैं। आप ऐसा करने पर विचार कर सकते हैं यदि पुन: स्थापित किया जा रहा है, लेकिन यह बड़ी मात्रा में कार्यक्षमता को दूर ले जाता है लिनक्स के किसी भी संस्करण में फ़ायरफ़ॉक्स उपयोगकर्ताओं को हमलावर की फ़ाइलों को डाउनलोड करने से पहले संकेत दिया जाएगा, इसलिए किसी भी संकेत से सहमत होने से पहले ध्यान रखा जाना चाहिए ताकि आपको पता चल सके कि क्या डाउनलोड किया जा रहा है।

Chrome के उपयोगकर्ता शीर्ष पर जाकर अपनी सुरक्षा कर सकते हैं chrome: // settings URL पंक्ति में, और फिर पृष्ठ के निचले भाग में 'उन्नत सेटिंग दिखाएं ...' का चयन करें।



डाउनलोड करने के लिए नीचे स्क्रॉल करें और फिर सुनिश्चित करें कि 'डाउनलोड करने से पहले प्रत्येक फ़ाइल को सहेजने के लिए कहें' उसके पास एक चेक है।

1 मिनट पढ़ा