ما هو Gstreamer وكيفية حماية نفسك استغلال Gstreamer



جرب أداة القضاء على المشاكل

بينما يعتبر نظام تشغيل آمنًا ، هناك بالتأكيد ثغرات أمنية يمكن أن تسمح للقراصنة باستغلال جنو / لينكس. لحسن الحظ ، هناك العديد من الأشياء التي يمكنك القيام بها للحفاظ على سلامتك من عيب أمني خطير تم اكتشافه مؤخرًا. في حين أن بعض برمجيات إكسبلويت تؤثر على توزيع واحد فقط ، فإن أحدثها يؤثر على معظمها الحديثة بالتساوي



اكتشف باحث أمني أنه من الممكن استغلال Gstreamer ، المسؤول عن فهرسة الصور المصغرة ، من خلال استضافة ملف صوتي ضار على الويب. عندما يقوم المستخدم بتنزيل الملف ، يقوم Gstreamer تلقائيًا بفهرسته في معظم التوزيعات. يريد التطبيق معرفة ما إذا كان الملف يحتاج إلى إنشاء صورة مصغرة. يتضمن هذا التطبيق مكتبة غامضة مصممة لتشغيل موسيقى Super Nintendo عن طريق محاكاة وحدة المعالجة المركزية والمعالج الصوتي من SNES. تستغل الملفات الصوتية المخترقة هذه الحقيقة.



حماية نفسك مآثر Agaisnt Gstreamer

Chrome ، وخاصة على سطح مكتب Fedora ، سيقوم تلقائيًا بتنزيل الملفات دون تأكيد. تزحف تطبيقات تعقب Fedora إلى الملفات التي تم تنزيلها. انتبه جيدًا إذا كنت تستخدم Chrome في أي بيئة ، وخاصة في Fedora ، لأي رسالة تقرأ شيئًا مثل 'نحن آسفون ، يبدو أن برنامج Tracker Metadata Extractor قد تعطل.' هذا يمثل مشكلة خاصة إذا لم تفعل شيئًا سوى زيارة صفحة ويب ، حيث قد يشير ذلك إلى تعرض المتصفح للاختراق.



إذا كنت أحد مستخدمي Ubuntu ولم تحدد أبدًا خيارات تثبيت MP3 عند إعداد جهازك ، فأنت في أمان. قد تفكر في القيام بذلك في حالة إعادة التثبيت ، ولكنه يزيل قدرًا كبيرًا من الوظائف. ستتم مطالبة مستخدمي Firefox في أي إصدار من Linux قبل تنزيل ملفات المهاجم ، لذا يجب توخي الحذر قبل الموافقة على أي مطالبات للتأكد من أنك تعرف بالضبط ما يتم تنزيله.

يمكن لمستخدمي Chrome حماية أنفسهم من خلال التوجه إلى الكروم: // الإعدادات في سطر عنوان URL ، ثم تحديد 'إظهار الإعدادات المتقدمة ...' في أسفل الصفحة.



قم بالتمرير لأسفل للوصول إلى التنزيلات ، ثم تأكد من وجود علامة اختيار بجوار 'السؤال عن مكان حفظ كل ملف قبل التنزيل'.

قراءة دقيقة واحدة