D'aimsigh an fhoireann slándála ag Red Hat, a fhorbraíonn dáileadh Linux den ainm céanna, locht criticiúil in UNIX, an córas atá mar bhunús le Linux agus OS X. Tá locht criticiúil sa phróiseálaí Eabhrac go teoiriciúil, ceadaíonn sé don ionsaitheoir smacht iomlán a ghlacadh ar an ríomhaire atá i mbaol. Ní fabht nua é seo, ar a mhalairt, tá sé ann i gcórais UNIX le fiche bliain.
Is próiseálaí sliogán é Bash a fhorghníomhaíonn orduithe a iontráladh sa líne ordaithe, an comhéadan Críochfort bunúsach in OS X agus a choibhéis i Linux. Is féidir leis an úsáideoir orduithe a chur isteach de láimh, ach is féidir le feidhmchláir áirithe an próiseálaí a úsáid freisin. Ní gá go mbeadh an t-ionsaí dírithe go díreach ar bash, ach ar aon fheidhmchlár a úsáideann é. Dar le saineolaithe slándála, tá an fabht seo darb ainm Shellshock níos contúirtí ná Earráid SSL leabharlann heartbleed, rud a chuir isteach ar go leor den idirlíon.
De réir Apple, ba cheart go mbeadh úsáideoirí a úsáideann socruithe an chórais réamhshocraithe sábháilte. Rinne an chuideachta trácht ar an bhfreastalaí iMore mar seo a leanas:
Níl cuid mhór d’úsáideoirí OS X i mbaol ón leochaileacht bash a aimsíodh le déanaí. Tá fabht i bash, an próiseálaí ordaithe Unix agus an teanga san áireamh in OS X, a d'fhéadfadh ligean d'úsáideoirí neamhúdaraithe rochtain a fháil ar chóras leochaileach a rialú go cianda. Tá córais OS X slán de réir réamhshocraithe agus níl siad i mbaol cianshaothraithe ar an bhfabht bash mura bhfuil ardseirbhísí Unix cumraithe ag an úsáideoir. Táimid ag obair chun nuashonrú bogearraí a sholáthar dár n-úsáideoirí chun cinn Unix a luaithe is féidir.
Ar an bhfreastalaí StackExchange chuma air treoracha, conas is féidir le húsáideoirí a gcóras a thástáil le haghaidh leochaileachtaí, agus conas an fabht a shocrú de láimh tríd an teirminéal. Gheobhaidh tú plé forleathan leis an bpost freisin.
Tá tionchar Shellshock ollmhór go teoiriciúil. Is féidir leat Unix a fháil ní hamháin in OS X agus i ríomhairí le ceann de na dáiltí Linux, ach freisin i líon suntasach ar fhreastalaithe, eilimintí líonra agus leictreonaic eile.
Alt suimiúil. Go raibh maith agat as an eolas
An féidir le duine éigin scríobh anseo nuair a shéalaigh Apple é? Tá an earráid réitithe cheana féin..
Nach bhfuil eithne Unix ag Android seans ar bith?
Díreach cosúil le iOS.
Mar sin féin, ní fadhb é seo d'eithne unix, ach de bash
Earráid ar dheis sa teideal. Ní hé Unix atá ag fulaingt ón fabht, is bash é. Ní chaithfidh Unix bash a chur san áireamh, mar sin ní locht Unix é.
Is Linux é Android le Dalvik JVM. Mar sin is é Linux an t-eithne, lena n-áirítear fóntais cosúil le Bash.
Ach tá an fhadhb sin teannta beagán. Níl aon tionchar aige go bunúsach ar OS X, níl sé tromchúiseach ach do fhreastalaithe Linux a úsáideann Bash chun daemons a reáchtáil cosúil le Apache, etc.
Ach tá sé seo go leor neamhghnách freisin, mar shampla ar Debian agus Ubuntu, ní úsáidtear Bash de réir réamhshocraithe le haghaidh seirbhísí freastalaí, ach Dash, agus ní dhéantar difear dó.
Ar ródairí éagsúla, APanna WiFI, srl, tá sé neamhdhóchúil go sainráite, mar is gnách go mbíonn leagan stripped de Linux acu nuair nach n-oireann Bash, ag baint úsáide as Busybox nó zsh ina ionad sin, etc..
Mar sin is dóigh liom gur beagán de mboilgeog meáin é.
Ní JVM é Dalvik.
Ní bhaineann ciall le "Kernel is Linux lena n-áirítear fóntais".
De ghnáth ní áiríonn Android bash, nó fóntais GNU coitianta eile.
An rud is tábhachtaí (!): Ní hé an fhadhb atá ann má tá Apache nó freastalaí eile tosaithe ag bash, ach má tá bash féin ag rith.
Ná bí ró-bhainteach le Zsh, is mó an seans go n-úsáidfear é go hidirghníomhach.
Ní mboilgeog é.
Ach ar shlí eile tá tú ceart go leor.
Tá an nuashonrú amach