Zum Inhalt springen

Linux/SELinux/04/16 Miniaturansichten: Unterschied zwischen den Versionen

Aus Foxwiki
Die Seite wurde neu angelegt: „=== Schutz von Miniaturansichten === Die Miniaturansichtssymbole können es einem Angreifer potenziell ermöglichen, mithilfe von Wechselmedien wie USB-Geräten oder CDs in einen gesperrten Rechner einzudringen * Wenn das System einen Wechseldatenträger erkennt, führt der Dateimanager Nautilus den Code des Miniaturansicht-Treibers aus, um Miniaturansichten in einem entsprechenden Dateibrowser anzuzeigen, selbst wenn der Rechner gesperrt ist * Dieses Ver…“
 
Keine Bearbeitungszusammenfassung
 
(9 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
=== Schutz von Miniaturansichten ===
'''Linux/SELinux/04/16 Miniaturansichten''' - Miniaturansichten schützen
{{navigation|Linux/SELinux/04/15 ptrace|Linux/SELinux/05 SEPolicy}}
 
== Beschreibung ==
; Schutz von Miniaturansichten
Die Miniaturansichtssymbole können es einem Angreifer potenziell ermöglichen, mithilfe von Wechselmedien wie USB-Geräten oder CDs in einen gesperrten Rechner einzudringen
Die Miniaturansichtssymbole können es einem Angreifer potenziell ermöglichen, mithilfe von Wechselmedien wie USB-Geräten oder CDs in einen gesperrten Rechner einzudringen
* Wenn das System einen Wechseldatenträger erkennt, führt der Dateimanager Nautilus den Code des Miniaturansicht-Treibers aus, um Miniaturansichten in einem entsprechenden Dateibrowser anzuzeigen, selbst wenn der Rechner gesperrt ist
* Wenn das System einen Wechseldatenträger erkennt, führt der Dateimanager Nautilus den Code des Miniaturansicht-Treibers aus, um Miniaturansichten in einem entsprechenden Dateibrowser anzuzeigen, selbst wenn der Rechner gesperrt ist
Zeile 8: Zeile 12:
* Der Miniaturansicht-Schutz ist sowohl für eingeschränkte als auch für uneingeschränkte Benutzer aktiviert
* Der Miniaturansicht-Schutz ist sowohl für eingeschränkte als auch für uneingeschränkte Benutzer aktiviert


Diese Richtlinie betrifft die folgenden Anwendungen
; Diese Richtlinie betrifft die folgenden Anwendungen
* /usr/bin/evince-thumbnailer
* /usr/bin/evince-thumbnailer
* /usr/bin/ffmpegthumbnailer
* /usr/bin/ffmpegthumbnailer
Zeile 21: Zeile 25:
* /usr/lib/tumbler-1/tumblerd
* /usr/lib/tumbler-1/tumblerd
* /usr/lib64/tumbler-1/tumblerd
* /usr/lib64/tumbler-1/tumblerd
----
{{navigation|Linux/SELinux/04/15 ptrace|Linux/SELinux/05 SEPolicy}}
[[Kategorie:Linux/SELinux/04]]

Aktuelle Version vom 31. März 2026, 11:12 Uhr

Linux/SELinux/04/16 Miniaturansichten - Miniaturansichten schützen

Beschreibung

Schutz von Miniaturansichten

Die Miniaturansichtssymbole können es einem Angreifer potenziell ermöglichen, mithilfe von Wechselmedien wie USB-Geräten oder CDs in einen gesperrten Rechner einzudringen

  • Wenn das System einen Wechseldatenträger erkennt, führt der Dateimanager Nautilus den Code des Miniaturansicht-Treibers aus, um Miniaturansichten in einem entsprechenden Dateibrowser anzuzeigen, selbst wenn der Rechner gesperrt ist
  • Dieses Verhalten ist unsicher, da ein Angreifer, falls die ausführbaren Miniaturansicht-Dateien anfällig wären, den Code des Miniaturansicht-Treibers nutzen könnte, um den Sperrbildschirm zu umgehen, ohne das Passwort einzugeben

Daher wird eine neue SELinux-Richtlinie verwendet, um solche Angriffe zu verhindern

  • Diese Richtlinie stellt sicher, dass alle Miniaturansicht-Treiber gesperrt sind, wenn der Bildschirm gesperrt ist
  • Der Miniaturansicht-Schutz ist sowohl für eingeschränkte als auch für uneingeschränkte Benutzer aktiviert
Diese Richtlinie betrifft die folgenden Anwendungen
  • /usr/bin/evince-thumbnailer
  • /usr/bin/ffmpegthumbnailer
  • /usr/bin/gnome-exe-thumbnailer.sh
  • /usr/bin/gnome-nds-thumbnailer
  • /usr/bin/gnome-xcf-thumbnailer
  • /usr/bin/gsf-office-thumbnailer
  • /usr/bin/raw-thumbnailer
  • /usr/bin/shotwell-video-thumbnailer
  • /usr/bin/totem-video-thumbnailer
  • /usr/bin/whaaw-thumbnailer
  • /usr/lib/tumbler-1/tumblerd
  • /usr/lib64/tumbler-1/tumblerd