Ny ekipan'ny fiarovana ao amin'ny Red Hat, izay mamolavola ny fizarana Linux amin'ny anarana mitovy, dia nahita lesoka lehibe tao amin'ny UNIX, ny rafitra izay fototry ny Linux sy OS X. Ny lesoka lehibe amin'ny processeur. bash amin'ny teôlôjia, mamela ny mpanafika hifehy tanteraka ny solosaina simba. Tsy bibikely vaovao izany, fa ny mifanohitra amin'izany, efa nisy tao amin'ny rafitra UNIX nandritra ny roapolo taona.
Bash dia processeur akorandriaka izay manatanteraka baiko miditra amin'ny baiko, ny interface Terminal fototra amin'ny OS X ary ny mitovy aminy amin'ny Linux. Ny baiko dia azon'ny mpampiasa ampidirina amin'ny tanana, fa ny fampiharana sasany dia afaka mampiasa ny processeur ihany koa. Ny fanafihana dia tsy voatery miantefa mivantana amin'ny bash, fa amin'ny fampiharana rehetra mampiasa azy. Araka ny voalazan'ireo manampahaizana momba ny fiarovana, ity bibikely antsoina hoe Shellshock ity dia mampidi-doza kokoa noho ny Error SSL tranomboky Heartbleed, izay nisy fiantraikany tamin'ny ankamaroan'ny aterineto.
Araka ny filazan'i Apple, ireo mpampiasa mampiasa ny rafitra default dia tokony ho azo antoka. Naneho hevitra ho an'ny mpizara ny orinasa iMore toy izao manaraka izao:
Ny ampahany betsaka amin'ny mpampiasa OS X dia tsy tandindonin-doza noho ny vulnerability bash hita vao haingana. Misy bibikely ao amin'ny bash, ny Unix command processeur ary ny fiteny tafiditra ao amin'ny OS X, izay ahafahan'ny mpampiasa tsy nahazo alalana hahazo fidirana amin'ny fanaraha-maso lavitra ny rafitra marefo. Ny rafitra OS X dia azo antoka amin'ny alàlan'ny default ary tsy marefo amin'ny fitrandrahana lavitra ny bash bug raha tsy hoe nanamboatra serivisy Unix mandroso ny mpampiasa. Miasa izahay hanome fanavaozana rindrambaiko ho an'ireo mpampiasa Unix efa mandroso haingana araka izay tratra.
Amin'ny mpizara StackExchange niseho izy TOROLALANA, ny fomba ahafahan'ny mpampiasa mitsapa ny rafitra misy azy amin'ny vulnerability, ary ny fomba fanamboarana tanana amin'ny alàlan'ny terminal. Hahita fifanakalozan-kevitra mivelatra miaraka amin'ilay lahatsoratra ihany koa ianao.
Ny fiantraikan'ny Shellshock dia goavana ara-teorika. Azonao atao ny mahita Unix tsy ao amin'ny OS X sy amin'ny solosaina miaraka amin'ny iray amin'ireo fizarana Linux, fa amin'ny isa be dia be amin'ny mpizara, singa tambajotra ary elektronika hafa.
Lahatsoratra mahaliana. Misaotra amin'ny fanazavana
Misy afaka manoratra eto ve rehefa nanisy tombo-kase i Apple? Ny lesoka dia efa raikitra..
Tsy manana kernel Unix ve ny Android?
Tahaka ny iOS.
Na izany aza, tsy olana amin'ny kernel unix izany, fa amin'ny bash
Hadisoana eo amin'ny lohateny. Tsy Unix no voan'ny bug, fa bash. Tsy voatery hampiditra bash ny Unix, ka tsy fahadisoan'i Unix izany.
Android dia Linux miaraka amin'ny Dalvik JVM. Noho izany ny kernel dia Linux, anisan'izany ny fitaovana toy ny Bash.
Saingy somary mihamitombo io olana io. Amin'ny ankapobeny dia tsy misy fiantraikany amin'ny OS X izy io, matotra ho an'ny mpizara Linux izay mampiasa Bash hampandeha daemon toa an'i Apache, sns.
Saingy na dia tsy mahazatra aza izany, ohatra amin'ny Debian sy Ubuntu, Bash dia tsy ampiasaina amin'ny alàlan'ny serivisy serivisy, fa Dash, ary tsy misy fiantraikany izany.
Amin'ny router isan-karazany, WiFI AP, sns, dia tsy azo inoana izany, satria matetika izy ireo dia manana dikan-teny Linux izay tsy mety amin'ny Bash, mampiasa Busybox na zsh, sns ...
Noho izany dia heveriko fa somary miboiboika amin'ny haino aman-jery izany.
Dalvik dia tsy JVM.
"Kernel dia Linux anisan'izany ny utilities" dia tsy mitombina.
Matetika ny Android dia tsy ahitana bash, na fitaovana hafa GNU mahazatra.
Ny zava-dehibe indrindra (!): Ny olana dia tsy hoe Apache na server hafa no manomboka amin'ny bash, fa raha bash mihitsy no mandeha.
Aza miditra loatra amin'ny Zsh, mety ho ampiasaina amin'ny fifandraisana izany.
Tsy bubble izany.
Fa raha tsy izany dia marina ianao.
Nivoaka ny fanavaozana