Steam просит права SYSTEM, чтобы вы могли запустить игрушку про ферму
В клиенте Steam раскрыта уязвимость BrokenPipe, позволяющая повысить привилегии в Windows до SYSTEM, как сообщает Хабр.
В клиенте Steam нашли уязвимость BrokenPipe: вредоносная программа через неё получает в Windows права SYSTEM, то есть полный контроль над машиной, и патч уже вышел.
Абсурд не в самой дыре, а в архитектуре. Магазин, чья задача — продавать вам фермы и стрелялки, установлен с правами, достаточными для переписывания системных файлов, и никто не считает это странным. Мы десять лет называли это «удобством», а теперь удивляемся, что дырка в удобстве открывает весь дом.
Выигравших трое. Исследователь получил строчку в резюме и, возможно, премию. Valve получила бесплатный аудит и повод написать в блоге слово «безопасность». Антивирусные компании получили трафик и повод продать подписку тем, кто вчера её не продлил.
Про миллионы геймеров, которые «тянут с обновлением», говорить смешно: обновление — единственный ритуал защиты, и он добровольный. Патч не отбирает у клиента права SYSTEM, он просто закрывает одну трубу из многих. Следующая будет называться так же красиво.
Я видел это окно сотни раз: Steam просит перезапуститься, а внизу кнопка «позже». Вся индустрия компьютерной безопасности держится на кнопке, которая называется «позже».
Магазин, которому вы выдали ключи от ядра, вас не взламывает — он просто ждёт, пока вы нажмёте «позже».