Shellshock или мнимая угроза

Terminal

Многие технические интернет-ресурсы стали активно освещать информацию о новой обнаруженной угрозе компьютерной безопасности. Имя новой страшилки — Shellshock. И по предварительной оценке специалистов она гораздо серьёзнее шумевшей в прошлом году мастшатбно растиражированной Heartbleed. Но далеко не все ресурсы говорят о том, что же такое на самом деле Shellshock и чем эта уязвимость грозит именно вам?

Давайте попробуем рассмотреть всё с самого начала. Все Unix операционные системы содержат в себе один или больше shell — командную оболочку. Служебная программа Терминал в Mac OS X — явное тому доказательство. Эта утилита как раз и обеспечивает доступ Мак-пользователя к ресурам среды Unix, bash. Когда вы вводите в Терминале скажем, «ls -al», эта простая текстовая запись интерпретируется и выполняется bash’ем как команда, а в окне программы отображается её результат (отображение результата выполнения команды, кстати, совсем необязательно). То есть Терминал — программный интерпретатор в Mac OS X.

Читать далее…