Удивительно https://plugandpwn.com/
Как цепочки разгильдяйства разработчиков приводят к вот таким уязвимостям. Кто-то же подумал, что хорошая идея в сервисе идущем вместе с драйвером сделать RPC свервер доступный для всех
Replying to @CountFenring@mastodon.ml
@CountFenring а перед этим кто-то подумал, что хорошей идеей будет скачивать рандомные бинарники со сторонних серверов вообще без какой-либо аутентификации (даже https), и запускать их с привилегиями системы
Ничего сильно плохого в том, чтобы скачивать подписанный бинарь без https нет, но тут прикол в том, что мегамозги из сони скачивают через HTTP URL'ы по которым лежат бинарики. Молодцы, да