<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Обнаружено 800 уязвимостей в различных антивирусах</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html</link>
    <description>IT консалтинговая фирма, занимающаяся проблемами безопасности, n.runs AG (http://www.nruns.com/_en/aps/press.php), заявляет, что обнаружила (http://blogs.zdnet.com/security/?p=1445&amp;tag=nl.e539) более 800 уязвимостей в антивирусном ПО различных производителей. Воспользовавшись этими лазейками, злоумышленник может проникнуть в локальную сеть организации, внедрить деструктивный код в незащищенные системы или начать DoS-атаку (http://ru.wikipedia.org/wiki/DoS). &lt;br&gt;&lt;br&gt;В течение последних нескольких месяцев специалисты n.runs AG изучали вопрос защищенности самих антивирусов, и пришли к выводу, что наличие антивирусного ПО, установленного на ключевых системах в любой компании сопровождается значительным риском в плане их безопасности. Так например, любой, из представленных на рынке, вирус-сканер имеет как минимум несколько серьезных уязвимостей.&lt;br&gt;&lt;br&gt;Для выявления проблем безопасности инженеры n.runs AG использовали ту же логику, на которой основывается множество уязвимостей &amp;#8211; антивирус вмест...&lt;br&gt;&lt;br&gt;URL: http://blogs.z</description>

<item>
    <title>Unix имеет некоторые дополнительные средства защиты (Konstantin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#56</link>
    <pubDate>Mon, 14 Jul 2008 11:35:57 GMT</pubDate>
    <description>&amp;gt;А еще, можно некоторые опасные вещи, такие, как браузер, wine (для тех, &lt;br&gt;&amp;gt;кто не может жить без софта с оффтопика) запускать через sudo &lt;br&gt;&amp;gt;под другим юзером:)) &lt;br&gt;&lt;br&gt;говорят ./abc.py или ./abc.sh не запустится а py abc.py или sh abc.sh спокойно заработает.... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружено 800 уязвимостей в различных антивирусах (nonamr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#54</link>
    <pubDate>Sun, 13 Jul 2008 07:51:18 GMT</pubDate>
    <description>&amp;gt;Это распространённое заблуждение. Если вирус грохнет мне мой /home, то мне будет &lt;br&gt;&amp;gt;уже всё-равно, в общем-то, что &quot;система в целом не заражена&quot;. </description>
</item>

<item>
    <title>Обнаружено 800 уязвимостей в различных антивирусах (istix)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#53</link>
    <pubDate>Sun, 13 Jul 2008 07:14:53 GMT</pubDate>
    <description>&amp;gt;Сижу и представляю себе секретаршу или бабушку, которая отключает модули в ядре &lt;br&gt;&amp;gt;через make menuconfig, а потом само ядро пересобирает. Система должна быть &lt;br&gt;&amp;gt;дружественна к пользователю. &lt;br&gt;&amp;gt;Уже давно пора в линуксе делать инсталлеры, которые сами могут включить необходимые &lt;br&gt;&amp;gt;опции и пересобрать ядро при необходимости. Это все для пользователя должно &lt;br&gt;&amp;gt;быть абсолютно прозрачно. А еще лучше, если все необходимые модули ядра &lt;br&gt;&amp;gt;для конкретной версии будут доступны в качестве пакетов. Отключение всего ненужного &lt;br&gt;&amp;gt;это утопия для рядового глупого пользователя. &lt;br&gt;&lt;br&gt;Не разу не видел секретаршу или бабушку занимающуюся этим. Вообще-то это входит в обязанности админа или человека, подготавливающего комп к продаже. или того, кто занимается обслуживанием софта.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружено 800 уязвимостей в различных антивирусах (Oleg Shulga)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#52</link>
    <pubDate>Fri, 11 Jul 2008 07:48:54 GMT</pubDate>
    <description>&amp;gt;Сижу и представляю себе секретаршу или бабушку, которая отключает модули в ядре &lt;br&gt;&amp;gt;через make menuconfig, а потом само ядро пересобирает. Система должна быть &lt;br&gt;&amp;gt;дружественна к пользователю. &lt;br&gt;&lt;br&gt;Секретарше это должен делать IT-шник. &lt;br&gt;Бабушке достаточно базовой безопасности.&lt;br&gt;Система уже давно дружественна.&lt;br&gt;&lt;br&gt;&amp;gt;Уже давно пора в линуксе делать инсталлеры, которые сами могут включить необходимые &lt;br&gt;&amp;gt;опции и пересобрать ядро при необходимости. Это все для пользователя должно &lt;br&gt;&amp;gt;быть абсолютно прозрачно. А еще лучше, если все необходимые модули ядра &lt;br&gt;&amp;gt;для конкретной версии будут доступны в качестве пакетов. Отключение всего ненужного &lt;br&gt;&amp;gt;это утопия для рядового глупого пользователя. &lt;br&gt;&lt;br&gt;много непонятных букв :(&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружено 800 уязвимостей в различных антивирусах (Oleg Shulga)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#51</link>
    <pubDate>Fri, 11 Jul 2008 07:42:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;хорошо, что в Linux пока нет этого ада... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это пока =) &lt;br&gt;&lt;br&gt;Я &quot;это пока&quot; уже лет 10 точно слышу.&lt;br&gt;Первая продакшн система Slackware 4.0. Сейчас федоры, альты, фрибсди, убунты...&lt;br&gt;Когда ж наступит...&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружено 800 уязвимостей в различных антивирусах (sam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#50</link>
    <pubDate>Thu, 10 Jul 2008 19:22:22 GMT</pubDate>
    <description>&amp;gt;1) у вас в ~/bin не лежат скрипты для повседневных мелочей? на &lt;br&gt;&amp;gt;кой юг мне noexec на хомяке, где работчие проекты лежат? сразу &lt;br&gt;&amp;gt;видно - человек не работал под *nix. &lt;br&gt;&lt;br&gt;клади скрипты в /usr/bin/scripts, читай man sudo&lt;br&gt;&amp;gt;2) selinux - УГ. мало того что 99&#037; софта из поставки дистра &lt;br&gt;&amp;gt;с ним просто неработает, так еще и неюзабельный алгоритм написания политик &lt;br&gt;&amp;gt;под него. &lt;br&gt;&lt;br&gt;сложноват в освоении, не спорю.. но его надо просто научиться готовить)&lt;br&gt;слышал недавно появилась новая ГУИ-конфигурялка, пока не юзал&lt;br&gt;&amp;gt;3) tripwire вам ничем не поможет когда будет стерт ваш хомяк, в &lt;br&gt;&amp;gt;лючшем случае оно уже обнаружит затрояненный хомяк &lt;br&gt;&lt;br&gt;бред сивой кобылы, резервное копирование никто не отменял.&lt;br&gt;вы хотите что-то большее чем обнаружить протрояненный файл?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружено 800 уязвимостей в различных антивирусах (sam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#49</link>
    <pubDate>Thu, 10 Jul 2008 19:13:29 GMT</pubDate>
    <description>GET, вы видели секретаршу, которая хотя бы слышала о &quot;дружелюбных к админу&quot; групповых политиках windows??&lt;br&gt;между прочим и с GP нужно повозиться, чтобы установить определенное ПО на машины предприятия... и ваша секретарша не сможет этого сделать. А скомпилировать ядро через тот же make menuconfig ни чуть не сложнее чем установить софт с GP.&lt;br&gt;А вообще, обеспечение локальной и сетевой безопасности это отдельная песня... с windows я думаю достичь подобных результатов будет на порядок сложнее, и вы подумаете какой хороший этот &#096;make menuconfig&#096;...&lt;br&gt;хватит говорить что виндовс - это легче! вы тратите часы на решение многих проблем! и не замечаете этого.. и проблем там ПРЕДОСТАТОЧНО. а в линуксе коммандную строку открыть .... оо! ... это уже сложно, при этом в венде весь дебаг только из командной строки.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружено 800 уязвимостей в различных антивирусах (Felix)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#48</link>
    <pubDate>Thu, 10 Jul 2008 17:56:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;сделайте папки /tmp и /home неисполняемыми, используйте SELinux от американского КГБ и &lt;br&gt;&amp;gt;&amp;gt;обновляйте регулярно ядро(можете убрать из него всё что вам не нужно &lt;br&gt;&amp;gt;&amp;gt;и тогда шансы запустить произвольный код на вашей машине станут ещё &lt;br&gt;&amp;gt;&amp;gt;меньше) и софт. Используйте HIDS типа tripwire. &lt;br&gt;&amp;gt;&amp;gt;ваша система будет крайне(!) безопасна. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;полное непонимание как у вас. &lt;br&gt;&amp;gt;1) у вас в ~/bin не лежат скрипты для повседневных мелочей? на &lt;br&gt;&amp;gt;кой юг мне noexec на хомяке, где работчие проекты лежат? сразу &lt;br&gt;&amp;gt;видно - человек не работал под *nix. &lt;br&gt;&lt;br&gt;Для повседневных мелочей скрипты оттестированы и лежат в специальной директории со специальными правами и отслеживанием за их поведением.&lt;br&gt;&lt;br&gt;&amp;gt;2) selinux - УГ. мало того что 99&#037; софта из поставки дистра &lt;br&gt;&amp;gt;с ним просто неработает, так еще и неюзабельный алгоритм написания политик &lt;br&gt;&amp;gt;под него. &lt;br&gt;&lt;br&gt;Не одним SELinux жива безопасность никсов.&lt;br&gt;&lt;br&gt;&amp;gt;3) tripwire вам ничем не поможет когда будет стерт ваш хомяк, в &lt;br&gt;&amp;gt;лючшем случае оно уже обнаружит затрояненный хомяк &lt;br&gt;&lt;br&gt;нда ... что ж таког</description>
</item>

<item>
    <title>Unix имеет некоторые дополнительные средства защиты (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42785.html#46</link>
    <pubDate>Thu, 10 Jul 2008 17:37:17 GMT</pubDate>
    <description>А еще, можно некоторые опасные вещи, такие, как браузер, wine (для тех, кто не может жить без софта с оффтопика) запускать через sudo под другим юзером:))&lt;br&gt;</description>
</item>

</channel>
</rss>
