The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..., opennews (ok), 22-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  –12 +/
Сообщение от Толстый (ok), 22-Авг-12, 21:59 
И линуксоиды радуются как будто только Винда подвержена вирусам. В винде можно также настроить юзерский аккаунт который не сможет устанавливать никакого софта без прав администратора.

Вырасти уже пора из детских штанишек. В винде больше вирусов потому что это самая популярная платформа, а не из-за каких-то мифических архитектурных просчетов. Будет линукс самым популярным - под него сделают столько же вирусов.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

70. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +29 +/
Сообщение от mine (ok), 22-Авг-12, 22:25 
Покормлю толстенького...

Линукс и так самая популярная платформа, промышленная платформа.
А ваши домашние машинки никому нафиг не упали. На них ведь тонны мусора и ноль целых ноль десятых ценной информации.
Однако вирусы до сих пор только под вашу вынь да выкинь.

Ответить | Правка | Наверх | Cообщить модератору

74. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +5 +/
Сообщение от Анонимemail (74), 22-Авг-12, 22:41 
Плюсану-ка я тебя 18-сантиметровым плюсищем! Чотко  все сказал!..
Ответить | Правка | Наверх | Cообщить модератору

86. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  –6 +/
Сообщение от Anonim (??), 22-Авг-12, 23:58 
> Линукс и так самая популярная платформа, промышленная платформа.

Социальная инженерия не работает на промышленных платформах (разве что левые мега полезные репы создавать, да пиратки какие распространять), а целенаправленно хакерами ваши платформы на линуксе ломаются и так. Если бы линь на декстопе занимала хоть 5%, то рабочих диких вирусов были бы десятки.


Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

100. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 01:59 
> Если бы линь на декстопе занимала хоть 5%, то рабочих диких вирусов были бы десятки.

О, надо кашпировским подсунуть штамм некростудента.  Рабочий, дикий, зловредный.  Небось как раз ищут, чем бы парировать ;)

Ответить | Правка | Наверх | Cообщить модератору

204. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +1 +/
Сообщение от .2 (?), 23-Авг-12, 19:13 
>> Если бы линь на декстопе занимала хоть 5%, то рабочих диких вирусов были бы десятки.
> О, надо кашпировским подсунуть штамм некростудента.  Рабочий, дикий, зловредный.  Небось
> как раз ищут, чем бы парировать ;)

А если откровенно. Линукс сам по себе ничем не защищенней любой другой операционной системы. Любая уязвимость, например, в браузере или стороннем плагине, например во флеше, позволяет выполнить любой код с привилегиями пользователя. Таких уязвимостей вагон, стоит только захотеть найти.

Всегда есть уязвимости в наборе ПО позволяющее повысить привилегии.

SELinux и подобные ему системы не всегда адекватно настроены, да что там говорить, почти всегда не адекватно, а часто и вовсе вырублены.

Ответить | Правка | Наверх | Cообщить модератору

218. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Авг-12, 00:48 
> Линукс сам по себе ничем не защищенней любой другой операционной системы.

Смотря что считать уже входящим в категорию операционных систем.  Старый добрый эксперимент вида "сколько простоит установленная из коробки система, выставленная в интернет с маршрутизируемым IP" тоже не отменяли.

Ответить | Правка | Наверх | Cообщить модератору

239. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Аноним (-), 24-Авг-12, 08:47 
>> Линукс сам по себе ничем не защищенней любой другой операционной системы.
> Смотря что считать уже входящим в категорию операционных систем.  Старый добрый
> эксперимент вида "сколько простоит установленная из коробки система, выставленная в интернет
> с маршрутизируемым IP" тоже не отменяли.

Если не обновлять - linux простоит не долго, не более полугода - ровно с такой эпизодичностью в ядре находят дырки эксплуатируемые удаленно.

Ответить | Правка | Наверх | Cообщить модератору

241. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией..."  +2 +/
Сообщение от arisu (ok), 24-Авг-12, 09:10 
> Если не обновлять - linux простоит не долго, не более полугода

bash-4.2$ ssh cerebral
Last login: Tue Jul  3 15:12:14 2012 from epileptica
$ uname -sr
Linux 2.6.26.1-acpi

да, техника смотрит напрямую в эти ваши интернеты. занимается почтой, личным сайтом, IM и прочими полезными вещами.

впрочем, сейчас мне Иксперт расскажет, что там просто таки рассадник всяких троянов.

Ответить | Правка | Наверх | Cообщить модератору

302. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией..."  +/
Сообщение от pavlinux (ok), 26-Авг-12, 05:05 
> cerebral from epileptica

Весело у вас там :D

Ответить | Правка | Наверх | Cообщить модератору

303. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией..."  +/
Сообщение от arisu (ok), 26-Авг-12, 05:15 
>> cerebral from epileptica
> Весело у вас там :D

старался же. нескучные обои не выходят, так хоть нескучные хостнэймы.

Ответить | Правка | Наверх | Cообщить модератору

259. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Авг-12, 18:05 
> Если не обновлять - linux простоит не долго, не более полугода

Врёте.

Ответить | Правка | К родителю #239 | Наверх | Cообщить модератору

130. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Анонимemail (130), 23-Авг-12, 09:42 
>и ноль целых ноль десятых ценной информации

Ага именно именно поэтому всякие mail.ru яндексы да гугли так стараются с прикручиванием зондов  

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

134. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Аноним (-), 23-Авг-12, 10:14 
>>и ноль целых ноль десятых ценной информации
> Ага именно именно поэтому всякие mail.ru яндексы да гугли так стараются с
> прикручиванием зондов

им ваша информация до лампочки,  им количество душ нужно, у них от этого капитализация зависит.

Ответить | Правка | Наверх | Cообщить модератору

138. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией..."  +/
Сообщение от arisu (ok), 23-Авг-12, 10:55 
> им ваша информация до лампочки

совсем нет. чем больше информации — тем лучше можно таргетировать рекламу. нет никаких «заговоров спецслужб по слежке», есть только желание как можно точнее доставлять рекламу.

Ответить | Правка | Наверх | Cообщить модератору

193. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Аноним (-), 23-Авг-12, 18:00 
Забыли Вы, батенька, про ботнеты, что они как раз на этих домашних машинках и хостятся :)
И что с прямыми руками на винде (Win98/WIndowsXP в качестве примера слабозащищённых систем) тоже можно сидеть под администратором, серфить интернет вволю и за 6 лет не схватить ни одного вируса/троянца/ботнет-клиента.

Можно много говорить, что Билли сделал всё возможное, чтобы понизить компьютерную грамотность почти до нуля. Корпорация Билли до сих пор борется за то, чтобы пользователи тупели, а не учились, как с POSIX-совместимыми системами, поэтому если вы придумаете, как этих самых домашних с мизерным объёмом ценной информации воспитать, то всё будет намного ценнее.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

245. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  –1 +/
Сообщение от sysop (?), 24-Авг-12, 11:00 
Это когда это линукс стал промышленной платформой?
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

260. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Авг-12, 18:12 
> Это когда это линукс стал промышленной платформой?

Давно уж, а начал ещё в девяностых.

Ответить | Правка | Наверх | Cообщить модератору

150. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +3 +/
Сообщение от Аноним (-), 23-Авг-12, 12:40 
> также настроить юзерский аккаунт который не сможет устанавливать никакого софта без
> прав администратора.

Можно. Только...
1) Это надо было сделать по дефолту, ибо дефолты решают. В виндах начиная с 2008/висты - доползло и до микрософта. Правда доползло как-то криво и UAC получился ну очень уж криво передранным вариантом sudo. Оригинал по крайней мере мозг не имеет при администрировании системы.
2) Этого пудакам из MS показалось мало и они не придумали ничего умнее как заворачивать запись в программную диру в отдельную фэйковую папку. Алилуйя. Да здравствует майндфак, когда половина программ видит иерархию ФС так, а половина - эдак. Фича, млять - майндфак нызывается.
3) Поскольку культуры работы с ограниченными правами win32 програмерам изначально не было привито, очень много программ попросту не будет работать будучи пнутыми с такими правами. Они вообще морально не готовы что хоть где-то может случиться access denied (или какой-то подобный облом файловых операций) и что это надо корректно обработать и хотя-бы сообщение об ошибке выкинуть. Поэтому если программа через полчаса работы вдруг с грохотом упадет потому что попробовала прочитать нифига не открывшийся файл - есть шансы очень долго и натужно потом трублешутить сие вплоть до хардкорного дебага системных вызовов файлмоном чтобы вообще осознать WTF. В *никсах программы обычно все-таки проверяют права и явно информируют о фокусах типа permission denied.

> Вырасти уже пора из детских штанишек. В винде больше вирусов потому что
> это самая популярная платформа,

Вырасти пора уже из детских штанишек. Куча мощных серверов на толстом канале - вкусная мишень. Судя по интенсивности брута ssh - весьма даже. Вот только...
1) А ничо что в винде remote UDP exploit на закрытый порт запатчили совсем недавно. А в пингвине фиг знает когда такое вообще было в протоколах типа TCP и UDP (если вообще было).
2) В винде 90% хомяков шарится по стремным файлопомойкам, качая варез и кряки. Другого метода инсталла все-равно нет. Правда в восьмерке это починят, но там лекарство - еще хуже чем болезнь.

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

155. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  –6 +/
Сообщение от Ваня (??), 23-Авг-12, 13:04 
1-1. UAC и SUDO решают разные задачи. SUDO предоставляет возможность пользователям выполнять команды от имени других пользователей. UAC - ограничение прав пользователя с любыми правами.

1-2. начиная с Vista изменилась организация папок пользователя. То о чём пишете вы не произошло.

1-3. к ОС это не имеет отношения. В качествено написанном ПО обработка ошибок присутствует.

2-1. данной ошибки не было в Линукс, а в Win она была, но никак себя не проявляла и могла быть использована только в условиях специально подготовленной для повторения данной ошибки лаборатории. Хотя была широко растиражирована по жёлтым ресурсам как одна из серьёзнейших сетевых ошибок Win за всё время её существования.

2-2. статистика взята очевидно из ваших личных наблюдений. Другие методы есть, напр. установочные диски. Если пользователь предпочитает воровать - то вирус или сбой в работе компьютера - это кара Божья за его грехи (за воровство), реализованная Им руками вирусописателей.

Ответить | Правка | Наверх | Cообщить модератору

165. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 14:12 
> 1-3. к ОС это не имеет отношения.

Имеет, и это тоже вопрос культуры.  Культура разработки win32-кодеров в подавляющем их большинстве и впрямь на уровне ниже плинтуса, увы.

> 2-2. [...] Если пользователь предпочитает воровать

А если всё купил и тем не менее?  Не стоит всё-таки с больной головы на Здоровую валить.

Ответить | Правка | Наверх | Cообщить модератору

175. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  –2 +/
Сообщение от Ваня (??), 23-Авг-12, 14:58 
На Win32 сегодня если и пишется ПО, то лишь очень малая его часть. Даже в ВУЗах Win32 больше не изучается. ПО и ОС это разные продукты и оценивать их нужно отдельно.

Если пользователь купил, то ему не нужны не варезы, ни кряки, о которых шла речь.

Ответить | Правка | Наверх | Cообщить модератору

183. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 16:25 
> Если пользователь купил, то ему не нужны не варезы, ни кряки, о которых шла речь.

Если бы.  Бывали случаи, когда кряки предлагал суппорт в качестве решения багов защиты.  Но это эпизоды, а главное -- вопреки рекламе, "лицензионный" софт -- по сути тот же набор байтиков и дырок в них, что и "контрафактный".  С учётом подхода e.g. Microsoft Corp к обновлениям и security researchers периодически накрывает без особого разбору на купивших и скопировавших без оплаты.

Мне-то без разницы, людей одураченых жалко.

Ответить | Правка | Наверх | Cообщить модератору

242. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от ФФ (ok), 24-Авг-12, 10:49 
>Бывали случаи, когда кряки предлагал суппорт в качестве решения багов защиты

Подтверждаю. Пользовали легальную 1С77 с кряком, любезно предоставленным поставщиком. Иначе по сети не работало.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру