The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, осуществляющий подстановку ..., opennews (??), 21-Ноя-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


24. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –8 +/
Сообщение от Аноним (-), 21-Ноя-12, 13:08 
да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами ))))
Ответить | Правка | Наверх | Cообщить модератору

101. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +3 +/
Сообщение от Аноним (-), 21-Ноя-12, 16:57 
> да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами ))))

Червяки например - самораспостраняются. На то и червяки.

Ответить | Правка | Наверх | Cообщить модератору

122. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +/
Сообщение от res2500 (ok), 21-Ноя-12, 20:54 
>> да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами ))))
> Червяки например - само распространяются. На то и червяки.

прочитайте пост с чего началась эта нить:

> руткит это не вирус, он сам не распространяется, его устанавливают на уже взломанную систему.

подчеркиваю: > его устанавливают на уже взломанную систему.

то есть если кто то ставит линукс и там сработал руткит через некоторое время, за незакрытой или неизвестной разрабам дистрибутива уязвимости, то админ установил уже взломанную систему как сервер ?


руткит может сам не размножатся, но ведь админу пришли жалобы от клиентов сервера, тут уже зависит от того, кто писал и для чего и что было дальше в том рутките, но как всегда луноходы все будут отрицать, на хакере даже пишут что ничего нету, новость обман, а Омские линуксоиды одобряют ?

Ответить | Правка | Наверх | Cообщить модератору

126. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +1 +/
Сообщение от Аноним (-), 21-Ноя-12, 22:27 
>> Червяки например - само распространяются. На то и червяки.
> прочитайте пост с чего началась эта нить:

Я ответил на конкретный тезис. А что там было 100500 сообщений назад - не мои проблемы.

> подчеркиваю: > его устанавливают на уже взломанную систему.

Спасибо, Капитан. Вот только врядли живой установщик был таким дeбилом что наэхал сам в файл строку которая ничего не делает. Потому и вспомнили про червяков.

> установил уже взломанную систему как сервер ?

Хороший в этом году урожай травы походу.

> но как всегда лyноходы все будут отрицать, на хакере даже пишут что ничего нету, новость
> обман, а Омские линуксоиды одобряют ?

Это уже становится интереснее. В деле уже появились лyноходы и омские линуксоиды. С нетерпением ждем новых действующих персонажей :). Ах да, судя по упоротости и странным претензиям, res2500 наверное BSDшник. Это же элементарно, Ватсон! :)

Ответить | Правка | Наверх | Cообщить модератору

142. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –2 +/
Сообщение от res2500 (ok), 21-Ноя-12, 23:49 
травой не увлекаюсь, зашел новость почитаь и упал от смеха с написанных слов

> его устанавливают на уже взломанную систему.

)))))))))))))

> Ах да, судя по упоротости и странным претензиям, res2500 наверное BSDшник.

и не только, использую что мне нравитс, еше в 2009 году, на одном из сайтов ру нета был участником холивара, где писали что под линукс вирусов и вредоносов нету и это супер защищенная система ))))

Ответить | Правка | Наверх | Cообщить модератору

149. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –2 +/
Сообщение от 1 (??), 22-Ноя-12, 05:37 
Руткитов и червей полно, а вирусов нет.
Проблема в том, что если Вы скомпилируете бинарник на своей машине и пришлете мне, я его не смогу запустить. А вирусы размножаются путем заражения файлов, что при бинарной несовместимости и существующем либхелле крайне затруднительно. Если думаете иначе, то пишите и вперед за премией Майкрософта. 10000уе на дороге не валяются.

Все кричат, что на линуксе полно вирусов, только премию так никто и не забрал.

Но вот появление таких вещей как системд и обсуждение единого формата распространения по - первый шаг к созданию бинарной совместимости. А там и до обычных вирусов рукой подать.

Ответить | Правка | Наверх | Cообщить модератору

151. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +3 +/
Сообщение от коксюзер (?), 22-Ноя-12, 09:23 
> Руткитов и червей полно, а вирусов нет.

Есть: http://ru.wikipedia.org/wiki/Вредоносные_программы_для_Unix-подобных_систем

> Проблема в том, что если Вы скомпилируете бинарник на своей машине и
> пришлете мне, я его не смогу запустить. А вирусы размножаются путем

Бинарник может быть слинкован статически или не иметь нетривиальных зависимостей.

> заражения файлов, что при бинарной несовместимости и существующем либхелле крайне затруднительно.

Нет ничего затруднительного в том, чтобы вписать себя в ELF-файл - точно так же вирусы пишут себя в PE-файлы, несмотря на их разнообразие.

> Если думаете иначе, то пишите и вперед за премией Майкрософта. 10000уе
> на дороге не валяются.

http://linux.slashdot.org/story/01/10/13/1346243/10000-prize... - вы об этом? Там говорится о заражении правильно сконфигурированной машины с линуксом - то есть, системы, на которую в том числе установлены все актуальные обновления безопасности. Раз так, для заражения нужно сперва найти 0day уязвимости в установленном ПО и написать для них reliable эксплойты. При этом за одну только уявзимость с эксплойтом для браузера можно выручить в сумме 20000 плюс макбук, почитайте здесь:
http://en.wikipedia.org/wiki/Pwn2Own#Outcome_3

> Все кричат, что на линуксе полно вирусов, только премию так никто и
> не забрал.

Возможно, потому что стоимость работ по факту существенно выше 10000 фунтов.

> Но вот появление таких вещей как системд и обсуждение единого формата распространения
> по - первый шаг к созданию бинарной совместимости. А там и
> до обычных вирусов рукой подать.

Вирусам не нужна бинарная совместимость на уровне зависимостей, скриптов запуска служб и т.п.

Ответить | Правка | Наверх | Cообщить модератору

169. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +1 +/
Сообщение от Аноним (-), 22-Ноя-12, 15:35 
> Есть: http://ru.wikipedia.org/wiki/Вредоносные_программы_для_Unix-подобных_систем

Да все там есть. Только найти крайне сложно.

> Нет ничего затруднительного в том, чтобы вписать себя в ELF-файл - точно
> так же вирусы пишут себя в PE-файлы, несмотря на их разнообразие.

В принципе да, однако проблема в том что линуксоиды чаще всего апдейтят весь софт и либы системным апдейтером + качают оный только из доверяемых репов. А чтобы слитый файл запустился - его надо пометить исполняемым. Что делает нечаянный запуск или запуск дебилом за монитором менее вероятным сценарием. По поводу чего механизмов для самоходного распостранения как-то сильно меньше получается. Ну то-есть оно в принципе возможно но на практике - весьма редко и юзаются в основном методы "на дурака" - тыринг ключей или попытки подобрать слабые пароли.

>> Все кричат, что на линуксе полно вирусов, только премию так никто и не забрал.
> Возможно, потому что стоимость работ по факту существенно выше 10000 фунтов.

Ну так это выступает изрядной планкой против атакующих. Это хорошо.

> Вирусам не нужна бинарная совместимость на уровне зависимостей, скриптов запуска служб и т.п.

Все так. Просто для них нет какой-то особо благодатной почвы которая бы позволила им стать простыми и массовыми.

Ответить | Правка | Наверх | Cообщить модератору

172. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +/
Сообщение от коксюзер (?), 22-Ноя-12, 16:24 
> Да все там есть. Только найти крайне сложно.

На сложность написания вирусов это не влияет.

> В принципе да, однако проблема в том что линуксоиды чаще всего апдейтят
> весь софт и либы системным апдейтером + качают оный только из
> доверяемых репов. А чтобы слитый файл запустился - его надо пометить
> исполняемым. Что делает нечаянный запуск или запуск дебилом за монитором менее
> вероятным сценарием. По поводу чего механизмов для самоходного распостранения
> как-то сильно  меньше получается.

Для вируса, который распространяется через 0day-уязвимости, это не проблема. Поверхность атаки довольно широка: браузер и плагины к нему, почтовый клиент, офисный пакет, IM-клиенты, библиотеки для работы с файлами изображений и т.д.. Эксплуатация уязвимостей в этих компонентах даже под виндой - гораздо более частое и массовое явление, чем ручной запуск троянцев, даже несмотря на объёмы вареза и кряков/кейгенов, потребляемого массами.

Проблема (для вирусописателей) с репами кроется в другом: регулярные и довольно оперативные обновления софта, включая весь вышеперечисленный. Под виндой со сравнимой оперативностью обновляются разве что базы антивирусов. ;) На этом вся существенная "более безопасность" линукса по сравнению с виндой заканчивается: если написание свежего вируса или эксплойта для получения какой-нибудь премии ещё может иметь смысл, то рассчитывать на массовые заражения, используя один и тот же вектор - бесполезно. Большинство уязвимых пользователей с высокой вероятностью получат обновления уязвимого ПО до столкновения с вирусом. Именно это, если отбросить скромный процент присутствия линукса на десктопах, делает вирусописание под линукс невыгодным, а вовсе не преувеличенная неоднородность среды распространения.

>> Возможно, потому что стоимость работ по факту существенно выше 10000 фунтов.
> Ну так это выступает изрядной планкой против атакующих. Это хорошо.

Вы путаете сложность и стоимость. В данном случае атакующих просто прельщает бОльшая прибыльность других направлений, особенно, учитывая объёмы наработок по ним.

>> Вирусам не нужна бинарная совместимость на уровне зависимостей, скриптов запуска служб и т.п.
> Все так. Просто для них нет какой-то особо благодатной почвы которая бы
> позволила им стать простыми и массовыми.

Вот именно, что нет почвы для массового распространения. Со сложностью написания и внедрения 0day-вирусов проблем нет: она низкая.

Ответить | Правка | Наверх | Cообщить модератору

168. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +2 +/
Сообщение от Аноним (-), 22-Ноя-12, 15:25 
> травой не увлекаюсь, зашел новость почитаь и упал от смеха с написанных слов

Судя по вашим постингам - у меня большие сомнения насчет вашей честности в этом вопросе.

>> его устанавливают на уже взломанную систему.
> )))))))))))))

Это вы теперь сами над собой смеетесь?

> под линукс вирусов и вредоносов нету и это супер защищенная система ))))

Супер, не супер, но в целом - достаточно неудобная для вредоносных сущностей система. А со всякими виртуалками, контейнерами, security подсистемами и прочая - оно может быть весьма невкусной для хакеров штукой. Просто техника в руках дикаря - груда металлолома.

Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру