The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным

16.05.2024 07:50

Исследователи из компании ESET опубликовали 43-страничный отчёт с анализом руткита Ebury и связанной с ним активности. Утверждается, что Ebury применяется с 2009 года и с тех пор был установлен на более чем 400 тысяч серверов под управлением Linux и несколько сотен систем на базе FreeBSD, OpenBSD и Solaris. Около 110 тысяч серверов оставались поражены Ebury по состоянию на конец 2023 года. Исследование представляет отдельный интерес с учётом того, что Ebury был задействован при атаке на kernel.org, что открывает некоторые новые подробности компрометации инфраструктуры разработки ядра Linux, выявленной в 2011 году. Ebury также был выявлен на серверах регистратора доменов, криптобиржах, выходных узлах Tor и у нескольких хостинг-провайдеров, имена которых не называются.

Изначально предполагалось, что атаковавшие серверы kernel.org злоумышленники оставались незамеченными 17 дней, но по данным ESET это время рассчитано с момента подстановки руткита Phalanx, а бэкдор Ebury находился на серверах с 2009 года и около двух лет мог использоваться для получения root-доступа к серверам. Вредоносное ПО Ebury и Phalanx установлено в рамках разных атак, не пересекающихся друг с другом и проводимых разными группами злоумышленников. Внедрение бэкдора Ebury затронуло как минимум 4 сервера в инфраструктуре kernel.org, два из которых были поражены приблизительно в течение двух лет, а остальные два - в течение 6 месяцев.

Атакующие получили доступ к хранящимся в /etc/shadow хэшам паролей 551 пользователя, среди которых были все мэйнтейнеры ядра (аккаунты использовались для доступа в Git; после инцидента пароли были заменены, а модель доступа была пересмотрена и переведена на использование цифровых подписей). Для 257 пользователей атакующим удалось определить пароли в открытом виде, предположительно путём подбора паролей по хэшам и через перехват вредоносным компонентом Ebury паролей, используемых в SSH.

Вредоносный компонент Ebury распространялся в виде разделяемой библиотеки, которая после установки перехватывала функции, используемые в OpenSSH, для организации удалённого подключения к системе c правами root. Атака была не целевой и, как и другие поражённые тысячи хостов, серверы kernel.org использовались как часть ботнета для рассылки спама, кражи учётных данных для распространения на других системах, перенаправления web-трафика и совершения другой вредоносной деятельности.

Для проникновения на серверы использовались неисправленные уязвимости в серверном ПО, например, уязвимости в хостинг-панелях, или перехваченные пароли (предполагается, что серверы kernel.org были взломаны в результате компрометации пароля одного из пользователей, имевшего shell-доступ). Для повышения привилегий использовались уязвимости, такие как Dirty COW.

Применяемые в последние годы новые версии Ebury кроме бэкдора включали в себя такие возможности, как модули к Apache httpd для проксирования трафика, перенаправления пользователей и перехвата конфиденциальной информации, модуль ядра для внесения изменений в транзитный HTTP-трафик, инструменты для скрытия собственного трафика от межсетевых экранов, скрипты для проведения AitM-атак (Adversary-in-the-Middle, двунаправленный MiTM) для перехвата учётных данных SSH в сетях хостинг-провайдеров.



 
  1. Главная ссылка к новости (https://arstechnica.com/securi...)
  2. OpenNews: Арестован подозреваемый во взломе kernel.org
  3. OpenNews: Статус возрождения kernel.org: доступ к Git будет организован без shell доступа
  4. OpenNews: Kernel.org подвергся взлому
  5. OpenNews: Из-за недоступности kernel.org в ядре linux-next не хватает 89 веток
  6. OpenNews: Оценка причин и последствий взлома kernel.org
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/61186-hack
Ключевые слова: hack, ssh
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (203) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:35, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +3 +/
    Интересно, что более защищено от уязвимостей: роллинг дистрибутивы или стабильные, с старыми пакетами (но в которые пытаются делать патчи)?
     

     ....большая нить свёрнута, показать (60)

  • 1.2, Аноним (-), 09:37, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Как же теперь держать сервер, если нельзя верить хостерам.
     
     
  • 2.11, Аноним (1), 09:46, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Шифруй. Вряд ли кто-то будет заморачиваться и анализировать дампы оперативной памяти.
     
  • 2.13, Аноним (13), 09:47, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Селфхост.
     
     
  • 3.50, rvs2016 (ok), 11:13, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Селфхост

    Ну да.
    Я вот в своей текущей жизни кроме селф нигде и не хостил ничего. Ну кроме студенческих времён, когда селф ещё не имел и хостил то на университетских серверах, то на GeoCities там всяких.
    Ну ладно. Не всё толкьо на селф. Сейчас несколько почтовых ящиков на почтовых серверах неизвестных мне дядей держу (типа майл ру, яндекс да гмайл) - ну так: порядка ради для. А всё остальное - селф, конечно. :-)
    А чем я занимался в жизни не текущей, а в прошлых - эта информация мне ещё не открылась. :-)

     
     
  • 4.64, YetAnotherOnanym (ok), 12:02, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    > GeoCities

    *ностальгически всплакнул*

     
     
  • 5.117, rvs2016 (ok), 13:50, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >> GeoCities
    > *ностальгически всплакнул*

    Ага! :-)
    А куда в конце 90-х можно было податься для размещения сайта (или как это тогда было модно называть - домашней странички) за пределами университетских серверов? Сперва GeoCities. Потом chat ru (на котором из "серверного" програмирования был только ПХП, который и пришлось поюзать), потом i-connect тоже ру. Потом не помню. Университет окончил, устроился в провайдер поадминить там и свою "домашнюю страничку" разместил на его сервере. Ну там уже не то, что дадут (ПХП), конечно, а то, что надо и то, что сам можешь брать, т.е. Перл божественный для генерации страниц применять начал. А потом уже (когда начали АДСЛи там всякие появляться) "дорос" до "селф" и до размещения не домашней странички "себя любимого", а сайтов организаций.

     
     
  • 6.119, Аноним (129), 13:55, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    Я настолько старый, что tripod помню.
     
  • 2.19, хрю (?), 09:56, 16/05/2024 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +2 +/
    Удивительно, что им кто-то когда-то верил. Не иссекает человеческая вера во всякую ерунду. Ну сам подумай - кто работает в хостинг компаниях и почему там должно быть "всё хорошо"?
     
     
  • 3.29, Аноним (29), 10:20, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    Все хостеры контролируются ГБней. Они должны следить за переписками и за письмами емейл. А то еще русские независимость получат.
     
     
  • 4.70, Аноним (129), 12:15, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Не независимость, а суверенитет, не коверкайте русский язык лидера.
     
     
  • 5.108, Аноним (73), 13:13, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Сувениретет от Интернета.
     
     
  • 6.120, Аноним (129), 13:56, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Зачем ограничиваться интернетом?
     
  • 2.155, Пряник (?), 16:33, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Бери железный сервак. У провайдеров обычно всегда есть дешёвый хлам в загашнике.
     

  • 1.12, Аноним (12), 09:47, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    и никаких инструментов для проверки мульенов систем на целостность нет?
     
     
  • 2.20, ИмяХ (ok), 10:00, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +3 +/
    Миллионы глаз, внимательно следящие за каждым коммитом в открытом исходном коде, можно считать как инструмент?
     
     
  • 3.158, Аноним (158), 16:50, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Которые в прошлом году наконец увидели дыру в иксах и эта дыра старше ядра линукса? Ну такое.
     
  • 3.162, n00by (ok), 17:43, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    А те два глаза, что прочли «контроль целостности», но послали в мозг какой-то совершенно несвязный сигнал -- они входят в воображаемые миллионы?
     
  • 2.24, Аноним (30), 10:14, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Т.е. ты даже не задавался на основании чего сделан отчёт. Или ты думаешь ESET просто опубликовали отчёт того как они сами заразили сервера? Контора к слову наимутнейшая от них можно чего угодно ждать.
     
     
  • 3.44, Аноним (44), 10:53, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Они царское золото вернули?
     
     
  • 4.46, нах. (?), 11:00, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    с АдмраПа спрашивай!
     
  • 3.56, Аноним (12), 11:29, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Даже если они сами взломали, как от этого защититься и уцбедиться что твои системы чистые? Или вручную все проверять?
     
     
  • 4.65, Аноним (30), 12:02, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Проверять вручную методика и инструменты описана с пдфке на 43 странцы аш с кодом уязвимых перл скриптов. Если что я не думаю что они сами что-то сломали это художественное преувеличение.
     
     
  • 5.163, n00by (ok), 17:47, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Не надо вводить в заблуждение - это решение для частных случаев. Лучше подумайте, как вообще до такого докатились.
     
  • 4.85, Аноним (73), 12:46, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > как от этого защититься и уцбедиться что твои системы чистые?

    Правило 1. Не устанавливать антивирус ESET.

     

  • 1.42, Zitz (?), 10:51, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +4 +/
    В таком случае проект Linux можно считать недоверенным и скомпроментированным, если к ним целых два года ходили, как к себе домой кто хотел, да и сейчас ходят.

    Позорище.

     
     
  • 2.45, Аноним (35), 10:55, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Переходим на gnu hurd?
     
     
  • 3.235, burjui (ok), 01:08, 18/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    На MNU Turd. Так-то можно перейти хоть на KolibriOS, хоть на Haiku... на что угодно, чем никто не пользуется, кроме сотни-другой красноглазых студентов. Security through obscurity.
     
     
  • 4.238, n00by (ok), 09:32, 18/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Это называется «Неуловимый Джо», а не Security through obscurity.
     
     
  • 5.242, burjui (ok), 18:54, 18/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Стало быть, меня сбило с толку обычное значение слова obscurity (неизвестность), как, например, во фразе "fallen into obscurity".
     
     
  • 6.245, n00by (ok), 16:33, 19/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Стало быть, меня сбило с толку обычное значение слова obscurity (неизвестность), как,
    > например, во фразе "fallen into obscurity".

    Любопытный случай. Когда-то это было частью расхожего выражения "security through obscurity is no security at all", что популяризовал Брюс Шнайер (имея ввиду, что всестороннее изучение алгоритмов шифрования даёт надежду на гарантии, а никому неизвестный алгоритм «колхозника» специалисты наверняка разберут). Теперь поисковик выдаёт полное obscurity.

    В случае с теми ОС можно ведь выяснить, что используется, и наверняка уязвимостей хватает. Другое дело, что это никому не надо - потому они достаточно безопасны.

     
  • 3.243, Аноним (243), 09:00, 19/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    нет
    касперскиос
     
  • 2.92, Аноним (73), 12:51, 16/05/2024 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +1 +/
    А что, переходим на продухты Мелкомягких? Но там мы вообще даже не подозреваем, кто к ним на сервера разработки и сколько ходит и кто из них по особому приглашению.
     
     
  • 3.105, Аноним (105), 13:11, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > А что, переходим на продухты Мелкомягких? Но там мы вообще даже не
    > подозреваем, кто к ним на сервера разработки и сколько ходит и
    > кто из них по особому приглашению.

    А если почитать EULA оных - так там вообще, [x] я согласен что я лох, меня можно таво-этого, и вазелин за свой счет, не говоря про какие там кейлоггеры CEIP и что там еще.

     
  • 3.164, Аноним (-), 17:50, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    Майкрософт начала внедрять шпионские модули в свои продукты ещё в 1990-е гг. По началу, видимо чтобы отслеживать фактическое количество пиратских установок. Ну, так сказать для внутренней "аналитики".
    Сейчас, "божественная дисяточка" тупо делает скриншоты твоего экрана, и отправляет снимки куда-то туда. Сидишь ты такой c Tor Browser, выходишь в инет через VPN, а операционка такая, хоп и сняла экран твоего браузера. Причём снимки ведутся по времени с регулярными промежутками.
     
     
  • 4.182, User (??), 20:34, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    У вас шапочка из фольги сбилась - поправьте, а то торсионные поля ауру искривят...
     
     
  • 5.211, Аноним (211), 08:15, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    У меня шапочка из слоёв фольги, сделанной по нанотехнологиям. Так что, никая торсионка не пролезет.
     
     
  • 6.214, User (??), 08:30, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > У меня шапочка из слоёв фольги, сделанной по нанотехнологиям. Так что, никая
    > торсионка не пролезет.

    В смысле "да не голый король! не голый! это специальная нанотехнологическая одежда!"?

     
  • 5.227, Аноним (-), 13:48, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > У вас шапочка из фольги сбилась - поправьте, а то торсионные поля ауру искривят...

    Вся аура майкрософта - прописана в их EULA. Благо по законодательству США и прочих европ они таки - обазяны рассказать клиенту за кого именно они его держат и как именно.

    Я вот как-то это дело почитал и честно спросил себя - а что, я и правда agree со всем этим булшитом?! Так и свалил на пингвина, пусть майкрософт сам agree с этим всем будет.

     
     
  • 6.232, User (??), 14:35, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    >> У вас шапочка из фольги сбилась - поправьте, а то торсионные поля ауру искривят...
    > Вся аура майкрософта - прописана в их EULA. Благо по законодательству США
    > и прочих европ они таки - обазяны рассказать клиенту за кого
    > именно они его держат и как именно.
    > Я вот как-то это дело почитал и честно спросил себя - а
    > что, я и правда agree со всем этим булшитом?! Так и
    > свалил на пингвина, пусть майкрософт сам agree с этим всем будет.

    Но ссылки на EULA'у и информации об отправке скришнотов конечно же не будет, да?

     
  • 4.187, penetrator (?), 21:13, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    скриншоты делала Preview версия, в релизе не делала

    больше меня удивляет, что они пишут про хеширование 4 байтовых айпи адресов для "анонимизации"

    интересно как быстро можно построить таблицу хешей на моем нотбуке - 10 минут? ))

     
     
  • 5.212, Аноним (211), 08:17, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    У них же с солью! Никто не подберёт. ;)
     
  • 2.241, Бум (?), 18:17, 18/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Пацанов не пускали коммитить нужные вещи, вот им и пришлось серваки сломать :)
     

  • 1.60, Вася (??), 11:43, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    "...распространялся в виде разделяемой библиотеки, которая после установки..."
    Каким способом, простите, установки? Через спам-письмо?
     

     ....большая нить свёрнута, показать (31)

  • 1.62, YetAnotherOnanym (ok), 11:55, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    > и несколько сотен систем на базе FreeBSD, OpenBSD и Solaris

    Эти-то с какого боку сюда относятся?

     
     
  • 2.69, Аноним (30), 12:05, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Для масштаба сколько в процентах осталось этих забытых систем. Которые все бояться трогать.
     
     
  • 3.247, Еретик (?), 13:20, 20/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Почему же бояться трогать? И трогаем и работаем и дыры замазываем.
     

  • 1.74, Аноним (74), 12:22, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    Есть скрипт для проверки системы на наличие этого бекдора?
     
     
  • 2.103, Аноним (73), 13:10, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Проверить исходящий трафик, когда не запущен браузер, не происходит обновление? Но если у вас белый адрес, то, возможно, это Ebury может и пассивно ждать входящего соединения.
     
     
  • 3.123, Анониматор (?), 14:01, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    тот случай, когда настроенный фаервол оказывается не лишним
     
  • 2.111, Вася (??), 13:17, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Есть.
    ./configure && make && make install
     
  • 2.138, YetAnotherOnanym (ok), 15:32, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    > Есть скрипт для проверки системы на наличие этого бекдора?

    Да. Постоянно работает на серверах авторов, в режиме 24*7 проверяет доступные через Интернет системы на наличие этого бекдора.

     

  • 1.81, pavlinux (ok), 12:39, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +6 +/
    > Ebury

    C таким названием, это точно наши ))

     
     
  • 2.90, Вася (??), 12:51, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Eset, Ebury... Совпадение?
     
  • 2.101, Аноним (73), 13:06, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Палится товарищ майор...
     
  • 2.107, Banned (?), 13:13, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Та не. Гуглятся научно-академические журналисты.
     

  • 1.102, Banned (?), 13:09, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Анонимная анонимность - крипта и Тор браузер подтверждают. Интерпол рулит - педофилам страдать.
     
     
  • 2.128, Аноним (129), 14:29, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    А с криптой что не так?
     
     
  • 3.136, Banned (?), 15:23, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Помнится на каждом углу вещали про конфеденциальность крипты,а в статье сказано про криптобиржы в том числе.
     
     
  • 4.149, Аноним (30), 16:00, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Страшно подумать где эти углы и зачем ты их слушал. Похоже ты целевая аудитория. Хорошо что ты не про ставки на спорт слушал.
     
     
  • 5.153, Banned (?), 16:17, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    И про три топора слышал,с иксбет в каждом видосике обещавшие 100500 иксов сверху - делать ничего не надо только карман подставляй. Вот только я им что-то не поверил как и в копателей. Так что ты либо только из пещеры вылез так как не в курсе или от Вскода не отрываешься,а на улице уже теплеет между прочим.
     
  • 4.169, Аноним (-), 18:49, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Криптовалюта должна храниться на холодных кошельках, а не на криптобиржах. Bitcoin Core через Tor работает вполне конфиденциально.
     
     
  • 5.171, Banned (?), 19:09, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    Приколист.) Ну,хранишь крипту на флешке,а переводить в фиат все равно будешь через крякнутую биржу с паленого нода. Сам правда я не пользуюсь,а потому просто посчитаю твой коммент за  прыжок веры.
     
     
  • 6.215, Аноним (-), 08:56, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Зачем переводить в фиат, да ещё и на бирже? Сейчас оплату в криптовалюте предлагает все больше и больше сервисов. Свой электрокар Tesla покупал в Чехии за биткойны.
     
     
  • 7.220, Banned (?), 12:25, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Значит есть варианты и без бирж и Тор. Норм.
     
  • 6.231, Аноним (-), 14:25, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > Приколист.) Ну,хранишь крипту на флешке,а переводить в фиат все равно будешь через
    > крякнутую биржу с паленого нода.

    А это все зачем? При желании - есть немало типков который за свой процент от сделки на много чего готовы в серой зоне. Любой каприз - за ваши деньги. И да, вполне анонимно. Глупые вопросы не задают. Кто и что им не интересно. Просто они на те эн процентов со сделки - живут, и довольно неплохо.

     

  • 1.141, Sw00p aka Jerom (?), 15:40, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +2 +/
    когда нет механизма контроля целостности системы, вот такая хрень и будет.

    Обновляйтесь говорят они, кек, самое лучшее обновление - сносить к чертям собачим всю систему и ставить новый роллинг релиз.

     
     
  • 2.167, n00by (ok), 17:59, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Самое смешное, если бы оно не было так грустно - это выявлял бы пакетный менеджер, сделанный по уму.
     
  • 2.170, Вася (??), 18:56, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Сильно это помогает продвижению MS Active Directory? ^_^
     
     
  • 3.180, Sw00p aka Jerom (?), 20:27, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Сильно это помогает продвижению MS Active Directory? ^_^

    зачем хомяку MS Active Directory?

     
  • 2.183, User (??), 20:39, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Ну, вообще-то mtree с совсем-совсем горбатых времен доступен же - бери и пользуйся, пуркуа бы не па?
    Механизмы - есть, пользоваться ими - нет, "и так сойдет!"(ТМ)
     
     
  • 3.185, Sw00p aka Jerom (?), 20:56, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Ну, вообще-то mtree с совсем-совсем горбатых времен доступен же - бери и
    > пользуйся, пуркуа бы не па?
    > Механизмы - есть, пользоваться ими - нет, "и так сойдет!"(ТМ)

    """
    To  detect system binaries that have been "trojan horsed", it is recommended that mtree be run on the file systems, and a copy of the results stored on a different machine, or, at least, in encrypted  form.
    """

    Где взять вторую машину? И верифицировать зараженность машины на зараженной машине теоретически не возможно, ибо по определению в модели зараженности троян на зараженной машине может проспуфить (выдать за истину) любые проверки, как он это сделает - не важно, в этой модели зараженности.

     
     
  • 4.186, User (??), 21:07, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >[оверквотинг удален]
    > """
    > To  detect system binaries that have been "trojan horsed", it is
    > recommended that mtree be run on the file systems, and a
    > copy of the results stored on a different machine, or, at
    > least, in encrypted  form.
    > """
    > Где взять вторую машину? И верифицировать зараженность машины на зараженной машине теоретически
    > не возможно, ибо по определению в модели зараженности троян на зараженной
    > машине может проспуфить (выдать за истину) любые проверки, как он это
    > сделает - не важно, в этой модели зараженности.

    А. Ну да, неразрешимая проблема - админу на ноутбук донатов наклянчить...

     
     
  • 5.188, Sw00p aka Jerom (?), 21:21, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > А. Ну да, неразрешимая проблема - админу на ноутбук донатов наклянчить...

    а где доказательство, непротрояненности этого ноутбука? эталон безопасности должен быть доказуем, а не принят на веру.

     
     
  • 6.189, User (??), 21:35, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >> А. Ну да, неразрешимая проблема - админу на ноутбук донатов наклянчить...
    > а где доказательство, непротрояненности этого ноутбука? эталон безопасности должен быть
    > доказуем, а не принят на веру.

    А. Ну если нет 100% верифицируемости надежности железа начиная с verilog'а - то и делать-то ничего не нужно, ясно-понятно.

     
     
  • 7.191, Sw00p aka Jerom (?), 22:08, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Почему нет верификация - это сопоставление с эталоном Эталон принимается на в... большой текст свёрнут, показать
     
     
  • 8.193, User (??), 22:14, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну, т е идеал недостижим сансара нирвана, ничего делать не нужно, а если что с... текст свёрнут, показать
     
     
  • 9.195, Sw00p aka Jerom (?), 22:28, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    квантовый запрет клонирования возможно может быть решением, надо думать ... текст свёрнут, показать
     
     
  • 10.208, User (??), 07:23, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Вот AI еще помочь может, да Злые языки из корпорациев ЗЛА клевещут, что найм ад... текст свёрнут, показать
     
  • 7.225, n00by (ok), 13:05, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    > А. Ну если нет 100% верифицируемости надежности железа начиная с verilog'а -
    > то и делать-то ничего не нужно, ясно-понятно.

    Вот поэтому никто и любителей «не такого свободного как бесплатное пыво» ничего и не сделал? Под Windows инструментов вагон и маленькая тележка. Вам дали открытым помимо всего остального - ядро. И не стыдно?

     
     
  • 8.226, User (??), 13:30, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ээээ а инвектива точно по адресу Персонально у меня _все_ есть - включая ре... большой текст свёрнут, показать
     
     
  • 9.233, n00by (ok), 19:08, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Не знаю, априори здесь все за свободу и так далее И через одного участники мега... большой текст свёрнут, показать
     

  • 1.161, n00by (ok), 17:32, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    > In all cases, the LD_PRELOAD environment variable is injected

    Где все эти эксперты, что задавали вопросы? Уже прочитали отчёт, или всё еще гуглят непонятные слова?

     
  • 1.165, Аноним (165), 17:51, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Ничего не понял, мне уже начинать нервничать?
     
     
  • 2.166, n00by (ok), 17:56, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    Не стоит. Пусть нервничают эксперты, что одной рукой писали «антивирус не нужен», а второй автономно «разрабатывали» операционные системы и «программировали» сборочные сценарии.
     
     
  • 3.181, Sw00p aka Jerom (?), 20:29, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Не стоит. Пусть нервничают эксперты, что одной рукой писали «антивирус не нужен»,
    > а второй автономно «разрабатывали» операционные системы и «программировали»
    > сборочные сценарии.

    одна антивирусная компания разрабатывает ОС которой оный не нужен :)

     
     
  • 4.224, n00by (ok), 13:00, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Они то знают, чем отличается сигнатурный анализ от поведенческого. :)
     
  • 2.194, Аноним (168), 22:17, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Можешь начинать если у тебя сервак на линуксе, но вообще-то незачем. Ботнетом больше, ботнетом меньше - какая разница? Это под виндой лет 10-15 лет назад одни вирусы могли удалять другие (для простоты вирусом называю любой вредонос, не деля их на собственно вирусы, троянцы, черви и так далее), в линуксе они нормально дружат.
     
     
  • 3.237, aname (?), 03:06, 18/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Конкуренция делает продукт лучше!
     
  • 3.244, Аноним (243), 09:03, 19/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    любой, у кого сервАК, а не сервер, изначально заражон через межушный ганглий
     
     
  • 4.246, n00by (ok), 16:38, 19/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Судя по вполне грамотному уточнению «для простоты вирусом называю любой вредонос, не деля их...», он просто постеснялся писать «сервант».
     

  • 1.174, Аноним (174), 19:17, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    > 400 тысяч серверов под управлением Linux и несколько сотен систем на базе FreeBSD, OpenBSD и Solaris

    Весьма наглядно отражает реальную популярность серверных ОС. Но фан-клуб маргинальных ОС нам сейчас расскажет, что это всё от того, что разные сорта БСД и Солярис неуязвимы, а те «несколько сотен», что не смогли избежать заражения настраивали линуксоиды, а не настоящие шотландцы.

     
     
  • 2.184, Аноним (184), 20:49, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Весьма наглядно отражает реальную популярность серверных ОС. Но фан-клуб маргинальных
    > ОС нам сейчас расскажет, что это всё от того, что разные

    15% мирового траффика идет через фрю, но Свидетели Святого Пингвнина так и бубнят про маргинальность ...

     
     
  • 3.192, Аноним (-), 22:09, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > 15% мирового траффика идет через фрю, но Свидетели Святого Пингвнина так и бубнят про маргинальность ...

    А через что идет остальные 85%, а? Может через виндочку или макось?
    Не, ну раз ты сказал А, то скажи и В. Нам приятно будет)))

    Ну и да, про целых 15% неплохо бы пруфы предоставить. А то как-то слишком много получается...

     
     
  • 4.196, Аноним (184), 23:18, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Кто о чем, а вшив W сектанты о фетише Заодно и неуклюже спрыгивая с неприятной ... большой текст свёрнут, показать
     
  • 4.206, Аноним (-), 03:58, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    > А через что идет остальные 85%, а? Может через виндочку или макось?
    > Не, ну раз ты сказал А, то скажи и В. Нам приятно будет)))

    Экие вы неудобные вопросы то задаете сэр. И заметьте, они меряются трафиком - из-за нетфликса. Мне вот интересно, если и нетфликс их вслед за ixsystem выкинет на мороз, что они делать будут? :). Это всего 1 фирма - наглая, коммерческая и с заскоками манагерья.

     

  • 1.197, Аноним (197), 23:32, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Ну а я писал что нужно вкладываться в Колибри или в новую ОС с нуля. Именно потому что никто никогда не знает что ещё запрятано в недрах западной ОС Линукс. И то, в связи с тем что в Колибри помогли с запада своим кодом — под вопросом. Кто-то писал об ОС на Оберон, но я её даже в глаза не видел — сделайте хоть обзор и выложите в видеохостинг. Мне отвечали что это иррационально, но на самом деле вопрос времени — может изначально это и странно, неудобно, мало всего, а вот через 10 лет могут только об этом и говорить, потому что наука не стоит на месте - те же ИИ, чем ОС для них и на них не ниши?
     
     
  • 2.198, Аноним (197), 23:36, 16/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Или виртуализация — много устройств на одном. Что мешает сделать один компьютер на целый детский класс или на мощную ноду суперкомпьютера? Архитектуру чипов и ОС разработать можно, литографы вроде будут.
     
     
  • 3.199, Аноним (197), 23:38, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Забыл добавить что множество устройств на одном уже есть как 10 демонстрации через телефоны (как джойстик для игр). Но я имею в виду полноценный ПК.
     
     
  • 4.200, Аноним (197), 23:41, 16/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    часть текста стерлась, простите мой глюченный телефон
     
  • 2.202, Аноним (168), 00:32, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Дружище, свою ось написать - это вообще ни разу не проблема. Но вот дрова под всякое железо, на котором она работать будет ты осилишь? А софт сложнее sed, grep, awk и vi? Браузер, например, или что-то вроде гимпа или лепраофиса? В своё время одной из причин смерти той же полуоси как раз стало то, что годной прикладнухи именно под неё так и не появилось, а написанное под дос и Win16 на 95 винде не хуже работало.
     
  • 2.203, Аноним (203), 02:49, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > сделайте хоть обзор и выложите в видеохостинг

    На западный?

     
  • 2.205, Аноним (205), 03:54, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Ну а я писал что нужно вкладываться в Колибри или в новую ОС с нуля.

    Так вкладывайся, фигли. А мы посмотрим что у тебя в недрах будет спрятано. С безопасного расстояния. Если это вообще заработает когда-нибудь для начала.

    И да, конкретно в случае колибри - удачи тебе в аудите легиона кода на асме...

     
  • 2.221, n00by (ok), 12:31, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну как бы «ОС на Оберон» вполне находится поисковиком, в том числе и здесь: https://opennet.ru/56339-a2

    Полагаю, вместо советов вкладываться в Колибри, стоит потренироваться в поиске, в том числе и печальной истории с этой Колибри.

     

  • 1.201, Аноним (197), 23:49, 16/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Такой вот вопрос — а OpenWRT тоже этой заразой заражён?
     
     
  • 2.213, Аноним (211), 08:21, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Это смотря откуда вы левые пакеты устанавливали. А Грязной Коровы нет, там ядра 5.x версии.
     

  • 1.204, Аноним (-), 03:24, 17/05/2024 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Я не понял. Это что, прохладную историю 2007 года откопали?
     
     
  • 2.216, Banned (?), 09:10, 17/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Написано же,что до сих пор крутятся скомпрометированные сервера с того самого времени.
     
     
  • 3.218, Аноним (218), 09:44, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Не в бровь а в глаз. У системных администраторов есть одно свойство - переходить в замороженный режим. Некоторые типы могут до 10 лет находится в замороженном режиме. У кого крутятся древние ядра пусть размораживаются.
     
     
  • 4.248, Аноним (57), 14:15, 20/05/2024 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Работает не трожь. Начнёшь что-нибудь обновлять - рискуешь сломать всю систему. Особенно сочно узнать что надо откатываться после недельного тестинга из-за малюсенькой свистоперделки, которая вдруг сломалась. Именно поэтому в тенденциях разбивать монолит на микросервисы и засовывать в докервдокере, прекладывая ответственность за обновления на девляпсов или сразу на разработчиков. А как только админ переложил ответственность, у него весь день уходит на танчики.
     
  • 3.230, Аноним (230), 14:17, 17/05/2024 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > Написано же,что до сих пор крутятся скомпрометированные сервера с того самого времени.

    А, ну тогда пусть следующую новость фигачат про CIH, найдя гденить 95 винду живую. Что, на всей планете не найдется чтоли такого мусора?! Это уже раритет, конечно, но так даже прикольнее.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру