Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#51 05-12-10 01:51:30

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729
Windows XPInternet Explorer 7.0

Re: Лечение по-убунтушному...

Linfan пишет:

Ну а "кочергой по почкам" можно скромно заменить отрезанием sudo от пользователя - накой оно ему в большой конторе?

Не знаю насчёт линукса, но криворукие программисты до сих пор пишут под ХП программы так, что нормально они запускаются только от имени администратора. То есть нормально можно запустить и через RunAs, однако, уже попахивает знаниями/умениями выше "среднечайниковых", посему так и работают под админской учёткой, чтобы не "заморачиваться". Семёрка - выход из положения, но. Стоит денег.


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#52 05-12-10 01:54:49

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
FreeBSDInternet Explorer 9.0

Re: Лечение по-убунтушному...

Невропаразитолог пишет:

криворукие программисты до сих пор пишут под ХП программы так, что нормально они запускаются только от имени администратора

гнать надо таких погромистов.
взашей.


all your post are belong to us.

Вне форума

#53 05-12-10 01:59:08

terminaLtor
Powered by GNU/Linux
Откуда: Интернета
Здесь с 05-07-10
Сообщений: 1,438
LinuxOpera 10.63

Re: Лечение по-убунтушному...

Невропаразитолог пишет:

Не знаю насчёт линукса, но криворукие программисты до сих пор пишут под ХП программы так, что нормально они запускаются только от имени администратора.

В линуксе k3b, например, от root'a не запустится, в консоли:
root#k3b
<unknown program name>(9174)/: KUniqueApplication: Cannot find the D-Bus session server:  "Did not receive a reply. Possible causes include: the remote application did not send a reply, the message bus security policy blocked the reply, the reply timeout expired, or the network connection was broken."
root#

Вне форума

#54 05-12-10 02:00:41

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

Lecarde пишет:

Ну... пусть он удаляет файлы, оставляя txt-шники с теми же именами и текстом "купи винду, нищеброд!"

То есть пока такой вирус существует на уровне ваших фантазий.

Lecarde пишет:

Как, по мнению Великого Человека, его OneNote, свёрнутый в трей, узнаёт, что Великий Человек нажал Win+N на клавиатуре?

OneNote — легитимное приложение, которое получает «известие» о нажатой комбинации клавиш от системы. Каким образом вы себе представляете на его месте некий мифический вирус — неясно. Это раз. И во-вторых, чтобы перехватывать абсолютно все нажатия клавиш в Windows и не мешать при этом другим приложениям, совершенно недостаточно быть запущенным в контексте стандартного пользователя. Короче говоря, ваш вирус ничего не сможет перехватить.

Lecarde пишет:

Благодаря чему СЛОР узнаёт Великого Человека прямо таки в лицо?

Перефразируйте вопрос.

Lecarde пишет:

Где хранится пароль Великого Человека от Скайпа, ежели Великий Человек соизволил поставить соответствующую галочку в окне программы?

Где-то хранит. И уж точно, что не в открытом виде. То есть вирусописатель снова его не получит.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#55 05-12-10 02:14:22

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729
Windows XPInternet Explorer 7.0

Re: Лечение по-убунтушному...

terminaLtor пишет:

В линуксе k3b, например, от root'a не запустится, в консоли:

У нелюбимого вами Нерона, жгущего Ром есть Бёрнинг райтс - специальное разрешение ограниченному пользователю записывать диски. Либо запускайте через RunAs с вводом пароля админа... А разрешение любому пользователю запускать "писалку" - очевидная брешь в безопасности.

ПС я не про сетевой доступ, а про физический к машине, если что
ППС да  это относится, в основном, к Нерону, но  такая позиция - ИМХО верная.

Добавлено спустя 42 с:

Майор Очевидность пишет:

гнать надо таких погромистов.

Поздно, внедрение пошло sad


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#56 05-12-10 02:19:17

petrun
Участник
Здесь с 22-10-09
Сообщений: 3,172
LinuxFirefox 4.0

Re: Лечение по-убунтушному...

Svart Testare пишет:

Где-то хранит. И уж точно, что не в открытом виде.

Дааа. IT-спецы такие спецы. Как вы себе это представляете?


Анархия-мама сынов своих любит

Вне форума

#57 05-12-10 02:22:56

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

petrun пишет:

Дааа. IT-спецы такие спецы. Как вы себе это представляете?

Можно подумать вы не знаете как ваша любимая линукс хранит пароли.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#58 05-12-10 02:26:24

petrun
Участник
Здесь с 22-10-09
Сообщений: 3,172
LinuxFirefox 4.0

Re: Лечение по-убунтушному...

Svart Testare пишет:

Можно подумать вы не знаете как ваша любимая линукс хранит пароли.

Пароли системы везде хранятся в виде хеша. Так как все что вам нужно - проверить валидность.
А как вы предлагаете хранить не в открытом виде пароль, который нужно передать на сервер?


Анархия-мама сынов своих любит

Вне форума

#59 05-12-10 02:27:57

Lecarde
Участник
Здесь с 18-08-10
Сообщений: 334
Windows XPOpera 11.00

Re: Лечение по-убунтушному...

Lecarde пишет:

гипотетическому вирусу

Svart Testare пишет:

То есть пока такой вирус существует на уровне ваших фантазий.

Эм... Капитан?

Svart Testare пишет:

OneNote — легитимное приложение, которое получает «известие» о нажатой комбинации клавиш от системы. Каким образом вы себе представляете на его месте некий мифический вирус — неясно.

Ух ты как. Т.е. единственное, что мешает сделать в винде единый инструмент управления хоткеями - лень Балмера? Хоть на Линукс переходи, чесслово.
Ок, допустим, что Великий Человек предал медиаплеер с аимпом и пользуется портабл версией фубара. Ужас, но эта зараз тоже реагирует на хоткеи, хотя портабл.

Svart Testare пишет:

И во-вторых, чтобы перехватывать абсолютно все нажатия клавиш в Windows и не мешать при этом другим приложениям, совершенно недостаточно быть запущенным в контексте стандартного пользователя. Короче говоря, ваш вирус ничего не сможет перехватить.

Мне лень.

Svart Testare пишет:

Перефразируйте вопрос.

Мне лень.

Svart Testare пишет:

Где-то хранит. И уж точно, что не в открытом виде. То есть вирусописатель снова его не получит.

Явка провалена, на подоконнике не хватает 15-го утюга!

Вне форума

#60 05-12-10 02:28:36

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

petrun пишет:

Пароли системы везде хранятся в виде хеша.

Так же и в скайпе, может даже ещё более параноидально:

Skype uses MD5 hash of "username\nskyper\npassword" to authenticate. The same hash is stored in the config.xml file (C:—Documents and settings— Windows Username — Application data — Skype — SkypeUsername — config.xml). In fact, this MD5 hash is then encrypted using AES and SHA-1 before being stored in the config.xml.

Те троянцы, которые тырят пользовательские пароли, используют фишинговые приёмы — подсовывают пользователю экран, похожий на экран входа в Skype, а пользователь не глядя просто сам вводит свои данные.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#61 05-12-10 02:31:12

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723
UbuntuFirefox 3.6

Re: Лечение по-убунтушному...

Svart Testare пишет:

Где-то хранит. И уж точно, что не в открытом виде. То есть вирусописатель снова его не получит.

Спорить не буду, но недавно мой знакомец (не айтишник) оптом лишился на венде и скайповского акка и почты (уже писал про это). Хотя возможно у него троян с кейлоггером был.

Те троянцы, которые тырят пользовательские пароли, используют фишинговые приёмы — подсовывают пользователю экран, похожий на экран входа в Skype, а пользователь не глядя просто сам вводит свои данные.

Сварт, будьте проще - перехват клавы значительно легче реализовать, чем всякие окна подпихивать  big_smile

Отредактировано Linfan (05-12-10 02:32:34)


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#62 05-12-10 02:32:18

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

Linfan пишет:

Спорить не буду, но недавно мой знакомец (не айтишник) оптом лишился на венде и скайповского акка и почты (уже писал про это). Хотя возможно у него троян с кейлоггером был.

А вот нех сидеть под админским аккаунтом smile Из под стандартного пользователя программа не смогла бы поставить глобальный хук и перехватывать клавиатурные нажатия.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#63 05-12-10 02:38:17

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814
LinuxOpera 11.00

Re: Лечение по-убунтушному...

spoilt пишет:

Вчера 23:59:48 Майор Очевидность пишет:

поправил орфографию.

Спасибо, эмоции дали о себе знать.
Бродяга, я это не для стеба выложил, а для того, чтобы собратья-линуксойды больше времени уделяли усилению безопасности, а не топтанию на форумах.
В общем, я больше всего возмущен не сколько данным случаем, а сколько реакцией на форуме Ubuntu. Почитав три страницы, у меня сложилось впечатление, что я очутился на форуме ламеров и абсолютно невнимательных людей. По большей части конструктив началался только с 10-й (!) страницы. Кошмар. При этом данный случай никого не научит, пока он сам не попадает под раздачу.
Хотя в итоге оказался виноват редирект на стороне сайта (читайте 26-ю страницу эпопеи), но не стоит так уж беззаботно относиться к безопасности.

Отредактировано spoilt (05-12-10 02:50:51)


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#64 05-12-10 02:39:01

petrun
Участник
Здесь с 22-10-09
Сообщений: 3,172
LinuxFirefox 4.0

Re: Лечение по-убунтушному...

Svart Testare пишет:

Те троянцы, которые тырят пользовательские пароли, используют фишинговые приёмы — подсовывают пользователю экран, похожий на экран входа в Skype, а пользователь не глядя просто сам вводит свои данные.

Вам нужно передать на сервер набор байт. Как вы его передатите, елси он зашифрован? Вам нужно его расшифровать. А где храниться ключ шифрования?


Анархия-мама сынов своих любит

Вне форума

#65 05-12-10 02:40:13

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723
UbuntuFirefox 3.6

Re: Лечение по-убунтушному...

Из под стандартного пользователя программа не смогла бы поставить глобальный хук и перехватывать клавиатурные нажатия.

А разве глобальный хук нужен для отслеживания пользовательского процесса аля скайп?
(глобальный хук - это простейший работающий вариант, но не единственный)


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#66 05-12-10 02:42:29

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

petrun пишет:

Как вы его передатите, елси он зашифрован?

А в чём проблема? Так и передаётся, в зашифрованном виде. А на сервере сверяется с тем, что у них там хранится.
papatoto.com/article/768951722686/How_Skype_Works_


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#67 05-12-10 02:44:38

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814
LinuxOpera 11.00

Re: Лечение по-убунтушному...

Невропаразитолог пишет:

А разрешение любому пользователю запускать "писалку" - очевидная брешь в безопасности.

Секи сюда, Nero нервно курит в сторонке.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#68 05-12-10 02:44:43

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

Linfan пишет:

А разве глобальный хук нужен для отслеживания пользовательского процесса аля скайп?

Всё равно ведь нужно внедриться в процесс skype.exe, чтобы обработать сообщения в конкретном окне.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#69 05-12-10 02:46:04

petrun
Участник
Здесь с 22-10-09
Сообщений: 3,172
LinuxFirefox 4.0

Re: Лечение по-убунтушному...

Svart Testare пишет:

А в чём проблема? Так и передаётся, в зашифрованном виде. А на сервере сверяется с тем, что у них там хранится.

Сказка про белого бычка. Тогда почему нельзя его украсть, если что хранится на локальной машине, то и передается на сервер?


Анархия-мама сынов своих любит

Вне форума

#70 05-12-10 02:47:22

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

petrun пишет:

Сказка про белого бычка.

Почему до сих пор не украли?


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#71 05-12-10 02:47:49

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723
KubuntuKonqueror 4.4

Re: Лечение по-убунтушному...

Svart Testare пишет:
Linfan пишет:

А разве глобальный хук нужен для отслеживания пользовательского процесса аля скайп?

Всё равно ведь нужно внедриться в процесс skype.exe, чтобы обработать сообщения в конкретном окне.

Это делается и при глобальны хуках тоже. Че тут необычного?


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#72 05-12-10 02:49:50

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
WindowsInternet Explorer 9.0

Re: Лечение по-убунтушному...

Svart Testare пишет:

Всё равно ведь нужно внедриться в процесс skype.exe, чтобы обработать сообщения

ой да ну?
хуки оставляют кодовую секцию самой программы неизменной, хоть контрольную сумму считай.
насчёт сплайсинга не всё так однозначно, но всё равно подобрать точку вхождения вне процесса — вполне реально.

PS.
во, наконец-то, шикарная иконка! windows.png! такую и оставлю.


all your post are belong to us.

Вне форума

#73 05-12-10 02:49:52

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

Linfan пишет:

Это делается и при глобальны хуках тоже.

Так ведь нельзя же глобальный установить! smile))

Добавлено спустя 01 мин 29 с:

Майор Очевидность пишет:

но всё равно подобрать точку вхождения вне процесса

Напоминает взлом BitLocker, где нужно было «всего лишь иметь полный дамп оперативной памяти с целевого компьютера» smile

petrun пишет:

Тогда почему нельзя его украсть, если что хранится на локальной машине, то и передается на сервер?

Вот, слайды 6-12, подробно и на пальцах smile
www.google.com/url?sa=t&source=web&cd=3 … ZZKbPCZ4ZA


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#74 05-12-10 03:03:54

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723
WindowsInternet Explorer 4.01

Re: Лечение по-убунтушному...

Так ведь нельзя же глобальный установить! smile))

Механизм хука основан на подгрузке стороннего кода в адресное пространство процесса. И глобальность тут не роялит  big_smile  Вот так и думают счастливые пользователи вынь7 что они за каменной стеной... А в реальности это хлипкий штакетник на честного человека  lol

Добавлено спустя 03 мин 15 с:

Майор Очевидность пишет:

во, наконец-то, шикарная иконка! windows.png! такую и оставлю.

мне больше мой вариант юзерагента нравится - с Иа4.01  lol

Отредактировано Linfan (05-12-10 03:07:59)


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#75 05-12-10 03:09:03

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Лечение по-убунтушному...

Linfan пишет:

А в реальности это хлипкий штакетник

В реальности под стандартным пользователем такой кейлоггер работать не будет. Особенно с 64-битными приложениями, где

подгрузке стороннего кода в адресное пространство процесса

невозможно в принципе со стороны 32-битного кейлоггера.

Добавлено спустя 01 мин 17 с:
И не забываем, что у многих пользователей установлены всякие антивирусы. Представляю какой вой поднимет MSE если будет предпринята попытка установить кейлоггер smile


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.82 Мбайт (Пик: 1.9 Мбайт) ]