Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 01-06-11 10:46:49

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Как подсадить зловреда через линуксовый репозиторий.

Хотя бы здесь - forum.ubuntu.ru/index.php?topic=60435.0

2. Gnome Wallchanger - это GUI к питоновскому скрипту написанного Martin Owens (подробнее о скрипте можно прочитать здесь). Чтоб установить Gnome Wallchenger, необходимо добавить репозиторий автора - launchpad.net/~doctormo/+archive/ppa. Очень порадовала возможность ставить обои не только из локальной папки или указанные в настройках Gnome, а так же с deviantART и RSS (Flickr есть). Более подробную информацию можно найти на ubuntuforums.org

Навскидку пару применений - пишем прогу "Сиськи дня" с сюпрайзом, говорим, что майнтеймеры - гумосеки и ничерта не разбираются в сиськах, поэтому в оф. репах нашей проги нет, для загрузки подключите наш персональный репозиторий.
Или так - делаем фейковую страницу Mandriva-fans.narod.ru, куча рекламы нашей любимой ОС, и предлагаем подключить репозитории - вполне официальные, среди которых будет наше "зеркало", где к кое-каким программам будут добавлен зависимости типа "zlovred-0.1-i586". Ну это я буквально навскидку.
Скажите, прокатит, если нет, то почему? Ответы типа "ты НИЧЕГО не понимаешь в репозиториях" будут считаться оффтопом

Вне форума

#2 01-06-11 10:55:22

hodok78
Участник
Откуда: Курортный город под Питером
Здесь с 06-10-09
Сообщений: 1,449
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Скажите, прокатит, если нет, то почему? Ответы типа "ты НИЧЕГО не понимаешь в репозиториях" будут считаться оффтопом

Применишь немного соц. инженерии, то для новичков прокатит, которые сторонние репы научились подключать, но на не подписанные пакеты система ругнется и если человек не остановится... Тогда бог спасет его заблудшую душу. Хотя ты в этой теме не оригинален, так как такие репы есть, года 2-3 назад они обсуждались на том же Ubuntu форуме. Ссылок не приведу, но если хочешь проверить, я сказал где.


Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь

Вне форума

#3 01-06-11 11:02:44

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

urpmi.mandriva.ru/ - и што мы видим?
Подключение репозитория MiB.

--distrib
--mirrorlist
http://urpmi.mandriva.ru/lists/ru/mib.2010.2.i586.list

Немного взломать сайт и чуть-чуть его подправить. Не надо и соц. инженерии. Сони же сломали.

Вне форума

#4 01-06-11 11:03:56

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
Windows XPChrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Немного взломать сайт и чуть-чуть его подправить.

Дооо? Ну так взломай, в чем проблема то? Или ты думаешь, что один умный такой? smile

Вне форума

#5 01-06-11 11:05:01

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Касательно подписи - достаточно один раз поставить правильный неподписанный пакет, что бы больше вопрос о подписи не возникал.

Добавлено спустя 01 мин 01 с:

Rorschach пишет:

Дооо? Ну так взломай, в чем проблема то? Или ты думаешь, что один умный такой?

Sergey2408 пишет:

Сони же сломали

Вне форума

#6 01-06-11 11:12:43

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
Windows XPChrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Касательно подписи - достаточно один раз поставить правильный неподписанный пакет, что бы больше вопрос о подписи не возникал.

Так поставь! Как говорится "Гладко вписано в бумаги, Да забыли про овраги" Л.Н. Толстой

Sergey2408 пишет:

Сони же сломали

Ты сравни мощности сони и группы малолетних какиров.

Вне форума

#7 01-06-11 11:18:45

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Rorschach пишет:

Так поставь! Как говорится "Гладко вписано в бумаги, Да забыли про овраги" Л.Н. Толстой

Оффтоп.
Лучше бы вы сказали, что для отключение проверки подписи пакетов нужны права мегасуперрута. Тогда бы я поверил.
Кстати, я ставил пакеты с неправильной подписью. Уже не помню, вроде бы в мандриву федоровские пакеты. Система ругнулась, но поставила.

Rorschach пишет:

Ты сравни мощности сони и группы малолетних какиров.

Судя по сайту, малолетние какиры, это мандрива? Тут я согласен. СЛОР лучше оформлен.

Вне форума

#8 01-06-11 11:22:45

hodok78
Участник
Откуда: Курортный город под Питером
Здесь с 06-10-09
Сообщений: 1,449
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408, значит сделаем так... Ты делаешь сторонний реп с вредоносным ПО. Можешь даже в виртуальных машинах. Проверяешь все это. Потом пишешь мне или кому нибудь из модеров в личку. И тема открывается сного. А пока закрыто. Чует мое сердце, что срач намечается на 100500 страниц.


Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь

Вне форума

#9 10-06-11 20:34:11

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 7Internet Explorer 9.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Заранее прошу прощения у модераторов за ап темы методом написания много общих слов.
Насколько мне подсказал гугл, создание своего репозитория - задача не сильно сложная, всё упирается в соц инженерию. Что-то типа написания на всяких ВиО фраз вида "а вот я тут такой репозиторий нашёл, что из него весь софт пропатченный и нуваще, тока, чтобы он заработал, надо из него поставить пакет MyZlobnyVir". На выходе мы получим патч энного количества систем нашей дрянью просто по закону больших чисел (миллионы десктопов на убунте уже позволяют применять к себе всяческие статистические выкладки). Это, конечно, не вирус в полном понимании этого слова, но я полноценный вирь и под виндой-то видел уже Б-г знает, когда, а троянчики типа VKHack и WinLocker так и распространяются...
Большая просьба (хотя я понимаю, что на vs-ресурсе она практически невыполнима) писать мысли по делу, а не "ты попробуй, сделай, а мы мирные люди, но наш линукс непогрешим".


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#10 10-06-11 20:59:33

Skipper_gmr
Участник
Здесь с 15-07-10
Сообщений: 142
Windows XPFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь, Linux не сокрушим!!1адынадын Руки прочь от свободы! Долой проприетарщину! Даешь Linux в каждый дом! Да здравствует Штульман и его последователи! Windows - не нужен! Неверных постигнет анальная кара! Покайтесь пока не поздно!
Как-то так, ну ты понел wink


"Ненависть к Microsoft является болезнью" (с) Линус Торвальдс

Вне форума

#11 10-06-11 21:11:10

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows 7Chrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь, теперь по делу. То, что ты описал - это не вирус. Он не может самостоятельно залезть на компьютер пользователя через, к примеру, локальную сеть. Это просто вредноносная программа. Если пользователь добавляет неизвестный и не рекомендованный официально репозиторий - то этому ущербному уже ничего не поможет... Такие и Windows 7 заразят. Но вирусов (именно вирусов, которые способны заразить компьютер без прямого участия пользователя) под Linux на данный момент нет. Справедливости ради отмечу, что их нет и под Windows 7.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#12 10-06-11 21:23:24

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 7Internet Explorer 9.0

Re: Как подсадить зловреда через линуксовый репозиторий.

SemyonKozakov пишет:

Белая рысь, теперь по делу. То, что ты описал - это не вирус. Он не может самостоятельно залезть на компьютер пользователя через, к примеру, локальную сеть. Это просто вредноносная программа. Если пользователь добавляет неизвестный и не рекомендованный официально репозиторий - то этому ущербному уже ничего не поможет... Такие и Windows 7 заразят. Но вирусов (именно вирусов, которые способны заразить компьютер без прямого участия пользователя) под Linux на данный момент нет. Справедливости ради отмечу, что их нет и под Windows 7.

Я не хочу сказать ничего такого, но в теме про "вирус" ничего и не написано. smile Там про "зловреды" и "репозитаории", а в предложенной Вами схеме

SemyonKozakov пишет:

именно вирусов, которые способны заразить компьютер без прямого участия пользователя

репозитаории вообще ни к селу, ни к городу. Более того, я и сам написал, что это не вирус.
Так есть что-то по теме? Или всё так и обстоит?
ЗЫЖ Думаю, репозитаорий с пакетом NeroLinuxCracked, например, будет пользоваться популярностью.  big_smile

Тьфу, опять а/о *FACEPALM*

Отредактировано Белая рысь (10-06-11 21:27:01)


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#13 10-06-11 21:29:55

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь пишет:

ЗЫЖ Думаю, репозитарий с пакетом NeroLinuxCracked, например, будет пользоваться популярностью.

так ламерам и надо.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#14 10-06-11 21:31:27

Дестер
Капитан
Здесь с 09-11-10
Сообщений: 737
Сайт
Windows 7Chrome 12.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Гареев Станислав пишет:

так ламерам и надо.

Не стоит злобствовать, на их месте можете оказаться вы.

Вне форума

#15 10-06-11 21:34:33

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

на их месте можете оказаться вы.

Никакими источниками софта кроме официальных (от хороших сообществ или компаний) я не пользуюсь.
Если подключить много репозитариев, то после очередного обновления из за несогласованности действий их ментанеров может случиться локальный линукс-конец.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#16 10-06-11 21:34:45

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь пишет:

Так есть что-то по теме? Или всё так и обстоит? Думаю, репозитаорий с пакетом NeroLinuxCracked, например, будет пользоваться популярностью.

А зачем мучиться с репозиториями? Таким олухам проще сразу же "чЮдодейственный пакет" дать в руки и пусть устанавливают. Типа, этот пакет "скачает весь интернет", "сделает член на 18 дюймов длиннее" и "перекачает доллАры с электронных счетов Билла Гейтса на личную аську бедолаги". От этого никто не защищён. Но с репозиториями обычно никто не заморачивается.
Ответственно заявляю, что никогда не подключал левых репозиториев и не видел в этом никакой необходимости. Хотя скрипты с бубунтовского сайта в первый год пользования Линухом качал и запускал.


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#17 10-06-11 21:35:21

Дестер
Капитан
Здесь с 09-11-10
Сообщений: 737
Сайт
Windows 7Chrome 12.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Гареев Станислав пишет:

Если подключить много репозитариев, то после очередного обновления из за несогласованности действий их ментанеров может случиться локальный линукс-конец.

Вот даже как. Линукс не перестаёт удивлять меня.

Вне форума

#18 10-06-11 21:36:13

usr_share
Участник
Здесь с 12-03-10
Сообщений: 1,595
LinuxIceweasel 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

Вот даже как. Линукс не перестаёт удивлять меня.

Зависит от дистра. Та же убунта спокойно воспринимает PPAшки с новым (прикладным) софтом пачками без проблем.

Вне форума

#19 10-06-11 21:39:10

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

Вот даже как. Линукс не перестаёт удивлять меня.

Ну, к тому же в куче реп можно запутаться. Предпочитаю просто скачать пакет и установить, к примеру скайп так установил. Дроловскую репу решил не подключать.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#20 10-06-11 23:32:45

hodok78
Участник
Откуда: Курортный город под Питером
Здесь с 06-10-09
Сообщений: 1,449
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Apollo 11 пишет:

Таким олухам проще сразу же "чЮдодейственный пакет" дать в руки и пусть устанавливают. Типа, этот пакет "скачает весь интернет", "сделает член на 18 дюймов длиннее" и "перекачает доллАры с электронных счетов Билла Гейтса на личную аську бедолаги". От этого никто не защищён. Но с репозиториями обычно никто не заморачивается.

Ну отдельные пакеты от некоторых производителей так и ставятся. Тут риск то и присутствует. Качнешь левак какой-нибудь и привет! smile
Ну а серьезно. Есть примеры пакетов? На убунту форуме как-то проскакивали ссылки на зловредные репы, но кто-нибудь из участников примеры может найти? Так и быть, в виртуалке буду ломать линуксы, что бы понять какой эффект они вызывают. Все же форум у нас технический, ну и давайте тогда уж технично заниматься вопросами.


Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь

Вне форума

#21 11-06-11 00:14:55

AleksK
Участник
Здесь с 06-10-09
Сообщений: 725
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

hodok78 пишет:

Все же форум у нас технический

Да? А судя по постам чистое, нетехничное набрасывание говна на вентилятор.

Вне форума

#22 11-06-11 00:30:13

hodok78
Участник
Откуда: Курортный город под Питером
Здесь с 06-10-09
Сообщений: 1,449
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

AleksK пишет:

Да? А судя по постам чистое, нетехничное набрасывание говна на вентилятор.

Ломать надо ситуацию. Говно никогда не кончится, если не убить в себе сруна.


Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь

Вне форума

#23 11-06-11 10:28:05

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

hodok78 пишет:

Ну отдельные пакеты от некоторых производителей так и ставятся. Тут риск то и присутствует. Качнешь левак какой-нибудь и привет!

Ну, речь-то шла о репозиториях. Я и ответил, что морочить себе голову с репозиториями нет смысла, ибо средствами социальной инженерии всегда можно подсунуть зловреда тому, кто ищет себе приключений на задницу. Городить огород с левыми репозиториями, обходить предупреждения пакетного менеджера и т.д., просто нет надобности.

hodok78 пишет:

Ну а серьезно. Есть примеры пакетов? На убунту форуме как-то проскакивали ссылки на зловредные репы, но кто-нибудь из участников примеры может найти?

Ну, например, вот это. Как говорится, это уже "классика": вроде бы, gnome-look пользуется доверием. А косяк допустили. Правда, это уже баян, к тому же его давно удалили, но это не делает подобные случаи менее опасными.
Вот здесь неплохая коллекция того, что можно засунуть в скрипт и всучить злобному Буратине, ищущему "кряк от интернета".


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#24 11-06-11 10:56:20

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

А может всучить ему скрипт который скинет по ftp ~/.mozilla


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#25 11-06-11 11:39:34

usr_share
Участник
Здесь с 12-03-10
Сообщений: 1,595
LinuxIceweasel 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Как бы в этом плане вероятность запуска опасного скрипта и в Linux, и в Windows одинаковая.

Windows: скачал файл, появилось предупреждение о том, что файл взят ХЗ откуда с выбором "запустить или нет".
Linux, скрипт интерпретируемый: скачал файл, полез в свойства включать исполняемость, появилось предупреждение, что это запускаемый шелл-скрипт, который можно прочесть или запустить.
Linux, скрипт исполняемый: скачал файл, полез в свойства включать исполняемость, запустил.

Если скрипт стал требовать права админа, добавляем в случае винды окошко UAC, а в случае линукса - окошко gksu с вводом пароля.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]