Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#26 06-07-11 21:06:42

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
LinuxFirefox 4.0

Re: В продолжение про безопасность в линухе.

pavel2403 пишет:

Ну и в догонку: www.securitylab.ru/news/406197.php

Читал про этот бэкдор ещё здесь - www.linux.org.ru/news/security/6457372

Проверял на Fedora 14, vsftpd 2.3.4 из репозитория.
Не работает.

Отредактировано nixadmin (06-07-11 21:07:04)


Луноход

Вне форума

#27 07-07-11 05:16:13

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 14.0

Re: В продолжение про безопасность в линухе.

Белая рысь пишет:

Где на  написано, что это именно самораспространяющиеся малвари

Написано, что заражение идет самым что ни на есть банальным способом, фальшивые кодеки, кейгены и т.д., содержащие руткит. После единственной глупости, допущенной пациентом, ведут себя вполне самостоятельно. Я не спорю, что домашнего линукс-юзера, ведущего себя как идиот(и бездумно запускающего какие попало файлы под рутом), тоже можно достать через подобные вещи. Только если в случае винды мы имеем уже миллионы реально участвующих в ботнете зомби, то в случае с линуксом в вышеуказанной статье мы видим некоторый эксплойт, который в «лабораторных» условиях использует специально написанное дурное «уязвимое приложение», которое с видом лихим и придурковатым делает strcpy() для данных, чей объем неизвестен.

Белая рысь пишет:

Про 4.2 - не знаю, надо потестить, но ставить кучу дистров мне лень. Поверю на слово

Ну так отсутствие библиотек нужной версии – это не есть бинарная несовместимость. Подсовываем библиотеки и работаем.
Пример:

Скрытый текст

Имеем Gentoo x86_64 актуальной версии и имеем некий deb-пакет mplayer (из какой версии убунты он – нагуглите сами, если интересно). Распаковав его, например, в ~/tmp/mplayer и получив некий бинарник, пытаемся его запустить и расстраиваемся:

./mplayer: error while loading shared libraries: libdvdread.so.3: cannot open shared object file: No such file or directory

Вот она, бинарная несовместимость! Да? Хрен там. Просто хочет библиотеку. Много библиотек. Ну и? Они же в пакете все в зависимостях прописаны. Берем нужные deb из того же места, распаковываем из них /usr/lib/* куда-нибудь, пусть это будет ~/tmp/mplayer/lib
Идем в ~/tmp/player/bin, говорим

LD_LIBRARY_PATH=../lib ./mplayer

и оно работает. libaa1,libartsc0,libaudio2,libdvdread3,libggi2,libgii1,libgpm2,libjpeg62,liblzo1,libmp4v2,libmpcdec3,libsvga1,libungif4g оказалось достаточно, чтобы он запустился и показывал кино. Но обычно нет никакой нужды тянуть чужие бинарники, потому что есть свои. А как себя ведет софт, который ставится не из репозиториев – посмотрите, как ставится Matlab, например. Так что это такая же «несовместимость», как у программ в винде, которые требуют какую-нибудь msvbvm60.dll

Белая рысь пишет:

А какая вирусу-то разница?

Очень большая разница. При грамотной настройке доступа и работе пользователя под ограниченной учетной записью в общем случае нет рабочих методов заражения системы, даже через руткит. Так что корпоративные экземпляры обычно менее подвержены вирусам.

Отредактировано Linups_Troolvalds (07-07-11 07:55:59)


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#28 07-07-11 12:55:35

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.11

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Нет, вообще никаких антивирусов-антималварей-файерволов не стоит

Не верю.  Пиши конфиги системы, будем ставить эксперимент.

Добавлено спустя 04 мин 01 с:

kenzzzooo пишет:

Keeper, я бы тоже не стал что-то делать бесплатно

Одно дело утверждать, а потом прятать голову в песок.  Другое, делать за бесплатно.

Вне форума

#29 07-07-11 13:29:27

дохтур
Боевой дятел
Здесь с 30-11-09
Сообщений: 767
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Не верю.  Пиши конфиги системы, будем ставить эксперимент.

Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя
---
Для успешного заражения stuxnet нужна также уязвимость, приводящая к эскалации привилегий - сейчас подобных из разряда 0day насколько мне известно, не имеется. Т.е. без подобной уязвимости всё "лечится" простым движением - удалением [данных из] профиля пользователя

Отредактировано дохтур (07-07-11 13:56:22)


бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector

Вне форума

#30 07-07-11 13:54:44

Babusha
Нехристь
Здесь с 12-03-10
Сообщений: 2,221
Windows 7Firefox 5.0

Re: В продолжение про безопасность в линухе.

У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р

Отредактировано Babusha (07-07-11 13:55:18)


Удовлетворен GNU/Linux (с) Linups_Troolvalds
13-значный пароль, состоящий из одних цифр, ломается за полчаса (с) Rector. Авторитетный Хакер у себя в классе
Я тебя просто отсюда выпилю.  (с) Рехтур. Взламывает анусы по ойпи.

Вне форума

#31 07-07-11 13:59:35

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
MandrivaFirefox 3.6

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя

Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге. smile

Вне форума

#32 07-07-11 14:01:37

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: В продолжение про безопасность в линухе.

Babusha пишет:

У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р

Короче, страдаешь хернёй и жутко рад этому.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#33 07-07-11 14:03:15

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992
LinuxFirefox 4.0

Re: В продолжение про безопасность в линухе.

Babusha, ты просто сказочный тип big_smile

Вне форума

#34 07-07-11 14:03:15

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows VistaChrome 12.0

Re: В продолжение про безопасность в линухе.

Babusha пишет:

У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р

Это настолько толсто, что даже похоже на тонкий вброс...


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#35 07-07-11 14:38:21

дохтур
Боевой дятел
Здесь с 30-11-09
Сообщений: 767
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге.

pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится cool


бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector

Вне форума

#36 07-07-11 14:44:24

Babusha
Нехристь
Здесь с 12-03-10
Сообщений: 2,221
Windows 7Firefox 5.0

Re: В продолжение про безопасность в линухе.

SemyonKozakov пишет:

Это настолько толсто, что даже похоже на тонкий вброс...

Это не вброс, и ты помнишь мою тему про права smile. Просто с моим 3G от лайфа в деревне, вирусы просто в канал не влезают big_smile.


Удовлетворен GNU/Linux (с) Linups_Troolvalds
13-значный пароль, состоящий из одних цифр, ломается за полчаса (с) Rector. Авторитетный Хакер у себя в классе
Я тебя просто отсюда выпилю.  (с) Рехтур. Взламывает анусы по ойпи.

Вне форума

#37 07-07-11 14:46:27

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
Windows 7Internet Explorer 9.0

Re: В продолжение про безопасность в линухе.

Babusha пишет:

Просто с моим 3G от лайфа в деревне

На правах рекламы

Babusha пишет:

в деревне

Ясно чо ты такой дремучий

Вне форума

#38 07-07-11 22:28:24

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: В продолжение про безопасность в линухе.

Babusha пишет:

даже не знаю, есть ли вирупсы или нету :Р

Таки да.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#39 08-07-11 09:59:21

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

дохтур пишет:

pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится

Ну что же. Уже хоть что-то. И так, кто-то еще кроме меня,  хочет поставить эксперимент?

Вне форума

#40 08-07-11 10:30:31

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664
Windows XPFirefox 5.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

И так, кто-то еще кроме меня,  хочет поставить эксперимент?

какой именно?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#41 08-07-11 10:34:31

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Вот это,

дохтур пишет:

Нет, вообще никаких антивирусов-антималварей-файерволов не стоит

Конфиг стандартный + развернутый. sp3, отключен авторан, юзерские права.  При таком раскладе, мы не должны заразится.

Вне форума

#42 08-07-11 18:02:10

дохтур
Боевой дятел
Здесь с 30-11-09
Сообщений: 767
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Ну что же. Уже хоть что-то.

Так выставил, будто с неимоверным трудом допросился smile
Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя? tongue


бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector

Вне форума

#43 08-07-11 18:42:32

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
MandrivaFirefox 3.6

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя?

Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?

Отредактировано Keeper (08-07-11 18:42:54)

Вне форума

#44 08-07-11 18:59:55

Угрюм Бурчеев
Участник
Здесь с 26-06-11
Сообщений: 416
Windows 7Firefox 3.6

Re: В продолжение про безопасность в линухе.

Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?

Давай, мне оч интересно.


Мой useragent врет!
Opensuse_3.gif
120x40x05.gif

Вне форума

#45 08-07-11 19:35:59

mav
Забанен
Здесь с 29-05-11
Сообщений: 669
Windows 7Firefox 5.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

отключеным автораном, и буду работать как обычно. Так?

Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Вне форума

#46 08-07-11 19:56:04

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

mav пишет:

Давай, мне оч интересно.

А самому не?

mav пишет:

Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.

Так и сделаю, ведь мне никто не запрещал.

Вне форума

#47 08-07-11 21:15:30

дохтур
Боевой дятел
Здесь с 30-11-09
Сообщений: 767
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно.

Keeper пишет:
mav пишет:

Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.

Так и сделаю, ведь мне никто не запрещал.

Ну да ладно big_smile
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали! smile
---
FS везде NTFS естессно, чтоб вдруг не вздумалось tongue

Отредактировано дохтур (08-07-11 21:22:55)


бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector

Вне форума

#48 08-07-11 22:47:47

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Ну да ладно 
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали!
---

Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.

Вне форума

#49 08-07-11 23:33:08

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664
Windows 7Internet Explorer 9.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.

а чего нового-то выдумано?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#50 08-07-11 23:35:30

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

kenzzzooo пишет:

а чего нового-то выдумано?

дохтур пишет:

сносом данных из [ограниченного] пользовательского профиля не решаемую


Как бы заражение подразумевает не только это. Да и деструктивные вирусы удаляющие данные, встречаются редко.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]