Вы не вошли.


Ну и в догонку: www.securitylab.ru/news/406197.php
Читал про этот бэкдор ещё здесь - www.linux.org.ru/news/security/6457372
Проверял на Fedora 14, vsftpd 2.3.4 из репозитория.
Не работает.
Отредактировано nixadmin (06-07-11 21:07:04)
Вне форума


Где на написано, что это именно самораспространяющиеся малвари
Написано, что заражение идет самым что ни на есть банальным способом, фальшивые кодеки, кейгены и т.д., содержащие руткит. После единственной глупости, допущенной пациентом, ведут себя вполне самостоятельно. Я не спорю, что домашнего линукс-юзера, ведущего себя как идиот(и бездумно запускающего какие попало файлы под рутом), тоже можно достать через подобные вещи. Только если в случае винды мы имеем уже миллионы реально участвующих в ботнете зомби, то в случае с линуксом в вышеуказанной статье мы видим некоторый эксплойт, который в «лабораторных» условиях использует специально написанное дурное «уязвимое приложение», которое с видом лихим и придурковатым делает strcpy() для данных, чей объем неизвестен.
Про 4.2 - не знаю, надо потестить, но ставить кучу дистров мне лень. Поверю на слово
Ну так отсутствие библиотек нужной версии – это не есть бинарная несовместимость. Подсовываем библиотеки и работаем.
Пример:
А какая вирусу-то разница?
Очень большая разница. При грамотной настройке доступа и работе пользователя под ограниченной учетной записью в общем случае нет рабочих методов заражения системы, даже через руткит. Так что корпоративные экземпляры обычно менее подвержены вирусам.
Отредактировано Linups_Troolvalds (07-07-11 07:55:59)
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
Нет, вообще никаких антивирусов-антималварей-файерволов не стоит
Не верю. Пиши конфиги системы, будем ставить эксперимент.
Добавлено спустя 04 мин 01 с:
Keeper, я бы тоже не стал что-то делать бесплатно
Одно дело утверждать, а потом прятать голову в песок. Другое, делать за бесплатно.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума


Не верю. Пиши конфиги системы, будем ставить эксперимент.
Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя
---
Для успешного заражения stuxnet нужна также уязвимость, приводящая к эскалации привилегий - сейчас подобных из разряда 0day насколько мне известно, не имеется. Т.е. без подобной уязвимости всё "лечится" простым движением - удалением [данных из] профиля пользователя
Отредактировано дохтур (07-07-11 13:56:22)
бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector
Вне форума


У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р
Отредактировано Babusha (07-07-11 13:55:18)
Удовлетворен GNU/Linux (с) Linups_Troolvalds
13-значный пароль, состоящий из одних цифр, ломается за полчаса (с) Rector. Авторитетный Хакер у себя в классе
Я тебя просто отсюда выпилю. (с) Рехтур. Взламывает анусы по ойпи.
Вне форума
Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя
Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге. 
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума


У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р
Короче, страдаешь хернёй и жутко рад этому.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Babusha, ты просто сказочный тип 
Вне форума


У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р
Это настолько толсто, что даже похоже на тонкий вброс...
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума


Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге.
pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится 
бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector
Вне форума


Это настолько толсто, что даже похоже на тонкий вброс...
Это не вброс, и ты помнишь мою тему про права
. Просто с моим 3G от лайфа в деревне, вирусы просто в канал не влезают
.
Удовлетворен GNU/Linux (с) Linups_Troolvalds
13-значный пароль, состоящий из одних цифр, ломается за полчаса (с) Rector. Авторитетный Хакер у себя в классе
Я тебя просто отсюда выпилю. (с) Рехтур. Взламывает анусы по ойпи.
Вне форума


Просто с моим 3G от лайфа в деревне
На правах рекламы
в деревне
Ясно чо ты такой дремучий
Вне форума


даже не знаю, есть ли вирупсы или нету :Р
Таки да.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума
pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится
Ну что же. Уже хоть что-то. И так, кто-то еще кроме меня, хочет поставить эксперимент?
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума


И так, кто-то еще кроме меня, хочет поставить эксперимент?
какой именно?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума
Вот это,
Нет, вообще никаких антивирусов-антималварей-файерволов не стоит
Конфиг стандартный + развернутый. sp3, отключен авторан, юзерские права. При таком раскладе, мы не должны заразится.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума


Ну что же. Уже хоть что-то.
Так выставил, будто с неимоверным трудом допросился
Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя? 
бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector
Вне форума
Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя?
Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?
Отредактировано Keeper (08-07-11 18:42:54)
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума


Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?
Давай, мне оч интересно.
Мой useragent врет!

Вне форума


отключеным автораном, и буду работать как обычно. Так?
Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.
Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;
Вне форума
Давай, мне оч интересно.
А самому не?
Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.
Так и сделаю, ведь мне никто не запрещал.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума


И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно.
mav пишет:Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.
Так и сделаю, ведь мне никто не запрещал.
Ну да ладно
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали! 
---
FS везде NTFS естессно, чтоб вдруг не вздумалось 
Отредактировано дохтур (08-07-11 21:22:55)
бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector
Вне форума
Ну да ладно
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали!
---
Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума


Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.
а чего нового-то выдумано?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума
а чего нового-то выдумано?
сносом данных из [ограниченного] пользовательского профиля не решаемую
Как бы заражение подразумевает не только это. Да и деструктивные вирусы удаляющие данные, встречаются редко.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Вне форума
[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]