Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#451 17-09-12 13:20:49

Tritus
Участник
Здесь с 26-09-10
Сообщений: 882
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

А просто отметить соответствующий крыжик и в поле рядом вписать имя пользователя значит низзя?

Windows - это другая система. Забудьте о своих линукс-привычках при использовании Windows!   smile


JxxHC.png

Вне форума

#452 17-09-12 13:21:02

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664
Windows 7Internet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

А просто отметить соответствующий крыжик и в поле рядом вписать имя пользователя значит низзя?

и что? Вы просили легкое и непринужденное решение smile Чем это не легкое и не непринужденное? smile Насчет низзя - можно, сторонними утилитами RunAs Professional, например.

Отредактировано kenzzzooo (17-09-12 13:22:04)


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#453 17-09-12 13:30:27

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 8Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Да, похоже крутая это штука windows, мощно извилины разглаживает.

А для вхождения в Linux-среду требование - их отсутствие. tongue Детсад не разводим, хорошо? wink

ikkunan salvataja пишет:

Ещё раз, на хрена мне его вообще изучать?

Откуда я знаю, это Вы тут рассказывали про изучение пакетов...

ikkunan salvataja пишет:

Мест, откуда можно потенциально нагадить, в линуксе раз-два и обчёлся.

Драйверы, подмена разделяемых библиотек, демоны, планировщик, автозагрузка... Да как и в винде, в общем-то...

ikkunan salvataja пишет:

Сделать соответствующую проверку никакого труда не представляет. В качестве примера:

Ну, да. А установочные скрипты все всегда отключают, поэтому вреда от них нет и быть не может. Сколько можно, а? Если Вы такой умный - честь Вам и хвала, но на всех пользователей Linux проецировать Ваши тайные знания не надо.

ikkunan salvataja пишет:

Если же программа в такие места не лезет — значит поставить можно, но на всякий случай делать её запуск от имени юзера с сильно урезанными правами.

См. выше. Можно, только никто этим заморачиваться не будет.


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#454 17-09-12 13:30:57

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 10.0

Re: Обнаружен первый в истории троянец для Linux.

Tritus пишет:

Windows - это другая система. Забудьте о своих линукс-привычках при использовании Windows!

Меняем здесь Windows на линукс, а линукс на Windows и утверждение остаётся верным. Что я и пытаюсь донести до местных карманчей, но до них почему то не доходит. Они считают что везде должно быть как в Божественной.

kenzzzooo пишет:

Чем это не легкое и не непринужденное?

Может быть, но на мой взгляд вот это
image.png
будет несколько полегче.


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#455 17-09-12 13:40:26

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 8Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

А просто отметить соответствующий крыжик и в поле рядом вписать имя пользователя значит низзя?

admilink


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#456 17-09-12 13:42:36

Бродяга
Весёлый тролль
Здесь с 08-10-09
Сообщений: 911
Windows 8Firefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Может быть, но на мой взгляд вот это

Иккуна, а теперь покажи нам такие же красивые картиночки для всех over 9000 линуксовых ДЕ. Или уж хотя бы для основных - гном2/3, крыса, юнити и прочих.


Ну на мой взгляд засорение происходит от установки/удаления програм, использования програм, и просто самих ошибок в по.На опере когдато(не понмю точно) был глюк когда она с каждым днём жрала памятивсё больше.здесь принцип очень похож.используя какой либо софт в виндовсе он портится.у меня реально рекорд 1.5 года на ХР без переустановки. © OpenMind

Вне форума

#457 17-09-12 13:44:07

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 8Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Может быть, но на мой взгляд вот это

ikkunan salvataja пишет:

будет несколько полегче.

На мой взгляд вот это - костыль, когда секьюрити принципалы плодятся, как мухи в говне, потому что система - решето кривое и не может предоставить адекватного уровня защиты без таких зверских костылей.


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#458 17-09-12 13:48:21

IvanOFF
Участник
Здесь с 26-12-09
Сообщений: 1,653
Windows 7Chrome 21.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja, нет, я все еще продолжаю не понимать к чему вы все это постите. Изучение пакетов, запуск от другого пользователя. Все это хорошо, но на практике никто кроме вас этим заморачиваться не будет.

Речь в данной теме не о том, какой вы продвинутый или как удобно можно все сделать в _______ (нужное вставить).

В данной теме речь о простых пользователях, которые хотят включить компьютер в розетку и работать (играть, пинать хуи и т.д. и т.п.) не обращаясь к настройкам сложнее смены обоев для рабочего стола. Вот они как раз и беззащитны. В данной теме уже было доказано, как можно легко и непринужденно закинуть на комп пользователя какой угодно малвари, также как вы имели возможность убедиться, что линукс пользователи, как и все остальные, тянут все без разбора. О каких подписях и проверках вы говорите?


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Вне форума

#459 17-09-12 13:55:40

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721
Windows 8Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Может быть, но на мой взгляд вот это

ikkunan salvataja пишет:

будет несколько полегче.

И вообще, ололо, окошки и свистоперделки. Я Вас сейчас ткну носом в mmc, и мы пройдёмся по всем пунктам, которые нельзя через гуй сделать в Linux.


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#460 17-09-12 13:59:19

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664
Windows 7Internet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

будет несколько полегче.

ikkunan salvataja, объясните мне, пожалуйста, ЗАЧЕМ вообще мне ПОСТОЯННО запускать программу от имени другого пользователя?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#461 17-09-12 14:00:39

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
LinuxOpera 12.02

Re: Обнаружен первый в истории троянец для Linux.

"Так есть ли вирусы для Linux?

Найти какое-то упоминание о массовом заражении пользователей Linux в «прэссе» мне так и не удалось, зато удалось найти следы бурной «вирусной активности» датирующейся аж 2006 годом.
Связана она с уже упомянутой уязвимостью в Exim (CVE-2010-4344), на одном из серверов к которым у меня был доступ я нашел презабавную связку эксплоит+бэкдор, которые тут же начал исследовать. Благодаря им я разобрался с тем как же пользоваться отладчиками, а также как работают уязвимости на переполнении буфера, в результате родилась статья Давайте займемся реверс инжинирингом (вторую часть которой я все никак не напишу  ). В процессе исследования я нашел пару ярких признаков этой связки и начал гуглить… Обратите внимание что упомянутое CVE датируется 2010 годом (!) однако в различных списках рассылки я находил упоминания датирующиеся 2006 (!!) годом. Т.е. получается что вирус бродил по сети более 5 лет и никто об этом не знал, видимо из-за того что никто полученные мощности ни для чего серьезного не использовал.

Получается удручающая картина, вирусы как бы есть, но о них как бы никто не знает

К чему я это все?

Как я уже писал в первой статье цикла, основная цель — показать что толки об абсолютной безопасности Linux, это величайшее заблуждение, просто пока за этот вопрос никто не брался основательно. Тоже самое касается и антивирусов для Linux которые якобы «не нужны», пока.

Поэтому господа, будьте бдительно, регулярно обновляйтесь и ставьте софт только из проверенных источников! " stproject.info/blog/?p=2019

Отредактировано selenscy (17-09-12 14:02:47)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#462 17-09-12 15:04:27

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPChrome 21.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy, бля таки проверяют пакеты, вот ссыль linux.org.ua/cgi-bin/yabb/YaBB.pl?num=1347043900/1#1 просьба перейти через гугл переводчик, там Украинским языком


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#463 17-09-12 18:16:46

Tritus
Участник
Здесь с 26-09-10
Сообщений: 882
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Вот еще один пример в копилку. Тем, кто любит требовать реальные случаи заражения компьютеров под управлением GNU/Linux, будет особенно интересно:

forum.ubuntu.ru/index.php?topic=201969.0;topicseen

Пользователь пишет:

Вляпался в яму, подложенную Opyum Team: появились файлы /bin/f и /bin/i которые чего-то там делают при загрузке. Здесь нашёл обсуждение проблемы. Рецепт вроде бы прост, нужно всего-то удалить эти файлы и подправить /etc/crontab.

Однако, файлы не поддаются удалению и редактированию! Рутовых прав недостаточно для удаления и редактирования. Более того, они не поддаются даже если загрузить с флешки и попытаться ковырнуть их с незаражённого экземпляра ОС.

Посредством tasksel установил «Virtual Machine host», оно тянет за собой сервер SSH. На Федоре я его глушил, а тут не досмотрел. Дальше и так понятно, слабый админский пароль и так далее smile Конечно, возможно влезли через Apache или MySQL (если это вообще возможно в дефолтном варианте, я-то их использую только локально) но скорее всего через SSH.

При загрузке компьютера заметил некий процесс «f», который минуту или две после старта системы сильно нагружает процессор. Решил посмотреть список процессов, нашёл там нечто, с командной строкой «/bin/f Opyum Team», запущенное от рута. Потыкался в гугл, нашёл ссылки. Дальнейшую историю вы знаете.

Причём пользователь, по-видимому, отнюдь не чайник, который устанавливал нескучные обои из неподписанного пакета. Но, тем не менее, стал участником ботнета. Какие ещё пруфы существования малвари нужны?
В итоге пользователь столкнулся с тем, что средств для удаления малвари попросту нет. Остаётся один железный выход - переустанавливать систему.

PS По-моему, в этой ситуации имеет место некая ирония судьбы, учитывая частые заявления о "вечно глючащей дырявой винде, которую нужно каждый месяц переустанавливать из-за вирусов".


JxxHC.png

Вне форума

#464 17-09-12 19:28:55

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 10.0

Re: Обнаружен первый в истории троянец для Linux.

Tritus пишет:

Какие ещё пруфы существования малвари нужны?

В данном случае это не малварь, а банальный брут-форс.

Tritus пишет:

В итоге пользователь столкнулся с тем, что средств для удаления малвари попросту нет.

Какие средства будет использовать виндеец в такой же ситуации? Это после того, как будет подобран его админский пароль и в систему будет установлена куча гадости, которую не один антивирус не определит как вирус, поскольку ставилось оно вполне легально.

Tritus пишет:

Причём пользователь, по-видимому, отнюдь не чайник,

Да уж, не чайник. Не чайник не откроет рутовый доступ по ssh для рута. А если и откроет, то с другим типом аутенфикации. Кстати, тут на днях парочка местных карманчей пыталась меня побрутфорсить, пусть расскажут как им это удалось.


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#465 17-09-12 19:37:16

Tritus
Участник
Здесь с 26-09-10
Сообщений: 882
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

В данном случае это не малварь, а банальный брут-форс.

А это достоверно неизвестно, уж извините. Да и какая разница? Вредоносный код в системе есть, а избавляться от него нечем.

Добавлено спустя 01 мин 07 с:

ikkunan salvataja пишет:

и в систему будет установлена куча гадости, которую не один антивирус не определит как вирус, поскольку ставилось оно вполне легально.

С этого момента можно поподробнее?


JxxHC.png

Вне форума

#466 17-09-12 19:40:53

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

petrun пишет:

Я что-то вообще не понимаю сути разговора. Пакеты подписаны. Неподписаные пакеты адекватные люди не ставят. Все.

И сколько вокруг тебя адекватных людей? Таких, кто готов сидеть в рамках репозитариев и юзать древние проги когда их друзья имеют под рукой всё современное? Суть разговора в том, что, с одной стороны, людям нужно больше, чем могут предоставить линуховые репозитарии и, с другой стороны, в линухе нет средств проверки "левых" пакетов на зловреды. Пользователь просто не поймёт, что у него система чем-то заражена. А если и поймёт - выковырять качественного зловреда из системы будет очень непросто, ведь он установился в составе пакета и задал для себя все нужные права.

ikkunan salvataja пишет:

Мест, откуда нельзя гарантированно нагадить, в линуксе раз-два и обчёлся.

/fixed
Кстати, точно так же, как и в винде. Но в винде с этим все свыклись и существует комплекс мер безопасности для предотвращения вреда от вирусов, троянов и прочей малвари. А линукс - система, в которой "вирусов нет". Со всеми вытекающими в виде отсутствия удобных и простых средств безопасности.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#467 17-09-12 19:41:33

UPS
Участник
Здесь с 19-02-12
Сообщений: 2,174
UnknownInternet Explorer 999.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Да уж, не чайник.

Да уж не чайник. А властелин терминала и повелитель консоли - могучий воин линупса,былинный богатырь Aкуна. 

ikkunan salvataja пишет:

А если и откроет, то с другим типом аутенфикации.

Токма новообращеные линупсяне не знают,что такое аутенфикации.  big_smile  Cкучно по 4 кругу.


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4

Вне форума

#468 17-09-12 19:46:52

Рыбный пирог
Участник
Здесь с 22-03-10
Сообщений: 143
Windows XPOpera 12.02

Re: Обнаружен первый в истории троянец для Linux.

UPS пишет:

А властелин терминала и повелитель консоли - могучий воин линупса

Я тут на досуге, крутой софтик обнаружил вообще пушка. Терминатор называется (SIC!!)
terminator-mad.png
Ну что виндузня, завидно?

Отредактировано Рыбный пирог (17-09-12 19:51:22)

Вне форума

#469 17-09-12 19:54:11

UPS
Участник
Здесь с 19-02-12
Сообщений: 2,174
UnknownInternet Explorer 999.1

Re: Обнаружен первый в истории троянец для Linux.

Рыбный пирог пишет:

Ну что виндузня, завидно?

А шо это? Буквы какие то и цифры, оно деньги печатает? Если нет то нинужно,глаза болят от одного вида этого чуда.


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4

Вне форума

#470 17-09-12 19:58:18

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 10.0

Re: Обнаружен первый в истории троянец для Linux.

Tritus пишет:

А это достоверно неизвестно, уж извините

Что достоверно неизвестно? Что такое Opyum Team? Ну погугли.

Tritus пишет:

С этого момента можно поподробнее?

Можно. Если я антивирусу подсуну виндовый драйвер устройства дающий прямой доступ к портам, он его как вирус определит или нет?


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#471 17-09-12 19:58:35

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
UbuntuChromium 18.0

Re: Обнаружен первый в истории троянец для Linux.

UPS, это весьма хреновый тайлинг. Нормальный тайлинг предоставляет тот же awesome.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#472 17-09-12 20:00:31

Рыбный пирог
Участник
Здесь с 22-03-10
Сообщений: 143
Windows XPOpera 12.02

Re: Обнаружен первый в истории троянец для Linux.

UPS пишет:

А шо это? Буквы какие то и цифры, оно деньги печатает? Если нет то нинужно,глаза болят от одного вида этого чуда.

Представьте что на 8 рабочих столах эата хуита крутится, и вгет скачивате 100500 дистров, и ты почту брутфорчишь у виндузятников тупых, и ядро канпилишь ...нет сразу пять ядер, в общем круто, ты не шаришь.

Вне форума

#473 17-09-12 20:00:51

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

UPS пишет:

А шо это? Буквы какие то и цифры, оно деньги печатает?

Печатает-печатает. При должном подходе. Есть подозрение, что это набор инструментов для управления ботнетом.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#474 17-09-12 20:04:51

Рыбный пирог
Участник
Здесь с 22-03-10
Сообщений: 143
Windows XPOpera 12.02

Re: Обнаружен первый в истории троянец для Linux.

MOP3E пишет:

Есть подозрение, что это набор инструментов для управления ботнетом.

Да нет, просто мультиоконный эмулятор терминала, ужа что с ним делать решайте сами, думаю он безусловно кому то нужен, ну или кому то нравится об этом думать.

Вне форума

#475 17-09-12 20:07:59

UPS
Участник
Здесь с 19-02-12
Сообщений: 2,174
UnknownInternet Explorer 999.1

Re: Обнаружен первый в истории троянец для Linux.

Рыбный пирог пишет:

Представьте что на 8 рабочих столах эата хуита крутится, и вгет скачивате 100500 дистров, и ты почту брутфорчишь у виндузятников тупых, и ядро канпилишь ...нет сразу пять ядер, в общем круто, ты не шаришь.

Да ты шо! Класс! Если я линукс поставлю я тоже так смогу? Ну эта, я канешна туплю ,но в реале оно как насчет денег то? Ну там на машину заработать новую или ремонт какой.Как там за ядры и почту налом платят и деньги из принтера вылазют? Да?

Добавлено спустя 02 мин 18 с:

MOP3E пишет:

Печатает-печатает. При должном подходе. Есть подозрение, что это набор инструментов для управления ботнетом.

Скрытый текст

Я бы глянун,но не могу рассмотреть скрин smile 


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.014 сек, 7 запросов выполнено - Использовано памяти: 1.83 Мбайт (Пик: 1.91 Мбайт) ]