The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"На телефонах на базе платформы Android зафиксировано троянск..."
Отправлено sHaggY_caT, 13-Авг-10 09:17 
>[оверквотинг удален]
>>>Нового в этой новости - это скорее первая (а может уже и
>>>не первая) птичка. И по мере распространения полнофункциональных мобильных платформ будет
>>>только веселее. Собственно всё, как сейчас на PC, от и до.
>>
>>Нет, червей и ботнетов (кроме предлагающих себя установить пользователю) не будет, точнее,
>>будут, может быть, раз в три года, и маленького размера(при обнаружении
>>zero-day, и придумывании, как обойти MAC).
>
>хм.. а ботнет из роутеров ? там даже zero-day не потребовалось, а
>результат тот же.

Только причем тут Linux? чем это отличается от письма с подделанным заголовком from: , и хитрым replay-to: якобы от ISP, с просьбой прислать пароли от роутера, учетки, аськи, и почты, и гастарбайтера на той стороне, обученного перебивать данные пароли на другие?


>>
>>Под NT (и исключительно под NT), как и раньше будут сотнимиллионные ботнеты.
>
>котенок, не стоит повторять глупости за другими. Если ты была еще маленькой
>когда червяк распространяющийся через apache положил каналы в европе, то не
>надо говорить что такого не было :)

Еще был червяк на ssh v1 :) Так вот: две эпидемии за десять (!) лет, при том, что NT болеют сотни миллионами штуками, перманентно, и никогда, никогда, за эти десять лет не выздоравливали полностью

В данном случае это классный пример того исключения, которое подтверждает правило: имхо, на десктопном и мобильном рынке нас ждет примерно то же самое: дрянь станет не нормой и "наказанием свыше", а форс-мажором, случающимся с отдельно взятым юзером, может быть, раз в жизни или вообще никогда.

>>А виндузятники будут утешаться мыслью, что _иногда_, _исключительно_редко_, и как правило
>>по своей _дурости_ болеет и кто-то еще :)
>
>да да, ботнет из NT Server был только один - через дырку
>в MS SQL, остальное это
>ботнеты из клиентских машинок.
>Ты серьезно думаешь что для запуска трояна который рассылает спам нужен админ?

lol :) Вероятно, Вы никогда не видели эффект поражения AD-контроллера какой-нибудь дрянью, вроде kido:

http://forum.drweb.com/index.php?showtopic=284951

От какого-то из последних червяков NT-машины вообще циклически перезагружаются. А если это почтарь-Эксчендж? Ну ладно, может, есть резервный MX, или другой вендо-почтовый сервер в другом L2, так что, он не был инфицирован, а если это AD?? Знаете, как забавно выглядит, когда контроллер домена ребутается раз в несколько минут, и раз в несколько минут же юзеров выбивает из их сессий? Никогда такого не видели :)?

>Вполне достаточно просто запуститься, под KDE закинуть файлик в ~/.kde/Autostart и автозапуск
>тебе гарантирован, в gnome / xfce ровно так же.
>Это тоже принципиальные дыры Linux ? ;-)

Зачем давать возможность (средствами того же MAC) браузеру писать в эту и подобную директории?

>>Вы так и не ответили на вопрос про принципиальную разницу :)
>
>С точки зрения результата - пофик как произошло заражение - толи через
>социальную или дырку в софте - но результат будет ровно тот
>же. И пользователь сам отключит MAC (как сейчас отключают UAC в
>винде) - ведь мешает - "а ввввот та программа не ставится,
>а я ее хочу"

Только причем тут Linux и Android? Если на банк совершат налет криминальные элементы, есть ли разница, пользовались они Android, или iPhone? Хотя, конечно, в желтой прессе можно раздуть скандал и сделать далеко идущие выводы о_О :)

>ЗЫ. не путай ядро NT и всю инфраструктуру связаную с windows :)

Прошу внимательно перечитать: я везде говорила "архитектура NT платформы", слово ядро не упоминала ни разу.
NT это не Linux с GNU утилитами, что бы имея ввиду NT платформу, можно было подразумевать что-то еще, кроме стандартного NT-юзер-мода с NT-ядром

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру