<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Большинство антивирусов подвержены атаке через символические...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html</link>
    <description>Исследователи из компании RACK911 Labs обратили внимание на то, что почти все антивирусные пакеты для Windows, Linux и macOS были уязвимы для атак, манипулирующих состоянием гонки (race conditions) во время удаления файлов, в которых обнаружено вредоносное ПО...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52779&lt;br&gt;</description>

<item>
    <title>Большинство антивирусов оказались подвержены атаке через сим... (bircoph)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#142</link>
    <pubDate>Mon, 27 Apr 2020 07:52:54 GMT</pubDate>
    <description>&amp;gt; Файловый антивирус в GNULinux необходим для сканирования изменяемых разделов диска и получаемых через сеть файлов. /home, /tmp, /var/tmp надо сканировать при доступе. &lt;br&gt;&lt;br&gt;Зачем? Жизнеспособных вирусов для Linux нет. Это не значит, что нет иных методов взлома, но защищаются от них вовсе не антивирусами.&lt;br&gt;&lt;br&gt;&amp;gt; Настроить кеш с md5 сумами сканированных файлов и деятельность ClamAV станет неощутима.&lt;br&gt;&lt;br&gt;md5 коллизии легко подбираемы, так что настраивайте.&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов оказались подвержены атаке через сим... (bOOster)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#141</link>
    <pubDate>Sun, 26 Apr 2020 13:17:39 GMT</pubDate>
    <description>Че за чушь???&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов оказались подвержены атаке через сим... (Daemon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#140</link>
    <pubDate>Sat, 25 Apr 2020 17:02:40 GMT</pubDate>
    <description>&amp;gt; А это померещилось? -- http://www.nixp.ru/news/12639.html &lt;br&gt;&lt;br&gt;Во первых 2014 год. Во вторых PHP и LAMP/BAMP стек дырявый как дуршлаг. Базовую систему это не затрагивает. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Мальчик, никогда взрослые дяди не говорили, почему именно работать рутом -- плохая &lt;br&gt;&amp;gt; примета?  Что такое privsep не только в сервисах, а и &lt;br&gt;&amp;gt; в повседневной работе?..&lt;br&gt;&amp;gt; Понимаю, что умных дядь в окрестности могло просто не оказаться -- одни &lt;br&gt;&amp;gt; олухи с криками про &quot;ляликс&quot; (порой в майках win2k, как Dear &lt;br&gt;&amp;gt; Never).  Но это тоже не повод головой-то совсем не думать. &lt;br&gt;&lt;br&gt;Мальчик скоро дедушкой станет :) 53 как никак :)&lt;br&gt;&lt;br&gt;Предпочитаю не лазить лишний раз в настроенные сервера вообще. А сидеть на инструментальной машине, где собираешь/пишешь под рутом ничего зазорного не вижу. Дирректива NOPASSWD в sudo не сильно уступает руту. Упадет - бэкап + git. Дома на мультимедиа-компе да - юзер. Но там и sudo разве что для reboot вводить если в очередной раз после apt update все упало ))))) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов оказались подвержены атаке через сим... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#139</link>
    <pubDate>Sat, 25 Apr 2020 08:41:16 GMT</pubDate>
    <description>Мониторить фс и сканировать файлы при доступе надо. ClamAV умеет мониторить и блокировать доступ при обнаружении виря через fanotify.&lt;br&gt;&lt;br&gt;Файловый антивирус в GNULinux необходим для сканирования изменяемых разделов диска и получаемых через сеть файлов. /home, /tmp, /var/tmp надо сканировать при доступе. Настроить кеш с md5 сумами сканированных файлов и деятельность ClamAV станет неощутима.&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов подвержены атаке через символические... (getfr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#138</link>
    <pubDate>Thu, 23 Apr 2020 10:10:30 GMT</pubDate>
    <description>юзер может всегда выдернуть вилку из розетки. И пусть качаются после этого.&lt;br&gt;После выключения отрубаются устройства коммуникации и чистится&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов подвержены атаке через символические... (annual slayer)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#137</link>
    <pubDate>Thu, 23 Apr 2020 02:00:43 GMT</pubDate>
    <description>доступное по премиальной подписке для разработчиков&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов оказались подвержены атаке через сим... (sazh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#136</link>
    <pubDate>Wed, 22 Apr 2020 22:27:11 GMT</pubDate>
    <description>Я понял одно что антивирус на линуксе зло в двойне умножено на куб))&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов оказались подвержены атаке через сим... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#135</link>
    <pubDate>Wed, 22 Apr 2020 15:54:58 GMT</pubDate>
    <description>А, круто-круто.&lt;br&gt;</description>
</item>

<item>
    <title>Большинство антивирусов оказались подвержены атаке через сим... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120397.html#134</link>
    <pubDate>Wed, 22 Apr 2020 12:07:23 GMT</pubDate>
    <description>&amp;gt; Исключение только разве что BSD. Там со времен Морриса ничего&lt;br&gt;&amp;gt; не появилось.&lt;br&gt;&lt;br&gt;А это померещилось? -- http://www.nixp.ru/news/12639.html&lt;br&gt;&lt;br&gt;&amp;gt; Так что можно смело под root сидеть.&lt;br&gt;&lt;br&gt;Мальчик, никогда взрослые дяди не говорили, почему именно работать рутом -- плохая примета?  Что такое privsep не только в сервисах, а и в повседневной работе?..&lt;br&gt;&lt;br&gt;Понимаю, что умных дядь в окрестности могло просто не оказаться -- одни олухи с криками про &quot;ляликс&quot; (порой в майках win2k, как Dear Never).  Но это тоже не повод головой-то совсем не думать.&lt;br&gt;</description>
</item>

</channel>
</rss>
