<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на Linux-системы через запуск кода при вставке USB-нак...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html</link>
    <description>Джон Лаример (Jon Larimer) из подразделения IBM X-Force продемонстрировал (http://www.net-security.org/secworld.php?id=10544) потенциальную подверженность настольных Linux-систем атакам, связанным с распространением вредоносного кода через организацию автоматического выполнения кода после вставки USB-накопителя.&lt;br&gt;&lt;br&gt;&lt;br&gt;Спецификации freedesktop.org определяют возможность запуска скриптов autorun.sh и .autorun при подключении нового носителя, но обязательно при этом требуют вывода подтверждения данной операции от пользователя, не выполняя никаких действий автоматически. Тем не менее, во время подключения USB-накопителя в системе выполняется множество действий, таких как выполнение кода драйверов, автоматическое монтирование файловых систем и построение эскизов изображений десктоп-приложениями. При наличии уязвимости в любом из этих компонентов, ее можно использовать для организации автоматического выполнения кода.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве примеров, рассмотрено несколько уязвимостей в USB-драйвере, ко...&lt;br&gt;&lt;br&gt;URL: http://www.net</description>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке USB-нак... (ааноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#230</link>
    <pubDate>Thu, 12 Apr 2012 04:49:22 GMT</pubDate>
    <description>&amp;gt; Вообще то все эти оооочень много народу как бы мало кто спрашивает. &lt;br&gt;&amp;gt; По крайней мере те, кто реально занимается разработкой и продвижением тех &lt;br&gt;&amp;gt; или иных дистрибутивов в массовом секторе. И абсолютно правильно кстати делают. &lt;br&gt;&amp;gt; Роль, вес и ценность этих &apos;оооочень многа народу&apos; которых оооочень многа &lt;br&gt;&amp;gt; но почему то не в гите или багтреке но преимущественно на &lt;br&gt;&amp;gt; форумах и кухнях для ляля - ровно ноль. Ибо как с &lt;br&gt;&amp;gt; козла с них молока реальной пользы по любым выбранным направлениям.&lt;br&gt;&lt;br&gt;Широкая аудитория нужна, для того чтобы в госучреждениях начали юзать таки линуксы, чтобы файнридеры и баттлфилды3 имело коммерческий смысл писать под линуксы, а то сидим и мудим с виртуалками, дуалбутами, вайнами и прочими реактосами, ну признайте же.. Оно не всем надо, не все играются, не всем корелдров нужен, но я не вижу проблем с массовостью линукса, те же профи могут отключить превью и прочие автоматизации, уверен появятся дополнительные фишки в харденедгенту и апарморах, да хоть целые дистры специально для профи </description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке USB-нак... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#229</link>
    <pubDate>Thu, 10 Feb 2011 20:49:14 GMT</pubDate>
    <description>&amp;gt; Первый раз увидел в 95-м и не считал идиотизмом. Запуск программы с &lt;br&gt;&amp;gt; компакт-диска не являлся чем-то плохим: перезаписываемых не было. &lt;br&gt;&lt;br&gt;Это не мешало пиратам несколько раз эпично облажаться записав диск с вирусом. Вылядит круто: воткнул диск - дыщ - у тебя уже вирь. И в инсталяхах были вирусы. Поставил варезок? На вот тебе вирус как бонус :)&lt;br&gt;&lt;br&gt;&amp;gt; Те кто делал компакт-диски вирусов в autorun не прописывали. &lt;br&gt;&lt;br&gt;Некоторые клоуны умудрялись прописать завирусованные ехешники и в автораны и в сетапы. На одном диске в сетапе попался аж CIH, правда неактивный - полувычищенный антивирусом. Но в целом культура производства у варезников зачастую низкая или отсутствующая (таких уродов даже не жалко когда их копирасы размачивают). &lt;br&gt;&lt;br&gt;&amp;gt; А уже когда кто-то узнал, что при подключении flash-дисков тоже можно выполнить autorun, &lt;br&gt;&lt;br&gt;Для начала, появились записываемые компакт-диски. Создаваемые юзерами. И кто по приколу, а кто по недосмотру мог записать на диск какую-то срань. В общем автозапуск чего либо откуда либо - эт</description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке USB-нак... (LuckAs)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#228</link>
    <pubDate>Thu, 10 Feb 2011 14:28:46 GMT</pubDate>
    <description>Меня тоже задолбали эти автомаунты и превьюшки. Кому нужны превьюшки на флешке (сненном носителе)? убил бы. Долфин тоже этой гадости научили по дефолту. а потом флеху размонтировать быстро не получается, ибо он ещё не успел 100мб ПДФ-ник обработать для превью. Ну поставте пустой бокс для извращенцев виндузников, захотят - узнают где ткнуть/включить. А нормальным ребятам эти жучки-скрепки из МС-Офис не нужны.&lt;br&gt;Ну не хотят учиться на ошибках конкурентов совершенно.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке... (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#227</link>
    <pubDate>Thu, 10 Feb 2011 14:26:37 GMT</pubDate>
    <description>оно не поймёт. потому что аргументов у неко нет, зато есть смертельный укус в мозг пиарастами подхода &amp;#171;для вождения права не нужны!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке USB-нак... (magesor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#226</link>
    <pubDate>Thu, 10 Feb 2011 14:08:17 GMT</pubDate>
    <description>&amp;gt;Кто-то много и серьезно учится перед тем, как подойти к холодильнику, плите или стиральной машине? От силы - пролистал инструкцию.&lt;br&gt;&lt;br&gt;Посмотрел бы я на останки тех, кто просто &quot;пролистал инструкцию&quot; от автомобилей для блондинок от Microsoft Vehicles =)) Бабушка за компом не просто покупатель, это источник вирья и геморроя окружающим.&lt;br&gt;&lt;br&gt;Потому что компьютер &amp;#8212; не стиральная машина, и в нём не только процессор, это высокотехнологичный предмет, как совершенно справедливо выше заметил ув. aim.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#225</link>
    <pubDate>Thu, 10 Feb 2011 10:59:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; подойдут и вставят например флешку в твое отсутствие и экспроприировать не очень &lt;br&gt;&amp;gt;&amp;gt; то и удастся&amp;#8230; &lt;br&gt;&amp;gt; очень интересно на это посмотреть. если не считать форс-мажоров типа незаконного проникновения &lt;br&gt;&amp;gt; в жилище &amp;#8212; то как? а если уж незаконно проникли &amp;#8212; &lt;br&gt;&amp;gt; то скорее весь комп унесут, а не флэшины пихать будут.&lt;br&gt;&lt;br&gt;Да в том-то и дело, что разбирать компьютер долго и подозрительно для окружающих. Унести комп из офиса мимо охраны тоже сложно. А вот флешку вставить можно очень просто и быстро - ни у кого подозрения возникнуть не успеют.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке USB-нак... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#224</link>
    <pubDate>Thu, 10 Feb 2011 10:56:07 GMT</pubDate>
    <description>Вы берётесь за проблему не с того конца. Вместо того, чтобы обучать пользователей компьютерной безопасности, вы стараетесь ограничить доступ к системе, предоставив возможность пользоваться ей группе элитариев.&lt;br&gt;&lt;br&gt;А пользователя в изучении компьютерной безопасности заинтересовать легко. Как только он замучается терять курсовые в день сдачи или платить деньги за лечение вирусов, так он сразу захочет узнать почему это происходит и как быть осторожнее.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке USB-нак... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#223</link>
    <pubDate>Thu, 10 Feb 2011 10:49:14 GMT</pubDate>
    <description>Шарится по реестру для виндузятников раз плюнуть. Ведь виндовс самая десктопная ос...&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Linux-системы через запуск кода при вставке USB-нак... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74576.html#222</link>
    <pubDate>Thu, 10 Feb 2011 10:47:48 GMT</pubDate>
    <description>&amp;gt;А для чего ты флешку тогда вставлял если не хочешь смотреть её содержимое?&lt;br&gt;&lt;br&gt;Чтобы скопировать и отправить по почте тому, кому её содержимое нужно. Или почистить на флешке место и записать С компьютера НА флешку.&lt;br&gt;</description>
</item>

</channel>
</rss>
