The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Может ли Ubuntu Linux выступать в роли замены Windows, opennews (?), 18-Сен-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


121. "OpenNews: Может ли Ubuntu Linux выступать в роли замены Wind..."  +/
Сообщение от Progr (?), 21-Сен-07, 13:10 
>Пример "невиндового вируса" в студию!

Сам я вирусы на лине не хватал, тк нет таковых с выходом в инет, и дома почти не пользую.
У меня и винда раз в год, а то и реже, их хватает, и то, когда по лени позволяю под админской учетной записью другим лазить.

Но я не поленился, и вбил в яндекс "Вирусы для Linux". Результаты впечатляют.
http://www.cnews.ru/news/line/index.shtml?2006/04/11/199525
http://www.ibusiness.ru/development/8393/
http://www.viruslist.com/ru/news?id=1155
Ну и так далее. Не зря же существуют антивирусы под никсы. Или вы этого не знали? Да и "технологии" используемые вирусами нынче к оси не сильно привязанны. К примеру социальный инжиниринг, работающий на пользователя, может заставить запустить нужный бинарник под рутом.

Кстать отказ работать софта без админских прав в винде, это не ее проблема, а программистов, недоделавших свою работу.

PS. Надеюсь вы прочитаете пой пост.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

122. "OpenNews: Может ли Ubuntu Linux выступать в роли замены Wind..."  +/
Сообщение от Progr (?), 21-Сен-07, 13:48 
Вот еще очень интерестная ссылка:
http://linux.su/130306.shtml
Ответить | Правка | Наверх | Cообщить модератору

123. "OpenNews: Может ли Ubuntu Linux выступать в роли замены Wind..."  +/
Сообщение от Michael Shigorinemail (ok), 21-Сен-07, 14:20 
>У меня и винда раз в год, а то и реже, их хватает, и то,
>когда по лени позволяю под админской учетной записью другим лазить.

Есть мнение, что Вы можете и не замечать схваченных после одного под админской.
По крайней мере в forensics analysis сложилось достаточно дружное мнение, что гарантировать отсутствие вредоносного кода, однажды получившего возможность исполнения с неограниченными (или достаточными) привилегиями -- без установки бинарников с нуля невозможно.

Надеюсь, Вас хорошие руткиты пока обходили.

>Не зря же существуют антивирусы под никсы. Или вы этого не знали?

Н-да.

Видите ли, антивирусы под *NIX существуют для того, чтобы чистить контент (почту, веб) для юзверей, сидящих на виндах за этими самыми *NIX.  Изредка -- диски, вытащенные из уже не поднимающихся машин (или с livecd).  Для снижения опасности пролома самих *NIX существуют совсем другие системы, и ориентированы они в первую очередь на умных людей и "умный" код, а не тупую массовку, скандирующую "открой эту картинку" с небольшими вариациями.

Бишь то, что для винды -- "вирус" и норма жизни, для *NIX -- "взлом" и экстраординарное событие (если есть основания считать, что проломили в root, то вменяемые сисадмины создают систему с нуля и поскольку это достаточно неприятная процедура -- стараются предпринять меры для неповторения таковой).

Этого _Вы_ не знали?

>Да и "технологии" используемые вирусами нынче к оси не сильно привязанны.

Глупости.  ActiveX очень даже хорошо привязан, как и IE ;-)

>К примеру социальный инжиниринг, работающий на пользователя,
>может заставить запустить нужный бинарник под рутом.

Не может, если у пользователя нет прав рута или привычки ими пользоваться без веского на то основания.

А _необходимости_ ими пользоваться -- нет.

>Кстать отказ работать софта без админских прав в винде, это не ее
>проблема, а программистов, недоделавших свою работу.

Дадас.  Это проблема политики Microsoft, которая сделала вид, что win32 -- это и win95, и winnt.  При этом кодили слишком многие вне её стен -- на/под win95.  И без никакого ощущения недоделанности своей -- под 9x-то работает, а на NT ставили-тестили админом -- тоже работает.

Пора бы уж избавляться от таких дремучих представлений.

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

124. "OpenNews: Может ли Ubuntu Linux выступать в роли замены Wind..."  +/
Сообщение от Progr (?), 21-Сен-07, 15:18 
>...
>Надеюсь, Вас хорошие руткиты пока обходили.

Благо да. Т.к. имею привычку выяснять что за вирус заразил, соотв. и методы его удаления. При сомнениях переустановка осис нуля.

>[оверквотинг удален]
>"умный" код, а не тупую массовку, скандирующую "открой эту картинку" с
>небольшими вариациями.
>
>Бишь то, что для винды -- "вирус" и норма жизни, для *NIX
>-- "взлом" и экстраординарное событие (если есть основания считать, что проломили
>в root, то вменяемые сисадмины создают систему с нуля и поскольку
>это достаточно неприятная процедура -- стараются предпринять меры для неповторения таковой).
>
>
>Этого _Вы_ не знали?

Ну об этом, можно сказать, умолчал, о их основной задаче. Но я имим и не интересовался, что б быть полностью осведомленным.

>Глупости.  ActiveX очень даже хорошо привязан, как и IE ;-)
>...
>Не может, если у пользователя нет прав рута или привычки ими пользоваться
>без веского на то основания.
>
>А _необходимости_ ими пользоваться -- нет.

Я не сказал все. И под "технологии" я понимал не конкретное нечто вида ActiveX, а более абстрактные понятия. И если АктивХ - в винде, то в линуксе найдут чтонить другое. И рассматривать лучше не текущую ситуацию.
Социальный инжиниринг рассчитан не на админов по большей части, а на рядовых пользователей. И я сомневаюсь, что пересевший дома на линукс рядовой пользователь(а об этом смотрю линуксоиды любят кричать) начнет вдаваться во всякие подробности конфигурирования системы.
Представим, что пользователь получает письмо вида - "Зарегистрируйтесь на нашем сайте запустив прилагаемый бинарник из под рута и выиграйте миллион". Найдутся такие кто захотят "выиграть миллион", и если они умеют "запускать из под рута"... Да и не для всех целей нужен рут, к примеру получить что либо из личных файлов пользователя. И др.
Я вообще не вирусы пишу, поэтому до мелочей все в этом процессе рассказать не смогу.

>Дадас.  Это проблема политики Microsoft, которая сделала вид, что win32 --
>это и win95, и winnt.  При этом кодили слишком многие
>вне её стен -- на/под win95.  И без никакого ощущения
>недоделанности своей -- под 9x-то работает, а на NT ставили-тестили админом
>-- тоже работает.
>
>Пора бы уж избавляться от таких дремучих представлений.

Это - да, с этим, наверное, не как не поборешься не переписав прогу. Но это вобщем то две разные ОС. А я имел ввиду проги выпущенные под современные видны, скажем под ХР. Често сказать, удивляет, когда прога не работает без админских прав. Но это не микрософта, вроде, проблема, а сложившейся ситуации, когда нормой считается работать под админом в обычной ситуации, хотя по логике это не нужно.

Подводя итог. Я скорее стремлюсь представить картину, в которой линукс захватывает у микрософта значимую часть его "бытового" рынка. В такой ситуации хакеры просто не смогут обойти вниманием линукс, ведь этим они упустят немалое число своих жертв.

PS. Иногда мне кажется, что люди забывают цель вирусов, и соответственно не там, и не того от них ждут.

Ответить | Правка | Наверх | Cообщить модератору

125. "Может ли Windows выступать в роли замены Linux"  +/
Сообщение от Michael Shigorinemail (ok), 21-Сен-07, 16:46 
>>Глупости.  ActiveX очень даже хорошо привязан, как и IE ;-)
>Я не сказал все.

Собсно не сказали ничего.

>И под "технологии" я понимал не конкретное нечто
>вида ActiveX, а более абстрактные понятия. И если АктивХ - в
>винде, то в линуксе найдут чтонить другое. И рассматривать лучше не
>текущую ситуацию.

Пожалуйста, лучше придерживайтесь хотя бы конкретных понятий по текущей ситуации.  Умение рассматривать ситуацию в перспективе и обобщать предполагает хотя бы нечастые ошибочные суждения по тому, что можно посмотреть и пощупать.

Вот это "что-нибудь другое" для нахождения доступно 24x7, да только глобальные дыры-технологии попросту не находят применения.

>Социальный инжиниринг рассчитан не на админов по большей части, а на рядовых
>пользователей. И я сомневаюсь, что пересевший дома на линукс рядовой пользователь(а
>об этом смотрю линуксоиды любят кричать) начнет вдаваться во всякие подробности
>конфигурирования системы.

Типа там "как запустить из-под рута".

>Представим, что пользователь получает письмо вида - "Зарегистрируйтесь на нашем
>сайте запустив прилагаемый бинарник из под рута и выиграйте миллион".
>Найдутся такие кто захотят "выиграть миллион", и если они умеют "запускать из под
>рута"...

OK, ставлю очередной ящик пива против эксперимента на домашних пользователях с итогом в хотя бы одного пользователя, который:
- купится на такую наживку;
- при этом знает, как "запустить из-под рута".

>Да и не для всех целей нужен рут, к примеру получить
>что либо из личных файлов пользователя. И др.

Да.  И проспамить или по'DoS'ить -- тоже.

>Я вообще не вирусы пишу, поэтому до мелочей все в этом процессе
>рассказать не смогу.

Ну я намедни тоже ляпнул сдуру про win-драйверы, что не есть повод продолжать сегодня без приведения уже забытого в точности подтверждения своему тезису...

>Подводя итог. Я скорее стремлюсь представить картину, в которой линукс захватывает у
>микрософта значимую часть его "бытового" рынка.

А он и так захватывает -- как правило, через устройства вроде тех же домашних маршрутизаторов, смартфонов, интернет-таблеток, где пользователю оставляется меньше возможностей опростоволоситься.

С виндой у кухарки проблема в излишней функциональности, которая кухарке невдомёк, зато на руку malware'истам.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру