The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Linux спас энергосистему Австралии от возможной аварии, opennews (ok), 05-Окт-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Linux спас энергосистему Австралии от возможной аварии"  –1 +/
Сообщение от fidaj (ok), 05-Окт-09, 21:56 
>причина: принесенная на работу сидишка, или флешка?

По такому количеству зараженных хостов можно сделать вывод: отсутствие какого-либо антивирусного ПО...

Ответить | Правка | Наверх | Cообщить модератору

15. "Linux спас энергосистему Австралии от возможной аварии"  +2 +/
Сообщение от demimurychemail (?), 05-Окт-09, 22:00 
которое так же стоит денег, которое так же не является идеальным.
Ответить | Правка | Наверх | Cообщить модератору

17. "Linux спас энергосистему Австралии от возможной аварии"  –1 +/
Сообщение от fidaj (ok), 05-Окт-09, 22:10 
>которое так же стоит денег, которое так же не является идеальным.

Ну хотя бы что-то...

Ответить | Правка | Наверх | Cообщить модератору

16. "Linux спас энергосистему Австралии от возможной аварии"  +2 +/
Сообщение от Карбофос (ok), 05-Окт-09, 22:06 
они просто до этого случая были уверены, что системе, без доступа в глобальную сеть, вирусы не грозят.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

26. "Linux спас энергосистему Австралии от возможной аварии"  –3 +/
Сообщение от Аноним (-), 05-Окт-09, 22:57 
Линуксоиды всегда изливают столько желчи при слове ВИНДОВС? O_o

http://www.symantec.com/security_response/writeup.jsp?docid=...

О вирусе известно с 4-го февраля. Так причем в данном случае ОС, если ее не обновляли?

Ответить | Правка | Наверх | Cообщить модератору

31. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от Карбофос (ok), 05-Окт-09, 23:47 
просто это далеко не единственный случай. причем, система уязвима внутри - через...
Ответить | Правка | Наверх | Cообщить модератору

40. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от Аноним (-), 06-Окт-09, 01:47 
>через...

RPC? IE?

всеже это самая распространенная ОС. к сожалению или к счастью, но это так.

Ответить | Правка | Наверх | Cообщить модератору

41. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от Карбофос (ok), 06-Окт-09, 01:49 
через пользователя. быстро забыли времена распространения вирусов на дискетках.
Ответить | Правка | Наверх | Cообщить модератору

47. "Linux спас энергосистему Австралии от возможной аварии"  +1 +/
Сообщение от pavlinux (ok), 06-Окт-09, 03:24 
>Линуксоиды всегда изливают столько желчи при слове ВИНДОВС? O_o
>О вирусе известно с 4-го февраля. Так причем в данном случае ОС,
>если ее не обновляли?

Как это не причём. Данный вирь работает ТОЛЬКО в этой, боюсь сказать, Операционной системе.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

58. "Linux спас энергосистему Австралии от возможной аварии"  –3 +/
Сообщение от Аноним (-), 06-Окт-09, 08:46 
Так у линуксов нет такой популярности. Судить о безопасности труднее.
Ответить | Правка | Наверх | Cообщить модератору

63. "Linux спас энергосистему Австралии от возможной аварии"  +3 +/
Сообщение от Zenituremail (?), 06-Окт-09, 10:11 
А где связь между популярностью и безопасностью?
Ответить | Правка | Наверх | Cообщить модератору

158. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от User294 (ok), 07-Окт-09, 20:12 
>Линуксоиды всегда изливают столько желчи при слове ВИНДОВС? O_o

Дык не без причин же. Скажите вот мне - вот НАХРЕНА например в виндах вагон сервисов с правами SYSTEM крутится, а? Это даже покруче чем админ! Чтобы вирус мог не только прорваться но и надежно закрепиться во всех уголках системы, да?

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

160. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от spunky (?), 07-Окт-09, 21:51 
а может это сделано с целью избежать проблем доступа при работе сервисов? Если хочешь сделать работающую систему "даже из коробки вынимать не надо", то не жалко поступиться безопасностью.
Ответить | Правка | Наверх | Cообщить модератору

162. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от пофик (?), 08-Окт-09, 13:42 
>Дык не без причин же. Скажите вот мне - вот НАХРЕНА например
>в виндах вагон сервисов с правами SYSTEM крутится

У винды есть миллион недостатков, но есть одно громадное достоинство на букву Хэ - хороший интерфейс. В то время, когда линукс только начинал светиться убогими кнопо-библиотечками, винда-95 уже позволяла полностью автоматизировать офис, причём независимо от квалификации юзеров. Естественно, всё это "побырому" прикручивалось на legacy Win3.1, что не могло не сказаться на безобразной (в конечном итоге) архитектуре. Сервисы - из той же оперы, они должны одновременно и делать свою работу (на уровне системы), и быть легко управляемыми простым чайником. Этого можно было добиться только такими вот "широкими" привилегиями.

Та или иная система, но чел.фактор остаётся самым слабым, вот система и полетела.

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

164. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от аноним (?), 08-Окт-09, 14:03 
>вот система и полетела

восемь лет уже летает :)
и пока что не собирается уходить на покой

Ответить | Правка | Наверх | Cообщить модератору

166. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от пофик (?), 08-Окт-09, 14:13 
>восемь лет уже летает :)
>и пока что не собирается уходить на покой

Ну и замечательно! Юзеры пользуют то, что ЛИЧНО ОНИ считают наиболее удобным, а значит и более эффективным.

Ответить | Правка | Наверх | Cообщить модератору

169. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от www2email (??), 08-Окт-09, 14:22 
>У винды есть миллион недостатков, но есть одно громадное достоинство на букву
>Хэ - хороший интерфейс.

Вообще-то хороший интерфейс тут практически не при чём. Кому нужен был графический интерфейс - брали Apple, NeXT, SunOS. Две последние системы являлись Unix-ами и всю графику разруливали через X11. X11 легко переносится на Linux.

Windows - это совсем другая история. Агрессивная маркетинговая политика (предустановленная винда, драйверы на железо от производителя) и совместимость с DOS'ом позволила занять главенствующее положение на платформе x86.

Прошло много времени, Windows уже не совместим с DOS. И до сих пор он побеждает только из-за распространённости платформы x86, из-за того как ловко ему удалось перетянуть всех с DOS'а, включая разработчиков программ.

С другой стороны Linux:
1. на компьютеры никто не предустанавливал,
2. производители оборудования драйверов под него не делали (собственно, Linux не особо то и желает, чтобы под него писали драйверы сами производители железа - об этом свидетельствует постоянно изменяющееся ядерное API),
3. совместимости с DOS'ом он не имел.

Но зато Linux:
1. был дешевле коммерческих Unix'ов,
2. позволял запускать почти всё тоже самое, что можно было запускать на коммерческих Unix'ах.

Соответственно сейчас наблюдаем, что Unix'ов становится всё меньше и меньше.

>В то время, когда линукс только начинал
>светиться убогими кнопо-библиотечками, винда-95 уже позволяла полностью автоматизировать офис, причём независимо
>от квалификации юзеров.

Linux - ядро, оно не может светиться кнопо-библиотечками.

>Естественно, всё это "побырому" прикручивалось на legacy Win3.1,
>что не могло не сказаться на безобразной (в конечном итоге) архитектуре.
>Сервисы - из той же оперы, они должны одновременно и делать
>свою работу (на уровне системы), и быть легко управляемыми простым чайником.
>Этого можно было добиться только такими вот "широкими" привилегиями.
>Та или иная система, но чел.фактор остаётся самым слабым, вот система и
>полетела.

Преимущества Windows временны. Linux скушал Unix'ы и принялся за Windows. Цифра 1%, которой так часто плюются линуксоненавистники, имеет совсем другой смысл, если взглянуть на неё в абсолютном выражении - десятки миллионов пользователей. Да даже и в процентном выражении - возьми сто человек пользующихся компьютерами, и в среднем 1 человек из них знаком с Linux. Это вам не дети в песочнице играют, пользователей Linux много и их количество растёт.

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

190. "(offtopic) 'пофик' == Thorn, думаю.  оба хронофаги"  +/
Сообщение от Michael Shigorinemail (ok), 13-Окт-09, 01:18 
>>У винды есть миллион недостатков, но есть одно громадное достоинство на букву
>>Хэ - хороший интерфейс.
>Вообще-то хороший интерфейс тут практически не при чём. Кому нужен был графический
>интерфейс - брали Apple, NeXT, SunOS.

Да не спорьте с этим невменяемым!!  Он же громоздит чушь по принципу "абы несуразней".  И вполне возможно, что себя уже убедил.

Пользуйтесь ссылкой на ks_nick.cgi -- тут один тролль минус, а этот вот плюс.  И нечего их вразумлять, они не за тем здесь.

Ответить | Правка | Наверх | Cообщить модератору

22. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от Аноним (-), 05-Окт-09, 22:26 
>По такому количеству зараженных хостов можно сделать вывод: отсутствие какого-либо антивирусного ПО...

Ironically, Integral Energy's computer networks are protected by a Symantec security solution, a source said. Symantec has had a virus signature for W32.Virut.CF since February.

"This might indicate the antivirus software was not updated in a timely matter on some machines or that the Symantec product was not able to detect it due to the obfuscation techniques used by the malware," Gatford said.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

34. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от fidaj (ok), 06-Окт-09, 00:02 
Так толку с него без сигнатур - обновляться нужно было своевременно...
Ответить | Правка | Наверх | Cообщить модератору

37. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от Карбофос (ok), 06-Окт-09, 00:36 
если эвристический анализ на высоте - можно продержаться и без актуализации сигнатур. а у симантек каких-то изменений алгоритма не было заметно года этак с 1999-2000
Ответить | Правка | Наверх | Cообщить модератору

51. "Linux спас энергосистему Австралии от возможной аварии"  –2 +/
Сообщение от www2email (??), 06-Окт-09, 07:28 
>если эвристический анализ на высоте - можно продержаться и без актуализации сигнатур. а у симантек каких-то изменений алгоритма не было заметно года этак с 1999-2000

Это миф, вредный и не имеющих под собой никаких оснований. На самом деле все эти эвристические алгоритмы - маркетинговый bullshit. По-настоящему спасают только сигнатуры.

Ответить | Правка | Наверх | Cообщить модератору

57. "Linux спас энергосистему Австралии от возможной аварии"  +4 +/
Сообщение от hda (?), 06-Окт-09, 08:41 
Сигнатуры - такая же бесполезная фигня, как и эвристика. На самом деле все что нужно - это разграничение прав и закрытие уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

60. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от zazik (ok), 06-Окт-09, 09:38 
>Сигнатуры - такая же бесполезная фигня, как и эвристика. На самом деле
>все что нужно - это разграничение прав и закрытие уязвимостей.

Слова не мальчика, но мужа!

Ответить | Правка | Наверх | Cообщить модератору

80. "Linux спас энергосистему Австралии от возможной аварии"  –2 +/
Сообщение от www2email (??), 06-Окт-09, 12:31 
>Сигнатуры - такая же бесполезная фигня, как и эвристика. На самом деле
>все что нужно - это разграничение прав и закрытие уязвимостей.

Да уж, тут 100% согласен.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

88. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от Карбофос (ok), 06-Окт-09, 13:21 
> маркетинговый bullshit

да? а что же делать с тестами антивирусов, без актуализированной базы? тесты на распознание новых вирусов? что там по-твоему, распознание вирусов на основе сигнатур? :-D приплыли.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

95. "Linux спас энергосистему Австралии от возможной аварии"  –2 +/
Сообщение от www2email (??), 06-Окт-09, 14:15 
>> маркетинговый bullshit
>
>да? а что же делать с тестами антивирусов, без актуализированной базы? тесты
>на распознание новых вирусов? что там по-твоему, распознание вирусов на основе
>сигнатур? :-D приплыли.

Делать то, что положено делать и со всем другим маркетинговым bullshit'ом - игнорировать.

Да, эвристика позволяет найти подозрительные программы, но большее количество обнаруженных подозрительных программ создаётся за счёт большего числа ложных срабатываний, когда вполне нормальные программы определяются как опасные.

Пример - безобидная программа "Hello world!", написанная на Visual Basic, будучи запакованной с помощью AsPack и затем UPX, подавляющим большинством "умных" антивирусов сразу же определяется как "очень опасное ПО". Вот, ознакомьтесь: http://sporaw.livejournal.com/79480.html

Ответить | Правка | Наверх | Cообщить модератору

102. "Linux спас энергосистему Австралии от возможной аварии"  +1 +/
Сообщение от Карбофос (ok), 06-Окт-09, 14:40 
> Делать то, что положено делать и со всем другим маркетинговым bullshit'ом - игнорировать.

что и делаю с продуктами m$

по теме запаковки всякими UPX и подобными: в данном случае реакция адекватная, станут ли простую программу упаковывать дважды? она же себя в памяти распаковывает и т.д. то есть налицо манипуляция данными в памяти. а уже от корректности самого алгоритма зависит, на сколько точен будет результат распознания "ядра" программы эвристическим алгоритмом.

повторюсь: в данном примере реакция антивиров корректна.

Ответить | Правка | Наверх | Cообщить модератору

105. "Linux спас энергосистему Австралии от возможной аварии"  –2 +/
Сообщение от www2email (??), 06-Окт-09, 15:20 
>> Делать то, что положено делать и со всем другим маркетинговым bullshit'ом - игнорировать.
>
>что и делаю с продуктами m$
>
>по теме запаковки всякими UPX и подобными: в данном случае реакция адекватная,
>станут ли простую программу упаковывать дважды?

Какая разница сколько раз и что запаковали? Если запакую rar'ом каталог, в котором случайно окажется zip-архив, то это тоже можно считать признаком вируса? Пусть антивирус распакует этот exe-шник, а там уже смотрит - вирус или нет.

>она же себя в памяти
>распаковывает и т.д. то есть налицо манипуляция данными в памяти.

Она себя не распаковывает. Распаковщик находится в сегменте кода, запакованная программа - в сегменте данных. Почему бы антивирусу не вычленить сегмент данных и не распаковать его самостоятельно, а уже потом анализировать своей "эвристикой"? А ещё лучше - проверить на совпадение с сигнатурами.

>а уже от корректности самого алгоритма зависит, на сколько точен будет результат
>распознания "ядра" программы эвристическим алгоритмом.

Факт в том, что "эвристика" не даёт вообще никакой точности. Это как фильтрация спама spamassassin'ом: по совокупному счётчику подозрительных свойств делается вывод о том, что письмо является спамом.

Проблемы с вирусами в винде нужно решать средствами централизованного репозитория с цифровыми подписями, грамотной системой ограничения доступа на уровне операционной системы и своевременным закрытием дыр в этой системе. Проблемы со спамом нужно решать введением в протокол SMTP аутентификацию серверов. А всякие эвристики - это рулетка, они исповедуют не инженерный подход к решению проблем, а подход торгашей.

>повторюсь: в данном примере реакция антивиров корректна.

Если антивирусная система жрёт кучу системных ресурсов на эвристику, не гарантирует при этом правильности срабатывания, даёт некоторым пользователям ложное ощущение безопасности, то такой эвристикой лучше не пользоваться. Лучше пользоваться только сигнатурами (вирусов и легитимных программ) и своевременно их обновлять.

Случай, описанный в новости, скорее всего про вас - только такие люди как вы могут всерьёз полагаться на эвристику и забивать на обновления в течение полугода.

Ответить | Правка | Наверх | Cообщить модератору

116. "Linux спас энергосистему Австралии от возможной аварии"  +/
Сообщение от Карбофос (ok), 06-Окт-09, 16:58 
ого, великие спецы перешли на личности. продолжайте в таком же духе. сигнатуру вам в... помощь
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру