The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..., opennews (ok), 22-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


150. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +3 +/
Сообщение от Аноним (-), 23-Авг-12, 12:40 
> также настроить юзерский аккаунт который не сможет устанавливать никакого софта без
> прав администратора.

Можно. Только...
1) Это надо было сделать по дефолту, ибо дефолты решают. В виндах начиная с 2008/висты - доползло и до микрософта. Правда доползло как-то криво и UAC получился ну очень уж криво передранным вариантом sudo. Оригинал по крайней мере мозг не имеет при администрировании системы.
2) Этого пудакам из MS показалось мало и они не придумали ничего умнее как заворачивать запись в программную диру в отдельную фэйковую папку. Алилуйя. Да здравствует майндфак, когда половина программ видит иерархию ФС так, а половина - эдак. Фича, млять - майндфак нызывается.
3) Поскольку культуры работы с ограниченными правами win32 програмерам изначально не было привито, очень много программ попросту не будет работать будучи пнутыми с такими правами. Они вообще морально не готовы что хоть где-то может случиться access denied (или какой-то подобный облом файловых операций) и что это надо корректно обработать и хотя-бы сообщение об ошибке выкинуть. Поэтому если программа через полчаса работы вдруг с грохотом упадет потому что попробовала прочитать нифига не открывшийся файл - есть шансы очень долго и натужно потом трублешутить сие вплоть до хардкорного дебага системных вызовов файлмоном чтобы вообще осознать WTF. В *никсах программы обычно все-таки проверяют права и явно информируют о фокусах типа permission denied.

> Вырасти уже пора из детских штанишек. В винде больше вирусов потому что
> это самая популярная платформа,

Вырасти пора уже из детских штанишек. Куча мощных серверов на толстом канале - вкусная мишень. Судя по интенсивности брута ssh - весьма даже. Вот только...
1) А ничо что в винде remote UDP exploit на закрытый порт запатчили совсем недавно. А в пингвине фиг знает когда такое вообще было в протоколах типа TCP и UDP (если вообще было).
2) В винде 90% хомяков шарится по стремным файлопомойкам, качая варез и кряки. Другого метода инсталла все-равно нет. Правда в восьмерке это починят, но там лекарство - еще хуже чем болезнь.

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

155. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  –6 +/
Сообщение от Ваня (??), 23-Авг-12, 13:04 
1-1. UAC и SUDO решают разные задачи. SUDO предоставляет возможность пользователям выполнять команды от имени других пользователей. UAC - ограничение прав пользователя с любыми правами.

1-2. начиная с Vista изменилась организация папок пользователя. То о чём пишете вы не произошло.

1-3. к ОС это не имеет отношения. В качествено написанном ПО обработка ошибок присутствует.

2-1. данной ошибки не было в Линукс, а в Win она была, но никак себя не проявляла и могла быть использована только в условиях специально подготовленной для повторения данной ошибки лаборатории. Хотя была широко растиражирована по жёлтым ресурсам как одна из серьёзнейших сетевых ошибок Win за всё время её существования.

2-2. статистика взята очевидно из ваших личных наблюдений. Другие методы есть, напр. установочные диски. Если пользователь предпочитает воровать - то вирус или сбой в работе компьютера - это кара Божья за его грехи (за воровство), реализованная Им руками вирусописателей.

Ответить | Правка | Наверх | Cообщить модератору

165. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 14:12 
> 1-3. к ОС это не имеет отношения.

Имеет, и это тоже вопрос культуры.  Культура разработки win32-кодеров в подавляющем их большинстве и впрямь на уровне ниже плинтуса, увы.

> 2-2. [...] Если пользователь предпочитает воровать

А если всё купил и тем не менее?  Не стоит всё-таки с больной головы на Здоровую валить.

Ответить | Правка | Наверх | Cообщить модератору

175. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  –2 +/
Сообщение от Ваня (??), 23-Авг-12, 14:58 
На Win32 сегодня если и пишется ПО, то лишь очень малая его часть. Даже в ВУЗах Win32 больше не изучается. ПО и ОС это разные продукты и оценивать их нужно отдельно.

Если пользователь купил, то ему не нужны не варезы, ни кряки, о которых шла речь.

Ответить | Правка | Наверх | Cообщить модератору

183. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 16:25 
> Если пользователь купил, то ему не нужны не варезы, ни кряки, о которых шла речь.

Если бы.  Бывали случаи, когда кряки предлагал суппорт в качестве решения багов защиты.  Но это эпизоды, а главное -- вопреки рекламе, "лицензионный" софт -- по сути тот же набор байтиков и дырок в них, что и "контрафактный".  С учётом подхода e.g. Microsoft Corp к обновлениям и security researchers периодически накрывает без особого разбору на купивших и скопировавших без оплаты.

Мне-то без разницы, людей одураченых жалко.

Ответить | Правка | Наверх | Cообщить модератору

242. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от ФФ (ok), 24-Авг-12, 10:49 
>Бывали случаи, когда кряки предлагал суппорт в качестве решения багов защиты

Подтверждаю. Пользовали легальную 1С77 с кряком, любезно предоставленным поставщиком. Иначе по сети не работало.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру