The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..., opennews (ok), 22-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


52. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +2 +/
Сообщение от Аноним (-), 22-Авг-12, 20:42 
> как будто невозможно было раньше написать кейлоггер (см. xneur)

Да написать то его возможно. А вот подпихнуть - уже сложнее...


Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

87. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +1 +/
Сообщение от Anonim (??), 23-Авг-12, 00:01 
>> как будто невозможно было раньше написать кейлоггер (см. xneur)
> Да написать то его возможно. А вот подпихнуть - уже сложнее...

Взлом странички автора, загрузка в репы скомпрометированной сборки. Все стандартно. При этом поражаются почти все использующие данную прогу в данном дистре, что нехило.

Ответить | Правка | Наверх | Cообщить модератору

151. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Аноним (-), 23-Авг-12, 12:45 
> Взлом странички автора, загрузка в репы скомпрометированной сборки. Все стандартно.

Вот только...
1) В репы что-то вгружать могут только майнтайнеры.
2) В нормальных дистрах (как минимум RPM и DEB based) пакеты подписаны ключами майнтайнеров которые достаточно ответственно хранят обычно.
3) В нормальных дистрах майнтайнеры не просто вдувают в реп абы какую версию а вполне себе делают diff относительно старой и сравнивают что изменилось.

> При этом поражаются почти все использующие данную прогу в данном дистре, что нехило.

Вот только за более чем 10 лет такого практически не было. С таким же успехом можно и виндус апдейт сломать и вдуть апдейт протрояненый. Кстати это пожалуй даже более вероятно: comodohacker утверждал что умеет генерить валидные винапдейты. А еще сам же MS подписал валидной подписью malware - инструмент для промышленного шпионажа известный как flame. Вот это я понимаю, вирьмэйкеры!

Ответить | Правка | Наверх | Cообщить модератору

166. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 14:14 
> 3) В нормальных дистрах майнтайнеры не просто вдувают в реп абы какую
> версию а вполне себе делают diff относительно старой и сравнивают что
> изменилось.

Это нынче редкость (да и десять лет тому вовсе не было общим местом), не стоит полагаться.

Ответить | Правка | Наверх | Cообщить модератору

122. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Аноним (-), 23-Авг-12, 08:38 
>> как будто невозможно было раньше написать кейлоггер (см. xneur)
> Да написать то его возможно. А вот подпихнуть - уже сложнее...

взлом репозитория Федоры в недавнем прошлом напомнить?
Ну или там kernel.org ?

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

144. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 11:43 
>> Да написать то его возможно. А вот подпихнуть - уже сложнее...
> взлом репозитория Федоры в недавнем прошлом напомнить?
> Ну или там kernel.org ?

Напомните, конечно -- сколько чего долетело до пользователей?

Ответить | Правка | Наверх | Cообщить модератору

152. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Аноним (-), 23-Авг-12, 12:50 
> взлом репозитория Федоры в недавнем прошлом напомнить?

Напомните. Особенно сколько хомячков в результате пострадало.

> Ну или там kernel.org ?

Ну продолбал какой-то нерюх ключ. Само по себе это вообще не уязвимость системы. Уязвимостью было то что ограниченный аккаунт загрейдили до root. Вот это - секурити баг, да. И его починили. И это как-то явно менее люто чем ремотное выполнение кода с правами ядра путем отсылки udp пакетов на закрытый (!!!) порт. Как это недавно было в винде. Простите, но имхо лезть с такими багами в ядре секурити меряться как минимум лицемерно.

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру