The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на Linux-системы через запуск кода при вставке USB-нак..., opennews (??), 08-Фев-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Атака на Linux-системы через запуск кода при вставке USB-нак..."  +1 +/
Сообщение от Zenitur (?), 08-Фев-11, 23:27 
> Я думал, что этот идиотизм с autorun.ini есть только в офтопике

Первый раз увидел в 95-м и не считал идиотизмом. Запуск программы с компакт-диска не являлся чем-то плохим: перезаписываемых не было. Те кто делал компакт-диски вирусов в autorun не прописывали. А уже когда кто-то узнал, что при подключении flash-дисков тоже можно выполнить autorun, начались проблемы. Майкрософту следовало бы при написании драйвера для Flash-дисков запретить это, как например запретили корзину и второй раздел, да вот не подумали.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

58. "Атака на Linux-системы через запуск кода при вставке USB-нак..."  +2 +/
Сообщение от Alex (??), 09-Фев-11, 00:48 
Ещё как записывали. Я как-то приобрёл диск "100 игр на одном СД", так там все досовские игры были в самораспаковывающихся архивах заражённых вирусами (причём было несколько типов), и оболочка, запускающаяся в авторане, тоже была заражена.
Ответить | Правка | Наверх | Cообщить модератору

60. "Атака на Linux-системы через запуск кода при вставке USB-нак..."  +/
Сообщение от Zenitur (?), 09-Фев-11, 01:53 
У меня тоже был такой диск. Набор программ для Windows. В установщике драйвера для процессора AMD - вирус. Те кто прожигали наверно и сами не знали, а в твоём случае даже ни разу на вирусы не проверили перед записью. Хорошо что появился Dr. Web с проверкой "на ходу". Теперь Майкрософт сделала такую проверку обязательной для безопасной работы.
Ответить | Правка | Наверх | Cообщить модератору

83. "Атака на Linux-системы через запуск кода при вставке USB-нак..."  +5 +/
Сообщение от e2 (?), 09-Фев-11, 08:10 
Кто о чём, а Zenitur о процессорных драйверах.
Ответить | Правка | Наверх | Cообщить модератору

229. "Атака на Linux-системы через запуск кода при вставке USB-нак..."  +/
Сообщение от User294 (ok), 10-Фев-11, 23:49 
> Первый раз увидел в 95-м и не считал идиотизмом. Запуск программы с
> компакт-диска не являлся чем-то плохим: перезаписываемых не было.

Это не мешало пиратам несколько раз эпично облажаться записав диск с вирусом. Вылядит круто: воткнул диск - дыщ - у тебя уже вирь. И в инсталяхах были вирусы. Поставил варезок? На вот тебе вирус как бонус :)

> Те кто делал компакт-диски вирусов в autorun не прописывали.

Некоторые клоуны умудрялись прописать завирусованные ехешники и в автораны и в сетапы. На одном диске в сетапе попался аж CIH, правда неактивный - полувычищенный антивирусом. Но в целом культура производства у варезников зачастую низкая или отсутствующая (таких уродов даже не жалко когда их копирасы размачивают).

> А уже когда кто-то узнал, что при подключении flash-дисков тоже можно выполнить autorun,

Для начала, появились записываемые компакт-диски. Создаваемые юзерами. И кто по приколу, а кто по недосмотру мог записать на диск какую-то срань. В общем автозапуск чего либо откуда либо - это самострел, нацеленный на пятку. Предохранитель должен быть, как в пистолетах.

> начались проблемы. Майкрософту следовало бы при написании драйвера
> для Flash-дисков запретить это, как например запретили корзину
> и второй раздел, да вот не подумали.

Они много чего еще не подумали. Скажем зачем-то гоняют пачку сервисов с правами SYSTEM. А что, мене ссыкотные права процессам раздать - не вариант? Или это чтобы если уж поимеют  -то наверняка? oO

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру