The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Комплекс вредоносного ПО 'Дроворуб' заражает ОС Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Комплекс вредоносного ПО Дроворуб заражает ОС Linux" +/
Сообщение от Ordu (ok), 20-Авг-20, 14:46 
>>>> Что ты имеешь в виду под "легко" детектируется?
>>> Имею ввиду, что лёгкость детекта как раз нет смысла обсуждать, поскольку при
>>> этом г-нокоду слишком много чести будет оказано.
>> Лол. Ты так и не ответил на вопрос: что ты подразумеваешь под
>> лёгкостью детекта.
> Потому что подразумеваю, что ты достаточно умён, что бы банальности не разжёвывать.
> И предполагаемого противника не считаю идиотом, способным пропустить "руткит" с описанным
> "скрытием". И наши точно не будут ставить задачу, что бы в
> АНБ все поумирали со смеху.

МОжет ты прекратишь съезжать с темы, и наконец ответишь на вопрос: что ты имеешь в виду под лёгкостью детекта? Хочешь я тебе повторю вопрос полностью, чтобы напомнить, что именно мне неясно?

>> Начал съезжать с темы, используя дурацкие предлоги. Ты выше
>> как минимум два поста накатал, с разобором древоруба, и вдруг засмущался,
>> и решил, что слишком много чести обсуждать его?
> Я сразу в исходном разборе обозначил рамки актуальной темы, цитирую: «То, что
> такое "скрытие" элементарно детектируется -- можно даже не рассматривать».

Окей. Если так, то я в ответ скажу тебе, что ты дурак, имбецил и ничего не понимаешь в безопасности, хоть и строишь из себя тут чёрт знает что. Вот точно так же скажу, финально, необсуждаемо, и на все вопросы почему так, буду отвечать "если ты не совсем дурак, то сам поймёшь". Сойдёт?

Объясни свою позицию, или признай свою некомпетентность.

>[оверквотинг удален]
> на что я ответил, что задача руткита от файлового сканера скрыться (как
> следствие, вместо сигнатурного анализа используются иные методы). Перед там я упомянул
> два новых для тебя слова (Gmer и RkU). Ты мог проявить
> любознательность и самостоятельно ознакомиться с упомянутыми инструментами, описание
> принципов их работы должно быть доступно (а сами принципы достаточно общи
> и переносимы). Если тебя заинтересовала тема обнаружения, то следует уяснить простую
> истину: большую часть информации придётся добывать самому. Не потому что она
> секретна, а потому что находит ищущий. Если желание всего лишь сравнить
> "лёгкость", а фрагмента описания спамбота десятилетней давности недостаточно, посмотри
> презентацию Blue Pill на Black Hat.

Бла-бла-бла. Сорри, не читал, спешу, бежать надо. Ты можешь просто ответить на поставленный вопрос, а не разводить философию, доказывая мне своё интеллектуальное превосходство? Если тебе нужно это превосходство, я готов так отдать. На, бери.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Комплекс вредоносного ПО 'Дроворуб' заражает ОС Linux, opennews, 14-Авг-20, 00:02  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру