The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено троянское ПО для Linux c функциями сохранения скрин..., opennews (??), 20-Янв-16, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


165. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 17:30 
Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука

А почему модераторы удалили мое сообщение об не существование сего "Вируса" и про то что это реклама drweb на говноресурсах? ведь:
1. звук не пишет
2. само не устанавливается
3. доказательств существования нет
4. не запускается без xdg
5. не работает с noexec в tmp
6. Это просто скрипт который надо явно запустить.
7. Про браузеры: это не уязвимость линукса, а уязвимость браузера!!!
8. Установка не проверенного пакета - проблемы самого пользователя.

Может следует удалить новость, а то я тоже сейчас скрипт на python напишу и буду всем говорить, что это вирус...

Ответить | Правка | Наверх | Cообщить модератору

178. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от тоже Анонимemail (ok), 20-Янв-16, 18:17 
Если ваши посты удаляют без объяснения - возможно, модератор просто знает, что человеку, который пишет такую херню, бесполезно что-то объяснять...
Ответить | Правка | Наверх | Cообщить модератору

180. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 18:19 
Я вспомнил я там про opennet.ru плохо написал. А в чем херня?
Ответить | Правка | Наверх | Cообщить модератору

205. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от тоже Аноним (ok), 20-Янв-16, 19:39 
Насколько я помню тот удаленный пост - в целом.
Ответить | Правка | Наверх | Cообщить модератору

230. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 20:33 
нет
Ответить | Правка | Наверх | Cообщить модератору

181. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 18:22 
> Может следует удалить новость

Не знаю, кто удалял, но как комодератор могу предложить Вам ознакомиться с содержимым по следующим ссылкам:
* http://wiki.opennet.ru/ForumHelp (включая FAQ)
* http://www.opennet.ru/contact.shtml (администратор сайта, который и принимает решения о публикации/изменении/удалении новостей)

Также обратите внимание, что к новостям принимаются правки ("исправить" в основном виде сразу под текстом).  Только постарайтесь писать ещё более взвешенно.

Ответить | Правка | К родителю #165 | Наверх | Cообщить модератору

182. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –2 +/
Сообщение от Аноним (-), 20-Янв-16, 18:24 
Вы где видели вирусы которые мистическим образом сами по себе в системе появляются? Во всех случаях виноват пользователь. Любой вирус необходимо запустить и совсем необязательно это должен быть скрытый руткит или еще какая беда. Предлагаю провести аналогию с обычным домашним пользователем Linux, который "переехал" с Windows. Вы до сих пор наивно полагаете что установка Linux таким людям реально что-то меняет? Делает мир безопасней? Разве-что им руки отрубить... А смотреть необходимо в реалиях "хомячков", а не крутых гиков.
Ответить | Правка | К родителю #165 | Наверх | Cообщить модератору

189. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 18:32 
Да это все правильно, но где сам вирус, ни слова где он вообще распространяется... Или у вируса лицензия такая, что drweb не может дать этот "вирус", а то создатели засудят?
>А смотреть необходимо в реалиях "хомячков"

Смотреть надо в реалиях коряво настроенной, по умолчанию, системой для хомячков. Оскорбляет даже то как назвали "троян"...
>Вы где видели вирусы которые мистическим образом сами по себе в системе появляются?

windows zvercd, intenet explorer(через activeX) :-)

Ответить | Правка | Наверх | Cообщить модератору

322. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (322), 11-Ноя-20, 13:16 
Червь Морриса
Ответить | Правка | Наверх | Cообщить модератору

193. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от soarin (ok), 20-Янв-16, 18:53 
> Вы до сих пор наивно полагаете что установка Linux таким людям реально что-то меняет

На самом деле меняет. Они ничего зловредного поставить не смогут (исключения есть, но их очень мало). Но это действительно не из-за исключительной защищенности линуксов, а малой популярности.

Тот же ведроид это отлично показал, хотя там возможностей для зловредного ПО в разы меньше, чем на десктопах. Но принцип "скачай трояна и поставь сам" вполне нормально действует, как бы тыжпрограммистам было бы не смешно...

Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору

213. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 19:49 
Я не совсем понимаю ваши аргументы в пользу той или иной ОС.
Разве есть сложность в ограничении прав пользователя в Windows? Создайте пользовательскую учетную запись без прав администратора. Справедливости ради, следует отметить - это необходимо сделать и не является правилом по умолчанию. Это большой "косяк" который был намерено допущен ради удобства пользователя. Правда, такого же комфорта как в Linux или OS X - не ждите. Придется открывать консоль чтобы сделать те или иные необходимые действия. Хотя, можно было просто спросить пароль и предоставить полную свободу действия в удобном графическом окружении, а не "мрачном" cmd. И это в Windows... И все же - это возможно. Было бы желание!
Ответить | Правка | Наверх | Cообщить модератору

224. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 20:02 
> Разве есть сложность в ограничении прав пользователя в Windows?

there's no more powerful thing than the default (c) ~/.sig одного старого приятеля

Ответить | Правка | Наверх | Cообщить модератору

234. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от soarin (ok), 20-Янв-16, 20:59 
Эээ, какие-то бредни. В вендах есть UAC - он вполне нормально справляется с разделением прав. Не вижу особой прям уж особой разницы с Linux или OS X (да, я использую три ОС сразу на разных устройствах). Хотя на более ранних вендах - это был реально стыд и позор с правами.
Но вот отключение UAC - это одно из самых популярных занятий пользователей. Это даже при том случае, если UAC просит повышение привелегии просто нажатием кнопки.  А попробуй пользователей заставить вводить пароль на повышение привелегий - сразу же пошлют :D
Ответить | Правка | К родителю #213 | Наверх | Cообщить модератору

237. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от тоже Аноним (ok), 20-Янв-16, 22:07 
Это тот UAC, который закатывает истерику на любую программу без цифровой подписи (то есть на большинство программ)? Прекрасный образец профанации безопасности, прекрасный...
Так приучать пользователя вводить пароли, не думая, как это удается M$ - это шедеврально, к этому приходится относиться, как к искусству, потому что технологические понятия тут бессильны.
Ответить | Правка | Наверх | Cообщить модератору

268. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от iPony (?), 21-Янв-16, 09:52 
> Это тот UAC, который закатывает истерику на любую программу без цифровой подписи

Прям чудеса какие-то. По цифровым подписям будет худо только при установки дров на сколько я знаю. UAC на обычную программу без цифровой подписи ругаться не будет. (могу ошибаться, ибо вендами активно не пользуюсь, но вроде так). Тем более вендовый дефолт легко позволяет сделать пользователя без пароля (в отличии от OS X и линукса), что я думаю большинство пользователей и делает...

PS: в чем смысл писать бред, размешанный фанатизмом, не очень относящийся к реальности - мне не понятно.

Ответить | Правка | Наверх | Cообщить модератору

280. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от тоже Анонимemail (ok), 21-Янв-16, 10:33 
> UAC на обычную программу без цифровой подписи ругаться не будет. (могу ошибаться

Можете и ошибаетесь. Мне, как автору "обычной программы без цифровой подписи", приходится объяснять пользователям, что делать, когда нынешние "десяточки" на голубом глазу "защищают" их от установки программы, вынуждая к неочевидным действиям. Пользователи искренне перестают понимать, что происходит, и действуют наобум, щелкают наугад и вводят пароли, не пытаясь разобраться, зачем. Прекрасная почва для вирусописателей.
Кстати, именно администраторская учетка без пароля только добавляет экстрима в этот процесс.

Ответить | Правка | Наверх | Cообщить модератору

217. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от РОСКОМУЗОР (?), 20-Янв-16, 19:54 
Ниче там не меньше,учитывая что большинство ведер не получают обновления вообще,не говоря уж об обновлениях безопасности.
Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

196. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 19:05 
> Вы где видели вирусы которые мистическим образом сами по себе в системе
> появляются? Во всех случаях виноват пользователь.

Порой "вина" пользователя состояла в... выставлении свежепоставленной винды в интернет.  Нахвататься блох успевала даже быстрей, чем слить обновления.

Так, поправочка.  И да, чуток меняет.

Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору

198. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от soarin (ok), 20-Янв-16, 19:17 
Ну не в интернет, а в интранет (типа раньше локалки провайдеров были популярны, там реально было весело, разгуляться и потренироваться можно было вдоволь)

Да, и около 80% веб серверов на линуксе (большинство из них мелкого значения) по статистике positive technologies сидят без секурных обновлений.
1-day уязвимости страшнее всего, и они не щадят любую ОС ;)

Ответить | Правка | Наверх | Cообщить модератору

216. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 19:53 
> 1-day уязвимости страшнее всего, и они не щадят любую ОС ;)

Во-первых, сказать хотели "zeroday", но не угадали.  Во-вторых, ознакомьтесь с понятием attack surface.  В-третьих, практикой добить могу, но пока не буду :-)

Ответить | Правка | Наверх | Cообщить модератору

231. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от soarin (ok), 20-Янв-16, 20:37 
Нет, я хотел сказать то, что хотел. 0-day и 1-day принципиально разные термины.
Под 1-day имеется в виду "боянистые" уязвимости, уже залатанные производителями. Зачастую находятся от обратного, например просмотром патчей.  Ну или ещё тупее - через уже готовую информацию на блюдечке. Поэтому получение  на руки намного проще чем в случае 0-day, а в массовом применение может легко дать нужный улов.
PS: остальное вообще непонятно к чему было "умничанье".
Ответить | Правка | Наверх | Cообщить модератору

238. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 22:46 
> Нет, я хотел сказать то, что хотел.

Тогда примите извинения.

> Под 1-day имеется в виду "боянистые" уязвимости, уже залатанные производителями.

Да, уже почитал http://www.infosecisland.com/blogview/20897-One-Day-Exploits... -- оказывается, для такого уже и термин придумали, спасибо, не знал.

> PS: остальное вообще непонятно к чему было "умничанье".

Давайте тогда и я попробую объяснить.

>>> 1-day уязвимости страшнее всего

Именно из-за "страшнее всего" и решил, что имели в виду 0-day.  Они обычно хуже.

>>> и они не щадят любую ОС ;)

А вот как раз к 1-day гораздо более уязвимы ОС с меньшим количеством вариаций поставляемых бинарников/конфигураций.

Ответить | Правка | Наверх | Cообщить модератору

199. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от . (?), 20-Янв-16, 19:24 
>  Нахвататься блох успевала даже быстрей, чем слить обновления.

Это - да :-\
>И да, чуток меняет.

Ви есть много кушать! "чуток"?

Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

211. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 19:47 
Если по умолчанию в свежеустановленном дистрибутиве линукс выключить в файловом менеджере разрешение на запуск скриптов, то получится неплохой антивирус для домохозяек. Кулцхакеров не спасёт, все равно в терминал полезут...
Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

219. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –4 +/
Сообщение от Аноним (-), 20-Янв-16, 19:56 
Это из разряда местных баек. На моей памяти такого никогда не происходило. Вы сами должны понимать абсурдность подобных заявлений. Чтобы ОС выступала инициатором заражения без участия пользователя?! Да вы что...
Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

226. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от svicer (ok), 20-Янв-16, 20:15 
windows 10 уже все это делает(скриншоты, запись звука, передавание файлов, удаление программ, установка программ и т.д., по умолчанию) и предоставляет третьим лицам, эра вирусовпейсателей и антивирусов закончилась - все есть в системе. Не удивлюсь, что даже в предустановленные убунты всякие скрипты прописывать будут
Ответить | Правка | Наверх | Cообщить модератору

212. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от тоже Аноним (ok), 20-Янв-16, 19:47 
> Вы где видели вирусы которые мистическим образом сами по себе в системе
> появляются? Во всех случаях виноват пользователь. Любой вирус необходимо запустить

Я видел у своих подопечных. Вирь приперся на машинку с виндами из рекламной сети на новостном сайте. Пользователи ничего сами не ставили, работали работу (да, у них работа на новостных сайтах). После перезагрузки - хренак, вы заблокированы, отправьте СМС. Отсутствие админских прав и свежий Каспер никаких препятствий животине, прописавшейся в автозапуск пользователя, не создали.


Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору

221. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 19:59 
Если вы работаете с административными привилегиями по умолчанию... Вы дали вирусу все что ему нужно - права.
Ответить | Правка | Наверх | Cообщить модератору

228. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от тоже Аноним (ok), 20-Янв-16, 20:23 
Если вы не умеете читать, это только и исключительно ваша проблема.
Ответить | Правка | Наверх | Cообщить модератору

235. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 21:36 
Исключено. Это работа с административными правами или просто "фейковая" блокировка с пользовательскими правами. Да и тут все тривиально - это регулярные резервные копии с адекватными правами доступа. Даже если зловред использует шифрование. Использование IE вместо нормального браузера - это тоже впроблема. Самая большая брешь по безопаности сидит перед вашим монитором.
Ответить | Правка | К родителю #221 | Наверх | Cообщить модератору

229. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 20:32 
Вы до сих пор не поняли: надо было ставить drweb, вон он даже в linux вирусы находит, больше никто не находит, а он находит. Представьте, что на windows будет!!! :-)
Ответить | Правка | К родителю #212 | Наверх | Cообщить модератору

260. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Ytch (ok), 21-Янв-16, 01:47 
> Представьте, что на windows будет!!! :-)

На windows ощущение что он включает какой-то особый механизм "активной превентивной защиты". Читай: сжирает все ресурсы так, чтоб вирусня отваливалась из-за неудовлетворенных минимальных требований к памяти/сети/производительности ))


Ответить | Правка | Наверх | Cообщить модератору

262. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от тоже Аноним (ok), 21-Янв-16, 08:35 
Хм... я был уверен, что эта технология запатентована Касперским...
Ответить | Правка | Наверх | Cообщить модератору

233. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от soarin (ok), 20-Янв-16, 20:50 
> Я видел у своих подопечных. Вирь приперся на машинку с виндами из рекламной сети на новостном сайте. Пользователи ничего сами не ставили, работали

Да, вполне возможно. Скорее всего из-за java plugin'а в браузере. Админские права для пробивки и поимения не нужны.

Ответить | Правка | К родителю #212 | Наверх | Cообщить модератору

236. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 21:47 
Как вы выразились, различные "поимения" в пользовательском режиме - не более чем детский шалости. Для вас "проактивная" защиту и придумали.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру