The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd, opennews (ok), 30-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +21 +/
Сообщение от Аноним (2), 30-Апр-21, 11:03 
Воистену, хотели виндовс-лайк монолит - получили и атаки.
Надеюсь это отрезвит мейтейнеров основных дистрибутивов от привязки только к одной системе инициализации.
Ответить | Правка | Наверх | Cообщить модератору

4. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –14 +/
Сообщение от пох. (?), 30-Апр-21, 11:08 
А кто их спрашивать-то собирается? Современный софт без libsystemd и не собирается давно.

Ответить | Правка | Наверх | Cообщить модератору

7. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +20 +/
Сообщение от Аноним (7), 30-Апр-21, 11:12 
Гентушники твои слова не подтверждают.
Ответить | Правка | Наверх | Cообщить модератору

148. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от uis (ok), 01-Май-21, 10:52 
Кроме одного эмулятора ведроида. anbox. Там sysd используется для... работы с dbus. Видимо про libdbus они не слышали.
А так да, не подтверждаю.
Ответить | Правка | Наверх | Cообщить модератору

8. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +4 +/
Сообщение от анон (?), 30-Апр-21, 11:14 
врете, батенька
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

15. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +9 +/
Сообщение от фыв (??), 30-Апр-21, 11:18 
ArtixLinux (arch), Devuan, Slackware, Gentoo.
Некоторые сущности, как это не смешно - вечны )
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

18. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +5 +/
Сообщение от анон (?), 30-Апр-21, 11:25 
Десктоп на Artix, сервер на Devuan и никаких проблем. У кого софт без системды не собирается рекомендую менять софт
Ответить | Правка | Наверх | Cообщить модератору

130. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от валяйте (?), 30-Апр-21, 20:47 
А также ты рекомендуеш им сидеть без работы.
Ответить | Правка | Наверх | Cообщить модератору

149. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от uis (ok), 01-Май-21, 10:54 
>У кого софт без системды не собирается рекомендую менять софт

Лучше нормально написать разрабам, что, например, для dbus systemd не нужен, а достаточно libdbus.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

203. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Аноним (203), 12-Май-21, 18:07 
dbus тоже ненужен!

Это дыра которые через polkitd с Java Script политиками безопасности повышает привилегии обычного пользователя до рута.

Ответить | Правка | Наверх | Cообщить модератору

24. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –2 +/
Сообщение от Аноним (-), 30-Апр-21, 11:31 
Большинство софта в них неработают без dbus,polkit,elogind.
Так что всем рекомендую перейти на https://k1sslinux.org
Софта немного, но зато чист от троянов IBM.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

27. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от фыв (??), 30-Апр-21, 11:35 
Наличие dbus, elogind не смущает, как и не даёт о себе знать.
Иными словами: меньшее из зол дабы не впадать в крайности )
Ответить | Правка | Наверх | Cообщить модератору

45. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +4 +/
Сообщение от пох. (?), 30-Апр-21, 11:57 
> Наличие dbus, elogind не смущает, как и не даёт о себе знать.

ну так и троянец три года не давал о себе знать и никого не смущал.

Назовет себя dbus, или elogind и будет чувствовать себя прекрасно следующие пять лет - в вашей чудо-системе без системды, но с полным ее косплеем (из костыликов и подпорочек).

Ответить | Правка | Наверх | Cообщить модератору

48. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от фыв (??), 30-Апр-21, 11:59 
Чего же троянец ждал десятилетия? Почему сразу не порадовал нас из sysVinit?
Ответить | Правка | Наверх | Cообщить модератору

52. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от пох. (?), 30-Апр-21, 12:19 
В смысле? Вот этого всего "shitlogind", dbus-daemon --system --address=systemd: и тому подобного и ждал.  Десять лет ждвал, и вот! Дождалси!

А то два /sbin/init, да еще и второй не с pid1 - палево какое-то получается. Мне в свое время залетевший троянец попытался скосплеить dhcpd - тоже не очень удачно вышло, во-первых, палево, откуда на сервере такое, во-вторых, вляпался в selinux, кто ж dhcp даст развернуться-то...
А вот с shitlogind никаких проблем не было бы.

Ответить | Правка | Наверх | Cообщить модератору

143. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Аноним (143), 01-Май-21, 09:16 
Что из этого списка имеет хоть какое-нибудь вменяемое применение?
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

21. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +6 +/
Сообщение от Аноним (21), 30-Апр-21, 11:28 
Без системГ не собирается только гном. Оба не нужны.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

30. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +4 +/
Сообщение от Аноним (30), 30-Апр-21, 11:36 
Все собирается, мало того еще и работает потом - Void тому подверждение...40 гном завезли и он работает а системГ и в помине нет...
Ответить | Правка | Наверх | Cообщить модератору

142. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –1 +/
Сообщение от thhh (?), 01-Май-21, 09:11 
Тут про systemd разговор, а вы хвпстаетесь про сборку без мифического системГ.
Ответить | Правка | Наверх | Cообщить модератору

11. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –5 +/
Сообщение от фвы (?), 30-Апр-21, 11:15 
Как, люди создавшие это, с аримей великовозрастных школьников на команде "фас" на каждом форуме по всему миру, способна отрезвиться..
Идея системд отличная. Да вот реализация - апофеоз идиотизма.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

33. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 11:38 
> Да вот реализация - апофеоз идиотизма.

Вот тут на 100% согласен.


Ответить | Правка | Наверх | Cообщить модератору

39. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от фыв (??), 30-Апр-21, 11:44 
Наш хрупкий мирок it фриков будут давить. А вечно пованивающая бездумная "масса" будет блеять и обзывать маразматиками, консерваторами, динозаврами, тех кто еще что-то понимает. И нам еще придётся выбирать и не раз, что принесёт и не такие неудобства как появление системд.. таков уж мир и его хищные настроения.
Правильно директор Курчатовского сказал "пендосы выигрывают, так как играют в долгую". Невероятно глупо даже не подозревать что эьто не касается и обычных юзверских пк.
Ответить | Правка | Наверх | Cообщить модератору

50. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 12:09 
Хуже всего, что те, кто должен был бы думать за эту массу - такие же. Что Медвед со своим айфонным энтузиазмом, что Греф и остальные банкиры с переводом всего в смартфоны клиентов, что "минцифра", которая в упор не видит, что сайты ведомств кишат закладками, сливающими налево инфу о гражданах. И некуды бечь.
Ответить | Правка | Наверх | Cообщить модератору

67. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –1 +/
Сообщение от n00by (ok), 30-Апр-21, 13:04 
Эти господа и не должны про то думать -- не их компетенция. Когда Путин отвечал на троллинг про "пропатчить КДЕ под ФриБСД", что следует обратиться к специалистам, именно это и имелось ввиду.

Другой вопрос, как так получилось, что Рашн ОС унд Апликейшн "разрабатывают" персонажи, у которых #define объявляет переменную, а потом подобный треш продаётся в госструктуры за бюджетные средства, и почему за эту деятельность не сажают пачками -- вот это как раз вопрос к товарищам майорам.

Ответить | Правка | Наверх | Cообщить модератору

76. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +6 +/
Сообщение от sig11 (?), 30-Апр-21, 13:31 
"Когда Путин отвечал"
Это Ющенко отвечал... путин такое даж не выговорит
Ответить | Правка | Наверх | Cообщить модератору

77. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –7 +/
Сообщение от n00by (ok), 30-Апр-21, 13:34 
Я не смотрел Ющенко (тот факт, что до него провокацию вообще допустили, уже о многом говорит). Путину вопрос повторили много позже, он его так и обыграл, что слов таких не знает, и что каждый должен заниматься своим делом, иначе получается бардак.
Ответить | Правка | Наверх | Cообщить модератору

103. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +3 +/
Сообщение от anonymous (??), 30-Апр-21, 15:51 
Эффект Мандела налицо.
Ответить | Правка | Наверх | Cообщить модератору

112. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –1 +/
Сообщение от n00by (ok), 30-Апр-21, 16:49 
Если после массированной информкомпании по поводу реакции первых лиц на мем кто-то не смог заметить кардинально отличающиеся сведения, это проявления когнитивной ригидности, а не очередной мемчик.
Ответить | Правка | Наверх | Cообщить модератору

36. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +2 +/
Сообщение от Аноним (30), 30-Апр-21, 11:41 
Все что нужно чтобы это исправить - завезти в стандартную поставку системд только 2 модуля - инициализацию и менеджер плагинов ...мне собсно кроме первого ничего не нужно из этого комбаина.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

47. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 11:58 
Хватайте луддита!
Ответить | Правка | Наверх | Cообщить модератору

95. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +3 +/
Сообщение от Аноним (30), 30-Апр-21, 15:02 
Сколько модулей, из этой сотен входящих в состав ненужноД, ты используеш?
Ответить | Правка | Наверх | Cообщить модератору

65. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Аноним (65), 30-Апр-21, 12:52 
>Все что нужно чтобы это исправить - завезти в стандартную поставку системд только 2 модуля - инициализацию и менеджер плагинов ...

В систему инициализации добавить инит? Остановите планету, я сойду!

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

89. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +5 +/
Сообщение от Аноним (30), 30-Апр-21, 14:47 
Наркоман? сустемд перестал быть системой инициализации примерно в версии 0.0.0.1
Ответить | Правка | Наверх | Cообщить модератору

64. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +16 +/
Сообщение от topin89 (ok), 30-Апр-21, 12:48 
Прямо сейчас запущен комп с контейнером nspawn и голыми иксами (без оконного сервера и графического логина)

Давайте глянем, что там есть

/lib/systemd/systemd
/usr/bin/systemd-nspawn
/lib/systemd/systemd-machined
/lib/systemd/systemd-logind
/usr/bin/dbus-daemon
/lib/systemd/systemd-timesyncd
/lib/systemd/systemd-resolved
/lib/systemd/systemd-udevd
/lib/systemd/systemd-journald

Итак, что было бы, если бы не было systemd

/lib/systemd/systemd стал бы любым удобным init

systemd-nspawn и systemd-machined стали бы ворохом программ из LXC/Docker

systemd-logind честно не знаю. Может, elogind, может, оно в целом не нужно

dbus-daemon остался бы как есть, потому что он часть не systemd, а freedesktop

/lib/systemd/systemd-resolved стал бы другим dns-клиентом

systemd-timesyncd стал бы любым другим ntp-клиентом

udevd стал бы фиг его знает чем, mdev, vdev smdev или остался бы как есть, ибо не требует systemd сам по себе

systemd-journald стал бы любым другим демоном журналирования

Серьёзно, из всего списка убрался бы разве что logind, и то не факт.

Тут ещё мог бы быть networkd, но мы его сами заменили.


Что до многочисленных сервисов в автозапуске, как будто их раньше было мало. Блин, там этот троян можно было бы внедрить в скрипт запуска любого случайного сервиса, фиг бы кто заметил.

Давайте будем честны, дело не в комбайне и монолитности, дело в том, что везде один на всех systemd. Делать трояны, атакующие одно и тоже, внезапно гораздо проще, чем распыляться на сотни разных конфигураций.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

69. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –3 +/
Сообщение от Аноним (69), 30-Апр-21, 13:07 
Кто "мы"?
Ответить | Правка | Наверх | Cообщить модератору

70. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от dimez (?), 30-Апр-21, 13:20 
> systemd-logind честно не знаю.

Зачем в контейнере logind?

> /lib/systemd/systemd-resolved стал бы другим dns-клиентом

Зачем в контейнере dns-клиент?

> systemd-timesyncd стал бы любым другим ntp-клиентом

Зачем в контейнере синхронизация времени?

> udevd стал бы фиг его знает чем

Зачем в контейнере udevd?

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

90. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +3 +/
Сообщение от Moomintroll (ok), 30-Апр-21, 14:47 
>> ... комп с контейнером ...
> Зачем в контейнере ...?

Чукча не читатель?

Ответить | Правка | Наверх | Cообщить модератору

122. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Dimez (ok), 30-Апр-21, 19:36 
Писать надо нормально. Я, конечно, удивился, как это в контейнере голые иксы появились, но решил не спрашивать.
Ответить | Правка | Наверх | Cообщить модератору

74. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +5 +/
Сообщение от jOKer (ok), 30-Апр-21, 13:26 
Дело не в том, что он один такой весь и другого нет. Дело в том, что коронная "фишка" ненужноГ - "конфиг вместо скрипта" порождает вместо тонко настраиваемой под конкретного пользователя системы, некую стандартную мыльницу, которая действительно "одна на всех".

При этом, поддержать весь спектр юс-кэйсов она не в состоянии, и поэтому поддерживает только _наиболее распространенные_. А их число сравнительно невелико, и на этом уже можно строить атаку. Что и делают. То есть, - если кто не понял, - история под катом, это плата за лень. За лень написать свой скрипт самому и под себя... ну или хотя бы посмотреть как устроен чужой.

И знаете что? Мне совсем ненужноГ-шников не жалко. Поделом.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

78. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от HyC (?), 30-Апр-21, 13:37 
ЧСХ "наиболее распространенных" юз кейсов стало уже столько что документация на сыстемдэ стала толще "войны и мира" и осилить ее наизусть в полном обьеме в одно рыло чтобы свободно без гугеля в ней ориентироваться надо иметь мозгов килограмм на двести.

При этом я например сильно не уверен можно ли чрез сыстемды без костылей и синей изоленты поднять два дот1ку вилана на одном интерфейсе, но чтоб у них маки разные были. Что при дидах в одну строчку делалось.

Ответить | Правка | Наверх | Cообщить модератору

125. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Онаним (?), 30-Апр-21, 19:53 
Заглянул на боевой сервер

root           1       0  0 Mar16 ?        00:05:38 /usr/lib/systemd/systemd --switched-root --system --deserialize 17
root         597       1  0 Mar16 ?        00:03:22 /usr/lib/systemd/systemd-journald
root         631       1  0 Mar16 ?        00:00:05 /usr/lib/systemd/systemd-udevd
root         808       1  0 Mar16 ?        00:01:25 /usr/lib/systemd/systemd-logind
dbus         810       1  0 Mar16 ?        00:12:13 /usr/bin/dbus-daemon --system --address=systemd: --nofork --nopidfile --systemd-activation --syslog-only
systemd+     916       1  0 Mar16 ?        00:00:47 /usr/lib/systemd/systemd-networkd

Собственно всё, что к системде относится. И это включая dbus и systemd-networkd. Кроме них и инита - три процесса. Такие дела. Три процесса погоды не делают.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

101. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +2 +/
Сообщение от Аноним (101), 30-Апр-21, 15:32 
> Воистену, хотели виндовс-лайк монолит - получили и атаки.
> Надеюсь это отрезвит мейтейнеров основных дистрибутивов от привязки только к одной системе
> инициализации.

Нифига это их не отрезвит, им пофиг, они кормятся с тех рук, которые это всё и проталкивают.
Так что либо велкам на маргиналодистры без этого шлака, либо расслабляйте булки и получайте удовольствие, потом будет ещё чудесатее!

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

133. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Аноним (133), 30-Апр-21, 22:21 
Причем здесь системд? Без него сабж станет более подозрительно выглядеть разве что =)
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру