Свободное ПО во всей красе (Страница 17) / Дорога, открытая всем / Форум StopLinux

Объявление

#401 01-11-15 08:57:09

Director cemetery
Участник
Из Краснодар
Зарегистрирован: 05-09-12
Сообщений: 1,420
WindowsChrome 46.0.2490.80

Re: Свободное ПО во всей красе

@Rector, Семён боялся что ты завяжешь.
@SemyonKozakov, Сам то прямо радикально новый, блестишь.


8c5609d9ba96c3dacd04881384b144aa.gif

Неактивен

#402 02-11-15 03:09:01

foooser
Участник
Зарегистрирован: 27-10-15
Сообщений: 312
UbuntuFirefox 41.0

Re: Свободное ПО во всей красе

SemyonKozakov пишет:

foooser, в OpenSource есть разные проекты и разработчики. Есть четкий процесс принятия патчей, как в Linux Kernel, с семью кругами бюрократического ада, есть мелкие проекты, где один-два разработчика все решают. Интегрировать чужие патчи - целая работа, и не все разработчики готовы этим заниматься.

Неприятно, все-таки себя осознавать ходоком в этакое бюрократическое нечто аля привет из застойных времен, когда твою судьбу, или что неприятнее, судьбу твоего детища, решает человек, единственное достоинство которого - занимание определенного места, дающего каплю власти, которой, естественно, пользуются по мере своей ничтожности.

Неактивен

#403 03-11-15 18:22:32

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 41.0

Re: Свободное ПО во всей красе

foooser пишет:

я не в техподдержке работаю есличо. это ректор тут разводил дезинформацию

--

foooser пишет:

а где я писал что работаю в техподдержке? вы вообще знаете что такое NOC?

cj_ayho.png
--
Да все уже знают, где ты работаешь, камрад -)

--

foooser пишет:

ректор, сначала найдите меня и приедьте ко мне наивный красноглазый 15-летний скрипт-киддис

Уже еду. На другой год мы приедем - Директор и я. Ты это, ты извини - Директор на экскаваторе ездит -)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#404 03-11-15 18:26:13

foooser
Участник
Зарегистрирован: 27-10-15
Сообщений: 312
LinuxChrome 45.0.2454.85

Re: Свободное ПО во всей красе

Rector пишет:

1) Да все уже знают, где ты работаешь, камрад -)
2) Уже еду. На другой год мы приедем - Директор и я. Ты это, ты извини - Директор на экскаваторе ездит -)

1) и где тут написано хоть одно слово "техподдержка"?
2) ну едьте, едьте smile

Неактивен

#405 03-11-15 18:28:19

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 41.0

Re: Свободное ПО во всей красе

foooser пишет:

ну едьте, едьте

Он на танке. Директор.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#406 03-11-15 18:46:58

foooser
Участник
Зарегистрирован: 27-10-15
Сообщений: 312
LinuxChrome 45.0.2454.85

Re: Свободное ПО во всей красе

Rector пишет:
foooser пишет:

ну едьте, едьте

Он на танке. Директор.

хых. называется - вот и познакомились wink

Неактивен

#407 03-11-15 19:48:49

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 41.0

Re: Свободное ПО во всей красе

foooser пишет:

познакомились

Да.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#408 09-09-16 10:58:29

8086
Участник
Зарегистрирован: 14-05-10
Сообщений: 191
LinuxIceweasel 38.8.0

Re: Свободное ПО во всей красе

О пресловутом арийско-чистом Линуксе, неподверженном никаким предательствам своего пользователя...

Выявлен новый rootkit для Linux, подменяющий функции libc

Компания Trend Micro выявила новое семейство руткитов, получивших название Umbreon в честь одноимённого покемона, который прячется в темноте. Следы разработки Umbreon прослеживаются с начала 2015 года, а сейчас руткит появился в свободной продаже на черном рынке. Umbreon может быть установлен атакующими на Linux-системы на базе архитектур x86, x86_64 и ARM, в том числе на встраиваемые платформы, такие как платы Raspberry Pi и беспроводные маршрутизаторы.

Umbreon относится к руткитам третьего кольца защиты, функционирующим только в пространстве пользователя. Для скрытия своего присутствия, вместо перехвата системных вызовов на уровне ядра, Umbreon осуществляет подмену функций стандартной библиотеки libc. Подмена функций осуществляется на этапе связывания, путём подстановки библиотеки /usr/share/libc.so.*.[i686|x86_64|v6l].ld-2.22.so, переопределяющей функции libc. Библиотека прописывается в конфигурационный файл "/etc/ld.so.*" (где "*" случайный набор букв, например, /etc/ld.so.thVkfEQ), который, в свою очередь, подменяет в загрузчике /lib/x86_64-linux-g строку "/etc/ld.so.preload", что приводит к автоматической загрузке вредоносной библиотеки при запуске любого исполняемого файла.

Руткит предоставляет обработчики для функций работы с файлами (open, opendir, read, write, chdir и т.п.), записи в лог (syslog, audit*), запуска исполняемых файлов (execve, execvp), аутентификации через PAM (pam_authenticate, pam_open_session), работы с базой пользователей (getpwnam, getpgid, getpwuid), работы с процессами (get_procname, kill), обработки сетевых соединений (socket, netstat) и т.д. Всего перехватывается более 100 функций.

Контролируя выполнение данных функций Umbreon тщательно вырезает из потока данных информацию о своих компонентах (например, не показывает свои файлы и скрывает процессы), а также обеспечивает скрытый вход (работает в том числе через SSH), путём перехвата функций PAM и добавления скрытого пользователя, присутствие которого в /etc/passwd вырезается из вывода при выполнении операций чтения. Следы вычищаются достаточно качественно, например, дополнительные настройки компоновщика вырезаются даже из вывода трассировки, т.е. не видны при использовании таких инструментов как strace. Так как Umbreon не в состоянии перехватить системный вызов ptrace(), чистка производится на этапе вывода результата, через перехват функций vprintf, __vfprintf_chk и fputs_unlocked.

В комплект также входит бэкдор Espereon, названный в честь покемона с большими ушами. Espereon обеспечивает обратное сетевое соединение к хосту атакующего при обнаружении в TCP-пакетах определённого ключа активации. Espereon постоянно слушает сетевой трафик на сетевом интерфейсе при помощи libpcap и скрывается под прикрытием Umbreon. Скрываются не только процессы и трафик, но и сетевая активность, благодаря перехвату функций got_packet и pcap_loop.

Для обнаружения и удаления руткита можно использовать инструменты анализа содержимого ФС, напрямую обращающиеся через системные вызовы, минуя функции libc. Также можно загрузиться c LiveCD, примонтировать дисковые разделы и оценить наличие подозрительных файлов /etc/ld.so.*, /usr/lib/libc.so.* и /usr/share/libc.so.*.

Копипаста с опеннет.ру

Ну а в прочем - всё хорошо, прекрасная маркиза...

Неактивен

#409 17-09-16 01:22:31

foooser
Участник
Зарегистрирован: 27-10-15
Сообщений: 312
WindowsChrome 52.0.2743.116

Re: Свободное ПО во всей красе

8086, да всем похуй.

Неактивен

#410 18-09-16 18:23:50

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 53.0.2785.116

Re: Свободное ПО во всей красе

Привет Фузер! Ты живой!? -) Иди в скайп -)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#411 19-09-16 23:24:20

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
WindowsFirefox 48.0

Re: Свободное ПО во всей красе

Linups_Troolvalds пишет:

Больше просто нечего сказать.

Не, реально всем похуй. Вендекапец не наступил. Увы.

Неактивен

#412 21-09-16 00:54:53

foooser
Участник
Зарегистрирован: 27-10-15
Сообщений: 312
WindowsChrome 52.0.2743.116

Re: Свободное ПО во всей красе

Rector пишет:

Привет Фузер! Ты живой!? -) Иди в скайп -)

Шаломушки smile
А куда ж я денусь.
В скайп влом, с мобильного триджи неудобно.

Неактивен

#413 05-12-17 21:54:44

Nevermind
Участник
Из Оттуда
Зарегистрирован: 28-10-17
Сообщений: 41
Windows 7Mozilla 5.0

Re: Свободное ПО во всей красе

Rorschach пишет:

Вендекапец не наступил. Увы.

Это он 21.12.2012 не наступил, можно ещё попрогнозировать.))))
Вот сейчас Микрософт забанит 7/8/8.1 и переведёт свою 10-ку на режим платной подписки  -  ещё ннадцать раз вспомните Беню Гейца добрым словом)))))


Патологическая беспомощность - антоним сверхмегамощной ультрасуперспособности.

Неактивен

Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика