Как подсадить зловреда через линуксовый репозиторий. (Страница 1) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 01-06-11 11:46:49

Sergey2408
Участник
Из недалеко от Москвы
Зарегистрирован: 10-10-10
Сообщений: 550
Windows 7Firefox 4.0.1

Как подсадить зловреда через линуксовый репозиторий.

Хотя бы здесь - https://forum.ubuntu.ru/index.php?topic=60435.0

2. Gnome Wallchanger - это GUI к питоновскому скрипту написанного Martin Owens (подробнее о скрипте можно прочитать здесь). Чтоб установить Gnome Wallchenger, необходимо добавить репозиторий автора - https://launchpad.net/~doctormo/+archive/ppa. Очень порадовала возможность ставить обои не только из локальной папки или указанные в настройках Gnome, а так же с deviantART и RSS (Flickr есть). Более подробную информацию можно найти на ubuntuforums.org

Навскидку пару применений - пишем прогу "Сиськи дня" с сюпрайзом, говорим, что майнтеймеры - гумосеки и ничерта не разбираются в сиськах, поэтому в оф. репах нашей проги нет, для загрузки подключите наш персональный репозиторий.
Или так - делаем фейковую страницу Mandriva-fans.narod.ru, куча рекламы нашей любимой ОС, и предлагаем подключить репозитории - вполне официальные, среди которых будет наше "зеркало", где к кое-каким программам будут добавлен зависимости типа "zlovred-0.1-i586". Ну это я буквально навскидку.
Скажите, прокатит, если нет, то почему? Ответы типа "ты НИЧЕГО не понимаешь в репозиториях" будут считаться оффтопом

Неактивен

#2 01-06-11 12:02:44

Sergey2408
Участник
Из недалеко от Москвы
Зарегистрирован: 10-10-10
Сообщений: 550
Windows 7Firefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

https://urpmi.mandriva.ru/ - и што мы видим?
Подключение репозитория MiB.

--distrib
--mirrorlist
https://urpmi.mandriva.ru/lists/ru/mib.2010.2.i586.list

Немного взломать сайт и чуть-чуть его подправить. Не надо и соц. инженерии. Сони же сломали.

Неактивен

#3 01-06-11 12:03:56

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows XPChrome 11.0.696.71

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Немного взломать сайт и чуть-чуть его подправить.

Дооо? Ну так взломай, в чем проблема то? Или ты думаешь, что один умный такой? smile

Неактивен

#4 01-06-11 12:05:01

Sergey2408
Участник
Из недалеко от Москвы
Зарегистрирован: 10-10-10
Сообщений: 550
Windows 7Firefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

Касательно подписи - достаточно один раз поставить правильный неподписанный пакет, что бы больше вопрос о подписи не возникал.

Добавлено спустя 01 мин 01 с:

Rorschach пишет:

Дооо? Ну так взломай, в чем проблема то? Или ты думаешь, что один умный такой?

Sergey2408 пишет:

Сони же сломали

Неактивен

#5 01-06-11 12:12:43

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows XPChrome 11.0.696.71

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Касательно подписи - достаточно один раз поставить правильный неподписанный пакет, что бы больше вопрос о подписи не возникал.

Так поставь! Как говорится "Гладко вписано в бумаги, Да забыли про овраги" Л.Н. Толстой

Sergey2408 пишет:

Сони же сломали

Ты сравни мощности сони и группы малолетних какиров.

Неактивен

#6 01-06-11 12:18:45

Sergey2408
Участник
Из недалеко от Москвы
Зарегистрирован: 10-10-10
Сообщений: 550
Windows 7Firefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

Rorschach пишет:

Так поставь! Как говорится "Гладко вписано в бумаги, Да забыли про овраги" Л.Н. Толстой

Оффтоп.
Лучше бы вы сказали, что для отключение проверки подписи пакетов нужны права мегасуперрута. Тогда бы я поверил.
Кстати, я ставил пакеты с неправильной подписью. Уже не помню, вроде бы в мандриву федоровские пакеты. Система ругнулась, но поставила.

Rorschach пишет:

Ты сравни мощности сони и группы малолетних какиров.

Судя по сайту, малолетние какиры, это мандрива? Тут я согласен. СЛОР лучше оформлен.

Неактивен

#7 10-06-11 21:34:11

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 9.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Заранее прошу прощения у модераторов за ап темы методом написания много общих слов.
Насколько мне подсказал гугл, создание своего репозитория - задача не сильно сложная, всё упирается в соц инженерию. Что-то типа написания на всяких ВиО фраз вида "а вот я тут такой репозиторий нашёл, что из него весь софт пропатченный и нуваще, тока, чтобы он заработал, надо из него поставить пакет MyZlobnyVir". На выходе мы получим патч энного количества систем нашей дрянью просто по закону больших чисел (миллионы десктопов на убунте уже позволяют применять к себе всяческие статистические выкладки). Это, конечно, не вирус в полном понимании этого слова, но я полноценный вирь и под виндой-то видел уже Б-г знает, когда, а троянчики типа VKHack и WinLocker так и распространяются...
Большая просьба (хотя я понимаю, что на vs-ресурсе она практически невыполнима) писать мысли по делу, а не "ты попробуй, сделай, а мы мирные люди, но наш линукс непогрешим".


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#8 10-06-11 21:59:33

Skipper_gmr
Участник
Зарегистрирован: 15-07-10
Сообщений: 141
Windows XPFirefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь, Linux не сокрушим!!1адынадын Руки прочь от свободы! Долой проприетарщину! Даешь Linux в каждый дом! Да здравствует Штульман и его последователи! Windows - не нужен! Неверных постигнет анальная кара! Покайтесь пока не поздно!
Как-то так, ну ты понел wink


"Ненависть к Microsoft является болезнью" (с) Линус Торвальдс

Неактивен

#9 10-06-11 22:11:10

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 11.0.696.77

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь, теперь по делу. То, что ты описал - это не вирус. Он не может самостоятельно залезть на компьютер пользователя через, к примеру, локальную сеть. Это просто вредноносная программа. Если пользователь добавляет неизвестный и не рекомендованный официально репозиторий - то этому ущербному уже ничего не поможет... Такие и Windows 7 заразят. Но вирусов (именно вирусов, которые способны заразить компьютер без прямого участия пользователя) под Linux на данный момент нет. Справедливости ради отмечу, что их нет и под Windows 7.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#10 10-06-11 22:23:24

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 9.0

Re: Как подсадить зловреда через линуксовый репозиторий.

SemyonKozakov пишет:

Белая рысь, теперь по делу. То, что ты описал - это не вирус. Он не может самостоятельно залезть на компьютер пользователя через, к примеру, локальную сеть. Это просто вредноносная программа. Если пользователь добавляет неизвестный и не рекомендованный официально репозиторий - то этому ущербному уже ничего не поможет... Такие и Windows 7 заразят. Но вирусов (именно вирусов, которые способны заразить компьютер без прямого участия пользователя) под Linux на данный момент нет. Справедливости ради отмечу, что их нет и под Windows 7.

Я не хочу сказать ничего такого, но в теме про "вирус" ничего и не написано. smile Там про "зловреды" и "репозитаории", а в предложенной Вами схеме

SemyonKozakov пишет:

именно вирусов, которые способны заразить компьютер без прямого участия пользователя

репозитаории вообще ни к селу, ни к городу. Более того, я и сам написал, что это не вирус.
Так есть что-то по теме? Или всё так и обстоит?
ЗЫЖ Думаю, репозитаорий с пакетом NeroLinuxCracked, например, будет пользоваться популярностью.  big_smile

Тьфу, опять а/о *FACEPALM*

Редактировался Белая рысь (10-06-11 22:27:01)


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#11 10-06-11 22:29:55

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь пишет:

ЗЫЖ Думаю, репозитарий с пакетом NeroLinuxCracked, например, будет пользоваться популярностью.

так ламерам и надо.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#12 10-06-11 22:31:27

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 12.0.742.91

Re: Как подсадить зловреда через линуксовый репозиторий.

Гареев Станислав пишет:

так ламерам и надо.

Не стоит злобствовать, на их месте можете оказаться вы.

Неактивен

#13 10-06-11 22:34:33

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

на их месте можете оказаться вы.

Никакими источниками софта кроме официальных (от хороших сообществ или компаний) я не пользуюсь.
Если подключить много репозитариев, то после очередного обновления из за несогласованности действий их ментанеров может случиться локальный линукс-конец.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#14 10-06-11 22:34:45

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

Белая рысь пишет:

Так есть что-то по теме? Или всё так и обстоит? Думаю, репозитаорий с пакетом NeroLinuxCracked, например, будет пользоваться популярностью.

А зачем мучиться с репозиториями? Таким олухам проще сразу же "чЮдодейственный пакет" дать в руки и пусть устанавливают. Типа, этот пакет "скачает весь интернет", "сделает член на 18 дюймов длиннее" и "перекачает доллАры с электронных счетов Билла Гейтса на личную аську бедолаги". От этого никто не защищён. Но с репозиториями обычно никто не заморачивается.
Ответственно заявляю, что никогда не подключал левых репозиториев и не видел в этом никакой необходимости. Хотя скрипты с бубунтовского сайта в первый год пользования Линухом качал и запускал.

Неактивен

#15 10-06-11 22:35:21

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 12.0.742.91

Re: Как подсадить зловреда через линуксовый репозиторий.

Гареев Станислав пишет:

Если подключить много репозитариев, то после очередного обновления из за несогласованности действий их ментанеров может случиться локальный линукс-конец.

Вот даже как. Линукс не перестаёт удивлять меня.

Неактивен

#16 10-06-11 22:36:13

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470
LinuxIceweasel 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

Вот даже как. Линукс не перестаёт удивлять меня.

Зависит от дистра. Та же убунта спокойно воспринимает PPAшки с новым (прикладным) софтом пачками без проблем.

Неактивен

#17 10-06-11 22:39:10

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

Вот даже как. Линукс не перестаёт удивлять меня.

Ну, к тому же в куче реп можно запутаться. Предпочитаю просто скачать пакет и установить, к примеру скайп так установил. Дроловскую репу решил не подключать.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#18 11-06-11 11:28:05

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

hodok78 пишет:

Ну отдельные пакеты от некоторых производителей так и ставятся. Тут риск то и присутствует. Качнешь левак какой-нибудь и привет!

Ну, речь-то шла о репозиториях. Я и ответил, что морочить себе голову с репозиториями нет смысла, ибо средствами социальной инженерии всегда можно подсунуть зловреда тому, кто ищет себе приключений на задницу. Городить огород с левыми репозиториями, обходить предупреждения пакетного менеджера и т.д., просто нет надобности.

hodok78 пишет:

Ну а серьезно. Есть примеры пакетов? На убунту форуме как-то проскакивали ссылки на зловредные репы, но кто-нибудь из участников примеры может найти?

Ну, например, вот это. Как говорится, это уже "классика": вроде бы, gnome-look пользуется доверием. А косяк допустили. Правда, это уже баян, к тому же его давно удалили, но это не делает подобные случаи менее опасными.
Вот здесь неплохая коллекция того, что можно засунуть в скрипт и всучить злобному Буратине, ищущему "кряк от интернета".

Неактивен

#19 11-06-11 11:56:20

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: Как подсадить зловреда через линуксовый репозиторий.

А может всучить ему скрипт который скинет по ftp ~/.mozilla


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#20 11-06-11 12:39:34

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470
LinuxIceweasel 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Как бы в этом плане вероятность запуска опасного скрипта и в Linux, и в Windows одинаковая.

Windows: скачал файл, появилось предупреждение о том, что файл взят ХЗ откуда с выбором "запустить или нет".
Linux, скрипт интерпретируемый: скачал файл, полез в свойства включать исполняемость, появилось предупреждение, что это запускаемый шелл-скрипт, который можно прочесть или запустить.
Linux, скрипт исполняемый: скачал файл, полез в свойства включать исполняемость, запустил.

Если скрипт стал требовать права админа, добавляем в случае винды окошко UAC, а в случае линукса - окошко gksu с вводом пароля.

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика