Ну и в догонку: http://www.securitylab.ru/news/406197.php
Читал про этот бэкдор ещё здесь - http://www.linux.org.ru/news/security/6457372
Проверял на Fedora 14, vsftpd 2.3.4 из репозитория.
Не работает.
Редактировался nixadmin (06-07-11 22:07:04)
Неактивен
Нет, вообще никаких антивирусов-антималварей-файерволов не стоит
Не верю. Пиши конфиги системы, будем ставить эксперимент.
Добавлено спустя 04 мин 01 с:
Keeper, я бы тоже не стал что-то делать бесплатно
Одно дело утверждать, а потом прятать голову в песок. Другое, делать за бесплатно.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен
Не верю. Пиши конфиги системы, будем ставить эксперимент.
Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя
---
Для успешного заражения stuxnet нужна также уязвимость, приводящая к эскалации привилегий - сейчас подобных из разряда 0day насколько мне известно, не имеется. Т.е. без подобной уязвимости всё "лечится" простым движением - удалением [данных из] профиля пользователя
Редактировался дохтур (07-07-11 14:56:22)
Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015
Неактивен
У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р
Редактировался Babusha (07-07-11 14:55:18)
Неактивен
Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя
Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен
Babusha, ты просто сказочный тип
Неактивен
У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р
Это настолько толсто, что даже похоже на тонкий вброс...
http://nolinux.w2c.ru - море баттхерта и деаонимизации
Неактивен
Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге.
http://pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится
Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015
Неактивен
Это настолько толсто, что даже похоже на тонкий вброс...
Это не вброс, и ты помнишь мою тему про права . Просто с моим 3G от лайфа в деревне, вирусы просто в канал не влезают
.
Неактивен
Просто с моим 3G от лайфа в деревне
На правах рекламы
в деревне
Ясно чо ты такой дремучий
Неактивен
даже не знаю, есть ли вирупсы или нету :Р
Таки да.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
http://pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится
Ну что же. Уже хоть что-то. И так, кто-то еще кроме меня, хочет поставить эксперимент?
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен
И так, кто-то еще кроме меня, хочет поставить эксперимент?
какой именно?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
Вот это,
Нет, вообще никаких антивирусов-антималварей-файерволов не стоит
Конфиг стандартный + развернутый. sp3, отключен авторан, юзерские права. При таком раскладе, мы не должны заразится.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен
Ну что же. Уже хоть что-то.
Так выставил, будто с неимоверным трудом допросился
Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя?
Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015
Неактивен
Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя?
Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?
Редактировался Keeper (08-07-11 19:42:54)
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен
Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?
Давай, мне оч интересно.
Мой useragent врет!
Неактивен
отключеным автораном, и буду работать как обычно. Так?
Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.
Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;
Неактивен
Давай, мне оч интересно.
А самому не?
Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.
Так и сделаю, ведь мне никто не запрещал.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен
И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно.
mav пишет:Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.
Так и сделаю, ведь мне никто не запрещал.
Ну да ладно
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали!
---
FS везде NTFS естессно, чтоб вдруг не вздумалось
Редактировался дохтур (08-07-11 22:22:55)
Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015
Неактивен
Ну да ладно
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали!
---
Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен
Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.
а чего нового-то выдумано?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
а чего нового-то выдумано?
сносом данных из [ограниченного] пользовательского профиля не решаемую
Как бы заражение подразумевает не только это. Да и деструктивные вирусы удаляющие данные, встречаются редко.
Корпорация Lightman group: Герцог, оптимизация графа, формальная логика, ЦОД и многое другое.
Неактивен