Обнаружен первый в истории троянец для Linux. (Страница 17) / Дорога, открытая всем / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#401 17-09-12 00:26:30

Tritus
Участник
Зарегистрирован: 26-09-10
Сообщений: 896
UbuntuFirefox 15.0.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Могу уверить — не нужно, если этот плагин нужен только одному пользователю.

Этим подправленным плагином нужно заменить уже установленный, но который не работает. Так что всё равно нужно.


JxxHC.png

Неактивен

#402 17-09-12 00:26:42

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows 7Internet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Только не надо про антивирусные пакеты, зловред может добраться до пользователя раньше нежели его сигнатуры попадут в антивирусные базы.

а это не так смертельно. Во многих пакетах есть модули, способные анализировать поведение приложения, его сетевую активность и, при необходимости, блокировать их. Есть, не без этого, ложные срабатывания, но сам механизм постоянно совершенствуется.

Редактировался kenzzzooo (17-09-12 00:27:54)


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#403 17-09-12 00:26:46

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
UnknownInternet Explorer 999.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

А какой инструмент есть в windows? Только не надо про антивирусные пакеты, зловред может добраться до пользователя раньше нежели его сигнатуры попадут в антивирусные базы.

Ничего подобного,может и без баз отрубить запросто,эвристика,по доступу,....


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#404 17-09-12 00:28:55

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 10.0.7

Re: Обнаружен первый в истории троянец для Linux.

Tritus пишет:

Есть еще эвристический анализ,

Срабатывает далеко не всегда и частенько бывают ложные срабатывания.

Tritus пишет:

Так что антивирус - очень хорошее средство защиты.

О.К Эврестический анализ показал возможность опасности, 100% он никогда не даёт, программа вроде бы полезная. Действия пользователя виндов?


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#405 17-09-12 00:29:53

Tritus
Участник
Зарегистрирован: 26-09-10
Сообщений: 896
UbuntuFirefox 15.0.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

О.К Эврестический анализ показал возможность опасности, 100% он никогда не даёт, программа вроде бы полезная. Действия пользователя виндов?

Отошлю файл разработчику антивируса.  smile


JxxHC.png

Неактивен

#406 17-09-12 00:33:13

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

Павел пишет:

Но от вирусов не страдаю уже несколько лет, с тех пор как ушел на Линукс.

На Linux не уходил, от вирусов не страдаю уже больше 10 лет. ЧЯДНТ?

ikkunan salvataja пишет:

Блин, для тех, кто в вигваме. Повторяю ещё раз, мне не надо анализировать сам файл, мне достаточно знать куда файл прописывается, а для этого достаточно открыть deb, rpm или tgz пакет как архив.

Зачем же ж Вы себе повторяете? Простейший способ скрыть копирование в неположенные места selenscy уже описал, странно, что Вам это приходится объяснять.

ikkunan salvataja пишет:

Ну и каким же образом она это сделает если не из под рута будет запускаться?

При установке пакета выполняются вложенные в него скрипты, уже тот же selenscy показывал. А пакет устанавливается от рута.


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#407 17-09-12 00:33:33

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
UnknownInternet Explorer 999.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Действия пользователя виндов?

Вы мелко плаваете,в хороших продуктах и НЕ опытных пользователей -они даже не увидят предупреждения если высокая вероятность-или не загрузиться,или карантин или в мусорку.
Если тонко настроено то зависит от настроек,а их немало.


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#408 17-09-12 00:39:43

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Только не надо про антивирусные пакеты

Потому что их в Linux нет? smile)

ikkunan salvataja пишет:

зловред может добраться до пользователя раньше нежели его сигнатуры попадут в антивирусные базы.

Ага. А может и позже, что скорее всего: сигнатуры обновляются часто, вирьё в них попадает быстро. А вот в Linux зловред 100% доберётся, поскольку защиты нету.

ikkunan salvataja пишет:

Могу уверить — не нужно, если этот плагин нужен только одному пользователю.

Думаю, об этом стоит уведомить разработчика плагина, а то он не знает.

ikkunan salvataja пишет:

Действия пользователя виндов?

М-м-м-м... Угадаю... Погуглить, что это за вирус (если что-то типа PossibleMalware.Packed - то можно проигнорить), можно загнать файл в вирустотал.


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#409 17-09-12 00:43:49

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 10.0.7

Re: Обнаружен первый в истории троянец для Linux.

Белая рысь пишет:

Простейший способ скрыть копирование в неположенные места selenscy уже описал,

В каком месте? Я что то это момент пропустил.

Белая рысь пишет:

При установке пакета выполняются вложенные в него скрипты, уже тот же selenscy показывал.

Это если им разрешено выполняться. Для пакета полученного со стороны такого разрешения не будет. Опять пролёт. А selenscy тут показал исключительно свою дурь, ему говорят "да не буду я вообще устанавливать пакет, который в cron.hourly чего то пишет, хотя ему этого и не положено", а он "будешь, будешь, будешь, я то установил."


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#410 17-09-12 00:45:42

Tritus
Участник
Зарегистрирован: 26-09-10
Сообщений: 896
UbuntuFirefox 15.0.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Это если им разрешено выполняться. Для пакета полученного со стороны такого разрешения не будет.

Тогда и говорить не о чем. Люди скачивают пакеты в основном для того, чтобы их потом устанавливать, разве нет?


JxxHC.png

Неактивен

#411 17-09-12 00:46:03

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 10.0.7

Re: Обнаружен первый в истории троянец для Linux.

Белая рысь пишет:

А вот в Linux зловред 100% доберётся, поскольку защиты нету.

Блин, ещё один. Каким образом он доберётся? А если доберётся то что сможет сделать?

Добавлено спустя 01 мин 39 с:

Tritus пишет:

Люди скачивают пакеты в основном для того, чтобы их потом устанавливать, разве нет?

Ага, и под виндой тоже. Но если в скачанном пакете обнаруживается вирус они его что, все поголовно устанавливают? И да, пакет прекрасно устанавливается и без исполнения лежащих в нём скриптов. Более того, подавляющее большинство пакетов таких скриптов и не имеют.

Редактировался ikkunan salvataja (17-09-12 00:49:34)


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#412 17-09-12 00:53:35

selenscy
Участник
Зарегистрирован: 28-11-10
Сообщений: 2,558
LinuxOpera 12.02

Re: Обнаружен первый в истории троянец для Linux.

Всё таки надо небольшое бордельеро устроить, чтобы пенгванутые заткнулись на х*й  smile  Что в лоб им, что по лбу. Павлики Морозовы, блять!  smile

Редактировался selenscy (17-09-12 00:53:58)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Неактивен

The following 4 users say "Thank You" for this post:UPS, Tritus, Белая рысь, linupzer

#413 17-09-12 00:54:38

Tritus
Участник
Зарегистрирован: 26-09-10
Сообщений: 896
UbuntuFirefox 15.0.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Ага, и под виндой тоже. Но если в скачанном пакете обнаруживается вирус они его что, все поголовно устанавливают?

Да под виндой вирус будет обнаружен антивирусом, об этом тут уже кучу страниц и так и сяк пишут. И такую вирусованную программу еще нужно постараться установить, потому что она как правило прямиком идёт в карантин или в мусорку, как Вам уже написали выше. Вы же сами пишете, что в Linux в таком случае будете изучать содержимое пакета, создавать ограниченных юзеров без доступа к интернету и т.п.


JxxHC.png

Неактивен

#414 17-09-12 01:04:33

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 10.0.7

Re: Обнаружен первый в истории троянец для Linux.

Tritus пишет:

Вы же сами пишете, что в Linux в таком случае будете изучать содержимое пакета,

На каковое у меня уйдёт полминуты.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#415 17-09-12 01:07:23

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

В каком месте? Я что то это момент пропустил.

selenscy пишет:

Дык можно и прожку дописать в пакете то   Шкрипт эт самое простое


ikkunan salvataja пишет:

Это если им разрешено выполняться. Для пакета полученного со стороны такого разрешения не будет. Опять пролёт.

Дяденька линуксоид, это у Вас пролёт. Вы, может быть, и пакетики устанавливаете с правильными ключиками, и хомяка с noexec монтируете, и браузер от выделенного пользователя запускаете, и компьютер не включаете... Но Вы не поверите, у присутствующих здесь виндузятников не менее разные и интересные способы защиты, включая тот же noexec. Вы же не считаете, что Windows - достаточно защищённая система, только на этом основании? Надеюсь... hmm Запомните: если система по умолчанию разрешает этому скрипту выполняться, у 95% устанавливающих пакет этот скрипт отработается. Ага. А то, что Вы умный и входите в оставшиеся 5% - честь Вам и хвала.

ikkunan salvataja пишет:

а он "будешь, будешь, будешь, я то установил."

Он не говорит, что Вы будете, он говорит, что найдётся дофига малолетних долбоклюев, которые выполнят. Да-да, и в Linux тоже.

ikkunan salvataja пишет:

Блин, ещё один. Каким образом он доберётся? А если доберётся то что сможет сделать?

Блин, ещё один© Так же, как и всё остальное ПО, будет скачан и запущен пользователем. Сейчас социнженерия - один из основных способов распространения зловредов.

ikkunan salvataja пишет:

Но если в скачанном пакете обнаруживается вирус они его что, все поголовно устанавливают?

В винде, если в пакете вирус, будет здоровенное красное окно на полэкрана и громкое ХРЮЮЮЮЮ!!! Трудно не заметить. А в Linux надо самому куда-то лезть и что-то делать, далеко не всем это интересно.

ikkunan salvataja пишет:

И да, пакет прекрасно устанавливается и без исполнения лежащих в нём скриптов. Более того, подавляющее большинство пакетов таких скриптов и не имеют.

Подавляющему большинству пользователей неизвестно строение установочного пакета что в Linux, что в Windows. Они ПК включают, чтобы отдохнуть, а не чтобы с осью сношаться.


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

Следующие пользователи поставили вам "+1":Tritus

#416 17-09-12 01:08:30

selenscy
Участник
Зарегистрирован: 28-11-10
Сообщений: 2,558
LinuxOpera 12.02

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

На каковое у меня уйдёт полминуты.

Посмотрим, как это получится у других  wink


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Неактивен

#417 17-09-12 01:08:55

Tritus
Участник
Зарегистрирован: 26-09-10
Сообщений: 896
UbuntuFirefox 15.0.1

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

На каковое у меня уйдёт полминуты.

А у меня не уйдёт даже десяти секунд, т.к. мне не нужно разбираться и знать структуру пакета в принципе. На этом беспредметное переливание из пустого в порожнее предлагаю завершить.


JxxHC.png

Неактивен

#418 17-09-12 01:09:11

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

На каковое у меня уйдёт полминуты.

Ага, посмотрел бы я, как Вы изучите за полминуты бандл VMware Workstation, например. Или оный от NVidia. Хотя да, она же fuck you©...


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#419 17-09-12 01:09:41

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
UnknownInternet Explorer 999.1

Re: Обнаружен первый в истории троянец для Linux.

Tritus пишет:

изучать содержимое пакета

А под виндовс даже не на секунду человек не отвлечется от работы. smile  Это же сколько раз надо в день человеку переключать внимание на проверку пакетов, тяжелая у этих линуксоидов жизнь,не безопасно ,так еще с лупой целый день возле кабеля сидеть смотреть как файлы по нему пробегают. sad

Добавлено спустя 03 мин 54 с:

Tritus пишет:

На этом беспредметное переливание из пустого в порожнее предлагаю завершить.

Можно закрывать .Все уже понятно.


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#420 17-09-12 01:15:07

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 10.0

Re: Обнаружен первый в истории троянец для Linux.

Tritus пишет:

На этом беспредметное переливание из пустого в порожнее предлагаю завершить.

Если бы можно было оное завершить в головах линуксоидов - вот бы счастье наступило...


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#421 17-09-12 10:38:50

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 15.0.1

Re: Обнаружен первый в истории троянец для Linux.

Ребят, а чего про песочницу забыли? Тоже ведь средство защиты.

Неактивен

#422 17-09-12 10:50:58

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
UnknownInternet Explorer 999.1

Re: Обнаружен первый в истории троянец для Linux.

NEMO пишет:

Ребят, а чего про песочницу забыли? Тоже ведь средство защиты.

Да,давненько уже писали об этом.Если бесплатное и хорошее то Comodo. Вариантов на самом деле множество,у меня например он автоматом туда помещается на "второй линии защиты" и можно естественно изучать поведение файла. Можно через лупу. smile


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#423 17-09-12 11:05:15

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 15.0.1

Re: Обнаружен первый в истории троянец для Linux.

petrun пишет:

Я что-то вообще не понимаю сути разговора. Пакеты подписаны. Неподписаные пакеты адекватные люди не ставят. Все.

Но как выяснилось, таких адекватных от силы 5%.

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика