А я, кстати, тоже обнаружил у себя в корне файлик dead.letter. Прям как у SODIX`а.. Правда тормозов непонятных у меня не было. Что это такое, как я понял никто не знает?.. Вируссс? Кстате - браузером/почтой от рута никогда не пользуюсь - откуда он мог взяться?
чорт dead.letter это служебный файл MAILX.. осталось выяснить зачем мне mailx:)
Сегодня avast нашёл вирус HTML:IFrame-CY [Trj] в firefox, что за гадость такая?
Насколько я знаю, для огнелиса он безвреден, просто браузер мог кэшировать страницу, на которой он находился, вот он и оказался в кэше (а вовсе не "в firefox"). Предназначен для внедрения в систему вредоносного кода. Какого - на усмотрение злоумышленника. Но, ЕМНИП, работает только через IE.
Зараза под линуксом существует. Вирус в классическом его смысле маловероятен. Но не вся зараза вирусы. Вот, например, я как-то открыл сайт один подозрительный в опере (по глупости). Едиснтвенный раз что-то не по работе в опере открыл и тут же получил заразу. Опера после него открывала рекламные окна раз в минуту и перезапуск её не помогал. Пришлось убить конфиг оперы. Так что в действительности кроссплатформенная зараза существует, нужно просто хорошенько поискать.
Те не менее, считаю что антивирь не нужен. Под виндой особенно - тормозит систему просто чудовищно. Так что мой совет - всё регулярно быкапить на случай атаки типа rm -rf ~ или чего-то в этом роде. Заразы пока почти нет под лин, но это только потому что это никому пока не надо (не окупается), потому как линукса почти что нет на десктопах (очень малое процентное соотношение) (ох сейчас меня сожрут).
I want to Believe!
They must find it difficult...
Those who have taken authority as the truth,
Rather than trusth as the authority.
/G.Messey/
Так что в действительности кроссплатформенная зараза существует, нужно просто хорошенько поискать.
кроссплатформенная это javaScript из барузера или java из под виртуальной машины? или ассемблер?.. предположив что под рутом умные люди не сидят это либо не возможно либо очень проблематично.. даешь rustock под линукс
Как отмечается, psyb0t это не только первый ботнет-червь, заражающий сетевое оборудование, а не персональные компьютеры, но и также первая «зараза» такого рода, нацеленная на операционную среду семейства Linux.
По некоторым оценкам, на сегодняшний день уже заражено около 100 тыс. модемов и роутеров, которые работают на базе MIPS-процессоров под управлением Linux Mipsel (версия Debian для MIPS-чипов).
С учётом того, что многие оставляют в маршрутизаторах заводской пароль и выставляют доступ снаружи, это - взлом не ОС, а мозгов идиотов. Какая бы ОС там ни стояла, взлом был бы успешным.
очередной мегавирус для Линукса, который оказался простым брутфорсером каким-то.. кто-то услышал знакомое название. При этом ещё для каких-то других маршритизаторов это дело сделали, а какая гадость там стоит и словом не обмолвились
а в чем суть взлома? находит роутер с одминкой, открытой внешнему миру, и заводским паролем?
Если суть взлома в этом, то это != вирус. Так можно и брутфорс по telnet/ssh сделать и привязать его к известному скрипту на перле и обозвать вирусом. Если, конечно, опять же, админ полный идиот, ибо telnet держать доступным - вообще самоубийство, а ssh не так уж сложно и защитить от брутфорса.
Как я понимаю, то, что использование Linux не защищает от криворукости, для вас - новость?
Нет, конечно. Я совсем другое имел ввиду.
Я имел ввиду, что вирус - это когда программа незаметно для пользователя использует уязвимость в ПО пользователя, и, используя их, получает его права, а впоследствии делает свои гадости. И защититься от него можно не иначе как антивирусом.
Нет, конечно. Я совсем другое имел ввиду.
Я имел ввиду, что вирус - это когда программа незаметно для пользователя использует уязвимость в ПО пользователя, и, используя их, получает его права, а впоследствии делает свои гадости. И защититься от него можно не иначе как антивирусом.
Я имел ввиду, что вирус - это когда программа незаметно для пользователя использует уязвимость в ПО пользователя, и, используя их, получает его права, а впоследствии делает свои гадости. И защититься от него можно не иначе как антивирусом.
У меня всё-таки вопрос, мож я чето недопонимаю. Самые злые вирусы пишутся на ассемблере и (в упрощенном варианте) дописывают нолики и единички к запускаемым бинарникам (вирусы типа "памела.jpg.exe.bin.deb" в расчет не берем=)). У меня в home ниодного бинарника нету. Кто такие "уязвимости ПО" и какого ПО, ядра операционки?
уязвимость в ПО пользователя, и, используя их, получает его права, а впоследствии делает свои гадости. И защититься от него можно не иначе как антивирусом.
а не думаете ли вы, что уязвимость закроют в разы быстрее, чем выпустят обновление для антивируса? часто задолго до того, как об уязвимости узнают вирусописатели?
это-ж как:
нахождения уязвимости->публикация->написание вируса->распространение вируса->эпидемия->добавление вируса в бвзу->публикация базы
на каждую -> нужно не так уж много времени, но и уязвимость устранить тоже не долго...
Или вы про варезный IE6? тогда конечно...
а классические вирусы(против которых успешно борются классические антивирусы) работают как
1) я качаю virus.exe
2) я тыкаю по нему мышью
3) и что дальше? если у него права 644?
в чём-таки опасность?
а в чем суть взлома? находит роутер с одминкой, открытой внешнему миру, и заводским паролем?
Если суть взлома в этом, то это != вирус. Так можно и брутфорс по telnet/ssh сделать и привязать его к известному скрипту на перле и обозвать вирусом. Если, конечно, опять же, админ полный идиот, ибо telnet держать доступным - вообще самоубийство, а ssh не так уж сложно и защитить от брутфорса.
Ну, можно долго спорить, вирус это или нет. но смысла это не имеет. независимо от того, вирус это или нет, он опасен только для тех, кто не хочет даже пароль заводской сменить
А зачем их давить? Пусть живут. И переселяются на флешках и дисках к друзьям-вендузятникам. Пусть попортят их жизнь. Будет лишний повод пересадить их на правильные операционки.
Конечно антивирус в Линуксе нужен! Хотя бы чтобы давить Виндовс-вирусы.
Однако улыбнуло smile.gif, как интересно, или я что-то не понимаю?
например файловый сервер внутри локальной сети. сам сервер работает в нормальной ОС, но ведь юзеров не пересадишь - и что-бы эти юзеры не менялись меж собою вирусами, приходится ставить на файлопомойку антивирус.
ЗЫЖ кстати вопрос не смешной, если владелец файлопомойки лицо официальное - за распространение вредоносного ПО в России вполне можно получить путёвку в места не столь отдалённые...