Улыбнуло

Модератор: Модераторы разделов
не будет - сложнее. ну хотя-бы расскажите, как я ваш будущий вирус подцеплю, и как он будет работать. и главное - не только у меня, а хотя-бы на нескольких компьютерах, что-бы хоть какая-то возможность распространения была.
А так, улыбка довольно странная у вас... Непонятная. ;)
вот как раз антивирусы в массе своей для GNU/Linux не для него, а тот кто кричит «караул! вирусы!», то это те кому шкурно выгодно напугать кого-то, чтобы расширить свою клиентскую базу
-sanches- писал(а): ↑20.05.2009 15:53Вы (ну или пусть даже не вы, а большинство юзеров) наверняка пользуетесь сетевым клиентским программным обеспечением. Всякими плагинами, флэшами, джава im, mail и тд.и тп. Объем кода которых растет как на дрожжах. Кто сказал, что все это идеально-безопасных код? Если обнаружена уязвимость вменяемым человеком, то он сразу об этом даст знать. А у нас что, все вменяемые?)) Даже в tcp/ip v4 существуют огрехи, которые необходимо ликвидировать соответствующими настройками брандмауэра.
Улыбка добрая;))
-sanches- писал(а): ↑20.05.2009 15:53
Наличие антивирусных программ под Linux, утилит для поиска руткитов и дт и тп. говорит от том, что они были и есть. Не для красоты же они созданы![]()
К тому-же, если сломают FF, то начнут не с меня, а я об этом узнаю раньше толпы ламмеров, т.к. новости читаю иногда ;) И обновляюсь. И FF у меня не под рутом запущен. И не под тем юзером, чьи 300Гб файлов.
drBatty писал(а): ↑20.05.2009 20:02
1)да. есть. у меня даже стаяла такая, когда через мой FTP люди из Win менялись файлами. Что-бы они менялись только нормальными файлами, а не вирусами, и был установлен антивирус. Т.к. за распространение вирусов у нас в России и посадить могут, и никого не волнует, что у меня они не работают.
2)про руткиты я уже говорил. Это не вирусы, они не размножаются, да и вообще - единственное что у них общего, то, что это вредоносное ПО.
3)для чего создан "синий экран смерти" в KDE?
-sanches- писал(а): ↑20.05.2009 15:53Вы (ну или пусть даже не вы, а большинство юзеров) наверняка пользуетесь сетевым клиентским программным обеспечением. Всякими плагинами, флэшами, джава im, mail и тд.и тп. Объем кода которых растет как на дрожжах. Кто сказал, что все это идеально-безопасных код? Если обнаружена уязвимость вменяемым человеком, то он сразу об этом даст знать. А у нас что, все вменяемые?)) Даже в tcp/ip v4 существуют огрехи, которые необходимо ликвидировать соответствующими настройками брандмауэра.
Улыбка добрая;))
пользуюсь... Объём - не показатель, ну не безопасный код и что? Что сделает FireFox будь он трижды заражён? Да ничего. Файлы мои для FireFox'а недоступны для записи, только для чтения, да и то, далеко не все, только те, что я и так могу выложить в сеть...
К тому-же, если сломают FF, то начнут не с меня, а я об этом узнаю раньше толпы ламмеров, т.к. новости читаю иногда ;) И обновляюсь. И FF у меня не под рутом запущен. И не под тем юзером, чьи 300Гб файлов. И msec мне мозги компостирует постоянно. И chkrootkit тоже. И огрехи уже закрыты по умолчанию. И если что и просачивается (вроде записьи в \ в моём дистрибутиве) закрывается СРАЗУ, хотя я и не слишком понимаю, что это может дать злоумышленнику.
И здесь я пишу потому что во первых я параноик, а во вторых понять не могу, как-же всё-таки это ломается. Я имею ввиду конечно не целенаправленный взлом моей системы тем кто меня изучил, а просто какой-то вирус...
не проще ли просто удалить это? где-то здесь и скрипт был для автоматического удаления заразы. да какой-там скрипт, 1 команда
-sanches- писал(а): ↑20.05.2009 21:51Про "синий экран смерти" в кедах честно говоря ничего не слышал.
Так мы не о том, нужен ли именно вам антивирь или нет? Мы же о глобальном). Я понимаю, что если быть внимательным и быть "в теме", то можно без антивиря прожить ( я так делал даже на оффтопике, ну, а в Linux в принципе на бижайжее время вообще можно расслабиться).
Как ломается? Ну вариантов тьма тьмущая. Например, изучается что-либо (программа, протокол передачи данных, железо) на предмет наличия ошибки. Ну а далее уже все зависит от тех возможностей, которая данная оибка предоставляет.
Меня более беспокоят всякие трояны, нацеленные на увод приватной инфы. Путсь файрфокс запущен от юзера, так это означает что в теории (при наличии дыры в лисе или в gecko) троян имеет все возможности, дозволенные юзеру. А юзер пользует инет-кошелек, вводит всякие логины и пароли или сидит в корпоративе и манипулирует какими-нибудь важными данными. А троян работает себе. И пусть сейчас Linux-юзеров 1% по всему миру, грубо говоря. Но с ростом этого показателя, думаю, проблема будет более усиливаться.
-sanches- писал(а): ↑20.05.2009 21:51А юзер пользует инет-кошелек, вводит всякие логины и пароли или сидит в корпоративе и манипулирует какими-нибудь важными данными. А троян работает себеsmile.gif. И пусть сейчас Linux-юзеров 1% по всему миру, грубо говоря. Но с ростом этого показателя, думаю, проблема будет более усиливаться.
Код: Выделить всё
$echo "exploit" >> /usr/bin/firefox
bash: /usr/bin/firefox: Отказано в доступе
devilr писал(а): ↑20.05.2009 23:17Ну так никто не запрещает иметь раздельных пользователей для порнухи и посещения важных сайтов. ;) А трояны в user-space будут, можно даже не сомневаться. И, наверняка, даже в самой системе. Как уже говорили ранее: "если пользователя попросить ввести пароль рута - он его введет". Другое дело, что если привык запускать что попало, то отучить его можно только одним способом - потерей его важных данных или денег. Имхо.
ну я тут давеча сделал безпарольное судо... для root'а.. А что?
drBatty писал(а): ↑27.05.2009 23:18
зоны наверное группами. но ведь это же одно и тоже. какой смысл разделять юзеров, если каждый может куда угодно писать? у меня файлокачалка (aMuled) может писать в каталог с фильмами, а все остальные - нет. Даже я не могу. Если надо навести порядок в фильмах - su amule хотя и этого не нужно - amule хватает мозгов разделить файлы по категориям самостоятельно..
PS: юзер для опасных приложений у меня тоже есть. самые опасные - это мои