Вредоносное ПО в каталоге Gnome-Look (избегайте сторонних пакетов)

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
Makinos
Сообщения: 369
ОС: OpenSuse 11.2

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Makinos »

Gnome-look это вообще не каталог ПО, каталог ПО- это gnomefiles.
Спасибо сказали:
Аватара пользователя
biomass
Сообщения: 97
ОС: ubuntu_9,04

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение biomass »

Stauffenberg писал(а):
11.12.2009 20:19
nadge писал(а):
11.12.2009 20:00
Те, кто этого не делает, обязательно получат проблемы рано или поздно. Дело тут не в Убунте. Как будто на Дебиане или Редхате такое невозможно...

Возможно. Но все же заметьте - произошло в Ubuntu! %)


Привет из Испании :tongue:
У меня как раз убунту и гноме. Ничего такого у меня на компе не наблюдается. Даже если бы у меня винда стояла, думаю вирусни все-равно бы не было. Главное думать а потом делать а не наоборот, ну и быть аккуратным.
Убей в себе Windows!!!

Desktop: AMD Sempron 1.6 Ghz, 512 Mb Ram
EEEPc 701, Backtrack 3
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение drBatty »

nadge писал(а):
11.12.2009 20:00
Те, кто этого не делает, обязательно получат проблемы рано или поздно. Дело тут не в Убунте. Как будто на Дебиане или Редхате такое невозможно...

возможно. но такого небыло.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Fkabir
Сообщения: 369

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Fkabir »

drBatty писал(а):
14.12.2009 17:28
nadge писал(а):
11.12.2009 20:00
Те, кто этого не делает, обязательно получат проблемы рано или поздно. Дело тут не в Убунте. Как будто на Дебиане или Редхате такое невозможно...

возможно. но такого небыло.

Убунта позиционируется как дистрибутив для новичков, убунту более популярна, именно потому это случилось в Убунте, а не в Редхате или еще где. Т.е. нра самом деле Редхат и Дебиан в этом плане ничем не лучше. Советы замкнуться в своем дистрибе и не ставить ничего кроме того, что есть в репозитории - бред. А как же свобода, за которую так ратуют в линуксе? Оковы репозитория - это не свобода, а тюрьма, если шаг в сторону и расстрел :) ИМХО, просто нужно средство для новичков, не для сис админов, которое бы САМО мониторило систему и блочило все новое и подозрительное, не пуская в инет. По типу виндового Аутпоста, об этом мы уже спорили, реальность только подтверждает, что это нужно :) Но да, пока случаи еще единичные. Но тенденция есть. А в прошлых дискуссиях оппоненты мне писали, что в линуксе такое - нонсенс, что у меня виндовое мышление и виндовые страхи. Ну и вот вам реальный пример. И это только начало :)
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение petyanamlt »

А как же свобода, за которую так ратуют в линуксе? Оковы репозитория - это не свобода, а тюрьма, если шаг в сторону и расстрел


Просто проверяй все скачанное, что так сложно?

ИМХО, просто нужно средство для новичков, не для сис админов, которое бы САМО мониторило систему и блочило все новое и подозрительное, не пуская в инет.

А как же свобода, за которую так ратуют в линуксе?


Не надо мне такого счастья.
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали:
Fkabir
Сообщения: 369

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Fkabir »

petyanamlt писал(а):
14.12.2009 22:40
А как же свобода, за которую так ратуют в линуксе? Оковы репозитория - это не свобода, а тюрьма, если шаг в сторону и расстрел


Просто проверяй все скачанное, что так сложно?

Как? Вычитывая код? Мне больше делать нечего? А если я не программер и в коде ничего не понимаю, что там не так? Нужен софт, а не кустарным методом смотреть и проверять :)
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

Fkabir писал(а):
14.12.2009 22:46
petyanamlt писал(а):
14.12.2009 22:40
А как же свобода, за которую так ратуют в линуксе? Оковы репозитория - это не свобода, а тюрьма, если шаг в сторону и расстрел


Просто проверяй все скачанное, что так сложно?

Как? Вычитывая код? Мне больше делать нечего? А если я не программер и в коде ничего не понимаю, что там не так? Нужен софт, а не кустарным методом смотреть и проверять :)

Тогда используете только репы, которым можно доверять. Вот, например, я доверяю дебиановскому репу :)
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение petyanamlt »

Как? Вычитывая код? Мне больше делать нечего? А если я не программер и в коде ничего не понимаю, что там не так? Нужен софт, а не кустарным методом смотреть и проверять


Скачал не понятную прогу, проверь антивирусом.

Тогда используете только репы, которым можно доверять. Вот, например, я доверяю дебиановскому репу


Вот это правильно.
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали:
Аватара пользователя
mvt
Сообщения: 734

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение mvt »

Fkabir писал(а):
14.12.2009 22:35
Убунта позиционируется как дистрибутив для новичков

И они по привычке (заметьте, по виндовой привычке) тянут все подряд откуда не попадя. Я даже не имею в виду gnome-look, почитайте форум. То "откуда лучше программу скачать", то "антивирус" какой-то притащат

А как же свобода, за которую так ратуют в линуксе? Оковы репозитория - это не свобода, а тюрьма, если шаг в сторону и расстрел :)

26+ тысяч пакетов - мало?
ИМХО, просто нужно средство для новичков, не для сис админов, которое бы САМО мониторило систему и блочило все новое и подозрительное, не пуская в инет.

IMHO голову нужно, а не средство. Скачал - хоть посмотри, что скачал.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

А как же свобода, за которую так ратуют в линуксе? Оковы репозитория - это не свобода, а тюрьма, если шаг в сторону и расстрел
Какие оковы? Фантазия разыгралась опять? :)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение drBatty »

Fkabir писал(а):
14.12.2009 22:35
ИМХО, просто нужно средство для новичков, не для сис админов, которое бы САМО мониторило систему и блочило все новое и подозрительное, не пуская в инет. По типу виндового Аутпоста

есть в венде. 90% юзеров это сразу вырубают. А остальным 10% это просто не надо - они берут программы в проверенных источниках.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Grenka
Сообщения: 76
ОС: Ubuntu 9.10

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Grenka »

Fkabir писал(а):
14.12.2009 22:35
ИМХО, просто нужно средство для новичков, не для сис админов, которое бы САМО мониторило систему и блочило все новое и подозрительное, не пуская в инет. По типу виндового Аутпоста...

Ну поставьте хотя бы gufw. Или вот статейка.
Спасибо сказали:
Аватара пользователя
xar0h
Сообщения: 164
ОС: разные

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение xar0h »

Напомнило
Изображение
I'm just a bastard but at least i admit it.
Спасибо сказали:
DSS
Сообщения: 390

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение DSS »

Bluetooth писал(а):
14.12.2009 22:53
Тогда используете только репы, которым можно доверять. Вот, например, я доверяю дебиановскому репу :)

"Вы всё ещё кипятите?"(с)
http://news.soft32.com/debian-server-hacked_1861.html
Спасибо сказали:
Аватара пользователя
Tetsuzin
Сообщения: 136
ОС: Vista, Ubuntu

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Tetsuzin »

Bluetooth писал(а):
12.12.2009 00:32
Atolstoy писал(а):
12.12.2009 00:25
Типичный пример того, как обожглись бездельники и фанаты свистелок-перделок, "красивых" тем и прочих ненужных украшательств. Даёшь дефолтный интерфейс!

Даешь бинарники только из подписанных репов :)


А если в репах убунты написано что Canonical не поддерживает обновления от данного пакета? :)))
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

DSS писал(а):
16.12.2009 05:03
Bluetooth писал(а):
14.12.2009 22:53
Тогда используете только репы, которым можно доверять. Вот, например, я доверяю дебиановскому репу :)

"Вы всё ещё кипятите?"(с)
http://news.soft32.com/debian-server-hacked_1861.html

А помните, к ssh эксплойт был в году этак 2002м? :)))
А если в репах убунты написано что Canonical не поддерживает обновления от данного пакета?
Если очень надо, то для одного пакетика можно будет проверить подлинность.
Спасибо сказали:
Fkabir
Сообщения: 369

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Fkabir »

Grenka писал(а):
15.12.2009 15:10
Fkabir писал(а):
14.12.2009 22:35
ИМХО, просто нужно средство для новичков, не для сис админов, которое бы САМО мониторило систему и блочило все новое и подозрительное, не пуская в инет. По типу виндового Аутпоста...

Ну поставьте хотя бы gufw.

Насколько я понял, это просто GUI к файерволу. Я говорил о другом, о проге, которая в реальном времени мониторит ВСЕ соединения по сети, блоча подозрительные либо молча (если есть правила, с отчетом в журнале), либо с вопросом чего дальше делать (если правила нет).
Блоча не порты, не протоколы, а именно проги, файлики... разрешая им доступ в сеть (по одному и тому же порту, протоколу - или все равно, по каким портам, протоколам) или запрещая.

Умеет это хоть какой-то GUI под линукс? Или даже не GUI.

Есть csf, но, насколько я понимаю, даже оно такое не делает...

Если бы такая прога была, то скачанный скрипт просто никуда бы ничего слать не смог. А юзер на компе сразу же узнал бы о некоей проге, рвущейся почему-то в сеть (с указанием на имя файла и куда ломится). Удобно и безопасно.
Спасибо сказали:
DSS
Сообщения: 390

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение DSS »

Bluetooth писал(а):
16.12.2009 11:50
А помните, к ssh эксплойт был в году этак 2002м? :)))

Не, я тогда был толст и глуп и про Линукс знал только что это афегенна крЮтой хакИрЗкий инструмЭнт. И несмотря на то, что читал журнал Хакер, так и не знал, с какого края за этот Линукс браться.
Из взломов ssh летом, помнится, была какая-то волна сообщений. Но вроде в итоге оказался фейк.
А вообще я про то, что верить в принципиальную невозможность существования вирусов в Линуксе, абсолютную неуязвимость официальных репозиториев и прочие подобные вещи - это из разряда нарушений умственной деятельности.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

DSS писал(а):
16.12.2009 16:27
А вообще я про то, что верить в принципиальную невозможность существования вирусов в Линуксе, абсолютную неуязвимость официальных репозиториев и прочие подобные вещи - это из разряда нарушений умственной деятельности.

Конечно. Но, однако, я уверен, что Вы изначально догадались, что, говоря "я доверяю дебиановскому репу", я не имел ввиду 100% доверие и веру в невозможность скачать оттуда что-нибудь вредное :)
И потому я искренно не понимаю, к чему Вы мне дали эту ссылку :)
Впрочем, оно и неважно :)
Я говорил о другом, о проге, которая в реальном времени мониторит ВСЕ соединения по сети
такого софта куча. Для самых разных нужд. Причем есть и такой, который никакому аутпосту не снился. В чем разница. Аутпост каждые 10 минут бибикает "смотри, я блокирую 'атаки', я отрабатываю деньги", а этому софту изначально не нужно надоедать пользователю, вот он и не бибикает :)
Блоча не порты, не протоколы, а именно проги, файлики...
Какая дурь
Спасибо сказали:
Fkabir
Сообщения: 369

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Fkabir »

Bluetooth писал(а):
16.12.2009 16:31
Я говорил о другом, о проге, которая в реальном времени мониторит ВСЕ соединения по сети
такого софта куча. Для самых разных нужд. Причем есть и такой, который никакому аутпосту не снился. В чем разница. Аутпост каждые 10 минут бибикает "смотри, я блокирую 'атаки', я отрабатываю деньги", а этому софту изначально не нужно надоедать пользователю, вот он и не бибикает :)
Блоча не порты, не протоколы, а именно проги, файлики...
Какая дурь

1. Вы сначала пишете, что такого софта куча, а потом в том же сообщении пишете, что его нет и это "дурь". Определились бы :) Если прога делает только половину из того, что нужно, это не значит, что проги есть. Это значит, что их нет. Т.к. результата, который нужен, нет.

2. Также непонятно упорство насчет "какая дурь". Если бы прога такая была, то фокус с "подарком" на Gnome-Look не прошел бы. Тогда почему дурь? Аргументируйте. Какие другие способы есть под линукс, чтобы защититься от таких ситуаций? Про "юзайте только репозитории" и "перечитывайте за обедом код всех свежескаченных прог" не надо, это будет клиника :)

P.S. Один взял зонтик от дождя и радуется жизни. Второй ратует за то, что надо пользоваться только газетами собственного производства или не выходить никогда из дому, чтобы не намокнуть, а зонтики - дурь
:laugh:
Спасибо сказали:
Аватара пользователя
agentprog
Сообщения: 362
Статус: Ad Astra per aspera
ОС: openSUSE 11.4, Arch

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение agentprog »

Fkabir писал(а):
16.12.2009 16:17
Блоча не порты, не протоколы, а именно проги, файлики

вообще конечно изначально предполагалось, что порт связан с какой-то программой (например апач или другой веб-сервер -- tcp,80, squid -- tcp,3128).
No problems - just solutions!
Спасибо сказали:
DSS
Сообщения: 390

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение DSS »

Bluetooth писал(а):
16.12.2009 16:31
Конечно. Но, однако, я уверен, что Вы изначально догадались, что, говоря "я доверяю дебиановскому репу", я не имел ввиду 100% доверие и веру в невозможность скачать оттуда что-нибудь вредное :)

Ну в общем-то да :)

Bluetooth писал(а):
16.12.2009 16:31
Какая дурь

А вот и нет.
Стоит себе тихо-мирно SMTP сервачок.
Можно на него напустить почтовый клиент.
Можно - банальный telnet.
А можно - рассыльщик спама или вирус.
С одной и той же машины.
При этом соединения будут выглядеть совершенно одинаково: непривилегированный порт tcp клиента -> 25 tcp сервера.
Но, я думаю, про прелести firewall умеющего различать application level Вам рассказывать не нужно - Вы их и так знаете :)

agentprog писал(а):
16.12.2009 18:53
вообще конечно изначально предполагалось, что порт связан с какой-то программой (например апач или другой веб-сервер -- tcp,80, squid -- tcp,3128).

Это если со стороны сервера. На клиенте ничего подобного нет. Более того - непривилегированный пользователь в принципе не может открыть порты <1024.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

DSS писал(а):
16.12.2009 19:25
Bluetooth писал(а):
16.12.2009 16:31
Конечно. Но, однако, я уверен, что Вы изначально догадались, что, говоря "я доверяю дебиановскому репу", я не имел ввиду 100% доверие и веру в невозможность скачать оттуда что-нибудь вредное :)

Ну в общем-то да :)

Bluetooth писал(а):
16.12.2009 16:31
Какая дурь

А вот и нет.
Стоит себе тихо-мирно SMTP сервачок.
Можно на него напустить почтовый клиент.
Можно - банальный telnet.
А можно - рассыльщик спама или вирус.
С одной и той же машины.
При этом соединения будут выглядеть совершенно одинаково: непривилегированный порт tcp клиента -> 25 tcp сервера.
Но, я думаю, про прелести firewall умеющего различать application level Вам рассказывать не нужно - Вы их и так знаете :)

Так а кто мешает это мониторить так же, как это делает ваш любимый аутпост? И потом не прикрывать ему порт, а просто прибивать, как вредоносное по?
Фаерволы - они для другого. они - чтобы пакеты фильтровать. А следить, чтоб там нигде не было вредоносного ПО - другие инструменты. Которые имеет смысл держать активными на каждом компе, а вот фаер на каждом компе в локалке... (:
Спасибо сказали:
Fkabir
Сообщения: 369

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Fkabir »

Bluetooth писал(а):
16.12.2009 19:32
Так а кто мешает это мониторить так же, как это делает ваш любимый аутпост? И потом не прикрывать ему порт, а просто прибивать, как вредоносное по?

Имя, сестра, имя! (с)
В смысле, чем это можно делать в линуксе? Вот чтоб установил, настроил правила и все? Не програмя ничего, не дописывая скрипты и т.п.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

Fkabir писал(а):
16.12.2009 21:20
Имя, сестра, имя! (с)
В смысле, чем это можно делать в линуксе? Вот чтоб установил, настроил правила и все? Не програмя ничего, не дописывая скрипты и т.п.

Чтоб как аутпост - ничем. Ибо оно и не надо. потому что использование таких инструментов требует знаний. Эффективное использование, а не в качестве шапочки из фольги.
Спасибо сказали:
Fkabir
Сообщения: 369

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Fkabir »

Bluetooth писал(а):
16.12.2009 21:24
Чтоб как аутпост - ничем. Ибо оно и не надо. потому что использование таких инструментов требует знаний. Эффективное использование, а не в качестве шапочки из фольги.

Шо, даже не в GUI нет? Надо самому изобретать велосипед с костылями?
Ну а вот в Виндах эта задача решается, не требуя от юзера знаний :) И решается эффективно. Значит, это возможно, просто под линукс нет достаточно заинтересованных спецов (может, пока), которые бы это все сделали в человеческом виде. Подождемс еще лет 10 :)
Спасибо сказали:
Аватара пользователя
agentprog
Сообщения: 362
Статус: Ad Astra per aspera
ОС: openSUSE 11.4, Arch

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение agentprog »

Fkabir писал(а):
16.12.2009 21:32
Шо, даже не в GUI нет?

iptables и руки :)
No problems - just solutions!
Спасибо сказали:
Аватара пользователя
Ali1
Сообщения: 2250

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Ali1 »

Fkabir писал(а):
16.12.2009 21:32
Ну а вот в Виндах эта задача решается, не требуя от юзера знаний smile.gif И решается эффективно.

Вах!
Не требуя от юзера знаний!
Потрясающе.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

Fkabir писал(а):
16.12.2009 21:32
Ну а вот в Виндах эта задача решается, не требуя от юзера знаний :) И решается эффективно.

Это Вы так думаете. На самом деле оно там решается во всех этих аутпостах на уровне шапочки из фольги. Впрочем, разве не Вам пару месяцев назад целой толпой доказывали то же самое, но так и не доказали?)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение drBatty »

Fkabir писал(а):
16.12.2009 21:32
Ну а вот в Виндах эта задача решается, не требуя от юзера знаний

это только видимость. просто поверьте.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали: