Вредоносное ПО в каталоге Gnome-Look (избегайте сторонних пакетов)

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение malex »

Скачал не понятную прогу, проверь антивирусом.


ну и что даст проверка антивирусом - в данном случае?
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение drBatty »

malex писал(а):
17.12.2009 08:41
ну и что даст проверка антивирусом - в данном случае?

как что?!
Осознание ЧСВ!
Болезнь выражается в убеждённости, что всё — УГ, а сам переносчик — д'Артаньян. Или, как вариант, что оппонент — быдло, хотя сам индивид, употребляющий это слово, как правило, ни разу не отличается разумностью, прогрессивностью, антиллехтом и др. факторами, отличающими небыдло от быдла. Рано или поздно, большинство пользователей интернетов заболевают гипертрофией ЧСВ. Терминальная стадия болезни — ФГМ.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

malex писал(а):
17.12.2009 08:41
ну и что даст проверка антивирусом - в данном случае?

Полагаю, что сейчас уже что-нибудь даст. А вот когда оно только появилось...
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

drBatty писал(а):
17.12.2009 01:24
Fkabir писал(а):
16.12.2009 21:32
Ну а вот в Виндах эта задача решается, не требуя от юзера знаний

это только видимость. просто поверьте.

Да ладно. Фанаты аутпоста никогда не поверят в это. Ибо так они поставили варезный аутпост, и считают, что они - охрененные спецы по безопасности, а все эти админы копошатся с устаревшими и неэффективными инструментами :)
Спасибо сказали:
FlySnake
Сообщения: 992
ОС: openSUSE

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение FlySnake »

Fkabir писал(а):
16.12.2009 21:32
Шо, даже не в GUI нет? Надо самому изобретать велосипед с костылями?
Ну а вот в Виндах эта задача решается, не требуя от юзера знаний smile.gif И решается эффективно. Значит, это возможно, просто под линукс нет достаточно заинтересованных спецов (может, пока), которые бы это все сделали в человеческом виде. Подождемс еще лет 10 smile.gif
Вай как толсто
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

Bluetooth писал(а):
17.12.2009 11:04
Да ладно. Фанаты аутпоста никогда не поверят в это. Ибо так они поставили варезный аутпост, и считают, что они - охрененные спецы по безопасности, а все эти админы копошатся с устаревшими и неэффективными инструментами :)

Не, первая версия аутпоста была очень даже эффективной. Никаких встроенных правил, отрубает всё начисто, что явным образом не разрешено. Для виндузятников, привыкших тащить на комп что ни попадя, - самое оно.
Только в линуксе этот способ не прокатит: в нет лезет не абы что, а wget, запущенный от рута к тому же. Вот проверять скрипты в пакетах на запуск качалок, причём средствами стандартного пакетного менеджера, было бы разумно.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение drBatty »

Bizdelnick писал(а):
17.12.2009 11:24
в нет лезет не абы что, а wget, запущенный от рута к тому же.

а ещё можно убитьсибяапстену :(

PS: кстати, какой вред от wget'а?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

drBatty писал(а):
17.12.2009 11:28
PS: кстати, какой вред от wget'а?

Вообще от него куча пользы, но в данном случае он загружал те самые скрипты, которые что-то там ддосили.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
DSS
Сообщения: 390

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение DSS »

Bluetooth писал(а):
16.12.2009 19:32
Так а кто мешает это мониторить так же, как это делает ваш любимый аутпост?

Я бы не стал заходить так далеко и называть аутпост любимым мной :)
Мониторить, конечно, никто не мешает.
Но для мониторить - надо выбирать время. Outpost же верещит сам, когда неизвестная программа лезет в сеть.

Bluetooth писал(а):
16.12.2009 19:32
И потом не прикрывать ему порт, а просто прибивать, как вредоносное по?

А я про telnet не зря написал - тоже прибьём, как вредоносное ПО? ;)

Bluetooth писал(а):
16.12.2009 19:32
Фаерволы - они для другого. они - чтобы пакеты фильтровать.

Добро пожаловать в XXI век. Каменный топор можно оставить у входа. :)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение drBatty »

Bizdelnick писал(а):
17.12.2009 11:44
Вообще от него куча пользы, но в данном случае он загружал те самые скрипты, которые что-то там ддосили.

ну уж если и нужно мониторить, то вовсе не wget...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

drBatty писал(а):
17.12.2009 14:51
ну уж если и нужно мониторить, то вовсе не wget...

Дык я к тому и писал, что вариант "аутпост для линукс" не катит по той причине, что просто не сработает, а не потому что ъ-админам западло им пользоваться.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

А я про telnet не зря написал - тоже прибьём, как вредоносное ПО?
Телнет - не вредоносное по. У меня он на всех системах стоит и не кусается что-то :)
DSS писал(а):
17.12.2009 13:36
Bluetooth писал(а):
16.12.2009 19:32
Фаерволы - они для другого. они - чтобы пакеты фильтровать.

Добро пожаловать в XXI век. Каменный топор можно оставить у входа. :)

Окей. Мне кубик рабочего стола ставить или "стенку"?



З.Ы. А вы уже выкинули клавиатуру, господин любитель 21 века? Печатаете небось мышиными жестами?
Спасибо сказали:
Аватара пользователя
Davinel
Сообщения: 481
ОС: Ubuntu

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Davinel »

Вообще для безопасности можно сделать весьма простую вещь.
Запретить для всех пользователей, кроме одного(ну и рута еще, да), доступ в сеть. И все. Все программы, которым такой доступ необходим, запускать от этого пользователя.

(Вариант для убунты ^^ - когда нечто лезет в сеть вылазит окошко gksu с надписью, что такому то приложению не хватает привилегий, введите пароль для юзера net, хотя конечно это жестоко, большинство будут тупо вводить, даже для явных вирусов)
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

Davinel писал(а):
18.12.2009 00:11
Вообще для безопасности можно сделать весьма простую вещь.
Запретить для всех пользователей, кроме одного(ну и рута еще, да), доступ в сеть. И все. Все программы, которым такой доступ необходим, запускать от этого пользователя.

(Вариант для убунты ^^ - когда нечто лезет в сеть вылазит окошко gksu с надписью, что такому то приложению не хватает привилегий, введите пароль для юзера net, хотя конечно это жестоко, большинство будут тупо вводить, даже для явных вирусов)

Мазохизм от безопасности (:
Спасибо сказали:
Аватара пользователя
xar0h
Сообщения: 164
ОС: разные

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение xar0h »

Davinel писал(а):
18.12.2009 00:11
Вообще для безопасности можно сделать весьма простую вещь.
Запретить для всех пользователей, кроме одного(ну и рута еще, да), доступ в сеть. И все. Все программы, которым такой доступ необходим, запускать от этого пользователя.

(Вариант для убунты ^^ - когда нечто лезет в сеть вылазит окошко gksu с надписью, что такому то приложению не хватает привилегий, введите пароль для юзера net, хотя конечно это жестоко, большинство будут тупо вводить, даже для явных вирусов)

Жесть... кем вы себе представляете среднестатистического пользователя бубунты?
Не вздумайте говорить такое всерьез, иначе уже сегодня в разделе убунту будут созданы темы: "Как мне сделать доступ в сеть для 1 пользователя", "Надоело постоянно вводить пароль", "Я ввожу пароль, а у меня вылазит порно-баннер на пол-экрана", "Памагите я навичок".
I'm just a bastard but at least i admit it.
Спасибо сказали:
Fkabir
Сообщения: 369

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Fkabir »

Bizdelnick писал(а):
17.12.2009 11:24
Только в линуксе этот способ не прокатит: в нет лезет не абы что, а wget, запущенный от рута к тому же. Вот проверять скрипты в пакетах на запуск качалок, причём средствами стандартного пакетного менеджера, было бы разумно.

А в линуксе нельзя отслеживать, как программа для инета (wget, браузер, почтовый клиент, sendmail, exim...) запущена? Т.е. из командной строки юзером (каким юзером, логин) или скриптом (каким)? И в зависимости от этого делать правила? Т.е., вот как в данном примере, если скрипт запустил wget, чтобы что-то свое выкачать, почему бы такой запуск wget и не заблочить, тут же сообщив в реальном времени юзеру, что вот такое запустилось от такого-то скрипта с таким-то юзером, разрешить, создать правило или блочить? Или тоже нереально? Допускаю, что студент на коленке за вечер не напишет, а если профи займутся?
Спасибо сказали:
Аватара пользователя
xorader
Сообщения: 1030
Статус: собирающий миры
ОС: Debian

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение xorader »

Да-да!!! Нада ещё ping запретить! Помниться мне, с помощью его по localhost систему убивали напрочь. Да и вообще, его используют в скриптах с флагом "-f" .... ай-йай! :)
Molchanov Alexander (aka Xor)
*offtopic* - ololo!
Спасибо сказали:
DSS
Сообщения: 390

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение DSS »

Bluetooth писал(а):
17.12.2009 22:59
Окей. Мне кубик рабочего стола ставить или "стенку"?
З.Ы. А вы уже выкинули клавиатуру, господин любитель 21 века? Печатаете небось мышиными жестами?

Ту, которая у меня была в XX веке, конечно же выкинул.
Сейчас современная. С USB-портом, дырдочками для наушников и дополнительными кнопочками.
"Стенки" уже давно переросли уровень "фильтровать пакетики". А уж на персональной машине "фильтровать пакетики", которые могут быть получены из любой программы - это на сегодняшний день требует как минимум внимательных размышлений.

З.Ы.: Кстати, с задачей "фильтровать пакетики" неплохо справлялся и ipchains ;)
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

DSS писал(а):
18.12.2009 16:58
Bluetooth писал(а):
17.12.2009 22:59
Окей. Мне кубик рабочего стола ставить или "стенку"?
З.Ы. А вы уже выкинули клавиатуру, господин любитель 21 века? Печатаете небось мышиными жестами?

Ту, которая у меня была в XX веке, конечно же выкинул.
Сейчас современная. С USB-портом, дырдочками для наушников и дополнительными кнопочками.

А я вот сегодня еду в москву, где я возьму за 2000р клавиатуру из 20 века. А "клавиатуру 21 века" отдам кому-нибудь. Мне такое барахло не нужно. Как и не нужны "умные фаерволы" на десктопах.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

Fkabir писал(а):
18.12.2009 13:27
А в линуксе нельзя отслеживать, как программа для инета (wget, браузер, почтовый клиент, sendmail, exim...) запущена? Т.е. из командной строки юзером (каким юзером, логин) или скриптом (каким)? И в зависимости от этого делать правила? Т.е., вот как в данном примере, если скрипт запустил wget, чтобы что-то свое выкачать, почему бы такой запуск wget и не заблочить, тут же сообщив в реальном времени юзеру, что вот такое запустилось от такого-то скрипта с таким-то юзером, разрешить, создать правило или блочить? Или тоже нереально? Допускаю, что студент на коленке за вечер не напишет, а если профи займутся?

wget запущен bash'ем, bash запущен dpkg (или чем там пакеты в убунте ставятся?). Всё от рута. Что нам это даёт?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5433
ОС: Gentoo

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение /dev/random »

Да блин... В реальном времени им нужно тыкать "разрешить"/"заблокировать"... А не задолбаетесь на каждый писк кнопку нажимать?

Создаёте пользователя, скажем, internet. В iptables блокируете интернет всем, кроме root, internet и portage (или от какого пользователя в вашем дистрибутиве обновления качаются?). В sudoers разрешаете беспарольно запускать от имени internet (не root!) те программы, которым можно лезть в нет (браузер там, im и прочее). В хоткеях или в меню (смотря чем запускаете программы) добавляете к строке запуска sudo -u internet. Всё. Никто кроме указанных программ в сеть не вылезет. И не нужно круглосуточно дежурить у компа, на каждый чих нажимая кнопочки аутпоста.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bluetooth »

/dev/random писал(а):
18.12.2009 18:30
Да блин... В реальном времени им нужно тыкать "разрешить"/"заблокировать"... А не задолбаетесь на каждый писк кнопку нажимать?

Ну дык да, людям это нравится.
Сами посудите. Вы ничего не делаете, ковыряете в носу, тут хоп "программа абракадабра лезет с порта 51903 на хост 12.43.242.4 на порт 56212, разрешить/запретить?", жмете что-то, и чувствуете себя спецом по безопасности. Какие там пакеты, какие правила? Это каменный век. Да/нет - вот настоящая безопасность.
Создаёте пользователя, скажем, internet. В iptables блокируете интернет всем, кроме root, internet и portage (или от какого пользователя в вашем дистрибутиве обновления качаются?). В sudoers разрешаете беспарольно запускать от имени internet (не root!) те программы, которым можно лезть в нет (браузер там, im и прочее). В хоткеях или в меню (смотря чем запускаете программы) добавляете к строке запуска sudo -u internet. Всё. Никто кроме указанных программ в сеть не вылезет. И не нужно круглосуточно дежурить у компа, на каждый чих нажимая кнопочки аутпоста.
Кстати, мне нравится вариант. Разумеется, есть и другие интереснейшие варианты, но! Для них нужно обладать какими-то знаниями, сесть, подумать, реализовать. А тут - да/нет, и ты - спец по безопасности :)
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

/dev/random писал(а):
18.12.2009 18:30
Создаёте пользователя, скажем, internet. В iptables блокируете интернет всем, кроме root, internet и portage (или от какого пользователя в вашем дистрибутиве обновления качаются?). В sudoers разрешаете беспарольно запускать от имени internet (не root!) те программы, которым можно лезть в нет (браузер там, im и прочее). В хоткеях или в меню (смотря чем запускаете программы) добавляете к строке запуска sudo -u internet. Всё. Никто кроме указанных программ в сеть не вылезет. И не нужно круглосуточно дежурить у компа, на каждый чих нажимая кнопочки аутпоста.

Так в данном случае, повторяю, в нет лезут только wget и ping от рута. Не срабатывает Получается, надо делать дополнительного юзера для установки программ и не давать ему доступа в нет. А в пакетных менеджерах прописывать запуск закачек от юзера internet... Это весь дистр надо перекраивать.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5433
ОС: Gentoo

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение /dev/random »

Bizdelnick писал(а):
18.12.2009 19:00
Так в данном случае, повторяю, в нет лезут только wget и ping от рута. Не срабатывает.

Если вы запустили вредоносное ПО от рута, вы - труп. И никакой аутпост тут не поможет: рут может его удалить, или даже внедриться в ядро и работать в обход всех аутпостов. Под виндой, кстати, то же самое. Так что не в счёт. Ограничивать следует только обычных пользователей.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

/dev/random писал(а):
18.12.2009 19:08
Если вы запустили вредоносное ПО от рута, вы - труп.

А пакетный менеджер Вы обычно не от рута запускаете?
Да, никто не мешал автору этого трояна вместо wget запустить rm -rf / или dd if=/dev/null of=/dev/sda. От рута, что характерно.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5433
ОС: Gentoo

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение /dev/random »

Bizdelnick писал(а):
18.12.2009 19:22
А пакетный менеджер Вы обычно не от рута запускаете?

В gentoo установочные скрипты (ебилды) выполняются от пользователя portage (или paludisbuild, в зависимости от того, какой менеджер пакетов используется), и устанавливают программу в специальный каталог, из которого потом автоматически от рута содержимое просто копируется в живую систему. Кроме того, ебилды - короткие текстовые скрипты, и их принято просматривать, прежде чем добавлять в оверлей.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21386
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Bizdelnick »

/dev/random писал(а):
18.12.2009 19:36
В gentoo установочные скрипты (ебилды) выполняются от пользователя portage (или paludisbuild, в зависимости от того, какой менеджер пакетов используется), и устанавливают программу в специальный каталог, из которого потом автоматически от рута содержимое просто копируется в живую систему. Кроме того, ебилды - короткие текстовые скрипты, и их принято просматривать, прежде чем добавлять в оверлей.

Пардон, не посмотрел на дистр :-)
Но речь-то шла о юзерах убунты (ну и других deb- и rpm-based дистров заодно).
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
DSS
Сообщения: 390

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение DSS »

Bluetooth писал(а):
18.12.2009 17:29
А я вот сегодня еду в москву, где я возьму за 2000р клавиатуру из 20 века. А "клавиатуру 21 века" отдам кому-нибудь. Мне такое барахло не нужно. Как и не нужны "умные фаерволы" на десктопах.

А ядро Вы тоже из 20 века используете? Какой версии? 1.0?
Шучу, шучу. :)
Хозяин - барин. Пользуйтесь чем хотите. Только не надо говорить, что это единственный кошерный вариант. ;)

/dev/random писал(а):
18.12.2009 18:30
Да блин... В реальном времени им нужно тыкать "разрешить"/"заблокировать"... А не задолбаетесь на каждый писк кнопку нажимать?

Вы не поверите, но если говорить за персональные фаерволлы а-ля Аутпост, то там об этой проблеме уже давно подумали. В Аутпосте с самого начала. В остальных - не знаю, но в современных версиях ЗонАлярмов и прочих КИСов всё есть.
Во-первых, имеется несколько режимов. Вопросы задаются только в одном из них. Включите другой - вопросов не будет. Будете привычно смотреть в лог.
Во-вторых, никто не запрещает создавать правила. Типа "программе ICQ разрешаю ломиться по 5190 порту завсегда в любом направлении". Или "программе putty разрешается ходить только по вот этим адресам". Для любителей поковырять пакеты - можно и пакетами рулить.
Совершенно неясно, чего так все на эти фаерволлы бурно реагируют.

Bluetooth писал(а):
18.12.2009 18:34
Сами посудите. Вы ничего не делаете, ковыряете в носу, тут хоп "программа абракадабра лезет с порта 51903 на хост 12.43.242.4 на порт 56212, разрешить/запретить?", жмете что-то, и чувствуете себя спецом по безопасности. Какие там пакеты, какие правила? Это каменный век. Да/нет - вот настоящая безопасность.

Простите, а Вы вообще Аутпост-то хотя бы видели? :)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение drBatty »

DSS писал(а):
19.12.2009 07:02
Простите, а Вы вообще Аутпост-то хотя бы видели? smile.gif

я давно не видел. что там?
"хакер вася петров паспортные данные ак 4088 456209, проживает СПБ Измайловский 66/3-7 имеет квартиру, жену и кошку, хочет скачать секретный файл ***. Разрешить?
разрешить всегда?
разрешить завтра?"
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Grenka
Сообщения: 76
ОС: Ubuntu 9.10

Re: Вредоносное ПО в каталоге Gnome-Look

Сообщение Grenka »

Почитал дискуссию. Моё мнение: может DSS чего то и не допонемает, но он пытает разобраться. А со стороны drBatty и Bluetooth сплошное ёрничество. Ребята, раз вы такие знающие люди так обьясните, а не пешите:
Bluetooth писал(а):
18.12.2009 18:34
Ну дык да, людям это нравится.
Сами посудите. Вы ничего не делаете, ковыряете в носу, тут хоп "программа абракадабра лезет с порта 51903 на хост 12.43.242.4 на порт 56212, разрешить/запретить?", жмете что-то, и чувствуете себя спецом по безопасности.

Я аутпостом пользовался, когда XP использовал. Сам виндовс он конечно не смог блокировать (как и любой другой фаервол под виндами), а вот другой софт запроста. Причём там не выводились сообщения постоянно разрешить или нет. Просто после установки я ставил режим "запретить всё кроме" и в список добавлял программы, которым можно в интернет (Opera, Skype, ICQ, uTorrent). А в Ubutu поставил gufw, активировал им фаервол и добавил в разрешённые transmission. Однако Skype и ICQ работает и без добавления в список разрешённого ПО. Вот это мне не нравится, т.к. на мой взгляд фаервол должен был блокировать.
Спасибо сказали: