Вирусы в Linux (Кто нибудь РЕАЛЬНО их видел ?)

Любые разговоры которые хоть как-то связаны с тематикой форума

Модератор: Модераторы разделов

Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вирусы в Linux

Сообщение Bluetooth »

BIgAndy писал(а):
18.01.2010 19:54
Bluetooth писал(а):
18.01.2010 17:49
Какой еще демон вайн?
Вирусы почти все не пашут под вайном, насколько я знаю.

Тот который запусает exe файлы в консоли .

Что-что делает? С этого места поподробнее. а также расскажите, какую опасность для безопасности он представляет.
кстати:

Код: Выделить всё

bluetooth@blues:~> chkconfig|grep wine
bluetooth@blues:~>

Потому я и не в курсе ни про какие демоны (:
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Вирусы в Linux

Сообщение BIgAndy »

Bluetooth писал(а):
18.01.2010 23:11
Что-что делает? С этого места поподробнее. а также расскажите, какую опасность для безопасности он представляет.
кстати:
....
Потому я и не в курсе ни про какие демоны (:


пожалуйста: Например:
При запущенном демоне wine может быть такое:
Спасибо сказали:
Аватара пользователя
Davinel
Сообщения: 481
ОС: Ubuntu

Re: Вирусы в Linux

Сообщение Davinel »

BIgAndy писал(а):
18.01.2010 19:54
Тот который запусает exe файлы в консоли .

запускает exe в консоли?...
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5435
ОС: Gentoo

Re: Вирусы в Linux

Сообщение /dev/random »

Так. Поскольку тут народ явно друг друга не понимает, проведу небольшой ликбез.

Никакого "демона wine" не существует. В некоторых дистрибутивах есть скрипт /etc/init.d/wine, который (как и, например, /etc/init.d/iptables) не связан ни с каким демоном, а просто, получив команду "start", настраивает ядро (через /proc/sys/fs/binfmt_misc/), чтобы оно при попытке запуска виндового экзешника автоматически запускало wine; а при получении команды "stop" автоматически сбрасывает эту настройку.

Команда:
echo ':DOSWin:M::MZ::/usr/local/bin/wine:' > /proc/sys/fs/binfmt_misc/register
Вы можете свободно выполнять её вручную, безо всякого скрипта.

Подробности:
less /usr/src/linux/Documentation/binfmt_misc.txt
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вирусы в Linux

Сообщение Bluetooth »

/dev/random писал(а):
20.01.2010 01:19
Так. Поскольку тут народ явно друг друга не понимает, проведу небольшой ликбез.

Никакого "демона wine" не существует. В некоторых дистрибутивах есть скрипт /etc/init.d/wine, который (как и, например, /etc/init.d/iptables) не связан ни с каким демоном, а просто, получив команду "start", настраивает ядро (через /proc/sys/fs/binfmt_misc/), чтобы оно при попытке запуска виндового экзешника автоматически запускало wine; а при получении команды "stop" автоматически сбрасывает эту настройку.

Спасибо большое. разъяснили непонятную вещь(а то я уже стал фантазировать :) ).
Собсно. Осталось только услышать, что же грозит от этой вещи безопасности (:
Спасибо сказали:
Аватара пользователя
Portnov
Модератор
Сообщения: 1786
Статус: Матёрый линуксоид
ОС: Debian testing/unstable

Re: Вирусы в Linux

Сообщение Portnov »

Ну, в простейшем случае: при выключенном запуске exe-шников команда типа /home/user/virus.exe выдаст ошибку типа 'unsupported executable format', а при включённом - вайн попробует запустить тот вирус, и, авось, из этого что-нить выйдет.
Работа: Ubuntu 9.10
Дом: Debian testing/unstable и на всякий случай winxp в virtualbox.
Для разнообразия: моя домашняя страница -http://iportnov.ru
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вирусы в Linux

Сообщение drBatty »

Portnov писал(а):
20.01.2010 08:20
вайн попробует запустить тот вирус, и, авось, из этого что-нить выйдет.

но так будет в том и только в том случае, если у virus.exe есть право выполнения.
(я надеюсь. у себя я таких скриптов ставить не буду, а были-бы, убил-бы, как убил точку от Патрика (которая дописывает каталог . в $PATH))
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Вирусы в Linux

Сообщение BIgAndy »

/dev/random писал(а):
20.01.2010 01:19
Так. Поскольку тут народ явно друг друга не понимает, проведу небольшой ликбез.

Никакого "демона wine" не существует. В некоторых дистрибутивах есть скрипт /etc/init.d/wine, который (как и, например, /etc/init.d/iptables) не связан ни с каким демоном, а просто, получив команду "start", настраивает ядро (через /proc/sys/fs/binfmt_misc/), чтобы оно при попытке запуска виндового экзешника автоматически запускало wine; а при получении команды "stop" автоматически сбрасывает эту настройку.

Команда:
echo ':DOSWin:M::MZ::/usr/local/bin/wine:' > /proc/sys/fs/binfmt_misc/register
Вы можете свободно выполнять её вручную, безо всякого скрипта.

Подробности:
less /usr/src/linux/Documentation/binfmt_misc.txt


Это двно известно. Но. Есть одно "Но"

# service wine start && ps xa | grep wine
Двоичный обработчик для Windows приложений уже зарегистрирован
16752 ? Ss 0:00 /usr/bin/wineserver
16758 ? Sl 0:00 C:\windows\system32\winedevice.exe MountMgr
16807 pts/12 R+ 0:00 grep wine


Что же это тогда как не висящий в памяти демон???
Спасибо сказали:
Аватара пользователя
AlexYeCu
Сообщения: 1137
ОС: fedora

Re: Вирусы в Linux

Сообщение AlexYeCu »

Portnov писал(а):
20.01.2010 08:20
Ну, в простейшем случае: при выключенном запуске exe-шников команда типа /home/user/virus.exe выдаст ошибку типа 'unsupported executable format', а при включённом - вайн попробует запустить тот вирус, и, авось, из этого что-нить выйдет.

Эм, так ассоциации файлов обычно в файловых менеджерах прописываются...
И потом, у меня к примеру wine может что-то писать в три хомячные папки: собственно .wine и два темпа (для установки и доков). Правда, запретить читать даже те катологи. кот. не входят в число «дисков wine» вроде бы нельзя — жамкая на «уровень вверх» до них всё равно можно добраться. А отдельный пользователья для wine — это неудобно.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вирусы в Linux

Сообщение drBatty »

BIgAndy писал(а):
20.01.2010 11:29
Что же это тогда как не висящий в памяти демон???

есть папочка ~/.wine/dosdevices/, там есть ссылки, вроде d: на /dev/cdrom, видимо этот демон монтирует диски "как в виндовс".
AlexYeCu писал(а):
20.01.2010 12:17
А отдельный пользователья для wine — это неудобно.

а что делать?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Portnov
Модератор
Сообщения: 1786
Статус: Матёрый линуксоид
ОС: Debian testing/unstable

Re: Вирусы в Linux

Сообщение Portnov »

AlexYeCu
См. выше. Современные ядра линукса могут запускать исполнимые файлы любого формата, если указан способ запуска, например виндовые exe-файлы - запускать вайном.
Работа: Ubuntu 9.10
Дом: Debian testing/unstable и на всякий случай winxp в virtualbox.
Для разнообразия: моя домашняя страница -http://iportnov.ru
Спасибо сказали:
Аватара пользователя
AlexYeCu
Сообщения: 1137
ОС: fedora

Re: Вирусы в Linux

Сообщение AlexYeCu »

Portnov писал(а):
20.01.2010 13:26
AlexYeCu
См. выше. Современные ядра линукса могут запускать исполнимые файлы любого формата, если указан способ запуска, например виндовые exe-файлы - запускать вайном.

В fedora такого не наблюдаю. Но запись про двоичный обработчик кажется знакомой — в каком-то дистрибе видел...
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Вирусы в Linux

Сообщение BIgAndy »

AlexYeCu писал(а):
20.01.2010 14:10
В fedora такого не наблюдаю. Но запись про двоичный обработчик кажется знакомой — в каком-то дистрибе видел...

Во всех федорах начиная с F7 с ядра 2.6.18 В центоСовских сборках отключено.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Вирусы в Linux

Сообщение Bluetooth »

AlexYeCu писал(а):
20.01.2010 12:17
А отдельный пользователья для wine — это неудобно.

почему?
Спасибо сказали:
Аватара пользователя
AlexYeCu
Сообщения: 1137
ОС: fedora

Re: Вирусы в Linux

Сообщение AlexYeCu »

Bluetooth писал(а):
20.01.2010 15:32
AlexYeCu писал(а):
20.01.2010 12:17
А отдельный пользователья для wine — это неудобно.

почему?

Да хотя бы из-за проблем с использованием alsa другим пользователем.

Во всех федорах начиная с F7 с ядра 2.6.18 В центоСовских сборках отключено.

У меня wine всегда из сорцов, может в сборках что допиливают...

А так могу boot.log предъявить — нету там подобной пакости.
Спасибо сказали:
Аватара пользователя
Ali1
Сообщения: 2250

Re: Вирусы в Linux

Сообщение Ali1 »

drBatty писал(а):
20.01.2010 10:52
Portnov писал(а):
20.01.2010 08:20
вайн попробует запустить тот вирус, и, авось, из этого что-нить выйдет.

но так будет в том и только в том случае, если у virus.exe есть право выполнения.
(я надеюсь. у себя я таких скриптов ставить не буду, а были-бы, убил-бы, как убил точку от Патрика (которая дописывает каталог . в $PATH))


2009-03-28 14:33:59
Скачал вордовский файл ("Сценарий демонстрации стенда интеграционных решений" Минэкономразвития России). Щёлкаю по иконке и вместо офиса открывается:

SELinux предотвращает wine-preloader (unconfined_execmem_t) "mmap_zero" к <Unknown> (unconfined_execmem_t).
Спасибо сказали:
Аватара пользователя
AlexYeCu
Сообщения: 1137
ОС: fedora

Re: Вирусы в Linux

Сообщение AlexYeCu »

Ali1 писал(а):
20.01.2010 19:01
SELinux предотвращает wine-preloader (unconfined_execmem_t) "mmap_zero" к <Unknown> (unconfined_execmem_t).

Не понял, а каким боком тут wine? Скрипт из doc`а хотел какой экзешник запустить чтоли?
Спасибо сказали: