The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро Linux 5.4 приняты патчи для ограничения доступа root ..., opennews (ok), 30-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +2 +/
Сообщение от X86 (ok), 30-Сен-19, 11:09 
Теперь из под root удалить попавшую в результате действия эксплойта заразу будет крайне затруднительно)
Ответить | Правка | Наверх | Cообщить модератору

73. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +/
Сообщение от Аноним (75), 30-Сен-19, 13:07 
То есть вы ее удаляете прямо из-под заражённой системы, а загрузить с лайва, вытянуть полезные данные и накатить новую систему с нуля — это для слабаков?
Ответить | Правка | Наверх | Cообщить модератору

79. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +2 +/
Сообщение от анонн (ok), 30-Сен-19, 13:29 
> То есть вы ее удаляете прямо из-под заражённой системы, а загрузить с
> лайва, вытянуть полезные данные и накатить новую систему с нуля — это для слабаков?

Нууу, у виндузятников, помню, "чистить на живую" всегда считалось признаком крутости и скиллов - а все, кто указывал на ошибочность такой практики потому-что "хрен знает что там еще понакручено" получали умилительно гордое "не пиши глупостей, ламер! Я проверил в виртуалке и регспайем, там ничего нет!" (кроме стандартной копипастной проверки на пяток самых распространенных виртуалок и заворачивания действия - но для этого же нужно еще и загрузить в дебаггере и знать что искать).

А современные линухоиды сейчас большей частью пошли "хотим как в винде, только нахаляву!" ;)


Ответить | Правка | Наверх | Cообщить модератору

95. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +2 +/
Сообщение от Anonymoustus (ok), 30-Сен-19, 15:03 
> А современные линухоиды сейчас большей частью пошли "хотим как в винде, только
> нахаляву!" ;)

Да и не только современные. Ещё тогдашние сопливые хипсторы, как их там — Мигель де Проказа и Федерико Измена — затеяли делать ДОС (mc) и Винду (GNOME). ИЧСХ, оба клоуна работали в Шапке. Все совпадения, разумеется, случайны.

Кто не опоздали родиться, ржут над пресловутой свободой в линуксе ещё со второй половины девяностых. :)


ЗЫ

Ах да, я забыл про Mono — тоже ведь их руконог дело.

Ответить | Правка | Наверх | Cообщить модератору

112. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +/
Сообщение от zzz (??), 30-Сен-19, 15:33 
Буквально вчера было модно смеяться с пользователей винды, переустанавливающих винду вместо того, чтобы починить, а сейчас погляди ж ты - оказывается, круто переустанавливать винду вместо того, чтобы чинить. Линуксоиды такие последовательные.
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

115. "В ядро Linux 5.4 приняты патчи для ограничения доступа..."  –1 +/
Сообщение от arisu (ok), 30-Сен-19, 15:38 
нет, это просто ты очень глупый и не понимаешь, о чём говорят. но не переживай: время лечит.
Ответить | Правка | Наверх | Cообщить модератору

134. "В ядро Linux 5.4 приняты патчи для ограничения доступа..."  +/
Сообщение от zzz (??), 30-Сен-19, 16:24 
Ну, умник, расскажи, много ты знаешь малварей, которые настолько хитро инжектится в систему, что её не отыскать на загруженной системе и надо лезть дебаггером или выявлять на тестовом стенде.
Ответить | Правка | Наверх | Cообщить модератору

136. "В ядро Linux 5.4 приняты патчи для ограничения доступа..."  +/
Сообщение от arisu (ok), 30-Сен-19, 16:28 
лекции для альтернативно развитых — только за деньги. персонально для тебя — за ОЧЕНЬ большие деньги.
Ответить | Правка | Наверх | Cообщить модератору

141. "В ядро Linux 5.4 приняты патчи для ограничения доступа..."  +/
Сообщение от zzz (??), 30-Сен-19, 16:46 
Слив засчитан.
Ответить | Правка | Наверх | Cообщить модератору

143. "В ядро Linux 5.4 приняты патчи для ограничения доступа..."  +/
Сообщение от arisu (ok), 30-Сен-19, 16:53 
> Слив засчитан.

ты ещё и унитаз. не то чтобы я сомневался, конечно…

Ответить | Правка | Наверх | Cообщить модератору

119. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +/
Сообщение от анонн (ok), 30-Сен-19, 15:44 
> Буквально вчера было модно смеяться с пользователей винды, переустанавливающих винду вместо того, чтобы починить,

Где модно и причем тут я? Но да, переустанавливать, особенно винду - "глупая и смешная" (если в терминологии опеннета) трата времени и полностью логичное следствие "я очень ловко сэкономил свое время на бэкапе!".

>  а сейчас погляди ж ты - оказывается, круто переустанавливать винду вместо того, чтобы чинить.

Если виндузятники не различают между "чинить систему" и "чистить систему от малвари", то это исключительно проблемы виндузятников.

> Линуксоиды такие последовательные.

С чего бы мне быть линуксоидом? oO

Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

131. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  –1 +/
Сообщение от zzz (??), 30-Сен-19, 16:18 
Малварь малвари рознь. Тебя послушать, так каждая первая малварь переписывает загрузочную запись, инжектится в ядро, модифицирует драйвера и полностью скрывает следы присутствия на запущенной системе.
Ответить | Правка | Наверх | Cообщить модератору

139. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +/
Сообщение от анонн (ok), 30-Сен-19, 16:39 
> Малварь малвари рознь. Тебя послушать, так каждая первая малварь переписывает загрузочную запись, инжектится в ядро, модифицирует драйвера и полностью скрывает следы присутствия на запущенной системе.

Мне вот интересно, где ты такое от меня наслушал и чем?

И зачем тебе, умеющему отличать малварь от малвари по звуку работы харда, слушать глупого меня, видевшего не один раз "слоеный пирог" из какого нибудь Зевса, крутого почти полиморфного "криптора" и скрипткиддивского filedropper-хрень-crypt0r, на который и лает антивирь, при этом в упор не замечая  процесс-клон чего-нибудь, с подгруженным туда после распаковки "громовержцем"?

Ответить | Правка | Наверх | Cообщить модератору

144. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +/
Сообщение от zzz (??), 30-Сен-19, 16:57 
Как ты определяешь, что прямо сейчас на твоем компе нет малвари? Нон-стопом мониторишь системные вызовы, грепаешь логи tcpdump'а, анализируешь raw-поток с диска, и всё это из-под гипервизора? Потому что в противном случае ты точно так же отличаешь малварь "на глазок".
Ответить | Правка | Наверх | Cообщить модератору

150. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +1 +/
Сообщение от анонн (ok), 30-Сен-19, 17:17 
> Как ты определяешь, что прямо сейчас на твоем компе нет малвари? Нон-стопом
> мониторишь системные вызовы, грепаешь логи tcpdump'а, анализируешь raw-поток с диска, и всё это из-под гипервизора?
> Потому что в противном случае ты точно так же отличаешь малварь "на глазок".

Посматриваю в logwatch, daily/weekly security run output и все такое.

И ты очень ловко подменил понятия, проведя знак равенства между "лечить малварь" и "быть в любой момент на 100% уверенным в отсутствии малвари".

Объясняю еще раз, кратко и четко: малварь или подозрение на малварь надежно и быстро лечится только чистой переустановкой. С бэкапа, если умный или с 0, если "сэкономивший время". Потому что задетектеный антивирем или "на глаз" "DownloaderX.FileDropperY" мог накачать черт знает что с "lifetime FUD guarantee 10$ only", которое ты, даже будучи неплохим знатоком ядра, дебагера, подсистемы ОС и прочего, будешь разгребать заведомо дольше (причем, будучи знатоком дебагера & Co, как раз будешь сомневаться, не пропустил ли ты что-то особо хитрожопое).

Если есть сохраненная разновидность system integrity check - можно в принципе использовать ее, загрузившись со заведомо чистого носителя, удаляя все "неправильное", но вряд ли тут получится сэкономить время.

А вот все эти высмеивания предпочтения именно такого подхода как единственно более-менее гарантирующего хоть что-то - как раз очень неплохая характеристика и детектор "профисианалов", да.

Ответить | Правка | Наверх | Cообщить модератору

172. "В ядро Linux 5.4 приняты патчи для ограничения доступа root ..."  +/
Сообщение от КО (?), 30-Сен-19, 21:32 
>а загрузить с лайва, вытянуть полезные данные

теперь то и будет проблематично.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру