<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html</link>
    <description>Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых операций, таких как чтение/запись файлов и приём команд от внешнего сервера. Вместо системных вызовов для выполнения сетевых и файловых операций предложено использовать интерфейс асинхронного ввода/вывода io_uring, поддерживаемый начиная с ядра Linux 5.1...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63136&lt;br&gt;</description>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (n00by)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#57</link>
    <pubDate>Tue, 29 Apr 2025 09:47:15 GMT</pubDate>
    <description>&amp;gt; Если не хукает - то это не руткит.&lt;br&gt;&lt;br&gt;Тянет на величайшее научное открытие. А самый руткитный руткит - Microsoft Detours, не иначе.&lt;br&gt;&lt;br&gt;&amp;gt; Смысл руткита - &quot;мы &lt;br&gt;&amp;gt; вот сейчас сторожей подправим, так как самих сторожей сторожить некому&quot;.&lt;br&gt;&lt;br&gt;Смысл в том, что есть цели, а есть средства для их достижения. Хук -- далеко не единственное средство для достижения цели. При этом сам хук может быть обнаружен, то есть не является надёжным решением. Потому одни просто лежали в ADS, а другие ещё проще -- удаляли себя.&lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (n00by)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#56</link>
    <pubDate>Tue, 29 Apr 2025 09:38:03 GMT</pubDate>
    <description>&amp;gt; Нет, руткит - это средство сокрытия, а не закрепления. Средства закрепления - &lt;br&gt;&amp;gt; это бэкдоры и импланты.&lt;br&gt;&lt;br&gt;Совершенно внезапно для эксперта по руткитам, скрытие является одним из действенных способов закрепления, поскольку мешает обнаружению, а следовательно и удалению.&lt;br&gt;&lt;br&gt;А на тему, является ли Rustock руткитом, советую писать филиппики в антивирусные лаборатории и прочим исследователям, кто составлял отчёты по нему.&lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#54</link>
    <pubDate>Sun, 27 Apr 2025 13:16:58 GMT</pubDate>
    <description>Чтобы перманентный контроль за системой получить достаточно в состав Microsoft Office или любой мега-нужной программы свой код внести. С крючка скот не соскочит, даже если всё делать явно и открыто. Внесёшь винду, офис и фотошоп в список руткитов?&lt;br&gt;&lt;br&gt;Нет, руткит - это средство сокрытия, а не закрепления. Средства закрепления - это бэкдоры и импланты.&lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#53</link>
    <pubDate>Sun, 27 Apr 2025 08:58:18 GMT</pubDate>
    <description>Да, не, чушь какая-то. Там люди вон пишут, но мало ли что они пишут&lt;br&gt;&lt;br&gt; IoRing brings improvements, yes, but isn&apos;t a replacement of IOCP. We should see improvements in any mainstream kernel as a good thing. It&apos;s progress. And hopefully the Linux kernel gets to full async I/O at some point in the future.&lt;br&gt;&lt;br&gt;but unlike io_uring which applies to a single function, all I/O in the NT kernel is asynchronous. IOCP acts on file, network, mail slot, pipes, etc.&lt;br&gt;IoRing/io_uring is for files only. RegisteredIO is network only.&lt;br&gt;While Windows userland itself may be a &apos;mess&apos; and archaic in it&apos;s own way (among the other anti-consumer bits), the NT kernel is technically quite advanced, not only for it&apos;s time, but at the present time.&lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#52</link>
    <pubDate>Sat, 26 Apr 2025 22:56:39 GMT</pubDate>
    <description>Так вирусов нет, за пределами специально отведённых мест.&lt;br&gt;А специально обученные люди, поправ должностные обязанности и технический долг, сами атакуют людей в локалке, которую обязались защищать, и сливают персональные данные клиентов, которые обязались сохранить.&lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#51</link>
    <pubDate>Sat, 26 Apr 2025 20:03:22 GMT</pubDate>
    <description>Смысл руткита &amp;#8212; получить перманентный контроль над системой. А не вот это твоё словоблудие.  &lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#50</link>
    <pubDate>Sat, 26 Apr 2025 19:48:14 GMT</pubDate>
    <description>Как будто в софте, который от рута на этом линуксе запущен никогда локальных повышений привилегий не находили и новых не найдут, ага. И можешь мне не рассказывать, как у тебя нет нигде недоверенного кода.&lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#49</link>
    <pubDate>Sat, 26 Apr 2025 19:43:23 GMT</pubDate>
    <description>Нет времени книжки читать, надо хейтить micro$oft и билли.&lt;br&gt;</description>
</item>

<item>
    <title>Прототип руткита для Linux, использующий io_uring для обхода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/136690.html#48</link>
    <pubDate>Sat, 26 Apr 2025 19:28:58 GMT</pubDate>
    <description>Придумаешь как сделать лучше &amp;#8212; пиши. Инвестирую в твой стартап.&lt;br&gt;</description>
</item>

</channel>
</rss>
