The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор логики активации и работы бэкдора в пакете xz, opennews (ok), 31-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Разбор логики активации и работы бэкдора в пакете xz"  +8 +/
Сообщение от Максим (??), 31-Мрт-24, 11:30 
Ну почему? В 90-х, например, были очень красивые полиморфные и шифрующиеся вирусы под MS-DOS, так что не стоит недооценивать силу Васянов)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (7), 31-Мрт-24, 11:39 
Да и сейчас такое есть. Экзешник немного модифицируется и ни один антивирь его не палит, а если не палит, можно уже устраивать атаки уже на него. Единственная проблема доставка пользователю.
Ответить | Правка | Наверх | Cообщить модератору

52. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от Аноним (52), 31-Мрт-24, 13:31 
наоборот, у антивирусов это первая проверка по базе md5 (контрольных сумм) чистых экзе^W бинарников.
Ответить | Правка | Наверх | Cообщить модератору

81. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (7), 31-Мрт-24, 15:38 
Одно другому не мешает, не то чтобы можно не проверять уже известный бинарь и не то чтобы можно было проанализировать все миллиарды новых присылаемых бинарей каждый день.
Ответить | Правка | Наверх | Cообщить модератору

44. "Разбор логики активации и работы бэкдора в пакете xz"  +5 +/
Сообщение от mumu (ok), 31-Мрт-24, 12:35 
На борьбе с которыми поднялись конторы вроде кашперовского и теперь в каждом стандарте по ИБ значится, что их продукты (с закрытым проприетарным кодом) должны стоять на каждой машине каждого периметра всех объектов КИИ.
Никакого заговора, просто васяновщина...
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

45. "Разбор логики активации и работы бэкдора в пакете xz"  +9 +/
Сообщение от mumu (ok), 31-Мрт-24, 12:40 
Настроил такой идеальный, абсолютно защищенный сервер. Все запатчено, весь код просмотрен, подписан и верифицирован, все файрволы настроены. В общем идеал идеалович.
И тут приходит безопасник и говорит, что я обязан поставить на этот сервак антивирус (и это не только наши фсб-шные хотелки, это и nist и pci), который будет на регулярной обязательной основе скачивать какой-то код из интернета, который невозможно никак проверить, и исполнять этот код внутри себя каким-то своим особым образом. И никакого заговора, чистая васяновщина, да.
Довольный-лысый-мужик-потирает-щёчки.jpg
Ответить | Правка | Наверх | Cообщить модератору

46. "Разбор логики активации и работы бэкдора в пакете xz"  +2 +/
Сообщение от Аноним (-), 31-Мрт-24, 12:53 
На рабочий ставьте, только пусть безопасник это не говорит, а напишет приказ.
Ответить | Правка | Наверх | Cообщить модератору

61. "Разбор логики активации и работы бэкдора в пакете xz"  +4 +/
Сообщение от Lui Kang (?), 31-Мрт-24, 14:22 
Приходилось ставить Касперского одному заказчику по требованию их безопасников.
Касперский в Linux, модульно работает. В нём есть разные модули, например сканнер сетевого трафика, который режет пакеты и ломает сеть. Пришлось отключить соответствующий модуль.
На серверах БД, часто возникала проблема, что активно работающие БД сильно тормозил Касперский своими сканированиями, пришлось задать в специальное  исключение пути и процессы БД, чтобы он оставил их в покое.
Таким образом мы фактически свели на нет его работу, он как бы и установлен по требованию безопасников, но толку от него нет, ему выкрутили максимально руки.
Видел Linux сервера, где Касперский установлен, но из его модулей работает только модуль проверки его лицензии, все другие модули отключены...
Зато безопасники спокойны, что соблюли требования какие то :)
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

73. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (-), 31-Мрт-24, 15:06 
Если вы устанавливаете этот антивирус на сервер, вы (какая ирония!) открываете его для дополнительных бэкдоров, созданных благодаря Антивирусу Касперского. Смех, да и только!
Ответить | Правка | Наверх | Cообщить модератору

99. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Lui Kang (?), 31-Мрт-24, 17:06 
Тут главное, что это всех устраивает, бекдор никого не волнует.  

Это стандартная практика, когда security софт ставят не сами безопасники, они, как правило, не хотят сами ничего такого делать. Им важен отчёт для галочки, больше ничего.  Хотя, если к безопасности подходить по уму надо вообще кардинально по другому всё делать, антивируса недостаточно, нужно систему максимально хардерить (о слова Hardening), а безопасники на это положить... если они вообще знают, что это такое.

Ответить | Правка | Наверх | Cообщить модератору

111. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от Аноним (111), 31-Мрт-24, 19:53 
Тут главное иметь письменный приказ безопасника, чтобы не быть виноватым.
Ответить | Правка | Наверх | Cообщить модератору

116. "Разбор логики активации и работы бэкдора в пакете xz"  +2 +/
Сообщение от anonymous (??), 31-Мрт-24, 20:49 
Ну у современных безопасников часто бывает "для галочки". Порой эти введения больше мешают работать, чем реально добавляют безопасности.

Всё потому что безопасностью никто не хочет заниматься. Это скучная и неблагодарная работа, которую незаметно на первый взгляд. Поэтому туда и идут только специалисты второго сорта, которых не взяли в разрабы/девопсы или вовсе бывшие чекисты.

Хотелось бы переломить эту ситуацию, но пока имеем что имеем.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

137. "кто такие безопасники на самом деле"  +1 +/
Сообщение от vthwf.obq (-), 01-Апр-24, 07:33 
> безопасники, они, как правило, не хотят сами ничего такого делать

О, как это знакомо! В нашей конторе отдел безопасников это искусственное инордное образофание, внедренное для дополнительного контроля ИТ-направления и мал-мала махинаций с госзакупками; состоит из гебешников, у них такая  командировка называется, кажется, "Аппарат прикомандированных сотрудников" (АПС) или "Офицеры действующего резерва" (ОДР) - типа, "мы тожа кагбэ Штирлицы, но на родной скотобазе", плюс несколько спецов-айтишников, которые тянут на себе всю работу. Квалификация такого отдела в целом, конечно, ниже плинтуса. Думаю, в РФ везде такое же.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

139. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от User (??), 01-Апр-24, 08:26 
В большинстве мест, где я работал - безопасники выдавали требования (Вида чрезвычайно расплывчатого, полученные путем выкопировки из мутных документов госорганов) под которые можно было подтянуть примерно все, что угодно - и "Контрольные функции оставляю за собой".
Вы там эта... сделайте все хорошее против всего плохого - а если что, то мы вас накажем(Ц)
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

102. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от Sw00p aka Jerom (?), 31-Мрт-24, 17:39 
> Таким образом мы фактически свели на нет его работу, он как бы и установлен по требованию безопасников, но толку от него нет, ему выкрутили максимально руки.

Могу вас поздравить, вы "стрелочник", когда будет ЧП, к вам в дверь стучать будут.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

123. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Lui Kang (?), 31-Мрт-24, 23:02 
> Могу вас поздравить, вы "стрелочник", когда будет ЧП, к вам в дверь стучать будут.

Не, я "прохаваный". Разумеется, я все аппрувы на эти действия получил от всех и ответственность не на мне.

Ответить | Правка | Наверх | Cообщить модератору

128. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 00:19 
> Не, я "прохаваный".

Ну "спите спокойно", а шо там с "безопасТностью" дело последнее.

Ответить | Правка | Наверх | Cообщить модератору

121. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (121), 31-Мрт-24, 22:25 
А нельзя ли безопасникам донести что лучше удалить бесполезный антивирь? Или до руководства что толку от такой безопасности не много. Ну или работу поменять. Зачем так жить?
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

127. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 00:18 
> Ну или работу поменять. Зачем так жить?

ну да в место настройщика стать безопасТником :)


Ответить | Правка | Наверх | Cообщить модератору

100. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Sw00p aka Jerom (?), 31-Мрт-24, 17:36 
> Настроил такой идеальный, абсолютно защищенный сервер. В общем идеал идеалович.

Так вы настройщик или идеал-идеалович безопасТник?

> И тут приходит безопасник и говорит

И с какого бодуна, усли вы настройщик-идеал-идеалович безопасник.

пс: Настройщик ведь исполняет требования, в том числе и требования безопасников.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

130. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от mumu (ok), 01-Апр-24, 02:11 
Ну кроме крутилок гаек и любителей копипаст с консультант.ру есть ещё там всякие профессионалы, эксперты, аналитики, просто хорошие умные люди.
Даже не все бесполезники плохие, они часто транслируют не своё мнение, а то что написано в принятых на высшем уровне стандартах. Одно "импортозамещение" чего стоит. Когда-нибудь видели счастливого от импортозамещения безопасника? Рыдают от счастья просто.
Ответить | Правка | Наверх | Cообщить модератору

141. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 10:05 
>Когда-нибудь видели счастливого от импортозамещения безопасника?

а вы видели когда-нибудь сытого африканца?

>Одно "импортозамещение" чего стоит.

Самодурство, есть такое прекрасное слово.

пс: В лес беги, когда дурак свалился с печи!

Ответить | Правка | Наверх | Cообщить модератору

120. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (120), 31-Мрт-24, 22:13 
сколько себя помню, clamav'ом затыкали бюрократическую дыру в pci dss.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

129. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 00:20 
> сколько себя помню, clamav'ом затыкали бюрократическую дыру в pci dss.

а шо есть псиай дсс апрувед антивири?

Ответить | Правка | Наверх | Cообщить модератору

133. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (120), 01-Апр-24, 02:57 
>> сколько себя помню, clamav'ом затыкали бюрократическую дыру в pci dss.
> а шо есть псиай дсс апрувед антивири?

нет. а шо?

Ответить | Правка | Наверх | Cообщить модератору

142. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 10:06 
а то, вспомнилась шутка про жвачку и дырку на МКС :)
Ответить | Правка | Наверх | Cообщить модератору

202. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (120), 04-Апр-24, 01:58 
> а то, вспомнилась шутка про жвачку и дырку на МКС :)

это больше говорит о вашем (не)понимании предмета. требования сертификации пишут одни люди, имплементируют другие. огороженому unix-серверу антивирус как пятая нога, поэтому аудиторам замазывают глаза для галочки кламавом на каком-нибудь майлсервере уже хз сколько лет, везде, все.
Про каких-нибудь, прости господи, виндузятников не говорю. У них там своя кухня. Жвачка это или нет - опять же, ваше непонимание предмета. Объяснять почему не буду, не в коня лопата. :)

Ответить | Правка | Наверх | Cообщить модератору

203. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Sw00p aka Jerom (?), 04-Апр-24, 02:22 
> поэтому аудиторам замазывают глаза для галочки

аа вот оно что, я то думал они с "залитыми" уже приходят :)


Ответить | Правка | Наверх | Cообщить модератору

204. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (120), 04-Апр-24, 02:30 
>> поэтому аудиторам замазывают глаза для галочки
> аа вот оно что, я то думал они с "залитыми" уже приходят
> :)

зависит от страны, наверное) я пахал на загнивающем в основном. трудно обмылить всё до аудита, если аудит заказывают сами инвесторы, причем с двумя разными инфосек компаниями. Это если я тя правильно понял. :-D

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру