The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..., opennews (ok), 22-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


87. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +1 +/
Сообщение от Anonim (??), 23-Авг-12, 00:01 
>> как будто невозможно было раньше написать кейлоггер (см. xneur)
> Да написать то его возможно. А вот подпихнуть - уже сложнее...

Взлом странички автора, загрузка в репы скомпрометированной сборки. Все стандартно. При этом поражаются почти все использующие данную прогу в данном дистре, что нехило.

Ответить | Правка | Наверх | Cообщить модератору

151. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Аноним (-), 23-Авг-12, 12:45 
> Взлом странички автора, загрузка в репы скомпрометированной сборки. Все стандартно.

Вот только...
1) В репы что-то вгружать могут только майнтайнеры.
2) В нормальных дистрах (как минимум RPM и DEB based) пакеты подписаны ключами майнтайнеров которые достаточно ответственно хранят обычно.
3) В нормальных дистрах майнтайнеры не просто вдувают в реп абы какую версию а вполне себе делают diff относительно старой и сравнивают что изменилось.

> При этом поражаются почти все использующие данную прогу в данном дистре, что нехило.

Вот только за более чем 10 лет такого практически не было. С таким же успехом можно и виндус апдейт сломать и вдуть апдейт протрояненый. Кстати это пожалуй даже более вероятно: comodohacker утверждал что умеет генерить валидные винапдейты. А еще сам же MS подписал валидной подписью malware - инструмент для промышленного шпионажа известный как flame. Вот это я понимаю, вирьмэйкеры!

Ответить | Правка | Наверх | Cообщить модератору

166. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 14:14 
> 3) В нормальных дистрах майнтайнеры не просто вдувают в реп абы какую
> версию а вполне себе делают diff относительно старой и сравнивают что
> изменилось.

Это нынче редкость (да и десять лет тому вовсе не было общим местом), не стоит полагаться.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру