The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Интервью с директором ASPLinux, opennews (?), 05-Апр-05, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Интервью с директором ASPLinux"  +/
Сообщение от Mikhail (??), 08-Апр-05, 03:17 
Следи лучше за своими мозгами. Если есть за чем следить, конечно. Да заодно и с людьми разговаривать научись, а уже потом будешь кому-либо что советовать.
Теперь по сути - антивирусные компании, наверное, не зря выпускают версии своих продуктов под Linux. И, как выясняется, не только для отлова заразы под Windows. Кому интересно, можно посмотреть хоть и древний, но весьма позновательный для тех, кто "за 6 лет  я видел только одного червяка, который в сервер залез" - VX Heavens. Для Linux'а там много "подарочков" припасено.
Ответить | Правка | Наверх | Cообщить модератору

15. "Интервью с директором ASPLinux"  +/
Сообщение от uldus (ok), 08-Апр-05, 10:41 
> Для Linux'а там много "подарочков" припасено.

Почему под Linux не живут вирусы в таких объемах как под Windows ?

1. Почти все ПО (99.9%) ставится из комплекта дистрибутива, скачивается с известных FTP или ставится из исходников. А тот кто умудряется запустить непонять какие бинарники или купить пиратский затрояненный диск, сам себе буратино.

2. Не знаю ни одного почтового клиента, который позволяет так просто запустить выполянемый файл под Linux, тем более что почта просто обязана проверяться на вирусы у провайдера.

3. Если через дыру в почтовой программе или браузере (нечего ходить по варезным и порно-сайтам) будет пойман вирус, то пострадает только владелец аккаунта, а не вся система. И вообще, при нормальных настройках пользователь не должен иметь возможность запуска программ из своих директорий и /tmp, а пользоваться только системным софтом.

4. Почему вирус не может получить root использовав локальную дыру которые находят пачками ? Может, но вирус должен поддерживать весь дырявый софт, особенности дистрибутивов и старые ядра. А обновления выходят почти сразу после того как дыра найдена.

5. Остается пробелма грязных рук - когда оставляют наружу дырявый серверный софт и не спешат его обновлять.

Ответить | Правка | Наверх | Cообщить модератору

16. "Интервью с директором ASPLinux"  +/
Сообщение от Mikhail (??), 08-Апр-05, 11:52 
>> Для Linux'а там много "подарочков" припасено.
>
>Почему под Linux не живут вирусы в таких объемах как под Windows?
>
Прежде чем комментировать, скажу, что речь не идёт об объёмах, а о факте существования.

>1. Почти все ПО (99.9%) ставится из комплекта дистрибутива, скачивается с известных
>FTP или ставится из исходников. А тот кто умудряется запустить непонять
>какие бинарники или купить пиратский затрояненный диск, сам себе буратино.
>
Прецедент с Linux.Slapper, думаю, вам известен. Если нет - поисковики вам в помощь. Есть и примеры, когда разработчики умудрялись дважды наступать на грабли. Как это было в случае с Linux.Lion и Linux.Adore, использующими уязвимость в BIND DNS Server, который выполнялся с привилегиями суперпользователя.  

>2. Не знаю ни одного почтового клиента, который позволяет так просто запустить выполянемый файл под Linux, тем более что почта просто обязана проверяться на вирусы у провайдера.
>
Скорее, на почтовом сервере. Но я согласен с тем, что вы пишите по поводу исполняемых файлов.

>3. Если через дыру в почтовой программе или браузере (нечего ходить по
>варезным и порно-сайтам) будет пойман вирус, то пострадает только владелец аккаунта,
>а не вся система. И вообще, при нормальных настройках пользователь не
>должен иметь возможность запуска программ из своих директорий и /tmp, а
>пользоваться только системным софтом.
>
>4. Почему вирус не может получить root использовав локальную дыру которые находят
>пачками ? Может, но вирус должен поддерживать весь дырявый софт, особенности
>дистрибутивов и старые ядра. А обновления выходят почти сразу после того
>как дыра найдена.

Локальную заворушку сделать можно. О глобальных эпидемиях речь не идёт.

>5. Остается проблема грязных рук - когда оставляют наружу дырявый серверный софт и не спешат его обновлять.

Это уже разработчики должны следить за тем, чтобы не выпускать откровенно дырявый софт.


Ответить | Правка | Наверх | Cообщить модератору

25. "Интервью с директором ASPLinux"  +/
Сообщение от evs (?), 09-Апр-05, 15:03 
очередная буря в стакане.... не надоело переливать из пустого в...
Ответить | Правка | Наверх | Cообщить модератору

26. "Интервью с директором ASPLinux"  +/
Сообщение от lavremail (?), 10-Апр-05, 17:28 
>>> Для Linux'а там много "подарочков" припасено.
>>
>>Почему под Linux не живут вирусы в таких объемах как под Windows?
>>
>Прежде чем комментировать, скажу, что речь не идёт об объёмах, а о
>факте существования.

о факте существования ЧЕГО? Вы не путайте разные технологии вирусную в
M$ OS и exploit в Unix, если же не понимаете игру терминов/слов, возьмите
и почитайте Баха - Архитектура Unix (упор на SYSV) или Мак Кусика BSD4.4
для понимания kernel и userlevel space, взаимодействия процессов, выделение адресного пространства и тд и тп. Тогда наступит просветление по поводу ВИРУСОВ в Unix и что данная технология там не может быть использована, сразу появится ответ на вопрос об объемах.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру