LINUX.ORG.RU
ФорумTalks

Вирусописателям теперь сложнее


0

0

Сегодня по телефону помогал решить «Интернет заблокирован, инструкции по вашей разводке смотрите вконтакте»... Оказалось - кроме стандартного hosts изменены ещё и настройки proxy в ... Опере! Причём скопом - http/https/ftp/etc.

Получается, теперь троянам, помимо настроек IE, приходится менять ещё и настройки остальных браузеров, ибо всё больше хомячков не пользуются IE.

Что получается? Что ослико-капец не за горами. А вот насчёт винды... Есть простой тест. Вендокапец начнётся, когда трояны - не вирусы и прочая, а трояны для массового распространения типа через vkontakte - станут писать и под Убунту (пардон, хотел сказать - линукс). Нет такого - до вендокапца далеко.

И дело тут не в технической невозможности - положить .deb несложно, а хомячки без проблем его запустят и пароль введут, не думая.

★★★★★

Сложнее станет именно писателям такой фигни, образованные и не ленивые люди такие задачи решают другими методами, кардинально.

GAMer ★★★★★
()

>Оказалось - кроме стандартного hosts изменены ещё и настройки proxy в ... Опере! Причём скопом - http/https/ftp/etc.

Прогресс идет вперде семимильными шагами ...

Valeg ★★★
()
Ответ на: комментарий от GAMer

Сложнее станет именно писателям такой фигни, образованные и не ленивые люди такие задачи решают другими методами, кардинально.

Настоящие хакеры пишут программы, а не трояны.

ShTH
()

>кроме стандартного hosts изменены ещё и настройки proxy в ... Опере!

в ... Опере!

в этой стране Opera со времён царя Гороха была популярна среди казуалов, ничего удивительного

cuki ★★★★
()

GNU/Linux.

под Убунту (пардон, хотел сказать - линукс)

Может вы хотели сказать «GNU/Linux»?

Camel ★★★★★
()

Зачем под Убунту? Разве настройки Firefox по дефолту не во всех дистрибутивах в $HOME/.mozilla или $HOME/.firefox лежат?

proud_anon ★★★★★
()

> И дело тут не в технической невозможности - положить .deb несложно, а хомячки без проблем его запустят и пароль введут, не думая.

Вирус просящий ввести рутовый пароль это круто.

PolarFox ★★★★★
()
Ответ на: комментарий от PolarFox

И что тут такого? Рутовый пароль убунта всегда спрашивает, когда юзер делает апдейт или устанавливает программы. Где противоречие? Думаешь, если юзер вконтакте нажал на установку какой-то хрени, он её не хочет устанавливать?

queen3 ★★★★★
() автор топика
Ответ на: комментарий от queen3

> И что тут такого?

Я к тому что это троян, а не вирус. Вирус сам сможет себя размножить, а троян требует активных действий со стороны пользователя, вроде запуска porn.wmv.exe.

PolarFox ★★★★★
()
Ответ на: комментарий от PolarFox

И? Пользователь запустил porn.wmv.exe, его попросили ввести рутовый пароль для установки. Действия пользователя? Три варианта:
- ввести пароль
-
... а нет, больше нету вариантов.

queen3 ★★★★★
() автор топика
Ответ на: комментарий от queen3

> И? Пользователь запустил porn.wmv.exe, его попросили ввести рутовый пароль для установки. Действия пользователя? Три варианта:

А нафига устанавливаться, да ещё и под рутом? Прём пароли из QIP, закачиваем себя на FTP/SMB вокруг себя и может даже открываем WMP с порнушкой.

> Я к тому что это троян, а не вирус.

PolarFox ★★★★★
()
Ответ на: комментарий от queen3

>... а нет, больше нету вариантов.
вот именно.
\\ хомяки /* которые даже не знают толком что такое ОС, а поставили убанту тупо по совету крутого друга -школьн^Wкулхацкера */ на линуксе не нужны.

snoopcat ★★★★★
()
Ответ на: комментарий от PolarFox

Вообще не понял, о чём ты, при чём тут шары, wmp...

queen3 ★★★★★
() автор топика
Ответ на: комментарий от snoopcat

Ещё раз.

Вендекапец <=> появление троянов под линукс. Это возможно, только если на «убанте» будет много тех самых хомяков. Если их не будет - никакого вендокапца не будет.

Т.е. ты против вендекапца?

queen3 ★★★★★
() автор топика
Ответ на: комментарий от PolarFox

>>Ты против появления нормального софта и драйверов...
...вирусов, тонн хомячков и быдлокодеров <..> ?
и да, появление нормального софта и драйверов != вендекапец.

snoopcat ★★★★★
()

Доля IE увеличивается в последнее время, так что не стоит переживать. Просто какой-то очередной школокакер решил ещё и подцепить операстов. Ничего удивительного. Вирусы под линукс - почти на грани фантастики. Если только использующие уязвимости каких-то сторонних программ, да и то сомнительно. При первом же трояне пойдут багрепорты куда надо и будет срач покрепче, чем с 12109 или как там его. В результате дистрибутивы будут огорожены от исполнения файлов в пользовательских папках и ещё всяких костылей понаделают быстрей, чем длится цикл разработки убунты

ArtemZ
()
Ответ на: комментарий от PolarFox

>> вирусов, тонн хомячков и быдлокодеров <..> ?

А не пофиг ли?


!= вендекапец


А выходит, что ==.


не лор, а какая-то 3.14зданутая ЖЖ-шечка

yyk ★★★★★
()
Ответ на: комментарий от queen3

> Не во всех дистрибутивах .deb по дабл-клику установится (ну, или .rpm-ы там).

Статичный бинарник или шел-скрипт сработают и не пикнут. Прав на модификацию конфигов хватит. Другое дело, то надо будет править не 1 строчку в вендореестре, а трахать сразу гконф, кедоконфы, мозиллу, линкс, оперу, всякие кутимы и прочие. Это сложно, но весело. Я бы даже just for fun что-то такое сделал.

simple_best_world_web_master
()
Ответ на: комментарий от PolarFox

> Вирус сам сможет себя размножить, а троян требует активных действий со стороны пользователя, вроде запуска porn.wmv.exe.

Ко мне сам прилетал. Поставь апач голой попой в интернеты и наблюдай за тысячами 404. Вот один раз 404 выдано небыло, эксплойт таки сработал, потом залили в /var/tmp кучу шеллов, было весело, но вроде бы вычистил. Пришлось апач заглушить.

simple_best_world_web_master
()
Ответ на: комментарий от ArtemZ

net applications

Ну ты понел

О росте именно они и говорили, а itc просто в поиске попался, он тут ни к чему.

vga ★★
()

>Вендокапец начнётся, когда трояны - не вирусы и прочая, а трояны для массового распространения типа через vkontakte - станут писать и под Убунту

Объясни пожалуйста, почему?

Heretique
()
Ответ на: комментарий от Heretique

Я не имел в виду, что он начнётся _благодаря_ вирусам под линукс через вконтакте. Просто, пока такого не наблюдается - очевидно, что линукса на десктопе нет. Как только такое есть - значит, и линукс на десктопе есть.

Т.к. мошенники предприниматели никакую возможность заработать не упустят. А пока им линукс не интересен. Да, в том числе и потому, что в линуксе пользователи поумнее (ха-ха, см. «убунта»), но и что? «Десктоп», «вендекапец» == наличие пользователей поглупее. Ибо 95%, и пока они не с линуксом - никакого вендекапца не будет.

Не понимаю тех, кому это не нравится. Линукс же хорош не тем, что его юзают только гики. И проблема винды не в юзерах, а в том, что даже будь ты хоть 7 пядей во лбу - достаточно выйти в инет и готово, какой-нибудь lovesan. А линукс спокойно подстроится под любого пользователя - гикам арч, юзерам убунта. Не вижу проблем.

queen3 ★★★★★
() автор топика
Ответ на: комментарий от true_admin

Ну, решай сам, приятнее видеть в офисе на всех компьютерах (у всех хомячков, так тобой нелюбимых, судя по всему) линукс, или винду.

queen3 ★★★★★
() автор топика
Ответ на: комментарий от ShTH

>Настоящие хакеры пишут программы, а не трояны.
Ну разумеется то, о чем говорил ТС как искусство не интересно, а вот забабахать навороченный ботнет - это вполне себе вызов.

GAMer ★★★★★
()
Ответ на: Ubuntu. от Camel

убунта уже на самописное ядро перешло?

может хватит форсить дебильный мем..

olegsov
()

> Вендокапец начнётся, когда трояны - не вирусы и прочая, а трояны для массового распространения типа через vkontakte - станут писать и под Убунту

нет. тогда начнется убунту-капец.
под этими вашими вендами over9000 костылей и рецептов для удаления вирусов. под никсами есть же только захудалый clamav. ежели таки начнут писать вирусы, это будет неимовернейшая ж0па. другой вопрос что это не так-то просто.

Komintern ★★★★★
()
Ответ на: комментарий от olegsov

Йэдро?

убунта уже на самописное ядро перешло?

Где-то речь идёт о ядре? Ubuntu — операционная система. GNU/Linux — семейство операционных систем с ядром Linux и программами из проекта GNU.

может хватит форсить дебильный мем..

У меня то же предложение. Пока вы не разберётесь в терминах маркетологи MS будут поливать грязью «ОC Linux» и некому будет ответить.

Camel ★★★★★
()
Ответ на: комментарий от Komintern

ClamforwinAV.

под никсами есть же только захудалый clamav.

ClamAV ищет вендовые вирусы, потому что в линуксовых системах их почти не было, а те что были (например на линуксовых маршрутизаторах) легко лечатся (и предотвращаются впредь) безо всяких специальных средств. Вирусов для Ubuntu мы вряд ли дождёмся. Вот трояны будут, и главное средство борьбы с ними — выбивать из пользователей вендовую привычку запускать что-то из интернетов, а не из репозитария.

Camel ★★★★★
()
Ответ на: Йэдро? от Camel

> Где-то речь идёт о ядре? Ubuntu — операционная система. GNU/Linux — семейство операционных систем с ядром Linux и программами из проекта GNU.

всё верно, я перепутал с другим лоровским мемом :)

olegsov
()
Ответ на: комментарий от true_admin

Ну введут инвайты, как на хабре ;-) Всё равно это неизбежно, если движение в сторону for human beings достигнет цели.

queen3 ★★★★★
() автор топика
Ответ на: комментарий от snoopcat

>и да, появление нормального софта и драйверов != вендекапец

абсолютно согласен, последнее является необходимым условием для первого

annulen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.