LINUX.ORG.RU
ФорумTalks

пи**** подкрался незаметно


0

0

Вот и вирусы пришли...

http://samag.ru/ru/articles/1-04/news_current.shtml?2004/07/20040706-142.html

Авторитетный вроде журнал, серьезная статейка. Вполне реальный сюжет развития, похожий на Винь-вей. А ведь такое же запросто может случится с пингвином. Стоит только увеличится его популярности. Благо крутые программеры - они и в лине крутые.

Мож, добрые програмеры и админы выскажут свое авторитетное мнение по этой статье и сценарию развития ситуации.


Бл. Интересно сколько програмеров в Ричмонде парятся и всё не как не напишут вирус под *nix, и нехрена им ещё не получилось. А вот в фирме у меня на вин 98 в день по почте приходит мин.20 вирусов. А свой линь я гроблю ну только очень!!! посторавшись каким-нибудь rf'ом

Borys ★★
()
Ответ на: комментарий от fghj

2fghj

Знаете как я сужу об автоитетности - его активно впаривает линуксцентр. и хотя я не местный (Украина) этот самый центр у вас вроде котируется в некоторых кругах.

А если было - то киньте ссылку!

Alber
() автор топика
Ответ на: комментарий от Alber

>2fghj
>
>Знаете как я сужу об автоитетности - его активно впаривает линуксцентр. >и хотя я не местный (Украина) этот самый центр у вас вроде котируется в >некоторых кругах.
>
>А если было - то киньте ссылку!

http://www.linux.org.ru/view-news.jsp?year=2004&month=7&section=1

там запускаете поиск по странице со строкой

Еще одна статья в журнале "Системный Администратор"!

А судить по авторитетности стоит по тем статьям, что они публикуют,
а не потому что о них говорит дядя Вася.
А эта статья чушь.

fghj ★★★★★
()
Ответ на: комментарий от fghj

> А эта статья чушь.

Ох не соглашусь!!! Заявлять, что журнал - дерьмо, а статья чушь и никак не аргументировать свою точку зрения - не дело. Написание вирей под никс - занятие более сложное, чем под винды. Тем не менее, вполне возможное.

Обилие вирей под вынь объясняется очень просто - ажиотажем вокруг этой темы. Писать вири под винды стало ощутимо проще с тех пор, когда опытные прогеры натоптали эту дорожку и поделились наработками с друзьями, товарищами, своим комьюнити... а о тех уже произошла утечка инфы в сеть в виде статей, примеров кода, готовых вирус-конструкторов. Приемы уже наработаны - бери и пользуй. Нужно только скомпоновать чужие идей, слегка модифицировать - и все! Серьезный новый страшный вирь так не создать, а вот клонов налепить - легко. Написание вирей под винды перестало требовать высокой квалификации. Даже исследовать ничего не надо!! Вирьмейкерство теперь - удел студентов этак 3 курса.

И до никсов могут добраться.Вот только кто-то поднатореет в этом деле, и ком начнет расти. Другое дело, что сама архитектура оси не позволит дюже разгуляться вирю - права и все такое. Потом, ПО развивается/обновляется/латается очень шустро. Даже само по себе. Обновление версий - непрерывный процесс. Получается дырка-вирус-заплатка в сжатые сроки, а обновляться часто мы и так самими темпами развития уже приучены. Это очень усложнит создание вирей и сделает это занятие не таким заманчивым.

И вновь скепсис. К виндам тоже заплатки клепают. Промолчим об их числе и качестве - не о том речь. Практика показывает, что не торопится народ заплатки ставить. Долбаный Msblast, которому полгода, до сих пор по сети шляется. То и дело приходят знакомые/незнакомые люди с одним и тем же вопросом: "а когда вот так, это чё?" и описывают все те же симптомы, берут у меня заплатки/лечилки, а вслед за ними приходят другие такие же :(( Так вот, если разведется как говна таких адептов в сети, то ***дец точно настанет!!! Вот лакомая цель для любого вирьмейкера! Вири будут охотиться на них, а гимор прибавится у всех! Так что популярность Нашему Славному Туксу может и навредить :(

Не гон это. Ой не гон! Народ высказывает вполне оправданную озабоченность, и даже дает нам в руки базовую инфу относительно того, как начинать бороться уже сейчас. Призывают позаботиться о том, чтобы Линукс оставался неаппетитным для вирей. Я бы порекомендовал прислушаться.

anonymous
()
Ответ на: комментарий от anonymous

А ты читал обсуждение этой статьи здесь? Я имею ввиду, когда она была подана в качестве новости.

Так вот, там было замечено, что автор статьи Unix-like системы видел раза два.

fghj ★★★★★
()
Ответ на: комментарий от fghj

СознАюсь - не читал :( Но сегодня исправился.

В общем, хорошо, что окромя флейма удалось увидеть немало аргументированных мнений. Квалификация автора в общем сразу вызывает сомнения ("greep"), но это меня волновало мало - факт возможного наплыва ушастых гораздо страшнее. В принципе, ветка меня несколько успокоила. Пожалуй соглашусь, что армия ламеров, сидящих под рутом, соберет все лаги на свою Ж, а аккуратных в вопросах безопасности пользователей перспектива пугать особо не должна... но червь сомнения навсегда не уйдет :) Да, я параноик. Мож это и не так плохо :)

Вот только какая мысль там почти не рассмотрена:

>Ну и попробуй написать вирус, который бы смог заразить любой бинарник - т.е. он должен каким-то образом отрюхать нужное место среди всего этого разнообразия, воткнуться туда тем же джампом и дописать себя хотя бы в конец. При этом он должен эксплуатировать:

>а) какую-либо локальную уязвимость, ведущую к эскалации прав, причем неизвестную.

>б) суметь открыть себе путь наружу

>в) *вспоминая вирусы, которые себя рассылают* уметь читать различные форматы адресных книг и работать с разными почтовками

>г) совсем забыл - уметь перемонтировать раздел с ro в rw

>д) сотворить что-то еще, если уязвимость дает только права рута, но рут в системе может делать не все.

Вот... вирус - сложно, незаманчиво... хорошо. А как на счет червей? Сетевой червь часто и не стремится сохранить свою копию на диске. Все, что ему нужно - уязвимость для проникновения, да возможность открыть сокет. При таких "минимальных требованиях" каковы шансы вирьмейкера?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.