LINUX.ORG.RU
ФорумTalks

Очередной троян заражающий маки. Это только начало?

 , , ,


0

2

Оно понятно, что Java давно обошла все продукты Adobe и Microsoft как средство распространения десктопных троянов на Windows.
Насколько я понимаю похожая тенденция наметилась и на Маках.

Похоже заканчивается история Макос без заразы.
Yet another OSX/Java Trojan spotted in the wild

★★☆☆

Макосьо-капец наступил?
Вопрос к специалистам: для линукса такие вирусы реальны? (скажем, копирует себя в $HOME, прописывает себя в автозагрузку при старте сессии).

ymuv ★★★★
()
Ответ на: комментарий от ymuv

оно в маке примерно так и работает :)
конечно реальны

xtraeft ★★☆☆
()

Версия для Ъ

Очередное ненужно, заражающее ненужно.

Оно понятно, что ненужно давно обошло все продукты ненужно и ненужно как средство распространения десктопного ненужно на ненужно.
Насколько я понимаю похожая тенденция наметилась и на ненужно.

Похоже заканчивается история ненужно без ненужно.
geekless ★★
()
Ответ на: комментарий от xtraeft

Тут вон тоже толпами бегают фанаты необновления (что это с ними? В детстве напугала корявая пиратка шиндошса, требующая активации после винапдейта?), а дистров, следящих за свежестью критичного софта вообще раз-два и обчелся. Не говоря уже о бэкпортирующих фиксы, коих всего два с половиной.

pekmop1024 ★★★★★
()
Ответ на: комментарий от jessey

хотите безопасности — ходите в шапочке из фольги

хотите безопасности — лучше не ходите.
//triple fix

ymuv ★★★★
()

Ага, т.е., эксплойт опять в Java? OK, а причём здесь уязвимость Mac OS X?

Контрпример: когда в линуксе очередной раз в флеше находили дыру, то линуксоиды орали, что проблема именно в флеше, который не нужен, а сама система ведь надёжна и глобальна.

Когда находят уязвимость в Java под Mac OS X, то тут уже вся система поливается говном.

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

Когда находят уязвимость в Java под Mac OS X, то тут уже вся система поливается говном.

Всё верно, ересь надобно поносить.

jessey
()
Ответ на: комментарий от xtraeft

макось была виновата в том, что долго не обновляла жабу в репах

А как быстро должно было появиться обновление deprecated софта? Но тем не менее оно давно вышло, а новость «слегка» запоздала.

baka-kun ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

Ага, т.е., эксплойт опять в Java? OK, а причём здесь уязвимость Mac OS X?

Контрпример: когда в линуксе очередной раз в флеше

Mac OS X здесь при том, что это типа законченный коммерческий продукт, в отличие от конструктора Linux.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Mac OS X здесь при том, что это типа законченный коммерческий продукт

OS X — законченный продукт, а всякий сторонний софт, да ещё со статусом deprecated?

baka-kun ★★★★★
()
Ответ на: комментарий от ymuv

FreeBSD ничем не лучше Линукс а в силу отсутствия комьюнити гораздо хуже.
OpenBSD разрабатывалась как защищенная.
Пора бы уж выучить.

grim ★★☆☆
() автор топика
Ответ на: комментарий от Chaser_Andrey

Вы идиот или покажите кто орет?
Я написал что изза дырок в Java пакость теряет ореол защищеной ОС.
Или что-то не понятно в этом коротком сообщении?

grim ★★☆☆
() автор топика
Ответ на: комментарий от grim

Это было широковещательное сообщение. Не воспринимай всё так близко к сердцу.

покажите кто орет?

В срачах, посвященных предыдущему инциденту, таких легион

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от grim

Это же общий враг всех андроидов, неудивительно.

Klogg
()

так и знал, что макось - это какашко.

bumbook
()
Ответ на: комментарий от baka-kun

Оно вышло уже после того как бонтет успел неплохо распространиться.

Пришло время ставить нативирусный софт на OS X :)

mono ★★★★★
()

Опять Касперский?

1. Эти вирусы под макось, это не такие же, какие он нашёл под линукс? (абстрактные и неработоспособные, т.е.)

2. Походу его жаба щемит, что столько компьютеров не пользуются его антивирусом, поэтому срочно надо написать всевозможные вирусы для макоси и линукса, чтобы все покупал и ставили касперски интернет сикурити 100500.

3. Не понял способ распространения гадости. А-ля троян с подменой DNS в 2007 ? Заходишь на левый сайт, и тебе предлагают установить «обновление» для quick time ? Или тупо реальная уязвимость (и как она попадает: опять же, левые сайты или нет?)

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

Не понял способ распространения гадости.

Заманить на левый сайт, где стартуют Java-applets (отключенные по умолчанию), которые с помощью дыры в жабьей песочнице скачивают основное тело, и запускают его с правами текущего пользователя.

baka-kun ★★★★★
()
Ответ на: комментарий от mono

Оно вышло уже после того как бонтет успел неплохо распространиться.

С объявления о том, что Java больше не будет поддерживаться прошел год. И даже несмотря на статус depricated обновление было выпущено, а имели полное право забить, как это происходит в линуксе.

baka-kun ★★★★★
()

Это не начало. Несколько лет назад такое тоже было.

Quasar ★★★★★
()
Ответ на: комментарий от baka-kun

Я что-то не помню, что Apple отказалась от поддержки своей реализации Java. Да, Deprecated, но Apple в очередной раз хорошо повели себя в отношении своих пользователей.

Там можно пообще обновления безопасности не выпускать для старых систем, а фигли, покупайте новое.

mono ★★★★★
()
Ответ на: комментарий от baka-kun

А, понятно. Очередной развод касперского. Тревогу отменяем.

Алсо, даже сами Apple выпустили софтинку, чтоб эту гадость убрать.

А касперский зафейлился - ихняя тулза удаляла ещё какие-то настройки системы.

ekzotech ★★★★
()

Вообще-то один из первых компьютерных вирусов заражал Apple II

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от xtraeft

после недавних апдейтов ява по дефолту выключена как браузерный плагин

а головную боль они лечат гильотинированием?

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от mono

Там можно пообще обновления безопасности не выпускать для старых систем, а фигли, покупайте новое.

Трололо. Федорка до сих пор небось Fedore Core 1 поддерживает?

zloelamo ★★★★
()
Ответ на: комментарий от mono

Вот и я про тоже. Fedora и Mac по поддержке примерно эквивалентны (цикл близкий). При этом, как ты думаешь, на сколько будет надежен пакет в Федоре, который они определят как «неподдерживаемый»?

zloelamo ★★★★
()
Ответ на: комментарий от zloelamo

я не понимаю к чему ты клонишь. Ты хочешь сказать, что в федоре тоже жаву не обновляют принципиально?

mono ★★★★★
()
Ответ на: комментарий от mono

Я что-то не помню, что Apple отказалась от поддержки своей реализации Java. Да, Deprecated, но Apple в очередной раз хорошо повели себя в отношении своих пользователей.

В OS X 10.7 жабы уже нет по умолчанию (но можно поставить в один клик). Для OS X 10.6 (где жаба есть искаропки) обновления еще выходят, но с запозданием.

Relan ★★★★★
()
Ответ на: комментарий от grim

Пакость - это макос после спелчека моим HTC

Твой HTC всё правильно сделал.

bloodredfrog ★★
()
Ответ на: комментарий от maxcom

Не сторонний, а часть os x, хоть и опциональная

Часть, да, но не могу не процитировать ещё раз:

“As of the release of Java for Mac OS X 10.6 Update 3, the Java runtime ported by Apple and that ships with Mac OS X is deprecated. Developers should not rely on the Apple-supplied Java runtime being present in future versions of Mac OS X.”

baka-kun ★★★★★
()
Ответ на: комментарий от mono

Про Джаву, это врятли, а вот что теперь будут делать с флеш плагином, который вроде как больше выпускаться не будет?

zloelamo ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.