LINUX.ORG.RU
ФорумTalks

Антивирусный ботнет

 ,


1

2

Просто пара цитат c rsdn.ru одного из известных в узких кругах человека

между прочим, владельцы некоторых антивирусных фирм (обойдемся без имен) обивают пороги медийных компаний и не одни, а с деловым предложением передавать инфу о пиратах, делающих рипы. ведь антивирус имеет доступ ко всей информации на компьютере. может вытащить и реальную имя и фамилию (из форм для оплаты по кредиткам), а рипанные фильмы можно опознавать по MD5, как только они появились в сети. а дальше все очень просто — антивирусный ревизор хранит данные о всех файлах и дальше смотрит у кого этот MD5 появился раньше всех — тот, вероятно, и рипер.

антивирус «Маша и Медведь» самый большой в мире легальный ботнет. сначала это были только слухи (типа а о чем его президент страны может разговаривать с фирмой доходы которой в десять раз меньше автоваза, а кол-во сотрудников в сто раз меньше?). а сейчас просачивается информация, что глава государства сделал предложение от которого невозможно отказаться. видимо _там_ поняли, что СОРМ-3 это затратное и малоэффективное дело VPN, HTTPS, а вот HIPS'у это ни разу не помеха. а с технической стороны — срабатывание на хэщ от того, на что нужно сработать — затрудняет реконструкцию.

но как бы там ни было, антивирус это де-факто ботнет. он же контролирует все и вся. скажем, ищут пропавшие исходники венды. вы уверены, что ни один из установленных антивирусов их не находит и не отправляет отчет без всяких предупреждений? и ведь не по IP, а по регистрационным данным. у антивируса есть все возможности по установлению личности владельца машины.

Эхе-хе. А ведь допустим все эти слухи выдумка, но ведь антивирусы, кроме открытого ClamAV действительно черные ящики, установленные в почти каждой венде, даже по сравнению с виндой, неизвестно чего делающие и проверяющие и файлы и электронные коммуникации пользователей.

Тема не оффтопик, потому что антивирусы и для Linux есть.

★★★★★

Последнее исправление: CYB3R (всего исправлений: 1)
Ответ на: комментарий от drBatty

в Питере это удовольствие стоит копейки, причём компьютер для этого не нужен. Не актуально.

и как принято смотреть 30гиговые рипы? + питер - не единственный город

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 2)
Ответ на: комментарий от xtraeft

и как принято смотреть 30гиговые рипы?

там прямо в HD трансляция. Но у меня телевизор 720, может если какое-то чудо _действительно_ 1080, да ещё и с микроскопом, то разницу и заметишь. Я не в курсе, не нужно.

про питер - не единственный город

в вашем мухосранске тоже так будет. Подожди немного.

drBatty ★★
()
Ответ на: комментарий от drBatty

там прямо в HD трансляция. Но у меня телевизор 720, может если какое-то чудо _действительно_ 1080, да ещё и с микроскопом, то разницу и заметишь. Я не в курсе, не нужно.
Я не в курсе, не нужно.
drBatty

упс, я забыл с кем разговариваю.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

кстати, мой телевизор и smb понимает. Т.ч. можно и с компьютера. Если уж так нужно. В свою очередь, smb сервер есть в слаке из коробки. Т.ч. в какое место воткнуть антивирус - мне не очень ясно. В телевизор что-ли?

drBatty ★★
()
Ответ на: комментарий от actics

А если я не сижу под рутом, и не ввожу куда попало пассворд у меня есть шанс схватить руткит?

Да. Через уязвимости, позволяющие повысить привилегии; или через тех, у кого есть физический доступ к твоему железу.

wisp ★★
()
Последнее исправление: wisp (всего исправлений: 1)
Ответ на: комментарий от actics

При настойчивости можно и сайт Пентагона взломать.

Deathstalker ★★★★★
()
Ответ на: комментарий от drBatty

поиск релизов по md5? зафейхуя? релизеры в стада сбегаются, и пасутся на спец-сайтах.

Еще скажи, что в кинотеатрах не ловят, тех кто на камеру снимает.

Даже если сайты во всяких i2p андеграундах, вычислить их в p2p не сложно.

Может поделишься намеком на методику вычисления, а то разработчики i2p и tor почему-то не в курсе.

И да, сегодня, полно видео online. Не актуально уже.

Да-да, если ты смотришь онлайн самые новые фильмы, включая те, что в РФ еще не вышли это не факт, что все так смотрят.

И вообще, что за шаблонность мышления-то, речь идет о том, что с помощью антивируса можно сделать поисковый ботнет в котором искать у кого, что лежит. Фильмы тут частный случай.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от drBatty

кстати, мой телевизор и smb понимает. Т.ч. можно и с компьютера. Если уж так нужно. В свою очередь, smb сервер есть в слаке из коробки. Т.ч. в какое место воткнуть антивирус - мне не очень ясно. В телевизор что-ли?

Речь зашла про выявление рипперов, значит твой телевизор уже научился рипы делать? Очень бы интересно узнать, что за модель такая

praseodim ★★★★★
() автор топика
Ответ на: комментарий от ubuntuawp

Тогда вот улучшенный вариант. Правда, благодаря сложному алгоритму определения вирусов оно теперь потребляет больше процессорного времени, как и более «серьёзные» антивирусы.

#!/bin/sh

echo "Supreme antivirus started."
while ( true ); do
    killall -s KILL dd perl
done
exit 0

Darth_Revan ★★★★★
()
Последнее исправление: Darth_Revan (всего исправлений: 1)
Ответ на: комментарий от Darth_Revan

#!/usr/bin/tcc
include «rm.h#

tcc компилятор си с интерактивной компеляцией)))

ubuntuawp ★★
()
Ответ на: комментарий от ubuntuawp

слово руткит тебе о чем-нибудь говорит?
и потом далеко не у всех самая важная инфа это парольчик от лора

actics
()
Ответ на: комментарий от drBatty

Не переползают конечно, но тогда, и только тогда, когда они ФИЗИЧЕСКИ отключены, т.е. лежат в раздельных сейфах.

Т.е. если я отключу винту только питание (физически выдерну шнурок питания, SATA кабель подключен), на него может заползти вирус?

kombrig ★★★
()
Ответ на: комментарий от praseodim

Еще скажи, что в кинотеатрах не ловят, тех кто на камеру снимает.

думаешь, кому-то нужны CAM-rip'ы? Мне — не нужны.

Может поделишься намеком на методику вычисления, а то разработчики i2p и tor почему-то не в курсе.

как вычислить релизеров торрента? Дурак чё-ле?

Да-да, если ты смотришь онлайн самые новые фильмы, включая те, что в РФ еще не вышли это не факт, что все так смотрят.

дык… с emulek'ом ващето сейчас ты разговариваешь. Самому не смешно?

И вообще, что за шаблонность мышления-то, речь идет о том, что с помощью антивируса можно сделать поисковый ботнет в котором искать у кого, что лежит. Фильмы тут частный случай.

фильмы - единственное, что можно найти у _меня_. А у тебя? Есть у тебя какой-то НЕ уникальный контент, за который в принципе за жопу взять могут?

drBatty ★★
()
Ответ на: комментарий от ubuntuawp

С таким вирусом не справиться

такой вирус только от рута работает. Т.е. девайс сначала надо разблочить, а потом в таком разблоченом виде его юзать.

drBatty ★★
()
Ответ на: комментарий от kombrig

Т.е. если я отключу винту только питание (физически выдерну шнурок питания, SATA кабель подключен), на него может заползти вирус?

скажи честно, олигофрения - твой диагноз?

drBatty ★★
()
Ответ на: комментарий от actics

а причем здесь другие? я под рутом не все
просто пробовал сидеть под ним - прикольно
а остальные пускай юзера делают
мне пароль от лора не жалко
и у меня есть крякнутый дрвеб)))

ubuntuawp ★★
()
Ответ на: комментарий от drBatty

такой вирус только от рута работает. Т.е. девайс сначала надо разблочить, а потом в таком разблоченом виде его юзать.

rm -rf /home/user/

а такой?

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

rm -rf /home/user/ а такой?

а такой - не работает

и даже rm -rf $HOME работает только для того, кто его запускает. Это ЕГО проблема.

drBatty ★★
()
Ответ на: комментарий от drBatty

и даже rm -rf $HOME работает только для того, кто его запускает. Это ЕГО проблема.

Как бы тебе помягче то. Юзера чужие проблемы мало волнуют. Только свои.. Как защититься от удаления юзерских данных?

LightDiver ★★★★★
()
Ответ на: комментарий от kombrig

Доктор, а вы всегда по аватаре диагноз ставите?

нет, я ставлю диагноз по содержимому бреда поциэнта. В данном случае - по отсутствию содержимого, ибо твой пост даже для ГСМ является анамнезом.

drBatty ★★
()
Ответ на: комментарий от LightDiver

Как бы тебе помягче то. Юзера чужие проблемы мало волнуют. Только свои.. Как защититься от удаления юзерских данных?

не вводить эту команду. Всегда ваш, К.О.

drBatty ★★
()
Ответ на: комментарий от drBatty

Твоя фраза была о том, что вирье между винтами не мигрирует только если винты отключены и по разным сейфам лежат. Вот я и решил уточнить.

kombrig ★★★
()
Ответ на: комментарий от drBatty

не вводить эту команду. Всегда ваш, К.О.

Кто запретит ввести эту команду любой программе? Вайновской например. Или браузеру. Всего одна уязвимость или ошибка (а практически у всех вайн изначально имеет доступ к руту), и все - считай вирус свое дело сделал. Как защититься?

LightDiver ★★★★★
()
Ответ на: комментарий от tailgunner

Запускать программы, связанные с инетом, в чруте.

Браузер, игры, джабберы всякие и 90% системы в чрут, а пользовательские данные в «основной системе»? Или я как-то неправильно понял?

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

Браузер, игры, джабберы всякие

Игры необязательно.

90% системы в чрут, а пользовательские данные в «основной системе»?

Система остается единой. Это чрут, а не виртуалка.

Или я как-то неправильно понял?

Да, про 90% системы ты понял неправильно.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Да, про 90% системы ты понял неправильно.

Я про «пользователскую вселенную». Для пользователя есть лишь только тот софт, которым он пользуется. На каждую софтину свой чрут? И как этому софту дать доступ к пользовательским данным? Если доступ дать, как их защитить?

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

Да, про 90% системы ты понял неправильно.

Я про «пользователскую вселенную»

Я тоже.

Для пользователя есть лишь только тот софт, которым он пользуется.

Мой обычный набор софта: плееер, Eclipse, Iceweasel, Gajim, куча xterm с mc и без них. В чрут нужно сунуть Iceweasel и Gajim, а это не 90%.

На каждую софтину свой чрут?

tailgunner> Запускать программы, связанные с инетом, в чруте.

Все программы в одном чруте, если из фразы это непонятно.

И как этому софту дать доступ к пользовательским данным?

Каким данным и зачем? Зачем браузеру и IM-клиенту доступ к пользовательским данным?

tailgunner ★★★★★
()
Последнее исправление: tailgunner (всего исправлений: 1)
Ответ на: комментарий от kombrig

Твоя фраза была о том, что вирье между винтами не мигрирует только если винты отключены и по разным сейфам лежат. Вот я и решил уточнить.

ну я и говорю: олигофрен.

Ибо только олигофрен может вставить коммент, опровергающий то, что человек с проломанной головой умирает. Да, не умирает, если вовремя доктора помогут и реанимируют этого олигофрена.

drBatty ★★
()
Ответ на: комментарий от LightDiver

Кто запретит ввести эту команду любой программе?

сам пользователь и запретит. Вот тебе пример:

drb       2563  0.0  0.0  20384  2840 pts/2    Ss+  07:31   0:00 bash
web       3054  2.0  5.9 733136 219844 ?       Sl   09:49   1:14 /home/web/bin/firefox/firefox
как видишь - один юзер запускает bash, а ДРУГОЙ юзер запустил firefox. Теперь подумай, что случится, ежели FF сделает rm -rf? Учитывая, что
$ ll -d ~
drwx------ 58 drb users 4,0K апр 18 07:31 /home/drb/
И да, во всяких бубунтах что-то подобное УЖЕ сделано по дефолту, что-бы вам, хомячкам, не утруждаться.

а практически у всех вайн изначально имеет доступ к руту

ЩИТО?

drBatty ★★
()
Ответ на: комментарий от LightDiver

Браузер, игры, джабберы всякие и 90% системы в чрут, а пользовательские данные в «основной системе»? Или я как-то неправильно понял?

осиль бубунту, там это в дефолте продумано. Причём так, что хомячки этого даже не замечают.

drBatty ★★
()
Ответ на: комментарий от tailgunner

Каким данным и зачем? Зачем браузеру и IM-клиенту доступ к пользовательским данным?

Например для передачи этих данных в интернет и обратно между собой.

А мой обычный софт - фф, копыта, влц, eiskaltdcpp, kvirc, вайновские игры, дельфин. И все лезут в интернет рано или поздно. И между всеми приходится передавать данные. Если давать доступ каждого к данным каждого - рано или поздно есть шанс эти данные потерять. Даже если чисто теоретический.

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

Я про «пользователскую вселенную». Для пользователя есть лишь только тот софт, которым он пользуется. На каждую софтину свой чрут? И как этому софту дать доступ к пользовательским данным? Если доступ дать, как их защитить?

разделяй и властвуй. Вчера родился что-ли?

drBatty ★★
()
Ответ на: комментарий от drBatty

осиль бубунту, там это в дефолте продумано. Причём так, что хомячки этого даже не замечают.

А можно подробнее? Что именно так продуманно?

LightDiver ★★★★★
()
Ответ на: комментарий от drBatty

разделяй и властвуй. Вчера родился что-ли?

Вот я и интересуюсь как именно это все разделить так, чтобы не было потери функциональности.

LightDiver ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.