The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..." +/
Сообщение от Michael Shigorinemail (ok), 24-Авг-12, 17:36 
> 8) скачать с нета эксплойт под версию ядра и даже не записывая
> на "смонтированный с защитой от выполнения хомяк" - запустить его (все
> помнят что в пункте 2 мы получили подконтрольный процесс в системе ?)

Вот этот волшебный пункт стоит конкретизировать.

> =) прописаться в /бут (ах да, перед этим перемонтиовав его в rw,
> а после вернуть обратно в ro)

Куда там прописываться решили, неужто initrd перегенерировать?  Это не шибко просто автоматизировать так, чтоб не застрелиться в заметном количестве случаев даже на распространённых дистрибутивах.

> ps: линуксу не нужен антивирус, линуксу нужна продуманная, широко распространённая
> по дистрибутивам система предотвращения вторжения и кражи данных

Широко распространённое уже не слишком хорошо для организации защищённой лучше среднего системы.  Это не моё мнение, но с ним согласен.

> вспомните сколько дистрибов по умолчанию хотяб запускают брузер от отдельного
> пользователя который не имеет доступ ко всему хомяку юзера !

В альте давно есть hsh-run: ftp://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2005.html

> а в скольки дистрибах по дефолту защита от исполнения стека и данных ?

Эээ... а где ещё нет?!

> в скольки по дефолту /вар с noexec

В альте с nosuid (а /boot -- с nodev,nosuid,noexec).

> а /бут и /бин с ro ?

Первое от нацеленной атаки защитой не является, второе реализуемо вместе с ro /.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейл..., opennews, 22-Авг-12, 18:04  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру