The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор логики активации и работы бэкдора в пакете xz, opennews (ok), 31-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "Разбор логики активации и работы бэкдора в пакете xz"  +6 +/
Сообщение от Аноним (47), 31-Мрт-24, 13:03 
Кажется, этот случай - самый лучший пример того, что сборщик вашего проекта должен выглядеть как один Makefile, один shell скрипт или ещё что-то однофайловое, что можно открыть и прочитать, что должно происходить, перед тем как вообще запускать сборку. Если это выглядит как cmake поверх autoconf поверх ещё целой папки с скриптами и в конце генерится нечитаемый Makefile - всю систему сборки можно отправлять в топку и переписывать начисто так, чтобы всё, что происходило - это билдились нужные elf-файлики запуском cc. Сами исходники xz по-факту чистые, бекдор весь в тестах лежал.
Ответить | Правка | Наверх | Cообщить модератору

58. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от Аноним (40), 31-Мрт-24, 13:59 
А прикинь, оно так и было в годах этак 80х... Да и сейчас так же — в разных консольных хеллоувордах. Но как только хочется чего-то большего, чем пялиться в святую консоль — оно почему-то не работает...
Ответить | Правка | Наверх | Cообщить модератору

59. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Самый умный аноним (?), 31-Мрт-24, 14:01 
Тогда мы засунем бэкдор в make
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

77. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Some Anon (?), 31-Мрт-24, 15:29 
Ну и пиши свои хэллоуворлды так.
Зачем других заставлять копать яму ложкой вместо экскаватора ?
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

103. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (7), 31-Мрт-24, 18:13 
Глупости. Однофайловое сложнее читать, сложнее управлять, сложнее сопровождать. И это никак не избавит от подобных проблем, зато серьёзно понизит переносимость и универсальность. К тому же, в исходниках была ослаблена куча защит и проверок, что позволяет целый перечень атак, не сказал бы, что они чистые.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

117. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (72), 31-Мрт-24, 20:51 
Всё к линуксу/системд прибито уже давно. О какой переносимости идет речь? Куда переносить?
Ответить | Правка | Наверх | Cообщить модератору

119. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (7), 31-Мрт-24, 21:21 
> Всё к линуксу/системд прибито уже давно. О какой переносимости идет речь? Куда
> переносить?

Линукс это только ядро. И нет, не прибито.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру