|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от opennews ![]() | |
Компания Immunity, Inc., занимающаяся исследованиями в области компьютерной безопасности, выпустила (http://lists.immunitysec.com/pipermail/dailydave/2008-Septem...) руткит DR Linux 2.6 (http://www.immunityinc.com/resources-freesoftware.shtml) (Debug Register Rootkit для Linux ядра 2.6.x), реализующего принципиально новую технику скрытия сетевых сокетов, файлов и процессов злоумышленника. В рутките (rootkit) также предусмотрена возможность удаленного управления, через специально разработанный бэкдор, работающий в виде скрытого пользовательского процесса. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
>Компания Immunity, Inc., занимающаяся исследованиями в области компьютерной безопасности, выпустила руткит | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
These tools have been released under the GNU Public License by Immunity. By releasing tools, such as these, we hope to demonstrate our knowledge leadership, and give back to the security community as a whole | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
39. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
GNU это вирус для мозгов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
98. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>GNU это вирус для мозгов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
41. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>Это не вирус! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous ![]() | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Michael ![]() | |
>>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
>Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
42. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Щекн Итрч ![]() | |
>>Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
57. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>>Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
66. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
не надо передёргивать :-D | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
71. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>если работа идет в конторе, где "за даунтайм закопают", то и сетевушки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
74. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
>Не видел контор где бы заморачивались сетевушками одной модели если честно.Хотя наверное бывает и такая параноя, но это уже совсем жесткач =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
77. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Sem ![]() ![]() | |
>>если работа идет в конторе, где "за даунтайм закопают", то и сетевушки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
80. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nichls ![]() ![]() | |
>>если работа идет в конторе, где "за даунтайм закопают", то и сетевушки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
81. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
> Вам не повезло. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
82. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
>> Вам не повезло. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от хз кто ![]() | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
ха. 3-и раза :-D | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
61. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>Если кому понадобится - вкомпилят и этот модуль в ваше ядро | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
46. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от metallic ![]() | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
47. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Heretic ![]() | |
Я, например, делаю локальный репозитарий, а туда уже можно и свой собранный пакет ядра положить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
60. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
63. "Для Linux принципиально нового типа" | |
Сообщение от Nick ![]() ![]() | |
красива... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
85. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 ![]() | |
>DoS атаки на ресурсы?Хаха, попробуйте! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
86. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от www2 ![]() ![]() | |
>>DoS атаки на ресурсы?Хаха, попробуйте! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
87. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Anonymous ![]() | |
а чем сетвуха не ресурс машины? канал не обязательно забивать если он гигабитный, а сетевуха стомегабитная. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
94. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от www2 ![]() ![]() | |
>а чем сетвуха не ресурс машины? канал не обязательно забивать если он | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
89. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>вам ниразу порт не забивали? везет... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
90. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 ![]() | |
если случилось что-то жесткое на сервере, имеется мониторилка и админ не ротозей, то в большинстве случаев, если ssh умерло, отца русской демократии спасет КВМ, и кнопку reset жать совсем не обязательно, на худой конец можно и ктрл+альт+делитом обойтись из той же КВМ. Ну да это все не важно... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
91. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nick ![]() ![]() | |
>Как вам представляется такое: серверу выделен один ip и на этом ip | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
92. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 ![]() | |
так мы же о OpenVZ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
93. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nick ![]() ![]() | |
>так мы же о OpenVZ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
95. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>если случилось что-то жесткое на сервере, имеется мониторилка и админ не ротозей, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
96. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 ![]() | |
>Будучи root'ом можно настолько забить систему задачами (например поразвлекавшись их запуском с реалтаймным шедулингом или ренайсом) что заколебетесь окончания шатдауна ждать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
Гм,а почему собственно жаль? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
печально это на самом деле. Мне представляется что по мере роста популярности линукса количество подобного ПО будет только расти, и мечта о системе без вирусов/руткитов/спайваре тает с каждым днем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
44. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
>печально это на самом деле. Мне представляется что по мере роста популярности | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
49. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous ![]() | |
>печально это на самом деле. Мне представляется что по мере роста популярности | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
58. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>Отсюда вывод работать надо за наименее распростаненной системой, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Fuzzy ![]() | |
Ну так по любому можно поламать с root доступом, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
97. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>Ну так по любому можно поламать с root доступом, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Konwin ![]() ![]() | |
Господа, что за детский сад - вредоносное ПО будет всегда и на любых ОС. А создателям данного руткита надо быть благодарными за то, что они вскрыли эту проблему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Anonymous ![]() | |
>такую штуку можно сделать для любой ОС | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
53. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
Softice? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
59. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>верите, что винда - это действительно микроядро? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
64. "Для выпущен руткит" | |
Сообщение от Nick ![]() ![]() | |
>Оно такое же микро как и микрософт.То есть, даже если там и | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
51. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Dmitri ![]() ![]() | |
>Господа, что за детский сад - вредоносное ПО будет всегда и на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
>современных процессоров (IA32) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Gravedancer ![]() | |
>>современных процессоров (IA32) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
56. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от знающий ![]() | |
х86 по программированию и структуре в общем мире признан как самы сложный процессор, в отличие от процессоров с конвеерной системой обработки команд(SPARC),,,, Вы спрев раз беритесь с ним как программист - потом кричите, что это урод, - хотя я вижу ту очень много "малышей-крикунов".A Backdoor's - ни в коем случае не показывает слабость процессора, а посказывает уязвимость ОС | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
73. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от www2 ![]() ![]() | |
> х86 по программированию и структуре в общем мире признан как самы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
76. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
он сложный не потому что у него ОЧЕНЬ большая функциональность. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
62. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Дмитрий Ю. Карпов ![]() | |
> Это "тухлое уродство" - процессор х86 по классификации Intel. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
67. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>Это "тухлое уродство" - процессор х86 по классификации Intel. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
Береги ядра с молоду | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Fuzzy ![]() | |
>Береги ядра с молоду | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от IIIHyP ![]() | |
Я так понял что придуман просто новый способ скрывать трояны, которые нужно запускать как обычно с праваи рута?В следующей версии он будет еще более скрытым\в ледующей версии ядра это исправят, и пиар этой компании умрет также как и способ скрытия процессов ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
34. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
в следующей версии он не будет экспортировать символы, по которым его можно вычислить сейчас. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
50. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от IIIHyP ![]() | |
>в следующей версии он не будет экспортировать символы, по которым его можно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
нормально. пусть лучше вскрывают проблемы и решают их, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
38. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Anonymous ![]() | |
>нормально. пусть лучше вскрывают проблемы и решают их, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
43. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от fix ![]() | |
приколись, любой вирус/руткит/бэкдор/троян/etc использует штатные возможности процессора :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
68. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>приколись, любой вирус/руткит/бэкдор/троян/etc использует штатные возможности процессора :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
78. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Хелагар ![]() | |
>>приколись, любой вирус/руткит/бэкдор/троян/etc использует штатные возможности процессора :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
79. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>А сама идея была высказана сразу же, как только в х86 появилась | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним ![]() | |
ЕМНИП именно так и работают современные дебагеры на вин на x86.так что они там "изобрели"? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от smn ![]() | |
ну что тут можно сказать... пользуйте монолитные ядра по возможности... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous ![]() | |
боевые хомячки убиваются апстены, остальные отлично понимают, что для загрузки модуля ядра нужны права рута. а если кто-то вломился под рутом, то тут уже фиолетово, всё равно вся security сдохла. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
да дело то даже не в этом! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous ![]() | |
>да дело то даже не в этом! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
48. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от oops ![]() | |
>алсо, если бздёвники думают, что для их бзди такое сделать сложнее, то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
54. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от ragus ![]() | |
О! :) ещё один свято верящий в это :))))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от squirL ![]() | |
>боевые хомячки убиваются апстены, остальные отлично понимают, что для загрузки модуля ядра | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
бесспорно Вы правы. :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous ![]() | |
>если кто-то вломился под рутом — то он не обязательно будет делать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
84. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>ему может понадобится оставить на сервере мааленькую тулзу которая рассылает нимножка | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
83. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>боевые хомячки убиваются апстены, остальные отлично понимают, что для загрузки модуля ядра | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Pilat ![]() | |
Скоро в биосе появится линукс, из которого можно будут под OpenVZ запускать систему. И хрен кто железный линукс поломает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от ImPressed ![]() ![]() | |
В принципе идея с DRx на платформе x86/x86_64 известна еще с лохматых годов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
теперь ещё и поддержка аппаратной виртуализации появилась... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Bee ![]() | |
rootkit подобного вида был выпущен ещё 2 года назад. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
52. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от RNZ ![]() | |
Руткит не делал, но о возможности фарсить через отладочные регистры узнал ещё 10 лет назад... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от x97Rang ![]() | |
скрытые процессы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
55. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Алех ![]() | |
Скорее всего руткит юзает MSR в купе с DR. Я уже когда то писал, что фактически под давлением M$ интел наворотила неявные команды через управление MSR. Ясно дело, постепенно информация утекала, где то хакеры помогли, но постепенно с механизмом защиты kernel от реверинжиниринга через манипуляции MSR начали разбираться. Ясно дело что спецы забугорные, инфы мало. Хотя наш Крис Касперский вроде в курсе этих телодвижений. В общем как только проблема руткита станет действительно актуальна, ядру сделают иммунитет. В конце концов, достаточно сделать чтение MSR через proc, а далее написать SED сигнатуры допустимости и иметь сигнатуры запрещения. Но наверняка мантейнеры ядра найдут способ эффективнее. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
65. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Tetragramaton ![]() ![]() | |
1. Монолитность ядра (без модулей) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
69. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
> 1. Монолитность ядра (без модулей) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
70. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nick ![]() ![]() | |
>Все замечательно.А как например, порт 80 занять не будучи рутом? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
75. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek ![]() | |
они так и не вошли в POSIX | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
72. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Bocha ![]() ![]() | |
Прочитал новость с удовольствием: Видимо, второй шанс нормальным вирусам и их авторам со времен ДОС даст именно Линукс, и это хорошо, а то эта херня, которую сейчас обыватели вирусами называют, это ж вообще верх человеческой лени, в винде уже, по-моему, нужно "Мастер создания вируса" сделать и примеров тучу - чтобы сразу в дистрибутиве шло. Совсем уже вирусописатели ничерта в программировании не понимают. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
88. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 ![]() | |
>в винде уже, по-моему, нужно "Мастер создания вируса" сделать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |