|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от opennews (??) on 06-Сен-08, 10:20 | |
Компания Immunity, Inc., занимающаяся исследованиями в области компьютерной безопасности, выпустила (http://lists.immunitysec.com/pipermail/dailydave/2008-Septem...) руткит DR Linux 2.6 (http://www.immunityinc.com/resources-freesoftware.shtml) (Debug Register Rootkit для Linux ядра 2.6.x), реализующего принципиально новую технику скрытия сетевых сокетов, файлов и процессов злоумышленника. В рутките (rootkit) также предусмотрена возможность удаленного управления, через специально разработанный бэкдор, работающий в виде скрытого пользовательского процесса. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 10:20 | |
>Компания Immunity, Inc., занимающаяся исследованиями в области компьютерной безопасности, выпустила руткит | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 10:32 | |
These tools have been released under the GNU Public License by Immunity. By releasing tools, such as these, we hope to demonstrate our knowledge leadership, and give back to the security community as a whole | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 15:37 | |
GNU это вирус для мозгов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
98. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 21-Сен-08, 23:02 | |
>GNU это вирус для мозгов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 06-Сен-08, 16:56 | |
>Это не вирус! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 10:33 | |
Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous (??) on 06-Сен-08, 10:45 | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Michael (??) on 06-Сен-08, 10:50 | |
>>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 11:59 | |
Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 06-Сен-08, 13:02 | |
>Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Щекн Итрч on 06-Сен-08, 17:50 | |
>>Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 07-Сен-08, 17:24 | |
>>Никогда не умирала сетевушка или скази-контроллер? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
66. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 08-Сен-08, 00:56 | |
не надо передёргивать :-D | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
71. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 08-Сен-08, 05:11 | |
>если работа идет в конторе, где "за даунтайм закопают", то и сетевушки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
74. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 08-Сен-08, 11:35 | |
>Не видел контор где бы заморачивались сетевушками одной модели если честно.Хотя наверное бывает и такая параноя, но это уже совсем жесткач =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
77. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Sem (ok) on 08-Сен-08, 14:01 | |
>>если работа идет в конторе, где "за даунтайм закопают", то и сетевушки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
80. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nichls (??) on 08-Сен-08, 17:59 | |
>>если работа идет в конторе, где "за даунтайм закопают", то и сетевушки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
81. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 08-Сен-08, 20:03 | |
> Вам не повезло. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
82. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 08-Сен-08, 20:27 | |
>> Вам не повезло. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от хз кто on 06-Сен-08, 10:50 | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 06-Сен-08, 13:04 | |
ха. 3-и раза :-D | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 07-Сен-08, 18:00 | |
>Если кому понадобится - вкомпилят и этот модуль в ваше ядро | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от metallic on 06-Сен-08, 20:42 | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Heretic (??) on 06-Сен-08, 21:02 | |
Я, например, делаю локальный репозитарий, а туда уже можно и свой собранный пакет ядра положить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 07-Сен-08, 17:57 | |
>Всегда,когда собираю ядро для сервера отключаю модули вообще) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
63. "Для Linux принципиально нового типа" | |
Сообщение от Nick (??) on 07-Сен-08, 23:06 | |
красива... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
85. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 on 10-Сен-08, 14:19 | |
>DoS атаки на ресурсы?Хаха, попробуйте! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
86. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от www2 (??) on 10-Сен-08, 14:33 | |
>>DoS атаки на ресурсы?Хаха, попробуйте! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
87. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Anonymous on 10-Сен-08, 17:10 | |
а чем сетвуха не ресурс машины? канал не обязательно забивать если он гигабитный, а сетевуха стомегабитная. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
94. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от www2 (??) on 11-Сен-08, 09:34 | |
>а чем сетвуха не ресурс машины? канал не обязательно забивать если он | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
89. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 11-Сен-08, 05:11 | |
>вам ниразу порт не забивали? везет... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
90. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 on 11-Сен-08, 06:12 | |
если случилось что-то жесткое на сервере, имеется мониторилка и админ не ротозей, то в большинстве случаев, если ssh умерло, отца русской демократии спасет КВМ, и кнопку reset жать совсем не обязательно, на худой конец можно и ктрл+альт+делитом обойтись из той же КВМ. Ну да это все не важно... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
91. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nick (??) on 11-Сен-08, 06:22 | |
>Как вам представляется такое: серверу выделен один ip и на этом ip | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
92. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 on 11-Сен-08, 06:38 | |
так мы же о OpenVZ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
93. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nick (??) on 11-Сен-08, 06:43 | |
>так мы же о OpenVZ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
95. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 11-Сен-08, 15:45 | |
>если случилось что-то жесткое на сервере, имеется мониторилка и админ не ротозей, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
96. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от 561 on 11-Сен-08, 16:55 | |
>Будучи root'ом можно настолько забить систему задачами (например поразвлекавшись их запуском с реалтаймным шедулингом или ренайсом) что заколебетесь окончания шатдауна ждать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 10:50 | |
Гм,а почему собственно жаль? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 11:26 | |
печально это на самом деле. Мне представляется что по мере роста популярности линукса количество подобного ПО будет только расти, и мечта о системе без вирусов/руткитов/спайваре тает с каждым днем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 20:03 | |
>печально это на самом деле. Мне представляется что по мере роста популярности | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous (??) on 06-Сен-08, 23:03 | |
>печально это на самом деле. Мне представляется что по мере роста популярности | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 07-Сен-08, 17:30 | |
>Отсюда вывод работать надо за наименее распростаненной системой, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Fuzzy (ok) on 06-Сен-08, 11:40 | |
Ну так по любому можно поламать с root доступом, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
97. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 12-Сен-08, 01:58 | |
>Ну так по любому можно поламать с root доступом, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Konwin (??) on 06-Сен-08, 11:41 | |
Господа, что за детский сад - вредоносное ПО будет всегда и на любых ОС. А создателям данного руткита надо быть благодарными за то, что они вскрыли эту проблему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 06-Сен-08, 13:09 | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Anonymous on 06-Сен-08, 14:40 | |
>такую штуку можно сделать для любой ОС | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 07-Сен-08, 02:12 | |
Softice? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 07-Сен-08, 17:33 | |
>верите, что винда - это действительно микроядро? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
64. "Для выпущен руткит" | |
Сообщение от Nick (??) on 07-Сен-08, 23:10 | |
>Оно такое же микро как и микрософт.То есть, даже если там и | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Dmitri (??) on 07-Сен-08, 00:26 | |
>Господа, что за детский сад - вредоносное ПО будет всегда и на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 11:41 | |
>современных процессоров (IA32) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Gravedancer on 06-Сен-08, 11:59 | |
>>современных процессоров (IA32) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от знающий on 07-Сен-08, 16:06 | |
х86 по программированию и структуре в общем мире признан как самы сложный процессор, в отличие от процессоров с конвеерной системой обработки команд(SPARC),,,, Вы спрев раз беритесь с ним как программист - потом кричите, что это урод, - хотя я вижу ту очень много "малышей-крикунов".A Backdoor's - ни в коем случае не показывает слабость процессора, а посказывает уязвимость ОС | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
73. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от www2 (??) on 08-Сен-08, 09:01 | |
> х86 по программированию и структуре в общем мире признан как самы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
76. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 08-Сен-08, 12:46 | |
он сложный не потому что у него ОЧЕНЬ большая функциональность. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Дмитрий Ю. Карпов on 07-Сен-08, 20:55 | |
> Это "тухлое уродство" - процессор х86 по классификации Intel. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
67. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 08-Сен-08, 04:28 | |
>Это "тухлое уродство" - процессор х86 по классификации Intel. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 11:55 | |
Береги ядра с молоду | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Fuzzy (ok) on 06-Сен-08, 11:58 | |
>Береги ядра с молоду | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от IIIHyP on 06-Сен-08, 12:00 | |
Я так понял что придуман просто новый способ скрывать трояны, которые нужно запускать как обычно с праваи рута?В следующей версии он будет еще более скрытым\в ледующей версии ядра это исправят, и пиар этой компании умрет также как и способ скрытия процессов ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 13:51 | |
в следующей версии он не будет экспортировать символы, по которым его можно вычислить сейчас. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от IIIHyP on 06-Сен-08, 23:34 | |
>в следующей версии он не будет экспортировать символы, по которым его можно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 12:15 | |
нормально. пусть лучше вскрывают проблемы и решают их, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Anonymous on 06-Сен-08, 14:45 | |
>нормально. пусть лучше вскрывают проблемы и решают их, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от fix (??) on 06-Сен-08, 18:04 | |
приколись, любой вирус/руткит/бэкдор/троян/etc использует штатные возможности процессора :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
68. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 08-Сен-08, 04:30 | |
>приколись, любой вирус/руткит/бэкдор/троян/etc использует штатные возможности процессора :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
78. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Хелагар (ok) on 08-Сен-08, 14:18 | |
>>приколись, любой вирус/руткит/бэкдор/троян/etc использует штатные возможности процессора :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
79. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 08-Сен-08, 15:33 | |
>А сама идея была высказана сразу же, как только в х86 появилась | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Аноним (??) on 06-Сен-08, 12:32 | |
ЕМНИП именно так и работают современные дебагеры на вин на x86.так что они там "изобрели"? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от smn (??) on 06-Сен-08, 12:44 | |
ну что тут можно сказать... пользуйте монолитные ядра по возможности... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous (??) on 06-Сен-08, 13:04 | |
боевые хомячки убиваются апстены, остальные отлично понимают, что для загрузки модуля ядра нужны права рута. а если кто-то вломился под рутом, то тут уже фиолетово, всё равно вся security сдохла. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 06-Сен-08, 13:16 | |
да дело то даже не в этом! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous (??) on 06-Сен-08, 13:20 | |
>да дело то даже не в этом! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от oops on 06-Сен-08, 21:54 | |
>алсо, если бздёвники думают, что для их бзди такое сделать сложнее, то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от ragus on 07-Сен-08, 02:45 | |
О! :) ещё один свято верящий в это :))))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от squirL (??) on 06-Сен-08, 13:29 | |
>боевые хомячки убиваются апстены, остальные отлично понимают, что для загрузки модуля ядра | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 06-Сен-08, 13:40 | |
бесспорно Вы правы. :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от anonymous (??) on 06-Сен-08, 13:45 | |
>если кто-то вломился под рутом — то он не обязательно будет делать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
84. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (??) on 08-Сен-08, 21:19 | |
>ему может понадобится оставить на сервере мааленькую тулзу которая рассылает нимножка | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
83. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (??) on 08-Сен-08, 20:58 | |
>боевые хомячки убиваются апстены, остальные отлично понимают, что для загрузки модуля ядра | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Pilat (ok) on 06-Сен-08, 13:45 | |
Скоро в биосе появится линукс, из которого можно будут под OpenVZ запускать систему. И хрен кто железный линукс поломает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от ImPressed on 06-Сен-08, 13:59 | |
В принципе идея с DRx на платформе x86/x86_64 известна еще с лохматых годов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "OpenNews: Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 06-Сен-08, 14:15 | |
теперь ещё и поддержка аппаратной виртуализации появилась... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Bee on 06-Сен-08, 16:37 | |
rootkit подобного вида был выпущен ещё 2 года назад. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от RNZ (ok) on 07-Сен-08, 01:38 | |
Руткит не делал, но о возможности фарсить через отладочные регистры узнал ещё 10 лет назад... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от x97Rang (??) on 06-Сен-08, 20:37 | |
скрытые процессы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Алех on 07-Сен-08, 13:56 | |
Скорее всего руткит юзает MSR в купе с DR. Я уже когда то писал, что фактически под давлением M$ интел наворотила неявные команды через управление MSR. Ясно дело, постепенно информация утекала, где то хакеры помогли, но постепенно с механизмом защиты kernel от реверинжиниринга через манипуляции MSR начали разбираться. Ясно дело что спецы забугорные, инфы мало. Хотя наш Крис Касперский вроде в курсе этих телодвижений. В общем как только проблема руткита станет действительно актуальна, ядру сделают иммунитет. В конце концов, достаточно сделать чтение MSR через proc, а далее написать SED сигнатуры допустимости и иметь сигнатуры запрещения. Но наверняка мантейнеры ядра найдут способ эффективнее. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
65. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Tetragramaton on 08-Сен-08, 00:15 | |
1. Монолитность ядра (без модулей) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
69. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 08-Сен-08, 04:44 | |
> 1. Монолитность ядра (без модулей) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
70. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Nick (??) on 08-Сен-08, 04:57 | |
>Все замечательно.А как например, порт 80 занять не будучи рутом? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
75. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от vitek (??) on 08-Сен-08, 11:42 | |
они так и не вошли в POSIX | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
72. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от Bocha (??) on 08-Сен-08, 07:06 | |
Прочитал новость с удовольствием: Видимо, второй шанс нормальным вирусам и их авторам со времен ДОС даст именно Линукс, и это хорошо, а то эта херня, которую сейчас обыватели вирусами называют, это ж вообще верх человеческой лени, в винде уже, по-моему, нужно "Мастер создания вируса" сделать и примеров тучу - чтобы сразу в дистрибутиве шло. Совсем уже вирусописатели ничерта в программировании не понимают. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
88. "Для Linux выпущен руткит принципиально нового типа" | |
Сообщение от User294 (ok) on 11-Сен-08, 03:45 | |
>в винде уже, по-моему, нужно "Мастер создания вируса" сделать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |