Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2007-09-27 06:57:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sick
Музыка:Коридор - Live in Rock Sity
Entry tags:vzlom

в каждом компьютере по 30 троянов
Из комментов

...В math.tau.ac.il я как-то неделю провел, там в
каждом компьютере по 30 троянов, червей и
вирусов. Сотрудники привыкли. Эти
вирусы рассылают друг другу вирусы по
сетке, и таким образом размножаются. Все
без исключения ящики зазомбированы. Мой
дорогой коллега (который меня принимал)
установил себе второй IE, потому что
первый открывал по 20 окон с
какой-то гадостью, и никакой возможности
удалить червей, не снося всю систему, не
было.

Мораль этого, кажется, простая - около 3/4
виндозных ящиков заражены червями и троянами.

Способов подсадить человеку нового
вируса тысячи. В типичной ситуации -
ему подсовывают страничку со скриптом,
который сажает ему троян. Подобных
троянов миллион, и бороться с ними можно
только используя Линукс, либо очень
нестандартный браузер (они заточены на
IE, Оперу и Мозиллу).

* * *

Линукс тоже легко ломается, но другими способами.
Меня как-то сломали; что занятно, по диалапу.
Какой-то порт был опрометчиво незакрыт - думаю,
что 53. Это был редхат 6.2.

С тех пор я неуклонно
(а) ставлю iptables, где закрываю все порты,
кроме нужного и (б) ставлю tcpwrappers и
редактирую /etc/hosts.denied, запрещая все
виды коннекта с неразрешенных IP. Потом
явно прописываю разрешенные IP (в) делаю
то же самое в конфигах iptables.

Но этого, конечно, недостаточно - взломать
меня можно сотней разных способов, просто
никому нахер не надо.

Привет



(Добавить комментарий)


[info]yarlson
2007-09-27 05:23 (ссылка)
>>взломать
меня можно сотней разных способов, просто
никому нахер не надо

С точки зрения трояно-писателей действительно нет смысла. Когда нужно пострить большой ботнет, то ручной взлом отдельных компов комерчески невыгоден.

А насчет тотальной зомбированности винды - так основная проблема даже не дырявость браузеров и файерволлов, а совершенно идиотская политика безопасности, когда юзер вынужден сидеть под администратором.

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2007-09-27 05:57 (ссылка)
Ну, дык.
Основная проблема - это сама винда.
Ибо Линукс, сколько его не вылизывай, остается
немного дыряв, но там по крайней мере ясно, где дыра
(я не про custom kernels с kernel-level access control,
а про обычное ядро). Ясно, к примеру, что если у
программы выставлен sticky bit, за ней нужно
приглядывать особо.

У винды подобных проблем просто нет,
там в любом приложении дыра в десять раз
больше, чем во всем Линуксе вместе взятом.

Такие дела
Миша

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yarlson
2007-09-27 06:29 (ссылка)
Не люблю винду и холливары, но замечу. Проблема в винде - это /dev/brain юзеров. На 99,999% это люди которые даже не знают о существовании самого термина компьютерная безопасность. А линух-юзеры двинуты на ней. Хотя, что винда, что линух суть гавно. Вот тока в линухе ты можешь выбрать консистенцию стула, ну и наложить в придачу свою кучку, а не просто юзать кучу дяди Билла.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra
2007-09-27 09:29 (ссылка)
Линукс просто менее распространен и менее однороден по софту и дистрибутивам. Потому под него живность создавать несколько сложнее и менее полезно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yarlson
2007-09-27 09:42 (ссылка)
Про распространённость - согласен. про неоднородность - полная фигня, тот же перл стоит практически на всех линухах, а червя на нем написать пара пустяков.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra
2007-09-27 09:46 (ссылка)
Так еще дырка стандартная нужна.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yarlson
2007-09-27 09:53 (ссылка)
А это уже к вопросу о политиках безопасности. Придурков сидящих под рутом - мало. Но это пока )). А про стандартную дырку - огромное количество линуксоидов, в особенности за бугром сидят на убунте на последней стабильной ветке. Буфер-оверфлоу в суидной программулине - и понеслось. Изменение списка репозиториев и установка в фоне чего угодно, вплоть до модулей ядра.

(Ответить) (Уровень выше)


[info]yarlson
2007-09-27 10:02 (ссылка)
А вообще, основная опасность для обычного пользователя переходящего на линукс это вопли, что линух безопасен. Да он менее дыряв чем винда. Но безопасных систем не бывает.

(Ответить) (Уровень выше)


[info]ifp5
2007-09-27 10:27 (ссылка)
Еще несколько другие принципы распространения софта. Не принято скачивать бинарное говно из сети и тут же его запускать, нет (по крайней мере распространенных) методов автозапуска чего-либо. Если при этом:
1) настроить пакетный фильтр
2) пользоваться элементарной гигиеной (типа не пускать программы, зарекомендовавшие свою дырявость или, по крайней мере, помещать их в песочницу)
3) читать мейллисты/rss с рекомендациями по безопасности
то вероятность взлома становится очень близкой к нулю.

(Ответить) (Уровень выше)


[info]tristes_tigres
2007-09-27 21:12 (ссылка)
Как это "вынужден" ? Кем вынужден ?

Не надо списывать на Гейтса кривые ручки пользоваеля.

(Ответить) (Уровень выше)


[info]tritopora
2007-09-27 05:49 (ссылка)
>Подобных троянов миллион, и бороться с ними можно, только используя Линукс

Я человек пять знаю, кто перешёл. После краж денег с Вебмани и Яндекса и опущения рук от борьбы с троянским зоопарком.

>просто никому нахер не надо

И это самая главная защита на сегодняшний день.

(Ответить)


[info]geekkoo
2007-09-27 06:04 (ссылка)
>>Какой-то порт был опрометчиво незакрыт - думаю,
что 53. Это был редхат 6.2.

Редхат ископаемый.

Зачем, интересно, понадобился DNS на рабочей станции?

Хотя дырявее binda может быть только сендмыл.

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2007-09-27 06:06 (ссылка)
А х.з. Это был 1998 год, однако

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tritopora
2007-09-27 07:15 (ссылка)
В 98-м, вроде, редхат был 5.3, шестого не было ещё вроде.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2007-09-27 07:20 (ссылка)
Угу. 5.2, наверное.
6.3 вообще не существует, если верить летописи
http://linuxmafia.com/faq/RedHat/rh-releases.html

(Ответить) (Уровень выше)


[info]ifp5
2007-09-27 10:29 (ссылка)
Bind по-моему ставился в Redhat того времени по-умолчанию. На рабочих станциях того времени локальный кеширующий DNS встречался весьма часто.

(Ответить) (Уровень выше)


[info]drgs
2007-09-27 09:33 (ссылка)
na Mac OS, kotoraja kstati unix, virusov net

(Ответить) (Ветвь дискуссии)


[info]levsha
2007-09-27 10:22 (ссылка)
На RT-11 тоже. Некоторая юниксоподобность в Макоси появилась с десятой версии.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]drgs
2007-09-27 11:38 (ссылка)
pochemu nekotoraja?desjataja ne prodolzhenie devjatoj, a novoe nachalo i polnost'ju otlichaetsa tem chto ona BSD

(Ответить) (Уровень выше)


[info]russkiy
2007-09-27 10:19 (ссылка)
И как тебе Коридор?

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2007-09-27 12:32 (ссылка)
Скачал ПСС отсюда
http://santa.pp.ru/santa/Musicians/Kostjushkin%20&%20Koridor/
целеустремленно слушаю. Местами совершенно офигительно
напоминает шедевр удмуртского подпольного деятеля Левенко
http://www.trali-vali.pp.ru/records/levenko/alb2/13.mp3
дослушаю до конца, отпишу подробно.

А как тебе Коридор?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]russkiy
2007-09-27 12:39 (ссылка)
Да вот я их каким-то парадоксальным образом ни разу не слышал. Парадоксальным потому, что мы с ними несколько раз на всяких братских могилах вместе лабали. Надо будет послушать, что ли.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2007-09-27 12:47 (ссылка)
Вот хорошее
http://santa.pp.ru/santa/Musicians/Kostjushkin%20&%20Koridor/2003%20Live%20in%20Rock%20Sity/09%20-%20Kak%20ona%20igrala.mp3
http://santa.pp.ru/santa/Musicians/Kostjushkin%20&%20Koridor/2003%20Live%20in%20Rock%20Sity/05%20-%20Alena.mp3

В целом - очень новосибирская музыка.
Я как слушал, ваше творчество постоянно по ассоциации вспоминал
а особенно Каргаполова с Лукичом

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]russkiy
2007-09-27 13:01 (ссылка)
Спасибо, оно должно в локалке у нас быть.
Карга, кстати, играет нынче с Серегой Фалетенком, который "Дима, помаши рукой маме", так что ассоциации твои устарели.
Послушай, кстати, ребят (треки рабочие). Кажется, не в твоем вкусе, зато по-русски.
http://store.xtatida.lenin.ru/carlos-03-07.mp3
http://store.xtatida.lenin.ru/shmendra-bljuz-ColSui-11.mp3

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2007-09-27 17:38 (ссылка)
Увы. Меня от вокала в стиле "соул" тошнит фонтанчиком.
Это потому что я жил в Америке, наверное.

Такие дела
Миша

(Ответить) (Уровень выше)