The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Android создано новое вредоносное ПО Plankton. Поражено ..., opennews (?), 11-Июн-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Для Android создано новое вредоносное ПО Plankton. Поражено ..."  +/
Сообщение от Аноним (-), 11-Июн-11, 11:55 
И чем Android Market отличается от репозиториев обычных дистрибутивов ? Кто гарантирует, что там уже нет троянов. Техника продвижения трояна абсолютно аналогична. Фактов взлома инфраструктур различных открытых проектов было море. Proftpd из последнего (https://www.opennet.ru/opennews/art.shtml?num=28866).

Ответить | Правка | Наверх | Cообщить модератору

13. "Для Android создано новое вредоносное ПО Plankton. Поражено ..."  +5 +/
Сообщение от Crazy Alex (??), 11-Июн-11, 12:16 
Для обычных дистрибутивов доступен исходный код программы. Как миимум - поймали бы раньше. Точнее - поймали бы раньше наверняка, как только кто-то полез бы ковыряться, чтобы собрать под какую-нибудь Генту. А "фактов взлома" было два или три, это отнюдь не море. С ProFTPD - хороший пример. Целых четыре дня оно продержалось, причём ни в какие дистрибутивы, ясное дело, попасть не успело.
Ответить | Правка | Наверх | Cообщить модератору

31. "Для Android создано новое вредоносное ПО Plankton. Поражено ..."  +/
Сообщение от Клыкастый (ok), 11-Июн-11, 15:05 
> И чем Android Market отличается от репозиториев обычных дистрибутивов ? Кто гарантирует, что там уже нет троянов.

Кто вам гарантировал, что завтра вы проснётесь? Никто. Но действуете вы именно так, как будто эта гарантия есть. Нормальный подход - как только есть основания думать что где-то троян - принимать меры. Рекомендую изучить историю с Powerweb под OS/2. Закрытым, на минуточку, проектом. Ему прощали долго не закрываемую уязвимость настроек по дефолту. Но не простили троянский модуль.

> Фактов взлома инфраструктур различных открытых проектов было море

Дискредитированный дистрибутив будет выпилен. Зайдите на Distrowatch - посмотрите первую сотню. Движение этого даже не заметит, даже если запилят Ubuntu.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

49. "Для Android создано новое вредоносное ПО Plankton...."  –2 +/
Сообщение от anonymous (??), 11-Июн-11, 19:01 
> Дискредитированный дистрибутив будет выпилен.

что-то бебиан до сих пор живёт, зараза.

Ответить | Правка | Наверх | Cообщить модератору

103. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от Клыкастый (ok), 13-Июн-11, 16:07 
сильно дискредитирован?
Ответить | Правка | Наверх | Cообщить модератору

105. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от anonymous (??), 13-Июн-11, 19:00 
> сильно дискредитирован?

после фэйла с OpenSSL? сильно, дальше уже и некуда.

Ответить | Правка | Наверх | Cообщить модератору

111. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от Вова (?), 14-Июн-11, 14:47 
>> сильно дискредитирован?
> после фэйла с OpenSSL? сильно, дальше уже и некуда.

Возможность брутфорсом вычислить сгенерированный при помощи опенссл ключ и дешифровывать перехваченный траффик уже равна типичному для оффтопика и впервые наблюдаемому под андроид ботнету? Или о каком фейле речь??

Ответить | Правка | Наверх | Cообщить модератору

116. "Для Android создано новое вредоносное ПО Plankton...."  +1 +/
Сообщение от anonymous (??), 14-Июн-11, 21:30 
> Возможность брутфорсом вычислить сгенерированный при помощи опенссл ключ и дешифровывать
> перехваченный траффик уже равна типичному для оффтопика и впервые наблюдаемому под
> андроид ботнету? Или о каком фейле речь??

люблю фанбоев бебиана. речь о том, что некий идиот, который не понимает ничего ни в криптографии, ни в программировании, позволил себе совать свои кривые руки в важный системный компонент, завязаный в security. и да — такое ослабление паролей для *всех* юзеров — это троян. и неизвестно, какой идиот и что следующее в бебиане испортит. так что бебиан — всё. и все бебиан-based тоже всё.

Ответить | Правка | Наверх | Cообщить модератору

125. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от Вова (?), 15-Июн-11, 11:22 
Какие пароли, анонимус? Ослабление сгенерированных ключей - это никаким боком не относится к каким-то паролям, расслабся. И, кстати, моей генте уже 5 лет.  
Ответить | Правка | Наверх | Cообщить модератору

137. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от Клыкастый (ok), 17-Июн-11, 12:30 
> после фэйла с OpenSSL? сильно, дальше уже и некуда.

много людей так считают? Для сравнения - опять-таки почитайте историю PowerWeb под OS/2. И оцените-сравните результат.

Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

140. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от anonymous (??), 18-Июн-11, 01:41 
> много людей так считают?

те, для кого security — не пустой звук. а про OS/2 мы не говорим, она не FOSS, и потому здесь и сейчас неинтересна.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру