The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Android создано новое вредоносное ПО Plankton. Поражено ..., opennews (?), 11-Июн-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


115. "Для Android создано новое вредоносное ПО Plankton. Поражено ..."  +/
Сообщение от Аноним (-), 14-Июн-11, 18:33 
>  Нет никакой разницы между андроидом и убунту в этом смысле.

Разница принципиальная. В Android Market любой может добавить свою программу, вся ответственность лежит на авторе, сломали машину автора - смогут загрузить троян на Android Market. Плюс исходники никто не требует и не смотрит.

В репозиториях Linux-дистрибутивов все иначе, список программ фиксированный и чтобы добавить дополнительную программу в репозиторий, программа действительно должна зарекомендовать себя. Если софт полезный её поддержкой в репозитории занимается сторонний майнтейнер, за работой которого следят еще пару десятков энтузиастов. Каждое изменение и каждый патч внимательно изучается. Базовый код приложения в пакете сверяется с эталонными контрольными суммами. Взломать аккаунт майнтейнера на порядок сложнее, это не 1000 леменгов за 5 минут написавших 1000 приложений, это зарекомендовавший себя многолетним трудом профессионал. Даже если пароль перехватят и попытаются от имени майнтейнера залить троян, его достаточно быстро вычислят еще до попадания пакета в репозитории, которыми пользуются конечные пользователи.

Ответить | Правка | Наверх | Cообщить модератору

117. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от anonymous (??), 14-Июн-11, 22:08 
> Если софт полезный её поддержкой в репозитории занимается сторонний майнтейнер,
> за работой которого следят еще пару десятков энтузиастов. Каждое изменение и
> каждый патч внимательно изучается.

то-то у бебиана патчи кроворукого недомаинтайнера OpenSSL спокойно себе жили. внимательно, видать, изучается.

Ответить | Правка | Наверх | Cообщить модератору

118. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от Аноним (-), 14-Июн-11, 22:35 
> то-то у бебиана патчи кроворукого недомаинтайнера OpenSSL спокойно себе жили. внимательно,
> видать, изучается.

В случае с OpenSSL вина больше на разработчиках OpenSSL, чем на авторе патча. В OpenSSL не соизволили снабдить комментарием критически важный участок кода, который со стороны выглядел как ошибка. Дебиановцы увидели, что в openssl забыли очистить память после выделения, ну они взяли и вставили код для обнуления буфера, откуда им знать, что эта память затем где-то дальше в коде будет ипользоваться для инициализации случайных чисел. Код там достаточно запутанный, не исключено, что рано или поздно разработчики OpenSSL сами бы на эти грабли напоролись.

В качестве примера лучше подходит случай с OpenBSD и информацией о внедрении бэкдора в стек IPSec. Понятно, что теоретически внедрение в репозитории не исключено, но это требует огромных ресурсов и проведения большой работы в области социальной инжинерии. Мелким пакостникам и троянописателям такое не по плечу, они слишком очевидные ляпы допускают, даже когда почти достигли желаемой цели (примеры - взломы Apache, Fedora, ProFTPD, sourceforge).

Ответить | Правка | Наверх | Cообщить модератору

119. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от anonymous (??), 14-Июн-11, 22:43 
> откуда им знать, что эта память затем где-то
> дальше в коде будет ипользоваться для инициализации случайных чисел.

в нормальных местах за кривой патч и «оправдание» типа «а откуда я знал, что это надо?» выгоняют сразу же, с позором. потому что не лезь корявыми руками туда, где ничего не понимаешь. *особенно* в важный компонент безопасности.

Ответить | Правка | Наверх | Cообщить модератору

120. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от Аноним (-), 14-Июн-11, 23:05 
> в нормальных местах за кривой патч и «оправдание» типа «а откуда я
> знал, что это надо?» выгоняют сразу же, с позором. потому что
> не лезь корявыми руками туда, где ничего не понимаешь. *особенно* в
> важный компонент безопасности.

В нормальных местах подобное не очевидное поведение в коде обязательно снабжают комментарием, иначе это грязный и недокументированный хак, который и получил в конечном счете по заслугам.

Ответить | Правка | Наверх | Cообщить модератору

121. "Для Android создано новое вредоносное ПО Plankton...."  +/
Сообщение от anonymous (??), 14-Июн-11, 23:12 
> В нормальных местах подобное не очевидное поведение в коде обязательно снабжают комментарием,
> иначе это грязный и недокументированный хак, который и получил в конечном
> счете по заслугам.

ещё раз: не понимаешь -- не лезь. вот и всё.

Ответить | Правка | Наверх | Cообщить модератору

126. "Для Android создано новое вредоносное ПО Plankton. Поражено ..."  +/
Сообщение от олег (?), 15-Июн-11, 15:55 
Да ерунда это наивная. Все будет так же как и с виндой. Куча людей полезет вконтактик, где им предложат скачать программу для повышения рейтинга и вип-аватарки. Другие получат спам с заманчивым предложением в pdf-файле и т.д. Они для этого введут любой пароль и никакое судо не поможет. Все механизмы те же самые что в винде. Или вы думаете что юзер, отключающий все предупреждения в винде, будет их читать в линуксе? И кстати, репозитории тоже весьма уязвимое место  ;)
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

132. "Для Android создано новое вредоносное ПО Plankton. Поражено ..."  +/
Сообщение от Michael Shigorinemail (ok), 16-Июн-11, 19:42 
> В репозиториях Linux-дистрибутивов все иначе

Вы немножко слишком идеалистичного мнения о живых людях, которые имеют доступ на запись к репозиториям.  Не следует ставить на пьедестал, им это не полезно, да и ожидания формирует не соответствующие реальности.  Тем паче обобщая на "репозитории Linux-дистрибутивов", а не говоря из личного опыта о каком-либо конкретном дистрибутиве (возможно, для команды того же Owl Ваши дифирамбы более-менее применимы -- но я бы не советовал их петь и в том случае).

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру