virusdie = virusalive

12
shmalekz
На сайте с 19.02.2008
Offline
122
#11
arround:
А чем бекап поможет, если сайт был заражен до создания бекапа? В 99% вредоносы отлеживают от пары дней до месяцев
Как уже сказали выше, безопасность - это процесс

так речь не об этом, а о том что бэкапы есть до установки скрипта, который якобы страшен и ужасен

в целом я согласен с вами, безусловно, безопасность это процесс

Maxiz
На сайте с 04.01.2008
Offline
208
#12
arround:
А чем бекап поможет, если сайт был заражен до создания бекапа? В 99% вредоносы отлеживают от пары дней до месяцев
Как уже сказали выше, безопасность - это процесс

Бэкап поможет, когда удалишь что то лишнее и убьёшь сайт)

RiDDi
На сайте с 06.06.2010
Offline
256
#13
Приведите полный код какого нибудь аллодера/шела (реально существующего и залитого на сайт)

Ну, например, eval в условиях подключения шаблонов в Битриксе размещенный в базе данных в таблице site_templates.

Там почему-то не ищут даже Битриксовские надстройки по безопасности.

И таких примеров сотни на каждую распространенную CMS.

************

ИМХО, Вы не правы.

"Массовость" в вебе это далеко не та "массовость" которая в десктопных, например, приложениях.

Что бы получить профит с десктопов/мобилок нужно открыто распространять вредоносное ПО.

И чем "открЫтие", тем больше профита.

Этим пользуются и разработчики "антивирусов" тупо сёрфя всякие помойки, ловя там вирусы и изучая их. И в этом, да, прослеживается прямая логика - чем больше заразил, тем больше профита и тем больше палева для "антивирусов".

В вебе же - иначе.

Устройство веб-сайта это закрытая система и туда все подряд не лазят.

Всё что могут разработчики "антивирусов": покупать шеллы, создавать намеренно уязвимые сайты в надежде, что им туда зальют что-то для изучения или предлагать помощь уже зараженным.

Очевидно, что все три способа - полная херня. Первые два требуют немерено $$, а третий пригоден только для совсем наивных владельцев которые рискнут доверить свою площадку левым людям для изучения.

Кроме того, "массовость" в вебе не такая массовая как в десктопах и с точки зрения "профита" для хакера благодаря тому, что сами сайты посещают далеко не по одному пользователю. Так же у хакера есть возможность выбрать по множеству параметров: заброшенные площадки и всякие говносайты - под спам. Посещаемые и трастовые - под ручную обработку с хитрым изменением кода под свои нужды и т.д.

Поэтому существующая стратегия "антивирусов" в вебе это верхушка айсберга пригодная лишь для ловли всякой школоты. Вы предполагаете, что "хакеры" в погоне за "массовостью" будут ставить простые <? eval($_POST['eval']);?>, но в реальности будет то, что я привёл в начал комментария как пример. И об этом никто и никогда не узнает. А когда до владельца площадки-таки дойдёт, он удалит этот код и вряд ли побежит тут же по всем антивирусным конторам рассказывать о найденном. А значит опять же - никто не узнает.

Так и живём :)

А веб-антивирусы - это фигня.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#14

RiDDi, согласен, но не полностью.

Вспомни раньше какая была массовость(нытье про дырявые ДЛЕ году в 11-12, щас хз). Одно и то же. Сколько сайтов было. Это массовость. Про десктоп конечно, спорить не буду, верно подметил.

Ну а насчет "точечных ударов" - тут скорей будет война навыков/знаний/опыта атакующего и лечащего. Ибо всем известно, что пока еще человек умней машины. А раз он умней, то абсолютно для лобого антивируса можно написать новый вирус, который он не будет детектировать, пока его не научат.

SeVlad, привет;)

Подпись))
Maxiz
На сайте с 04.01.2008
Offline
208
#15
RiDDi
На сайте с 06.06.2010
Offline
256
#16

Maxiz, ну да ну да.. Когда дело касается политики, всегда "ловят" :)

AGHost
На сайте с 16.11.2011
Offline
115
#17

По своему опыту скажу, что сабж много чего пропускает. Один наш клиент постоянно рассылал спам, проверки через virusdie ничего не показали. Поставили ему CXS, он нашел около 30 php троянов всяческих мастей, причем некоторые были настолько древние и банальные, а-ля C99 shell, странно, что virusdie их не находил.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
Maxiz
На сайте с 04.01.2008
Offline
208
#18
RiDDi:
Maxiz, ну да ну да.. Когда дело касается политики, всегда "ловят" :)

а причём тут политика?)

RiDDi
На сайте с 06.06.2010
Offline
256
#19

Maxiz, нипричем, я напутал, думал, там всё выборы в США разбирают..

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий