seamonkey

Рейтинг
88
Регистрация
19.03.2010
_vb_:
Нет, не понимаете.

Ну ясное дело, куда мне, профессиональному программеру, до умудренного опытом раскрутчика )))))

_vb_:
Вы запускаете на нем кипер-классик? Как?

Да никак! Сколько уже раз писать - я пользуюсь лайтом. И отнюдь не в FF.

_vb_:
У Вас полная каша в голове касательно технологии виртуализации. Почитайте, какую-нибудь книжку толковую на эту тему. А то есть шанс услышать от Вас в этом топике страшную история, как выпотрошили кипер-классик из под виртуалки на линуксе.

офигеть.... вы бы читали, а то прям как "не читатель, а писатель" 😂 У меня основная система - Linux. Остальное вы можете узнать, перечитав мой предыдущий пост.

seamonkey добавил 14.04.2010 в 01:52

_vb_:

Я и пытаюсь это тутошним линукс-глухарям обьяснить. Но бестолку - продолжают токовать о своем.

Вот и ведроидам не доходит, что на лайте тоже можно жить. Но нет же, 100 страниц розовых сопелек развели )))) Среди айтишников этот тред прозвали "Стеной Плача им. Бени Гейтца". Всех рьяных радетелей Винды ("а вот я бы так настроил винду, что у меня бы не увели!") отсылают читать этот тред. Многие после этого с матюками ставят линукс 😂

Никого не хочу агитировать! Единственная просьба, если у кого были уже инциденты с кражей WebMoney из Linux - плз, отзовитесь!

_vb_:
Вы сейчас с кем разговаривали?

_vb_ добавил 10.04.2010 в 22:11


А если на убунту поставить в виртуалке федору, а на ней в виртуалке красную шапку ... и так десять раз, а в конце винду и кипер, то трояну нужно будет "преодолевать сопротивление" десяти "основных сред", да? :D

Понимаю, что винда для вас - вторая натура.... НО! Вот у меня стоит дистр для работы с WM на котором SELinux (Security-Enchanced Linux). Уровень безопасности системы - EAL5. (у Винды - 3й). Бинарные компоненты исполняются только в том случае, если они скомпилированы на моей машине, а иначе сегфолт. Вопрос, возможно ли в принципе увести у меня WM используя троян? 😂

Atteon:
...И стоит только бесплатная Avira. Что я неправильно делаю?

хм... а вот поставьте триал платной Авиры и очень может быть, что вы узнаете для себя много нового ;)

Reise:
а что такое, может уже в всяких там XP-сборках встроенный троянчик по краже бабла? :)

Запросто! Причем может быть об этом не в курсе распостранитель сборки - подцепил трояна и наградил всех через сборку.

_vb_:
.Но я от линукс не отказываюсь, просто я пытался объяснить тут народу (не слишком успешно, по моему), что для решения данной конкретной проблемы с вебманями - переход на линукс мало чем помочь может.

Скажем так - временно помочь может. Но параллельно с переходом на линукс нужно еще и общие знания подтягивать, плюс постараться небезопасный серфинг делать только внутри выделенной виртуалки(пусть даже и с вендой): торренты, сайты с рекламой и пр. смотреть с основной виндовой машины крайне опасно.

Raskrutchik:
Если подтверждение каждого перевода через Enum можно будет отключить в настройках кипера, то это будет еще одна псевдозащита.

Если троян отправляет хозяину ключи/сертификаты и кражу денег делает человек, а не программа - такая псевдозащита бесполезна.

seamonkey добавил 02.04.2010 в 09:48

Слэш:
,Я неприличные сайты не посещаю :) Позавчера например, когда залез троян, это в основном были блоги манимейкеров 😂

Сами манимейкеры вряд ли трояном награждают. Но есть "замечательные" вирусорассадники, типа систем обмена трафом, напр. lank.ru

В погоне за лишней копейкой манимейкеры запросто могут влепить такую хрень на свой сайт, не подозревая при этом, что распространяют троянов.

dihlofoss:
Либо я не там ищу,либо у меня они не установлены:
http://dihlofoss.spb.ru/pmgr.jpg

Виртуальную машину перегружали? интеграции быть не должно. Когда основная машина на Linux, интеграция с гостевой появляется лишь после установки этих пакетов внутри виртуалки.

dihlofoss:
Странный вопрос,конечно критичен.Вы длинные пароли/ключи через буфер
ни разу никуда не вставляли? Кроме того,это означает,что системы не полностью изолированы и
может быть что-то еще.Например,только что выяснил,что и http трафик из виртуальной ubuntu
легко перехватывается в винде.Не удивлюсь ,если и с инпутом будет то же самое.

С точки зрения трояна, это слишком сложные действия. До сертификатов ему не добраться. Перехват https трафа... ну дык его и провайдер перехватить может, только что он с ним будет делать? Клавиатурный инпут важен только для Security Device файерфокса. Если виндовый троян не может до него дотянутся, пароль к нему ниче не даст. Тоже самое и буфер обмена. Так что вы уже слишком перестраховываетесь :) Исполняться в чужеродной ОС троян физически не может (я надеюсь, вы эмулятор винды не ставили в виртуалку?). К файловой системе виртуалки у него доступа нет. Так что все впорядке. Вы же не против ЦРУ шпионите :)

Igor-san:
купил дешевый нетбук и установил кипер туда.

Главное запретить себе с нетбука серфить и использовать его в каких-либо других целях. А то ведь соблаз велик - в отпуск взять и т.п. 😂

dihlofoss:
seamonkey, совет "VirtualBox + Ubuntu" перестал нравиться в тот момент ,когда выяснилось,что у хост-системы и эмулируемой один буфер обмена.Все что попадает в буфер в Ubuntu ,тут-же появляется и в буфере винды.

Удалите в Ubuntu пакеты virtualbox-ose-guest-* и эта фича пропадет - система станет полностью изолированной. Они ставятся внутри виртуалки по умолчанию для удобства начинающих.

А разве буфер обмена критичен для секюрити?

Кстати, если нужна консультация, как удалить пакеты - спрашивайте.

Slavomir:

Сервер реально можно атаковать только извне, используя те или иные обнаруженные уязвимости, т.к. он просто функционирует в соответствии с установками. Десктопная машина взламывается как снаружи, так и изнутри за счет активных действий пользователя. Причем и то и другое в случае недостаточной квалификации пользователя для машины с Линуксом сделать гораздо проще, чем для машины с Виндами.

В этом плане вы правы. Именно поэтому крайне желательно как для виндовс, так и линукс пользователей иметь виртуальную машину, которая будет выполнять роль "песочницы". Естественно что часто приходится запускать разный софт (напр. оптимизаторский) который из источников сомнительной репутации. Ну так запускайте его внутри виртуалки, кототрую установите именно для таких целей. Кстати, пользователи Линукс поневоле вынуждены так делать, поскольку большая часть софта пишется под винду. То же самое касается посещения сомнительных сайтов - есть необходимость такого посещения, в виртуалке запустил винду с FF и никаких проблем. В конце концов виртуалка - это просто файлы. Сделать копию после установки минимальной среды несложно. И если вдруг виртуалка напыжевалась всяким malware - грохнул ее и из архива достал чистую копию системы. Делов на 5 минут :)

Всего: 205