seamonkey

Рейтинг
88
Регистрация
19.03.2010
beginerx:
коллеги, срочно запускать антивирус! и лайт и мини работают как часы, скорость - мгновенно!
неужели началось?! Собственно браузер мало чем отличается от кипера... :(

Любая странность в работе - подозрение на вирус-троян!

Подтверждаю - лайт с Линукса стартует шустро. Не мгновенно, но за пару секунд точно.

Если такое поведение браузера, лучше перестраховаться и проверить систему. Легко можно допустить наличие бота в системе.

Dreammaker:
линукс удобнее винды, но пока что не стал более популярным. Впрочем, это может вопрос времени.

Линукс удобнее, но для профессионала. Для простого пользователя настройка системы слишком сложна. Поэтому высокий порог вхождения. Линуксу не нужна бешенная популярность - максимум 10% десктопа. За этим значением - профанация и смерть опенсурс движения. Зачем из нормальной системы делать второй мастдай?

seamonkey добавил 30.03.2010 в 09:18

sbj:

Руткит ставится как драйвер. Для 32х битных драйвер один, для 64х битных - другой. Согласен, можно хоть треснуть - 32х битный драйвер не поставить в 64х битке (только если в WM7 в режими эмуляции виртуального компьютера).

Но это АБСОЛЮТНО не значит что данный факт НЕ РЕШАЕМ, для представителей ОРГАНИЗОВАННОЙ ПРЕСТУПНОСТИ. Так что пологаться на ЭТО - крайне не надежно. Просто у них банально "не дошли руки".

хм... руки уже давно дошли, правда не у преступников. Еще до выпуска финальной Висты:

http://www.securelist.com/ru/weblog/27591/Polskiy_inzhener_oboshla_zashchitu_Windows_Vista

Четыре года как прошло. Если сейчас есть вирусы, которые работают похожим образом - отловить их можно будет с огромным трудом и только в ручном режиме.

beginerx:
Стaндaртный сцeнaрий - чeрeз брaузeр нa жeсткий диск...

...oн нe смoжeт пoдмeнить dll чeрeз кoтoрую всe вoруeтся и нe смoжeт сoхрaниться нa жeсткoм дискe и
нe смoжeт пoстaвиться кaк руткит чeрeз систeм32 и никaких oбнoвлeний бaз сигнaтур вирусoв нe нужнo,
т.к. всe oни лeзут нa жeсткий диск, a тудa их нe пустят.

Руткит это не расположение в System32, это код, позволяющий получить несанкционированно привелегии администратора. И срабатывает он обычно сразу после вторжения. А запись на диск - это уже после. И с системными привилегиями Аваст может и не помочь. Опять же подчеркну - как конкретно вебманьский троян работает - хз.

PRelude:

PRelude добавил 29.03.2010 в 03:34
Напомню, что микрософт собирался кинуть всех любителей windows xp еще в июне 2008 года, потом видимо сообразили, что народ привык, и продлили срок поддержки. Но мы то умом должны понимать, что у них цель продать побольше новых ОС на новых компах, а windows xp это как тузик, которому изредка делают прививки, чтобы совсем не загнулся. Все течет, все меняется, а стагнация не идет на пользу никому. Иногда нужно что-то менять.

Срок официальной поддержки WinXP истекает этим летом.

dkameleon:

Не преувеличивайте проблему. При посещении любого сайта выполняется такой "код", но это не значит, что пользователи по умолчанию обречены, как пытаетесь показать вы.

Но и преуменьшать ее тоже нет смысла. Методы взлома, используемые аферистами сечас, пока не опубликованы. Насколько они опасны и в каком окружении - можем только гадать. Именно поэтому и советуется вынести операции с вебманями либо в отдельную физическую машину (нетбук, ноут, т.п.), либо в виртуальную (VMWare, VirtualBox). И из этого изолированного окружения посещать только сайт вебманей. Linux в данном случае выступает как дополнительный элемент устойчивости такой изолированной системы. Рекомендация - проще пареной репы, но блин хренова туча упертых комментаторов хотят получить "silver bullet", желательно на шару и с гарантиями, которая сама решит все их проблемы. А вот такого уж точно не бывает.

LEOnidUKG:
Где? где демонстрация?

Не сочтите за труд прочитать тред.

seamonkey добавил 28.03.2010 в 22:03

LEOnidUKG:
Вот Вас новаторов в думе хватает...

LEOnidUKG добавил 28.03.2010 в 21:33
т.е. если человек не разбирается в виндусе и у него прут деньги, ему нужно поставить линуху и всё будет ок? очуметь логика...

Вы таки тред не читали 😂 Рекомендации давались более чем конкретные. А вы в духе фанатика-виндузятнега уцепились за знакомые буквы Linux 😂

LEOnidUKG:
вставляйте, ждём-с

Сколько раз уже говорить - я не хакер. Слава богу получается зарабатывать белыми методами. 😂 И связываться с преступной деятельностью абсолютно никакого желания. Я вам просто продемонстрировал, как собрать информацию необходимую для взлома про посетителей форума. При желании сопоставляя время постов можно даже детализировать по никам. А руководство форума тут будет совершенно не при чем.

dkameleon:
Опять ваши сказки для домохозяек? :)
А ну-ка покажите рабочие эксплоиты, пробивающие броузеры через графические форматы? :)
Можно даже не самые свежие, а за последние пол года.

Ну и мЫшление у вас прямолинейное, как по уставу :)

А зачем ломиться сквозь графический формат? Пошевелите извилинами - скрипт собрал про вас всю нужную инфу - IP, тип системы, возможно уровень сервис паков, тип браузера. То, что вы тусите на этом форуме - это значит у вас скорее всего есть WM. И если системные требования подходящие, ваша машина может быть атакована из сети тут же в автоматическом режиме. А после иньекции трояна - дальше вы сами знаете. Естественно, не все машины поддаются такой атаке, но зато у такого способа отличная избирательность - посетители форума отнюдь не случайные.

Исполнение кода на левом сервере, с предоставлением информации про потенциальную для атаки машину - это всегда нарушение безопасности.

_vb_:
Как страшно жить! seamonkey, это настоящая уличная магия!

Топик и правда в цирк превратился :(

угу, магия, а какже... когда отоваришся трояном прям на этом форуме - будет че вспомнить :) А пока у вас замечательный повод поржать... над собственной безграмотностью. 😂

Кароч, с вами бесполезно обсуждать что-либо. Завязываем этот пустой троллинг.

Slavomir:
Вставляйте. Хотя бы одним безграмотным разводилой с шизофренией на форуме меньше станет.

Зачотная самокритика 😂 Только ради вашего просвещения, я не собираюсь нарушать законы.

Всего: 205