seamonkey

Рейтинг
88
Регистрация
19.03.2010
Slavomir:
Не запускайте весеннее обострение. Завтра же отправляйтесь к лечащему врачу.

мдяяяя.... Ваш случай просто тяжелый и запущенный ))))))))))))))) Мне че, действительно нужно было эксплойт вставить, чтобы до вас наконец-то дошло?

Slavomir:
Я уже понял, что с вашей точки зрения IT-специалистами могут считаться только безграмотные фанатики Линукса.

Slavomir, зря ерничаете. Как показывает практика, в среднем техническая грамотность пользователя Linux значительно выше, чем пользователя Windows. Это обусловлено самой системой - чтобы ею пользоваться, нужно постоянно совершенствовать свои знания.

Slavomir:
Кстати, интересный факт: почему у небожителя в голове возникают такие глупейшие и безграмотные вопросы?

Ну вот вы лишний раз продемонстрировали отсутствие понимания в вопросах безопасности. 😂

Специально для вас небольшая демка:

Ага, сработало... На вставленном изображении, каждый посетитель форума может лицезреть свой персональный user_agent. А о чем это говорит? Правильно - просматривая страницу этого форума, вы запускаете на совершенно левом сервере скрипт, который собирает данные про вашу машину и генерит эту картинку. Код примитивный на десять строк:


<?php

// <-------- А ТУТ МОЖНО ВСТАВИТЬ КОД ЭКСПЛОЙТА

// Set the content-type
header("Content-type: image/png");

// Create the image
$im = imagecreatetruecolor(550, 15);

// Create some colors
$white = imagecolorallocate($im, 255, 255, 255);
$red = imagecolorallocate($im, 176, 4, 53);
imagefilledrectangle($im, 0, 0, 550, 15, $white);

// Font path
putenv('GDFONTPATH=' . realpath('.'));
$font = 'verdana.ttf';
$text=$_SERVER['HTTP_USER_AGENT'];

// Add the text
imagettftext($im, 8, 0, 5, 11, $red, $font, $text);

// Using imagepng() results in clearer text compared with imagejpeg()
imagepng($im);
imagedestroy($im);

exit;
?>

Надеюсь не нужно пояснять, что картинка может быть однопиксельным прозрачным гифом, а вставленный эксплойт будет тырить ваши вебмани? Атака целенаправленная - все посетители форума "при деньгах". Однопиксельный гиф хрен разлядишь. А глупых коментов "ни к селу ни к городу" на форуме вагон. Вот так посещая ЛЮБОЙ ресурс, вы подвергаете себя опасности. Например, в моей практике был случай, когда с баннером весьма солидной баннерной сетки на сайт подбрасывался чужой счетчик для накрутки.

Dreammaker:

потому что здесь большая концентрация тех, кто имеет деньги :)

А целенаправленную атаку вы не допускаете? Например, через вставленное изображение (оно может быть вообще невидимым, но все, кто просматривают темы, автоматом его отгребают) - топик то начался именно с жалобы на такую атаку, правда на другом сайте.

seamonkey добавил 28.03.2010 в 03:37

Dreammaker:
seamonkey, у меня кстати, сложилось впечатление, что Slavomir имеет какой-то интерес в поддержке интереса к винде и непереходу на линукс. Правда, мысль была может работает в Microsoft Russia, но вроде бы по постам на форуме не похоже.

Скорее реклама антивирусов - рекламные кампании по форумам последнее время весьма популярны.

Slavomir:
Вы чего добиваетесь своим популистским бредом? Зарегистрировались на форуме только ради участия в одной ветке, которая вообще-то интереса для вас представлять не должна, и несете полную ересь, порой противореча самому себе. ЧТО ВАМ НУЖНО?

Slavomir вы почему-то искренне считаете себя IT-специалистом, при этом разбираетесь в сабжах топика чуть больше, чем нифига. 😂 Вы уж не обижайтесь, уровень вашего понимания виден без лупы.

Я форумом пользуюсь регулярно, но не пишу, потому как не вижу смысла делиться своими наработками. Они слишком специфичные и далеко за рамками привычных пирамид ГС с рекламой. А в данном топике пытался донести народу способ как легко решить проблему - или для вас помощь людям просто из чувства благодарности не является побудительным мотивом?

Что у вас, что у __vb__ (VB-кодер небось? :D ) крайне агрессивное отношение, вплоть до невосприятия очевидных прописных истин, прям как у завсегдатаев СЛОРа (stoplinux.org.ru) у которых зашкаливающий ФГМ. Чем лично вас Linux так обидел? Боитесь без работы остаться? ;) А может вы тоже к этим взломам отношение имеете и хотите народ на винде удержать? (пардон, использую ваши же догадки)

Кстати, интересный факт: почему так много пострадавших среди посетителей этого форума?

Slavomir:
Помнится, когда FF только еще появился, адепты опенсорса смеялись над теми, кто пользуется IE и заявляли, что в FF дыр нет, а те, что есть быстро закрываются, т.к. исходные коды открыты и их анализирует и правит куча людей. Адекватные люди говорили, что причины того, что вирусы проникают через IE и не проникают через FF в том, что последний еще не набрал популярности, а когда наберет, вирусы через него будут лезть не хуже, чем через ослика.
Вам это ничего не напоминает из текущего обсуждения?
В Хроме тоже дыр было обнаружено немало. А сколько еще не обнаружено?

Ваша аналогия понятна и уместна. Но вы забываете одну вещь. FF на винде у всех одинаков, как собственно и винда у многих - большинство на XP, и процентов 10 на Висте/Win7. Для аферистов раздолье - написал один троян под XP и уже огромный охват "аудитории". А если еще прихватил Vista+Win7 - то ваще.

Вы намекаете, мол станет Linux популярным и его начнут ломать. НО! Какой из дистрибутивов? Их сотни. Плюс большинство дистров идет под 32 и 64bit процы. И в отличии от Винды, систему совместимости с 32bit приложениями, на 64bit системе еще установить надо. Это в Винде она по умолчанию всегда есть. Вы можете выбрать любой из сотен дистров на http://distrowatch.com. Если вы параноик и обладаете соотв. квалификацией, ставьте Gentoo - соберете систему с оптимизацией под свой процессор и на ней будет запускаться ТОЛЬКО собранный вами софт.

Разнообразие дистрибутивов - залог устойчивости. Каждый дистрибутив сам по себе имеет небольшое (по-сравнению с Виндой) число пользователей и по сути каждый дистрибутив - это свой тип системы. И большинство дистрибутивов релизят новые версии два раза в год. Хакерам отследить такой движняк софта просто нереально. А ломать вручную десктопы никто не будет - ну поломал систему, затратив 5-6 часов, а там упс - Вебманей нет 😂 Ведь не на каждом Линуксе есть вебмани.

Касательно дырок в софте - они есть везде. В т.ч. и в ваших любимых антивирях/антитроянах. Когда на кону большие деньги, хацкеры и их проломают. Тем более, что они знают лучше этот софт, чем простые пользователи.

seamonkey добавил 27.03.2010 в 18:58

Slavomir:
...вирусы проникают через IE и не проникают через FF в том, что последний еще не набрал популярности, а когда наберет, вирусы через него будут лезть не хуже, чем через ослика.

Между IE и FF есть принципиальное серьезное отличие. IE - это часть системы, это дефолтный компонент для встроенных браузерных окон через COM технологию. Даже кипер классик на его основе сделан. А FF - изолирован от системы. Поэтому IE был и будет основными воротами для malware.

Realtyman:

Кому надо, уже давно поняли что такое линукс и давно перешли на нее:)

Судя по отзывам в личке эффект от темы есть 🚬

Realtyman:
А несогласные будут всегда и никогда в жизни даже не попробуют даже просто посмотреть на этот линукс..

Ну увы, всем не угодишь. Заветная кнопка "Бабло" вместе с Linux не поставляется 😂

Aktteon:
Откуда такие сведения?

http://www.opennet.ru/opennews/art.shtml?num=25946

Натянули как тузика через IE8. Несложно представить, что после таких взломов (тут под раздачу попадают все браузеры), в систему любовно подгружается троянчик, тырящий кредитки/PayPal/WebMoney/еще че-нить ценное. Единственное противодействие - среда, инородная для трояна, в которой он не будет исполняться. И это уж точно не Винда.

Кстати, когда с помощью вот такого взлома, хакают Firefox и подсовывают виндячего виря - Firefox на Linux просто крешится, т.к. malware пытается выполнить код, чужеродный для системы.

MaestroASK:
Я и пытаться не стану. Структурировать свои знания и донести до других... Как говорится, пускай работает железная пила.
Что же касается сложности... Дык человек , когда рождается, вообще ничего не знает и не умеет. И ничего, учится как-то, невзирая на сложности.

Ну вот на мой взгляд, защитить свои деньги проще если использовать нестандартную среду, которая гарантировано устойчива к вирям и троянам, чем пытаться досконально разобраться в наворотах систем безопасности, которые сделала МС. Кстати, недавно хакнули 4х уровневую систему безопасности Win7. И всякие UAC не помогают, ибо они на честного человека.

И еще, как правильно заметил Slavomir, чтобы не создавалась иллюзия пеара Убунту - можно использовать в виртуалке любой линукс - Mandriva, Fedora, OpenSuse, Mint, PCLinuxOS, отечественный AltLinux а также любую нестандартную ОСь - Solaris, FreeBSD, OpenBSD. Можно Макось, но в виртуалке она еле ползает, ей живое железо надо. Там везде есть Firefox, а у троянописателей силенок не хватит похачить такое разнообразие систем. Тем кто боится Firefox - в Linux есть Opera, Mozilla, GoogleChrome, Konqueror (на основе Konqueror сделан эппловский Safari и Google Chrome). Отсутствует только дырявый друшлаг IE 😂

Убунту - это то, что проще для начинающего. Простенький инсталлер, требующий только общие данные пользователя (страна, часовой пояс, имя и пароль пользователя) не позволяют запутаться даже человеку, далекому от компов.

MaestroASK:
Нет, такой не стоит. Лучше написать вкратце обо всем важном - как что работает. Что такое вредоносные программы, как они могут проникнуть на компьютер и как не дать им этого сделать. Как работают антивирусы, от чего они защищают, а от чего - не очень. И так далее. Чтобы не удивлялись - как так деньги украли, у меня же антивирус...
На самом деле такую брошюру надо выдавать прямо при покупке компьютера. Но могу поспорить, что этого никогда не будет - ведь целые индустрии основаны на затуплении людей.

OK. Попытайтесь составить такое руководство и выложить его здесь. Думаю, что это будет немаленький трактат, с довольно сложным контентом.

Slavomir:
Слушай, "казачок", давай колись, кто и сколько тебе приплачивает за этот дешевый пиар. А может это не пиар, а подстава? Может пашите на хакеров, которые с нетерпением ждут, когда толпа безграмотных лемингов криво понаставит Ubuntu и откроет им новые возможности?
Грубо работаете, товарищ.

Мсье, оставайтесь на винде! Должен же остаться контингент для аферистов. А то они помрут с голоду 😂

BWT: Поставить Убунтыш криво - это нужно проявить незаурядную смекалку и творчество. И потом, зачем вас заманивать на Убунту, если с вас отлично стригуться бабки на Винде?

Всего: 205