| AndreyMust19 писал(а) Wed, 11 March 2009 00:08 |
|
Legalizer
| Цитата: |
|
вы лично видели вирус под GNU/Linux _в диком виде_ хоть раз в жизни (в том числе в вашей профессиональной деятельности, если вы как-то связаны с IT).
|
Я вас не пугаю - я вас предупреждаю. Даже если вы работаете в UNIX-системе, не забывайте обновлять ядро и все установленные в ней программы (или пользуйтесь стабильными версиями без ошибок).
|
Так на вопрос вы не ответили Был такой вирус в вашей жизни?
А пугать меня вам не положено. Это же форум в интернетах, а их я не очень боюсь
Тут вот такой замечательный скриптик был приведён… А что, вы всем скриптам, которые попадаются, тут же даёте права на запуск? Ну и ещё повеселило описание про сложность обновления системы… Неужели apt-get update && apt-get dist-upgrade в кроне раз в неделю сложнее, чем обновление всего софта, что есть в оффтопике руками? Что-то с трудом верится.
А что касается вирусов под никсы в общем, нашёл как-то сайтик, где были исходники целых девяти вирусов… Но, видимо, у меня руки не из того места растут. Шесть из них я не смог скомпилить, а оставшиеся три не запустились.
Если я это не вижу, то не означает что этого не существует.
P.S. а правильный вирус и не должен делать так, чтобы его видели.
cppmm
| Цитата: |
|
А что, вы всем скриптам, которые попадаются, тут же даёте права на запуск?
|
А зачем нам скрипт без этого атрибута? Конечно не тут же, почитать сначала надо - что он делает. Но ведь скрипт можно написать так, что смысла его никто не поймет (как язык Си). Но запутанность алгоритма скрипта - не признак его зараженности. Ведь есть еще “упаковщики” языков, которые уменьшают размер скрипта / исходника:
убирая все комментарии, лишние пробелы и табуляцию
изменяет имена переменных, меток, функций на более короткие
возможно даже переименовывает типы (н-р unsigned char -> uc, а unsigned long -> ul).
| Цитата: |
|
нашёл как-то сайтик, где были исходники целых девяти вирусов… Но, видимо, у меня руки не из того места растут.
|
Ну… был такой червь Морриса, который распространялся исходными текстами, компилировал их на зараженной машине и отправлял полученное тело следующей машине. И вот таким макаром он парализовал всю сеть. Так что или у вас
| Цитата: |
|
руки не из того места растут
|
или сами вирусы написаны немультиплатформенными (привязаны к определенной версии системы).
Ну… был такой червь Морриса, который распространялся исходными текстами, компилировал их на зараженной машине и отправлял полученное тело следующей машине. И вот таким макаром он парализовал всю сеть. Так что или у вас
|
А вам известно, что собирался он на строго определённой платформе?
А в винде - мне надоело разбираться в каких то невменяемых сообщениях стсиемы и чёрти-каких ошибках.
Мне надоело, что каспер найдя вирус на флэшки блокирует флэшку так, что после ни один накопитель не распознаётся. До ковыряния в реестре, или перестановке дров.
|
+5
Ребята, кончай про Linux<->Windows болтать - наша тема - ‘вирусы в Linux’. Кто нибудь-чего нового в этой среде раскопал?
ставь каспера на полный детальный анализ и он тебе найдет, даже там где и не подозревал, точнее он все проги даже текстовые файлы покажет что там вирусы.
Антивирусное ПО для Linux есть, но предназначено оно не для наблюдения в режиме реального времени и не для сканирования локальных файлов, а для проверки приложений в письмах. И используют эти антивирусы как правило на серверах, чтобы при поступлении нового письма с приложением - это приложение можно было проверить на вредоносность. То есть может ли этот вкладыш к письму принести вред пользователям ОС Windows или MacOS X. Антивирусное ПО для Linux - это ClamAV, Kaspersky AV, AMaVIS и др.