-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!.POSTED!oceanic.wsisiz.ed
u.pl!jankowsr
From: Rafal Jankowski <j...@o...wsisiz.edu.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Fri, 25 Mar 2016 21:29:00 +0100
Organization: Mafia Pruszkowska
Lines: 56
Message-ID: <a...@o...wsisiz.edu.pl>
References: <8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@n...neostrada.pl>
<ncn3pf$b79$2@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncuq15$hf7$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<nd1a28$nq4$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<nd3uq4$d0n$1@node2.news.atman.pl>
NNTP-Posting-Host: oceanic.wsisiz.edu.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2; format=flowed
Content-Transfer-Encoding: 8BIT
X-Trace: portraits.wsisiz.edu.pl 1458937741 25354 2001:1a68:a::33 (25 Mar 2016
20:29:01 GMT)
X-Complaints-To: a...@w...edu.pl
NNTP-Posting-Date: Fri, 25 Mar 2016 20:29:01 +0000 (UTC)
User-Agent: Alpine 2.20 (LFD 67 2015-01-07)
In-Reply-To: <nd3uq4$d0n$1@node2.news.atman.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:621597
[ ukryj nagłówki ]On Fri, 25 Mar 2016, Sebastian Biały wrote:
> On 2016-03-24 23:24, Rafal Jankowski wrote:
>> Chyba Cię jednak pamięć zawodzi bo mowa była o próbach wstawienia
>> backdora do jądra z których żadna nie odniosła skutku (według ogólnej
>> wiedzy, której prawdziwość czy raczej pewność parę osób kwestionowało).
>> Czyli jest raczej oczywiste, że chodziło o kod źródłowy.
>
> Ale dlaczego oczywiste?
Chociażby dlatego, że mowa była o *nieudanych* próbach wprowadzenia do
kernela backdorów, a z przytoczonych przez Ciebie pewnie coś ok 100% było
udanych?
>
>> To o czym
>> piszesz to zupełnie co innego, ale jak chcesz sobie dryfować na takie
>> tematy to sobie dryfuj.
>
> Piszę o realnych problemach współczesnych monolitycznych kerneli i
> współczesnego hardware. Kod źrodłowy kernela jest bez znaczenia jako źrodlo
> trojanów. Możesz sobie dryfować w kierunku oceny jakosci kernela pod katem
> widoczności bądź nie kodu. Niestety główne i realne problemy bezpieczeństwa
> znajdują się gdzie indziej i wynikają choćby z monlityczności współczesnych
> kerneli.
Hm, tutaj to dyskutujesz sam ze sobą, nie będę przeszkadzać.
>> Jest pewna grupa osób, którym były one potrzebne dlatego próbowali je
>> tam umieścić. Zresztą nie tylko w jądrze w SSLu i paru innych
>> powszechnie stosowanych kawałkach softu również.
>
> No i? niedawno jakas dystrybucja została zarażona trojanem i udostępniona
> jako iso na stronie oficjalnej. No i? Zauważ że nie tak dawno wymyślono sobie
> ze zarazi się środowisko programistyczne na maka co wygenerowało masę
> aplikacji z trojanami bez wiedzy programistów. No i? Czy już wspomniałem że
> *WSZYSTKIE* współczesne OSy sa gówno warte?
Wiesz, jakiś czas temu było skompromitowane repozytorium nagiosa. Tylko
ile procent komputerów ma zainstalowanego nagiosa? A kernel Linuksa? Chyba
trochę więcej co nie? Więc sens wprowadzania backdora do kernala jest
taki, że zaafektuje to ogromną liczbę komputerów.
>
>> Specjalnie mnie nie zmartwiłeś. Malware w jądrze to taki remote desktop.
>> Możesz go użyć do wykonania przelewu albo czytania nieswojej poczty.
>> Zależy co kto lubi.
>
> No patrz, zupełnie jak zwykły kawalek kodu w userspace. Na co komu kernelować
> kompila skoro wirusy albańskie są znacznie bardziej skuteczne?
Oczywiście backdor w userspace tym badziej działający na prawach
roota/administratora jest równie dobry jak backdor w kernelu.
Ale Twoje albańskie wirusy są 8====0 warte, bo do uruchomienia wymagają
jeszcze interfejsu białkowego.
Następne wpisy z tego wątku
- 25.03.16 21:42 Rafal Jankowski
- 25.03.16 21:58 Sebastian Biały
- 25.03.16 22:16 Sebastian Biały
- 25.03.16 22:28 Sebastian Biały
- 26.03.16 02:34 Rafal Jankowski
- 26.03.16 02:46 Rafal Jankowski
- 26.03.16 03:12 Rafal Jankowski
- 26.03.16 07:08 Liwiusz
- 26.03.16 08:27 Marek
- 26.03.16 09:53 Rafal Jankowski
- 26.03.16 13:32 Imka
- 26.03.16 14:10 Sebastian Biały
- 26.03.16 14:12 Sebastian Biały
- 26.03.16 14:20 Sebastian Biały
- 26.03.16 14:39 Marek
Najnowsze wątki z tej grupy
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
Najnowsze wątki
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...