eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCiekawe orzeczenie - bank ma oddać kasęRe: Ciekawe orzeczenie - bank ma oddać kasę
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!.POSTED!not-for-mail
    From: Sebastian Biały <h...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
    Date: Fri, 25 Mar 2016 22:28:32 +0100
    Organization: ATMAN - ATM S.A.
    Lines: 54
    Message-ID: <nd4aku$o73$1@node1.news.atman.pl>
    References: <8...@a...kjonca>
    <a...@o...wsisiz.edu.pl>
    <ncm5tl$71s$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncm7sf$8rn$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmagg$glt$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmr5m$2ib$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmvcr$b5$1@node2.news.atman.pl>
    <a...@n...neostrada.pl>
    <ncn3pf$b79$2@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncuq15$hf7$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <nd1a28$nq4$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <nd3uq4$d0n$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    NNTP-Posting-Host: 176-115-85-233.via.zamek.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: node1.news.atman.pl 1458941406 24803 176.115.85.233 (25 Mar 2016 21:30:06
    GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Fri, 25 Mar 2016 21:30:06 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows NT 6.0; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
    In-Reply-To: <a...@o...wsisiz.edu.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:621602
    [ ukryj nagłówki ]

    On 2016-03-25 21:29, Rafal Jankowski wrote:
    >>> Chyba Cię jednak pamięć zawodzi bo mowa była o próbach wstawienia
    >>> backdora do jądra z których żadna nie odniosła skutku (według ogólnej
    >>> wiedzy, której prawdziwość czy raczej pewność parę osób kwestionowało).
    >>> Czyli jest raczej oczywiste, że chodziło o kod źródłowy.
    >> Ale dlaczego oczywiste?
    > Chociażby dlatego, że mowa była o *nieudanych* próbach wprowadzenia do
    > kernela backdorów, a z przytoczonych przez Ciebie pewnie coś ok 100%
    > było udanych?

    Ja przytoczylem nieudaną, acz znaleziona przypadkiem. Problem jest w
    czyms innym: nikt nie wprowadza backdoorów i trojanów od *lat* do jadra
    linuxa, bsd. natomiast pociesze cie: istnieje spore prawdopodobieństwo
    że niektóre elementy związane z kryptofrafią w OSach (okolice ipv6)
    zostały dyskretnie skompromitowane w sposób matematyczny (np. poprzez
    oslabienie generatora liczb losowych lub samych algorytmów). Najbardziej
    zabawne jest nie to że ktoś to odkrył na code review. Najbardziej
    zabawne jest to że nawet jesli wiesz ze to może tam być - nie potrafimy
    tego znaleźć:

    http://www.ipv6security.nl/?p=1238

    Daj sobie spokój z trojanami w kodzie kernela. Komu to potrzebne.

    > Wiesz, jakiś czas temu było skompromitowane repozytorium nagiosa. Tylko
    > ile procent komputerów ma zainstalowanego nagiosa? A kernel Linuksa?
    > Chyba trochę więcej co nie?

    Niewiele. Chyba że dodamy androida. Ale w androidzie jest tak wiele
    dziur w user space że nie ma to sensu.

    > Więc sens wprowadzania backdora do kernala
    > jest taki, że zaafektuje to ogromną liczbę komputerów.

    Nie. Możesz co prawda wstawić trywialne = zamiast == i liczyć ze ktoś
    nie zauważy ,ale problem infekcji tego systemu czymś *użytecznym* już
    trywialny nie jest. Wsadzenie czegoś uzytecznego do kernela zostanie
    natychmiast wykryte.

    Wychodzi na to że zamiast wprowadzać dziury w kernel lepiej szukać dziur
    już tam istniejących. Ryzyko wpadki mniejsze.

    >> No patrz, zupełnie jak zwykły kawalek kodu w userspace. Na co komu
    >> kernelować kompila skoro wirusy albańskie są znacznie bardziej skuteczne?
    > Oczywiście backdor w userspace tym badziej działający na prawach
    > roota/administratora jest równie dobry jak backdor w kernelu.
    > Ale Twoje albańskie wirusy są 8====0 warte, bo do uruchomienia wymagają
    > jeszcze interfejsu białkowego.

    Intefejsy białkowe siedzace przy złomach od jakiś 15 lat mają średnie IQ
    w okolicy 100. Czyli to tylko kwestia napisania maila. Ostatnie kampanie
    mailowe sa bardzo interesujące. Sądząc po ilościach - zapewne przynoszą
    spore zyski.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1