-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!.POSTED!not-for-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Fri, 25 Mar 2016 22:28:32 +0100
Organization: ATMAN - ATM S.A.
Lines: 54
Message-ID: <nd4aku$o73$1@node1.news.atman.pl>
References: <8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@n...neostrada.pl>
<ncn3pf$b79$2@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncuq15$hf7$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<nd1a28$nq4$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<nd3uq4$d0n$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
NNTP-Posting-Host: 176-115-85-233.via.zamek.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node1.news.atman.pl 1458941406 24803 176.115.85.233 (25 Mar 2016 21:30:06
GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Fri, 25 Mar 2016 21:30:06 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.0; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
In-Reply-To: <a...@o...wsisiz.edu.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:621602
[ ukryj nagłówki ]On 2016-03-25 21:29, Rafal Jankowski wrote:
>>> Chyba Cię jednak pamięć zawodzi bo mowa była o próbach wstawienia
>>> backdora do jądra z których żadna nie odniosła skutku (według ogólnej
>>> wiedzy, której prawdziwość czy raczej pewność parę osób kwestionowało).
>>> Czyli jest raczej oczywiste, że chodziło o kod źródłowy.
>> Ale dlaczego oczywiste?
> Chociażby dlatego, że mowa była o *nieudanych* próbach wprowadzenia do
> kernela backdorów, a z przytoczonych przez Ciebie pewnie coś ok 100%
> było udanych?
Ja przytoczylem nieudaną, acz znaleziona przypadkiem. Problem jest w
czyms innym: nikt nie wprowadza backdoorów i trojanów od *lat* do jadra
linuxa, bsd. natomiast pociesze cie: istnieje spore prawdopodobieństwo
że niektóre elementy związane z kryptofrafią w OSach (okolice ipv6)
zostały dyskretnie skompromitowane w sposób matematyczny (np. poprzez
oslabienie generatora liczb losowych lub samych algorytmów). Najbardziej
zabawne jest nie to że ktoś to odkrył na code review. Najbardziej
zabawne jest to że nawet jesli wiesz ze to może tam być - nie potrafimy
tego znaleźć:
http://www.ipv6security.nl/?p=1238
Daj sobie spokój z trojanami w kodzie kernela. Komu to potrzebne.
> Wiesz, jakiś czas temu było skompromitowane repozytorium nagiosa. Tylko
> ile procent komputerów ma zainstalowanego nagiosa? A kernel Linuksa?
> Chyba trochę więcej co nie?
Niewiele. Chyba że dodamy androida. Ale w androidzie jest tak wiele
dziur w user space że nie ma to sensu.
> Więc sens wprowadzania backdora do kernala
> jest taki, że zaafektuje to ogromną liczbę komputerów.
Nie. Możesz co prawda wstawić trywialne = zamiast == i liczyć ze ktoś
nie zauważy ,ale problem infekcji tego systemu czymś *użytecznym* już
trywialny nie jest. Wsadzenie czegoś uzytecznego do kernela zostanie
natychmiast wykryte.
Wychodzi na to że zamiast wprowadzać dziury w kernel lepiej szukać dziur
już tam istniejących. Ryzyko wpadki mniejsze.
>> No patrz, zupełnie jak zwykły kawalek kodu w userspace. Na co komu
>> kernelować kompila skoro wirusy albańskie są znacznie bardziej skuteczne?
> Oczywiście backdor w userspace tym badziej działający na prawach
> roota/administratora jest równie dobry jak backdor w kernelu.
> Ale Twoje albańskie wirusy są 8====0 warte, bo do uruchomienia wymagają
> jeszcze interfejsu białkowego.
Intefejsy białkowe siedzace przy złomach od jakiś 15 lat mają średnie IQ
w okolicy 100. Czyli to tylko kwestia napisania maila. Ostatnie kampanie
mailowe sa bardzo interesujące. Sądząc po ilościach - zapewne przynoszą
spore zyski.
Następne wpisy z tego wątku
- 26.03.16 02:34 Rafal Jankowski
- 26.03.16 02:46 Rafal Jankowski
- 26.03.16 03:12 Rafal Jankowski
- 26.03.16 07:08 Liwiusz
- 26.03.16 08:27 Marek
- 26.03.16 09:53 Rafal Jankowski
- 26.03.16 13:32 Imka
- 26.03.16 14:10 Sebastian Biały
- 26.03.16 14:12 Sebastian Biały
- 26.03.16 14:20 Sebastian Biały
- 26.03.16 14:39 Marek
- 26.03.16 16:41 MarcinF
- 26.03.16 19:08 Sebastian Biały
- 26.03.16 19:58 Sebastian Biały
- 26.03.16 20:40 J.F.
Najnowsze wątki z tej grupy
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
Najnowsze wątki
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych