<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Применение тайпсквоттинга для распространения вредоносных мо...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html</link>
    <description>Опубликованы (http://incolumitas.com/2016/06/08/typosquatting-package-managers/) результаты эксперимента по использованию методов тайпсквоттинга (https://ru.wikipedia.org/wiki/&#037;D0&#037;A2&#037;D0&#037;B0&#037;D0&#037;B9&#037;D0&#037;BF&#037;D1&#037;81&#037;D0&#037;BA&#037;D0&#037;B2&#037;D0&#037;BE&#037;D1&#037;82&#037;D1&#037;82&#037;D0&#037;B8&#037;D0&#037;BD&#037;D0&#037;B3) для распространения вредоносного ПО в репозиториях модулей для языков программирования Python, Node.JS и Ruby. Метод основан на том, что популярные репозитории модулей для разработчиков позволяют любому желающему разместить свою библиотеку, не проверяя при этом её содержимое и допуская выполнение произвольного кода в момент установки. В том числе репозитории допускают загрузку библиотек, имена которых почти полностью совпадает с названием других популярных библиотек.  Расчёт делается на то, что пользователь допустит опечатку при наборе имени или не заметит различий выбирая модуль из списка. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для оценки эффективности метода в репозиториях PyPi (Python), Npmjs.com (Node.js) и rubygems.org (Ruby) было размещено 214 подставных пакетов, имена для которых были</description>

<item>
    <title>Применение тайпсквоттинга для распространения... (Нониус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#70</link>
    <pubDate>Tue, 14 Jun 2016 10:14:46 GMT</pubDate>
    <description>Два раза &quot;уже&quot; это пунктик&lt;br&gt;</description>
</item>

<item>
    <title>Применение тайпсквоттинга для распространения вредоносных мо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#68</link>
    <pubDate>Sat, 11 Jun 2016 13:59:31 GMT</pubDate>
    <description>Как я и думал, по делу вам сказать нечего.&lt;br&gt;</description>
</item>

<item>
    <title>Применение тайпсквоттинга для распространения вредоносных мо... (Никто)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#67</link>
    <pubDate>Sat, 11 Jun 2016 12:02:02 GMT</pubDate>
    <description>- На сервере было зафиксировано 45334 запросов от 17289 уникальных хостов. В 43.6&#037; случаев код был выполнен с правами администратора, позволяющими полностью контролировать операционную систему. Что Вы по этому думаете, господин эксперт?&lt;br&gt;- Проблема высосана из пальца.&lt;br&gt;</description>
</item>

<item>
    <title>Применение тайпсквоттинга для распространения вредоносных мо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#66</link>
    <pubDate>Fri, 10 Jun 2016 21:21:29 GMT</pubDate>
    <description>&amp;gt; Будте любезны, поясните - VPS это уникальный хост или просто уникальное IP? &lt;br&gt;&lt;br&gt;Да.&lt;br&gt;</description>
</item>

<item>
    <title>Применение тайпсквоттинга для распространения вредоносных мо... (spotify.space)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#64</link>
    <pubDate>Fri, 10 Jun 2016 20:18:18 GMT</pubDate>
    <description>Проблема высосана из пальца. Единственное, что надо запретить отъем названия пакета из лицензионных соображений, и то, только с согласия владельца пакета.&lt;br&gt;Плюс нужно предусмотреть фиксацию версий пакетов, чтобы сохранять обратную совместимость с существующимми приложениями.&lt;br&gt;</description>
</item>

<item>
    <title>Почевидное решение (тОпор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#63</link>
    <pubDate>Fri, 10 Jun 2016 19:29:22 GMT</pubDate>
    <description>Система рейтингов для пакетов + право заверять пакеты тем, кому мы доверяем (10-20 коре разработчиков). &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Применение тайпсквоттинга для распространения вредоносных мо... (омномномнимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#62</link>
    <pubDate>Fri, 10 Jun 2016 17:13:23 GMT</pubDate>
    <description>ну, с таким подходом все можно подвести под &quot;раздолбайство&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Применение тайпсквоттинга для распространения вредоносных мо... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#61</link>
    <pubDate>Fri, 10 Jun 2016 15:38:08 GMT</pubDate>
    <description>&amp;gt; Раздолбайство - проблема не новая.&lt;br&gt;&lt;br&gt;И не всегда проблема: http://img-fotki.yandex.ru/get/3104/yurasikgor.3/0_1af70_405badb7_L&lt;br&gt;</description>
</item>

<item>
    <title>Применение тайпсквоттинга для распространения вредоносных мо... (synweap)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108190.html#60</link>
    <pubDate>Fri, 10 Jun 2016 15:27:26 GMT</pubDate>
    <description>&amp;gt; 15221 хоста были поражены через пакеты PyPi, 1631 через rubygems и 525 через NPM. &lt;br&gt;&lt;br&gt;Новость не читай&lt;br&gt;&#064;&lt;br&gt;Камменты оставляй&lt;br&gt;&#064;&lt;br&gt;Ненавидь веб всею душою своею&lt;br&gt;</description>
</item>

</channel>
</rss>
