<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В сети зафиксирован вредоносный код, поражающий не исправлен...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html</link>
    <description>Разработчики Mozilla опубликовали (https://blog.mozilla.com/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/) экстренное уведомление, указывающее на наличие в Firefox 3.5.x и 3.6.x неисправленной критической &quot;0-day&quot; уязвимости, для которой зафиксированы факты эксплуатации. Уязвимость используется в сети для распространения троянского ПО, которое активируется на машине пользователя при открытии web-страницы, содержащей специально оформленный блок кода. Информация о процессе исправления ошибки и ее сути пока доступна (https://bugzilla.mozilla.org/show_bug.cgi?id=607222) только для зарегистрированных разработчиков Mozilla.&lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что троянское ПО распространяется через вполне благонадежные сайты, атакованные злоумышленниками. Например, атакующий код размещен на сайте Нобелевской премии мира, который временно занесен в черный список Firefox. Так как вредоносный код остается на некоторых сайтах в сети, пользователям рекомендуется до выхода официального ...&lt;br&gt;&lt;br&gt;URL: https://blog.m</description>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (тоже Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#38</link>
    <pubDate>Thu, 28 Oct 2010 15:21:50 GMT</pubDate>
    <description>&amp;gt; Так это надо этого пользователя создать)&lt;br&gt;&amp;gt; А там при установке все потакает созданию 1 юзера-админа.&lt;br&gt;&lt;br&gt;Это только начало. Потом окажется, что пользователи не могут владеть папками и файлами (почему?!), что программы, нужные для работы, хотят стоять в Program Files и при этом писать себе &quot;под ноги&quot; свои ini-файлы... И что &quot;простой доступ к файлам и папкам&quot; отнюдь не означает, что у пользователя будет к ним простой доступ. Это означает, что у админа будут лишние действия в процессе назначения прав и разрешений.&lt;br&gt;В общем, действительно - систему делали не администраторы...&lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (тоже Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#37</link>
    <pubDate>Thu, 28 Oct 2010 15:14:12 GMT</pubDate>
    <description>&amp;gt; Список папок, куда вы почти никогда не заглядываете.&lt;br&gt;&lt;br&gt;Что-то из этих папок само загрузится без того, чтобы прописаться в перечисленные выше места? В реестре же довольно много мест, куда можно прописаться, и винды это автоматически запустят.&lt;br&gt;&lt;br&gt;&amp;gt; Папка с именем &#123;3d1db24f-2740-49df-8937-200b1cc08f8a&#125; вам мало что скажет.&lt;br&gt;&lt;br&gt;Это же не IE, чтобы выяснять, какие расширения он мне не показывает: Menu - Tools - Add-ons - Extensions выдает полный и вполне читаемый список.&lt;br&gt;&lt;br&gt;&amp;gt; Например, такое тупое и эффективное средство, как монтирование /home с опцией noexec.&lt;br&gt;&lt;br&gt;А вот с этим согласен настолько, что сам выше об этом и говорил ;)&lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий неисправленн... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#36</link>
    <pubDate>Thu, 28 Oct 2010 12:32:31 GMT</pubDate>
    <description>Уже обновление выпустили походу. &lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#35</link>
    <pubDate>Thu, 28 Oct 2010 09:50:10 GMT</pubDate>
    <description>&amp;gt; А что мешает в той же ХР, работать под обычным непривилегированным пользователем?&lt;br&gt;&amp;gt; Или только и знаем слово &quot;Администратор&quot;?&lt;br&gt;&lt;br&gt;Так это надо этого пользователя создать)&lt;br&gt;А там при установке все потакает созданию 1 юзера-админа.&lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#34</link>
    <pubDate>Thu, 28 Oct 2010 09:49:15 GMT</pubDate>
    <description>&amp;gt; В Linux труднее спрятаться, чем в реестровом дереве&lt;br&gt;&lt;br&gt;Сделайте на десктопе:&lt;br&gt;ls -lad ~/.*&lt;br&gt;Список папок, куда вы почти никогда не заглядываете.&lt;br&gt;Или ещё лучше:&lt;br&gt;ls -la ~/.mozilla/firefox/*/extensions&lt;br&gt;Папка с именем &#123;3d1db24f-2740-49df-8937-200b1cc08f8a&#125; вам мало что скажет.&lt;br&gt;&lt;br&gt;Так что... все можно)&lt;br&gt;Но в *nix просто гораздо больше тупых и эффективных (как топор) средств против вирусов.&lt;br&gt;Например, такое тупое и эффективное средство, как монтирование /home с опцией noexec.&lt;br&gt;А ещё есть nodev, nosuid и т.д.&lt;br&gt;Но софт я бы качал только с нормальных источников.&lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (sanDro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#33</link>
    <pubDate>Thu, 28 Oct 2010 03:43:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;     А что мешает в той же ХР, работать под обычным непривилегированным пользователем? Или только и знаем слово &quot;Администратор&quot;?&lt;br&gt;&lt;br&gt;Тем, что там получение привилегий администратора из под обычного пользователя сделана людьми не дружащими если не с головой, то с администрированием системы, так точно.&lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (alexmest)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#32</link>
    <pubDate>Wed, 27 Oct 2010 22:51:38 GMT</pubDate>
    <description>А что мешает в той же ХР, работать под обычным непривилегированным пользователем? Или только и знаем слово &quot;Администратор&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (тоже Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#31</link>
    <pubDate>Wed, 27 Oct 2010 20:07:31 GMT</pubDate>
    <description>Согласен, в любой системе можно сделать многое и из-под пользователя. В Linux труднее спрятаться, чем в реестровом дереве, да и административные права у Windows-пользователей доступны так часто, что грех не воспользоваться.&lt;br&gt;Однако пока линуксоиды могут не слишком волноваться и не устраивать вокруг браузера песочницу. А когда придет реальная опасность - вполне выручит правило &quot;у пользователя не пересекаются права на запись с правами на исполнение&quot;... и трояны не пройдут ;)&lt;br&gt;</description>
</item>

<item>
    <title>В сети зафиксирован вредоносный код, поражающий не исправлен... (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71840.html#30</link>
    <pubDate>Wed, 27 Oct 2010 20:02:42 GMT</pubDate>
    <description>&amp;gt;В Linux можно и без рута прописаться в cron, .profile или .desktop обычного пользователя&lt;br&gt;&lt;br&gt;После первого такого случая популярные дистрибутивы включат в поставку и активизируют по-умолчанию профили apparmor для FF, и Sandbox для SELinux, и FireFox больше не сможет прописываться в крон (а то и вообще делать левые exec(),), править .profile, .bachrc, и пр. файлы, а так же пользоваться сетью неразрешенным образом(например, зачем FF соединяться с dest 25 портом :)? ) в хомяке пользователя без высочайшего на то пользовательского разрешения.&lt;br&gt;</description>
</item>

</channel>
</rss>
