The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"OpenNews: Запуск Windows вирусов под Linux"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Запуск Windows вирусов под Linux"
Сообщение от opennews (??) on 28-Янв-05, 12:32 
В статье "Running Windows viruses with Wine (http://os.newsforge.com/article.pl?sid=05/01/25/1430222)" описан эксперимент по запуску вирусов, работающих под Windows,  в Linux используя Wine (http://www.winehq.com/).

Тестировались вирусы: Klez, MyDoom, Sobig, SCO, SomeFool. Под Wine не удалось запустить лишь  MyDoom, но какой-либо вредоносный эффект получили только от червя SomeFool.

URL: http://os.newsforge.com/article.pl?sid=05/01/25/1430222
Новость: http://www.opennet.me/opennews/art.shtml?num=4990

Cообщить модератору | Наверх | ^

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


16. "Запуск Windows вирусов под Linux"
Сообщение от Wulf on 29-Янв-05, 03:10 
Читаем выводы (conclusion):
> Out of the five Windows viruses I ran under Wine, not a single one was able to send email and propagate itself.

А классического "червя Морриса" под Виндовс еще случаем не кто не запустил? И не убедился в полном иммунитете Майкрософта к червям BSD и SYSV5

> When I went out of my way to be part of the Windows community by doing my part to propagate Windows viruses (lots of Windows users seem to think this is important, seeing as how they run random executables and use Microsoft Outlook and Internet Explorer) I discovered that it couldn't easily be done with GNU/Linux tools.

Это чудо, что mozilla/firefox/opera устояла перед эксплойтами для IE. Это, несомненно, заслуга разработчиков Linux, что баги вышеперечисленных браузеров находятся для script-kiddies на n-ном месте в списке мишеней для испытаний.

Возникает вопрос: (нет, не зачем измерять в колличестве пингвинов рейтинг вирусов для Виндовса :-), а какого черта на одной платформе проверять эксплойты для другой :-)

> I tip my hat to the creators of the SomeFool virus, for actually (albeit temporarily and minimally) affecting my Linux experience. При этом
"The SomeFool first-generation worm (Netsky.D according to some folks) actually installs its winlogon.exe file under Wine, and, as an added bonus, seems to get stuck in an endless loop, thus really having a negative performance impact on my Linux machine!"

Супер-крутая вирусина смогла переписать виндовый файл под эмулятором! Мало того, после этого она еще и повисла(get stuck in an endless loop!) Безумству храбрых поем мы песню! Вдруг они под этим эмулятором что-нибудь важное запустят :-)

Cообщить модератору | Наверх | ^

20. "OpenNews: Запуск Windows вирусов под Linux"
Сообщение от toor99 email(ok) on 29-Янв-05, 18:04 
Тянет на какую-нибудь премию за самое бессмысленное исследование.
Я бы еще понял, если бы целью было показать, насколько качественно Wine эмулирует Windows - смотрите, мол, даже вирусы не замечают разницы. Так ведь нет
"It just isn't fair that Windows users get all the viruses. I mean really, shouldn't Linux users be in on the fun as well?"
Детский сад какой-то.
Cообщить модератору | Наверх | ^

21. "OpenNews: Запуск Windows вирусов под Linux"
Сообщение от dct email(??) on 29-Янв-05, 23:02 
>Тянет на какую-нибудь премию за самое бессмысленное исследование.
>Я бы еще понял, если бы целью было показать, насколько качественно Wine
>эмулирует Windows - смотрите, мол, даже вирусы не замечают разницы. Так
>ведь нет
>"It just isn't fair that Windows users get all the viruses. I
>mean really, shouldn't Linux users be in on the fun as
>well?"
>Детский сад какой-то.

Чего накинулисьто... умнички %)
Вам не интересно.. но кто сказал что ось земли переместилась к вам в город %)

Например я както баловаясь незащищенным аутлуком на куче всякого гна, под под wine довольно неплохо его положил.. в полный ноль.. и поисследовать эту проблемку желание было, времени вот тока нет. Так что ребятам всеже скорее респект, чем фу. Пусть может не тянет на солидную работу, но уж наезжать точно не за что.

Cообщить модератору | Наверх | ^

22. "OpenNews: Запуск Windows вирусов под Linux"
Сообщение от Wulf on 30-Янв-05, 17:37 
Неправильны в этой работе не содержание а выводы - они, мягко говоря, "не в тему" и несколько портят впечатление от статьи.
Выводов может быть 3:
1. Wine достаточно хорошо эмулируе Виндовс для запуска вирусов
2. Wine недостаточно хорошо эмулируе Виндовс для запуска вирусов
3. Wine достаточно хорошо эмулируе Виндовс, но предпринятые в нем дополнительные меры безопасности делают запуск вирусов невозможным.

А какие они в статье? "Linux в распространении вирусов для Виндовса участия не принимает" :-)
А в остальном, согласен, исследование интересное.

Cообщить модератору | Наверх | ^

24. "OpenNews: Запуск Windows вирусов под Linux"
Сообщение от XoRe email(??) on 31-Янв-05, 13:10 
>Чего накинулисьто... умнички %)
>Вам не интересно.. но кто сказал что ось земли переместилась к вам
>в город %)
>
>Например я както баловаясь незащищенным аутлуком на куче всякого гна, под под
>wine довольно неплохо его положил.. в полный ноль.. и поисследовать эту
>проблемку желание было, времени вот тока нет. Так что ребятам всеже
>скорее респект, чем фу. Пусть может не тянет на солидную работу,
>но уж наезжать точно не за что.

>Чего накинулисьто... умнички %)
>Вам не интересно.. но кто сказал что ось земли переместилась к вам в город %)

>Например я както баловаясь незащищенным аутлуком на куче всякого гна, под под wine довольно неплохо его положил.. в полный ноль.. и поисследовать эту проблемку желание было, времени вот тока нет. Так что ребятам всеже скорее респект, чем фу. Пусть может не тянет на солидную работу, но уж наезжать точно не за что.

Мое личное имхо:
"Гы, сына, лол" © не помню, кто.
Молодец, положил wine.
На эту тему есть анекдот.
- У меня вчера друг сервер повесил.
- Он, что, хакер?
- Нет, дэбил...
Давайте теперь все возьмем молотки в руки и будем писать статьи типа "как я раздолбал свой системник" =)))

А если подумать, то статья написана наполовину.
Вторая недостающая половина - это что можно сделать, чтобы уберечься от вирусов в wine.
Тогда статья была бы уже серьёзным документом.
А для кого-то руководством к действию.

Сейчас эта статья по полезности, на мой взгляд, равна статье "как я чистил реестр и угробил при этом винду".
Потому на неё и наезжают.

Cообщить модератору | Наверх | ^

25. "OpenNews: Запуск Windows вирусов под Linux"
Сообщение от dct email(??) on 01-Фев-05, 05:57 
>Молодец, положил wine.
>На эту тему есть анекдот.
>- У меня вчера друг сервер повесил.
>- Он, что, хакер?
>- Нет, дэбил...
>Давайте теперь все возьмем молотки в руки и будем писать статьи типа
>"как я раздолбал свой системник" =)))
>
>А если подумать, то статья написана наполовину.
>Вторая недостающая половина - это что можно сделать, чтобы уберечься от вирусов
>в wine.
>Тогда статья была бы уже серьёзным документом.
>А для кого-то руководством к действию.
>
>Сейчас эта статья по полезности, на мой взгляд, равна статье "как я
>чистил реестр и угробил при этом винду".
>Потому на неё и наезжают.

Послушай умница ты еще одна наша... с оникдотами.
Умеешь лучше - _НАПИШИ_ не способен?
НЕ ФИГ 3.14*ЗДЕТЬ.
Здесь мастеров с идеями становится чтото больше тех кто хоть на чтото способен, кроме сования своего ХО во все щели.

Cообщить модератору | Наверх | ^

26. "Запуск Windows вирусов под Linux"
Сообщение от мимо проходил... email on 01-Фев-05, 07:08 
всё бы хорошо, только это не вирусы, а черви т.е. они не размножаются путем заражения других файлов, что само по себе делает статью не нужной.
а вообще, многие и давно используют wine для reverse-engineering'а троянов и прочей гадости. проблема лишь в том, что многие з них закриптованы/упакованы такими крипторами/упаковщиками, которые в эмуляторе просто не раскпритуются/распакуются
Cообщить модератору | Наверх | ^

Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру