1.1, User294 (ok), 21:41, 03/06/2010 [ответить]
| +4 +/– |
В то время пока они демонстрируют неизвестно кому нужные концепты, кроссплаторменная малварь, в том числе на J2ME уже со всей дури валит спам в аську.
| |
1.2, Аноним (-), 22:08, 03/06/2010 [ответить]
| +1 +/– |
Честно говоря руткит не говорит о дырявости линукса/телефона. Это обычный ядерный модуль, который способен сделать всё что угодно. Самое главное, чтобы у людей делающих ядро не возникло крамольной мысли об обеспечении защиты внутри самого ядра. Это бесусловно будет ошибкой.
| |
|
2.4, Гентушник (ok), 07:29, 04/06/2010 [^] [^^] [^^^] [ответить]
| +/– |
Учитывая что у злоумышленика будут рутовые права (а как же, модуль же в ядро грузит), то ему ничего не будет мешать сделать sysctl -w kernel.modules_disabled=0 :)
| |
|
3.5, mma (?), 07:59, 04/06/2010 [^] [^^] [^^^] [ответить]
| +3 +/– |
а зачем на телефоне модули ядра - там железо не меняется можно и монолитную сборку.
| |
|
4.8, pavlinux (ok), 14:57, 04/06/2010 [^] [^^] [^^^] [ответить]
| +1 +/– |
>а зачем на телефоне модули ядра - там железо не меняется можно
>и монолитную сборку.
Ну фор экзампл, выгружать USB, блютуз, gps модули, всё равно Андройд 90% времни это дорогой телефон.
Хотя вон, по телику реклама LG на андройде за 8990 руб.
| |
|
3.6, Andrew Kolchoogin (?), 09:39, 04/06/2010 [^] [^^] [^^^] [ответить]
| +/– |
> Учитывая что у злоумышленика будут рутовые права (а как же, модуль же в ядро грузит),
> то ему ничего не будет мешать сделать sysctl -w kernel.modules_disabled=0 :)
Я думаю, эта переменная устанавливается только один раз в жизни ядра. :) И меняется только перезагрузкой, примерно как Secure Level у *BSD. :)))
| |
3.7, pavlinux (ok), 14:54, 04/06/2010 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Учитывая что у злоумышленика будут рутовые права (а как же, модуль же
>в ядро грузит), то ему ничего не будет мешать сделать sysctl
>-w kernel.modules_disabled=0 :)
Ну попробуй, сделай :)
# sysctl -w kernel.modules_disabled=0
error: "Invalid argument" setting key "kernel.modules_disabled"
# modprobe tun
FATAL: Error inserting tun (/lib/modules/2.6.34/kernel/drivers/net/tun.ko): Operation not permitted
| |
|
4.9, Гентушник (ok), 17:35, 17/06/2010 [^] [^^] [^^^] [ответить]
| +/– |
>Ну попробуй, сделай :)
Уупс, не знал.
Ну наверное можно в памяти ведро пропатчить на худой конец через какой-нибудь /dev/kmem
| |
|
5.10, pavlinux (ok), 22:37, 17/06/2010 [^] [^^] [^^^] [ответить]
| +/– |
>>Ну попробуй, сделай :)
>
>Уупс, не знал.
>Ну наверное можно в памяти ведро пропатчить на худой конец через какой-нибудь
>/dev/kmem
# CONFIG_DEVKMEM is not set
CONFIG_HAVE_ARCH_KMEMCHECK=y
CONFIG_STRICT_DEVMEM=y
| |
|
|
|
|
|