РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Skype для Linux читает персональную информацию пользователей

27 августа, 2007

Один из пользователей Skype для Linux при исследовании системы программой AppArmor обнаружил что программа читает etc/passwd, профили Firefox и другую информацию, не связанную с основной функцией программы.

Дальнейшее исследование с помощью strace подтвердило полученные данные.  Ранее было обнаружено, что skype делает дамп BIOS, читает серийный номер материнской платы и отправляет его в Skype для дальнейших манипуляций.

(Голосов: 3, Рейтинг: 3.56)
Страницы: 1  2  3  
Гость: 1
27.08.2007 17:35:38
0
А чему удивляться, давно ведь известно, что скайп это троянский софт.
Гость: 1
28.08.2007 11:40:32
0
Вчера по приколу запретил доступ для /etc/passwd на чтение "для всех". После этого kde стало выдавать разные варнинги, клиент аськи перестал находить домашнюю директорию и т.п. Так что нашли чем очернять скайп. Лучше придумайте отмазку посеръезней!
Гость: 1
28.08.2007 11:50:43
0
Маладца, блин smile:)
Как ты думаешь, ПО будет преобразовывать UID в логин и наоборот? Правильный подход - через функции glibc (getpw*, getgr* и др.), которые ломятся на все источники, указанные в соответствующих секциях /etc/nsswitch.conf. В частности, /etc/passwd

В том, что он ломится к /etc/passwd, нет ничего удивительного. Придраться можно разве что к методу - если он читает его напрямую, то разработчики мало чего знают в программировании под линух.
Гость: 1
06.09.2007 14:20:46
0
Цитата
Маладца, блин
Как ты думаешь, ПО будет преобразовывать UID в логин и наоборот?

а на хрена это делать скайпу?
Гость: 1
27.08.2007 17:35:50
0
мддаааа, хреново.
От многих уже слышал, что скайп - тот же троян. Аргументированно.
Но /etc/passwd!!! Оно конечно паролей там нету. И хешей тоже нет. Но все ж.
Гость: 1
27.08.2007 17:36:01
0
Цитата
программа читает etc/passwd, профили Firefox и другую информацию, не связанную с основной функцией программы.
Ох...еть, не встать,вот это безопасность, они специально это сделали что бы скомпрометировать линух,ДОЛОЙ Skype!!!
Гость: 1
27.08.2007 17:45:31
0
на обвинения о чтении серийников железа, одна из топовых скайповских шишек отмазывалась на это тем, что происходит привязка серийника к компу
интересно, что он скажет насчет дампа биоса, /етц/пассвд и профайлов ФФ smile:)
27.08.2007 19:17:07
0
И в чём же компрометация?
Гость: 1
28.08.2007 02:04:02
0
Никакая это не компрометация. Фанат Windows, похоже, впервые узнал об технологиях AppArmor и SElinux в Linux-системах и теперь не может прийти в себя от осознания всей крутости стандартных линуксовых СКД(средств контроля коступа), блокирующих и протоколирующим действия программы при попытке НСД к данным, сети, неразрешенным портам/протоколам или настройкам.
Гость: 1
28.08.2007 05:20:32
0
А обсиратель виндовс до сих пор не знает о средствах аудита доступа к объектам в винде. smile;)
Гость: 1
28.08.2007 10:56:23
0
Аудит объедков они научились делать, ой-ой-ой. Вылез про аудит рассказывать. Сравнил жопу с пальцем - крутую СКД с каким-то аудитом. smile:)
Лутше расскажи как ты в венде стандартными средствами будешь прописать политику доступа(роль) для конкретной программы(не для юзера), например, такую: программа c:/winblow/system32/telnet, разрешен доступ к исходящим tcp/23, доступ к файлу $HOME/.telnetrc, а любые другие действия будь то попытка запуска cmd.exe, загрузка библиотеки, попытка отправить документы юзера по почте или попытка получить доступ к SAM блокировались и протоколировались?

29.08.2007 07:51:39
0
А с каких это пор эти разработки стали "стандартными средствами ОС"? Вообще-то это внешние приложения которые могут быть включены в дистрибутив - так обычно высказываются особо рьяные фанаты, когда речь заходит об очередном найденном баге. А когда обсуждаются фенечки - эти же компоненты тут же становятся частью ОС. Будьте последовательны и сами определитесь сперва...
Но раз начали, пройдёмся...
w2k:
Software Restriction Policies - с ограничениями, но всё же;
на уровне ОС - restricted tokens, пиши не хочу, многие подобные стороннии разработки как раз этим и пользуются;
drop my rights - открытое ПО от Microsoft smile;-) (поищи на сайте);
ACL + runas в конце концов;
на худой конец любой приличный внешний брандмауэр (для домашних целей Agnitum сойдёт, только купить не забудьте).
Windows Server 2008:
всё выше перечисленное плюс
Integrity Levels;
встроенный полноценный брандмауэр с 2-ух сторонней фильтрацией.

Вот только я одного не могу понять, какое отношения эта дискуссия и этот наезд имеют к теме новости? Просто пофлэймить захотелось? Тогда вам сюда: CHAT.RU и избавьте нас от вашего присутсвия!
27.08.2007 17:50:37
0
Эээ..
А на хрен ему /etc/passwd?
Утка наверно.
Гость: 1
28.08.2007 08:03:10
0
Да ладно вам. Нашли что спорить. /etc/passwd читает скорее всего какая-то библиотека из стандартных, используемых при копмиляции, например, для нахождения конфига в домашней директории. Кроме того в /etc/passwd нет паролей.
А вот зачем она мозильные файлы читает - это вопрос. Но думаю, что и этому есть объяснение. Как-то автор уж очень панически материал преподносит.
Гость: 1
28.08.2007 11:56:07
0
В passwd нет паролей только, если поставлены shadow-utils. Если их нет, то пароли сбрасываются в passwd. Собственно, я так подозреваю, что тени ввели специально, чтобы разграничить пароли и прочую информацию из passwd, которую использует каждая вторая программа.
Гость: 1
28.08.2007 22:15:34
0
Правильно подозреваешь.

Вообще, в чтении passwd ничего удивительного нет. Вот если бы shadow читал...
Гость: 1
28.08.2007 15:15:27
0
угадай, в каком файле записано расположение твоего домашнего каталога
Гость: 1
27.08.2007 17:58:28
0
skype must die
Гость: 1
27.08.2007 18:02:42
0
А кто бы сомневался?
27.08.2007 18:07:47
0
Протокол-то закрытый. Троян и есть троян.
Гость: 1
27.08.2007 18:33:44
0
Давить империалистическую гидру гнилой проприетарщины во главе с Микрософт! Все проприентарщики - троянщики, ботоводы, спамеры или работают на омереканскую и китайскую разведку. Дедушка Ле^H^H Столлман всегда об этом говорил! Да здраствует открытый безопасный код без подлых н@ебок! Skypenet - учичтожить пока они не занялись производством Терминатора!

Гость: 1
12.09.2007 11:05:31
0
Угу. Мавзолей еще сТОЛМАНУ постройте, после его смерти. А то и при жизни.
Гость: 1
27.08.2007 19:02:17
0
rpm -e skype
27.08.2007 19:21:53
0
Да и под винду - услал у меня все контакты, телефоны - все что нашел в оутглюковской адресной книге... хоть его об этом не просили...
Гость: 1
27.08.2007 19:31:04
0
Цитата
Да и под винду - услал у меня все контакты, телефоны - все что нашел в оутглюковской адресной книге... хоть его об этом не просили...

Гость: 1
27.08.2007 19:37:20
0
Как ты об этом узнал?
ЗЫ: Что-то очень сильно жалею что этот гавноскайп ставил что бы поглазеть на него....
Страницы: 1  2  3  


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки