Вход на сайт
Для пользователей TrueCrypt
136 просмотров
Перейти к просмотру всей ветки
в ответ дактиль 30.07.09 20:54
Теперь представь себе сколько вирусов и троянов существует для Виндоус и сколько для юникслайк ОС.
Мы эту тему уже миллион раз обсуждали. Это вопрос о "Неуловимом Джо"
Станет линух также популярен и настолько же используемым как и Win - и к нему всё появится в неменьших количествах.
1. правами администратора, как минимум,
В правильно настоенном выне, особенно если речь про Vista/Win7, если пользователю изначально не дать административных прав, и научить не нажимать "OK" на вопрос UAC - все вирусы идут лесом. Ты мне можешь назвать несколько вирусов, которые способы вести подрывную деятельность на висте, где не отключен UAC и где пользователь не сказал "OK"? Хочу видеть.
Кстати, если злоумышленник имеет физический доступ к компу, то права администратора у него есть по умолчанию - где угодно (с помощью загрузочной сидишки и какой-то матери)
2. линукс не использует BIOS-Interrupt, и т д.
Речь о загрузчике - а он как раз использует. Просто потому что у него (загрузчика) нет никакой другой возможности читать диск - драйвера контролера в нём нет, он туда просто не поместится.
Чисто теоретически, загрузочный вирус для линуха будет выглядеть так:
- перехват обращений к диску;
- ждём пока читается ядро;
- модифицируем его в памяти (пока туда не передано управление);
- всё, телемаркет!
Есть другой путь, он сложнее - своего рода mini-VM, которая запустит и загрузчик, и впоследствии ядро под собой, но линуху будет не видна, при этом будет способна делать что угодно (в зависимости от сложности). Прототипы есть, хотя они существуют для других целей.
Мы эту тему уже миллион раз обсуждали. Это вопрос о "Неуловимом Джо"

1. правами администратора, как минимум,
В правильно настоенном выне, особенно если речь про Vista/Win7, если пользователю изначально не дать административных прав, и научить не нажимать "OK" на вопрос UAC - все вирусы идут лесом. Ты мне можешь назвать несколько вирусов, которые способы вести подрывную деятельность на висте, где не отключен UAC и где пользователь не сказал "OK"? Хочу видеть.
Кстати, если злоумышленник имеет физический доступ к компу, то права администратора у него есть по умолчанию - где угодно (с помощью загрузочной сидишки и какой-то матери)

2. линукс не использует BIOS-Interrupt, и т д.
Речь о загрузчике - а он как раз использует. Просто потому что у него (загрузчика) нет никакой другой возможности читать диск - драйвера контролера в нём нет, он туда просто не поместится.
Чисто теоретически, загрузочный вирус для линуха будет выглядеть так:
- перехват обращений к диску;
- ждём пока читается ядро;
- модифицируем его в памяти (пока туда не передано управление);
- всё, телемаркет!
Есть другой путь, он сложнее - своего рода mini-VM, которая запустит и загрузчик, и впоследствии ядро под собой, но линуху будет не видна, при этом будет способна делать что угодно (в зависимости от сложности). Прототипы есть, хотя они существуют для других целей.
If something sounds too good to be true, it probably is (с)