(no subject)
Monday, May 16th, 2005 13:26Граждане, объясните мне, тупому, - руткиты легальны? (Ну, хотя бы в обозримо знакомом законодательстве). Речь идёт о «классических» руткитах, которые только маскируют процессы и/или файлы хакера (и требуют рутовых прав для установки). Речь не идёт про всякие эксплойты и DoS'илки.
Так вот - роясь по сети, я вижу, что руткиты доступны не лучше, чем эксплойты и коллекции вирусов. Хотя, по идее, это вполне корректные программы для специализированных задач. Ничуть не хуже ping'а (у которого есть ключ -f, который тоже специализированный).
Так вот - роясь по сети, я вижу, что руткиты доступны не лучше, чем эксплойты и коллекции вирусов. Хотя, по идее, это вполне корректные программы для специализированных задач. Ничуть не хуже ping'а (у которого есть ключ -f, который тоже специализированный).

no subject
Date: Tuesday, May 17th, 2005 06:37 am (UTC)Может еще
no subject
Date: Tuesday, May 17th, 2005 07:42 am (UTC)Чтобы установить руткит, нужны рутовые права. Они есть либо "легально", либо в результате взлома. В первом случае всё понятно - я ССЗБ, если ставлю на свою машину руткит. А во втором, так или иначе, дело не в рутките - я ж как-то получил тот самый несанкционированный доступ.
Вот бесит меня, что нельзя сделать apt-get install some_rootkit. ;) Такое впечатление, что строители дистрибутивов пользуются логикой на уровне "спички детям не игрушка".
no subject
Date: Tuesday, May 17th, 2005 08:08 am (UTC)Даже покруче - думаешь, что у тебя машинка, а ее то и нет ;-)
Как например...
Date: Tuesday, May 17th, 2005 08:35 am (UTC)Человек ставит себе рут кит.
Человека хачат и он этого не замечает(см. предыдущий пункт)
Человек замечает что он ничего не замечает и начинает орать - "Линукс - сакс"
Поскольку он орет громко где-то через месяц мы получаем громко орущий ареал, который толком не знает, почему он орет.
ИТОГО: Мы имеем (не уверен в причинно-следственной связи) обиженное сообщество(либо тем что сделали, либо тем, что не поняли), потери в имидже(кривые руки пролезают в самые странные по конфигурации отверстия, особенно если шаблоны есть), и пониженный уровень безопасности(см. предыдущее)
Лучший способ убить идею - это опошлить ее... даже пакетом.
Re: Как например...
Date: Tuesday, May 17th, 2005 09:37 am (UTC)no subject
Date: Tuesday, May 17th, 2005 03:57 pm (UTC)Там посмотрим.
в принципе, наличие рутовых прав на машинке ничего не дает. Сейчас в УК введена замечательная статья 362 "несанкционированные действия с информацией, /скип/, лицом, которое имеет право доступа к ней." А комментариев к этой статье я не видела пока. Так что, что именно подразумевает законодатель под "правом доступа" пока не знаю.
В общем, когдаесли еще актуально, вечерком разберемся. :)
no subject
Date: Wednesday, May 18th, 2005 06:42 am (UTC)no subject
Date: Wednesday, May 18th, 2005 08:14 am (UTC)