|
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
|
||
| 05.04.2011, 18:50 | ||
|
То есть человек сам идет, пренебрегая антивирусом и вбивает кредитку? Повторяю: чушь не городите. В этом случае вирус глушит антивирус и подменяет сайт. К примеру, если у вас есть сайт sex.com, то средствами windows я смогу отслежить запрос ЛЮБОГО браузера на вашем сетевом интерфейсе, распарсить его и подсунуть вам ЛЮБОЙ другой сайт. Антивирус даже не пикнет. Это называется "подмена". Гуглите. И так я могу поступить с контактиком, говноклассниками и любыми другими сайтами, например, подменяя рекламу. Монетизацию уже чувствуете? Запахло денежками? Весь вопрос в том, что стоит такая технология порядка 50 тыс. енотов. И людей, способных написать такое - ну примерно 5 штук на всю россию.
0
|
||
| 05.04.2011, 18:50 | |
|
Ответы с готовыми решениями:
4300
Установка Qt на Linux для кросс-компиляции: Linux 32/64 Windows 32/64 Чем разница между графическим интерфейсом GUI (windows) и x-windows (linux) ? Дефрагментация локального диска в среде Windows 7 при наличии двух операционных систем (Windows, Linux) |
|
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,094
|
||
| 05.04.2011, 18:53 | ||
|
0
|
||
|
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
|
|
| 05.04.2011, 18:56 | |
|
0
|
|
|
1563 / 1041 / 94
Регистрация: 17.04.2009
Сообщений: 2,995
|
|||
| 05.04.2011, 19:02 | |||
|
Осталось мелочи подменить нужным людям незаметно нужный хост ). Сколько людей пользуются картами, ко скольки попадет вирус, сколько зайдут на нужный хост ? "Веселый фермер" больше денег будет зашибать за это время
![]()
0
|
|||
|
8384 / 3617 / 419
Регистрация: 03.07.2009
Сообщений: 10,709
|
|||||||
| 05.04.2011, 19:38 | |||||||
|
wolf.diesel, складывается такое впечатление, что вы очередной школьник, который после прочтения пары умных статей, решил поработить галактику. И при этом ничего конкретного не сказано. Методами социнженерии все делается намного проще в техническом плане и нет преград в виде ОС, против лома...
0
|
|||||||
|
191 / 175 / 12
Регистрация: 04.09.2010
Сообщений: 656
|
|||
| 05.04.2011, 21:21 | |||
|
0
|
|||
|
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,094
|
||||
| 05.04.2011, 21:49 | ||||
|
0
|
||||
|
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
|
|||
| 05.04.2011, 22:07 | |||
|
Например в то, что антивирусы уже год-два как обладают технологией "ЗАПУСКА В БЕЗОПАСНОЙ СРЕДЕ". И только год как делают это своими средствами а не средствами системы. Например в то, что исполнить экзе ВНЕ виртуальной машины vmware - не просто возможно, а многие ханнипоты так и погорели. Что такое ханнипот пояснять не надо? И еще многое и многое.
Но во многом, по технологиям внедрения и удержания в системе схожи с антивирусами. Если у пользователя были достаточные привилегии и процесс успешно внедрен в 0-ring винды, то есть пара трюков, которыми хрен ты вырвешь вирус оттуда: потребуется снос и вторичное сканирование ошметков драйвера. Та же беда и с макосью, даже не смотря на то, что она как бы BSD бывшая. Вывод: стандартизация технологии ведет к стандартизации уязвимостей. Кстати, насчет "неломучести" никсов - это сказки. Ломают их - только в путь. Но ломают чаще всего серверы, но с одной целью: добыть "лом". С этого лома просто расставляются ссылки на дорвеи. Либо инжектится в систему модуль, аналогичный "подмене" винды и вирус распостраняется на посетителей сайтов этого сервера, путем инжекта эксплоита прямо в хттп траффик. Никсы ломаются на ура, но чаще всего при помощи third-party holes. Скрипткиды часто этим барыжат Вот как то так. Холивар кто версус кто - не имеет смысла. У систем разные задачи и оборона разная. Способы проникновения разные.
0
|
|||
|
бжни
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
|
|
| 05.04.2011, 22:20 | |
|
ахтунг, наркоманы в треде
0
|
|
|
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
|
|
| 05.04.2011, 22:26 | |
|
0
|
|
|
191 / 175 / 12
Регистрация: 04.09.2010
Сообщений: 656
|
|
| 05.04.2011, 22:32 | |
|
wolf.diesel, тем не менее дыры в опенсорс проектах заклепывают на порядок быстрее. компании менее поворотливы и устранением ошибок занимаются только отдельные сотрудники компании, а опенсорс проекты тестят сотни тысяч членов сообщества.
0
|
|
|
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
|
||
| 05.04.2011, 22:46 | ||
к тому же, если я найду дыру, я могу залатать ее сам, если скилл позволит. Если нет - запостить как критикал баг А в корпорациях слегка медленней, да. Там оценка критичности другая. Просто я написал к тому, что именно способы проникновения в систему очень разные. Линукс эксплоитами удаленно пробивать(классически, через браузер) как-то не выгодно. Но зато на линуксах очень много серверов и хостовых решений. Здесь другая выгода уже. Потому и тактика хакера другая. То есть, ломать одну виндовую машину дорого и бестолково, а юникс - и толк есть и сравнительно недорого.
0
|
||
|
|
|||
| 05.04.2011, 23:54 | |||
|
0
|
|||
|
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
|
|||
| 06.04.2011, 00:05 | |||
|
0
|
|||
|
|
||
| 06.04.2011, 00:13 | ||
|
0
|
||
|
бжни
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
|
||
| 06.04.2011, 00:30 | ||
|
0
|
||
|
191 / 175 / 12
Регистрация: 04.09.2010
Сообщений: 656
|
|||||||
| 06.04.2011, 00:52 | |||||||
|
не знаю, куда делись ваши 100мб, но удаление неиспользуемых автоматически установленных пакетов выполняет как раз apt-get autoremove. В случае ошибки при последующем запуске APT как раз сообщает, что в процессе установки возникла ошибка и для очистки достаточно ввести вышеупомянутую команду. Это в тему не продуманности исключительных ситуаций. Никто из нас тут не может наверняка сказать куда ушло ваше место. можете провести небольшой эксперимент. повторите все тоже самое, но отследить предварительно размеры каждой директории. можно как-то так:
0
|
|||||||
|
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
|
||
| 06.04.2011, 01:00 | ||
|
При попытке удалить JDK 1.6.21 оно требует пакет установки этого софта, которого, ясен перец у меня нет. Впорос: так ли раздичны никсы и винда в отношении "нештатных" ситуаций? И обновление не ставилось до тех пор, пока я не потер ЖДК руками и руками не прошелся по реестру и не убил кучу записей-упоминаний.
0
|
||
|
бжни
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
|
||
| 06.04.2011, 01:16 | ||
|
ну а с деинсталяторами, да всегда так
0
|
||
|
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
|
|
| 06.04.2011, 01:17 | |
|
0
|
|
| 06.04.2011, 01:17 | |
|
Помогаю со студенческими работами здесь
4240
Windows XP после 10 секунд работы перезагружается, Windows 7 и Linux на этой же материнке и HDD работают идеально? Оболочка BASH в Windows (Windows Service for Linux)
Windows + Linux? DB в Linux и Windows Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
[golang] Breadth-First Search
alhaos 19.05.2026
BFS (Breadth-First Search) — это базовый алгоритм обхода графа в ширину, который поуровнево исследует все связанные вершины. Он начинает с выбранной точки и проверяет всех соседей, прежде чем. . .
|
[golang] Алгоритм «Хак Госпера»
alhaos 17.05.2026
Алгоритм «Хак Госпера»
Хак Госпера (Gosper's Hack) — алгоритм нахождения следующего по величине числа с тем же количеством установленных бит.
Придуман Биллом Госпером в 1970-х, опубликован в. . .
|
Рисование бинарного древа до 6-го колена на js, svg.
russiannick 17.05.2026
<svg width="335" height="240" viewBox="0 0 335 240" fill="#e5e1bb">
<style>
<!]>
</ style>
<g id="bush">
</ g>
</ svg>
function fn(){
let rost;/ / высота древа
let xx=165,yy=210,w=256;
|
FSharp: interface of module
DevAlt 16.05.2026
Интерфейс модуля F# позволяет управлять доступностью членов,
содержащихся в реализации модуля. По-умолчанию все члены модуля доступны:
module Foo
let x = 10
let boo () = printfn "boo"
. . .
|
|
Хитросплетение родственных связей пантеона греческих богов.
russiannick 14.05.2026
Однооконник, позволяющий узреть и изучить отдельных героев древней Греции.
<!DOCTYPE html>
<html lang="ru">
<head>
<meta charset="UTF-8">
<meta http-equiv="X-UA-Compatible". . .
|
[golang] Угол между стрелками часов
alhaos 12.05.2026
По заданным значениям часа и минуты необходимо определить значение меньшего угла между стрелками аналогового циферблата часов.
import "math"
func angleClock(hour int, minutes int) float64 {
. . .
|
Debian 13: Установка Lazarus QT5
ВитГо 09.05.2026
Эта инструкция моя компиляция инструкций volvo
https:/ / www. cyberforum. ru/ blogs/ 203668/ 10753. html
и его же старой инструкции по установке Lazarus с gtk2. . .
|
Нейросеть на алгоритме "эстафета хвоста" как перспектива.
Hrethgir 06.05.2026
На десерт, когда запущу сервер.
Статья тут https:/ / habr. com/ ru/ articles/ 1030914/ . Автор я сам, нейросеть только помогает в вопросах которые мне не известны - не знаю людей которые знали-бы. . .
|