Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Похож на вирус под Linux  (Прочитано 7329 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #60 : 30 Ноября 2021, 12:53:21 »
Вы хоть-бы почитали сначала про цифровые подписи, для понимания. 
"Электронно-цифровая подпись (ЭЦП) - это реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе."
Но никто не может гарантировать, что в ОС Линукс и ЭЦП нет дыр.
По поводу клавы. Разрабы постарались, что бы В Лине не работали никакие клавиатурные шпионы
Я полагаю, что раз руткит бывший у меня отключал экранную клаву (требовалась несуществующая библиотека D-Bus), то разработчик руткита нашёл способ узнать пароль суперпользователя используя ввод пароля с клавиатуры. А как можно по другому узнать пароль суперпользователя, когда пользователь всегда работает с ограниченными правами и лишь редко использует sudo для установки пакета из официальных реп.
Запрос пароля говорит лишь о том, что папка системная.
Ещё одно доказательство заражения: не может: при пользователе работающим под ограниченными правами создаться системная папка без участия вредоносной программы.
Официальные репы защищают.
Я не рассматриваю загрузку с официальных реп.
Одним Гуглом сыт не будешь Фравия:Искусство поиска

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1429
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #61 : 30 Ноября 2021, 12:58:27 »
Но никто не может гарантировать, что в ОС Линукс и ЭЦП нет дыр.
дык никто не гарантирует, что паранойя легко лечится

Пользователь добавил сообщение 30 Ноября 2021, 12:59:35:
Я полагаю, что раз руткит бывший у меня отключал экранную клаву
Полагать (генерировать фантазии) и знать - две большие разницы

Пользователь добавил сообщение 30 Ноября 2021, 13:01:47:
Ещё одно доказательство заражения: не может: при пользователе работающим под ограниченными правами создаться системная папка без участия вредоносной программы.
системная папка создается системой для нужд системы, мимо воли пользователя. Для пользователя есть только "Домашняя папка", где он делает что захочет. В других папках он может что то делать лишь получив права суперпользователя
« Последнее редактирование: 30 Ноября 2021, 13:01:47 от jurganov »

Dzhoser

  • Гость
Re: Похож на вирус под Linux
« Ответ #62 : 30 Ноября 2021, 13:11:09 »
Я полагаю, что раз руткит
После драки кулаками не машут. Предположения мать всех ошибок.
У вас до этого клавиатура экранная работала? Почему сразу rootkit, а не вирус или троян?
Ещё одно доказательство заражения: не может: при пользователе работающим под ограниченными правами создаться системная папка без участия вредоносной программы.
Это не доказательство. Системная папка может создаваться например при выполнении задачи в cron из под другого пользователя.
то разработчик руткита нашёл способ узнать пароль суперпользователя используя ввод пароля с клавиатуры.
В большинстве случаев этого не нужно если есть уязвимости для повышения прав.

Оффлайн БТР

  • Заслуженный пользователь
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 6166
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #63 : 30 Ноября 2021, 13:59:32 »
Pingvin1, пока вами не приведено ни одного задокументированного аргумента, подтверждающего действие зловреда.  Тема закрыта.

Рекомендую изучить основы работы ОС на базе ядра Linux и фиксировать каждое действие, которое считаете подозрительным. Как наберёте в  достаточном количестве - откроете новую тему, если будет необходимость.


 

Страница сгенерирована за 0.046 секунд. Запросов: 26.