The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор логики активации и работы бэкдора в пакете xz, opennews (ok), 31-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Разбор логики активации и работы бэкдора в пакете xz"  +9 +/
Сообщение от Аноним (31), 31-Мрт-24, 14:30 
>sshd выбран похоже чисто как транспорт для shell-кода

Вовсе не "чисто как транспорт". Вся эта исторяи стала возможна исключителько благодаря патчу systemd-notify.
В самом openssh тщательно продуманная с точки зрения security архитектура и алгоритмы: pre-auth - chroot - privelege separation - auth. Тут появляются распальцованные "васяны" (другого слова не нахожу) и вкрячивают в эту цепочку libsystemd.
Зависимости openssh (libcrypto, libkrb5) все относятся к категории high security и их действительно мониторят тысячи глаз. В то время как архиваторы, прилинкованные к systemd, - на переферии внимания.
ИМХО, не было бы патча systemd-notify, ни кто не стал бы тратить годы на liblzma, потому как незачем.

Ответить | Правка | Наверх | Cообщить модератору

94. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от Аноним (27), 31-Мрт-24, 16:43 
Так его выявили не тысячи глаз читающие код. Бекдор выявил жор ресурсов https://mastodon.social/@AndresFreundTec/11218040614269... нет Жора нет бекдора, народная мудрость.
Ответить | Правка | Наверх | Cообщить модератору

147. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от Аноним (146), 01-Апр-24, 10:28 
Вспоминается вирус для Deplhi который кучу времени никто не находил похожим образом. При запуске программ с вирусом он заражал Deplhi на компьютере и все программы которые Delphi были с таким же вирусом, и больше ничего не делал. Никто ничего не замечал, обнаружили случайно так как вроде появились баги в скомпилированных программах поражённые вирусом.
Ответить | Правка | Наверх | Cообщить модератору

164. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (164), 01-Апр-24, 19:28 
Вообще то это они как раз и есть.
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

168. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от Аноним (169), 01-Апр-24, 20:09 
> В самом openssh тщательно продуманная с точки зрения security архитектура

Бывает правда, ложь, наглая ложь, статистика и комментарии на опеннет. Не, в OpenSSH нет тщательно продуманной архитектуры. С любой точки зрения.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру