Новости


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
63 9 31

Антивирусы оказались дырявым говном Аноним 22/04/20 Срд 09:17:37 73725081
4
0

15871417889940.jpg (83Кб, 1280x764)
1280x764
Исследователи из компании RACK911 Labs обратили внимание на то, что почти все антивирусные пакеты для Windows, Linux и macOS были уязвимы для атак, манипулирующих состоянием гонки (race conditions) во время удаления файлов, в которых обнаружено вредоносное ПО.

Для проведения атаки необходимо загрузить файл, который антивирус распознает как вредоносный (например, можно использовать тестовую сигнатуру), а через определённое время, после выявления вредоносного файла антивирусом, но непосредственно перед вызовом функции для его удаления, подменить каталог с файлом символической ссылкой. В Windows для достижения того же эффекта выполняется подмена каталога при помощи точки соединения (directory junction). Проблема в том, почти все антивирусы должным образом не выполняли проверку символических ссылок и, считая что удаляют вредоносный файл, удаляли файл в каталоге на который указывает символическая ссылка.

В Linux и macOS показано как таким способом непривилегированный пользователь может удалить /etc/passwd или любой другой системный файл, а в Windows DDL-библиотеку самого антивируса для блокирования его работы (в Windows атака ограничена только удалением файлов, которые в текущим момент не используются другими приложениями). Например, атакующий может создать каталог "exploit" и загрузить в него файл EpSecApiLib.dll с тестовой сигнатурой вируса, после чего перед удалением заменить каталог "exploit" на ссылку "C:\Program Files (x86)\McAfee\Endpoint Security\Endpoint Security Platform", что приведёт к удалению библиотеки EpSecApiLib.dll из каталога антивируса. В Linux и macos аналогичный приём можно проделать с подменой каталога на ссылку "/etc".

#!/bin/sh
rm -rf /home/user/exploit ; mkdir /home/user/exploit/
wget -q https://www.eicar.org/download/eicar.com.txt -O /home/user/exploit/passwd
while inotifywait -m “/home/user/exploit/passwd” | grep -m 5 “OPEN”
do
rm -rf /home/user/exploit ; ln -s /etc /home/user/exploit
done

Более того, во многих антивирусах для Linux и macOS было выявлено использование предсказуемых имён файлов при работе с временным файлами в каталоге /tmp и /private/tmp, что могло использоваться для повышения привилегий до пользователя root.

К настоящему времени проблемы уже устранены большинством поставщиков, но примечательно, что первые уведомления о проблеме были направлены производителям ещё осенью 2018 года. Несмотря на то, что не все производители выпустили обновления, им было дано на исправление как минимум 6 месяцев, и RACK911 Labs считает, что теперь вправе раскрыть сведения об уязвимостях. Отмечается, что компания RACK911 Labs давно занимается работой по выявлению уязвимостей, но она не предполагала, что с коллегами из антивирусной индустрии будет так трудно работать из-за затягивания выпуска обновлений и игнорирования необходимости срочного устранения проблем с безопасностью.

Продукты, подверженные проблеме (свободный антивирусный пакет ClamAV в списке отсутствует):
Linux
BitDefender GravityZone
Comodo Endpoint Security
Eset File Server Security
F-Secure Linux Security
Kaspersy Endpoint Security
McAfee Endpoint Security
Sophos Anti-Virus for Linux
Windows
Avast Free Anti-Virus
Avira Free Anti-Virus
BitDefender GravityZone
Comodo Endpoint Security
F-Secure Computer Protection
FireEye Endpoint Security
Intercept X (Sophos)
Kaspersky Endpoint Security
Malwarebytes for Windows
McAfee Endpoint Security
Panda Dome
Webroot Secure Anywhere
macOS
AVG
BitDefender Total Security
Eset Cyber Security
Kaspersky Internet Security
McAfee Total Protection
Microsoft Defender (BETA)
Norton Security
Sophos Home
Webroot Secure Anywhere
https://www.opennet.ru/opennews/art.shtml?num=52779
Аноним 22/04/20 Срд 09:18:25 73725092
20
4

>>7372508 (OP)
>антивирусы
>2020
Нормальные люди это говно году в 15-ом выкинули.
Аноним 22/04/20 Срд 09:20:50 73725213
1
1

>>7372509
От жопы отлегло потому что гугл сайты фильтрует в выдаче и в windws встроенный антивирус есть
Аноним 22/04/20 Срд 09:25:20 73725354
3
0

15252824017390.png (469Кб, 901x576)
901x576
Аноним 22/04/20 Срд 09:27:57 73725535
6
1

Никогда не подумал что скажу такое, но лучше анитивиря виндовского вообще нихуя нет, лол
Аноним 22/04/20 Срд 09:33:39 73725816
0
0

dHVMiDJy.png (255Кб, 512x336)
512x336
>>7372508 (OP)
>антивирусные пакеты для Windows, Linux и macOS
Аноним 22/04/20 Срд 09:51:25 73726577
0
0

>>7372508 (OP)
>непривилегированный пользователь
>rm -rf
А разве инит не прихлопнет этот процесс? Что-то здесь не так.
Аноним 22/04/20 Срд 09:57:29 73727038
9
1

>>7372521
>встроенный антивирус есть
Который только активаторы и кейгены трёт.
Аноним 22/04/20 Срд 10:07:58 73727589
0
0

>>7372703
>кейгены трёт

Сука, не дает чиптюнов послушать.
Аноним 22/04/20 Срд 10:08:49 737276210
0
0

4b6.jpg (7Кб, 400x343)
400x343
>>7372508 (OP)
>Linux
>ВЫ
>ВСЁ
>ВРЁЁЁЁТИИИИ
>ШИНДА ГОВНО!!!111
Аноним 22/04/20 Срд 10:11:11 737277411
0
1

>>7372509
>>7372509
В 2005, если точнее. Как только почта начала проверяться непосредственно на серваках.
Аноним 22/04/20 Срд 10:11:15 737277612
0
0

>>7372657
Все тру-пацаны давно прочли как "удалидь анальный зонт ис виндавс" и теперь все это отключено
Аноним 22/04/20 Срд 10:11:27 737277813
0
0

>>7372762
шинда и есть говно, просто линукс - говно еще большее
Аноним 22/04/20 Срд 10:13:03 737278714
0
0

Аноним 22/04/20 Срд 10:15:13 737280115
0
0

ClamAv не поточный, ебантяи.
Аноним 22/04/20 Срд 10:15:48 737280716
0
0

>>7372787
Wrong, я вообще все ос презираю. И не только ос. Весь софт сегодня - нагромождение говна и палок, которое инога работает по недоразумению.
Аноним 22/04/20 Срд 10:17:50 737282317
0
0

школьник07.jpg (61Кб, 598x577)
598x577
Аноним 22/04/20 Срд 10:19:08 737283518
0
0

>>7372581
Ну речь скорее всего об эксплойтах.
Аноним 22/04/20 Срд 10:20:54 737285019
0
1

>>7372823
Сам я в данный момент на гейской ос сижу вообще, работать на ней поприятнее чем в шинде/питухах, я хотябы знаю что открою крышку ноута утром и у меня не будет там никаких обновлений зависших или похожего пиздеца.
22/04/20 Срд 10:29:10 737289620
1
1

>>7372850
Еблан, линухс обновляется пакетами, это значит что обновление априори не может зависнуть. Алсо, реквестирую в тред сказочников-форточников, у которых линакс ломается при обновлении. Охота послушать охуительные истории.
22/04/20 Срд 10:29:33 737289921
0
0

Сажа приклеилась.
22/04/20 Срд 10:29:50 737290022
0
0

Да блядь, макака!
Аноним 22/04/20 Срд 10:34:10 737292723
1
0

Аноним 22/04/20 Срд 10:35:05 737293324
0
1

Аноним 22/04/20 Срд 10:35:39 737293625
0
0

>>7372896
>Алсо, реквестирую в тред сказочников-форточников, у которых линакс ломается при обновлении. Охота послушать охуительные истории.
Это было буквально на прошлой неделе. Просто во время установки отвалился эзернет, половина пакетов поставилась, половина нет, гдм повис, попытки его поднять не увенчались успехом. При попытках доустановить обновление из баша просто сидел и наблюдал бесконечную войну зависимостей у пакетов, пока не решился откатится на прошлый снапшот, хорошо что все это в вбоксе происходило. В целом я обычно раз в год ставлю линукс и история в том или ином виде повторяется каждый раз.
Аноним 22/04/20 Срд 10:36:49 737294526
0
0

>>7372933
>рвётся в 2 постах из трёх
>Пичот?
Пхех.
Аноним 22/04/20 Срд 10:38:22 737295027
0
0

>>7372703
Эх, сейчас подментованного карсперыча навернуть...
Аноним 22/04/20 Срд 10:38:53 737295228
0
1

изображение.png (219Кб, 1205x412)
1205x412
>>7372936
В ноябре перенес арч на новый ссд, до сих пор никаких проблем. Может ты долбоёб, братишка?
Аноним 22/04/20 Срд 10:41:24 737296829
0
0

>>7372952
>В ноябре перенес арч на новый ссд, до сих пор никаких проблем.
А причем тут перенос с диска на диск не понял?
Аноним 22/04/20 Срд 10:41:30 737297030
0
0

изображение.png (165Кб, 1268x551)
1268x551
>>7372952
Вот так для наглядности
Аноним 22/04/20 Срд 10:42:47 737297731
0
0

>>7372968
По-твоему он ни разу не обновлялся? Я даже не помню когда его ставил с нуля, просто чекаю обновы в фоне каждый день и похуй, обновляется и работает.
Аноним 22/04/20 Срд 10:42:52 737297832
0
0

>>7372581
Антивирус попова хорош.
Аноним 22/04/20 Срд 10:44:45 737299533
0
0

Аноним 22/04/20 Срд 10:45:15 737299934
0
0

>>7372977
>По-твоему он ни разу не обновлялся? Я даже не помню когда его ставил с нуля, просто чекаю обновы в фоне каждый день и похуй, обновляется и работает.
Ну значит мне не везет.
Аноним 22/04/20 Срд 10:45:20 737300035
0
0

>>7372952
>бомжараблядь опять притворяется арчеобоссанкой
Пхах
Аноним 22/04/20 Срд 10:48:29 737301436
1
2

Я вот подумал. Сколько же лишней хуйни надо человеку держать в голове и быть бдительным? Какие-то ебучие антивирусники и вирусы, наебщики везде, ебанутые водятлы, смотри по сторонам, следи за кошельком в транспорте, не дай наебать себя врачам, копам, постоянный негатив по сми, про хохлов и пендосов, про эпидемию, жуй осторожно - в еде кости, собаки без намордника, в говно не наступи. Пиздец какой-то. Будто специально в состоянии стресса держат.
Аноним 22/04/20 Срд 10:48:40 737301637
0
0

DrPDhEiXcAApEXa.jpg (128Кб, 960x642)
960x642
Аноним 22/04/20 Срд 10:51:20 737302938
0
0

Аххаххаахахха опять Dr.Web всех поимел даже любителей NODA
Аноним 22/04/20 Срд 10:51:45 737303239
1
0

>>7372936
>В целом я обычно раз в год ставлю линукс и история в том или ином виде повторяется каждый раз
хаха ну ты еблан необучаемый)) у меня нахуй винда уже 3-4года без всяких переустановок работает на ура, лучше 1раз купить лицензионную винду и забыть о дрочеве, пиздец вы нищие и тупые я хуею с вас
Аноним 22/04/20 Срд 10:52:43 737304240
0
0

>>7372978
И антивирус "Иммунитет" тоже ничего
Аноним 22/04/20 Срд 10:53:01 737304641
0
0

>>7373016
тянка такая молодая и уже с такой лысниной
Аноним 22/04/20 Срд 10:54:46 737305842
1
0

>>7373046
>тянка
я бы тебе в рот насрал за такие слова уёбище
Аноним 22/04/20 Срд 10:56:42 737307343
1
2

>>7373058
по моему очень милое слово
будет смешно если войдет в словари
Аноним 22/04/20 Срд 10:57:37 737307744
0
0

изображение.png (87Кб, 1362x218)
1362x218
>>7373000
Ты как из больнички съебал, шиз?
Аноним 22/04/20 Срд 11:01:37 737310045
0
0

>>7373032
>хаха ну ты еблан необучаемый)) у меня нахуй винда уже 3-4года без всяких переустановок работает на ура, лучше 1раз купить лицензионную винду и забыть о дрочеве, пиздец вы нищие и тупые я хуею с вас
Я же написал что на маке сижу. Я макбуки чаще менял в жизни чем мак ос переустанавливал.
Аноним 22/04/20 Срд 11:03:43 737310846
0
0

>>7372896
> линухс обновляется пакетами, это значит что обновление априори не может зависнуть.
Но может поломать систему.
Аноним 22/04/20 Срд 11:06:24 737312147
0
0

>>7373108
Поломать систему может тупой еблан, который не понимает что ему пишет пакетный менеджер.
Аноним 22/04/20 Срд 11:08:07 737313348
2
0

>>7373073
максимум куда оно вошло так это только в твой ограниченный словарный запас дегенерата
Аноним 22/04/20 Срд 11:09:38 737314049
0
0

>>7373014
Двачую, в леса, деревня надо уходит быть ближе к природе, жить натуральным хозяйством, а то понапридумывали всякой хуйни, пиздец просто.
Аноним 22/04/20 Срд 11:12:46 737316150
0
0

>>7373140
Вот зря ты иронизируешь. С таким количеством вещей, за которыми надо следить, обязательно что-нибудь проебешь. А потом побежишь в /б ныть.
Аноним 22/04/20 Срд 11:20:50 737321251
0
0

>>7373140
>жить натуральным хозяйством

Вот там ты бы точно держал тысячи вещей в голове и постоянно обсирался.
Аноним 22/04/20 Срд 11:35:28 737330652
0
0

>>7372807
Как же ты прав, я того же мнения о современном софте - это просто днище нереальное. Всё, что носит понятие - "современное" это уже дерьмо само по себе. Начиная от качества бытовой техники, автомобилей и тд и заканчивая софтом.
Аноним 22/04/20 Срд 11:56:56 737344653
0
0

>>7372936
Эх молодежь.
Запускай обновление в screen
Аноним 22/04/20 Срд 12:14:11 737353354
0
0

>>7373077
>Этот нелепый гимпошоп
Бамжарник, плиз.
Аноним 22/04/20 Срд 12:14:39 737353555
0
0

>>7373077
>1939
Ты та ещё пердоля, я смотрю))
Аноним 22/04/20 Срд 12:27:44 737359656
1
1

Аноним 22/04/20 Срд 12:31:13 737361357
1
0

>>7373014
Суть жизни - страдание. Раньше было ещё хуже. На мамонта сходи, травм не получи, мясо сожри пока не протухло, саблезубому не попались, с волками не играй, дубиной от соседей по голове не получи, от диареи не умри, на пробежке за оленем ногу не сломай. И так далее.
Аноним 22/04/20 Срд 12:36:57 737364158
0
0

>>7372509
> Нормальные люди это говно году в 15-ом выкинули.
как раз работенка есть
регулярно чищу таким ебланам систему
Аноним 22/04/20 Срд 12:40:51 737366259
0
0

>>7373641
>нормальные люди
>я таким ебланам
>чмо катается по Ерохиным и овуляхам с Яндекс.Браузерами и звериными сборками
Я смотрю ты такой же тупой, как и твоя клиентура, раз даже пост не жопой прочитать не можешь. Пхех.
Аноним 22/04/20 Срд 13:44:40 737397060
0
0

Аноним 22/04/20 Срд 14:15:31 737417361
0
0

>>7373613
Но ведь прогресс должен был сделать нашу жизнь лучше, а все равно та же ебань.
Аноним 22/04/20 Срд 16:16:37 737542462
0
0

>>7372896
mpv наебнулся после последнего обновления. Ссылался на вроде как на libdvdread.so.7, когда у меня давно стоит восьмая версия. Заебался, забугуртил и обновил всю систему. Наебнулся полибар, зато починился mpv. Оказалось, что в директории с библиотеками была ещё какая-то libdvd-чё-то там, которую тоже надо было обновить, но об этом нигде не было написано. Сейчас зашиваю свой анус и чиню polybar
Аноним 22/04/20 Срд 17:51:58 737612363
0
0

>>7374173
Потому что суть жизни - страдание.
Аноним 23/04/20 Чтв 09:05:45 738014064
0
0

Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов