|
|
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
bga83, кстати, а драйвер является прослойкой между ОС и железом ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2014, 15:40 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
bga83loginovruтак я ж об этом выше уже и писал ) все это относится к манипуляциям ядра системы!ты ни черта не понял из того, что я написал про Рутковскую. Ядро системы в ее случае остается не тронутым и ничего нового в ядре не запускается, просто между железом и ОС появляется дополнительная "прослойка", которая живет своей жизнью и стандартными способами не обнаруживается да все я понял, все равно будет висеть в памяти какая-то несуществующая на диске библиотека или драйвер например, но это не совсем прослойка... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2014, 15:47 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovrubga83пропущено... ты ни черта не понял из того, что я написал про Рутковскую. Ядро системы в ее случае остается не тронутым и ничего нового в ядре не запускается, просто между железом и ОС появляется дополнительная "прослойка", которая живет своей жизнью и стандартными способами не обнаруживается да все я понял, все равно будет висеть в памяти какая-то несуществующая на диске библиотека или драйвер например, но это не совсем прослойка... опять повторю - ты ни черта не понял, это ни драйвер и ни библиотека, это по сути гипервизор ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2014, 16:30 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
bga83, о каком гипервизоре идет речь ? напишите название от Рутковской ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2014, 17:33 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovrubga83, о каком гипервизоре идет речь ? напишите название от РутковскойBlue Pill ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2014, 17:47 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
bga83, ага, почитал, но не написано самого интересного, как происходит заражение ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2014, 18:31 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovru, боюсь только один путь - нужно познакомиться с Дианой. Это было просто научное исследование. Но кто-то мог по его результатам написать свой гипервизор. А мог не написать. Поэтому все равно делайте переустановку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2014, 20:43 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwind, так подскажите утилиты чем можно систему поизучать ? Есть ли такие для Linux ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2014, 00:21 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
bga83, вы тут Blue Pill, а вот вам от АНБ методы ))) Вот теперь понятно как они файлы добывают ))) 1. GINSU — техника позволяющая восстановить программную закладку под названием KONGUR на целевых системах с аппаратной закладкой BULLDOZZER на PCI-шине. Например, в случае обновления или переустановки операционной системы на целевом компьютере. Данные технологии предназначены для получения удаленного доступа к компьютеру под управлением Windows от 9х до Vista. 2. IRATEMONK позволяет обеспечить присутствие программного обеспечения для слежки на настольных и портативных компьютерах с помощью закладки в прошивке жесткого диска, которая позволяет получить возможность исполнения своего кода путем замещения MBR. Метод работает на различных дисках Western Digital, Seagate, Maxtor и Samsung. Из файловых систем поддерживаются FAT, NTFS, EXT3 и UFS. Системы с RAID не поддерживаются. После внедрения IRATEMONK будет запускать свою функциональную часть при каждом включении целевого компьютера. это вообще жесть, с прошивкой жестко диска, замещение mbr..... 3. SWAP позволяет обеспечить присутствие программного обеспечения для шпионажа за счет использования BIOS материнской платы и HPA области жесткого диска путем исполнения кода до запуска операционной системы. Данная закладка позволяет получить удаленный доступ к различным операционным системам(Windows, FreeBSD, Linux, Solaris) c различными файловыми системами(FAT32, NTFS, EXT2, EXT3, UFS 1.0). Для установки используются две утилиты: ARKSTREAM перепрошивает BIOS, TWISTEDKILT записывает в HPA область диска SWAP и его функциональная часть. 4. COTTONMOUTH-II аппаратная USB-закладка предоставляющая скрытый канал доступа к сети цели. Данная закладка предназначена для работы на шасси компьютера и представляет собой двухпортовый USB-коннектор на плату. Может создавать скрытый канал связи для передачи команд и данных между аппаратными и программными закладками. 5. COTTONMOUTH-III аппаратная закладка в USB предоставляющая беспроводной мост к целевой сети, а также загрузки эксплойтов на целевой системе. В основе лежит элементная база TRINITY, в качестве радиопередатчика используется HOWLERMONKEY. Представляет собой блок разъемов(RJ45 и два USB) устанавливаемых на шасси, может взаимодействовать с другими COTTONMOUTH установленными на этом же шасси. 6. FIREWALK аппаратная сетевая закладка, способная пассивно собирать трафик сети Gigabit Ethernet, а также осуществлять активные инъекции в Ethernet пакеты целевой сети. Позволяет создавать VPN туннель между целевой сетью и центром. Возможно установление беспроводной коммуникации с другими HOWLERMONKEY-совместимыми устройствами. Исполнение данной закладки аналогично COTTONMOUTH-III, такой же блок разъемов(RJ45 и два USB) на шасси. В основе лежит элементная база TRINITY, в качестве радиопередатчика используется HOWLERMONKEY. вот это вообще пипец, скорее всего уже новые мамки наверняка с такими идут "изделиями" вот это самая жестка по всей видимости закладка, вот и как такое выявлять ???? )) а точнее чем ?? http://habrahabr.ru/post/209746/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2014, 00:35 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwind, так давайте познакомимся - мож че интересного расскажет про комп. безопасность и наверняка у нее утилы есть для анализа системы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2014, 00:44 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovru, сказать правду? у меня сложилось о тебе впечатление как о безграмотном параноике, в духе школьников кричащих windows mast die, но при этом ни черта не не понимающих в вопросах о которых рассуждают. Половина тех ссылок, которые ты приводишь, если и можно назвать уязвимостями, то при грамотной организации сети ими все равно воспользоваться не выйдет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2014, 09:34 |
|
||
|
|

start [/forum/topic.php?fid=25&gotonew=1&tid=1482437]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
170ms |
get topic data: |
11ms |
get first new msg: |
6ms |
get forum data: |
2ms |
get page messages: |
66ms |
get tp. blocked users: |
1ms |
| others: | 11ms |
| total: | 294ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...