powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / debain и библиотека
11 сообщений из 61, страница 3 из 3
debain и библиотека
    #38713198
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83, кстати, а драйвер является прослойкой между ОС и железом ?
...
Рейтинг: 0 / 0
debain и библиотека
    #38713207
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83loginovruтак я ж об этом выше уже и писал ) все это относится к манипуляциям ядра системы!ты ни черта не понял из того, что я написал про Рутковскую. Ядро системы в ее случае остается не тронутым и ничего нового в ядре не запускается, просто между железом и ОС появляется дополнительная "прослойка", которая живет своей жизнью и стандартными способами не обнаруживается

да все я понял, все равно будет висеть в памяти какая-то несуществующая на диске библиотека или драйвер например, но это не совсем прослойка...
...
Рейтинг: 0 / 0
debain и библиотека
    #38713283
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrubga83пропущено...
ты ни черта не понял из того, что я написал про Рутковскую. Ядро системы в ее случае остается не тронутым и ничего нового в ядре не запускается, просто между железом и ОС появляется дополнительная "прослойка", которая живет своей жизнью и стандартными способами не обнаруживается

да все я понял, все равно будет висеть в памяти какая-то несуществующая на диске библиотека или драйвер например, но это не совсем прослойка...
опять повторю - ты ни черта не понял, это ни драйвер и ни библиотека, это по сути гипервизор
...
Рейтинг: 0 / 0
debain и библиотека
    #38713349
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83, о каком гипервизоре идет речь ? напишите название от Рутковской
...
Рейтинг: 0 / 0
debain и библиотека
    #38713367
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrubga83, о каком гипервизоре идет речь ? напишите название от РутковскойBlue Pill
...
Рейтинг: 0 / 0
debain и библиотека
    #38713399
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83, ага, почитал, но не написано самого интересного, как происходит заражение ?
...
Рейтинг: 0 / 0
debain и библиотека
    #38713447
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru, боюсь только один путь - нужно познакомиться с Дианой.
Это было просто научное исследование. Но кто-то мог по его результатам написать свой гипервизор. А мог не написать.
Поэтому все равно делайте переустановку.
...
Рейтинг: 0 / 0
debain и библиотека
    #38713544
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind,

так подскажите утилиты чем можно систему поизучать ? Есть ли такие для Linux ?
...
Рейтинг: 0 / 0
debain и библиотека
    #38713548
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83, вы тут Blue Pill, а вот вам от АНБ методы ))) Вот теперь понятно как они файлы добывают )))

1. GINSU — техника позволяющая восстановить программную закладку под названием KONGUR на целевых системах с аппаратной закладкой BULLDOZZER на PCI-шине. Например, в случае обновления или переустановки операционной системы на целевом компьютере. Данные технологии предназначены для получения удаленного доступа к компьютеру под управлением Windows от 9х до Vista.

2. IRATEMONK позволяет обеспечить присутствие программного обеспечения для слежки на настольных и портативных компьютерах с помощью закладки в прошивке жесткого диска, которая позволяет получить возможность исполнения своего кода путем замещения MBR. Метод работает на различных дисках Western Digital, Seagate, Maxtor и Samsung. Из файловых систем поддерживаются FAT, NTFS, EXT3 и UFS. Системы с RAID не поддерживаются. После внедрения IRATEMONK будет запускать свою функциональную часть при каждом включении целевого компьютера.

это вообще жесть, с прошивкой жестко диска, замещение mbr.....

3. SWAP позволяет обеспечить присутствие программного обеспечения для шпионажа за счет использования BIOS материнской платы и HPA области жесткого диска путем исполнения кода до запуска операционной системы. Данная закладка позволяет получить удаленный доступ к различным операционным системам(Windows, FreeBSD, Linux, Solaris) c различными файловыми системами(FAT32, NTFS, EXT2, EXT3, UFS 1.0). Для установки используются две утилиты: ARKSTREAM перепрошивает BIOS, TWISTEDKILT записывает в HPA область диска SWAP и его функциональная часть.

4. COTTONMOUTH-II аппаратная USB-закладка предоставляющая скрытый канал доступа к сети цели. Данная закладка предназначена для работы на шасси компьютера и представляет собой двухпортовый USB-коннектор на плату. Может создавать скрытый канал связи для передачи команд и данных между аппаратными и программными закладками.

5. COTTONMOUTH-III аппаратная закладка в USB предоставляющая беспроводной мост к целевой сети, а также загрузки эксплойтов на целевой системе. В основе лежит элементная база TRINITY, в качестве радиопередатчика используется HOWLERMONKEY. Представляет собой блок разъемов(RJ45 и два USB) устанавливаемых на шасси, может взаимодействовать с другими COTTONMOUTH установленными на этом же шасси.

6. FIREWALK аппаратная сетевая закладка, способная пассивно собирать трафик сети Gigabit Ethernet, а также осуществлять активные инъекции в Ethernet пакеты целевой сети. Позволяет создавать VPN туннель между целевой сетью и центром. Возможно установление беспроводной коммуникации с другими HOWLERMONKEY-совместимыми устройствами. Исполнение данной закладки аналогично COTTONMOUTH-III, такой же блок разъемов(RJ45 и два USB) на шасси. В основе лежит элементная база TRINITY, в качестве радиопередатчика используется HOWLERMONKEY.

вот это вообще пипец, скорее всего уже новые мамки наверняка с такими идут "изделиями" вот это самая жестка по всей видимости закладка, вот и как такое выявлять ???? )) а точнее чем ??


http://habrahabr.ru/post/209746/
...
Рейтинг: 0 / 0
debain и библиотека
    #38713552
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind, так давайте познакомимся - мож че интересного расскажет про комп. безопасность и наверняка у нее утилы есть для анализа системы
...
Рейтинг: 0 / 0
debain и библиотека
    #38713680
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru,
сказать правду? у меня сложилось о тебе впечатление как о безграмотном параноике, в духе школьников кричащих windows mast die, но при этом ни черта не не понимающих в вопросах о которых рассуждают.
Половина тех ссылок, которые ты приводишь, если и можно назвать уязвимостями, то при грамотной организации сети ими все равно воспользоваться не выйдет.
...
Рейтинг: 0 / 0
11 сообщений из 61, страница 3 из 3
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / debain и библиотека
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]