针对 Linux 的木马程式 Wirenet 出现 - 开源中国社区
float_left Icon_close
针对 Linux 的木马程式 Wirenet 出现
威廉亨利 2012年09月05日

针对 Linux 的木马程式 Wirenet 出现

威廉亨利 威廉亨利 发布于2012年09月05日 收藏 12 评论 78

阿里云高性能云服务器,2折起! >>> >>>  

以往Linux其中一个卖点是“没有病毒”,然而Linux日益普及却令它也开始成为恶意程式的目标。根据俄罗斯保安方案开发商Dr Web的报告、继 Mac OS X之后,在Linux也发现了意图取得用户密码的木马程式。

目前这个被命名为Wirent.1的木马程式,其行动方式和扩散途径仍然不明,但已知的是它以Opera、Firefox、Chrome和 Chromium等次世代跨平台浏览器、以及Thunderbird、SeaMonkey和Pidgin等应用程式的密码为目标。可幸的是要分辨是否中毒 不算困难,Wirenet.1在Linux平台下,会自我复制至“~/WIFIADAPT”目录,其后使用AES加密通道,连线至托管在 212.7.208.65的C&C(Command and Control)伺服器,阻碍主机与外界正常通讯。只要确保家目录没安装WIFIADAPT,并及时更新杀毒软体,就不会有什么问题。

Dr Web在2012年初就已经发现一次史无前例针对Mac OS X的大规模攻击,该次发现的木马程式为Flashback。现时不清楚Wirenet是否同时以Windows为目标,但相信机会很少。跨平台的病毒虽然 不多,但却并非完全没有。过去有病毒就因为要找出容易成为受害者的Mac OS X,利用了Java跨平台的技术。到目前为止没有证据显示Wirenet.1使用Java。Wirenet.1的档案可从免费线上检查工具Virus Total 取得。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:针对 Linux 的木马程式 Wirenet 出现
分享
评论(78)
最新评论
0

引用来自“朱亚杰”的评论

手动创建WIFIADAPT目录,然后------------,哈哈
212.7.208.65也封掉就木事鸟
linux安全就介么简单

然后 chattr +i
然后 lcap CAP_LINUX_IMMUTABLE
然后 系统系统被 rm -rf /
然后才知道原来这不是一般的病毒
0
等桌面版linux普及再说吧,不过好像NOD32,小a貌似都有linux版,并且应该也不比某安全卫士差
0

引用来自“zantesu”的评论

引用来自“子逸是也!”的评论

引用来自“zantesu”的评论

引用来自“子逸是也!”的评论

引用来自“zantesu”的评论

只要没root权限就什么也做不了----如果有漏洞导致病毒拿到root权限怎么办?如果钓鱼程序诱导人为地给予root权限怎么办?后退一万步,不要把安全还停留在中毒,被黑这样的层次了,想想看如果linux上用户的某个账号被人通过钓鱼页面拿到了,普通用户可不会关心是不是自己的问题,只会抱怨明明linux都说安全还保不住自己的账号和密码.
说白了就是用户基数的问题.

什么样的漏洞会导致root权限被病毒窃取?钓鱼程序的成功与否关键在于用户的鉴别,而非决定于系统的安全水准。如果因为钓鱼程序的诱导而导致的安全问题也要归罪于操作系统的不安全的话,没有任何系统能够做到安全。Linux在权限保护与系统安全上做得确实比Windows要出色。

linux能拍着胸脯保证没有,将来也没有任何缺陷与漏洞导致被不应该拿到root的程序获取或者利用到root权限?话不要说得这么绝对,任何软件都有漏洞,这不可避免.

你没有任何证据表明可能存在这样的漏洞,猜测或者做无法证明或证伪的预言是非常无聊的。没有人说Linux绝对安全,只是在正确与合适的操作管理下,Linux相对安全。Windows下一个入门级的黑客也能写出导致系统崩溃或者信息被盗的程序,而反观Linux,至少到目前为止,能够不使用钓鱼程序顺利拿到root权限的软件几乎没有。正如楼上所说,在Linux 里面,没有root权限你几乎不可能干出什么动静出来。这就是相对安全

刚好看到这篇新闻
http://www.oschina.net/news/32634/mcafee-android-virus
Android是基于Linux的吧?请解释一下

两码事啊……人家利用的是android的漏洞吧……
0

引用来自“子逸是也!”的评论

引用来自“zantesu”的评论

引用来自“子逸是也!”的评论

引用来自“zantesu”的评论

只要没root权限就什么也做不了----如果有漏洞导致病毒拿到root权限怎么办?如果钓鱼程序诱导人为地给予root权限怎么办?后退一万步,不要把安全还停留在中毒,被黑这样的层次了,想想看如果linux上用户的某个账号被人通过钓鱼页面拿到了,普通用户可不会关心是不是自己的问题,只会抱怨明明linux都说安全还保不住自己的账号和密码.
说白了就是用户基数的问题.

什么样的漏洞会导致root权限被病毒窃取?钓鱼程序的成功与否关键在于用户的鉴别,而非决定于系统的安全水准。如果因为钓鱼程序的诱导而导致的安全问题也要归罪于操作系统的不安全的话,没有任何系统能够做到安全。Linux在权限保护与系统安全上做得确实比Windows要出色。

linux能拍着胸脯保证没有,将来也没有任何缺陷与漏洞导致被不应该拿到root的程序获取或者利用到root权限?话不要说得这么绝对,任何软件都有漏洞,这不可避免.

你没有任何证据表明可能存在这样的漏洞,猜测或者做无法证明或证伪的预言是非常无聊的。没有人说Linux绝对安全,只是在正确与合适的操作管理下,Linux相对安全。Windows下一个入门级的黑客也能写出导致系统崩溃或者信息被盗的程序,而反观Linux,至少到目前为止,能够不使用钓鱼程序顺利拿到root权限的软件几乎没有。正如楼上所说,在Linux 里面,没有root权限你几乎不可能干出什么动静出来。这就是相对安全

刚好看到这篇新闻
http://www.oschina.net/news/32634/mcafee-android-virus
Android是基于Linux的吧?请解释一下
0

引用来自“zantesu”的评论

引用来自“子逸是也!”的评论

引用来自“zantesu”的评论

只要没root权限就什么也做不了----如果有漏洞导致病毒拿到root权限怎么办?如果钓鱼程序诱导人为地给予root权限怎么办?后退一万步,不要把安全还停留在中毒,被黑这样的层次了,想想看如果linux上用户的某个账号被人通过钓鱼页面拿到了,普通用户可不会关心是不是自己的问题,只会抱怨明明linux都说安全还保不住自己的账号和密码.
说白了就是用户基数的问题.

什么样的漏洞会导致root权限被病毒窃取?钓鱼程序的成功与否关键在于用户的鉴别,而非决定于系统的安全水准。如果因为钓鱼程序的诱导而导致的安全问题也要归罪于操作系统的不安全的话,没有任何系统能够做到安全。Linux在权限保护与系统安全上做得确实比Windows要出色。

linux能拍着胸脯保证没有,将来也没有任何缺陷与漏洞导致被不应该拿到root的程序获取或者利用到root权限?话不要说得这么绝对,任何软件都有漏洞,这不可避免.

你没有任何证据表明可能存在这样的漏洞,猜测或者做无法证明或证伪的预言是非常无聊的。没有人说Linux绝对安全,只是在正确与合适的操作管理下,Linux相对安全。Windows下一个入门级的黑客也能写出导致系统崩溃或者信息被盗的程序,而反观Linux,至少到目前为止,能够不使用钓鱼程序顺利拿到root权限的软件几乎没有。正如楼上所说,在Linux 里面,没有root权限你几乎不可能干出什么动静出来。这就是相对安全
0

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

Linux自带的权限管理系统就很明显地体现了安全性,如果要求更严格,完全可以上更加苛刻的SELinux.

你上苛刻的SElinux就和Windows下开UAC+HIPS一样。用户折腾的起么?你要让Android这样搞。你看看还会有人用Android么?凡事都搞的极端都极端了你干脆拔掉网线不是更爽么。

看清楚,我说如果对要求更严格,你就用SELinux,我有说让普通用户用SELinux吗?回复你是尊重你,你没有看清楚就回复我,就是对我的不尊重。

SELinux防内不防外。而且一旦种植下的程序你就完蛋了
别说什么找可靠源之类的。DNS欺骗数据包劫持,连签名这年头都可以伪造甚至使用正版也花不了几个钱。路由劫持的硬件工具也就才几万块而已。一般人都买得起。真的想hack你除非你不联网否则肯定进得去。
还有一点。你以为技术真的决定一切?你花点钱贿赂个一个月几千块的运维不难吧?国内的网站几乎只要你给钱都可以hack。淘宝都有人贿赂小二,其他行业的人眼红的要死。你如何能阻止机房运维去hack你的服务器?就算你服务器放在本地。你扛得住数据包劫持对服务器渗透?想要x一个服务器方法多了去了。
SELinux形同虚设。再说我说的是植入工具。如果单纯渗透网站服务器方法和渗透一般用户又不一样了。这里门道大了去了。业余的人只能抱着linux是无敌的幻想继续YY

看来Linux的安全防护在你面前形同虚设。如果能进IDC机房,还用hack服务器,插张光盘进LiveCD什么事不都能干。既然这么容易入侵服务器,那没什么还要大费周章营造僵尸网络来进行分布式拒绝服务攻击?都从官方的软件仓库安装软件,保证了软件源的安全性,要不你去hack掉人家的软件仓库,否则就别想在系统植入木马。

那你如何解释这则新闻呢?事实上linux的木马是出现了。如果按照你说的linux是无敌的。怎么会出现这么多linux的木马呢?你这不是睁眼说瞎话么

我早就回复过你,在第3页,有两条,看第一条。在我第一次回复你的时候我就承认Linux上是有病毒的,可能回复你的人太多了吧,你有把我忽略了。
0

引用来自“eechen”的评论

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

Linux自带的权限管理系统就很明显地体现了安全性,如果要求更严格,完全可以上更加苛刻的SELinux.

你上苛刻的SElinux就和Windows下开UAC+HIPS一样。用户折腾的起么?你要让Android这样搞。你看看还会有人用Android么?凡事都搞的极端都极端了你干脆拔掉网线不是更爽么。

看清楚,我说如果对要求更严格,你就用SELinux,我有说让普通用户用SELinux吗?回复你是尊重你,你没有看清楚就回复我,就是对我的不尊重。

SELinux防内不防外。而且一旦种植下的程序你就完蛋了
别说什么找可靠源之类的。DNS欺骗数据包劫持,连签名这年头都可以伪造甚至使用正版也花不了几个钱。路由劫持的硬件工具也就才几万块而已。一般人都买得起。真的想hack你除非你不联网否则肯定进得去。
还有一点。你以为技术真的决定一切?你花点钱贿赂个一个月几千块的运维不难吧?国内的网站几乎只要你给钱都可以hack。淘宝都有人贿赂小二,其他行业的人眼红的要死。你如何能阻止机房运维去hack你的服务器?就算你服务器放在本地。你扛得住数据包劫持对服务器渗透?想要x一个服务器方法多了去了。
SELinux形同虚设。再说我说的是植入工具。如果单纯渗透网站服务器方法和渗透一般用户又不一样了。这里门道大了去了。业余的人只能抱着linux是无敌的幻想继续YY

看来Linux的安全防护在你面前形同虚设。如果能进IDC机房,还用hack服务器,插张光盘进LiveCD什么事不都能干。既然这么容易入侵服务器,那没什么还要大费周章营造僵尸网络来进行分布式拒绝服务攻击?都从官方的软件仓库安装软件,保证了软件源的安全性,要不你去hack掉人家的软件仓库,否则就别想在系统植入木马。

那你如何解释这则新闻呢?事实上linux的木马是出现了。如果按照你说的linux是无敌的。怎么会出现这么多linux的木马呢?你这不是睁眼说瞎话么
0

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

Linux自带的权限管理系统就很明显地体现了安全性,如果要求更严格,完全可以上更加苛刻的SELinux.

你上苛刻的SElinux就和Windows下开UAC+HIPS一样。用户折腾的起么?你要让Android这样搞。你看看还会有人用Android么?凡事都搞的极端都极端了你干脆拔掉网线不是更爽么。

看清楚,我说如果对要求更严格,你就用SELinux,我有说让普通用户用SELinux吗?回复你是尊重你,你没有看清楚就回复我,就是对我的不尊重。

SELinux防内不防外。而且一旦种植下的程序你就完蛋了
别说什么找可靠源之类的。DNS欺骗数据包劫持,连签名这年头都可以伪造甚至使用正版也花不了几个钱。路由劫持的硬件工具也就才几万块而已。一般人都买得起。真的想hack你除非你不联网否则肯定进得去。
还有一点。你以为技术真的决定一切?你花点钱贿赂个一个月几千块的运维不难吧?国内的网站几乎只要你给钱都可以hack。淘宝都有人贿赂小二,其他行业的人眼红的要死。你如何能阻止机房运维去hack你的服务器?就算你服务器放在本地。你扛得住数据包劫持对服务器渗透?想要x一个服务器方法多了去了。
SELinux形同虚设。再说我说的是植入工具。如果单纯渗透网站服务器方法和渗透一般用户又不一样了。这里门道大了去了。业余的人只能抱着linux是无敌的幻想继续YY

看来Linux的安全防护在你面前形同虚设。如果能进IDC机房,还用hack服务器,插张光盘进LiveCD什么事不都能干。既然这么容易入侵服务器,那没什么还要大费周章营造僵尸网络来进行分布式拒绝服务攻击?都从官方的软件仓库安装软件,保证了软件源的安全性,要不你去hack掉人家的软件仓库,否则就别想在系统植入木马。
0

引用来自“七液”的评论

引用来自“桔子”的评论

引用来自“lidashuang”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

再一次证明linux安全就是扯淡? 你在扯淡

+1

估计根本不懂linux

不但比你精通linux甚至可以说。oschina的没几个人对于linux猥琐流比我熟悉的(当然仅限于猥琐流部分。)这里说的安全不包括网络部分。只是单纯的说。恶意软件的防御上。linux几乎是空白的。你能保证一般用户随便下载恶意软件执行后linux还毫发无伤?

就会瞎鸡巴吹,第一个linux严格权限限制的,就用户执行了恶意软件对linux不会有多大影响的。linux下的防护是从内核就开始的,你一个部分被搞了也没什么不会影响大碍的,整个图像界面xwindow在linux下就是一个组件,就算这个被搞崩溃了,都不会影响到linux正常运行,更不要说什么浏览器了。

很多防护软件,包括SElinux都是linux内置防护,还有大多数硬件防火墙的内核都是linux下的iptables
0

引用来自“eechen”的评论

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

Linux自带的权限管理系统就很明显地体现了安全性,如果要求更严格,完全可以上更加苛刻的SELinux.

你上苛刻的SElinux就和Windows下开UAC+HIPS一样。用户折腾的起么?你要让Android这样搞。你看看还会有人用Android么?凡事都搞的极端都极端了你干脆拔掉网线不是更爽么。

看清楚,我说如果对要求更严格,你就用SELinux,我有说让普通用户用SELinux吗?回复你是尊重你,你没有看清楚就回复我,就是对我的不尊重。

SELinux防内不防外。而且一旦种植下的程序你就完蛋了
别说什么找可靠源之类的。DNS欺骗数据包劫持,连签名这年头都可以伪造甚至使用正版也花不了几个钱。路由劫持的硬件工具也就才几万块而已。一般人都买得起。真的想hack你除非你不联网否则肯定进得去。
还有一点。你以为技术真的决定一切?你花点钱贿赂个一个月几千块的运维不难吧?国内的网站几乎只要你给钱都可以hack。淘宝都有人贿赂小二,其他行业的人眼红的要死。你如何能阻止机房运维去hack你的服务器?就算你服务器放在本地。你扛得住数据包劫持对服务器渗透?想要x一个服务器方法多了去了。
SELinux形同虚设。再说我说的是植入工具。如果单纯渗透网站服务器方法和渗透一般用户又不一样了。这里门道大了去了。业余的人只能抱着linux是无敌的幻想继续YY
0

引用来自“七液”的评论

引用来自“RoamerLuan”的评论

引用来自“七液”的评论

引用来自“linyueshou”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

不了解linux内核了吧,linux只有父子进程的内存才有机会相互读取,和windows的内存管理是不一样的

你这么认为?我有好种方法可以绕过这种保护。linux面对恶意软件的防御比windows好不到哪里去。windows还有N多主动防御和各种流氓祖师级别的X全卫士。linux有什么?安全软件屈指可数。你真的认为linux这么安全?那为什么linux主页都能被hack?没有觉得的安全。你不知道不表示什么。全世界N多安全组织都自己挖0day,瞒着不发。嘛这个是题外话了。只是说linux面对恶意软件同样没有一劳永逸的方法。除非你限制用户执行。可是一旦作为桌面系统(给普通80%不懂电脑和懒得输入root密码的用户用的)那linux将和windows一样。遭受到重重磨难

windows为什么磨难重重?还不是用的是admin账户当普通账户!别尼玛说安全不安全。给你个普通账户你还能逆天?别说梦话好吧!在ubuntu下你不用sudo权限 你能做什么出格的玩意儿?别张口闭口你猥琐级,有屁用,你只能弄弄没有防范意识的小白用户,跟系统安全不安全沾不上关系!能把RSA512破了你再来跟我说系统不安全 我才给你说话的机会!要不然别拿小白的无知当你潇洒的筹码!算个毛啊!

保证是最后一次回这个帖子。你别把无知当个性。安全的事情远比你想象的复杂的多。RSA512国外不说。国内几乎有至少上百家公司提供秒破服务(不是真的一秒而是在tesla和其他fpga帮助下加速破解极短的时间内破解)甚至知道湖南的几家更InDown。算了不多说了。0day不说了。几乎谁都无法防御。FBI,CIA这么有防范意识的地方为什么经常被“蓝翔技校”hack呀。linux真的这么神奇每年linux被渗透的也多了去了。别拿无知当个性。猥琐流只是个某些人的自娱自乐的称呼远比你知道的难得多。

送回你一句话 别拿无知当个性。秒破rsa512...呵呵
0

引用来自“RoamerLuan”的评论

引用来自“七液”的评论

引用来自“linyueshou”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

不了解linux内核了吧,linux只有父子进程的内存才有机会相互读取,和windows的内存管理是不一样的

你这么认为?我有好种方法可以绕过这种保护。linux面对恶意软件的防御比windows好不到哪里去。windows还有N多主动防御和各种流氓祖师级别的X全卫士。linux有什么?安全软件屈指可数。你真的认为linux这么安全?那为什么linux主页都能被hack?没有觉得的安全。你不知道不表示什么。全世界N多安全组织都自己挖0day,瞒着不发。嘛这个是题外话了。只是说linux面对恶意软件同样没有一劳永逸的方法。除非你限制用户执行。可是一旦作为桌面系统(给普通80%不懂电脑和懒得输入root密码的用户用的)那linux将和windows一样。遭受到重重磨难

windows为什么磨难重重?还不是用的是admin账户当普通账户!别尼玛说安全不安全。给你个普通账户你还能逆天?别说梦话好吧!在ubuntu下你不用sudo权限 你能做什么出格的玩意儿?别张口闭口你猥琐级,有屁用,你只能弄弄没有防范意识的小白用户,跟系统安全不安全沾不上关系!能把RSA512破了你再来跟我说系统不安全 我才给你说话的机会!要不然别拿小白的无知当你潇洒的筹码!算个毛啊!

保证是最后一次回这个帖子。你别把无知当个性。安全的事情远比你想象的复杂的多。RSA512国外不说。国内几乎有至少上百家公司提供秒破服务(不是真的一秒而是在tesla和其他fpga帮助下加速破解极短的时间内破解)甚至知道湖南的几家更InDown。算了不多说了。0day不说了。几乎谁都无法防御。FBI,CIA这么有防范意识的地方为什么经常被“蓝翔技校”hack呀。linux真的这么神奇每年linux被渗透的也多了去了。别拿无知当个性。猥琐流只是个某些人的自娱自乐的称呼远比你知道的难得多。
0

引用来自“七液”的评论

引用来自“eechen”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

Linux自带的权限管理系统就很明显地体现了安全性,如果要求更严格,完全可以上更加苛刻的SELinux.

你上苛刻的SElinux就和Windows下开UAC+HIPS一样。用户折腾的起么?你要让Android这样搞。你看看还会有人用Android么?凡事都搞的极端都极端了你干脆拔掉网线不是更爽么。

看清楚,我说如果对要求更严格,你就用SELinux,我有说让普通用户用SELinux吗?回复你是尊重你,你没有看清楚就回复我,就是对我的不尊重。
0

引用来自“七液”的评论

引用来自“linyueshou”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

不了解linux内核了吧,linux只有父子进程的内存才有机会相互读取,和windows的内存管理是不一样的

你这么认为?我有好种方法可以绕过这种保护。linux面对恶意软件的防御比windows好不到哪里去。windows还有N多主动防御和各种流氓祖师级别的X全卫士。linux有什么?安全软件屈指可数。你真的认为linux这么安全?那为什么linux主页都能被hack?没有觉得的安全。你不知道不表示什么。全世界N多安全组织都自己挖0day,瞒着不发。嘛这个是题外话了。只是说linux面对恶意软件同样没有一劳永逸的方法。除非你限制用户执行。可是一旦作为桌面系统(给普通80%不懂电脑和懒得输入root密码的用户用的)那linux将和windows一样。遭受到重重磨难

windows为什么磨难重重?还不是用的是admin账户当普通账户!别尼玛说安全不安全。给你个普通账户你还能逆天?别说梦话好吧!在ubuntu下你不用sudo权限 你能做什么出格的玩意儿?别张口闭口你猥琐级,有屁用,你只能弄弄没有防范意识的小白用户,跟系统安全不安全沾不上关系!能把RSA512破了你再来跟我说系统不安全 我才给你说话的机会!要不然别拿小白的无知当你潇洒的筹码!算个毛啊!
0

引用来自“linyueshou”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

不了解linux内核了吧,linux只有父子进程的内存才有机会相互读取,和windows的内存管理是不一样的

你这么认为?我有好种方法可以绕过这种保护。linux面对恶意软件的防御比windows好不到哪里去。windows还有N多主动防御和各种流氓祖师级别的X全卫士。linux有什么?安全软件屈指可数。你真的认为linux这么安全?那为什么linux主页都能被hack?没有觉得的安全。你不知道不表示什么。全世界N多安全组织都自己挖0day,瞒着不发。嘛这个是题外话了。只是说linux面对恶意软件同样没有一劳永逸的方法。除非你限制用户执行。可是一旦作为桌面系统(给普通80%不懂电脑和懒得输入root密码的用户用的)那linux将和windows一样。遭受到重重磨难
0

引用来自“桔子”的评论

引用来自“lidashuang”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

再一次证明linux安全就是扯淡? 你在扯淡

+1

估计根本不懂linux

不但比你精通linux甚至可以说。oschina的没几个人对于linux猥琐流比我熟悉的(当然仅限于猥琐流部分。)这里说的安全不包括网络部分。只是单纯的说。恶意软件的防御上。linux几乎是空白的。你能保证一般用户随便下载恶意软件执行后linux还毫发无伤?
0

引用来自“RoamerLuan”的评论

linux不安全?一群脑瘫!老子给你enable个SELINUX你个货连动都动不了一下 还这尼玛扯淡什么安全什么不安全!别让我笑话你好么?请你到一个无人的小角落去无知去。

linux是不安全只是没人搞linux而已。SELINUX连安装都这么难。当然对于某些大牛来说是很容易。但是有多少人是大牛。没玩过linux的程序员都比比皆是。更别说普通用户了。如果你单说服务器应用的话。那无所谓。有专业运维。但是如果linux一旦成为桌面系统。(如果都按照你这么玩的话linux这辈子也成不了桌面系统)用户随便下载和执行程序。你觉得你能防得住么?你真的有信心。linux的可执行权限防护比主动防御更可靠?
0

引用来自“厅级程序员”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

是的,Linux安全是YY。。
黑客懒得高级Linux,玩Linux的都是程序员,都是屌丝,有啥攻击价值呢?
要说还有Linux数据服务局,那可能法律风险就大的很,而且就算你攻破了一个普通服务器,又能得到啥好处?
所以攻击都是针对玩windows的小白和高帅富的。
高帅富也玩MAC,但人家不玩游戏这类低级趣味但是有钱途的东西。

Mac下的马早就搞出来了。从wow for mac版诞生的那天起。
0

引用来自“eechen”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

Linux自带的权限管理系统就很明显地体现了安全性,如果要求更严格,完全可以上更加苛刻的SELinux.

Linux下的病毒见29A的电子杂志。Linux下的病毒其实蛮多的。只是没什么攻击价值所以很少公布。话说linux下的rootkit也不少呀。
0

引用来自“eechen”的评论

引用来自“七液”的评论

说明。linux开始普及了。是个好兆头。
再一次证明linux安全就是扯淡。不是linux安全
而是“黑客”们懒得攻击而已。其实linux下本地攻击和各种hook更简单。windows还各种内存保护各种内存属性也都可以攻破。linux下的各种远程hook更容易。
科普一下。盗号其实没几个人用键盘记录这种原始方式。
比如大部分game采用的都是inline hook方式来进行密码验证截取。所以只要文件,进程,内存三者有一者攻破也就全部瓦解了。别拿签名说事。黑市上1000块好几个批发价。正版签名

Linux自带的权限管理系统就很明显地体现了安全性,如果要求更严格,完全可以上更加苛刻的SELinux.

你上苛刻的SElinux就和Windows下开UAC+HIPS一样。用户折腾的起么?你要让Android这样搞。你看看还会有人用Android么?凡事都搞的极端都极端了你干脆拔掉网线不是更爽么。
顶部