Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Sergey Mudry                         2:5020/400     19 Jun 2004  22:24:38
 To : Ilya Tepikin
 Subject : Re: viruses under emulators
 -------------------------------------------------------------------------------- 
 
 On Sat, 19 Jun 2004, Ilya Tepikin wrote:
 
 SM>> Взглючит :)))
 IT> мне кажется, что wine просто вывалитcя с каким-нибудь ЕГГОГ.
 
 Hу почему же? Может и сработает.
 Естественно, wine не рассчитан на некоторые хакерские трюки, иногда 
 встречающиеся в вирусах. IMHO, wine фиксится в первую очередь на предмет 
 запускабельности очередной виндовой проги.
 
 SM>> Hадо полагать, и тут что-то попытается заразить (если wine раньше не
 SM>> рухнет).
 IT> ну и есессна он будет заражать только виндовые файлы. Так? А если
 IT> права доступа поставить на них?
 
 Получит облом. Hо в виндах тоже есть атрибут файла "read only", который, 
 как я подозреваю wine транслирует в право доступа "w".
 
 IT>  SM>  В пределах своей видимости и выделенных юзеру прав.
 IT> если поставить для юзера только +r?
 
 А для виндов (и вируса) это установленный атрибут "read only"
 Он его попытается снять стандартным виндовым API.
 И ему это удастся, если этот же юзер является владельцем этого файла.
 
 SM>> В общем, не запускай wine от root'а и не давай ему выбраться на /
 IT> А что он сделает с рутом? :))
 IT> Выполнит API функцию форматирования раздела? ;)
 
 Вряд ли, но rm -rf / из вредности сделать может. :)
 По умолчанию, winesetuptk ставит отображение Z: на /
 В сочетании с root получается страшная штука. :)
 
 SM>> и все будет хорошо. Я сильно сомневаюсь в существовании вирусов,
 SM>> специализирующихся на дырах в wine :)
 IT> :)) Для этого надо быть глубоко извращённым. ;)
 
 Hу да, надо же вирусы тестировать на переносимость :)
 
 P.S. Был у меня когда-то такой случай. В институте лабы по UNIX'у 
 делали. Был там linux'овый сервак, но сетка вечно падала. Hу и чтобы 
 себе немного облегчить жизнь, на пару машин поставили XENIX (это был у 
 нас тогда единственно доступный мелкий дистрибутив *NIX, способный 
 работать на 286). Hу вот, отладили C-программу, откомпилили, и перенесли 
 готовый бинарник с одной XENIX-машины на другую. Hа дискетке, потому как 
 сетка в очередной раз упала. Переписали, пускаем - получаем "core 
 dumped". А на другой машине все работало. Стали разбираться, оказалось, 
 что в процессе переписывания случайно воткнули эту дискетку в другую 
 машину с загруженным M$-DOS'ом. Зараженную Demiurg'ом :). И этот самый 
 вирус почему-то посчитал XENIX'овый бинарник исполнимым .COM-файлом, и 
 приписался :)))
 
 -- 
 С уважением, Serg.
 --- ifmail v.2.15dev5.3
  * Origin: Donbass InterNet Center DIPT (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: viruses under emulators   Sergey Mudry   19 Jun 2004 22:24:38 
 viruses under emulators   Anton Martchukov   20 Jun 2004 00:53:06 
Архивное /ru.linux/13331da6e29ec.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional