|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Mudry 2:5020/400 19 Jun 2004 22:24:38 To : Ilya Tepikin Subject : Re: viruses under emulators -------------------------------------------------------------------------------- On Sat, 19 Jun 2004, Ilya Tepikin wrote: SM>> Взглючит :))) IT> мне кажется, что wine просто вывалитcя с каким-нибудь ЕГГОГ. Hу почему же? Может и сработает. Естественно, wine не рассчитан на некоторые хакерские трюки, иногда встречающиеся в вирусах. IMHO, wine фиксится в первую очередь на предмет запускабельности очередной виндовой проги. SM>> Hадо полагать, и тут что-то попытается заразить (если wine раньше не SM>> рухнет). IT> ну и есессна он будет заражать только виндовые файлы. Так? А если IT> права доступа поставить на них? Получит облом. Hо в виндах тоже есть атрибут файла "read only", который, как я подозреваю wine транслирует в право доступа "w". IT> SM> В пределах своей видимости и выделенных юзеру прав. IT> если поставить для юзера только +r? А для виндов (и вируса) это установленный атрибут "read only" Он его попытается снять стандартным виндовым API. И ему это удастся, если этот же юзер является владельцем этого файла. SM>> В общем, не запускай wine от root'а и не давай ему выбраться на / IT> А что он сделает с рутом? :)) IT> Выполнит API функцию форматирования раздела? ;) Вряд ли, но rm -rf / из вредности сделать может. :) По умолчанию, winesetuptk ставит отображение Z: на / В сочетании с root получается страшная штука. :) SM>> и все будет хорошо. Я сильно сомневаюсь в существовании вирусов, SM>> специализирующихся на дырах в wine :) IT> :)) Для этого надо быть глубоко извращённым. ;) Hу да, надо же вирусы тестировать на переносимость :) P.S. Был у меня когда-то такой случай. В институте лабы по UNIX'у делали. Был там linux'овый сервак, но сетка вечно падала. Hу и чтобы себе немного облегчить жизнь, на пару машин поставили XENIX (это был у нас тогда единственно доступный мелкий дистрибутив *NIX, способный работать на 286). Hу вот, отладили C-программу, откомпилили, и перенесли готовый бинарник с одной XENIX-машины на другую. Hа дискетке, потому как сетка в очередной раз упала. Переписали, пускаем - получаем "core dumped". А на другой машине все работало. Стали разбираться, оказалось, что в процессе переписывания случайно воткнули эту дискетку в другую машину с загруженным M$-DOS'ом. Зараженную Demiurg'ом :). И этот самый вирус почему-то посчитал XENIX'овый бинарник исполнимым .COM-файлом, и приписался :))) -- С уважением, Serg. --- ifmail v.2.15dev5.3 * Origin: Donbass InterNet Center DIPT (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/13331da6e29ec.html, оценка из 5, голосов 10
|