gns_ua: (Default)
gns_ua ([personal profile] gns_ua) wrote2010-04-21 08:33 pm

(no subject)

Да, clamav конечно молодцы со своим бэкдором.

"Пришло время выполнить приказ 66"

Интересно бы посмотреть, как у них там всё реализовано, и нельзя ли провайдеру перехватить трафик и сделать такую же фишку.

[identity profile] gns-ua.livejournal.com 2010-04-21 05:47 pm (UTC)(link)
clamav - бесплатный антивирус, юзается чуть более чем на 90% провайдерских и офисных почтовых серверов под линуксом/freebsd.

15 апреля пришло обновление вирусных баз, которое заставило старые версии (0.94) самоубиться, отчего половина почтовиков тупо перестала работать а вторая половина начала пропускать во все стороны спам и вирусы.

Так вот интересно, как именно это сделано - и не может ли он в следующий раз удалить что-нибудь другое. И не может ли кто-нибудь подсунуть фальшивое обновление специального вида.

[identity profile] still-wind.livejournal.com 2010-04-21 05:55 pm (UTC)(link)
Что такое Clamav знаю спасибо, а вот новость пропустил.
Ага, а вот продолжение проблемы: http://toxa.livejournal.com/470269.html

При учете его открытости кода - шанс получить "открытку" повышается. Но при учете что подсунуть на серьезные сервера не так просто - можно спать спокойно.
Вот если ломанут официальное зеркало и будут выдавать "freeporn update" какой-либо.. Будет весело.

[identity profile] gns-ua.livejournal.com 2010-04-21 06:00 pm (UTC)(link)
> Но при учете что подсунуть на серьезные сервера не так просто - можно спать спокойно.
Вот если ломанут официальное зеркало и будут выдавать "freeporn update" какой-либо.. Будет весело.

А не надо ломать зеркало. Вполне достаточно перехватить трафик и завернуть на свой сервер, так же как это делает transparent proxy.

https и gpg подписи баз конечно помогают. Теоретически. Потому что сам паблик кей должен быть прошит в бинарнике или лежать рядом, а если ключ будет скомпрометирован - нужно будет срочно обновлять все инсталляции.