(no subject)

Wednesday, 21 April 2010 20:33
gns_ua: (Default)
[personal profile] gns_ua
Да, clamav конечно молодцы со своим бэкдором.

"Пришло время выполнить приказ 66"

Интересно бы посмотреть, как у них там всё реализовано, и нельзя ли провайдеру перехватить трафик и сделать такую же фишку.

2010-04-21 17:47 (UTC)
- Posted by [identity profile] gns-ua.livejournal.com
clamav - бесплатный антивирус, юзается чуть более чем на 90% провайдерских и офисных почтовых серверов под линуксом/freebsd.

15 апреля пришло обновление вирусных баз, которое заставило старые версии (0.94) самоубиться, отчего половина почтовиков тупо перестала работать а вторая половина начала пропускать во все стороны спам и вирусы.

Так вот интересно, как именно это сделано - и не может ли он в следующий раз удалить что-нибудь другое. И не может ли кто-нибудь подсунуть фальшивое обновление специального вида.

2010-04-21 17:55 (UTC)
- Posted by [identity profile] still-wind.livejournal.com
Что такое Clamav знаю спасибо, а вот новость пропустил.
Ага, а вот продолжение проблемы: http://toxa.livejournal.com/470269.html

При учете его открытости кода - шанс получить "открытку" повышается. Но при учете что подсунуть на серьезные сервера не так просто - можно спать спокойно.
Вот если ломанут официальное зеркало и будут выдавать "freeporn update" какой-либо.. Будет весело.

2010-04-21 18:00 (UTC)
- Posted by [identity profile] gns-ua.livejournal.com
> Но при учете что подсунуть на серьезные сервера не так просто - можно спать спокойно.
Вот если ломанут официальное зеркало и будут выдавать "freeporn update" какой-либо.. Будет весело.

А не надо ломать зеркало. Вполне достаточно перехватить трафик и завернуть на свой сервер, так же как это делает transparent proxy.

https и gpg подписи баз конечно помогают. Теоретически. Потому что сам паблик кей должен быть прошит в бинарнике или лежать рядом, а если ключ будет скомпрометирован - нужно будет срочно обновлять все инсталляции.

Profile

gns_ua: (Default)
gns_ua

April 2017

M T W T F S S
     12
3456789
10111213141516
17181920212223
24252627282930

Expand Cut Tags

No cut tags