[Karty] Re: Document

Michal Tyrala karty@listy.icm.edu.pl
Wed, 28 Apr 2004 09:10:11 +0200


On Wed, Apr 28, 2004 at 01:00:33AM +0200, Adam Płaszczyca wrote:
> >Osobiście uważam linuksa za bezpieczną platformę, ale to co napisałeś
> >to jest, wybacz, chrzanienie. Wystarczy wirus który będzie
> >wykorzystywał jakąś poważną dziurę w sshd czy podobnym, i się odpalał
> >z prawami administratora.
> 
> Rzecz w tym, że gdyby było proste, to by już dawno powstało.

Vide np slapper worm.

> NAwet, jeśli dziura zostanie wykorzystana, to zaraz będzie załatana.
> Niestety, w wypadku windowsów tak łądnie już nie jest. 

A to juz jest tylko kwestia swiadomosci administratora/użytkownika.
Po obu stronach.

Zauwaz, ze beagle.q potrzebuje uzytkownika zeby się uaktywnic (haslowany
zip, haslo w mailu). I taki mechanizm nie ma nic wspolnego z OSem czy
mailerem (modulo format exeka w tym konkretnym przykladzie).
-- 
Michał