Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-06-16

Re: Вирусы в Линукс

>ГДЕ ?
>
>
http://freshmeat.net/projects/viruswriting/
http://www.lwfug.org/~abartoli/virus-writing-HOWTO/_html/


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1302; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/171569


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

   2004-06-16 22:00:16 (#171569)

Re[2]: Фрагментация

Hello Matvey,

Monday, June 14, 2004, 4:35:12 PM, you wrote:

M> А как в таком случае ведет себя система в приведенном примере? Говорит что
"нет-де
M> у тебя на винте непрерывной области нужного размера, так что отдыхай родимый....
M> ", или сама тягает гигабайты хлама, чтобы создать оную ?

Ни одна нормальная ФС не нуждается в НЕПРЕРЫВНОЙ области для записи
файла. (Исключение - TAR[Tape ARchive]:-)

   Dmitry Petukhov 2004-06-16 21:56:16 (#171556)

Re: Вирусы в Линукс

Matvey пишет:

> Моей квалификации недостаточно, чтобы с уверенностью заявлять о каких-либо
способах
> проникновения, но мне видятся следующие:
> -злобный хакер, или не менее злобный сосед/брат/... :)
> -переполнение стека с замещением исполняемого кода еще никто не отменял, хотя
> я могу ошибатся :)

Все правильно (если прибавить дыры в скриптах и т.д.), но тогда это уже
не будет файловый нерезидент. Файловые нерезиденты были популярными при
обмене программами через дискеты и ушли в историю вместе с дискетами.
Единственный способ получить в наше время файловый нерезидент - это
скачать бинарник с интернета, но это непопулярный способ в Линуксе. А
специально инфицированный исходник - это уже троян.

P.S. В Линуксе существует более эффективный способ атаки, основанный на
технологии открытых разработок. Подключаетесь к группе разработчиков
какой-нибудь программы или становитесь майнтейнером этой программы в
каком-нибудь дистрибутиве и спокойно внедряете свой код в эту программу.
Существующие технологии тестирования наврядли это обнаружат :)


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1300; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/171021


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

   "Yuri N. Glibovetz" 2004-06-16 12:58:40 (#171021)

Re: Фрагментация

>> Такое явления разумеется существует. Ей подвержены все файловые системы
>> Только ext2 подвержена ей гораздо меньше, чем FAT поэтому особого
>> смысла использовать дефрагментатор нет.
>> Хотя и он тоже имеется :-)
>>
> Если можно, то где почитать про то, почему менее подвержена (организация
> управления дисковым пространством), ... ?
Описание от разработчиков (ссылка от 29.08.2003):
http://e2fsprogs.sourceforge.net/ext2.html
Книги, статьи, спецификации (EXT/2,HPFS,EXT/3,XFS,REISERFS,GFS,
ISO 9660,Joliet,FAT,VFAT,FAT32,...; ссылка от 02.12.2002):
http://www.nondot.org/sabre/os/articles/FileSystems/

--


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1299; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/170991


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

   2004-06-16 12:24:36 (#170991)

Re: Вирусы в Линукс

On Mon, 14 Jun 2004 13:37:28 +0300
"Yuri N. Glibovetz" <gyn***@m*****.ru> wrote:

> Egor пишет:
> >>Возможно вопрос покажется глупым, но...
> >>Кто-нибудь пробовал написать файловый нерезидент под Линукс? А резидент (например
> >>демон, который примажется к kdeinit, или другому ветвящемуся процессу - если
> >>невнимательно смотреть вывод $ ps -xa, можно и не заметить)?
> >>
> >>Ответы типа "Это же невозможно в принципе !!" желательно аргументировать
:)
> >>
> >>
> >>
> >
> > Дело том, что обычный пользователь не может изменять что-либо вне своего

> > домашнего каталога, поэтому сложно организовать запуск такого демона.
>
> При наличии эксплоитов на ядро это не совсем так (см. например
> http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt). Здесь вопрос
> в другом: каким путем к вам попадет этот самый файловый нерезидент?
>
>
Моей квалификации недостаточно, чтобы с уверенностью заявлять о каких-либо способах
проникновения, но мне видятся следующие:
-злобный хакер, или не менее злобный сосед/брат/... :)
-переполнение стека с замещением исполняемого кода еще никто не отменял, хотя
я могу ошибатся :)


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1298; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/170941


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

   Matvey 2004-06-16 11:28:14 (#170941)

Re: Фрагментация

On Tue, 15 Jun 2004 12:23:14 +0400
Nekipelov Alex <nal***@p*****.net> wrote:

> Hi Alex Dunaevsky <alex_cr***@b*****.ru>!
> 14 Jun 2004 01:01:19 +0300 you wrote:
>
> AD> Вск, 13.06.2004, в 13:48, Matvey пишет:
> AD> > Привет всем!
> AD> >
> AD> > Существует ли в униксовых ФС такое явление?
> AD> нет и слава богу
>
> Такое явления разумеется существует. Ей подвержены все файловые системы
> (или есть рабочие исключения?). Только ext2 подвержена ей гораздо
> меньше, чем FAT поэтому особого смысла использовать дефрагментатор нет.
> Хотя и он тоже имеется :-)
>
Если можно, то где почитать про то, почему менее подвержена (организация управления
дисковым пространством), и где можно увидеть чудо програмистской мысли - дефрагментатор?


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1297; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/170939


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

   Matvey 2004-06-16 11:27:52 (#170939)

Re: Фрагментация

В Пнд, 14.06.2004, в 15:35, Matvey пишет:
> On 14 Jun 2004 01:01:19 +0300
> Alex Dunaevsky <alex_cr***@b*****.ru> wrote:
>
> > В Вск, 13.06.2004, в 13:48, Matvey пишет:
> > > Привет всем!
> > >
> > > Существует ли в униксовых ФС такое явление?
> > нет и слава богу
> > такое явление вообще существует только в одной ФС - FAT
> >
> А как в таком случае ведет себя система в приведенном примере? Говорит что
"нет-де
> у тебя на винте непрерывной области нужного размера, так что отдыхай родимый....
> ", или сама тягает гигабайты хлама, чтобы создать оную ?

вообще говоря так должно и быть. Например ты удаляешь много маленьких
файлов, в результате вроде должны появляться свободные фрагменты,
но их почему то нет:) Пробовал такой эксперимент: полностью копирую
все файлы с одного, "фрагментированного" раздела на другой,
т.е. на втором уже нет фрагментации.
Но скорость доступа к файлам все равно остается той же (если тебя это
интересовало)
Почему так - не знаю:) будет время - посмотрю в kernel source
fs/ext2/* как там это все сделано.
Но на 90% уверен что код оптимизации записи есть

   2004-06-16 00:20:04 (#170646)