<?xml version="1.0" encoding="UTF-8"?>
  <rss version="2.0">

  <channel>

  <title>Komentarze do: Nowe groźne, rootkity prawie nie do wykrycia</title>

  <link>http://www.di.com.pl/</link>
		
	<skipHours>

	<hour>3</hour>

	<hour>4</hour>

	</skipHours>

    <description>Komentarze do wiadomości Dziennika Internautów</description>

	<docs>http://www.di.com.pl/rss/</docs>

	<language>pl</language>

	<copyright>Copyright 1998-2008 by Dziennik Internautów.</copyright>

	<pubDate>Mon, 21 Jan 2008 00:33:50 CET</pubDate>

	<lastBuildDate>Mon, 21 Jan 2008 00:33:50 CET</lastBuildDate>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;@Vilk&amp;amp;lt;br/&amp;amp;gt;A ja takie widziałem w akcji z 10 lat temu pod  DOS&amp;amp;#039;a&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;@nożownik&amp;amp;lt;br/&amp;amp;g t;Z wirusami na Linuksa jest tak jak z Yeti&amp;amp;lt;br/&amp;amp;gt;Podobno niektórzy słyszeli, ze są (tak jak Piotr Walas z Panda Security)&amp;amp;lt;br/&amp;amp;gt;...ale nikt nigdy nie widział, ;-)</description>
<author></author>
<newsID>57486</newsID>
<pubDate>Mon, 21 Jan 2008 00:33:50 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;@Jurgi No właśnie jakoś nie wspomnieli o tej opcji w Biosie :-) większość o niej zapomniała teraz liczy się podkręcanie :-)&amp;amp;lt;br/&amp;amp;gt;A z tego co wiem to blokuje jaki kolwiek zapis i modyfikację MBR na dysku</description>
<author></author>
<newsID>57354</newsID>
<pubDate>Fri, 18 Jan 2008 19:57:38 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;@Jurgi: to blokowanie zapisu do MBR to współpracuje chyba tylko z przerwaniem biosu INT 13h, tak więc można obejść to &amp;amp;quot;zabezpieczenie&amp;amp;quot; przez bezpośrednie odwoływanie się do portów i/o, do kontrolera dysku.</description>
<author></author>
<newsID>57287</newsID>
<pubDate>Fri, 18 Jan 2008 12:10:15 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Pamiętajcie też, że rootkit składa się z 2 części - zainfekowanego mbr i pliku na dysku. Żeby pozostał niezauważony dla linuksiarza, musi udawać gruba i ntldr jednocześnie. A więc musi zawierać w sobie to i to, plus obsługa ext2/ext3, bootowanie różnych systemów itp itd... No i wtedy może się nie zmieścić...&amp;amp;lt;br/&amp;amp;gt;Inaczej zbyt łatwo się zdekonspiruje - jak Linuksa nie zbootuje to się reinstaluje gruba i po rootkicie :P&amp;amp;lt;br/&amp;amp;gt;Rootkit MBRowy pod windowsa nie jest groźny pod linuksem, bo nie uruchomi systemu.&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Czyli krótko mówiąc - dla mnie ten nius to taka tam egzotyka.</description>
<author></author>
<newsID>57279</newsID>
<pubDate>Fri, 18 Jan 2008 11:06:36 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Linuksowcy wcale się nie pienią , ponieważ rootkit ma rozszerzenie pliku wykonywalnego exe i aby go zainstalować należy posiadać system operacyjny z Redmont lub pod linuksem wine , do tego trzeba mieć uprawnienia roota by taki plik zainfekował cokolwiek a rzadko kto korzysta z roota w codziennej pracy .&amp;amp;lt;br/&amp;amp;gt;Ostatnie zdanie z tego artykułu dotyczące linuksa miało na celu jedynie przekonać uniksowców by korzystali z płatnego oprogramowania antywirusowego , skoro producenci tacy jak Panda trzepią kasę z windowsowców to starają się w rozmaity sposób wyciągnąć pieniądze także od osób z innym OS/em a może się uda .........&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Jeśli ktoś obawia się rootkitów to może sobie nadpisać dysk pustymi danymi spod FDD lub CD , wykasuje wszystko do cna że nawet Ontrack nie odzyska danych , zależnie od algorytmu kasowania (3 przebiegi gwarantują sukces )i potem na czystym dysku zainstalować system od nowa , ale to już skrajna porada hehe ...&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Pozdro</description>
<author></author>
<newsID>57268</newsID>
<pubDate>Fri, 18 Jan 2008 09:26:38 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;&amp;amp;quot;(...) Co do fixmbr&amp;amp;#039;a =&amp;amp;gt; (...) uzycie tego narzedzia czasem moze doprowadzic o zawal a o zniszczeniu linuxa jak ktos tam wspoldzieli nie wspomne :( &amp;amp;quot;&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Nie słyszałem nawet, aby to polecenie zniszczyło Linuksa :o&amp;amp;lt;br/&amp;amp;gt;Usuwa jedynie wpis, który daje się łatwiej/trudniej - w zależności od dystrybucji - odtworzyć.</description>
<author></author>
<newsID>57257</newsID>
<pubDate>Fri, 18 Jan 2008 08:52:29 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;buahahahahahah linuxowcy już się pienią bo ich system jest niebezpieczny hahahaha,&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;jak ja lubie czytać ich żałosne usprawiedliwienia :D</description>
<author></author>
<newsID>57232</newsID>
<pubDate>Thu, 17 Jan 2008 22:54:24 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;@bbbb: &amp;amp;quot;bo to co zadziała na jednym komputerze wcale nie musi zadziałać na innym.&amp;amp;quot; fakt, jest to siła różnorodności linuxa, ale też jeden z głównych powodów dla którego linux wciąż siedzi na bardzo małym procencie domowych kompów.</description>
<author></author>
<newsID>57225</newsID>
<pubDate>Thu, 17 Jan 2008 22:22:36 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: Jurgi&lt;br/&gt;&lt;br/&gt;Nie wiem jak jest teraz, ale jeszcze bardzo niedawno w praktycznie każdym BIOSie była opcja blokowania zapisu do MBR... A tu o tym ni słowa, chociaż - chyba że się mylę - blokada praktycznie nie do przeskoczenia dla malware...</description>
<author>Jurgi</author>
<newsID>57217</newsID>
<pubDate>Thu, 17 Jan 2008 21:56:04 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: Wesoly&lt;br/&gt;&lt;br/&gt;&amp;lt;a href=&amp;quot;http://supergrub.forjamari.linex.org/?section=home&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;nofollow&amp;quot; id=&amp;quot;hn&amp;quot;&amp;gt;http://supergrub.forjamari.linex.org/?section=home&amp;lt;/a&amp;gt;&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;To narzędzie potrafi naprawić MBR i w przeciwieństwie do programów rodem z Redmond nie wywala wszystkiego czego nie uzna za przyjazne. Rozpoznaje linuksy i windowsy.</description>
<author>Wesoly</author>
<newsID>57203</newsID>
<pubDate>Thu, 17 Jan 2008 20:39:50 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Huh... o idei wirusow infekujacych MBR ledwo co czytalem 2 miesiace temu w &amp;amp;quot;science fiction&amp;amp;quot;.</description>
<author></author>
<newsID>57201</newsID>
<pubDate>Thu, 17 Jan 2008 20:27:59 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Na &lt;a href=&quot;http://www.idg.pl&quot; target=&quot;_blank&quot;&gt;http://www.idg.pl&lt;/a&gt; pisali ze glownie to atakuje Windows&amp;amp;#039;y wlacznie z Vista jakies 48h temu tak na marginesie jedynie vista podobno jest troszke odporniejsza bo wlaczone sa pewne restrykcje dla softu ... ale jak wiadomo gdyby user bylby inteligetny na poziomie bakterii uzylby do pracy zwyklej konta smiertelnika bez uprawnien administracyjnych no ale .. ilosc takich userow to promile co korzystaja z kont smiertelnikow w domu. co do Linuxa na &lt;a href=&quot;http://www.idg.pl&quot; target=&quot;_blank&quot;&gt;http://www.idg.pl&lt;/a&gt; nic tam nie wspominano niestety nie wiem skad to bylo czerpane zawsze wole orginal poczytac na pewno byloby bardziej owocne informacje&amp;amp;lt;br/&amp;amp;gt;Co do fixmbr&amp;amp;#039;a =&amp;amp;gt; to z konsoli naprawczej winszgrozy z serii NT 2K xp 2k3 Vista ..o uzycie tego narzedzia czasem moze doprowadzic o zawal a o zniszczeniu linuxa jak ktos tam wspoldzieli nie wspomne :(</description>
<author></author>
<newsID>57197</newsID>
<pubDate>Thu, 17 Jan 2008 20:10:09 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Nawet na Linuksie da się przeskoczyć uprawnienia tylko jest to trudniejsze, bo trzeba zastosować jakiegoś exploita. Na szczęście z exploitami to też nie tak prosto bo na różnych komputerach zainstalowane są różne wersje jądra, oprogramowania, itp., które są podatne na różne sposoby. Między innymi właśnie ta różnorodność jest siłą Linuksów, bo to co zadziała na jednym komputerze wcale nie musi zadziałać na innym.</description>
<author></author>
<newsID>57192</newsID>
<pubDate>Thu, 17 Jan 2008 19:32:20 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Hmmm... nowość... złośliwy kod w MBR... To przecież jeszcze w czasach DOS były wirusy...</description>
<author></author>
<newsID>57189</newsID>
<pubDate>Thu, 17 Jan 2008 19:24:22 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Zawsze kiedy słyszę o rootkitach, przypomina mi się pojęcie schizofrenii bezobjawowej. Zawsze możesz ją mieć, tak samo jak rootkita...</description>
<author></author>
<newsID>57188</newsID>
<pubDate>Thu, 17 Jan 2008 19:00:42 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: Wesoly&lt;br/&gt;&lt;br/&gt;Tak na moją malą glówkę ten rootkit o którym wspominają instaluje się w części która nie zalezy od systemu. Zainstalowany moim zdaniem może zagrażać  linuksowi tak jak użytkownik mający fizyczny nieograniczony dostęp do kompa czyli bardzo. ALE wydaje mi się, że sama jego instalacja pod linuchem się nie uda z powodu braku uprawnień...</description>
<author>Wesoly</author>
<newsID>57184</newsID>
<pubDate>Thu, 17 Jan 2008 18:33:42 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;(...) &amp;amp;quot;- Rootkity mogą być groźne także dla innych platform np. Linux, ponieważ ich działanie jest niezależne od systemu operacyjnego zainstalowanego na komputerze - ostrzega Piotr Walas z Panda Security.&amp;amp;quot;&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Co to znaczy ... &amp;amp;quot;może być niebezpieczny&amp;amp;quot; ???&amp;amp;lt;br/&amp;amp;gt;Albo jest niebezpieczny, albo nie jest !!!</description>
<author></author>
<newsID>57182</newsID>
<pubDate>Thu, 17 Jan 2008 18:25:59 CET</pubDate>
</item>
<item>
<title>do: Nowe groźne, rootkity prawie nie do wykrycia</title>
<link>http://di.com.pl/komentarze,18715,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Boże kochany !! Do kogo skierowany jest ten news ?&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Nic tu nie pisze o jaki system chodzi, czy tak trudno to dopisać?&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;@kg&amp;amp;lt;br/&amp;amp;gt;Świat &amp;amp;quot;podzielił się&amp;amp;quot; na różne systemy, a linuks w moim otoczeniu to nie jest jakiś tam wyjątek, sam go Używam.&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Główną cześć newsa zajmuje informacja, że rootkit &amp;amp;quot;zaraża&amp;amp;quot; MBR, ale co mi po tych informajcjach skoro dalej nie wiem czy mój system jest podatny na zainfekowanie!&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Następna sprawa,&amp;amp;lt;br/&amp;amp;gt;&amp;amp;quot;Jeśli jednak zdarzy się, że komputer zostanie zainfekowany rootkitami nowego typu, w celu ich usunięcia należy uruchomić komputer za pomocą startowej płyty CD, aby uniknąć uruchomienia MBR. Następnie trzeba przywrócić prawidłowy MBR, korzystając z narzędzia typu fixmbr, dostępnego w konsoli przywracania Windows, o ile zainstalowano ten system operacyjny.&amp;amp;quot;&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;^^ do kogo to jest skierowane ?&amp;amp;lt;br/&amp;amp;gt;U mie na oryginalnej płytce z systemem nie ma czegoś takiego!&amp;amp;lt;br/&amp;amp;gt;To za mało inforamcji, że owy rootkit jest groźny TYLKO dla systemu windows!&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Wyrażajcie się jaśniej jak już piszecie coś o nowych infekcjach&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;P.S. Nie chodzi mi o wojne Linux-Windows, tylko o to aby użytkownik który zobaczy, że jakieś nowe niebezpieczństwo pojawiło się w sieci wiedział czy dotyczy to także jego systemu.&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Pozdrawiam</description>
<author></author>
<newsID>57179</newsID>
<pubDate>Thu, 17 Jan 2008 18:02:34 CET</pubDate>
</item>
</channel>
</rss>