Отправляет email-рассылки с помощью сервиса Sendsay

KirovLUG: пользователи Linux в Вятке

За 2005-03-28

ИТ-тяжеловесы ополчились против Linux

/Согласно заявлению недавно созданного союза Agility Alliance, куда
вошли такие тяжеловесы ИТ-индустрии, как Cisco, Dell, EDS, EMC, Fuji
Xerox, Microsoft и Sun, крупным предприятиям лучше воздержаться от
использования ОС Linux. Причин несколько: недостаточный уровень
безопасности, проблемы, возникающие при масштабировании и наращивании
количества пользователей, а также появления несовместимых версий./


Как заявляют представители Agility Alliance, при построении программного
обеспечения с открытым исходным кодом (Open Source) самостоятельная
модификация этого кода разрозненными разработчиками в собственных целях
приводит к появлению множества несовместимых версий и трудностям
в сопровождении.

Группа ИТ-компаний объединилась в новый альянс для содействия компании
EDS в создании решений, способных противостоять в борьбе за выгодные
коммерческие и государственные контракты конкурентам из IBM Global
Services и Hewlett-Packard, сообщает Silicon.com
<http://www.cnews.ru/cgi-bin/redirect.cgi?http://www.silicon.com>.

О создании альянса впервые стало известно в 2004 году, но руководители
компаний-партнеров официально объявили об этом лишь на прошлой неделе
в Сиднее, Австралия.

На мероприятии, посвященном созданию альянса, Роб Расмуссен (Robb
Rasmussen), вице-президент EDS Global Alliances, объяснил позицию
альянса по поводу операционной системы Linux. Альянс считает, что из-за
проблем с безопасностью, масштабированием и появлением множества
несовместимых версий Linux совершенно не подходит для крупных предприятий.

<<Мы не видим перспективных возможностей для Linux, и уже сейчас не
доверяем этой операционной системе. Крупному предприятию необходима
надежность. А надежность напрямую связана с обеспечением безопасности на
предприятии. Сейчас мы наблюдаем то, что когда-то происходило и с Unix,
когда он разделился на большое число различных версий. Мы
с осторожностью относимся к Linux и его распространению>>, -- сказал г-н
Расмуссен.

Он также заметил, что эти опасения касаются и вопроса использования
Linux на мейнфреймах.

<<Нас беспокоит обеспечение безопасности в среде, основанной на открытых
стандартах. Также мы озабочены проблемой масштабируемости на глобальном
уровне, с которой сталкиваются наши клиенты. К тому же у нас есть
некоторые опасения, что повторится то, что произошло с Unix, когда он
распался на восемь приложений. Мы считаем, что для Linux велика
вероятность пойти тем же путем>>.

В дополнение ко всему г-н Расмуссен заявил, что Linux является отнюдь не
самой дешевой операционной системой среди своих аналогов.

<<Что касается затрат, то если вы рассмотрите предложения наших партнеров
по альянсу и примете во внимание все вышесказанное мною, вы не найдете
доводов в пользу Linux>>,-сказал он.

Джим Хассел (Jim Hassel), управляющий директор Sun Microsystems
в Австралии, напротив, убежден, что Linux не является угрозой для
Agility Alliance, потому как вполне возможно использовать Solaris
10 вместо Red Hat. <<Если сравнивать Red Hat, Solaris 10 и что-то еще, то
Solaris даст им 100 очков вперед по функциональности и другим
параметрам>>, -- сказал он.

   "Тарасов А.А." 2005-03-28 20:31:30 (#341303)

Re: Linux и вирусы: началось?

Исходное сообщение От: "Kolotov Alexandr" <akmypo***@m*****.ru>
Кому: "comp.soft.linux.kirovlug (6590282)" <kaa@k*****.ru>
Отправлено: 28 марта 2005 г. 10:18
Тема: Linux и вирусы: началось?


> 25 марта 2005 года компания "Лаборатория касперского" сообщила об
> обнаружение вируса для системы Linux: Linux.Staog.
>
> Для заражения системы пытается получить права суперпользователя, для
> чего использует ошибки в программном обеспечении:
> * ошибку переполнения буфера в команде mount;
> * ошибку переполненения буфера в программе dip;
> * уязвимость в интерпритаторе perl связанную c битом SUID.
>

Понятно что он пытается получить права суперпользователя, но непонятно каким

образом он вообще может попасть на машину...лично я бинарниками не
пользуюсь...

   АСУ ТЭЦ-1 2005-03-28 13:43:10 (#341057)

Re: Linux и вирусы: началось?

> По подробнее пожалуйста, и если можно то и URL тоже.
> А лучше всего образец заразы! :)
с http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21746

Другие названия
Virus.Linux.Staog ("Лаборатория Касперского") также известен как:
Linux.Staog ("Лаборатория Касперского"), Linux/Staog (McAfee),
Linux.Staog (Symantec), Linux.Staog (Doctor Web), Linux/Staog
(Sophos), Linux/Staog (RAV), ELF_STAOG (Trend Micro), Linux/Staog
(H+BEDV), Unix/Staog (FRISK), LINUX:Staog (ALWIL), Linux.Staog.A
(SOFTWIN), Linux.Staog (ClamAV), Linux/Staog (Panda), ELF/Staog.A
(Eset)

Технические детали
Staog является одним из первых вирусов написанных для операционной
системы Linux. Написан на ассемблере. Является резидентным вирусом. Для
заражения системы пытается получить права суперпользователя, для чего
использует ошибки в программном обеспечении:
* ошибку переполнения буфера в команде mount;
* ошибку переполненения буфера в программе dip;
* уязвимость в интепритаторе perl связанную c битом SUID.

После получения прав root'а изменяет права доступа к некоторым системным
файлам, в чаcтности к /dev/kmem, - файл делается доступным на чтение и
запись для любого пользователя.

После чего происходит подмена системных вызовов в таблице системных
вызовов ядра. В результате вирус получает возможность заражать все
запускаемые в системе файлы.

Вирус содержит следующие строки:

/tmp/hookup
Staog by Quantum / VLAD
/dev/kmemx/etc/mtab~
/sbin/mount
/tmp/t.dip
/bin/sh
/sbin/dip /tmp/t.dip
chatkey
/tmp/hs
#!/bin/sh
chmod 666 /dev/kmem
/tmp/hs
#!/usr/bin/suidperl -U
$ENV{PATH}="/bin:/usr/bin";
$>=0;$<=0;
exec("chmod 666 /dev/kmem");
sys_call_table
current
kmalloc
/dev/kmem

   2005-03-28 12:19:17 (#340944)

Re: Linux и вирусы: началось?

Kolotov Alexandr пишет:
>25 марта 2005 года компания "Лаборатория касперского" сообщила об
>обнаружение вируса для системы Linux: Linux.Staog.
>
>Для заражения системы пытается получить права суперпользователя, для
>чего использует ошибки в программном обеспечении:
>* ошибку переполнения буфера в команде mount;
>* ошибку переполненения буфера в программе dip;
>* уязвимость в интерпритаторе perl связанную c битом SUID.
>
>
По подробнее пожалуйста, и если можно то и URL тоже.
А лучше всего образец заразы! :)

   2005-03-28 11:17:28 (#340923)

Linux и вирусы: началось?

25 марта 2005 года компания "Лаборатория касперского" сообщила об
обнаружение вируса для системы Linux: Linux.Staog.

Для заражения системы пытается получить права суперпользователя, для
чего использует ошибки в программном обеспечении:
* ошибку переполнения буфера в команде mount;
* ошибку переполненения буфера в программе dip;
* уязвимость в интерпритаторе perl связанную c битом SUID.

   2005-03-28 10:21:45 (#340899)