Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-03-09 21:13:26

  guzzi - Członek DUG

guzzi
Członek DUG
Skąd: Asteroida Linux
Zarejestrowany: 2005-03-31

Duqu - ciekawe jak z serwerami linuxowymi

http://wiadomosci.onet.pl/nauka/jeden-z-najslynniejszych-koni-trojanskich-napisany,1,5052135,wiadomosc.html

Offline

 

#2  2012-03-09 21:34:37

  dominbik - Członek DUG

dominbik
Członek DUG
Zarejestrowany: 2011-07-25

Re: Duqu - ciekawe jak z serwerami linuxowymi

ciekawy news. ten wirus chyba Linuxów nie dotyczy?


[img]http://img34.imageshack.us/img34/5092/zw9m.png[/img] [img]http://img29.imageshack.us/img29/219/pibw.png[/img]

Offline

 

#3  2012-03-09 21:37:02

  thomsson - Dyskutant

thomsson
Dyskutant
Zarejestrowany: 2011-10-26

Re: Duqu - ciekawe jak z serwerami linuxowymi

no nieciekawie to wygląda... ja stawiam, że to znowu amerykanie (jak ze stuxnetem)

[offtop]najlepszy był komentarz :
[quote=~BERENIKA]: Ja mam najnowszy model laptopa przywieziony z Tajlandii. Dodatkowo jeszcze poświęcił mi go proboszcz i żaden wirus do niego nie wejdzie[/quote]
[/offtop]

Ostatnio edytowany przez thomsson (2012-03-09 21:37:17)


ilin napisał
[i]"DUG to tez moja mała ojczyzna"[/i]

Offline

 

#4  2012-03-09 21:41:04

  rychu - elektryk dyżurny

rychu
elektryk dyżurny
Skąd: gdańsk
Zarejestrowany: 2004-12-28

Re: Duqu - ciekawe jak z serwerami linuxowymi

Tajemniczy język programowania na pewno nie jest językiem C++, obiektowym C, Java, Python, Ada, Lua i jednym z kilkunastu innych, które już sprawdziliśmy [...] Kod próbowano przyporządkować do mniej znanych języków jak F,D, Iron Python, High Level Asembly, Common LISP, Forth, Erlang, Vala czy nawet używanego w amerykańskich projektach bezpieczeństwa dla instytucji wywiadu języka RoseRT.[/quote]
brainfuck? ;)


linux regd. user #248790

Offline

 

#5  2012-03-09 21:47:01

  thomsson - Dyskutant

thomsson
Dyskutant
Zarejestrowany: 2011-10-26

Re: Duqu - ciekawe jak z serwerami linuxowymi

A że się spytam specjalistów, jakiś koleś w komentarzach (o dziwo są jakieś składne komy na onecie) pisał, że na cholere szukać kompilatora i języka skoro można prześledzić binarki i z rozkazów procka odczytać zamiary tego szajsu... jak z tym jest???

Edyta dokładnie ten:
[quote=messi]Wszystko jest kompilowane do kodu maszynowego a ten jest bezpośrednią listą rozkazów procesora. Przestańcie za tem pie.....c bo jakie to ma znaczenie w czym napisano skoro każdy język jest kompilowany do maszynowej listy rozkazów. Analiza rozkazów jest banalnie prosta, zatem można prześledzić co robi i jak działa. litości.[/quote]

Ostatnio edytowany przez thomsson (2012-03-09 21:48:48)


ilin napisał
[i]"DUG to tez moja mała ojczyzna"[/i]

Offline

 

#6  2012-03-09 22:02:01

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: Duqu - ciekawe jak z serwerami linuxowymi

[quote=rychu]

Tajemniczy język programowania na pewno nie jest językiem C++, obiektowym C, Java, Python, Ada, Lua i jednym z kilkunastu innych, które już sprawdziliśmy [...] Kod próbowano przyporządkować do mniej znanych języków jak F,D, Iron Python, High Level Asembly, Common LISP, Forth, Erlang, Vala czy nawet używanego w amerykańskich projektach bezpieczeństwa dla instytucji wywiadu języka RoseRT.[/quote]
brainfuck? ;)[/quote]
Przecież napisali, że wysokiego poziomu

http://nonsensopedia.wikia.com/wiki/Game_Maker_Language
GML?

Fervi

Offline

 

#7  2012-03-09 22:13:44

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Duqu - ciekawe jak z serwerami linuxowymi

Normalna procedura ukrywania kodu, poprzez szyfrowanie, i do tego wielki news onetu.
News na takim poziomie, jak wszystko, co tam można wyczytać.

Odkodowanie Skype też trwało kilka lat choć podobno binarkę można sprawdzić pod każdym względem, tak samo, jak np binarny sterownik Nvidii.

Pozdro
;-)

Ostatnio edytowany przez Jacekalex (2012-03-10 00:57:02)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#8  2012-03-09 22:42:14

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: Duqu - ciekawe jak z serwerami linuxowymi

@Jacekalex
A wiadomo coś na temat "OpenSkype"? Ktoś pisał jakiś plugin otwartego Skype, ale nie bardzo wiadomo co się dzieje

PS. Po prostu Skype został złamany dopiero wtedy, gdy przeszedł w ręce Mikromiękkiego :D

Fervi

Offline

 

#9  2012-03-09 23:22:50

  ba10 - Członek DUG

ba10
Członek DUG
Skąd: jesteś ?
Zarejestrowany: 2006-03-07
Serwis

Re: Duqu - ciekawe jak z serwerami linuxowymi

Proszę...tylko nie onet ....

[url=http://www.securelist.com/en/blog/667/The_Mystery_of_the_Duqu_Framework]The_Mystery_of_the_Duqu_Framework[/url]


"Jeżeli chcesz się nauczyć Linuksa, to pierwsze co musisz zrobić to odrzucić wszelkie przyzwyczajenia wyniesione z poprzedniego systemu. Twoja wiedza jest o tyle zgubna, że daje Ci poczucie że coś jednak wiesz — jednak w kontekście Linuksa prawdopodobnie nie wiesz jeszcze nic." Minio
Mój [url=jarekw.eu]Blog[/url], a później [url=tanczymy.com]Tańczymy[/url] ;)

Offline

 

#10  2012-03-09 23:42:42

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: Duqu - ciekawe jak z serwerami linuxowymi

Jeśli dobrze zrozumiałem gościu wpadł na jakieś większe tropy, ale dalej nie wiadomo w czym powstał

Fervi

Offline

 

#11  2012-03-10 00:14:18

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Duqu - ciekawe jak z serwerami linuxowymi

[quote=fervi]@Jacekalex
A wiadomo coś na temat "OpenSkype"? Ktoś pisał jakiś plugin otwartego Skype, ale nie bardzo wiadomo co się dzieje

PS. Po prostu Skype został złamany dopiero wtedy, gdy przeszedł w ręce Mikromiękkiego :D

Fervi[/quote]
Został złamany trochę wcześniej, ale głośno się zrobiło, jak MS za niego zapłacił.
Co do otwartej wersji Skype, uwierzę, jak zobaczę.
Można na 100% coś podobnego wypuścić, ale producent Skype wtedy pomajstruje trochę w kodzie oryginału, i po sprawie, można zaczynać od nowa.całą robotę.
Dlatego za bardzo bym na otwartą wersję Skype nie liczył.

To by było na tyle
;-)

Ostatnio edytowany przez Jacekalex (2012-03-10 00:19:59)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#12  2012-03-10 00:27:46

  Minio - Użyszkodnik

Minio
Użyszkodnik
Skąd: Brno, Česko
Zarejestrowany: 2007-12-22
Serwis

Re: Duqu - ciekawe jak z serwerami linuxowymi

[quote=Jacekalex]Można na 100% coś podobnego wypuścić, ale producent Skype wtedy pomajstruje trochę w kodzie oryginału, i po sprawie, można zaczynać od nowa.całą robotę.[/quote]
Zabijając przy tym kompatybilność protokołu z wcześniejszymi wersjami programu, wymuszając aktualizację na tych ≈660 milionach użytkowników.

Oczywiście w żaden sposób nie potwierdza to tezy, że w najbliższym czasie będziemy mieli otwartoźródłową implementację protokołu Skype, ale jeśli już się taka pojawi, przywrócenie monopolu nad protokołem bynajmniej nie jest takie proste.


Spinnen Essen: [url=http://fluxboxpl.org/portal/]FluxboxPL[/url] [url=http://przepis-na-lo.pl/]Przepis na LibreOffice[/url]

Offline

 

#13  2012-03-10 00:45:30

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Duqu - ciekawe jak z serwerami linuxowymi

Co nie zmienia w niczym faktu, że jeśli ktokolwiek wyłożyl trochę drobnych (8,5 miliarda dolarów) za komunikator i "know-how", to nie podda sie bez walki, choćby miał co tydzień zmieniać protokół, i wbudować w nowe klienty Skype np mechanizm DRM, żeby takie próby powstrzymać, i zrobić ze Skype drugiego Sliverighta.

Natomiast umieszczenie w wersjach Skype dla Win i Mac systemu automatycznej aktualizacji jest jak najbardziej wykonalne.
Co najwyżej diabli wezmą wersje dla Linuxa i Androida, ale po nich w MS nikt nie będzie płakał.

W dodatku w interesie MS nie jest jedyny komunikator, bo za niego kasy nie biorą, ale interes platformy Windows i Win Mobile.
Także, jakakowiek alternatywa dzialająca na platformie WIndows nie zmienia staus quo i w żaden sposób nie obniża wyników finansowych MS.
Interesujące natomiast jest, żeby nie stracić kontroli nad dostępnością i funkcjonalnością Skype na konkurencyjne platformy, jak Linux czy przede wszystkim Android.
Także tutaj nie odpuszcza, i prawdopodobnie skonczy się to integracją Skype z DRM (dla dobra użytkowników ;P ).

Pozdrawiam
;-)

Ostatnio edytowany przez Jacekalex (2012-03-10 00:56:43)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.027 seconds, 19 queries executed ]

Informacje debugowania

Time (s) Query
0.00026 SET CHARSET latin2
0.00008 SET NAMES latin2
0.00183 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.225.72.161' WHERE u.id=1
0.00185 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.225.72.161', 1732819161)
0.00096 SELECT * FROM punbb_online WHERE logged<1732818861
0.00144 DELETE FROM punbb_online WHERE ident='18.117.78.87'
0.00103 DELETE FROM punbb_online WHERE ident='185.191.171.19'
0.00083 DELETE FROM punbb_online WHERE ident='3.137.159.134'
0.00090 DELETE FROM punbb_online WHERE ident='3.16.47.89'
0.00113 DELETE FROM punbb_online WHERE ident='52.15.238.221'
0.00085 DELETE FROM punbb_online WHERE ident='54.36.148.148'
0.00084 DELETE FROM punbb_online WHERE ident='54.36.149.53'
0.00084 DELETE FROM punbb_online WHERE ident='66.249.73.227'
0.00125 SELECT topic_id FROM punbb_posts WHERE id=197290
0.00022 SELECT id FROM punbb_posts WHERE topic_id=20858 ORDER BY posted
0.00123 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=20858 AND t.moved_to IS NULL
0.00007 SELECT search_for, replace_with FROM punbb_censoring
0.00258 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=20858 ORDER BY p.id LIMIT 0,25
0.00159 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=20858
Total query time: 0.01978 s