Nový variant MacOS X backdoor-útoky APT na Mac stroje
Bola zistená sústredená vlna útokov "advanced persistent threat" (APT), zameraná na Mac užívateľov z etnika Uyghur. Pri útoku na Mac stroje bol použitý nový variant MacOS X backdoor (C+C server má IP adresu v Číne). Malware dostalo označenie Backdoor.OSX.MaControl.b.
Pre pridávanie komentárov sa musíte prihlásiť.
Som rád, že si sa nezmenil. Táto správa má naozaj veľa spoločného s týmto portálom AppleOS.sk. Ukazuje naozaj dôležitú informáciu, teda že niekto našiel poštu v ktorej bol obrázok a trójsky kôň. Toho trojského koňa je ale treba spustiť aby sa aktivoval.
Je pravda, že o Linuxe ešte nikto nepočul, že by sa také niečo dalo urobiť. V bežnej linuxovej distribúcii je možné nahradiť univerzálnu aplikáciu inštalačným balíčkom zo staticky linkovanými programami.
A v prípade Androidu od božskej firmy Google ani toto nie je nutné. Predsa len, keď sa výrobca OS postará sám o distribúciu záškodníckeho kódu, tak je to pohodlnejšie. A niekedy ani to nemusí urobiť a užívatelia sa nakazia.
Ale, načo by sa tu vôbec niekto zaoberal bezpečnosťou Linuxu? Veď čo oko nevidí, to srdce nebolí. Cenzúra je predsa dobrá vec. Stačí ju predsa používať a zároveň verejne odsúdiť.
Predsa len treba spomínať konkurenciu a vlastné chyby zamlčovať. Tak, ako to bolo vytýkané firme Apple v prípade Java metasploitu.
Takže som rád, že si sa humornou cestou ukázal ako človek robiaci rovnaké chyby, ako sa snažíš iným vyčítať.
Problem je v useroch (staci sa pozriet do threadov ubuntu alebo fedory, ludia setria 2sekundy no boote vymenou za vypnutie selinux, pam, aslr a pod).
Dalsi problem je v developeroch userspace a tiez moronom co fixuju permission problemy v distrach nastavenim 777 (ubuntu to zvyklo robit).
Bezpecnost nebude nikdy user-friendly a je chyba userov ze bezpecnost novyzaduju.
To plati pre vsetkych userov, nie len pre linuxakov (linuxaci su casto na tom horsie ako widlaci).
Ale, mne skôr išlo o to, že sa v správičkách dlhodobo odsudzuje konkurencia za rovnaké chyby, ako konajú božstvá. A to aj za pomoci cenzúry keď sa dlhodobo zatajujú chyby božstiev.
Nie, objektivita tu naozaj nemá čo robiť. Tu sú pánmi iné hriechy.
Zatiaľ bol Linux bezpečný len preto že bol málo rozšírený. To už dávno neplatí napríklad v prípade Androidu. Ale, to sa tu radšej zatají aby sa vyvolal falošný pocit bezpečia.
Kto na svojom systéme neobjavil nič záškodnícke, tak ten to iba nehľadal.