ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Есть ли вирусы на Github? (https://forum.antichat.xyz/showthread.php?t=559576)

PingVinich 08.05.2017 07:31

Цитата:


magic сказал(а):



Всем привет!

Так и не понял всю сущность github`a, я просто с него плагины и скрипты качаю.

Вопрос: есть ли на нем вредоносный код?

Чисто теоретически вполне возможно выложить на гитхаб вирусные бинарники и скрипты с "закладками".

Не один здравомыслящий человек инжектить вредоносный код в опенсорс не будет ибо это сразу подорвет репутацию, как только кто-либо подобный код обнаружит.

Однако github сам никак не проверяет, что в него заливают (кроме размера файла) и теоретически в него можно залить что угодно.

Есть. Примером является недавний слив Hacking Team. Там есть вредоносный код, более того, очень много людей знают об этом.
[doublepost=1494214299,1494214002][/doublepost]И ещё, стоит помнить, что не каждый вредонос это вирус. Вирус - это один из типов вредоносного ПО, который изменяет код других программ (перезаписывает своим, добавляет свой), системные области памяти или загрузочные разделы. Да, каждый вирус - вредонос, но не каждый вредонос - вирус.

ghostphisher 08.05.2017 13:31

Если активно качаем с гитхаба, не ленимся запускать софт на виртуалке, проверка АВ, чекалками руткитов, проверка траффика. Потом делаем выводы. Даже если ничего не показало - не показатель чистоты файла )

nikos 08.05.2017 14:35

Ответ не совсем верный но вредосное ПО есть везде где можно качать на халяву на любом сервисе бесплатного обмена данными можно найти вредонос даже если платишь за скачивание это не факт что там нет вредоноса так что это есть визде и не кто тебе не даст не каких гарантий

PingVinich 08.05.2017 16:27

Цитата:


ghostphisher сказал(а):

Если активно качаем с гитхаба, не ленимся запускать софт на виртуалке, проверка АВ, чекалками руткитов, проверка траффика. Потом делаем выводы. Даже если ничего не показало - не показатель чистоты файла )


При такой философии, только реверс, только хардкор.

Pazun 20.04.2020 09:50

Очень даже может, AContari так взломали, стиллер загрузили на гит хаб и
https://forum.antichat.xyz/attachmen...bb9eb0b2fc.png

сказали что это рекламная программа! Извиняюсь что ссылка удалена, это так первоночально было в переписке


Время: 17:07