ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Работают ли виндозные вири под эмулятором Wine? :)
  #1  
Старый 18.01.2008, 05:16
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию Работают ли виндозные вири под эмулятором Wine? :)

Не, на самом деле это не шутка.
Мне интересно вот что.

Насколько вероятен такой расклад, что запустив (игру) под wine'ом в Линуксе запуститься и вирь, но! какова вероятность, что он останется работать после завершения работы wine'а/cedega?

Вообще есть ли шанс, что вирь пролезет куда-нить в БИОС например или куда-то ещё, чтобы остался после выключения эмулятора?

Вопрос касается тех вирей, которые распространяются для зомбирования/проксирования/создания_ботнетов из компов..
 
Ответить с цитированием

  #2  
Старый 18.01.2008, 08:43
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

Да работают но до биоса им врятли добратся щас помоему уже не одному вирю до биоса недобратся Ж) работают они пока включено приложение ) лечатся элементарн:
rm -rf /home/user/.wine
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #3  
Старый 18.01.2008, 09:05
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://bash.org.ru/quote/394204
 
Ответить с цитированием

  #4  
Старый 18.01.2008, 10:01
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию

хаха!! баш жжот!! )

MicRO, ну то, что они заработают это безо всякого сомнения. Мне интересно насколько серьёзную болезнь можно подцепить таким путём

А почему до биоса им уже не добраться? Что именно мешает, на каком уровне такая безопасность высокая?
 
Ответить с цитированием

  #5  
Старый 18.01.2008, 10:25
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

самое что плохое мне такое смогло сделать расшареную папку позаражать Ж) до биоса недобратся потому что wine врятли такое умеет )
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #6  
Старый 18.01.2008, 11:06
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Если ты под вайном юзаешь qip или oper`y или ещё какие-то виндовые программы и пароли сохраняешь, то вирь вполне может стырить эти пассы. Вайн эмулирует работу с реестром. Так что баш прав.
Цитата:
Что именно мешает, на каком уровне такая безопасность высокая?
Не думаю, что в вайне предусмотрено эмулирование различных NT-вызовов.

Последний раз редактировалось Ky3bMu4; 18.01.2008 в 11:09..
 
Ответить с цитированием

  #7  
Старый 18.01.2008, 11:31
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию

Опера под вайном это здорово Но пример понятен.

MicRO, всмысле расшаренную в Линуксе? А как оно узнало какая именно папка расшаренная в линуксе?
Насколько я понимаю наиболее опасная ситуация здесь - потеря собственных файлов, а прозамбировать таким образом тебя не смогут. После удаления вайновых файлов - вири легко улётят с этим удалением.
 
Ответить с цитированием

  #8  
Старый 18.01.2008, 11:43
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

2unixfan
ну обычная расшара пусть на винде пусть на linux'e (samba)
начинает шерстить на подключеных дисках и всё
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #9  
Старый 18.01.2008, 17:05
MacTep
Постоянный
Регистрация: 29.05.2006
Сообщений: 356
Провел на форуме:
1900547

Репутация: 576
Отправить сообщение для MacTep с помощью ICQ
По умолчанию

Ничем особо это для твоей безопасности не грозит. В любом случае всегда можно будет вылечить через:
# killall wine
$ rm -rf ~/.wine
И вообще, зачем переносить глюки с Винды на Линукс?
 
Ответить с цитированием

  #10  
Старый 18.01.2008, 20:11
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию

Цитата:
Сообщение от MacTep  
Ничем особо это для твоей безопасности не грозит. В любом случае всегда можно будет вылечить через:
# killall wine
$ rm -rf ~/.wine
И вообще, зачем переносить глюки с Винды на Линукс?
Ну иногда хочется какую-нить игрушку опробовать типа биллиарда, которая идёт под винду. Или какую-нить прогу для создания флэш-роликов. В кейгенах же вири могут прятаться, а с вайном не так и страшно.
Спасибо за ответ!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ