HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.05.2017, 07:31
PingVinich
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами: 4817306

Репутация: 0
По умолчанию

Цитата:

magic сказал(а):



Всем привет!

Так и не понял всю сущность github`a, я просто с него плагины и скрипты качаю.

Вопрос: есть ли на нем вредоносный код?

Чисто теоретически вполне возможно выложить на гитхаб вирусные бинарники и скрипты с "закладками".

Не один здравомыслящий человек инжектить вредоносный код в опенсорс не будет ибо это сразу подорвет репутацию, как только кто-либо подобный код обнаружит.

Однако github сам никак не проверяет, что в него заливают (кроме размера файла) и теоретически в него можно залить что угодно.
Есть. Примером является недавний слив Hacking Team. Там есть вредоносный код, более того, очень много людей знают об этом.
[doublepost=1494214299,1494214002][/doublepost]И ещё, стоит помнить, что не каждый вредонос это вирус. Вирус - это один из типов вредоносного ПО, который изменяет код других программ (перезаписывает своим, добавляет свой), системные области памяти или загрузочные разделы. Да, каждый вирус - вредонос, но не каждый вредонос - вирус.
 
Ответить с цитированием

  #2  
Старый 08.05.2017, 13:31
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Если активно качаем с гитхаба, не ленимся запускать софт на виртуалке, проверка АВ, чекалками руткитов, проверка траффика. Потом делаем выводы. Даже если ничего не показало - не показатель чистоты файла )
 
Ответить с цитированием

  #3  
Старый 08.05.2017, 14:35
nikos
Новичок
Регистрация: 25.12.2016
Сообщений: 0
С нами: 4938696

Репутация: 0
По умолчанию

Ответ не совсем верный но вредосное ПО есть везде где можно качать на халяву на любом сервисе бесплатного обмена данными можно найти вредонос даже если платишь за скачивание это не факт что там нет вредоноса так что это есть визде и не кто тебе не даст не каких гарантий
 
Ответить с цитированием

  #4  
Старый 08.05.2017, 16:27
PingVinich
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами: 4817306

Репутация: 0
По умолчанию

Цитата:

ghostphisher сказал(а):

Если активно качаем с гитхаба, не ленимся запускать софт на виртуалке, проверка АВ, чекалками руткитов, проверка траффика. Потом делаем выводы. Даже если ничего не показало - не показатель чистоты файла )

При такой философии, только реверс, только хардкор.
 
Ответить с цитированием

  #5  
Старый 20.04.2020, 09:50
Pazun
Новичок
Регистрация: 19.04.2020
Сообщений: 0
С нами: 3194435

Репутация: 0
По умолчанию

Очень даже может, AContari так взломали, стиллер загрузили на гит хаб и


сказали что это рекламная программа! Извиняюсь что ссылка удалена, это так первоночально было в переписке
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.