Правда о вирусах для Mac OS X

Чтобы отправить комментарий — войдите.
  • N
    13 ноя 09
    если я правильно понял материал, получается антивирус на мак- это вопрос времени, если маки получат близкое к windows распространение.
    Ответить
    • N
      Уже есть и на Мак ОС Х: Clam AntiVirus
      Ответить
      • mactips
        mactips АВТОР
        nordvarvar 13 ноя 09
        Ага, есть в серверной версии и можно накатить через macports на десктопную.
        Ответить
    • mactips
      mactips АВТОР
      nomby 13 ноя 09
      Антивирусы для Mac OS X и сейчас есть. Производителям антивирусов хочется поднять продажи. Больше ни для чего.

      Ну разве что, виндовые вирусняки срезать на Mac OS X Server.
      Ответить
    • ikarfly
      nomby 13 ноя 09
      Уже есть Касперский для Мака...
      Ответить
      • mactips
        mactips АВТОР
        ikarfly 13 ноя 09
        Ага. Мне даже удалось его запустить :)

        Проработал минут 7 и выпал в креш. :))
        Ответить
  • A
    13 ноя 09
    Начать надо было с молитвы.
    Ответить
  • prometheus
    13 ноя 09
    Вирусы вданном случае можно охарактеризовать как показатель востребованности и распространенности той или иной ситемы. Чем больше "умных" глов обладают windows тем больше его изучают и пытаются эксперементировать создавая, ну например, вирусы. Ну а те кто пытается на этом делать выгоду тоже пойдут в сторону большей распространенности, ибо им нужна массовость. Поэтому и существует такая расслабуха в мире Unix like к которым можно причислить Мак так как там ядро от FreeBSD.
    Ответить
    • mactips
      mactips АВТОР
      prometheus 13 ноя 09
      Поверь, корпоративные unix-серверы — гораздо более вкусная и прибыльная цель, чем твой домашний гробик с варезом, фотками с ебибта и проном :))
      Ответить
      • prometheus
        Завладение корпоративным сервером это ручная работа подвластная не всем и не во всех случаях. А завладение персоналкой за которой сидит мартышка с гранатой — дело поставленное напоток. При условии что у обычного пользователя каналы выхода в инет не на много меньшие чем у корпоративного сервера, для бот сети это равнозначные цели. Напрашивается вывод "Зачем платить больше?" (с) реклама
        Ответить
        • mactips
          mactips АВТОР
          prometheus 13 ноя 09
          Эффективность "домашних" ботсетей сейчас чрезвычайно низка. Провайдеры все чаще закрывают 25 порт, не разрешают владельцам статичных ip менять поизвольно обратную запись ns (обломс спам) и ставят флуд-контроль на маршрутизаторах (прощай ДДос и подбор криптоключей).

          А за корпоративым гейтвеем, если суметь его пробить, можно найти очень много интересного.
          Ответить
          • prometheus
            Во всех сетях где я знаю 25 порт открыт иначе пользватели бы не смогли пользваться своими meil.ru и прочими. И ip им выдается динамически. Вот это праздник для ботов. А ты какую-то утопию рассказываешь не соответсвующую сдействительностью. Откуда на моем почтовом сервере в день около 35000 спама отсеевается? И адреса в этих письмах пестрят *.dsl.telesp.net.br host-41-196-117-161.static.link.com.eg 96-35-205-7.dhcp.stls.mo.charter.com

            выбрал попавшиеся :) Это плохие провайдеры?
            Ответить
            • mactips
              mactips АВТОР
              prometheus 13 ноя 09
              закрывают стандартные порты smtp сервера на выход, причем тут обращение кклиента к mail.ru?

              PTR запись посмотри спамерcких доменов через dig -x

              скорее всего не соответствует основной (A)

              так тоже можно хорошо фильтровать, правда тогда будет отшибать кривонастроенные почтовики :))
              Ответить
          • slovelissimo
            "всё чаще закрывают 25ый порт"? да вы,батенька,из прошлого века,видимо,и провайдеры такие- тоже. Нафиг нужен такой провайдер,у которого мозга админов хватило только на рубку портов?
            Ответить
            • mactips
              mactips АВТОР
              slovelissimo 13 ноя 09
              а что делать?! :)

              Слышал, у одного из московских ISP вообще отрубили от сети хосты с виндой xp sp2 не обновленные до sp3 Ибо достал срать в сеть этот заповедник вирусов и троянов.
              Ответить
              • N
                Меня разок отрубили — за то что в торрент-клиенте не снял галку с DHT XD
                Ответить
          • N
            За граничным маршрутизатором должен стоять firewall )
            Ответить
          • Lexx13
            mactips 13 ноя 09
            Обычно там DMZ находится, по крайней мере в системах, которые я проектировал, ну и классика — HoneyPot куда по логам постоянно ломились :)
            Ответить
            • mactips
              mactips АВТОР
              Lexx13 13 ноя 09
              ага, чтобы не нагружали тупым стуком основной гейтвей
              Ответить
  • D
    13 ноя 09
    я сам из IT статье +500 — подитожил все мои мысли.

    к коментам — некоторые дизтопливо умудряются в бензивое движки заливать.

    короче дело было не в бобине...

    З. Ы. под виндой у меня тоже вирусы — редкость (за последние года 4 не помню вообще что бы цеплял) — но клиентские машины несут и там ведь букеты :)
    Ответить
    • diksoft06
      Присоединяюсь.
      Ответить
    • C
      dkarpov 13 ноя 09
      Полностью согласен!
      Ответить
    • prioric
      dkarpov 13 ноя 09
      на клиентских машинах это рубится в два счёта, оставляешь юзеру только ворд, эксель, и пауэрпоинт. И усё. ну можно еще медиаплэер оставить. всё остальное полисями закрыто, Ибо нефиг, лазать по сетям. ну и SEP11 на клиенте. ТОгда всё, год уже ни одного вирусяки на клиентах. Народ сидит в наушниках работает, начальство довольно, и нам делать нечего. книжки читаем да фильмы смотрим.
      Ответить
  • onelol
    13 ноя 09
    А зачем писать вирусы для маков?

    смысл какой?
    Ответить
  • stonex
    13 ноя 09
    Щас дети и "эксперты" понабегут и холивар начнется.
    Ответить
    • strelok139
      Врятли, они до 3 страницы невсегда доходят, а статья неплохая нету в ней слогонов и тому подобное. Жаль "+" не могу поставить...
      Ответить
      • mactips
        mactips АВТОР
        strelok139 13 ноя 09
        икспертов и анонимных анилитегов сегодня не будед :)
        Ответить
  • K
    12 ноя 09
    Средств разработки под Mac гораздо меньше и утруждать себя обучением программирования под эту ось вирусописатель не будет, поскольку перспективности мало.

    А то что мак впринципе нафиг никому не нужен, кроме чёкнутых фанатиков — то факт!
    Ответить
    • mactips
      mactips АВТОР
      kolesnikovd 13 ноя 09
      сына, лол.

      Копченые индусы и китайские дети уже давно научились жамкать кнопки в визии и генерить тонны говнокода ГОРАЗДО быстрее тебя.

      Так что, ты останешься без своей порции доширака :))
      Ответить
      • N
        Быдлокодеры заполонили планету.

        А что надо? Правильно читать стариков Танненбаума, Кнута и прочих.
        Ответить
      • slovelissimo
        Если бы мак имел хтя бы рядом близкую к винде распространённость и мало-мальскую внятную нативную поддержку тонн железа-он бы был ничем не менее уязвим,чем винда. А так,ради этих мелких процентов рынка,никто просто возиться не хочет.
        Ответить
        • slovelissimo
          Это притянуто за уши.Вирусописательство-давно уже способ зарабатывать деньги,а не желание юного гениального программера выделится. ВСЕ вирусы выполняют чётко определённые функции, "вирус ради вируса"-это давным -давно миф.
          Ответить
          • slovelissimo
            з.ы.- я как-то статьям,написанным ламерами ради того,что "пролить свет" на вопрос,в котором они особо не секут,не доверяю.

            з.ы.ы.- landon fuller неоднократно писал о том, что на дыры в эппле просто плюют, пока явно не продемонстрировано публично еиспользование уязвимости. мелкософт же латает дыры независимо от того, пользовал кто-то дырку или нет.В результате имеем винду,в которой про все уязвимости всё понятно,и которая в работе в корпоративке при нормальном админе не имеет проблем и крайне сложна для взлома ,если все известные дыры прикрыты,или мак, в котором потенциальные дыры открыты,и на них забили. Это не мешает макосу остоватся хорошей системой,но упирается всё равно всё только в смысл потраченных усилий на несанкционированное пользование. было бы распространение-ломали бы только так именно потому,что дыры тупо не закрывают.
            Ответить
            • M
              Apple выпускает Security Updates с определённой переодичностью. В этих апдейтах большей частью идут мелкие правки софта, через который модно было-бы что-то сделать.

              Хотел узнать, а у вас есть сведения об уязвимости, которая была давно выявлена и до сих пор игнорируется Apple Inc? Я хочу почитать про эту уязвимость(сти)
              Ответить
              • N
                Поэтому надо ставить Линь, ну ил БЗДю.
                Ответить
                • M
                  Ну нутро у Mac OS в данный момент стоит от фряхи
                  Ответить
                  • N
                    А если нет разницы зачем платить больше? :)
                    Ответить
                    • M
                      Ну ведь платится не за ядро системы. А за то, как были сделаны надстройки и за компьютер, который практически полностью собирается на заводах Apple. Этим Apple обеспечивает тесную связь системы со своим железом. За использование запатентованых Apple итехнологий (системных методов и частей интерфейса)

                      Я заплатил больше, не жалею :)
                      Ответить
                      • slovelissimo
                        "заводы эппл"? Класс,это что-то новенькое...я почему-то всегда думал,что им железо oem odm поставщики собирают (материнки ,например,fosconn), но жажда фанатов покланяться огрызанному яблоку,оказывается,гораздо сильнее реальной жизни... Единственный плюс макоса- в том,что он рассчитан на весьма ограниченное количество железа, а исправить ошибку в 1ом драйвере в разЫ проще,чем в 10 000 для винды.
                        Ответить
                        • slovelissimo
                          з.ы.-нет,забыл.Есть ещё один плюс- маркетинг. Это реально победа эппла над всем.Вот только с Нокией за патенты рассчитаются,и вперёд...
                          Ответить
                          • slovelissimo
                            з.ы.ы.- не могу :))) "заводы эппл" :)))) Я под стол,чем больше повторяю-тем смешнее :))
                            Ответить
                    • slovelissimo
                      Разница ОГРОМНА,недоделанные линуксовые полукустарные поделки никаким раком не дотягиваются ни до винды,ни до макоса. Для домохозйки — пофиг,её "Тырнет тут" кнопка нужна и папочка "кино", для супермегаадмина -тоже пофиг,он живёт в операционках,а обычный среднестатистический человек никакого желания разбираться в глюкинуксах не имеет. Ему удобнее "некст-некст-некст" на любое железо или вообще без этого ,перетащит иконку в программы.
                      Ответить
                • Fort2005
                  не БЗДИ.
                  Ответить
              • slovelissimo
                Ну например вот -securitylab.ru . имя landon fuller я уже упоминал,это человек — программист-системщик высочайшего класса под макос, и о различных уязвимостях макоса он сообщает регулярно,равно как и забивании эпплом и отмазки на его работы. Я привёл ЕДИНСТВЕННЫЙ пример из многих,в рамках комментов к статье искать больше не вижу смысла что-то искать.
                Ответить
                • mactips
                  mactips АВТОР
                  slovelissimo 13 ноя 09
                  Нет там никакого "ядра от фряхи" нет!! :))

                  это родственное, но не идентичное ядро на базе mach -darwin

                  $ uname -a

                  Darwin imac-mps.local 8.11.1 Darwin Kernel Version 8.11.1: Wed Oct 10 18:24:42 PDT 2008; root:xnu-792.25.20~1/RELEASE_PPC Power Macintosh powerpc
                  Ответить
                  • N
                    Ядро-то дарвиновское тоже бесплатное ;) Да и системные программы можно из бздей разных взять, а что лицензия бсд очень многое позволяет ;)
                    Ответить
                    • mactips
                      mactips АВТОР
                      nordvarvar 13 ноя 09
                      Так и делаю иногда.

                      Смотреть macports.org

                      finkproject.org
                      Ответить
    • M
      А зачем стотищь милионов редакторов кода? Вот есть Xcode, зачем плодить его подобия?

      В Xcode можно написать и C код, или люди пишут вирусы на Ассемьлере?
      Ответить
      • N
        Ну прерывания и все дела ;)
        Ответить
  • M
    12 ноя 09
    Не могу смотреть на сообщения о вирусах под Мак без слёз.

    Вирус или ПО не может ничего сделать без получения им прав пользователя (администратора), которые юзер предоставляет путём ввода своего пароля в окно, которое ему покажет система.

    Если включен системный firewall, то вирус (если таки юзер сглупил и ввёл пароль дав доступ к своим данным) не сможет никуда сунуться без очередного предупреждения пользователя.

    У меня стоит LitleSnitch, так я вижу даже если мой комп из вне прощупывается кем-то. Если мне не нравятся запросы, я просто выбираю опцию что-бы запретить эти вызовы навсегда.

    В общем вирус/вредное ПО будет работать на компьютере пользователя только из-за тупости пользователя
    Ответить
    • S
      moon4ik 13 ноя 09
      Вот мы и пришли к заключению, что количество тупых пользователей огромно. А что дальше?
      Ответить
    • mactips
      mactips АВТОР
      moon4ik 13 ноя 09
      Если между машиной со "снитчем" и сетью поставить еще одну с хорошим, годный файрволом типа ipwf или ipfilter c наглухо закрытым диапазоном портов, то в denied-логах файрвола можно много узнать интересного о поведении самого литл-снитча.
      Ответить
      • N
        Шо за снитч?
        Ответить
        • N
          При этом он и сам ещё оказывается стучит? Мдааа.

          Блять, у меня из-за Вас приступ паранойи разыгрался, я теперь в шпионстве наш цисковый пикс подозревать буду
          Ответить
          • M
            Куда? На свой сервис? Первым делом после установки LittleSnitch, я запрещаю ему самому выходить в интернет :)
            Ответить
            • mactips
              mactips АВТОР
              moon4ik 13 ноя 09
              Запрещать то можно :)) Это да.

              Родной, эппловский файрвол тоже оставляет открытыми несколько портов для "служебных нужд".

              Это можно проверить, прощупав машину снаружи nmap'oм.
              Ответить
  • budhart
    12 ноя 09
    М-м-м-м. На мой непросвещенный взгляд, вирус для Мака будет примерно таким:

    su runmeveryneed

    bla-bla-bla....

    bla-bla-bla "rf -rf \" ... bla-bla-bla...

    bla-bla-bla....

    ну и так далее.
    Ответить
    • budhart
      budhart 12 ноя 09
      извиняюсь ошибся "в модуле".. должно быть так:

      bla-bla-bla....

      bla-bla-bla "rm -rf \" ... bla-bla-bla...

      bla-bla-bla....
      Ответить
      • mactips
        mactips АВТОР
        budhart 12 ноя 09
        как позорно не знать знаменитый патч Бармина )

        # rm -rf /*

        В варианте для Mаc OS X это будет:

        sudo rm -rf /*

        Password:

        пыщ-пыщ-пыщ....

        Но мы ведь говорим о вирусах, правда? а не о долпоепах-в-терминале? :))
        Ответить
        • budhart
          mactips 12 ноя 09
          Извиняюсь, всё правильно — rm -rf /* -именно так, виндоуз мозги заклинил... :(
          Ответить
        • budhart
          mactips 12 ноя 09
          а вот кстати, как отработается — rm -rf / * (тут стоит пробел между слешом и *)
          Ответить
          • budhart
            budhart 12 ноя 09
            в маке?
            Ответить
            • mactips
              mactips АВТОР
              budhart 13 ноя 09
              Также ка ки обычно :)

              Опция -f (forced) поможет не задавать лишних вопросов о синтаксисе.
              Ответить
          • N
            Или снесёт / или выдаст ошибку.
            Ответить
        • budhart
          mactips 12 ноя 09
          счас большинство вирусов — социальные..... клик ми .:)
          Ответить
        • N
          Канонiчно просто rm -rf /
          Ответить
    • mactips
      mactips АВТОР
      budhart 13 ноя 09
      Материал нестаточно говнист для попадания на первую :)
      Ответить
      • mactips
        mactips АВТОР
        mactips 13 ноя 09
        OS X 74 vs. Windows 16.

        Броня против дырок! Выбери свою судьбу!! :))

        как то так.... :)
        Ответить
    • N
      echo "test... test... test..." | perl -e '$??s:;s:s;;$?::s;;=]=>%-{
      Ответить
full image