LINUX.ORG.RU
ФорумTalks

Законно ли написание экспериментальных троянов?

 


0

2

Законен ли такой эксперимент:

Написать программу для Linux, аналогичную вендовым троянам, но не несущую вреда, а выводящую при успешном заражении предупреждения, типа едрить вы простофиля, сударь. И выложить под видом полезной программы на какой-нибудь публичный ресурс.

Будет ли это считаться распространением вредоносного ПО?

☆☆☆☆☆

Если пользователь этого не ожидает и для него это нежелательно, значит это вредоносно.

stitchix
()

И выложить под видом полезной программы на какой-нибудь публичный ресурс.

Без этого пункта, вроде бы, законно. С ним - точно нет.

Axon ★★★★★
()

Вообще, всё, что происходит на чужих компьютерах по вашей воле и без явно выраженного согласия хозяев - неправомерный доступ к компьютеру.

Axon ★★★★★
()

Тебя посодют, а ты не пиши... :)

iZEN ★★★★★
()

И выложить под видом полезной программы на какой-нибудь публичный ресурс.

Распространение. Благие намерения не спасают.
В каком-то интервью у аверов спросили можно ли написать такого червя, который используя те-же уязвимости «заражает» компы и убивает вредоносов, выводя попутно «едрить вы простофиля, сударь». Ответом было «Посодют»

В тех же рассказах было и то, что обмен тушками у аверов - мероприятие за которое садить должны. Просто никто не заявил еще)

Kuzz ★★★
()

Хм-м... под винду в своё время были такие программы-шутки, которые, например, окна уводили из-под мыши или там переводили все стандартные сообщения на новорусский язык («Отворяй!» вместо «Открыть», «Без базара» вместо «ОК» и пр.). Их предполагалось ставить на комп товарищу.

Что же касается такого трояна, то он делу не поможет особенно. Просто баланс между безопасностью и удобством в Линуксе сильно перекошен. Чтобы настроить AppArmor, а тем более, SELinux, надо о них знать, надо уметь их настраивать, надо делать это для каждой программы, надо это отлаживать, а для десктопных дистров это второстепенное дело, новые обои важнее. Чтобы полностью отказаться от проприетарного софта, надо... эм... быть фанатиком. Чтобы читать код каждой устанавливаемой программы, надо быть сверхчеловеком. Чтобы пользоваться исключительно стабильным софтом, надо привыкнуть к говну мамонта.

Линуксу очень не хватает хорошего, мощного, зловредного трояна, чтобы накрывал серверы и десктопы, уничтожал данные, произвёл мировую эпидемию... я думаю, только тогда дистроклепатели начнут чесаться насчёт песочниц, распределения привилегий и устранения уязвимостей, и о том, как всё это сделать простым и понятным как можно большему числу людей, и о том, как найти оптимальный баланс между удобством и паранойей.

proud_anon ★★★★★
()
Ответ на: комментарий от Kuzz

1) кто такие аверы?

2) уязвимость тут только одна — прокладка между стулом и клавиатурой.

Ttt ☆☆☆☆☆
() автор топика

Ну так выложи и опиши типа «Тест на уязвимости». И никто тебе слова не скажет.

Dron ★★★★★
()

Когда в Linux включается меню по правой кнопке мыши, блокируются все горячие клавиши. Смена звука, смена окна, вызов главного меню... Помогает только Ctrl-Alt-F1 или SysRq.

Пишем программу, выводящее иксовое меню 1x1 пиксел. Затем нерабочий код, «вешающий» программу. Всё. Можно вместо 1 пиксела сделать картинку с просьбой отправить SMS.

Ещё очень весело с полноэкранными приложениями.

ZenitharChampion ★★★★★
()
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от Ttt

аверы = производители антивирусов

Это не отменяет того факта, что прога делает не то, что заявлено в описании.

Kuzz ★★★
()
Ответ на: комментарий от Kuzz

> прога делает не то, что заявлено в описании.

Разработчики GNOME - злоумышленники! Они в свою рпограмму встроили «пасхальное яйцо» - рыбку.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от Dron

О, вот так (с припиской мелким шрифтом «блокирует экран, требует от пользователя согласиться с тем, что пользователь - простофиля») может и прокатить

Kuzz ★★★
()

Не бывает законной или незаконной деятельности. Бывает лицензированная или нелицензированная.

anto215 ★★
()
Ответ на: комментарий от Kuzz

Да как угодно, уведомил пользователя и ты чист.

Dron ★★★★★
()

Думаю что ничего плохого нет, если судить по-человечески. Но после нескольких историй есть вероятность что такие действия запретили законом. Когда-то очень давно читал в компьютерном журнале о вирусах-червях. Самый-самый первый был сделан в MIT студентом просто проверить, получится ли распространяться по сети. Получилось, студент потом помогал остановить заражения, охватившие весь мир. Не помню как назывался вирус. Помню что повторилась история с червём «Melissa». Тоже ничего плохого не хотели, тоже заразился весь мир.

ZenitharChampion ★★★★★
()
Последнее исправление: ZenitharChampion (всего исправлений: 2)

Кстати, а ни у кого хороших троянчиков нет случайно, чтобы положить в архивчики на сосфорже? Цель — уничтожать содержимое архива при попытке распаковки в мастдайке.

Eddy_Em ☆☆☆☆☆
()

а выводящую при успешном заражении предупреждения, типа едрить вы простофиля, сударь

ещё картинку сразу

fornlr ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Когда в Linux включается меню по правой кнопке мыши, блокируются все горячие клавиши.

Razor-Qt, ничего не блокируется.

Не абсолютизируй свои локальные проблемы.

question4 ★★★★★
()
Ответ на: комментарий от Kuzz

В каком-то интервью у аверов
В тех же рассказах было и то, что обмен тушками у аверов - мероприятие за которое садить должны. Просто никто не заявил еще)

Обмен несортированными коллекциями троянов и прочей «радости»

При желании можно притянуть статью 273. При желании под эту же статью можно притянуть любую литературу по компьютерной безопасности. Вопрос: как защищать компьютеры не нарушая УК? :)

С другой стороны, так как преступление не тяжкое, то если нет пострадавших и заявителей — нет преступления. Если участники обмена сами себя не сдадут. Так? Или нет?

Можно ссылку на то интервью?

question4 ★★★★★
()
Ответ на: комментарий от ZenitharChampion

GNOME и KDE

Хочется сказать, что оба не нужны :)

Баг в каком-нибудь трекере есть? На скольки машинах наблюдал? Уж очень неудобная вещь, подозреваю, что если бы проблема была распространена, о ней бы ругались гораздо чаще.

question4 ★★★★★
()
Ответ на: комментарий от question4

Ссылку сейчас не найду, давненько читал.

С другой стороны, так как преступление не тяжкое, то если нет пострадавших и заявителей — нет преступления. Если участники обмена сами себя не сдадут. Так? Или нет?

Именно.

Kuzz ★★★
()
Ответ на: комментарий от Axon

Вообще, всё, что происходит на чужих компьютерах по вашей воле и без явно выраженного согласия хозяев - неправомерный доступ к компьютеру.

Устанавливая данное ПО вы соглашаетесь с .. . А по ссылке разрешить себе делать с пк все что угодно, еулы никто не читает.

KillTheCat ★★★★★
()
Ответ на: комментарий от KillTheCat

Устанавливая данное ПО вы соглашаетесь с .. . А по ссылке разрешить себе делать с пк все что угодно, еулы никто не читает.

Ну, мейлсру со своими троянами так и делает.

Axon ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Unity, не блокируется. Так что во всех прогрессивных DE все нормально.

HerrWeigel ★★★★
()
Последнее исправление: HerrWeigel (всего исправлений: 1)
Ответ на: комментарий от question4

В трекерах не искал. Наблюдал на 2 компах. Просто берём Firefox, открываем что-нибудь тяжёлое, жмём правой кнопокой мыши по чему-нибудь. Показывается меню, но не получается нажать ни по одному пункту из-за тормозов программы. Не получается сменить окно, не получается нажать по кнопкам других окон. Нажимаем Ctrl-Alt-F1, пишем «killall firefox».

ZenitharChampion ★★★★★
()
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от ZenitharChampion

не получается нажать ни по одному пункту из-за тормозов программы

А подождать, пока отработает и закончит шерудить диском?

question4 ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Когда в Linux включается меню по правой кнопке мыши, блокируются все горячие клавиши

В Unity (Ubuntu 13.10) при вызванном меню ПКМ по кнопке «Super» открывается-таки окошко «Линз» (типа поиска, ага).

Ze
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.