Перейти к содержимому


Фото

Linux и вирусы-шифровальщики


  • Чтобы отвечать, сперва войдите на форум
15 ответов в теме

#1 Оффлайн   John Doe

John Doe

    Герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 737 Сообщений:
  • Авто:FFIII

Опубликовано 12.04.2017 - 11:58

стоит убунта в офисной локалке

на ней вайн, под вайном 1с, файловая база на серверной шаре

Что будет если юзер откроет вложение из письма с виндовым екзешником?

Выполнится ли тот под вайном и получит ли доступ к примонтированным шарам?

 


  • 0

#2 Оффлайн   Санчо

Санчо

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 406 Сообщений:

Опубликовано 12.04.2017 - 12:00

стоит убунта в офисной локалке

на ней вайн, под вайном 1с, файловая база на серверной шаре

Что будет если юзер откроет вложение из письма с виндовым екзешником?

Выполнится ли тот под вайном и получит ли доступ к примонтированным шарам?

ну скажем из винды на примонтированный сетевой диск

вирусы вполне лезли (не шифровальщик а который exe лепит по названиям папок и файлов)

 

думаю и тут могут


  • 0

#3 Оффлайн   grem

grem

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 327 Сообщений:
  • Авто:Каршеринг

Опубликовано 12.04.2017 - 12:04

Что будет если юзер откроет вложение из письма с виндовым екзешником?

Убунта не поймет что за хрень ей суют


  • 0

gallery_8555_2500_9740.png


#4 Оффлайн   Санчо

Санчо

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 406 Сообщений:

Опубликовано 12.04.2017 - 12:14

Убунта не поймет что за хрень ей суют

убунта не поймет а вот вайн...


Изменено: Санчо, 12.04.2017 - 12:14

  • 2

#5 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 12.04.2017 - 12:36

стоит убунта в офисной локалке
на ней вайн, под вайном 1с, файловая база на серверной шаре
Что будет если юзер откроет вложение из письма с виндовым екзешником?
Выполнится ли тот под вайном и получит ли доступ к примонтированным шарам?

монтируй home с noexec и не парься.
ну или lxc. что-то я про него все время забываю.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#6 Оффлайн   REGISTRATOR

REGISTRATOR

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 17 840 Сообщений:

Опубликовано 12.04.2017 - 12:38

вирусы ж наверно используют API функции винды, незнаю правда вайн все там использует.....


  • 0

#7 Онлайн   Dimitrius

Dimitrius

    Герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 728 Сообщений:

Опубликовано 12.04.2017 - 12:48

стоит убунта в офисной локалке

на ней вайн, под вайном 1с, файловая база на серверной шаре

Что будет если юзер откроет вложение из письма с виндовым екзешником?

Выполнится ли тот под вайном и получит ли доступ к примонтированным шарам?

 

Если под юзером стоит wine - то при запуске шифровальщика будет всё закриптовано, до чего может дотянуться этот юзер - проходили такое уже. Это помимо шары также и весь userhome касается - wine подключает его как доп. диск.


  • 0

#8 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 12.04.2017 - 12:50

Это помимо шары также и весь userhome касается - wine подключает его как доп. диск.

ну так отключи.
а решения я уже описал выше.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#9 Онлайн   Dimitrius

Dimitrius

    Герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 728 Сообщений:

Опубликовано 12.04.2017 - 13:01

ну так отключи.
а решения я уже описал выше.

 

Из коробки то он есть - дискуссия аж с 2006 года идёт: http://marc.info/?l=...66499402354&w=2

 

Я просто отключил wine, если кто его сильно хочет - делает себе специального wine юзера - и под ним только пускает :)


монтируй home с noexec и не парься.
ну или lxc. что-то я про него все время забываю.

 

home с noexec не поможет от запуска, оно и так не запускается автоматом - всегда нужно вмешательство пользователя :)


  • 0

#10 Оффлайн   Diogen

Diogen

    Штандартенфлудер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 885 Сообщений:
  • Авто:Бегемот,ПыЖ,Церато,СкайВэйв

Опубликовано 12.04.2017 - 13:19

по идее да . если вирус под вайном заработает то зашифрует все до чего дотянется . дотянется ли он до шары еще вопрос . зависит от способа доступа к шаре а в хоумнике может порезвится 

и никакие noexec не помогут ибо с точки зрения линукса виндовый бинарник это не исполняемый файл , а повод запустить эмулятор 

 

А зачем вайн + 1с ,если и нативный 1с существует ? 


  • 0
 
 

#11 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 245 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 12.04.2017 - 13:27

 

если вирус под вайном заработает то зашифрует все до чего дотянется

свежие версии шифруют всё, куда явно указан доступ, т.е. вирь рыскает по всем подключённым сетевым дискам...


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#12 Оффлайн   John Doe

John Doe

    Герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 737 Сообщений:
  • Авто:FFIII

Опубликовано 12.04.2017 - 18:15

А зачем вайн + 1с ,если и нативный 1с существует ? 

 

для 7.7 тоже есть?


 

Я просто отключил wine, если кто его сильно хочет - делает себе специального wine юзера - и под ним только пускает :)

 

если под этим отдельным wine юзером стартует прога, которой нужен доступ к папке на сервере, вирус-шифровальщик тоже получит туда доступ?


  • 0

#13 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 12.04.2017 - 19:44

home с noexec не поможет от запуска, оно и так не запускается автоматом

:stol:


noexec не помогут ибо с точки зрения линукса виндовый бинарник это не исполняемый файл

без 7хх хрен ты его не запустишь. даже вайн ругается.

Изменено: olegus, 12.04.2017 - 19:45

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#14 Оффлайн   Diogen

Diogen

    Штандартенфлудер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 885 Сообщений:
  • Авто:Бегемот,ПыЖ,Церато,СкайВэйв

Опубликовано 12.04.2017 - 19:48

если под этим отдельным wine юзером стартует прога, которой нужен доступ к папке на сервере, вирус-шифровальщик тоже получит туда доступ?

да . если вайн имеет доступ то и вирус тоже 


  • 0
 
 

#15 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 12.04.2017 - 19:57

проверил - не ругается. но это решето получается :) тогда только в контейнер его.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#16 Оффлайн   Toshkin

Toshkin

    Магистр флейма

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 19 521 Сообщений:
  • Авто:Дизельный пыльник проходимец.

Опубликовано 12.04.2017 - 20:08

На самом деле это жопа. Спасение только одно, правильно настроенный свежий бекап. Ни что так не радудет сердце, как свежий бекап.


  • 1




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика