<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html</link>
    <description>Разработчики популярного свободного IRC-сервера UnrealIRCd (http://www.unrealircd.com)  опубликовали уведомление (http://www.unrealircd.com/txt/unrealsecadvisory.20100612.txt), в котором обнародовали информацию об обнаружении факта подмены злоумышленниками архива с исходными текстами программы. В ходе разбирательства было выявлено, что в ноябре 2009 года несколько файловых серверов проекта были взломаны, что позволило злоумышленникам подменить представленный для загрузки архив программы на вариант, содержащий троянскую вставку. &lt;br&gt;&lt;br&gt;&lt;br&gt;Добавленный троянский код представляет собой бэкдор (backdoor), предназначенный для организации лазейки для выполнения команд злоумышленников на сервере с привилегиями под которыми запущен процесс UnrealIRCd. При этом бэкдор доступен злоумышленникам даже если IRC-сервер работает в режиме транзитного хаба или доступ пользователей к нему ограничен парольной авторизацией.&lt;br&gt;&lt;br&gt;&lt;br&gt;Злонамеренный код обнаружен только в архиве Unreal3.2.8.1.tar.gz, не пострадали более...&lt;br&gt;&lt;br&gt;URL: http://seclist</description>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#152</link>
    <pubDate>Fri, 18 Jun 2010 12:05:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;так, когда оно им удобно. Круто, так держать. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Покажите, как надо. Хотя бы пример программного продукта, не менее секурного. Про &lt;br&gt;&amp;gt;&amp;gt;фичи я молчу, пусть хотя бы шелл даёт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как вариант - прикрутить к протоколу начальный пароль (открытым текстом), предназначенный &lt;br&gt;&amp;gt;только лишь для получения доступа к процедуре полномасштабной, тяжёлой но безопасной &lt;br&gt;&amp;gt;аунтентификации для входа в систему. Конечно, если ботнет хочет досить именно &lt;br&gt;&amp;gt;этот конкретно взятый SSH, то это не поможет, но вот от &lt;br&gt;&amp;gt;подобного сетевого шума и расхода 30&#037; CPU на криптографию спасёт. &lt;br&gt;&lt;br&gt;Заодно замечу, что злосчастные 30&#037; CPU я наблюдал только при снятии дампа по-живому, на далеко не самой быстрой машине. А вот сетевой шум я вообще не замечаю, даже на домашнем роутере (P-III, провайдер с более-менее честными 100 Мбит/с, прямая и обратная DNS-записи присутствуют, доменное имя и IP-адреса в инете засвечены, работает не первый год).&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (Arago)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#151</link>
    <pubDate>Fri, 18 Jun 2010 08:17:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;же машине сракерствуют. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Это уже даже не user&apos;ство, это, простите, натуральное ламерство. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Да, конечно, желание нормального дизайна протокола и демона которое хоть как-то лимитирует &lt;br&gt;&amp;gt;&amp;gt;автоматизированное оптовое дергание тяжелых ремотных процедур ... бздуны теперь называют вот &lt;br&gt;&amp;gt;&amp;gt;так, когда оно им удобно. Круто, так держать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Покажите, как надо. Хотя бы пример программного продукта, не менее секурного. Про &lt;br&gt;&amp;gt;фичи я молчу, пусть хотя бы шелл даёт. &lt;br&gt;&lt;br&gt;А как вариант - прикрутить к протоколу начальный пароль (открытым текстом), предназначенный только лишь для получения доступа к процедуре полномасштабной, тяжёлой но безопасной аунтентификации для входа в систему. Конечно, если ботнет хочет досить именно этот конкретно взятый SSH, то это не поможет, но вот от подобного сетевого шума и расхода 30&#037; CPU на криптографию спасёт.&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#150</link>
    <pubDate>Thu, 17 Jun 2010 19:18:30 GMT</pubDate>
    <description>&amp;gt; Информация о наличии проблемной версии в &lt;br&gt;&amp;gt; репозиториях других дистрибутивов отсутствует, &lt;br&gt;&lt;br&gt;В SuSE такого даже нет...&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#149</link>
    <pubDate>Thu, 17 Jun 2010 15:29:12 GMT</pubDate>
    <description>&amp;gt;правильно сказал, у лузерских :D &lt;br&gt;&lt;br&gt;Они такие и должны быть у сетевых сервисов, иначе потом &quot;в случае аварии&quot; - от асфальта не отскребешься.&lt;br&gt;&lt;br&gt;&amp;gt;если на твоем сервере любую фс может перемонтировать любой лузер, то им &lt;br&gt;&amp;gt;даже удачи желать не нужно. &lt;br&gt;&lt;br&gt;угу, и вообще - сетевые сервисы желательно изолировать как можно ядренее. Так, на случай аварии. Они с внешним миром взаимодействуют. Он заведомо непредсказуем и может быть враждебен. Если не хочется как авторы анреала полгода троянцев раздавать с своего сервака - приходится .&lt;br&gt;&lt;br&gt;&amp;gt;зы: да пока шпага не требуется. &lt;br&gt;&lt;br&gt;Ну тут обычно два вида вооружений - шпаги Д&#096;Артаньяна и дубинки троллей :)&lt;br&gt;&lt;br&gt;&amp;gt;а своей можешь махать, она мне как видишь не мешает. :D &lt;br&gt;&lt;br&gt;Да у меня вроде нет комплекса Д&#096;Артаньяна, вот насчет второго я как-то менее уверен :)&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#148</link>
    <pubDate>Thu, 17 Jun 2010 14:26:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Слили в одном треде, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Теперь тыкание в имеющиеся реальные проблемы оказывается сливом называется? Так держать, далеко &lt;br&gt;&amp;gt;пойдете с вашим легендарным качеством. &lt;br&gt;&lt;br&gt;Проблемы только у вас, судя по всему. По крайней мере вы единственный, кто страдает.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;пытаетесь доказать тот же свой бред в другом? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всего лишь провожу аналогии. Двойные стандарты то не рулят, о чем бздуны &lt;br&gt;&amp;gt;постоянно забывают. Если все позакрывать фаером как вы советовали с sshd &lt;br&gt;&amp;gt;- так даже анрыл с трояном будет неуязвим, пожалуй.&lt;br&gt;&lt;br&gt;Бред, даже комментировать не хочу.&lt;br&gt;&lt;br&gt;&amp;gt; Если его порткноком огородить от левых товарисчей :)&lt;br&gt;&lt;br&gt;Про port knocking и прочий security by obscurity было говорено уже не раз. Вы так ни разу и не соизволили ни признать свой слив, ни ответить по существу.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;где вы так до сих пор мне и не ответили. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да там срача сильно много, при том понимаю бы если по существу, &lt;br&gt;&amp;gt;а не просто обиженные визги и обсуждение оппонентов. &lt;br&gt;&lt;br&gt;Вам были приведены конкретные технические причины, почему sshd не может отъедать м</description>
</item>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#147</link>
    <pubDate>Thu, 17 Jun 2010 11:36:39 GMT</pubDate>
    <description>&amp;gt;Слили в одном треде, &lt;br&gt;&lt;br&gt;Теперь тыкание в имеющиеся реальные проблемы оказывается сливом называется? Так держать, далеко пойдете с вашим легендарным качеством. &lt;br&gt;&lt;br&gt;&amp;gt;пытаетесь доказать тот же свой бред в другом? &lt;br&gt;&lt;br&gt;Всего лишь провожу аналогии. Двойные стандарты то не рулят, о чем бздуны постоянно забывают. Если все позакрывать фаером как вы советовали с sshd - так даже анрыл с трояном будет неуязвим, пожалуй. Если его порткноком огородить от левых товарисчей :)&lt;br&gt;&lt;br&gt;&amp;gt;где вы так до сих пор мне и не ответили. &lt;br&gt;&lt;br&gt;Да там срача сильно много, при том понимаю бы если по существу, а не просто обиженные визги и обсуждение оппонентов.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Прикопаться ко всем можно. Что-то вам не понравилось когда я наподдал за &lt;br&gt;&amp;gt;&amp;gt;наболевшее постоянно приводимому вами в пример sshd :P.&lt;br&gt;&amp;gt;Не понравилось, что вы явно не понимали, о чём говорите. &lt;br&gt;&lt;br&gt;Зато я вполне понимаю о чем я говорю - о том что если демона просто и без всяких задних мыслей вывесить в интернет без соплей и скотча, он начнет некисло кушать проц за счет обслуживания &quot;сетево</description>
</item>

<item>
    <title>Открытость - это возможность защиты, но не защита. (AlexAT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#146</link>
    <pubDate>Thu, 17 Jun 2010 10:27:45 GMT</pubDate>
    <description>&amp;gt;еще раз, для одаренных - вопрос стоял не сколько уходит времени на &lt;br&gt;&amp;gt;устранение (что отдельный разговор), а сколько дыра существует вообще. &lt;br&gt;&amp;gt;и, кстати, не факт что она не эксплуатировалась. &lt;br&gt;&lt;br&gt;Про то, что МС пренебрегает тестированием - для меня очевидный факт.&lt;br&gt;&lt;br&gt;В свое время получил во время разработки странный результат, проявлявшийся в падении RPCSS при отправке не совсем корректно сформированного пакета RPC. Немножко анализа показало, что существует дыра, и вполне вероятно, эксплоитабельна.&lt;br&gt;&lt;br&gt;Отправил уведомление MS с описанием вероятной дыры. Получил сообщение автоответчика, и стал ждать &quot;живого&quot; ответа. Прошел месяц. Два. Я забил. И вспомнил уже позже - когда через год появился Blast, который эксплуатировал эту самую дыру в RPC.&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#143</link>
    <pubDate>Wed, 16 Jun 2010 16:11:40 GMT</pubDate>
    <description>правильно сказал, у лузерских :D&lt;br&gt;если на твоем сервере любую фс может перемонтировать любой лузер, то им даже удачи желать не нужно.&lt;br&gt;&lt;br&gt;зы:&lt;br&gt;да пока шпага не требуется. а своей можешь махать, она мне как видишь не мешает. :D&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс... (Sugar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/67938.html#142</link>
    <pubDate>Wed, 16 Jun 2010 14:10:11 GMT</pubDate>
    <description>Очевидно, это одно из самых точных замечаний, из всего срача, написанного выше.&lt;br&gt;</description>
</item>

</channel>
</rss>
