Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции XSU.USELESS.FAQ
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции XSU.USELESS.FAQ с датами от 10 Jul 13 16:22:49 до 01 Aug 24 21:52:24, всего сообщений: 16058
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 7872 из 16058 ================================= XSU.USELESS.FAQ =
От   : Alexey Vissarionov               2:5020/545         24 Jan 16 16:00:00
Кому : Soldatenkov Mitea                                   24 Jan 16 16:00:00
Тема : Re[2]: Паpоль на pоутеp
FGHI : area://XSU.USELESS.FAQ?msgid=2:5020/545+56a4cec9
На   : area://XSU.USELESS.FAQ?msgid=2:5020/113.61+238f4317
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://XSU.USELESS.FAQ?msgid=2:5020/540.36+56a4ef72
Ответ: area://XSU.USELESS.FAQ?msgid=2:5020/113.61+25d0c915
==============================================================================
Доброго времени суток, Soldatenkov!
22 Jan 2016 00:06:42, ты -> Cheslav Osanadze:

SM>>> который, разумеется, берется у производителя этого образа.
CO>>  Вот я и говорю - как он может быть заражён?
SM> Путем изменения загрузочного сектора (винлокер туда залезать умеет)
SM> при скачивании ISO образа (тем же способом, которым вирус втыкает в
SM> страницу порнобаннеры).

Скажите, добрый сэр: а не доводилось ли вам даже если не использовать по назначению, но хотя бы видеть рядом со ссылками на образы ссылки на файлы с аналогичными именами и добавленным суффиксом ".sig"? :-)

SM> Судя по тому что ISO образы до сих пор раздаются не по HTTPS
SM> (проверяющему подлинность сайта),

Хи-хи... ну вот точно: как только выйду на пенсию, напишу мемуары, как я перехватывал HTTPS по запросу "органов" в свою бытность CSO.

Ибо HTTPS в том виде, в котором его сейчас используют - профанация.

SM> вирусы столь экзотическим способом заражения пока не пользуются.

А зачем, если user otus vulgaris сам все скачает, запустит и права даст?

SM> Hо сама теоретическая возможность заражения остается, технически
SM> ничего экстраординарного здесь нет.

Да и на практике с заражениями все в порядке, еле успеваем отстреливать.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... # losetup -e blowfish -k 256 -H sha512 /dev/loop0 /dev/md0
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.145372 секунды