Come si può prendere un trojan su Slack?

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Vlk
Linux 3.x
Linux 3.x
Messaggi: 671
Iscritto il: mer 9 feb 2005, 0:00

Come si può prendere un trojan su Slack?

Messaggio da Vlk »

Salve a tutti, se dirò sciocchezze abbiate pietà di me. Vorrei sapere se ed in quali modi un trojan o spyware (programma che, almeno per quanto ne so, è in grado di monitorare l´attività di un pc e di rilevare la pass usate per le connessioni, acquisti etc etc) potrebbe essere installato su Linux ed in particolare su Slack. Cioè, devo essere stupido da accettare un .tgz ed installarlo oppure si possono mettere "di nascosto"? Grazie

kyakan
Linux 2.x
Linux 2.x
Messaggi: 209
Iscritto il: sab 1 gen 2005, 0:00
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da kyakan »

Non sono un esperto in queste cose...ma sono sicuro che:
<BR>
<BR>Esegire codice non ``certificato´´ non è un bene, soprattutto con un super user!
<BR>
<BR>Probabilmente bisognerebbe utilizzare un utente appositamente per navigare in internet (basterebbe in effetti eseguire il web browser con i diritti di un utente particolare), questo secondo me risolverebbe problemi relativi al software non sicuro, di certo firefox o mozilla non sono IE (alias `entrate prego`), ma credo che la maggior parte dei virus o simili entrino proprio da lì (basta andare con Win appena installato su astalavista)!
<BR>
<BR>Il problema e che ci si può scontrare con dei bug che permettono ad un user di diventare root (su <a href="http://www.securitytracker.com/" target="_blank" target="_new">http://www.securitytracker.com/</a> ce n´è qualcuno) in questo caso anche utilizzando l´utente `pirla:pirla` con il browser può essere pericoloso...
<BR>
<BR>Poi con linux è facile trovare un software che permette il controllo remoto, ad esempio un ssh posto su una porta alta eseguito al boot...
<BR>

ferenkileen
Linux 2.x
Linux 2.x
Messaggi: 429
Iscritto il: sab 17 gen 2004, 0:00
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da ferenkileen »

beh questo allarmismo è esagerato.... almeno per ora...
<BR>:-)
<BR>
<BR>si dice che presto arriveranno i primi spyware per firefox, data la sua espansione.....
<BR>
<BR>l´unico modo per avere un sistema sicuro è tenerlo spento e staccato dalla presa telefonica....
<BR>
<BR>

Avatar utente
rob
Linux 3.x
Linux 3.x
Messaggi: 924
Iscritto il: lun 22 nov 2004, 0:00
Località: Roma

Come si può prendere un trojan su Slack?

Messaggio da rob »

ferenkileen, ho provato col computer spento... ma non riuscivo a fare proprio niente :-] :-] :-]
<BR>
<BR>(i´m hopeless...)
<BR>
<BR>ciao, rob :-]

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da useless »

rob: sicuramente è tutta colpa di java! 8-)

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Come si può prendere un trojan su Slack?

Messaggio da navajo »

cercando in giro per la rete, mi sono fatto l idea che almeno per ora, di virus per linux non se ne parla, di spyware autoinstallanti neanche se ne dovrebbe chiedere l esistenza.
<BR>si installano pacchetti da slacky, da linuxpackages, e poi compilare... e stop giusto ?
<BR>so che ci stanno in giro un paio di trojan, e pure datati.
<BR>se si usa il pc come desktop, non si ha necissità di lasciare aperti servizi come ssh o porte che servono per servizi particolari.
<BR>poi si usa un firewall, anche guarddog va bene per iniziare, e si naviga usando mozilla o firefox disabilitando i cookies
<BR>se hai dei siti che ne richiedono espressamente l utilizzo, li puoi aggiungere.
<BR>ciao

kyakan
Linux 2.x
Linux 2.x
Messaggi: 209
Iscritto il: sab 1 gen 2005, 0:00
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da kyakan »

useless:
<BR>ne deduco che java non ti piace molto! :-)
<BR>
<BR>eppure secondo me è il linguaggio che presenta il miglior grado di sicurezza...
<BR>niente overflow..ha i security manager per i diritti .... è portabile.... E TERRIBILMENTE LENTO!
<BR> :-]

Avatar utente
wally
Linux 3.x
Linux 3.x
Messaggi: 519
Iscritto il: sab 30 ott 2004, 0:00
Località: Genova

Come si può prendere un trojan su Slack?

Messaggio da wally »

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 05-03-2005 alle ore 11:28, useless :
<BR>rob: sicuramente è tutta colpa di java! 8-)
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>useless devo proprio appoggiarti.... :-]
<BR>rob, disinstalla java e vedrai che anche a presa staccata navigherai benissimo!!! (Gia provato 8-) )
<BR>
<BR><br>

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da useless »

se poi ancora non funziona forse è xké usi reiserfs :-].<br>

Avatar utente
twister
Staff
Staff
Messaggi: 1599
Iscritto il: mar 11 nov 2003, 0:00
Slackware: current
Località: Roma
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da twister »

Io credo solo che bisogna stare attenti a pkg trovati in siti strani... se si usano pacchetti e sorgenti sicuri non ci son problemi, anche perchè chi ti dice che in un sorgente strano non ci sia un bel <!-- BBCode Start --><B>cd /</B><!-- BBCode End --> seguito da un <!-- BBCode Start --><B>rm -R *</B><!-- BBCode End --> :-o <br>

Avatar utente
wally
Linux 3.x
Linux 3.x
Messaggi: 519
Iscritto il: sab 30 ott 2004, 0:00
Località: Genova

Come si può prendere un trojan su Slack?

Messaggio da wally »

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 25-03-2005 alle ore 10:32, useless :
<BR>se poi ancora non funziona forse è xké usi reiserfs :-].<br>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Ah ah :-]
<BR>
<BR>E se ti dicessi che sei stato proprio tu a convincermi ad abbandonare reiserfs per ext3?
<BR><br>

Avatar utente
l1q1d
Master
Master
Messaggi: 1862
Iscritto il: lun 21 feb 2005, 0:00
Località: In uno spazio n-dimesionale
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da l1q1d »

Su un sistema linux l`unico autorizzato a installare e` il root per cui tolto quello di mezzo nn e` che e` cosi` facile installare qualcosa e inoltre faccio notare che esistono piu` di 50 distribuzioni di Linux (in definitiva sono 7 le piu usate) ed e` quindi difficile creare una cosa compatibile con tutte se proprio nn si auto compila. comunque se vuoi stare quasi tranquillo rimuovi il compilatore cosi` anche se entrano nn possono compilarsi nulla, controlla spesso i log e chiudi le connessioni via SSH. E soprattutto inventati password non banali.
<BR>Ci sono molte guide sull`Hacking e sono molto utili per non trovarsi strane sorprese nel proprio computer comunque di virus e trojan per linux non ne sono ancora stati scritti di degni di nota.<br>

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Come si può prendere un trojan su Slack?

Messaggio da useless »

togliere il compilatore imho non fa una grande differenza, basta compilare su un´altra macchina e spostare l´eseguibile... comunque male non fa di certo (a parte il doverlo reinstallare se devi compilare qualcosa).<br>

Rispondi