Opět zase jeden první virus pro Maca? Ne!
16. 02. 2006, 20:43 · Nakousnutá jabka
Pokud snad sledujete české internetové zpravodajství (teda, pokud se dá plkům Vy-víte-koho říkat zpravodajství), tak jste se prý (odmítl jsem kliknout) mohli dozvědět, že pokles ceny akcií Apple znamená umírání této firmy (bla bla bla – a to to mockrát tvrdili větší borci než jeden český bloger) a také že na Maca je konečně virus. To zase tvrdí odborné médium PCTuning. Inu, ten první by se měl asi věnovat třeba ladění svého CMS a pánové z PCTuningu by se měli zaměřit na rychlosti svých procesoru a ne psát o něčem, čemu nerozumí.
Stav: na Maca je další “proof-of-concept” v podobě trojského koně Oompa-Loompa” (aka “OSX/Oomp-A”), v tomto případě souboru, který se tváří jako obrázek systému Mac OS X 10.5, ovšem v reálu je spustitelnou aplikací, které má zabezpečit další šíření. Tzn. NEJEDNĂ? se o červa, nezneužívá CHYBY v Mac OS X, ale uživatelské nepozornosti. Oproti jiným předchozím pokusům je vylepšen tím, že se sám šíří přes iChat. Snaží se také infikovat aplikace na počítači, ale autor tuto část nějak nezvládl naprogramovat korektně.
S dovolením bych se odkázal na analýzu Andrewa Welche, programátora z Amborosie, z níž vybírám podstatné:
• soubor “latestpics.tgz” je nutné (poté co vám ho někdo pošle, stáhnete si ho a podobně) nejdříve dekomprimovat a poté ručně otevřít
• po otevření pod jiným než admin účtem bude požadovat zadání admin hesla (!!!!), když se bude snažit nakazit aplikace
• trojan NEVYUŽĂŤVĂ? žádné bezpečnostní díry, pouze lidské nepozornosti (takže je to spíš social engeneering) a standardních funkcí systému
• šíření proběhne pokusem o odeslání na všechny kontakty v iChatu a rovněž se program pokusí nakazit čtyři nejpoužívanější aplikace. Ovšem je napsaný špatně, takže nakažené aplikace již nelze spustit.
Pokud chcete detailnější obrázek o tom, co tento prográmek páchá, rozhodně se podívejte na popis od Andrewa.
Každopádně, v této podobě se rozhodně nejedná o virus (není schopen efektivní reprodukce na počítači, i když se o to snaží) a v žádném případě ne o červa, který by zneužíval bezpečnostní díru v Mac OS X. Zdá se však, že se již brzy dočkáme nějakého prvního funkčního viru pro Mac OS X, jaké jsme ostatně měli v době Mac OS – tedy virus, schopný infikovat aplikaci a tím se šířit (když dojde k přenesení aplikace na jiný počítač, budou na něm infikovány další aplikace), a případně se nějakým způsobem, využívajícím ovšem social engeneering a ne systémovou chybu, šířit sám o sobě k dalším uživatelům přes internet.
Zdá se že doba, po kterou jsme mohli být zcela bezstarostní již končí a bude potřeba začít být více opatrný – například nejdříve myslet a pak až spouštět neznámé soubory :). Zatím (zatím!) prostě pro Mac OS X neexistuje ani virus, ani červ. Neříkám, že jednou virus který bude fungovat nepřijde (spíš se divím, že ho ještě nikdo nenapsal :), ale tenhle případ to ještě není.
dik
m
— micker 16.2.2006 20:48 #
diky tomu jak apple udelal jednoduche propojit SDK a applescript by klidne delal to same (poslani souboru pres iChat)
samozdrejme, OS X se zepta na heslo pri jakekoliv malichernosti – za coz sem rad ;)
— Modrak 16.2.2006 20:53 #
az bude opravdovy virus na Maca, tak se to tady doctes, neboj :)
— Martin Ler 16.2.2006 20:59 #
m
— micker 16.2.2006 21:08 #
— Modrak 16.2.2006 21:14 #
— micker 16.2.2006 21:15 #
no tak pokud jsi mu napsal ze super tak ho uverejni, pokud jsi mu napsal ze blabol tak neuverejni… podle toho ze ses tady tak asi neuverejni :-))
— micker 16.2.2006 21:16 #
to ze nejsou hry je snad jeste lepsi – nic bych neudelal a musel bych overclockovat svoji ati mobility 9600 v aceru ! :)
— Modrak 16.2.2006 21:20 #
http://www.macnn.com/articles/06/02/16/apple.to.switch.os/#comments
http://apple.slashdot.org/article.pl?sid=06/02/16/1826257&from=rss
— bubu 16.2.2006 21:30 #
— Martin Ler 16.2.2006 21:41 #
je nepravdepodobne, ze by M$ poprve uvolnil jen kernel s tim, ze GUI si dodela 3rd party sam….
uff, ale ze me to zvedlo ze zidle, snad je to jen fake…Jinak je to konec applu jako IT firmy, pak by uz byla asi jen ta “firma, co ma MP3 prehravac a obchod”, brr, hrozna predstava :(
— bubu 16.2.2006 21:56 #
— Pavel Kout 16.2.2006 22:13 #
Jinak Apple patri k jednim z mala, kdo ty chyby aspon opravuje: OS X VS Win XP
— purporte[X] 16.2.2006 22:16 #
m
— micker 16.2.2006 22:32 #
:))
— bubu 16.2.2006 22:43 #
MaLer v dobach MujMaca taky mival v ucivu ZS (shoda podmetu s prisudkem) rezervy, ale zda se, ze se to uspesne naucil. Ctivosti textu to opravdu prospiva. Zkus to tedy taky.
— nm 17.2.2006 01:01 #
nebudes tomu verit ale moje klavesnice si obcas dela co chce .-) ale uznavam nekdy preskakuje hoodne neunosne… pokusim se s ni tedy lepe vychazet
m
— micker 17.2.2006 07:48 #
— Kobe 17.2.2006 09:48 #
— Lukas Kalista 17.2.2006 10:12 #
— pt 17.2.2006 10:24 #
— Kobe 17.2.2006 10:35 #
— Pachollini 17.2.2006 10:47 #
— pt 17.2.2006 10:52 #
— Kobe 17.2.2006 11:13 #
zkusenost meho kamarada. cerstve nainstalovane winxp bez sp. vytacene diul-up pripojeni. stihl si jen zridit e-mailovou schranku a uz mel v pocitaci nalezle tuny spywaru. tedy podobna zkusenost jako ma pachollini.
— kri 17.2.2006 11:50 #
— Kobe 17.2.2006 11:57 #
— pt 17.2.2006 11:59 #
http://www.theregister.co.uk/2004/08/19/infected_in20_minutes/
— Martin Ler 17.2.2006 12:12 #
— Martin Ler 17.2.2006 12:15 #
http://www.usatoday.com/money/industries/technology/2004-11-29-honeypot_x.htm
10:52:08
Less than four minutes from start of the test, an intruder breaks into Windows XP SP1 through the vulnerability most famously exploited by last May’s Sasser worm. Ensuing instructions get garbled.
— Martin Ler 17.2.2006 12:21 #
— Kobe 17.2.2006 12:25 #
— Lukas Kalista 17.2.2006 12:32 #
— pt 17.2.2006 12:49 #
— Martin Ler 17.2.2006 13:02 #
— Lukas Kalista 17.2.2006 13:23 #
— pt 17.2.2006 13:26 #
— pt 17.2.2006 13:29 #
Tak to pt sorry, ale ja od operacniho systemu ocekavam za ty penize neco zcela jineho :-) Takovy smejd bych si nevzal ani zadarmo :-)
Chcete krasny a krupavy rohlik? Tady mate syrovy testo. Troubu na upeceni a mak na posypani si sezente nekde jinde sam. A hlavne nam tu nebrecte, ze jste jenom lama, a nevite, kde se shani nejaka trouba.
— Matt 17.2.2006 13:48 #
— Lukas Kalista 17.2.2006 13:59 #
— pt 17.2.2006 14:07 #
— pt 17.2.2006 14:11 #
— pt 17.2.2006 14:12 #
— pt 17.2.2006 14:19 #
Víš ono každý měsíc vyjde zcela auktuální CD nebo DVD v jednom odborém časopise, včetně záplat a upgrade antivirů :)
Tak, že zákazník dostane PC bez balastu.
Uživatel Apple je na tom malinku hůř, ten přijde domů s novým strojem a už tam hrne 110MB /ten si nikde nekoupí:)/ upgrade nebo zkouší lokalizovat.
— Bufobufo 17.2.2006 14:19 #
— Lukas Kalista 17.2.2006 14:39 #
— Lukas Kalista 17.2.2006 14:42 #
— Igor 17.2.2006 14:44 #
— pt 17.2.2006 14:45 #
— pt 17.2.2006 14:50 #
Nevím proč bych si nemohl kupovat časopis CHIP . Jako bonus , že se dozvím spoustu užitečných informací z druhého břehu, tedy win, mám ještě bonus ve formě CD nebo DVD všech autuálních ovladačů.
Navíc Microsoft ČR na požádání zasílal SP2 na cd, sám jsem si o něj psal .
Vy snad kradete softwer, že se tu zmiňujete o nějakém ověřování pravosti ?
— Bufobufo 17.2.2006 15:02 #
Prostě vesměs je chyba na straně uživatele.
— BUfobufo 17.2.2006 15:10 #
— pt 17.2.2006 15:11 #
— Igor 17.2.2006 15:13 #
— pt 17.2.2006 15:19 #
Jsou dva kamarádi (Petr a Pavel). Petr bydlí ve vilové čtvrti někde v daleké Iowě, ve vilové čtvrti, kde je naprosto běžné a bezpečné nezamykat auto, není důvod. Tento člověk má SVOBODU SE ROZHODNOUT, zda zamkne nebo ne, samozrejmě že zamknout může, jeho auto má zámek. Ale když náhodou zapomene zmáčknout tlačítko na dálkovém ovladači, tak se nic nestane.
Pavel bydlí hluboko v Bronxu, kde si hned při nákupu auta musí nainstalovat dovnitř bezpečností kamery a ještě jeden imobilizér navíc, samozřejmě, že nutností prvotní investice musí být i folie do skel a náhradní sprej na lak auta. Pavel NEMĂ? VOLBU, zamknout musí vždycky (sic!), pokud zapomene, tak mu na 200% auto někdo ukradne, každý večer mu nějaká parta zcela určitě zkontroluje dveře, zda je má zamčené (minimálně).
Petr i Pavel budou oba dva kroutit hlavou nad podivným chováním toho druhého. A o tom to je, oba dva žijou v jiném světě, v jiném STANDARTU. V mém světě je standart jiný, než ve světě pana “pt”.
A víte, co je na celém příběhu nejsrandovnější?
Petr i Pavel mají na začátku možnost volby, ve kterém standartu budou žít!
— Matt 17.2.2006 15:22 #
— Igor 17.2.2006 15:30 #
— pt 17.2.2006 15:38 #
Kurňa , ale v tom v Bronxnu to žije !!A stovky lidí odchází do dílen dělat všelijaký udělátka aby mohli škodit.
Kvůli pěti autům se nikdo nebude něčím trápit :)
Historie applu :
1 Výkonné stroje !! /9,22 systém už podpsa/
2 Pak design
3 Nový revoluční systém
4 Sice pomalé stroje , laevynahradí práce se systémem.
5 Máme stejně rychlé stroje, ale bohužel už je to jen PC
6 Nemáme viry !!! Hahaha chudáci woknousácí !!
7 co budeme mít u applu později až ty viry tu budoutaky ? / jestli se je někumu vůbec bude cgtít psát pro takovou naprostou menšinu ?
— Bufobufo 17.2.2006 15:38 #
a snad Vám dojde že ten člověk má pravdu. Ano, existuje oprava ale tu normální člověk stahuje z Internetu a než ji stihne stáhnout, tak …
Jsou i další obdobné ale ty už si najděte sám.
— Petr Baláš 17.2.2006 15:40 #
Revised: September 10, 2003
— pt 17.2.2006 15:44 #
— Matt 17.2.2006 15:56 #
A applem žiju téměř 13 let. /a není to auto s kterým bych se kamkoliv dostal/ ba naopak je situace čím dál horší.
Pracovní počítače nemám připojeny k netu, proč taky ? Tak že mne mohou chytit tak akorát kapénkovou nákazu. Přes rok co jsem nainstaloval XP SP2 jsem ještě ani jednou nerestartoval ? Proč také ? Ten systém je prostě v SP2 již tak dobrý a stabilní, že neootřebuje žádné zásahy. Pokud se aktualizuje tak je to jenom proti útokům zvenčí.
A co na applu ? Musím upgradovat a takové balíky kolem 80 -100MB !! Ale ne kvůli útokům zvenčí, ale nedovařenému a nestabilnímu a systému plných a neuvěřitelných chyb !!
Tak si žijte v tom co jste si vybral je to fajn. Jednou už vám konečně jedním upradem spraví střechu /wif/, ale zas vám přestane jít plyn :) /bluetotth/. Nic další upgarde to spraví , ale trošku vám spadne celá garáž / při upgradu došlo ke smazání externích disků se zálohani !!!!! !
Tak každému co je mu libo , na čem se mu lépe dělá či tvoří .
A po letech musím konstatovat, co neudělám na applu udělám na windows ! /obráceně už to nplatí!/
— Bufobufo 17.2.2006 16:15 #
— Lukas Kalista 17.2.2006 16:27 #
— Matt 17.2.2006 16:30 #
— Bufobufo 17.2.2006 16:41 #
— pt 17.2.2006 16:43 #
No tak to jsi Bufo mohl napsat už dávno. Mě furt nelezlo na rozum, že ti XP tak krásně běžej a mě se furt s…. V tom případku jsi v bezpečí i na win 3.11, win 95/98 :-)
— opat 17.2.2006 16:54 #
— pt 17.2.2006 16:59 #
>musim se Bufa zastat
-nemusíš zvládne to sám :-)
>ja jsem pripojeny 365/24/7 a XP
-my taky, v jedné síti win 98, XP-SP1, MacOS 9.2, X.3. Při stejné (ne)znalosti operátorů a podstatně větší starosti o zabezpečení těch win = výsledek jak jsem psal předtím
>mily, zlaty
-s tím musím beze zbytku souhlasit
>problem bude jinde
-kéž by :-)
— opat 17.2.2006 17:53 #
— pt 17.2.2006 18:07 #
— Martin Ler 17.2.2006 20:05 #
— Roman Šula 17.2.2006 22:08 #
nevšiml jsem si, že bych se hádal. Jen jsem chtěl vysvětlit, že počítače se dodávají s Windows XP SP2 už druhý rok, tak není problém.
A pokud jde někdo ,kdo je za to placený dělat něco k zákazníkovi a neví, co ho čeká, měl by být připravený. Jinak se nikdy nestane dobrým podnikatelem a bude sedět v zaprděné kanceláři a hrát si na IT managera s tím že neodešle dopis v .doc, protože takovej zákazník je vůl !!
Tak jak to napsal Roman Šula, dochází argumenty začíná napadání ?
— Bufobufo 17.2.2006 22:35 #
A pokud dobreho podnikatele posuzujes podle toho, zda umi nainstalovat windows a ma CD s posledni verzi AV, no tak s panem bohem! To skutecne jsem radeji IT managerem v zaprdene kancelari a posilam dopisy v rtfku ;).
To hadani se tykalo vsech, sem tady par hodin nebyl a takovy kvantum vykriku, ktere mi pripadaly pomerne dost mimo, kdo to ma cist.
Ad argumenty – sorry, predstavy o spravnem podnikatni a podobne sem tahas ty. Muj argument je – system ma byt out of box maximalne bezpecny a nema na uzivatele klast nesmyslne naroky (napriklad byt vyzbrojen nejnovejsi verzi AV, FW a podobne). To splnuje Mac OS X lepe nez Windows i v soucasne dobe (jinak nechapu proc MS dela kazdy mesic tolik bezpecnostnich zaplat…). A divam se na to z pohledu uzivatele, ne podnikatele.
Diskuse na toto tema mi tady skutecne dal prijde neproduktivni, tezko nekdo prijde s necim novym. Ale pokud vas to bavi, prosim.
— Martin Ler 17.2.2006 22:53 #
— Martin Ler 17.2.2006 22:55 #
Tak o to mi jde – srovnávejte nejnovější věci od jedné firmy s novými věcmi od druhé firmy. Pak tu vnikají tak nesmyslné debaty .
o vzpomínáš na windousáky jak před 6 lety měl přijít 23 ledna vir s kterýho byli všichni vysraní :):)
a o to tu jde, porovnávat porovnatelné.
— Bufo 17.2.2006 23:08 #
Sorry, tvy “podnikatelsky” alegorii opravdu nerozumim. Asi to ma nejaky vyssi smysl, ktery mi unika.
— Martin Ler 18.2.2006 01:07 #
Víš jaký je závěr ?
Ty budeš od ruku dejme tomu 2002 pracovat na applu s OSX a já Windows XP.
Nebudeme připojeni k internetu.
Já budu celou dobu pracovat na systému , ketrý bude téměř bezproblémový a velmi stabilní.
Ty se budeš měsíčně trápit s upgrady oprav FATĂ?LNĂŤCH , neodpustitelných chyb OS.
Tady je ten zásadní rozdíl !! Ve windovs jsou bezpečnostní díry, které se zneuřívají lidmi zvenčí.
U Applu v OS jsou zásadní chyby přímo systémové !! To jsou stovky oprav chyb systému !! ne opravy děr , které by mohly útočníkovi zvenčí něco dovolit.
Prostě OS je špatný v tom, že obsahuje stále spoustu chyb, Windows jsou na tom špatně , protože musí neustále odolávat útokům zvenčí .
— Bufobufo 18.2.2006 12:15 #
— Martin Ler 18.2.2006 12:37 #
A ruku na srdce OSX 10.0 a 10,1 by si slušný člověk nechal zaplatit ?
— Pavel Racek 18.2.2006 12:52 #
— Martin Ler 18.2.2006 13:46 #
Já bych to ukončil, průser je v tom, že lidé pracující na OSX nejsou na viry zvyklí a pokud se začnou množit nebudou na to připraveni a dopad mže být daleko hrůzostrašnější než na win.
Tak si myslím, že už není potřeba se vysmívat woknařům, ale zamýšlet se nad prevencí k našemu systému .
— Bufobufo 18.2.2006 14:00 #
— pt 18.2.2006 14:04 #
bufo: jsem optimista v tom, ze OS X je stale v globalu bezpecnejsi nez Win a TAK VELKE skody jako u widli snad nikdo nenapacha… ale – nekdo me muze samozrejme vyvest z omylu :). jeste ze dneska je spis modou ziskavat “mrtve duse” na DDOS utoky nez mazat disky :)
— Martin Ler 18.2.2006 14:20 #
— pt 18.2.2006 14:54 #
— Martin Ler 18.2.2006 15:36 #
Dodnes vzpominam na Amiga OS, v te dobe (prelom 80/90 a zacatek 90 let) to byl perfektni system… :’)
— bubu 18.2.2006 16:02 #
Tady je zase ukazka funkcnosti XP a dokonce, svete div se, s SP2…
http://www.zive.sk/h/Publicistika/AR.asp?ARI=116324&CAI=2210
A zaver? kazdy os ma sve mouchy, ale dle meho jsou ty na OS X privetivejsi ;) narozdil od masarek XP :D
— bubu 19.2.2006 00:40 #
Nakonec jsem rad, ze zatim na MBP nejde nainstalovat Win..
— bubu 19.2.2006 00:45 #
U applu G5 mi nejel o února 2005 buetooth do vydání opravy 6.ledna 2006 /iMac G5”/ Odpojovalo se mi wifi, dost závažné .
Podívej se na dnešní problémy u powerbooku – hvízdající zvuk, hučící ventilátory atd.
Apple ted neumí odladit systém na své tři druhy výrobků. Vůbec se nedivím že se brání zuby nehty, aby to nešlo spustit na PC. To by byl totiž oooobrovskej půser!! Každej totiž řekne : no to je kreténskej systém když to na ničem nejede!! To tak může řídit teplotu žehličky a to ještě musí mít stejnou topnou spirálu!! Ale možná to bude trochu drnčet, ale podívejte na ten desing nádhera co ?:)
Kdežto ty wokna nainstaluješ na všechno , aj na comp za nějakejch 6 000 ,-. Netrvdím že to pojede úplně bez problémů , ale lidé si to koupí kvůli přístupnosti a především mladým je to šuma fuk jestli mu to u nějaké pařby ne surfování po xxx náhodou spadne :)
— Bufobufo 19.2.2006 13:53 #
ja se nechci handrkovat na tema, ktery os je lepsi, u apple si kupujes ucelene reseni (HW+SW+sluzby, allinone), kdezto na PC si koupis (stahnes :/) XP u franty, CPU u tondy, grafarnu u pepy, jindra ti to da vse jakztakz dohromady… Jasne, kazdemu vyhovuje neco jineho a i ve svete PC si muzeme koupit ucelene reseni, ale “problemy” zustavaji (napr. u nekterych USB zarizeni je potreba je davat do stejneho portu, jinak se nefunguji (BT dongle napr.))
“možná to bude trochu drnčet, ale podívejte na ten desing nádhera” – pokud zrovna nebereme za priklad PM G4, tak je jen malo pripadu, kdy PC jsou tissi, teda pokud nemame liquid cooling, ehm… Ironie neni namiste.
Mozna se chytam stebla travy, ale vy take..
“U applu G5 mi nejel o února 2005 buetooth do vydání opravy 6.ledna 2006 /iMac G5"/ Odpojovalo se mi wifi, dost závažné . – jen tobe nebo i ostatnim? Promin, v te dobe, jsem se oblasti kolem macu intenzivne nezajimal. Protoze pokud jen tobe, pak diskuze na toto tema nema cenu, protoze mohu vychrlit desitky podobnych problemu jednotlivcu ze sveta XP..
— bubu 19.2.2006 15:30 #
A když nejsi na applu tak ještě jednu perličku : před jedním upgrade systému si každý svůj systém zazálohoval, tedy především data . A víš co se stalo po upgrade ? Systém smazal všechny zálohy na externích discích !!
A to co píšeš k win ? : dual core jsou oficielně od ledna 2006 a není to jen problem win ale i Intelu, potažmo ted i applu :)
— Bufobufo 19.2.2006 15:48 #
Toto je dost dobrá blbost. Pokud vím, tak Mac OS je multiplatformní systém a díky BSD jádru to pojede na všem. A ty 3 počítače jsou tak odlišné, že je potřeba systém stejně ladit jako třeba XP.
A taky Apple nejsou 3 počítače, ale celá řada různejch počítačů. Už jen to, že systém běží opravdu stabilně na obou platformách je dost husarskej kousek :-)
— Petr 19.2.2006 15:52 #
ano, Core Duo je od ledna (cca), ale problem se vyskytuje jiz rok a projevuje se v mensi mire i na Pentiich-M. Nechapu tedy tento tvuj argument?
>před jedním upgrade systému si každý svůj systém zazálohoval, tedy především data . A víš co se stalo po upgrade ? Systém smazal všechny zálohy na externích discích !!
Hmm, “pekne” :/, potesi, to jsem netusil. A to se stalo v 10.4?
— bubu 19.2.2006 15:59 #
— Bufobufo 19.2.2006 16:28 #
Nemozno generalizovat. Skor by som povedal, ze update jednej verzie iTunes bol slusny pruser, tiez to mazalo data…
— Jozo Remen 19.2.2006 19:37 #