Viry na Linuxu

Petr Novotny Petr.Novotny na antek.cz
Středa Září 20 10:05:56 CEST 2000


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 20 Sep 2000, at 9:59, Pavel Kraus wrote:

> Fajn, ja se chytim toho One-halfa. Uz jsem se tady na to kdysi ptal,
> ale debata nejak vysumela do ztracena. Priznavam, ze tomu nerozumim,
> ale mel jsem pocit, ze Onehalf se natahuje z boot sectoru pri startu
> systemu a na OS vcelku kasle, protoze se bavi primo s biosem.

Tak tak; mate-li boot virus, jehoz cela akce probehne behem 
bootovani (pred predanim rizeni lilu), pak ten zije nezavisle na OS. 
Rozdil mezi DOS-like systemy a linuxem, NT-based, Novell atp. 
OS je v tom, ze DOS (a odvozeniny) pouzivaji BIOS k pristupu na 
disk stale, zatimco linux a NT si (casem) natahnout vlastni 
ovladac. Takze boot virus pod DOSem muze modifikovat i dalsi 
pristupy k disku, zatimco po nabootovani linuxu, NT ci Novella jiz je 
virus dale neaktivni.

Hlavni otazka ale je: Jak se ten virus dostane do boot sektoru? 
Odpoved: Musi mit rootovska privilegia. Neni uplne trivialni se k nim 
dostat.

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.5.8 -- QDPGP 2.61b
Comment: http://community.wow.net/grt/qdpgp.html

iQA/AwUBOchh1VMwP8g7qbw/EQL6vgCfRL+A2vMLzfBpFzLPY47lcN2fj/4AoLgT
vbxifYaTOhS/vMS/VjdTFbqP
=5LgH
-----END PGP SIGNATURE-----
--
Petr Novotny, ANTEK CS
Petr.Novotny na antek.cz
http://www.antek.cz
PGP key ID: 0x3BA9BC3F
-- Don't you know there ain't no devil there's just God when he's drunk.
                                                             [Tom Waits]


Další informace o konferenci Linux