Требуется написание лоадера. 10.000$

Тема в разделе "WASM.COMMERCE", создана пользователем simplemoney, 22 дек 2018.

  1. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Вы имеете ввиду intel sgx ?
     
  2. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Fail,

    Нет. Накой нужна виртуализация аппаратная, если её нельзя юзеру использовать. Есть альтернатива.
     
  3. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Есть какие то линки\что почитать?
     
  4. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Fail,

    Ты слепой что ле".
    Видишь у меня под аватаркой написано публикаций четыре. Они все по софтверным анклавам и тут выложены. Достань голову что ле от туда.
     
    Maksim1988 нравится это.
  5. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.250
    а есть какие то линки/что почитать чтобы прозреть?
     
    vx1d нравится это.
  6. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Indy_, туплю) thx:)
     
  7. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    Да, на кл тема про поиск EP. Не решённая задача. Может вы сможите :)
     
  8. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    Fail, для эффективной борьбы с вириями в оси в сущности чего-то особого и не требуется..

    1. нужно запретить вольную запись в ехе/длл.. либо жёстко-жёстко, либо разрешать такую запись сугубо с разрешения юзвера. однако, в любом случае должны вестись логи таких записей.
    2. все исполняемые файлы и либы должны прописываться в белых листах (тип/размер/хэш). при запуске производится сверка.
    3. все исполняемые файлы должны быть собраны с опциями защиты от очевидных атак (к примеру, переполнение буфера, исполняемый стек и прочее).
    4. на особо важных системах должны быть запрещены скрипты иль АКЬ МИНИМУМ их использование должно быть жёстко регламентировано.
    5. исполнение повседневных задач должно производиться в специализированной учётке.. куча юзверей всё делают тупо под рутой/админом.
     
    q2e74 нравится это.
  9. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    UbIvItS, я боюсь, что скоро так и будет:)
     
  10. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.250
    ну я же не буду у Инде отнимать его хлеб...

    всегда останется пользователь, который с удовольствием нарушит политики безопасности, если будет думать, что ему нужно... ну или жопорукий одмин, который не сможет нормально сконфигурировать средства защиты информации...
     
  11. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Если сама архитектура будет непробиваема, то это все нивелируется. Как заразить qubes к примеру?
     
  12. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    в той иль иной степени оное ужо имеет место быть.
    это уже зависит не столько от юзверя, сколько от лицухи == тамо мб прописано, что облачные средства разраба могут переопределять политики безопасности клиента в целях предотвращения хакерских атак. а за намеренную иль безграмотную попытку юзверя влезть в потроха системы он(о/а) получит ата-та :)
    --- Сообщение объединено, 22 дек 2018 ---
    это ты про линь дистру?
     
  13. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    да)
     
  14. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    она такая защищённая, что в здравом уме и доброй памяти её никто не ставит :)
     
  15. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.574
    А как же эксплойты?
     
    q2e74 нравится это.
  16. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    988
    Пока требуются большие и сложные парсеры, эксплойты не исчезнут. На существующей архитектуре естественно.
     
  17. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    у сплойтов имеется набор базовых техник, кои определяют фактическую эффективность малвари. о каком наборе техник ты ведёшь речь?
     
  18. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.574
    UbIvItS, не совсем понял вопрос. Выше привели пример какой-то суперОС, под которую якобы (из-за правильной, по сравнению с вендой, архитектуры) нет малвари. Я уточнил насчет эксплойтов.
     
  19. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    возьмём в расчёт такие меры безопасности https://wasm.in/threads/trebuetsja-napisanie-loadera-10-000.33071/page-2#post-405650
    Вопрос == по какой схеме должен работать сплойт, для обхода подобной защиты?
     
  20. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.574
    Тут другой вопрос - какой юзер будет работать на такой системе?

    И да, открою вам, наверное, секрет, но в винде можно сделать абсолютно такое же (белый список ехе, запрет гуаноскриптов..).