Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как безопасно просмотреть зараженный сайт?

Ответить
Настройки темы
[решено] Как безопасно просмотреть зараженный сайт?

Аватара для dsergey88

Старожил


Сообщения: 365
Благодарности: 12


Конфигурация

Профиль | Отправить PM | Цитировать


Всем привет!!
Хочу на VirtualBox просмотреть зараженный сайт <удален>, но nod 32 все равно блокирует его. Подскажите какие нибудь еще безопасные способы просмотра зараженных сайтов?

Отправлено: 19:00, 15-12-2011

 

Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Rezor666:
Конкретные примеры я приводить тоже не стану, на данном этапе нашего разговора достаточно CVE которые подтверждают мои слова. »
Дыры везде случаются, но их закрывают. Вы так и не привели рабочий эксплойт, позволяющий процессу в госте сделать что-то хосту. Не станете, я понял. А ещё серый волк красную шапочку съел, слыхали?

Отправлено: 21:50, 25-09-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата vadblm:
Вы так и не привели рабочий эксплойт, позволяющий процессу в госте сделать что-то хосту. »
Берите старый, ищите старую vmware и тестируйте.
А Вы хотите рабочий и для новой vmware, да еще и Public?

Цитата vadblm:
А ещё серый волк красную шапочку съел, слыхали? »
Только слухи подтверждаться CVE, я же не говорю что это было не давно.
Это было давно, но было, а сейчас или нету дыры или она просто не в Public.

Я надеюсь вы сейчас прочтете официальную информацию от vmware и перестанете спорить что это не возможно?

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 21:58, 25-09-2013 | #22


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Я надеюсь вы сейчас прочтете официальную информацию от vmware и перестанете спорить что это не возможно? »
Так "возможно" или "известно немало случаев"?

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 10:28, 26-09-2013 | #23


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


AMDBulldozer, В бюллетени написано лишь о уязвимости, а не о том кто ей пользовался.
Я лишь знаю от достоверных источников что это было и не один раз. А бюллетени безопасности и CVE это лишь подтверждают.

Я это лишь к тому что не стоит так опрометчиво говорить что с виртуальной машиной мы как за каменной стеной.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 10:34, 26-09-2013 | #24


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Риски тоже нужно оценивать уметь. Вероятность того, что малварь с заражённого сайта настолько продумана, что учитывает вариант с использованием виртуалки, да не одной, а нескольких, стремится к нулю. Кстати, не предлагаете ли перед использованием лайва на железе отключить физически основной диск? Ведь хитроумные вирусописатели могут учесть и такой вариант, смонтировать втихаря диск (получив для этого локального рута) и туда залить зловреда.
Стремление к безопасности похвально, но плохо, когда оно переходит в паранойю.

Отправлено: 21:15, 26-09-2013 | #25


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата vadblm:
да не одной, а нескольких »
А где это мы о нескольких говорили?
Цитата vadblm:
Кстати, не предлагаете ли перед использованием лайва на железе отключить физически основной диск? »
Я предлагаю не тестировать malware на реальном железе вообще.
Только в виртуальной среде kvm или xen и при этом ограничив хост от других сегментов сети.
Но если данный вариант не возможен или затруднителен то хотя бы просто использовать KVM или Xen, там хотя бы риски меньше.

Цитата vadblm:
Стремление к безопасности похвально, но плохо, когда оно переходит в паранойю. »
Да ладно, я вообще очень лояльно отношусь к ИБ.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 21:40, 26-09-2013 | #26


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Rezor666:
А где это мы о нескольких говорили? »
А это я задумываю проект хитрой малвари (шутка). Чтоб и из VBox могла вырваться, а также Xen, KVM, VMWare, HyperV и OpenVZ. А также знала local root exploits для 100500 актуальных ОС и умела искать и монтировать разделы с другими.
Цитата Rezor666:
Я предлагаю не тестировать malware на реальном железе вообще.
Только в виртуальной среде и при этом ограничив хост от других сегментов сети. »
Вы не у Касперского работаете часом?

Отправлено: 21:49, 26-09-2013 | #27


Забанен


Сообщения: 1882
Благодарности: 24

Профиль | Цитировать


Цитата vadblm:
Вы не у Касперского работаете часом? »
У него, насколько знаю.

Отправлено: 00:07, 27-09-2013 | #28



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как безопасно просмотреть зараженный сайт?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как безопасно разогнать ноутбук Packard Bell TJ75-JO-102RU Atmorozock Ноутбуки 3 24-06-2010 15:50
Интернет - [решено] Как установить доступ к интернету XP(ноут) и XP(стационарный) + Безопасно Taptapich Microsoft Windows 2000/XP 17 24-02-2010 21:35
Как безопасно отключать соединение через PC Suite? aerosmit Мобильные ОС, смартфоны и планшеты 1 14-10-2009 07:39
Amilo 2528 или 2550. Как безопасно включить RAID maniya Ноутбуки 11 16-05-2008 03:40
[решено] Как удалить зараженный архив! vladmenn Защита компьютерных систем 3 10-05-2007 12:09




 
Переход