Pull to refresh

Comments 11

Первый раз слышу о таком клиенте. И что дает доступ к командам без рута? Хомяка побить?
UFO just landed and posted this here
И что дает доступ к командам без рута?

Ну хотя бы заголовок статьи-то можно было прочитать)
Ну и что за статья( Ни как заражает, ни как определить что заражен, ни как защититься…
Не то чтобы меня это сильно беспокоило — я думаю даже скрипт в браузере намайнит больше чем та машина на которой у меня крутится rTorrent. Но ведь интересно же!
UFO just landed and posted this here
Ну, определение по нагрузке на CPU мне приходило в голову (и исходя из этого — моё ведро не заражено). А как происходит заражение, какая конфигурация будет небезопасной?
UFO just landed and posted this here
И в очередной раз комментарии полезнее и интереснее чем сама статья.
Но ведь к самому XML-RPC надо ещё доступ получить, разве нет? Если в конфиге задано
scgi_port = 127.0.0.1:5000
Разве доступ не будет только с той же машины? Или это тоже как-то обходят?
UFO just landed and posted this here
В статье (в том числе в той, с которой переводилось) говорится " не требует от пользователя никаких действий для выполнения операций", что несколько противоречит алгоритму с заражением через веб-браузер. То ли журналисты чего-то не поняли, то ли заражение происходит иначе — непонятно.
А про заражение клиента trasmission можно подробнее?
Sign up to leave a comment.

Articles