-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Sunday 12 May 2002 14:26, you wrote:

>
> > Te repito, te hago un programa malicioso que borra toda la info de tus
> > discos:
> >
> >
> > rm -rf /
>
> Pero tu programa malicioso no es virus, es simplemente un programa.

Si, pero como se hacia referencia a un programa, yo mande mi script : )

>
> > El concepto de Virus cl�sico no funciona en UNIX, por lo menos hasta
> > ahora. Se entiende?
>
> No te olvides que un virus es un "programa" que esconde su codigo en un
> archivo anfitrion y que es capaz de autoreproducirse.
> Esto s� se puede hacer en Linux (Unix en gral?), los permisos solo le
> prohibe modificar archivos en los que no tenga permiso de escritura.

Si, se puede. Pero el concepto de virus de la plataforma Windows no existe.
Es decir. Hace un programa que pueda guardar c�digo en un archivo anfitri�n 
es igual de simple de hacer en Unix como en Windows. Pero el sistema de 
permisos evita que este programa se extienda a un nivel que comprometa el 
sistema entero. Ahora, si lo ejecutas como root, vale tanto que sea un 
programa que esconda c�digo en un archivo anfitri�n como mi simple script 
para dejarte sin nada en el disco : ).

>
> Con que hagas un programa que sea capaz de guardar su c�digo dentro de un
> archivo "anfitrion" y con capacidad de autoreproducirse, listo!. Que
> importa si imprime "Hola mundo" o te formatea el disco.
>
> > Por ejemplo, el Lion, afectaba solo a Sendmail de RedHat 7.0, eso no es
> > un Virus, es un error de seguridad del Sendmail del Red Hat 7.0 que otro
> > puede explotar.
>
> Como bien dijiste, Lion no es un virus sino un gusano (worm). Se podria
> hacer un Lion (Tiger?) que sea virus y que explote el error del sendmail
> que decis, pero dependerias de que alguien ejecute tu archivo infectado y
> de dar con una maquina que tenga dicho fallo.

No, no es un virus, es un worm. 

El programa del que hablabamos, el Lion, no puede sobreescribir el sendmail, 
solo explota una vulnerabilidad.

Ahora, bajo tu supuesto el programa modificado tendr�a que ser ejecutado como 
root, lo cual nos lleva a lo de antes, si ejecutas algo como root y no sabes 
que es, aguantate.


>
> Ojala que haya quedado mas claro.

Espero.-
>
> Saludos!

- -- 
- --
Sebasti�n D. Criado - [EMAIL PROTECTED]
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
- -------------------------------------------------------------------
"Si el Universo fuera un programa estar�a hecho en C, y correr�a sobre
un sistema UNIX"
                                                   An�nimo.

                        
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE83yxJ8hmHQ8ZCg0IRAhJnAKDDnvpHxSsmjByXLekfU8zyiP9j+gCgtkRS
zI8q80qZQA5Tw0iPlylUIoo=
=ld/L
-----END PGP SIGNATURE-----

Responder a