- Infecção de moludo..
+ Responder ao Tópico
-
Infecção de moludo..
Eu diria q modulos são muitos inseguros, pode se fazer injeção de codigos em modulos q vc usa, isso vc so perceberia se monitorasse o tamanho dos seus modulos.
Poderia atraves dessa injeção rodar uma backdoor iniciado atravez do ping..
Tenho uma amigo q ta desenvolvendo uma back q eh ativada assim e escrita em lkm..ele tava com alguns problemas...mas falo q ia dar de fazer sim..
hp dele..
http://tds.motdlabs.org/
No FISL tive a oportunidade de conversar sobre esse tema com alguns membros do codebreaker e do motd..
www.motdlabs.org
www.codebreakers.com.br
abraço..
-
Infecção de moludo..
certo, e o controle de versão do kernel, onde um módulo de outra versão tem dificuldade de funcionar e podemos alterar o label da versão para personalizar (eu faço com os meus).
É igual a questão de trojan no linux, precisa da ajuda do root para funcionar, se ele o fizer é má fé e não insegurança do linux!