[PLUTO-security] Domande sui dialer

Gian Uberto Lauri GianUberto.Lauri a eng.it
Mer 28 Dic 2005 14:10:39 CET


>>>>> "fs" == f sophia <f_sophia a libero.it> writes:

fs> Ciao a tutti.  Quesito nato dalla **malafede** di un MIO AMICO
fs> WINDOWS-RELIGIOSO: i famigerati dialer sono un pericolo anche e
fs> *soprattutto* per linux?

Un dialer sotto Linux può funzionare se viene eseguito coi privilegi
di root. Sotto Windows o l'utente è amministratore perché altrimenti
non riesce a fare un cavolo oppure (Windows 9x e Me) non esiste altro
utente che amministratore. Tutti i dialer che ho trovato erano degli
eseguibili Windows.

fs> Le domande (con)seguenti sono, invece, scaturite dalla mia
fs> curiosita': come agiscono, in cosa si nascondono [ad esempio:
fs> tipico programmino che il sito ti consiglia di installare per "far
fs> andare meglio il computer/ connessione" o "fornisce il servizio",
fs> piuttosto che la pagina in java che ti stacca e riattacca da un
fs> altra parte, etc..?  ]... ma soprattutto... come si scovano\ci si
fs> difende?

A volte sono espliciti. Altre volte sono dei cavalli di troia.

fs> programmi windows anti-dialer ,

E' più la ADSL. I dialer prendono di mira le connessioni via modem che
reinstradano  verso  siti la  cui  tariffazione  è  da paura  e  viene
effettuata dalla compagnia telefonica.

fs> WINZ e' l'OS piu' sicuro al mondo,

Fintanto che hai a bordo outlook o internet Exploder...

fs> mentre linux non ha modo di difendersi!!!!

Banalmente, se l'utente  che usi e col quale  parte l'ipotetico dialer
non è root e tu hai configurato  le cose in modo che la connessione la
possa cominciare solo root allora il povero dialer non può funzionare.

Non occorrono gli antidialer, è il sistema che lo blocca.

Panso che il tuo amico di Linux non sappia una cippa.

--
                                                 Gian
                                        Friends will be friends
                                           right to the end!


Maggiori informazioni sulla lista pluto-security