Niin, noi rootkitit on suunnattu pääasiassa Winukkaa vastaan, mutta tekeekö se linukan haavoittuvaiseksi kun sinne ajetaan ensin Winu ja sitten Linu. Siis tarkoitan kun Winu saastuu ja MBR kirjasto menee uusiksi niin vaikuttaako se Linukkaan? Toisin sanoen saastutaako Winu Linukan? (oma käsitys on EI, mut en ole sata varma asiasta)
Mutta jos Käyttäjä käynnistää koneen käynnistys cd:n kanssa. Tällöin pääkäynnistyslohkoa ei käynnistetä. Sen jälkeen pääkäynnistyslohko palautetaan esimerkiksi fixmbr:n avulla Windowsin Recovery Consolen kautta.
Niin tämän toimenpiteen jälkeen taitaa myös Linukka hävitä?!?
-Jaer-
**************************************************
Piiloutuu kiintolevyn mbr-kirjanpitoon
Uudenlaiset mbr-rootkitit erittäin vaarallisia
http://www.tietokone.fi/uutta/uutinen.asp?news_id=33028&tyyppi=1*************************************************************************************************
Uusi näkymätön uhka tietokoneita vastaan
http://www.itviikko.fi/tietoturva/2008/01/11/uusi-nakymaton-uhka-tietokoneita-vastaan/2008964/7Tämän haittakoodin poistamiseksi käyttäjien tulee käynnistää kone käynnistys cd:n kanssa. Tällöin pääkäynnistyslohkoa ei käynnistetä. Sen jälkeen pääkäynnistyslohko palautetaan esimerkiksi fixmbr:n avulla Windowsin Recovery Consolen kautta.
- Nämä rootkitit toimivat myös muilla alustoilla, kuten Linuxilla, sillä niiden toiminta on riippumatonta siitä, mikä käyttöjärjestelmä koneelle on asennettuna, lisää Corrons.
*********************************************************************
F-securen sivulla (englanninkielinen)
MBR Rootkit, A New Breed of Malware
http://www.f-secure.com/weblog/archives/00001393.html*****************************************************************'
Windowssin puolella ainakin vauhtia piisaa
http://www.itviikko.fi/tietoturva/2008/06/24/haittaohjelmia-sikiaa-tavatonta-tahtia/200816930/7Samalla uusia haittaohjelmia syntyy tällä hetkellä jopa 70 000 päivässä. Taiwanilaisen tietoturvayhtiö Trend Micron koulutusjohtaja David Perry sanoo
http://www.tietokone.fi/uutta/uutinen.asp?news_id=34877&tyyppi=1