Alcune versioni di Filezilla infestate da un malware: a rischio gl accessi FTP

Alcune versioni di Filezilla infestate da un malware: a rischio gl accessi FTP

Avast comunica che una versione modificata di FileZilla., contenente un malware, è in grado di copiare in modo invisibile i dati di accesso ai propri server FTP

di pubblicata il , alle 14:01 nel canale Sicurezza
 
11 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
zappy31 Gennaio 2014, 10:44 #11
Originariamente inviato da: WarDuck
Non dovrebbe esserci rischio, perché qui parliamo di versioni ricompilate ad-hoc.

Tipicamente i repository ufficiali (quelli con cui esce di default la distro) sono controllati e solo pochi sviluppatori hanno accesso (ognuno ha la sua chiave per firmare i pacchetti e i sistemi di aggiornamento controllano le firme).

Discorso leggermente diverso per eventuali repository di terze parti.

Quindi penso che gli utenti *nix in generale possono stare ragionevolmente sicuri. Qui si tratta di versioni modificate ad-hoc e distribuite su siti non ufficiali.


beh, si, chiaro che non è il primo venuto a compilare e caricare nei repo.

certo che se ci fosse un firewall più evoluto e facilmente configurabile per linux la cosa non guastrebbe...
nel senso che quelli x windows sono in genere più user frendly e sono studiati per bloccare anche le connessioni in uscita (e per configurare facilmente delle regole), cosa che in *nix proprio non avviene (in ambito desktop).
infatti su win ho filezilla ma esce solo ed esclusivamente sulla porta ftp, quindi exe infetto o no comunque non sarebbe uscito (infatti non ho ancora controlato che vers. ho )... fare la stessa cosa su linux non saprei da che parte cominciare.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^