Primeiro vírus para OpenOffice!!!

jmpub

Power Member
Como sempre achei, basta esta febre do linux, e não escapa como o windows..
Só vale apena aldrabar um programa quando este tem uma base grande...

http://www.pplware.com/?p=5257


Isso mesmo que acabaram de ler. Surgiu o primeiro vírus para OpenOffice (Bill Gates deve estar a estourar um champanhe para comemorar).

O vírus consiste num script feito em StarBasic (linguagem utilizada para scripts) que ao ser executado puxa uma imagem no formato JPEG. A imagem é um homem fantasiado de coelho em pleno acto sexual. Para ser activado o vírus depende da acção do utilizador, do nível de permissões. Apesar do vírus não danificar nada, demonstra uma falha na segurança do OpenOffice que pode ser utilizada de outras formas com efeitos de facto danosos. O vírus infecta OpenOffice nas plataformas Windows, Linux e MAC.

imagem_openoffice_persona_small.jpg
 
uau, vou já deixar de usar o openoffice. tem UM virus que não danifica nada, e que será provavelmente corrigido na proxima versão.
vou a correr de volta para o msoffice que custa umas centenas de euros e tem muitos virus :P
 
Ok, podem dizer que sou um biased, um zealot, um vistas curtas, um anti-MS-só-porque-esta-na-moda-e-não-conseguias-viver-sem-a-MS (tem razão, a MS faz uns periféricos espetaculares), mas achei uma imensa piada a isto:

Para ser activado o vírus depende da acção do utilizador, do nível de permissões.

Uau, se eu fizer um script que faça rm -rf /, e a pessoa que o correr, estiver em modo su, será que também é um virus? Uau, sou mesmo um script kid muito mau! :rolleyes:
 
Ok, podem dizer que sou um biased, um zealot, um vistas curtas, um anti-MS-só-porque-esta-na-moda-e-não-conseguias-viver-sem-a-MS (tem razão, a MS faz uns periféricos espetaculares), mas achei uma imensa piada a isto:



Uau, se eu fizer um script que faça rm -rf /, e a pessoa que o correr, estiver em modo su, será que também é um virus? Uau, sou mesmo um script kid muito mau! :rolleyes:

:x2:
 
Não é o primeiro, é o segundo. UAU..... :) O primeiro IIRC vinha do mesmo povo e era na mesma um POC, não um vírus.
 
Eu apenas coloquei o topico para dizer que agora que muitos se estão a virar para o linux, os artistas dos virus vão dar mais atenção e vão ver que se de futuro o linux ganhar uma grande margem, começam a aparecer mais e mais.. pq vale apena o esforço a quem os faz..

Apenas isso.

Eu até gosto mesmo muito do meu Mandriva 2007 Spring DVD... Uso o XP + Vista ultimate + Mandriva..
O Vista Ultimate por exemplo, à dias foi considerado em segurança superior ao Mac.. Já não sei onde li isso.. E tambem agora será muito mais dificil com as permissões no vista que entrem porcarias no sistema.

Deixem de parte esse ódio pela MS.. acho exagerada.. Fez muita asneira sim, copiou e foi copiada. Mas fez muito pelo mundo PC.. E teve sempre uma enorme dificuldade de ter de fazerum codigo que aguentasse uma base enorme, de hardware e Software..
Agora é que a concorrencia se aproxima... Falavam sempre bem nos MAC, claro, era uma base fechada, que dificuldade tinha programar um sistema para eles.. Mas até esses já se renderam ao mundo PC..

PS: mas um utilizador como eu, lo, que tanto no vista desactivei essas permissões, como no mandriva não uso passwords nenhumas, acredito que com um esforço dos artistas os dois sistemas possam ser atacados..
 
Tive a procura no google e encontrei isto:

http://www.viruslist.com/en/viruses/encyclopedia?virusid=123066

"Due to a couple of programming errors, none of the variants known at the time of writing of this description actually work. Additionally, some of the variants have the call to the replication subroutine disabled while one version lacks it completely."

Se for o mesmo virus, então não há qualquer ipotesses de ele se multiplicar para muito longe :-D

Alem disso, tenho mais do que a certeza que o OpenOffice vai criar algum tipo de update.
 
Eu apenas coloquei o topico para dizer que agora que muitos se estão a virar para o linux...

que tanto no vista desactivei essas permissões, como no mandriva não uso passwords nenhumas, acredito que com um esforço dos artistas os dois sistemas possam ser atacados..

Qual linux e qual esforço?A notícia mais explícita. Que tal ler?

Não é um, são todos. A falha não é de Win/Lin/OSX. É do StarBasic e é exploitável em todas as plataformas (go figure...).

Aliás, a ideia é mais que velha. Nunca foi muito usada pq não havia uma app x que corresse em n plataformas e tivesse bastante aceitação. Guess what, o OOo tem esses pontos todos. E aparentemente tem um scripting muito cross-platform a nivél de implementação.

A partir dai é cú. Arranjas um exploit genérico e um targeted payload per platform. Voilá, todos comprometidos (dependendo obviamente das medidas de segurança do utilizador).

No teu caso era trigo limpo farinha amparo. Qqr que fosse o OS estavas agarrado.
 
lool, gosto desse "virus"

Virus:

Utilizador, posso tirar da internet um homem mascarado de coelho (WTF?) durante uma actividade sexual?

Utilizador:

Sim, apetece me ver algo disso..:002:

E uma coisa que acho engraçada é puxarem a MS para a conversa...
Prontos, esta noticia é anedótica.. mas sempre a dizer mal da MS... :002:


Pessoalmente perfiro o Office (2007) ao OpenOffice porem não tenho nada contra este e se tivesse que o usar, usava..

bem cumps..

fica sempre a noticia para recordação
 
E uma coisa que acho engraçada é puxarem a MS para a conversa...
Prontos, esta noticia é anedótica.. mas sempre a dizer mal da MS... :002:

Errr, porque não falar da MS? Tendo em conta que o virus também afecta sistemas MS..
Sinceramente, não percebo. Não se pode falar da MS? É intocável? Tanto é moda dizer mal da MS à desgarrada como defende-la como se fosse uma pobre coitada.
 
Errr, porque não falar da MS? Tendo em conta que o virus também afecta sistemas MS..
Sinceramente, não percebo. Não se pode falar da MS? É intocável? Tanto é moda dizer mal da MS à desgarrada como defende-la como se fosse uma pobre coitada.

não.. percebeste mal.. (olha o smile)
E uma coisa que acho engraçada é puxarem a MS para a conversa...
Prontos, esta noticia é anedótica.. mas sempre a dizer mal da MS... :002:

lol.. o que eu disse é o que estás a dizer mas retóricamente..

Depois dei a minha opinião dizendo que apesar disso preferia o Office 2007, atenção, só o 2007 ao Open office, mas se tivesse que ir para o Open era na boa.. alias é o que eu uso no ubuntu...
 
Eu apenas coloquei o topico para dizer que agora que muitos se estão a virar para o linux, os artistas dos virus vão dar mais atenção e vão ver que se de futuro o linux ganhar uma grande margem, começam a aparecer mais e mais.. pq vale apena o esforço a quem os faz..

Desculpem-me lá a minha burrice..., mas...

Que raio tem isto a ver com GNU/Linux?

Tal como é dito na noticia, é um problema do OpenOffice, porque raio metem GNU/Linux à mistura? Só porque são ambos OpenSource? Ou porque grande parte das distros de GNU/Linux já vêm com o OpenOffice por default?

@jmpub, fizeste muito bem em abrir este tópico, sempre é um tópico que faz limpar os olhos no meio de tanta thread a pedir ajuda, já tinha saudades de uma boa thread de flamewar :D Apenas não compreendo a relação umbilical que fizeste com GNU/Linux.

abraços, HecKel
 
Desculpem-me lá a minha burrice..., mas...

Que raio tem isto a ver com GNU/Linux?

Tal como é dito na noticia, é um problema do OpenOffice, porque raio metem GNU/Linux à mistura? Só porque são ambos OpenSource? Ou porque grande parte das distros de GNU/Linux já vêm com o OpenOffice por default?

@jmpub, fizeste muito bem em abrir este tópico, sempre é um tópico que faz limpar os olhos no meio de tanta thread a pedir ajuda, já tinha saudades de uma boa thread de flamewar :D Apenas não compreendo a relação umbilical que fizeste com GNU/Linux.

abraços, HecKel

Diz que é porque diz que é grátis, e opensource, logo tem a ver com Gnu/linux ... :berlusca:
 
simples, ou vais me dizer o contrario, quais são os principiais utilizadores de OpenOffice?!

Os de linux, os de opensource

E como já o disse.. é mais para "avisar" que com esta maior febre de linux, tambem vai começar a ter a atenção dos gajos dos virus.. vão ver..
Pq não acredito que exista, nunca, um SO livre deles. Apenas interessa é a cota de mercado.

Os MAC tb eram "intocaveis" e já ouvi falar em varios.. Claro que no caso da maior empresa da área, à tantos anos, e que tem um ódio desmedido de muitos utilizadores, 99.9% dos artistas dedicam-se a 100% para a lixar..

PS: relembro, tenho linux e windows.. gosto muito dos dois.. Acho o linux o ar-fresco, em constantes modificações, com a contribuição de muitos e muitos por todo o mundo, que ainda tem de maturar mais, mas é muito bom, e o windows, aquele monstro que tem de cobrir uma imensidão de hardware e software, feito por uma empresa apenas e que admiro pela dificuldade que será isso tambem.
 
simples, ou vais me dizer o contrario, quais são os principiais utilizadores de OpenOffice?!

Os de linux, os de opensource
É pá..., eu até tenho uma filosofia mesmo muita parva. Detesto usar software pirateado, e até o windows que tenho é original. (não estou a ser irónico)

Infelizmente tenho usado mesmo muito pouco o Ubuntu por motivos escolares, mas garanto-te que uso bastantes vezes o OpenOffice. E em windows.

A falha é do OO, não uma falha de GNU/Linux.

O aviso é bom, mas não é por ser OpenSource que é mais vulnerável, é que é exactamente ao contrário. Com uma comunidade de MILHÕES de pessoas a verem/adaptarem/testarem o código é bem mais fácil corrigir e detectar problemas. Com software proprietário não tens milhões mas apenas algumas dezenas.

Faz um pouco a diferença...

abraços, HecKel
 
Eu uso windows e so instalei o MS Office 2007 para testar, e digo-te realmente até tem umas melhorias, mudaram o gui!

Continuo a preferir o OpenOffice. E admito livre de "vergonha", uma vez q estou no meio de "linux users" que uso o Microsoft Expression Web Designer 2007, dá-me jeito e aviso que melhorou em relação ao velho Frontpage.

EDIT:

Não por causa duma virose dessas que eu tambem vou mudar para o Word x]]
 
Eu também uso OO sempre! Eu não toco no office da MS há muito tempo. E advinhem já safem o pessoal do Office um par de vezes (a tal crashou e não abre, lá vai o 'g33k' safar com aquela coisa gratuita...)

Agora, no LINUX, não tens virus que se repliquem e se voltem a executar automaticamente quando lhe apetecer: podes criar ficheiros à vontade. Podes fazer forks (por a correr binarios a partir de um outro binário). Aquilo que te digo é que só se deres a pass de root é que esses binários tornam o sistema falível (com coisas como arranques ao inicio ou acesso ao kernel).
De qualquer forma a microsoft no vista, tentou uma solução mais chata que se aproxima deste método com aqueles avisos paranoicos... por isso a cena dos vírus como nós os conhecemos, estará (ou não) para acabar. De qualquer forma não sei se eles adoptaram a separação entre kernel e userspace... que acarreta um aumento de segurança mesmo grande.

Depois tens outra: tu não fazes um virus para o LINUX faz-se para uma distro. E olha, quantas distros é que tens? Pelo menos aí umas 10 que diferem substancialmente! e ainda dizem que é mau ter muitas distros...

E tens sempre aquele 'virus' já cá referido : rm -rf / Pera este não! Este sim: rm -rf $HOME. Estraga? claro que sim! Pode impedir que tu te logues via X? Sim. Podes contornar a coisa sem reiniciar sequer?? CLARO QUE SIM!

E mais, aquela funcionalidade do Leopard do time machine... existe já em linux: um fs baseado ext3 se não estou em erro, é claro que tem de amadurecer (de qualquer forma não me vejo a utilizar a coisa). Ou seja, eventualmente: perdeste alguma coisa??? parece-me bem que não!


O Linux não está protegido contra a ignorância mas o UNIX é naturalmente mais seguro que o windows (com UNIX vem Linux e MAC, entre outros), mas isso da segurança é como a liberdade: em absoluto não existe!
 
Eu uso windows e so instalei o MS Office 2007 para testar, e digo-te realmente até tem umas melhorias, mudaram o gui!

GUI? Mas será que as pessoas agora só vêem GUI?? Daqui a bocado estão a dizer que o OO não vale nada porque o seu GUI está muito batido :rolleyes:

O Office 2007 está de longe melhor que os anteriores, e se o Windows tivesse levado uma alteração tão extrema se calhar não se ouvia tantas flames, disparates, verdades, mentiras, criticas, elogios como se ouve em relação ao Vista..

Existem muitas melhorações no Office 2007 para alem do GUI que valem bem a pena.. ainda nestas ultimas horas estive a fazer um trabalho para Ed. fisica e digo te: Deu me um prazer em fazer que já há muito não tinha em fazer trabalhos.. A limpeza da GUI alidada com melhoramentos para imagens e com opções de "aprimoramento" (a.k.a. ***** que nos dão mais nota porque fica mais bonito :D) dão um jeitasso.



Quanto ao topic, acho que o que o Heckel disse é bem verdade, e não podem ligar este problema com um problema no Linux, porque isso é uma (como a minha stora de Filosofia diria) Falacia!!

E tenho a certeza que na proxima versão isto vai apenas ser um pequeno sonho na cabeça de alguem que não tinha nda para fazer :D

cumps
 
Back
Topo