Un rootkit non è un exploit?

3

Una volta mi sono riferito al bluepill rootkit del 2006 come un exploit. Sono stato corretto e ho detto che i rootkit non sono exploit. È vero? Pensavo che un exploit includesse qualsiasi software utilizzato per attaccare un sistema.

Wikipedia sembra riferirsi allo sfruttamento in questo modo:

link

An exploit (from the English verb to exploit, meaning "using something to one’s own advantage") is a piece of software, a chunk of data, or a sequence of commands that takes advantage of a bug or vulnerability in order to cause unintended or unanticipated behavior to occur on computer software, hardware, or something electronic (usually computerized)

    
posta D J Sims 23.07.2016 - 07:59
fonte

1 risposta

4

Penso che sia fuori tema, ma ecco quello che stai cercando.

RootKit

Un rootkit è una raccolta di software per computer, in genere dannosi, progettati per consentire l'accesso a un computer o aree del suo software che non sarebbero altrimenti consentite (ad esempio, a un utente non autorizzato) mentre allo stesso tempo nascondono la sua esistenza o l'esistenza di altri software. - potresti usarlo per mantenere il tuo accesso a un sistema compromesso dopo essere uscito o disconnesso da quel sistema avendo una porta impostata per fornirti la shell e l'accesso o qualsiasi altro di nuovo . Nel frattempo, una volta che un utente malintenzionato ottiene il privilegio di root, diventa una backdoor cakewalk per poter sfruttare (usato come verbo) il tuo sistema. A proposito, c'è una leggera differenza tra RootKit e BackDoor.

Exploit

In informatica, un exploit è un attacco su un sistema informatico, specialmente uno che sfrutta una particolare vulnerabilità che il sistema offre agli intrusi. Utilizzato come un verbo, il termine si riferisce all'atto di fare un simile attacco .

Conclusione

È facile giustapporre termini che sono in qualche modo correlati l'uno con l'altro. È meglio imparare il significato preciso di certe parole. Anche se questo è più lavoro che non usare correttamente queste parole, farlo ci consente di comunicare agli altri in modo più chiaro.

RootKit : software che si nasconde su un sistema, quindi non è facile da rilevare. Spesso usato come un modo per mantenere il controllo a lungo termine o l'accesso a un sistema di cui l'utente del sistema non è a conoscenza. Un rootkit può utilizzare gli exploit per ottenere l'accesso iniziale o il controllo completo del sistema.

Exploit : vulnerabilità senza patch in un sistema (in hardware, sistema operativo o codice applicazione) che può essere utilizzato da un utente malintenzionato per ottenere l'accesso, il controllo o l'escalation dei privilegi su quel sistema.

    
risposta data 23.07.2016 - 11:09
fonte

Leggi altre domande sui tag