home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / org / eff / talk / 8170 < prev    next >
Encoding:
Internet Message Format  |  1992-12-30  |  1.8 KB

  1. Path: sparky!uunet!uunet.ca!geac!zooid!ron
  2. From: ron@zooid.guild.org (Secret Mud)
  3. Newsgroups: comp.org.eff.talk
  4. Subject: Re: Virus design
  5. Message-ID: <725697409.25346@zooid.guild.org>
  6. Date: 30 Dec 92 06:36:49 GMT
  7. Lines: 35
  8.  
  9. From: rat@ruth.UUCP (David Douthitt)
  10. >betsys@cs.umb.edu (Elizabeth Schwartz) writes:
  11. >|    I'm not psychic; if a program shows up on my system, unannounced,
  12. >| and says "Hi! Sorry I cracked su on your machine, but I'm a GOOD virus
  13. >| so don't mind ME" I'm not gonna waste time trying to guess if it is
  14. >| lying :-)
  15. >
  16. >What about a virus that showed up on your system, and said "Hi!  I used
  17. >security hole x, but I fixed it!"  Imagine what would have happened
  18. >(with appropriate warnings and so on) if a virus was written (very similar
  19. >to what rtm did), but instead it closed up the security holes that rtm
  20. >eventually used.
  21. >
  22. >Those holes are the perfect example - after all, they *HAD* been fixed
  23. >as I understand it, but many people did not update their software to
  24. >fix them.  See what happens when you leave it up to the admins?
  25. >
  26.  
  27. As soon as a virus/worm/trojan announced that, I would flush the system, and
  28. rebuild from the backups.  Then I would check and fix the hole myself.  Then I
  29. would try and track down the writer, and charge him for my time to do the
  30. rebuild.
  31.  
  32. Sorry, but I don't trust uninvited software to break into my system and make
  33. fixes.  Heck, I don't trust my *own* code to do that sort of thing without
  34. testing, checking and a backup to restore from.
  35.  
  36. Vigilante patching is no more beneficial than outlaw cracking.  People need to
  37. abandon the idea of beneficial viruses before someone gets hurt, and someone
  38. else gets sued because of it.
  39.  
  40. Any software trying to kick my door down is going to get shotgunned, no matter
  41. what its motives are.
  42.  
  43.  - Ron Sharp.
  44.