Её перебрали до меня создатели дистрибутива и все его пользователи. И один доброжелатель подложил троянчика, да наторренкы залил сборку :)
А вообще, chkrootkit, rkhunter, tcpspy, netstat запускаются периодически. Подозрительная активность проверяется. Вплоть до поверхностного просмотра исходного кода на предмет "а чё там лезет".
Вооот... А "голимые виндомороны" ставят ОДИН продукт, часик его настраивают и забывают про него :) |