Hirdetés

2024. április 26., péntek

Gyorskeresés

Hozzászólások

(#1) #78600448


#78600448
törölt tag

Csak egy mellé kattintás és figyelmetlenség és máris beüt a baj a tudatlan usereknél.. :U

[ Szerkesztve ]

(#2) azbest


azbest
félisten

Néhány csapongó gondolat:
- Neumann óta minden program a memóriából fut, oda tölti be a rendszer és kapja meg vezérlést.
- A fájlmentes vírus futása úgy kezdődig, hogy... root (admin) joggal belebarmol valami futtatható fájlba esetleg létrehoz valami futtatható fájlt és elindítja, gondolom. Lehet, hogy utána visszaállítja a megpiszkált fájlt vagy törli, de attól még fájlból kell induljon. Gondolom ezt abból, hogy a kód és adatszegmens mintha már régóta el lenne szeparálva.
De ha már eleve admin jogot szerzett, akkor már régen rossz. Bár ahogy olvasom mégcsak nem is erről van szó, hanem a windows beépített scripttelhetőségeit használják, szóval mégcsak nem is bináris, hanem szöveges script, amit a windows megfelelő jogosultság esetén szépen sorrol sorra végrehajt, csak a fájlrendszerben tárolt változata ennek obfuszkálva van. És ezt a scriptelhetőséget le sem lehet tiltani :D
Szóval kb mintha dos alatt bat fájlok fertőznék a gépeket, meg kell hagyni, ügyes.

- hiányolom az (x) -et az írásról, hiszem ez egy marketing anyagnak tűnik.

(#3) Qkackca


Qkackca
őstag

... és akkor a "...Fodevepdf" nevű kártevő alatt ott a link a biztonsági cég dokumentációjával, ami épp egy pdf
Bizalom a csúcson :D

http://www.hwbot.org/user.do?userId=8629 | 'hét lakatlan faluban nincsen párja'

(#4) btprg


btprg
senior tag

Azt jól értem, hogy ilyen kártevő esetén a gép újraindításával megszűnik minden probléma?

"Tepid! Tepid is no good for a star, but it'll do for stardust." (nmlorg/naim)

(#5) bambano


bambano
titán
LOGOUT blog

"új generációs vírusfelismerési technológiákat, melyek nem a hagyományos módon (szignatúrák alapján) ismerik fel a kártevőket, hanem különböző heurisztikus és proaktív technológiák": ezek a technológiák max. a gdata-nak újak, mifelénk 20 éve ismertek...

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#6) cog777


cog777
senior tag

Ez a problema rendszeresen elojon pedig mar jo regota van alkalmazas arra hogy sandbox-bol fusson a bongeszo.

Kell egy kituntetett letoltes konyvtar ahova a felhasznalo letolti a cuccait, viszont _semmit_ nem lehet elinditani onnan, (kiveve esetleg a hivatalosan alairt cuccok es/vagy telepitot az alkalmazas boltbol, persze ezeket lehetne szabalyozni ugy mint az uac-ot)

Ezen kivul a bongeszo nem lat ki a sandboxbol. Mar parszor linkeltem azt a programot amit regen hasznaltam ra.

Nem latom egy rocketscience problemanak ezt a dolgot. :U
Ha nekem ilyen problemaim lennenek linux alatt, mar regen bevagtam volna a bongeszot egy docker kontenerbe :D

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#7) Somatom


Somatom
veterán

Ha userek figyelmét akarja valaki felhívni, akkor próbáljon meg közérthetően fogalmazni és ne dobálózzon érthetetlen szakkifejezésekkel! Ezt a cikket többé-kevésbé értettem. Egyedül ez a "Windows" fogott ki rajtam. Ez vmi szleng, vagy egy hardverelem, amin keresztül be lehet kukucskálni a számítógép belsejébe? Ki használ ilyen fölösleges csicsamicsa vackot? Különben is, milyen asszociáció ez? Egy ablak azért van, hogy átlásson rajta az ember. Aminek ablak a neve, azt épeszű user nem engedi a netre. ;]

[ Szerkesztve ]

Samsung XCover 6 pro, Tab S7+ 5G

(#8) Teemo91 válasza cog777 (#6) üzenetére


Teemo91
csendes tag

És akkor ezt szépen lassan, magyarázd el Marika néninek aki most vett egy laptopot,hogy tudjon az unokájával Skypeolni. Szerinted mennyit fog felfogni belőle?

[ Szerkesztve ]

(#9) azbest válasza Teemo91 (#8) üzenetére


azbest
félisten


:D

(#10) cog777 válasza Teemo91 (#8) üzenetére


cog777
senior tag

Mivel mindenfele korlatozas mar el a telefonokon es tableteken, illetve Win alatt UAC, ezert Marika neninek nem fog nagy megrazkodtatast okozni ha van egy Letoltes konyvtar az asztalon, ellenben a biztonsagert az oprendszer gyartoja nagyban hozzajarult.

Kicsit emlekeztet az autorun mizeriara. Sok-sok evig megkeseritette a juzereket mire az MS a homlokara csapva betiltotta :D

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#11) dabadab válasza azbest (#2) üzenetére


dabadab
titán

"A fájlmentes vírus futása úgy kezdődig, hogy... root (admin) joggal belebarmol valami futtatható fájlba esetleg létrehoz valami futtatható fájlt és elindítja, gondolom"

Rosszul gondolod: ami ilyet csinálna, az már nem lenne fileless, mivel (tadam!) file-t gyárt :)
Ami a tipikus, az az, hogy weben keresztül fertőznek és a registrybe fészkelik be magukat.
Tipikus példa a Powelike.

DRM is theft

(#12) VágniValó válasza Teemo91 (#8) üzenetére


VágniValó
addikt

Pláne, hogy most írt neki egy nigériai herceg aki hajlandó egy kisebb vagyont adni neki, csak töltse le a csatolt dokksit, és az adataival küldje vissza. Az ilyen Marika nénik a legjobb HKCU-k a világon, néha 30 perc alatt is képesek közel 180 emailt kiküldeni :P

[ Szerkesztve ]

"Fuck the Kingsguard, fuck the city....Fuck the king!"

(#13) -Skylake- válasza cog777 (#6) üzenetére


-Skylake-
addikt

"Ha nekem ilyen problemaim lennenek linux alatt, mar regen bevagtam volna a bongeszot egy docker kontenerbe :D"

Akkor talan nem neked szol a cikk szerintem. Mamamat felhivom majd poenbol delutan, hogy dobja be a bongeszot egy docker kontenerbe. Feltehetoen ramhivja a mentoket, mert biztosan bevettem valamit.
Az a baj, hogy az nem segit hogy mi bedobaljuk a bongeszot egy dockerbe, mert erre nemhogy a userek 0,01% nem kepes, de meg csak azt se tudja mirol beszelsz. Out of the box megoldas kell, mert az tud terjedni amit barki meg tud csinalni.

[ Szerkesztve ]

"Those who would shave the beard for pussy deserve neither the beard or the pussy." - Ben Franklin, probably

(#14) Ghoosty válasza btprg (#4) üzenetére


Ghoosty
őstag

Nekem is ez volt az első gondolatom. Szóval kíváncsi lennék, hogy tényleg ennyi-e a dolog, mert akkor ez lényegében nem érint. Pár órát maradhat aktív a vírus utána kikapcsolom a gépet.

(#15) cog777 válasza -Skylake- (#13) üzenetére


cog777
senior tag

Ezt termeszetesen nem a Marika neninek kell megtennie hanem az oprendszer es/vagy bongeszo gyartojanak.

Ugy ahogy az autorun letiltasat sem a Marika neni csinalta...

En csupan ramutattam hogy ezt mar regen megoldottak (egy bizonyos sandbox-os program segitsegevel amit nem reklamozok) es nem artana ha az MS is felismerne vegre hogy tehetne valamit a biztonsagos internetezesert.

De tudod mit, a Marika nenik, MS es a te kedvedert bedobom a linket. [link]

[ Szerkesztve ]

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#16) -Skylake- válasza cog777 (#15) üzenetére


-Skylake-
addikt

Az a baj, hogy a biztonsagos internetezes ott _tudna_ elindulni, hogy gondolkodnak a userek. Hidd el nekem, hogy teljesen mindegy mit csinal az MS , azon o sem tud segiteni, hogy a userei balfaszok. En ezt onnan kozelitenem, hogy ha nem is a 60 eves marcsiknal, de legalabb az epp felnovo generacional nagyobb hangsulyt fektetnek az informatikara. Nem az ms-el van a baj, o egy sw gyarto, nem az o feladata megtanitani a vilagnak, hogy miert nem kattintunk "te vagy a 100.000.000 latogato, haver, nyertel egy iphone X-et" linkekre. Sajnos gyorsabb utemben terjedt el az internet, mint ahogy az szukseges lett volna, most boldog boldogtalan hozzafer es az egyetlen taptalaja annak a szarnak ami ma IT-ben folyik az az ostoba user. Akibol sokkal tobb van, mint kellene.

"Those who would shave the beard for pussy deserve neither the beard or the pussy." - Ben Franklin, probably

(#17) cog777 válasza -Skylake- (#16) üzenetére


cog777
senior tag

Ha valaki annyira nem ert hozza, annak nem PC valo hanem tablet vagy telefon. A nagyinal bevalt.
Zero karbantartasi ismeretek kellenek, mukodik out of box.
Lementett kepeket megtalalja a cloudban. Skype muxik.

Nem tudom. Tovabbra is azt latom h az MS tehetne tobbet a biztonsagosabb internetezesert, mar vannak is jol bevalt technologiak ra, csak integralni kellene oket.

-szerintem-

[ Szerkesztve ]

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#18) Pxs válasza -Skylake- (#16) üzenetére


Pxs
aktív tag

"It takes a human to really fuck up a machine." :D

'The key to success is just that - standing up one time more than falling.' Regisztrált: 2005-09-29 21:12 - fanatikus tag

(#19) #78600448 válasza -Skylake- (#16) üzenetére


#78600448
törölt tag

+1

(#20) Ed_007 válasza cog777 (#17) üzenetére


Ed_007
aktív tag

Ha valaki annyira nem ert hozza, annak nem PC valo hanem tablet vagy telefon.

Tabletre nem lehet hülyeségeket tölteni, telepíteni? A tablet memóriáját nem lehet telenyomni marhaságokkal úgy, hogy utána csak tötymörögjön? A tablet nem lassulhat le?

Ha valaki nem ért hozzá, akkor neki nem való semmi, csak olyan, amin változtatni nem tud, csak használni. Ebből a szempontból még a televízió is túlzás, mert ha az user elállítja a csatornákat, még azt sem tudja használni és sír a szerelő után.

Marad kb. az átkosban gyártott, rádiónak csúfolt, de valójában vezetékes hírmondó, három gombbal: ki/bekapcsolás, hangerő, csatornaváltás (az előre beállított két lehetőség közötti váltásra). Itt, hacsak vizet nem önt bele, vagy a vezetéket el nem rágja, szólni fog a doboz. Feltéve, hogy bedugta az energiaellátó kábelt a konnektorba ;] szóval még ez sem hülyebiztos.

[ Szerkesztve ]

(#21) cog777 válasza Ed_007 (#20) üzenetére


cog777
senior tag

"Tabletre nem lehet hülyeségeket tölteni, telepíteni? A tablet memóriáját nem lehet telenyomni marhaságokkal úgy, hogy utána csak tötymörögjön? A tablet nem lassulhat le?"

Volt mar iPad-ed?
Egy PC-n levo szabadsagot nem talalod meg iPad-en ennek minden elonyevel es hatranyaval. Elonye az egyszeruseg, mint a faek, viszont kevesebb funkcionalitast kinal.

Nem kell veszodni viruskeresovel, a programok frissitesevel, rendszer frissitesevel, (ellenpelda a Win10 ahol nem mukodik a start menu, Edge, allandoan atallitja a pdf tarsitast) azok nem akadnak ossze egymassal. Mukodik out of box.
Nagyon ritkan egy-egy program nem indult ami korabban mukodott (evben 2x) akkor ujrainditas segitett.

Az iPad kevesbe "korosodik". A gyereke a tablet es tobb mint 3 eves, semmi problemaja.

Androidrol nincs tapasztalatom, gondolom gyartotol fugg.

[ Szerkesztve ]

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#22) Ed_007 válasza cog777 (#21) üzenetére


Ed_007
aktív tag

Jól nevelt gyereked lehet, aki nem telepít minden marhaságot. ;)

[ Szerkesztve ]

(#23) cog777 válasza Ed_007 (#22) üzenetére


cog777
senior tag

Megneztem mennyire telepitette agyon: 171 jatek van fent :D

Ugy tunik hogy az Apple App Store-ja jobban szurt, bar ez csak erzes, es a benyomasom az olvasottak alapjan jon a G Playrol.
De most majd lesz tapasztalatom nemsokara, veszek egy Androidos telefont. :)

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#24) Ed_007 válasza cog777 (#23) üzenetére


Ed_007
aktív tag

:D

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.