Dotaz na zkušeného hackera či programátora
Napsal: 24 úno 2013 00:38
1) Může mi někdo prosím vysvětlit, JAK je vůbec možné, že Win7 na NTFS a se zapnutým WindowsUpdate (tedy záplatovaný IE) si stáhne a spustí nějakou sra.ku (FBI POLICIE apod - jistě to znáte, ještě dříve, než vůbec Microsoft Security Essentials dokáže zareagovat?!
Doteď jsem si myslel, že
- browsery jsou dávno zalátané proti takovéhle hole, tím způsobem, že zkrátka nespustí stažený kód v temp, nedovolí JavaScriptu vytvářet a přejmenovávat soubory na disku apod. A Microsoft Security Essentials zařval až později, jak to?
- musí BFU omylem spustit podvrženou app. Ale kdeže... Ono se to spustí samo!
Chyba lávky, ta sračka se spustí úplně sama a je velmi těžké (pro většinu lidí asi nemožné) ji, bez restartu (máte neuloženou práci), vykopat ven.
To když se takto samovolně!!(?) spustí, tak to si může rovnou spustit keylogger a odeslat i databázi hesel útočníkovi a s keylogem a to vše i bez vašeho vědomí... Uff. jaktože Microsoft Security Essentials to nechytil? Analyzoval jste někdo anebo je někde na netu detailní technický popis principu, jakým se tato sr... do systému dostala?
2) jaká app se v současnosti používá na logování odchozích requestů z PC? Před X lety jsem používal Kerio monitor
Doteď jsem si myslel, že
- browsery jsou dávno zalátané proti takovéhle hole, tím způsobem, že zkrátka nespustí stažený kód v temp, nedovolí JavaScriptu vytvářet a přejmenovávat soubory na disku apod. A Microsoft Security Essentials zařval až později, jak to?
- musí BFU omylem spustit podvrženou app. Ale kdeže... Ono se to spustí samo!
Chyba lávky, ta sračka se spustí úplně sama a je velmi těžké (pro většinu lidí asi nemožné) ji, bez restartu (máte neuloženou práci), vykopat ven.
To když se takto samovolně!!(?) spustí, tak to si může rovnou spustit keylogger a odeslat i databázi hesel útočníkovi a s keylogem a to vše i bez vašeho vědomí... Uff. jaktože Microsoft Security Essentials to nechytil? Analyzoval jste někdo anebo je někde na netu detailní technický popis principu, jakým se tato sr... do systému dostala?
2) jaká app se v současnosti používá na logování odchozích requestů z PC? Před X lety jsem používal Kerio monitor