Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
dotycny mozno chcel tvrdym sposobom dokazat aky je ten nas svet momentalne krehky..... jak sa ten v…
Michal2 13.02.2009 15:26
Michal2
jestli se šíří pornostránkama tak už ho mám taky
Bača 13.02.2009 15:30
Bača
pornostrankami sa malware siril odjakziva :)
Michal2 13.02.2009 15:39
Michal2
Já si dělám srandu,ale jak vysoké je riziko ,že ten vir chytnu?mám W.Vistu a na ty pornostr.skoro vů…
Bača 13.02.2009 15:47
Bača
Pokud se nebudeš na internetu chovat jako prase domácí, nebudeš stahovat cracky, máš omezený účet, t…
marekdrtic 13.02.2009 15:50
marekdrtic
ale je sranda, ze tu odporucate tieto prevencne metody, ale pritom s anakazili vojenske systemy VB :…
Michal2 13.02.2009 15:51
Michal2
A myslis ze tam sa pouzivatelia nechovaju ako prasata?
MM.. 13.02.2009 15:54
MM..
V tomhle případě vůbec nezáleží na chování uživatele. Je to červ.
Vladimir 13.02.2009 15:55
Vladimir
Tak tam je prasa admin :-) Nemaju firewall?
MM.. 13.02.2009 15:55
MM..
To není tak jednoduché. Jakmile je červ uvnitř v síti za firewallem a PC není opatchovaný, nic ho ne…
Vladimir 13.02.2009 15:56
Vladimir
"Jakmile je červ uvnitř v síti" takze je tam predsalen nejake prasa pouzivatel :-) (do takej siete m… nový
MM.. 13.02.2009 15:59
MM..
To ano. Ve velkých wítích stačí notebook pana šéfa, který přece "musí být admin". Poslední verze Act… nový
Vladimir 13.02.2009 16:01
Vladimir
bejt před 15 lety na vojně v Pardubicích internet tutově bychom tam z těch pornostr.nějakej ten vir…
Bača 13.02.2009 15:58
Bača
Tak jste se museli spokojit s muňkami nebo něčím ještě daleko lepším od místních lehčích děv... Jojo… nový
Dale Cooper 13.02.2009 20:23
Dale Cooper
http://technet.microsoft.com/en-us/security/dd4524 20.aspx siri sa pravdepodobne dierou v debilnom R…
MM.. 13.02.2009 15:50
MM..
Autorun muzes vypnout, ale v kontextovem menu zarizeni je porad "prehrat automaticky" jako defaultni… nový
JR_Ewing 13.02.2009 16:00
JR_Ewing
ja neklikam na ikonky. TC mi nic automaticky neprehra, aj keby v kontextovom menu bolo nastavene "vy… nový
MM.. 13.02.2009 16:02
MM..
Mam tu bezpecnosti analyzu teto hrozby od symantecum, ma si 30 stranek. Jsou tam popsane obe variany…
JR_Ewing 13.02.2009 15:56
JR_Ewing
Na ten vir už existuje patch, takže na patchovaných systémech prostě nedělá nic. edit: File:Confic…
Vladimir 13.02.2009 15:57
Vladimir
Jeho B verze prave vyuziva i USB zarizeni, kde patch nepatch, pocitac se nakazi. Nechytne ho sice ze… nový
JR_Ewing 13.02.2009 15:58
JR_Ewing
OK tím se ale jeho nebezpečnost snižuje na "vir obecný". :) K tomu aby se šířil, potřebuje nepatchov… nový
Vladimir 13.02.2009 16:02
Vladimir
Jo, to je pravda. Ale jak to zname, precijen nasazovani patchu je ve velkych enterprise sitich probl… nový
JR_Ewing 13.02.2009 16:05
JR_Ewing
Souhlas. Proto byl ten vir problematický na podzim a v zimě, max. +- dva měsíce po vydání záplaty. A… nový
Vladimir 13.02.2009 16:06
Vladimir
Jinak kdyby mel nekdo zajem. Ten link je cisty, je na forum, ale odkazuje na download a navod, jak s… nový
JR_Ewing 13.02.2009 16:10
JR_Ewing
"Testování antiviru" je v tomhle případě o ničem. Antiviry dokážou léčit již jen stroj napadený a tě… nový
Vladimir 13.02.2009 16:17
Vladimir
Tohle ma smysl si vyzkouset, jestli kdyz si strcite do pocitace kamaradovu nebo kolegovu flesku, jes… nový
JR_Ewing 13.02.2009 16:18
JR_Ewing
Neinfikuje. Přeci si kvůli němu nebudu zapínat Autorun. :) nový
Vladimir 13.02.2009 16:22
Vladimir
:-D dobra, daval jsem to do placu. Je sice fakt, ze pod tvuj prispevek, ale o tobe nepredpokladam, z… nový
JR_Ewing 13.02.2009 16:32
JR_Ewing
Myslis armadu spojeneho kralovstvi a francie? :-D nový
JR_Ewing 13.02.2009 16:12
JR_Ewing
Kdy že Francie naposled vyhrála nějakou válku? .-) nový
Vladimir 13.02.2009 16:18
Vladimir
Ja ty viry moc nechapu, preci, kdyz pominu tu flashku - pravdepodobnost, ze uzivatel prinese ten vir… nový
RedMaX 13.02.2009 19:13
RedMaX
Napr. niekto prinesie notebook a strci ho do vnutornej siete. A pokud ma clovek antivirak tak je to… nový
MM.. 13.02.2009 19:16
MM..
tak to jo, to me nikdy nenapadlo. na tohle by asi bylo jediny reseni, mit dve oddelene site a noteb… nový
RedMaX 13.02.2009 20:11
RedMaX
"Vojenský systém" a není krytý sandboxem? Cha cha cha. poslední
kmochna 14.02.2009 08:39
kmochna

To ano. Ve velkých wítích stačí notebook pana šéfa, který přece "musí být admin". Poslední verze Active Directory ale už umožňují udělat síťovou karanténu pro nově připojené stroje, a nedovolí jim přístup po síti, dokud nestáhnou poslední patche.

http://technet.microsoft.com/en-us/security/dd4524 20.aspx
siri sa pravdepodobne dierou v debilnom RPC (ako vzdy, sak to je strasne super funkcionalita od MS bez ktorej by sme si zivot nevedeli ani predstavit), a asi aj debilnou funkciou autorun (kedze tam pisu aj ze vypnut autorun), ktoru uz 5rokov vypinam okamzite po instalacii Win, ptz. to iba nasiera a takato dementna funkcia je bezpecnostna diera jak do vesmiru.

Bezne pornostranky su dnes relativne ciste (ale zavisi od toho co to su konkretne za stranky a ci tam clovek leze s IE - ActiveX virusmnozicom).

Autorun muzes vypnout, ale v kontextovem menu zarizeni je porad "prehrat automaticky" jako defaultni fuknce pro otevreni.

Mam tu bezpecnosti analyzu teto hrozby od symantecum, ma si 30 stranek. Jsou tam popsane obe variany viru, zpusob jeho fungovani, nejake disasemblovane zdrojaky :-). Mam ho tu v zipu, jestli ma nekdo zajem, vcetne navodu jak se infikovat. Vcera jsme ho z kolegou cely den vyparavali ze site jedne velke mezinarodni spolecnosti. Zpusob, jakym ho zanest do site je pomerne narocny, ale jak tam jednou je, tak se siri uz velmi snadno a je tezke ho dostat pryc. Nastesti jsme tam zacali loni na konci roku postupne nasazovat SEP (symantec endpoint protection), takze servery a cast stanic byla jiz imunni.
V kostce:
Do site si ho muzes zanest na flesce od kamarada, nebo treba pres VPN z jine site (treba i hamachi). Zavirovany pocitac pak zacne scanovat sit (z odchycenych ARP paketu jednoduse zjistis, ze uz ho v siti mas) a zive adresy se snazi kontaktovat na windowsim sdileni (zkousi ruzne ucty a hesla - v enterprise sitich dochazi k blokovani uctu, zejmena administratorskych) a ulozit se na novem pocitaci. Take hleda vsechna USB uloziste na ktere se nahraje a doplni autorun.inf aby se v novem pocitaci sam spustil. Na infikovanem pocitaci zaroven uzavre bezpecnostni chybu, kterou se tam dostal, aby nemohlo dojit k dalsimu infikovani. Na soho routrech, ktere maji UPnP se pokousi vyzadat otevreni portu z internetu, aby dany pocitac byl dostupny z venku pro dalsi skodlive kody.

Jeho B verze prave vyuziva i USB zarizeni, kde patch nepatch, pocitac se nakazi. Nechytne ho sice ze site, ale nakazi se.

Jo, to je pravda. Ale jak to zname, precijen nasazovani patchu je ve velkych enterprise sitich problematicke, protoze se nejdriv musi vyzkouset vlit tech zaplat na ten superdrahy enterprise software, ktery se tam pouziva, nez budou plosne nasazeny.

Jinak kdyby mel nekdo zajem. Ten link je cisty, je na forum, ale odkazuje na download a navod, jak si infikovat flesku. Pak staci flesku jen zasadit do pocitace a pustit (bud autorun pusti sam nebo rucne "prehrat automaticky"). VAROVANI: Nedelejte to na svych soukromych pocitacich, kdyz si nekdo chce treba otestovat svuj antivirus, doporucuju virtualni stroj, nejlepe jeste oddeleny od site.

"Testování antiviru" je v tomhle případě o ničem. Antiviry dokážou léčit již jen stroj napadený a tělo červa, takže tímhle nepoznáte, jestli je váš PC imunní vůči útoku ze sítě. Museli byste si ve virtual PC vytvořit síť ze dvou PC.

Tohle ma smysl si vyzkouset, jestli kdyz si strcite do pocitace kamaradovu nebo kolegovu flesku, jestli ten virus neinfikuje system. Nepouzivam VirtualPC, ale VirtualBox :-)

:-D dobra, daval jsem to do placu. Je sice fakt, ze pod tvuj prispevek, ale o tobe nepredpokladam, ze bys mel problem s bezpecnosti sveho pc.

Ja ty viry moc nechapu, preci, kdyz pominu tu flashku - pravdepodobnost, ze uzivatel prinese ten vir na flashce nemuze byt az zase tak velka - a pokud ma clovek antivirak, tak by ho snad mel na ty flashce zachytit driv nez se spusti ?
- ale hlavne, jak prorazi ten vir do site, kdyz budu mit firewall nastaveny se zakazanyma prichozima paketama (inbound filter denny) ?

tak to jo, to me nikdy nenapadlo.

na tohle by asi bylo jediny reseni, mit dve oddelene site a notebooky by se daly zapojovat jen do jedne nechranene.

(svym zpusobem to tak mame v soucasne praci, ale jsme jen mala kancelar, PC jsou za router/firewallem a notebook se da zapojit jen do druheho konektoru ADSL modemu. Takze na vnitrni PC nevidi - neni potreba, ale asi by to takhle vsude neslo.)

Zpět do poradny Odpovědět na původní otázku Nahoru