Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Test - mida võib häkker sinu arvuti kohta näha. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Harley
Piiratud kasutaja

liitunud: 25.12.2003




sõnum 24.09.2004 01:42:52 vasta tsitaadiga

Mul ruuter tuulemuuriga vahel ja programm kirjutas et ei onnestunud midagi teha.... ja repordis on ainult tuhikud..... icon_wink.gif ikka koik ei ole nii paha kui ma ootasin =)))
_________________
Liikluspolitsei sponsor
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 94
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 24.09.2004 01:47:48 vasta tsitaadiga

Proovis mul nod32KUI.exe kaudu neti minna jne., lõpuks lasi mcafee firewall info ikkagi läbi ilma et ma mingit uut proget oleks avanud, esialgu ei saanudki aru millise haakimisega asi õnnestus. Ühesõnaga mcafee firewall ei kõlba, olen seda varemgi täheldanud. Sysinternali process exploreris oli näha, et haakis ennast pea kõigi aktiivsete protsessidega.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Telex
HV kasutaja
Telex

liitunud: 06.12.2002



Autoriseeritud ID-kaardiga

sõnum 24.09.2004 01:52:44 vasta tsitaadiga

Ma ei saa aru , mida te siin nii väga imestate icon_eek.gif Kui inimene ise käivitab , talle sokutatud exe faili , siis võib ju absoluutselt üks kõik mida arvutis juhtuda icon_smile.gif Sellise lolluse eest ei saa ükski tulemüür ega viirustõrje kaitsta icon_wink.gif Siin ei olnud ju midagi müstilist icon_rolleyes.gif Ma oleks jahmunud , kui nad suudaksid mulle näidata , kuda nad ise mulle selle exe faili arvutisse sokutavad ja siis selle ise ka käivitavad . Vot see oleks juba midagi icon_biggrin.gif Aga see siin on lihtsalt lollitamine icon_wink.gif
Kommentaarid: 100 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 24.09.2004 02:16:46 vasta tsitaadiga

Sa tõepoolest ei sa poindile pihta. See demo näitab kuidas tulemüüridest mööda minnakse. Sama võib toimuda ka uue pahalase korral mida veel ükski antivirus antitrooja soft avasta. Väljatungimise protsess on just oluline. Mõne uue turvaugu kaudu võid saada pahalase, mis sinu käest kinnitust loomulikult ei küsi ja saadab infot välja analoogselt. Ja turvaauke oli on ja tuleb nii IE, firefoxi kui ka isegi linuxi all. Test on selleks, et katsetada oma masinat infolekke kohapealt ja muidugi promob nende oma toodet.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Telex
HV kasutaja
Telex

liitunud: 06.12.2002



Autoriseeritud ID-kaardiga

sõnum 24.09.2004 05:06:13 vasta tsitaadiga

jossi 1 kirjutas:
... ja muidugi promob nende oma toodet.


Just nimelt see ongi point icon_wink.gif Ja kui nad oleks pannud sinna sellise faili , mille käivitamisel oleks kõvaketas ära formatitud ... Kas siis oleks ka tulemüür või viirustõrje süüdi icon_rolleyes.gif Ükski programm ei kaitse selle vastu , kui kasutaja ise laseb tundmatu exe faili käima . Ühesõnaga , ei näita see test mitte midagi ja on mõeldud ainult kasutajate lollitamiseks icon_razz1.gif
Kommentaarid: 100 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 24.09.2004 05:09:42 vasta tsitaadiga

Telex kirjutas:
jossi 1 kirjutas:
... ja muidugi promob nende oma toodet.


Just nimelt see ongi point icon_wink.gif Ja kui nad oleks pannud sinna sellise faili , mille käivitamisel oleks kõvaketas ära formatitud ... Kas siis oleks ka tulemüür või viirustõrje süüdi icon_rolleyes.gif Ükski programm ei kaitse selle vastu , kui kasutaja ise laseb tundmatu exe faili käima icon_exclaim.gif Ühesõnaga , ei näita see test mitte midagi ja on mõeldud ainult kasutajate lollitamiseks icon_razz1.gif

njah, arvan sama. see täielik bullshit utiliit. icon_neutral.gif

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
sant
HV veteran


liitunud: 04.08.2003




sõnum 24.09.2004 05:48:34 vasta tsitaadiga

Heh, ma mõtsin et niikui linki vajutan läheb andmiseks, a huuli, mängisin siis lolli (imiteerisin dumbuserit) ja tõmbasin selle suva exe alla, isegi käivitasin selle ja mõtsin et nüüd läheb andmiseks, ikka ei midagist, nojah suvaliste värkidega ma ikka agree kah ei tee, nii et sinna ta jäigi; Otsigu edasi lolle icon_evil.gif . Bullshit ühesõnaga.
_________________
So, at the end of the day, after I have butchered all the nvidiots all around me, standing alone in a pool of blood surrounded by the corpses of my victims, a horrible truth reveals itself to me: I am an amd\ati fänboy...and I must do my dark masters bidding, for I am damned for all eternity...
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 24.09.2004 06:19:59 vasta tsitaadiga

sant kirjutas:
Heh, ma mõtsin et niikui linki vajutan läheb andmiseks, a huuli, mängisin siis lolli (imiteerisin dumbuserit) ja tõmbasin selle suva exe alla, isegi käivitasin selle ja mõtsin et nüüd läheb andmiseks, ikka ei midagist, nojah suvaliste värkidega ma ikka agree kah ei tee, nii et sinna ta jäigi; Otsigu edasi lolle icon_evil.gif . Bullshit ühesõnaga.


tsitaat:
Disclaimer of Liability

I understand that in the course of this audit, Internet Security Alliance's program, pcAudit™, will attempt to collect and transfer to its server the following information: this computer's name or any identification assigned, IP address, along with directories and file names, a snapshot of this computer's screen and anything typed (keystrokes) during this audit. Upon completion of audit, you will be provided with a security evaluation showing the security status of this computer.

All information or data collected during this audit program, will only be available to you, and will be deleted automatically after about 5 minutes, unless deleted sooner.

Internet Security Alliance™ will use the collected information or data only for the purpose of this audit program, so Internet Security Alliance™ can generate an audit evaluation report about the security of this computer.

I understand that information collected during this audit will not be encrypted while in transit and can possibly be observed by a third party during and after the audit.



mingi kuradima kahtlane vidin ju. Arvestagu need lontud sellega, et kui nüüd mingi kasvõi reklaam email kusagilt lambist peaks tulema siis on mul selge pilt millest see alguse sai.

Raisad tahavad kohe emaili saada... umebes samahea, et kui ma kellegilt midagi ostma hakkan, et siis kanna enne raha arvele juba üle. Ma ei tea kuidas teised seda teevad, aga mina vaatan enne kauba ikka üle ja siis alles teen analüüsi, et kas mul ikka on seda vaja. icon_rolleyes.gif Terasem silm märkab ka, et I do not accept the agreement on puudu.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 24.09.2004 09:03:53 vasta tsitaadiga

borru, võibolla sa ei märganud, ent kui sa tingimustega ei ole nõus, võid programmist väljuda. Mis mõte oleks demonstreerida seda, et sa pole antud tingimustega nõus ?

sant kirjutas:
Heh, ma mõtsin et niikui linki vajutan läheb andmiseks, a huuli, mängisin siis lolli (imiteerisin dumbuserit) ja tõmbasin selle suva exe alla, isegi käivitasin selle ja mõtsin et nüüd läheb andmiseks, ikka ei midagist, nojah suvaliste värkidega ma ikka agree kah ei tee, nii et sinna ta jäigi; Otsigu edasi lolle icon_evil.gif . Bullshit ühesõnaga.


Mis "andmisest" jutt ?
Suvalised asjad saad sa üle lugedes muundada konkreetseteks nõudmisteks.
Ma ei saa aru, mida ootasid ? Seda, et üks reaalne häkker üritab su massinasse muukida icon_rolleyes.gif ?
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tsernobil
HV kasutaja
Tsernobil

liitunud: 17.09.2004




sõnum 24.09.2004 09:38:27 vasta tsitaadiga

Telex kirjutas:
Ükski programm ei kaitse selle vastu , kui kasutaja ise laseb tundmatu exe faili käima .


Tulemüürid just selleks ongi et selle vastu kaitsta. Progede komponentidele tehakse checksume ja jälgitakse et
ei läheks teise programmi komponendi kaudu netti. Pealegi tuleb ka tulemüürile teha pidevaid updatesi.
Pisut ebailus on kui test muudab midagi jäädavalt. Konkreetse testi kohta isegi ei tea, ei viitsi süveneda niivõrd.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 24.09.2004 10:04:03 vasta tsitaadiga

Telex kirjutas:

Just nimelt see ongi point icon_wink.gif Ja kui nad oleks pannud sinna sellise faili , mille käivitamisel oleks kõvaketas ära formatitud ... Kas siis oleks ka tulemüür või viirustõrje süüdi icon_rolleyes.gif Ükski programm ei kaitse selle vastu , kui kasutaja ise laseb tundmatu exe faili käima . Ühesõnaga , ei näita see test mitte midagi ja on mõeldud ainult kasutajate lollitamiseks icon_razz1.gif


Esiteks ei ole ju tundmatu exe fail. Tundmatu on ta nende jaoks, kes ei vaevu uurima asja tagamaad ja aina klikivad mis ette juhtub. Igaühel on ju võimalus järgi uurida millega tegemist ja milleks asi ettenähtud. Developer: Internet Security Alliance, In kodulehelt About pcAudit. Muidu jah olen nõus, et ei maksa tundmatut kraami käivitada. Antud juhul olin ma kursis mida oodata.

Sa pole vist hästi kursis milleks tarkvaralised tulemüürid vajalkud on või ei teadvusta endale seda. Peale sissetungimise kaitse kontrollivad tulemüürid mis programmidel on õigus arvutist väljuvat ühendust teha. Paremad tulemüürid ei lase ennast lollitada kui väljatungiv proge maskeerub mingi kasutaja poolt varem heakskiidetud programmi pähe, sulgedes pahalase väljundi internetti. Antud juhul lastakse kasutajal endal testfail alla tirida ja see käivitada. Pahalane seda ei küsi. Kujuta ette olukorda - mingi turvaugu kaudu tundmatu pahalane satub sinu masinasse hoolimata antiviirusest ja leiab endale tee internetti, saates vajalikud andmed kuidas edaspidi sinu masinaga ühendust pidada. Hea tulemüür ei tohiks lasta ennast ninapidi vedada ja pahalasel infot välja saata. Seda see test kasutajale näitabki kas ühendus õnnestus või mitte. Kui vaevusid lugema, siis vast märkasid, et osadel komenteerijatel ei lekkinud info välja! Sind ilmselt ei kõiguta, et on olemas võimalus ennast kaitsta. Et probleemist üle olla nimetad seda lollitamiseks. Tõeliselt lolliks jääd pahalase tegutsemise korral!

PS. Oma emaili ei topi ma kunagi kuhugi, alles viimases hädas mingi varuaadressi kui muidu asi ei toimi. Antud juhul polnud email üldse vajalik.


viimati muutis jossi 1 24.09.2004 11:45:31, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 24.09.2004 10:53:36 vasta tsitaadiga

Seekord õnnestus leke blokeerida kuid see oli tõesti tülikas. Tõepoolest hea reklaam nende pcinternetpatrol progrele. Prooviti läbi kõik töötavad programmid, isegi notepad, process explorer, progDVB jms.

Tulemus:
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Telex
HV kasutaja
Telex

liitunud: 06.12.2002



Autoriseeritud ID-kaardiga

sõnum 24.09.2004 15:43:06 vasta tsitaadiga

Oot ... kas ma ütlesin , et minu tulemüür ei pidanud asja kinni icon_rolleyes.gif Ei öelnud ju icon_exclaim.gif Minu Kerio 2.1.5 võttis asja kohe rajalt maha ja mitte üks piuks ei läinud kuhugi icon_wink.gif Aga seda selle pärast , et mul on reeglid nii karmiks pandud . Selle jubina puhul ei ole tähtis , mis tulemüüri sa kasutad , vaid tähtis on , millised reeglid sul tulemüüris on . Tulemüür on kompromisside tegemine turvalisuse ja funktsionaalsuse vahel icon_wink.gif Kui tulemüüri reeglid on sellised , et asjad ikka enam-vähem ka toimiksid , siis ei saa tegelikult sellise testi läbikukkumist välistada , sest asi oli just nii tehtud , et kui tulemüür on default reeglitega , siis peaks need andmed ka välja saama . Mul juhtumisi ei olnud , aga enamusel ju on icon_confused.gif See test näitab ainult seda , et kui tahad 100-ja protsendilist turvalisust , siis pead juhtme seinast välja tõmbama icon_biggrin.gif Ega me nüüd ei hakka ju ometi juhtmeid seinast välja kakkuma icon_eek.gif
Kommentaarid: 100 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tsernobil
HV kasutaja
Tsernobil

liitunud: 17.09.2004




sõnum 24.09.2004 16:00:13 vasta tsitaadiga

Telex kirjutas:
Oot ... kas ma ütlesin , et minu tulemüür ei pidanud asja kinni icon_rolleyes.gif Ei öelnud ju icon_exclaim.gif Minu Kerio 2.1.5 võttis asja kohe rajalt maha ja mitte üks piuks ei läinud kuhugi icon_wink.gif Aga seda selle pärast , et mul on reeglid nii karmiks pandud . Selle jubina puhul ei ole tähtis , mis tulemüüri sa kasutad , vaid tähtis on , millised reeglid sul tulemüüris on . Tulemüür on kompromisside tegemine turvalisuse ja funktsionaalsuse vahel icon_wink.gif Kui tulemüüri reeglid on sellised , et asjad ikka enam-vähem ka toimiksid , siis ei saa tegelikult sellise testi läbikukkumist välistada , sest asi oli just nii tehtud , et kui tulemüür on default reeglitega , siis peaks need andmed ka välja saama . Mul juhtumisi ei olnud , aga enamusel ju on icon_confused.gif See test näitab ainult seda , et kui tahad 100-ja protsendilist turvalisust , siis pead juhtme seinast välja tõmbama icon_biggrin.gif Ega me nüüd ei hakka ju ometi juhtmeid seinast välja kakkuma icon_eek.gif


No kuda siis nii et sa ikka pointi ei taba. Tähtsad pole mitte reeglid vaid see kuidas reeglid on tööle pandud.
Kui paharett tahab võrku, siis peab tulemüür ka küsima kasutajalt et kas lubada pahalasel netti ja
mitte küsima selle asemel et kas notepad võib võrku minna. Mitte-personal tulemüürid laseksid kõik selle läbi kui sa
just nii karme reegleid ei taha teha et näiteks keelata HTTP väljuv liiklus, rohkem sa teha ei saa.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Telex
HV kasutaja
Telex

liitunud: 06.12.2002



Autoriseeritud ID-kaardiga

sõnum 24.09.2004 16:33:38 vasta tsitaadiga

Mul on pandud nii , et dropitakse kõik , mis pole lubatud ja ei küsita midagi icon_wink.gif Ma ei saa aru , mis pointi te nii väga siin taga ajate icon_eek.gif Reaalselt oli ju pandud andmeid saatma täiesti õige programm , millel oli täiesti õige checksum , aga mitte mingi pahalane ei üritanud väita , et ta on see programm icon_wink.gif See , et mingi dll oli pandud käimas olevaid protsesse ära kasutama , oli muidugi kavalalt tehtud , aga point on just selles , et sa pead eelkõige hoolitsema selle eest , et sellised pahalased su arvutisse ei satuks , aga mitte üritama piirata liiklust , kui pahalane juba on arvutis ja tahab andmeid välja saata icon_wink.gif Ma vaatasin , et kui mul oleks selle testi ajal olnud IE lahti , ega siis ei oleks ka mitte miski päästnud nende andmete lekkimise eest icon_confused.gif Seega on see test siiski mõeldud ikka eelkõige just neile , kes ei taipa , mis reaalselt toimus ja tormavad paanikas uut tulemüüri ostma icon_biggrin.gif Tegelikult ei ole , aga mingiks paanikaks põhjust , kui kellegi tulemüür selles testis põrus , sest see oli nii tehtudki , et enamus müüre peab põruma icon_wink.gif Tahan öelda seda , et kui kellelgi õnnestub sulle arvutisse sokutada pahade kavatsustega exe fail ja ta suudab sind meelitada seda käivitama , siis on mõttetu mingile tulemüürile või antiviirusele veel loota icon_exclaim.gif
Kommentaarid: 100 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
t-force
Kreisi kasutaja

liitunud: 31.07.2004




sõnum 24.09.2004 16:36:44 vasta tsitaadiga

Telex kirjutas:
Mul on pandud nii , et dropitakse kõik , mis pole lubatud ja ei küsita midagi icon_wink.gif Ma ei saa aru , mis pointi te nii väga siin taga ajate icon_eek.gif Reaalselt oli ju pandud andmeid saatma täiesti õige programm , millel oli täiesti õige checksum , aga mitte mingi pahalane ei üritanud väita , et ta on see programm icon_wink.gif See , et mingi dll oli pandud käimas olevaid protsesse ära kasutama , oli muidugi kavalalt tehtud , aga point on just selles , et sa pead eelkõige hoolitsema selle eest , et sellised pahalased su arvutisse ei satuks , aga mitte üritama piirata liiklust , kui pahalane juba on arvutis ja tahab andmeid välja saata icon_wink.gif Ma vaatasin , et kui mul oleks selle testi ajal olnud IE lahti , ega siis ei oleks ka mitte miski päästnud nende andmete lekkimise eest icon_confused.gif Seega on see test siiski mõeldud ikka eelkõige just neile , kes ei taipa , mis reaalselt toimus ja tormavad paanikas uut tulemüüri ostma icon_biggrin.gif Tegelikult ei ole , aga mingiks paanikaks põhjust , kui kellegi tulemüür selles testis põrus , sest see oli nii tehtudki , et enamus müüre peab põruma icon_wink.gif Tahan öelda seda , et kui kellelgi õnnestub sulle arvutisse sokutada pahade kavatsustega exe fail ja ta suudab sind meelitada seda käivitama , siis on mõttetu mingile tulemüürile või antiviirusele veel loota icon_exclaim.gif
huvitav kas keegi HV-s yldse on nii loll et käivitaks mingi suva *.exe faili?
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 24.09.2004 16:39:58 vasta tsitaadiga

t-force kirjutas:
huvitav kas keegi HV-s yldse on nii loll et käivitaks mingi suva *.exe faili?

http://www.hot.ee/elof/Prophecy.exe
icon_razz1.gif
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 24.09.2004 16:40:12 vasta tsitaadiga

No näed siis, ise päris kindluses aga teistele asja maha laitmas kõva häälega. Nõus - 100% turvat pole tõesti online olles kunagi tagatud. Aga netis tahaks nagu käia ja seejuures turvaliselt. Maailm muutub ja muutuvad ka pahalased, kusjuures just rohkem mittenähtavaks kasutajale. Antud näites haagiti teiste töötavate progede külge. Kuid on veel hullemaid variante. Sattusin ühele emailile milles mingi kamp äristeb prahilevitajatele teenust muutmaks nende softi nähtamatuks kasutades nn. rootkit'i. Arvata on, et selline kavalus juba üsna laialdaselt levimas. Siingi foorumis on teemasid mille korral võiks kahtlustada rootkit meetodi võimalust. Olen lugenud, et CWS on kasutanud seda ja et see oli üheks põhjuseks miks cwshredderit enam ei arendata. Kuidas võideleda selle nähtusega kui juba kerneli tasemel on protsessid ning failid OS eest peidetud? Neid ei leia tavavahenditega kuskilt ka mitte registrist. Tuleb leida uusi võimalusi. Selles osas ei nimetaks ma küll pcauditi testi kasutajate lollitamiseks vaid tähelepanu äratamises lekke võimalikkuses ning vajaduses uute meetotite järgi.

viimati muutis jossi 1 24.09.2004 16:47:44, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Telex
HV kasutaja
Telex

liitunud: 06.12.2002



Autoriseeritud ID-kaardiga

sõnum 24.09.2004 16:46:40 vasta tsitaadiga

Õige küll icon_exclaim.gif Aga mina tegin asja maha just selle eesmärgiga , et need , kes ei saa päris täpselt aru , mis värk selle testiga on , ei satuks ilma aegu paanikasse icon_wink.gif
Kommentaarid: 100 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
t-force
Kreisi kasutaja

liitunud: 31.07.2004




sõnum 24.09.2004 16:47:13 vasta tsitaadiga

Elof kirjutas:
t-force kirjutas:
huvitav kas keegi HV-s yldse on nii loll et käivitaks mingi suva *.exe faili?

http://www.hot.ee/elof/Prophecy.exe
icon_razz1.gif
kas mitte Prophecy.exe ei ole mingi worm?sinu antud ei ole vist idagi oohtlikku.ega tglt kindel ei ole.. icon_razz1.gif testi mõttes tõmbasin alla ja lasin yle NAV-ga,see ei näidand midagi aga andmebaasis tal siuke asi olemas on icon_exclaim.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tsernobil
HV kasutaja
Tsernobil

liitunud: 17.09.2004




sõnum 25.09.2004 13:42:44 vasta tsitaadiga

Telex kirjutas:
Mul on pandud nii , et dropitakse kõik , mis pole lubatud ja ei küsita midagi icon_wink.gif Ma ei saa aru , mis pointi te nii väga siin taga ajate icon_eek.gif Reaalselt oli ju pandud andmeid saatma täiesti õige programm , millel oli täiesti õige checksum , aga mitte mingi pahalane ei üritanud väita , et ta on see programm icon_wink.gif See , et mingi dll oli pandud käimas olevaid protsesse ära kasutama , oli muidugi kavalalt tehtud , ..............


Kui sul troja ei pääsend välja ja samas ka mingit teadet ei tulnud, siis tähendab see samuti seda et põrusid testis läbi.
Sul olid lihtsalt asjad mis normaalses olukorras peavad lahti olema, kinni keeratud. Ega see test ei pea näitama et
suletud uksest tõesti sisse jalutada ei saa. Ainult idioodile on vaja tõestada et kui uks on suletud siis tähendab see et "on suletud". Sama hästi võiksid teha testi kui võrgujuhe on väljas ja rõõmustada et "näe, trooja ei saanudki netti minna".
Saad poindile pihta? Antud test testib aga seda, et kui sul on vaja uksest sisse minna (siis teed ukse muidugi lahti),
siis ei jalutaks sinuga sealt uksest koos sisse ka pahalane ja just nimelt ainult pahalane, kuna teised "legaalsed" tegelased
peavad sinuga koos sealt uksest siiski sisse saama - windowsis on palju ka legaalseid asju mis _peavad_ saama kasutada
teiste progede komponente. Selleks ongi vaja teha firewallile uuendusi et ta oleks piisavalt intelligentne.
Kui mingi programm tahab kasutada kellegi teise mooduleid-komponente, peab firewall sellest aru saama ja kuvama
spetsiaalse küsimustahvli et "kas X programm võib minna netti kasutades selleks Y programmi komponenti Z ?".
Just nii toimib Nortoni Firewall kui linnuke on pandud kontrollida teiste komponentide kaudu ühenduse loomisi.
Testi õnnestumise puhul peab tulema küsiv teade just selle konkreetse test-troja kohta. Kui teadet ei tule, on test läbi
kukkunud, ükskõik kas siis troja sai ühenduse või mitte.

Ja nüüd huvitakski rohkem see et millised teated kellelgi tulid selle troja kohta?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
kasper56
HV vaatleja

liitunud: 13.06.2004




sõnum 25.09.2004 15:23:01 vasta tsitaadiga

Kord katsetasin troojalast, mis lubas läbi interneti surfata teise mehe arvutis, kui omaenese omas. Käesolevat frukti käivitades olid vait nii PestPatrol, kui F-Prot. ZA kukkus aga lõugama , icon_lol.gif kõik käimasolevad proged püüdsid pääseda netti, aga nalja tegi olukord, et ka Win Calkulator üritas sinna saada. Põnevusest lubasin ja oligi ka minu kõvaketta kataloog netis. Niiet uue põlvkonna troojalased on sündinud> Mis klahvile te vajutaksite, kui IE, Firefox,Opera jne. soovib ühendust internetiga> Jes or No ?
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 25.09.2004 15:31:00 vasta tsitaadiga

Mind huvitab viimasel ajal üsna palju rohkem see, et kas pärast "arvuti shutdowni" ka võrgukaardi töö "kinni pannakse" või ei. Ehk siis ei huvita kellegi käimine masinas sel ajal kui masin "välja lülitatud on"! Töölejäämise tunnuseks on võrkari põlev tuluke kas kaardil või swithil (hubil) 8)
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
pistong
Kreisi kasutaja
pistong

liitunud: 06.08.2004




sõnum 25.09.2004 15:36:51 vasta tsitaadiga

tahanteada kirjutas:
Mind huvitab viimasel ajal üsna palju rohkem see, et kas pärast "arvuti shutdowni" ka võrgukaardi töö "kinni pannakse" või ei. Ehk siis ei huvita kellegi käimine masinas sel ajal kui masin "välja lülitatud on"! Töölejäämise tunnuseks on võrkari põlev tuluke kas kaardil või swithil (hubil) 8)

mm..ma ei tea kas nad siis ikka käivad, kui kõvakal voolu pole. icon_lol.gif

_________________
ayo one two one two
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 25.09.2004 16:56:36 vasta tsitaadiga

Kui moodsal kaardil on "ärkamine" lubatud, siis võrgukaardi kaudu saab vabalt masinat "käima vedada ja hiljem kinni panna".
Vanemate kaartidega (10 mega näiteks) see proble puudub, uuematega (10/100) on aga paljudel. Seda problet kunagi lahati internetis päris palju - kes tahab, otsib ise üles icon_smile.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Test - mida võib häkker sinu arvuti kohta näha. mine lehele eelmine  1, 2, 3, 4  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.