Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Viirusetõrje otstarbekus? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Online

sõnum 08.04.2010 13:01:36 Viirusetõrje otstarbekus? vasta tsitaadiga

Eile korjasin ühest masinast välja 2 trojani, mida virustotalis ei tundnud mitte ükski viirusetõrje. Ainult symantec arvas, et nagu kahtlane ja sedagi tõenäoliselt sellepärast et original file name ja reaalne file name ei läinud kokku. Tekib küsimus, et milleks siis üldse viirusetõrje.... Väga ilge tegelasega oli tegu, kuupäevad ja faili info oli kopeeritud suvalistestelt windowsi dlldelt. Securityt näppida ei saanud ja take ownershippi samuti mitte. Käivitus topiti teenuste, driverite ja ShellIconOverlayIdentifiers alla.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
martin366
HV Guru
martin366

liitunud: 07.09.2009



Autoriseeritud ID-kaardiga

sõnum 08.04.2010 13:05:36 vasta tsitaadiga

kõige parem viirusetõrje oled sina ise.. ma ei kasuta 24/7 tõrjet, paar korda aastas teen scanni vb ja siis ka midagi erilist ei leia.. Viirusetõrje on ise üks viirus, tõmbab arvuti kooma icon_lol.gif
Kommentaarid: 185 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 172
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 08.04.2010 13:06:02 vasta tsitaadiga

Kuidas sa siis selle viiruse avastasid, kui viirusetõrje seda üles korjata ei suutnud
_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Online

sõnum 08.04.2010 13:24:42 vasta tsitaadiga

Marie kirjutas:
Kuidas sa siis selle viiruse avastasid, kui viirusetõrje seda üles korjata ei suutnud

Autorunsiga, uurima läksin sellepärast arvuti käitus kahtlaselt ja tulemüüri ei saanud enam käivitada.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 08.04.2010 14:17:30 vasta tsitaadiga

Kui viirus tagauksest sisse pääseb, siis tihtipeale viirusetõrje ei suudagi seda tõkestada. Ja kui viirus on juba sisse pääsenud, siis pole eriline vaev end nähtamatuks muuta või turvaprogramme maha tapma hakata. Näiteks ühed rämedamad Java ja Flashi exploidid olid sellised, kus piisas viiruse saamiseks sellest, et kursor liigutada mingi nakatunud bänneri peale.
Windowsis käivad erinevate tarkvarade turvaparandused ja viirusetõrje käsikäes. Ja viirusetõrje ei tohi kindlasti olla default seadistustega.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.04.2010 16:37:56 vasta tsitaadiga

VT pole mingi näitaja tegelikult. Võtame suvalise (hea) viirustõrje: Signatuurid, proaktiivne kaitse, heuristika. Mingi komponent nendest võib ohu leida.

Comodo IS on näiteks hea. Esimene kaitse on viiruste signatuurid. Kui sealt midagi läbi läheb, peab selle kinni kas Defense+ või Liivakast, mis paneb "liivakasti" jooksma kõik tundmatud rakendused (st pea kõik viirusefailid, mida AV ei tuvasta).
Seeläbi on süsteemi nakatumine väga ebatõenäoline.
Soovitaks pigem www.softsphere.com DefenseWalli, mille v3's on ka integreeritud lihtne ja tugev tulemüür. 99% kaitse igasugu viiruste vastu. (no 64bit...)

Kuigi peab tunnistama, et AVst üksi ei piisa, on tema kohalolek ikkagi parem kui mitte midagi. Mäletame ju slõhtulehe jms lehtedel levinud (flash?) viirust, mis nakatas kõik lehe külastajad. Õnnelikud olid need, kelle AV selle tuvastas. AV'ta/kaitseta arvutid on vast siiamaani botneti osad või midagi muud...
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 14.06.2010 23:21:55 vasta tsitaadiga

Pealkiri on siis : Viirusetõrje otstarbekus?

Juba 80ndate lõpus tekkisid esimesed laiatarbeviirused Windowsile. Mõned tublid aastad hiljem tekkisid ka üksikud linuxi ja mac'i viirused.
Siis avastati, et linuxis on neid vähem ja mac os x samuti. Windowsi kasutajad põhjendasid endid sellega, et windowsis on rohkem kasutajaid, rohkem viirusi.

Nüüd, mil on tekkinud ka veebi flash, java ning igasugused javascriptid, tuleb tõdeda, et windows on saavutanud viirusetõrjete otstarbekuse nn. otsese vajaduse.
Kõik see ka näitab, et vähemalt linuxi suuremad distribuutorid, windowsi turvakeskuse ja mac os-i inimesed töötavad selle nimel hoolega, et kuidas hoida oma avatud või suletud OS-i ikka veel turvalisena.

Seda enam, et serverites pakutakse virtuaallahendusi, pilvi ja kontopõhiseid facebook'e. Et nüüd siis vaja lisaks oma arvuti turvamisele veel ka kogu oma virtuaalsetel veebirakendustel silm peal hoida.
Arvutikasutajaid tekib üha rohkem ja firmasi, kes neid ja teisi lahendusi pakuvad, rohkesti.

Viirusetõrje propageerimine ja viiruse tegemine on saanud äriks. Tuleb tunnistada, kahjuks.
Vast siis tuleb hoida neile pöialt, kes jõuab tulemüüre, võrku ja veebiühendusi korras hoida.

Ja kui lisada veel, et internet on sotsiaalvõrgustik, siis seda enam tekib ka "elavaid psüühilisi" viiruse-kommuun tüüpe nn. zeuS rakendusi, varjatuid ähvardusi .jne icon_rolleyes.gif
Kus väiksema energiaga saab tekitada ebaterveid rollijaotusi .jne. Ja suuresti raha abil.

Tõsi, nüüd käsitletakse lõpuks ka internetti kui reaalset liiklust vs. autoteed. Ühesõnaga täpsemalt enam ei saakski: internet on otsetee inimese ajju ja seda mõne nupuvajutusega!!
Võimsam kui televisioon. Televisioonil on kontroll peal. Internetil on nüüd kontroll peale minemas, kuid pole veel viiruste levikutele lõppu saanud.

Ja internet on võimas. Ja kui sajad miljonid inimesed kasutavad korraga seda inteneti "sotsiaalset võrgustikku" - pole ime siis, et vajadus selle hooldamisele ja kontrollile pidevalt suureneb.

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]


viimati muutis poiss4 14.06.2010 23:25:49, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003



Autoriseeritud ID-kaardiga

sõnum 14.06.2010 23:27:07 vasta tsitaadiga

Comodo Firewall/ruuteri firewall. Avast/Avira tasuta viirustõrje. SuperAntySpyware, Malwarebytes, Spywareblaster imuniseerimine vms (võib ka spybot). Kord 3-4 kuu tagant lasen üle kõigil käia kahtlust äratavad kettad... probleeme ei ole. Arvutit kah aeglaseks ei tee kuna reaalselt jookseb vaid comodo ja Avast/Avira (üks neist, ühel arvutil avast teisel avira tasuta versioon. ühest midagi läbi läheb siis teine ikka teada saab icon_razz.gif ). Firefox browser koos adblock'iga (pole mul seda virvendavat ja halvasti disainitud jura vaja mis neti kooma tõmbavad).

Aga jah, kõige parem kaitse on oma enda mõistus. Osad oskavad isegi sellise "kaitse" puhul masina täiesti jama täis lasta. Enamasti ignoreerivad teateid ja siis end taskivad kõike mis ette jääb (selle nad enamasti selgeks saanud mingi aeg).

_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 14.06.2010 23:33:37 vasta tsitaadiga

Veel tundmatud viirused, veel avastamata turvaaugud ja veel lubatud rakendused ju pidevalt veel eksisteerivad. thumbs_up.gif
_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003



Autoriseeritud ID-kaardiga

sõnum 14.06.2010 23:42:17 vasta tsitaadiga

mainuks ära et tasuks ka valida selline viirustõrje mis ei lase viirust arvutisse vaid peatab selle kohe. Enamus on selliseid mis lasevad asja kenasti masinasse ja ... siis ehk ehk pistavad karjuma. Fsecure on üks nendest oma kogemuse põhjal (eksisteeris kenasti viirustega koos). Avira andis kohe jalaga, NOD32 sai kah kurjaks ja hakkas kohe delete käsku kasutama, avast'i sellel hetkel kahjuks ei olnud masinas et proovida. Mul on au olnud kohtuda mõndade tava kasutajate mälupulkadega mis olid nii head kraami täis et tõmbasid mul "kaitse" kohe igatpidi karjuma ja paanikat tõstma. Sealt sai ka näha mis tõrje üldse midagi teeb ja kes rahus edasi mökkutab (mingis mõttes, ei ole mingi "näitaja" mida teevad inimesed kes konkreetselt asja testivad ja uurivad).

<- in short - on vaja tõrjet. Isegi linux'il panen vahest peale kuna siis saab vähemalt need kuramuse "putukad" enne ära lömastada ja ei nakataks edasi rõõmsalt arvuteid.

_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 15.06.2010 00:06:58 vasta tsitaadiga

Lisaks veel ühe tõsiasja, et 100% ei ole võimalik teekide ja binaaride sisu turvata. Kuid lähtekoodina on võimalik augud-vead kiiresti kõrvaldada kui on elavad asjaosalised taga.
Ühesõnaga inimene on veel võimas kui masin. Õnneks.

Kuidas viirus binaari saab?
See on võimalik ainult nõrga inode ja parooli taga. Tähtsamad failid peaks juba ammu krüpteeritud olema.

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 16.06.2010 16:03:00 vasta tsitaadiga

angel kirjutas:
mainuks ära et tasuks ka valida selline viirustõrje mis ei lase viirust arvutisse vaid peatab selle kohe. Enamus on selliseid mis lasevad asja kenasti masinasse ja ...
Ole nüüd! Mitte ükski AV ei tegutse sellisel printsiibil. Jah, on mõned mis ronivad natuke sügavamale et viirus võimalikult varakult kätte saada (hea näide: brauserile proxyna toimiv NOD), aga sellel lähenemisel on omad probleemid. Kui AV leiab HDlt viiruse mida ta enne ei leidnud siis tähendab see et konff on paigast ära (välistelt seadmetelt otsimine kas maha keeratud või vähemalt väiksema vungi peale sätitud) või et viirus oli, kas täies mahus või vähemalt sellisel kujul nagu ta välisel meediumil antud hetkel oli, AVle tundmatu. Sagedane põhjus viimasele on EXEpakkijate/krüptorite tarbimine - viirust/troojat sisaldav fail on välise (ausa) proge vahendusel pakitud/krüptitud ning ainus võimalus pahalase tuvastamiseks on EXE lahti pakkida/dekrüptida (või alternatiivina teha seda mida keskpärased AVd teevad - pista koheselt kisama ning informeerida kasutajat, mitte pahalasest vaid faktist et on pakitud/krüptitud... ehkki seda pisierinevust peab kasutaja reeglina suutma ise ettehüppavast tekstist välja lugeda).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 18.06.2010 18:13:53 vasta tsitaadiga

Krüpteerige rõõmuga. Ega sest midagi ei muutu.

Mina kasutan tar.gz ja sha1sum'i. Ei näe muret parooliga ega automaatikaga.

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 18.06.2010 18:56:03 vasta tsitaadiga

Oled super secret agent man suure koguse väärtusliku infoga?
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 18.06.2010 20:35:02 vasta tsitaadiga

Pornomax kirjutas:
Oled super secret agent man suure koguse väärtusliku infoga?

Ei ole secret ja mul ei ole infot.

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel889
HV kasutaja
Tanel889

liitunud: 08.12.2005




sõnum 20.06.2010 05:02:43 vasta tsitaadiga

Nulle krüptid siis vä?
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
alliance
The Transporter

liitunud: 23.11.2004




sõnum 20.06.2010 05:32:38 vasta tsitaadiga

Tanel889 kirjutas:
Nulle krüptid siis vä?
lihtsalt paranoik on
_________________
---
Kommentaarid: 531 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 431
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 20.06.2010 20:17:46 vasta tsitaadiga

Tanel889 kirjutas:
Nulle krüptid siis vä?

Nb! Ma pole binaare krüpteerinud vaid teksti ja pilte. Binaarid saadavad ainult statistikat sinu arvuti ip'st ja kellaajast. [pean omabinaaride levikut kontrolli all hoidma ju..]
Aga kindlasti on võimalik krüpteerituid binaare käivitatava binaari abiga alla tõmmata (backroundis) ja koheselt käivituda.

binaarid ongi rohkem usalduse peal ja sourced silmadeks.

Pole probleeme ja paanikat üles tõstatanudki.

Ka krüpteerimine võib väga turvaline olla.

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Viirusetõrje otstarbekus?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.