Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Pahavaras leiduvaid turvaauke võib ründaja vastu kasutada märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.06.2010 02:06:41 Pahavaras leiduvaid turvaauke võib ründaja vastu kasutada vasta tsitaadiga

link :: minut.ee


Singapuris toimuvalt SyScan 2010 küberturbekonverentsilt pajatab BBC võimalusest tabada pahavara loojaid tänu nende poolt kasutatavates programmides leiduvatele turvaaukudele.

Turvaspets Laurent Oudot esitles üsna levinud ründeprogrammide nagu Neon, Eleonore ja Sniper turvaauke, mida võib kasutada ründajate kohta info saamiseks, nende programmide ja meetodite varastamiseks ja miks mitte ka ründe alguse koha avastamiseks.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 21.06.2010 10:25:03 vasta tsitaadiga

Millal tuleb aeg kui ründeprogrammide ja viiruste loojad tegelevad millegi asjalikumaga?

Kas siis windows ei oska kasutada sha1 või sha256 summeerimist. Iga .exe t kontrollitakse süsteemis sha256 räsiga üle.
Vale räsi näitab, et exe't on muudetud ja võib sisaldada viirusi ja nuhkvara.

Loogiline ju.

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 21.06.2010 12:23:36 vasta tsitaadiga

poiss4 kirjutas:
Vale räsi näitab, et exe't on muudetud ja võib sisaldada viirusi ja nuhkvara.
Kes teab milline on õige räsi?
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 21.06.2010 12:35:07 vasta tsitaadiga

Mis kurat on üldse "räsi"?
http://www.eki.ee/dict/ekss/index.cgi?Q=r%C3%A4si&F=M
http://www.eki.ee/dict/qs/index.cgi?Q=r%C3%A4si&F=M icon_question.gif icon_eek.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 21.06.2010 12:41:15 vasta tsitaadiga

räsi (ingl.k hash) vt. http://en.wikipedia.org/wiki/Hash_function
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 21.06.2010 12:49:30 vasta tsitaadiga

Öelge kohe hash, siis normaalsed inimesed saavad ka aru thumbs_up.gif icon_smile.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 21.06.2010 12:52:34 vasta tsitaadiga

Pornomax, ülikoolis räägitakse ikka räsist ja räsimisest nii et päris võõras see termin olla ei tohiks...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 21.06.2010 13:03:44 vasta tsitaadiga

Andrus Luht kirjutas:
Pornomax, ülikoolis räägitakse ikka räsist ja räsimisest nii et päris võõras see termin olla ei tohiks...
TTÜ ja UT kasutavad vägagi erinevat terminoloogiat, tartu vahetusüliõpilasel kulus tükk aega, et tüü's kasutatavatest termineist aru saada icon_smile.gif
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 21.06.2010 19:28:46 vasta tsitaadiga

Ho Ho kirjutas:
Kes teab milline on õige räsi?

Programmi looja paneb pakile või programmile kaasa räsi.

OS ei lase näiteks paigaldada kui räsi puudub või räsi on vale.
Sarnane süsteem on umbes juba linuxi repositooriumites kasutusel.

Windowsil võiks olla nii, et teised ja kolmandad programmi tootjad saadavad oma proge versiooni ning selle räsi andmed microsofti keskusesse. [repositooriumi meetod]
OSi kasutajad tõmbavad tootjate kodukatest programme ning õige räsi korral paigaldamine õnnestub.

Samas võidavad ka viirusetõrje programmide tootjad. Nende tooted on originaalid.

Kindlasti ei saa asja kohe päris keeruliseks ajada. Pidev süsteemne räsikontroll näiteks peab saama veel teekide ja eraldi .exe 'de jaoks seda kontrollrida.

Viirusetõrjetel on siis kahekordne või kolmekordne võimalus - paigaldatava tarkvara räsikontroll, uuendatava tarkvara kontroll ja realtime kontroll. Ja ei peagi räsi saama- küsib näiteks microsofti pilvelt, et kas see on õige räsi. Saates hoopis räsi, näiteks.

Pilvede maailm ju nüüd.
(samas, eks need viiruse loojad ka midagi välja mõtlevad, kuid miks teha asja lihtsaks?..)

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 21.06.2010 19:40:29 vasta tsitaadiga

poiss4 kirjutas:
Ho Ho kirjutas:
Kes teab milline on õige räsi?

Programmi looja paneb pakile või programmile kaasa räsi.

OS ei lase näiteks paigaldada kui räsi puudub või räsi on vale.
Kes keelab pahalasel ennast .exe külge pookides ka tolle räsi muutmast?
poiss4 kirjutas:
Sarnane süsteem on umbes juba linuxi repositooriumites kasutusel.
See on hoopis erinev seal.
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 21.06.2010 19:53:27 vasta tsitaadiga

Ho Ho kirjutas:
Kes keelab pahalasel ennast .exe külge pookides ka tolle räsi muutmast?

Kuidas ta muuta saab kui originaalräsi on microsofti pilves näiteks?
Mõni mees vist ei ole räsivõrdlust teinudki? icon_lol.gif

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 21.06.2010 20:23:32 vasta tsitaadiga

Ho Ho, selle vastu aitab tarkvara signeerimine...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 21.06.2010 20:34:51 vasta tsitaadiga

Väike ääremärkus: EXE ja COm-falidesse viiruste peitmine on ikka üsna kiviaegne ettevõtmine. Tänapäeval osatakse viiruseid toppida praktiliselt igalsse faili. Ning egas asjata ei kontrolli viirusetõrjed vaikimisi kõiki faile - juhul, kui omanik pole Full Skänni kinni keeranud mingi "kiirusehüve" saamiseks. icon_cool.gif

Endal on olemas igatahes selline kogemus, et kui tõsteti MAC-i kettal olevad, internetist tiritud MP3-d ümber PC-le, siis kukkus viirusetõrje karjuma ning kustutas ära üsna mitu MP3-e.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Online

sõnum 21.06.2010 21:19:17 vasta tsitaadiga

tahanteada kirjutas:
Väike ääremärkus: EXE ja COm-falidesse viiruste peitmine on ikka üsna kiviaegne ettevõtmine. Tänapäeval osatakse viiruseid toppida praktiliselt igalsse faili. Ning egas asjata ei kontrolli viirusetõrjed vaikimisi kõiki faile - juhul, kui omanik pole Full Skänni kinni keeranud mingi "kiirusehüve" saamiseks. icon_cool.gif

Endal on olemas igatahes selline kogemus, et kui tõsteti MAC-i kettal olevad, internetist tiritud MP3-d ümber PC-le, siis kukkus viirusetõrje karjuma ning kustutas ära üsna mitu MP3-e.


https://foorum.hinnavaatlus.ee/viewtopic.php?p=5885485#5885485

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 02.07.2010 15:34:59 vasta tsitaadiga

poiss4 kirjutas:
Millal tuleb aeg kui ründeprogrammide ja viiruste loojad tegelevad millegi asjalikumaga?

Kas siis windows ei oska kasutada sha1 või sha256 summeerimist. Iga .exe t kontrollitakse süsteemis sha256 räsiga üle.
Vale räsi näitab, et exe't on muudetud ja võib sisaldada viirusi ja nuhkvara.

Loogiline ju.
Tegelevadki ju. Ega oma lõbuks progeta, vaid kasu teenimiseks. See aeg kus keskmise viirusekirjutaja oli teismeline naga kes asjaga ainult selleks mässas et oma loomet mõnda antiviiruse andmebaasi saada on ammu möödas.

Win täiesti pakub EXEde signeerimise võimalust, aga IIRC tahtis M$ sertifikaadi eest pappi saada. Seetõttu ongi vaid piiratud hulk progedest signaga kaitstud (see kehtib isegi M$i enda progede kohta - mitte kõigi puhul pole vajalikuks peetud signat genereerida).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 02.07.2010 19:33:29 vasta tsitaadiga

HacaX, täna ei pea olema proge signeeritud Microsoftist pärineva cert'iga. Sobib suva teine Trusted Root CA kaa!

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Pahavaras leiduvaid turvaauke võib ründaja vastu kasutada
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.