Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
29.07.2010 15:08:09
Windowsi turvaauku kasutatakse viiruste levitamiseks ka Eestis |
|
|
link :: RIA
15. juulil avastati Windowsi operatsioonisüsteemis oluline turvaauk, mida kasutades saab arvuti märkamatult pahavaraga nakatada. Sel nädalal avastati esimesed .LNK turvaaugu kaudu nakatunud arvutid ka Eestist. Olukord on ohtlik, kuna turvaauk, mida erinevad viirused arvutitesse pääsemiseks kasutavad, ei ole hetkel lihtsalt sulgetav. Samuti ei märka kasutaja viirusesse nakatumist ega selle tegevust.
CERT Eesti (Computer Emergency Response Team) infoturbe ekspert Anto Veldre: „Ühiskonna arvutiseerituse taseme tõusuga suureneb ka kahju, mida arvutiviirused inimestele ja ühiskonnale põhjustavad. Viirusi ja pahavara ei saa pidada loodusnähtusteks nagu tormi või põuda, see on e-kriminaalide teadlik tegevus. Eesmärk on nakatada üha rohkem arvuteid, et nende kaudu levitada oma pahavara, rünnata veebisaite ning välja saata rämpsposti - nii suureneb illegaalne sissetulek.“
„Hetkel on Eestis teada mõned süsteemid, kus seda turvaauku on nakatamiseks kasutatud. Samas, kui me arvestame, et seda auku saavad kasutada paljud viirused ja hetkel ei ole selle sulgemiseks häid võimalusi, siis saame järeldada, et turvaauku hakatakse lähitulevikus aktiivselt kasutama“, selgitab Veldre.
Soovitused kasutajatele, et vältida .LNK turvaaugu kaudu viirustesse nakatumist:
1.Seni, kuni Microsoft ei ole avaldanud toote parandusi, laadige endale programm, mis ei luba viirustel .LNK turvaauku arvutisse pääsemiseks kasutada. Hetkel ainukese tasuta saadaoleva programmi leiab siit -> http://www.sophos.com/security/topic/shortcut.html
2.Turvaauku kasutav pahavara levitab ennast irdmeedia kaudu – mälupulgad, fotoaparaadid, digitaalsed pildiraamid, telefonid, mälukaardid, CD-plaadid jne. Kuni Microsoft ei ole viga ära parandanud, püüdke irdmeediat mitte kasutada.
3.Pahavara levib ka kirjade ja MSNi teel. Kui teile tuleb kiri, millega on kaasas tundmatu manus, ärge avage seda! Kui teile saadetakse MSNis dokument, mida te ei oota, küsige saatjalt üle, millega on tegu?
4.Oluline on arvutit mitte kasutada administraatori õigustes, vaid teha endale kasutaja. Sellisel juhul on ka viirustel oluliselt väiksemad võimalused arvutis tegutseda.
5.Eestis enamlevinud viirusetõrjeprogrammid leiavad vähemalt osa .LNK viga kasutavatest pahalastest üles. Palun uuendage enda viirusetõrje programme! Oluline on teada, et kui viirus jõudis arvutisse enne viirusetõrje uuendamist, on viirusetõrje juba kahjutuks tehtud. Sellisel juhul tuleb spetsialisti poole pöörduda.
6.Kui te kahtlustate, et teie arvuti on nakatunud, pöörduge kohe IT-spetsialisti poole.
Taustainfo - operatsioonisüsteemis võib olla turvaauk, näiteks hetkel Windowsi operatsioonisüsteemis leiduv .LNK failidega seotud auk. Turvaauk ise ei tee operatsioonisüsteemile ega kasutajale halba. Turvaauk on võimalus, mida kasutades saavad kurjategijad saata arvutisse või serverisse erinevaid viiruseid. Piltlikult võib turvaauku võrrelda majaukse lahti jätmisega. Kõik saavad lahtist ust kasutada ja kurjategijad ise valivad - kes viib ära kodutehnika, kes joonistab seinale graffiti, kes kasutab maja varastatud kraami laona.
Info IT-spetsialistidele ja süsteemiadministraatoritele, mis ei ole kindlasti ammendav, aga teeb elu kergemaks:
Microsoft avaldas 16. juulil probleemi kirjelduse.
On teada et viirus üritab ennast levitada ka Office'i dokumentide kaudu.
Teatud määral aitab kasutajatelt lokaalse administraatori õiguste ära võtmine.
Filtreeri välja e-kirjad zip/exe/lnk/pif manustega.
Hoia viirusetõrjujad aktiivsetena ja keela WebDAV.
Saada kasutajatele ülaltoodud käitumissoovitused edasi.
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
äss
Kreisi kasutaja

liitunud: 12.07.2008
|
29.07.2010 15:41:15
|
|
|
Tanel, Tegin selle ajutise värgi ära
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
23 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
29.07.2010 15:56:01
|
|
|
Kuidas selgitada välja, milline jumal on sobiv antud juhul? Kui kogemata vale jumala poole palvetan, võib ju hoopis jamaks minna
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
WAUZZZ
HV kasutaja

liitunud: 16.04.2010
|
29.07.2010 16:24:38
|
|
|
Viidatud lingil on tekst: "NOTE: Applying the fixit will remove the graphical representation of icons on the Task bar and Start menu bar and replace them with white icons without the graphical representation of the icon."
Aga mis saab desktopil asuvate *.lnk failidega? Nt Firefox ja üks eestimaine programm omab jätkuvalt "kaunistatud" ikooni.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
28 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
29.07.2010 16:29:22
|
|
|
Dogbert kirjutas: |
Kuidas selgitada välja, milline jumal on sobiv antud juhul? Kui kogemata vale jumala poole palvetan, võib ju hoopis jamaks minna  |
Pead ka teadma millises suunas palvetad
Aga enamus meist on paganad ja meid see palvetamine ei aita, mina loodan viiruse tõrje peale, igas arvutis eri tootja oma, eks näis mis see kõige tõhusam on ja kui muu ei aita, siis saab ju Linuxi peale üle kolida.
Lisaks nagu aru saan on see turva auk järjekordselt Microsoft Internet Exploreri brauseris, mida ma praktiliselt ei kasuta, enamus aega kasutuses Mozilla Firefox uusim versioon, hetkel 3.6.8
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
salatoimik
HV Guru

liitunud: 08.08.2006
|
29.07.2010 19:07:45
|
|
|
panin juba http://wubi-installer.org/ tirima, käin mõnda aega sealt kaudu pangas parem (ma loodan et on mõtet ikka )
_________________ LehesFoto - Täis suvaklõpse ja muud |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
smurfar
Kreisi kasutaja

liitunud: 15.02.2010
|
29.07.2010 19:23:00
|
|
|
WAUZZZ kirjutas: |
Viidatud lingil on tekst: "NOTE: Applying the fixit will remove the graphical representation of icons on the Task bar and Start menu bar and replace them with white icons without the graphical representation of the icon."
|
Pigem vaatan tühja ikooni, kui tühja pangaarvet
_________________ Parandan lõhutud küttepuid. Hind kokkuleppel |
|
Kommentaarid: 119 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
106 |
|
tagasi üles |
|
 |
salatoimik
HV Guru

liitunud: 08.08.2006
|
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
29.07.2010 19:32:32
|
|
|
See kaitseb ainult USB draividelt (välistelt andmekandjatelt) pärinevate antud liiki viiruste eest.
(Download our free Windows Shortcut Exploit Protection Tool to block malicious non-local disk threats that target this vulnerability.)
Seega ei ole kaitse 100%'line ning Internetis ringi kolades võib ikkagi rünnaku ohvriks sattuda.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
salatoimik
HV Guru

liitunud: 08.08.2006
|
29.07.2010 19:38:38
|
|
|
WAUZZZ kirjutas: |
Aga mis saab desktopil asuvate *.lnk failidega? Nt Firefox ja üks eestimaine programm omab jätkuvalt "kaunistatud" ikooni. |
Sama küss, kõik muud ikoonid on olemas peale nende mis start menüüs ja taskbaril asuvad.
_________________ LehesFoto - Täis suvaklõpse ja muud |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
29.07.2010 19:43:30
|
|
|
Väikse ääremärkusena - see on juba 15-20 aastat teada-tuntud probleem, et viirused oskavad ennast kõikvõimalike Meediakanalite kaudu levitada - kaasa arvatud välikettad, cd-d jms... nii, et üle paanitseda pole ka mõtet.
Lisaks veel see, et selliseid nakatunud faile suudavad levitada ka suvalised muud masinad, nagu MAC-id, Linuxid jms - ainult selle vahega, et nad ise on tundetud selle nakatunud Meedia suhtes.
Samas - kui Lin / Mac-i omanik kopib selle faili endale arvutisse, siis on tal see viirusega nakatanud fail ka Passiivis masinas täiesti olemas...
Reaalne näide - kopisin millalgi Mac-i kettalt MP3 faile PC-le ringi ja siis viirusetõrje karjus, et "need-need MP3-d on tegelikult viirusega nakatatud failid"....
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
29.07.2010 19:57:15
|
|
|
tahanteada kirjutas: |
Väikse ääremärkusena - see on juba 15-20 aastat teada-tuntud probleem, et viirused oskavad ennast kõikvõimalike Meediakanalite kaudu levitada - kaasa arvatud välikettad, cd-d jms... nii, et üle paanitseda pole ka mõtet.
Lisaks veel see, et selliseid nakatunud faile suudavad levitada ka suvalised muud masinad, nagu MAC-id, Linuxid jms - ainult selle vahega, et nad ise on tundetud selle nakatunud Meedia suhtes.
Samas - kui Lin / Mac-i omanik kopib selle faili endale arvutisse, siis on tal see viirusega nakatanud fail ka Passiivis masinas täiesti olemas...
Reaalne näide - kopisin millalgi Mac-i kettalt MP3 faile PC-le ringi ja siis viirusetõrje karjus, et "need-need MP3-d on tegelikult viirusega nakatatud failid"....  |
Antud juhul on siiski tegu päris suure probleemiga, sest nakatumiseks ei pea ise mitte midagi muud tegema kui valet ikooni vaatama...
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Nokia
Serverid.ee

liitunud: 06.10.2004
|
29.07.2010 20:13:10
|
|
|
Ja ta logib nagu panga andmeid vms? ET põhimõtteliselt 4GB usb jublakas võtta linx peale lasta ja saab pangas ikka edukalt edasi käia?
_________________ Web3 | ERC721A |
|
Kommentaarid: 44 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
43 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
29.07.2010 21:12:33
|
|
|
Nokia kirjutas: |
Ja ta logib nagu panga andmeid vms? ET põhimõtteliselt 4GB usb jublakas võtta linx peale lasta ja saab pangas ikka edukalt edasi käia? |
Pole mõtet nii palju ka põdeda. Kui kasutadki paroolikaarti, siis kui tihti sa pangas ikka käid?
Mina ei põeks niivõrd panga, kui teiste paroolide/asjade pärast, mis arvutis on.
Säh, kasuta tasuta Prevx SafeOnline't ja oled murest vaba
Infot saab siit
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
29.07.2010 21:15:42
|
|
|
Veel väike ääremärkus - et ei tasu segi ajada kahte asja:
- Üks asi on turvaauk
- Teine asi aga on spy-d või viirused, mis on võimelised sedasama turvaauku kasutama.
Ja see, mis pangakoode taga üritab ajada, ongi üks viirus mis suudab ka seda konkreetset turvaauku kasutada.
Samas oskab see viirus ka teisi nõrku kohti enda huvides ära kasutada.
----------------------------------------------
Seega - kui suudetakse viirused juba eos eemal hoida, siis ei pääse ka seesama viirus miskitpidi arvutile ligi. Ja kui lubada 3 miljonit nimetust viiruseid või Spy-sid arvuti ligi, siis selles virnas on sadu või tuhandeid selliseid pahalasi, mis suudavad arvuti üle kontrolli omada.
Siit moraal - pole mõtet olla ühe pahalase pärast paanikas ja ülejäänud miljonid pahalased ära unustada.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
29.07.2010 21:30:00
|
|
|
tahanteada kirjutas: |
Veel väike ääremärkus - et ei tasu segi ajada kahte asja:
- Üks asi on turvaauk
- Teine asi aga on spy-d või viirused, mis on võimelised sedasama turvaauku kasutama.
Ja see, mis pangakoode taga üritab ajada, ongi üks viirus mis suudab ka seda konkreetset turvaauku kasutada.
Samas oskab see viirus ka teisi nõrku kohti enda huvides ära kasutada.
----------------------------------------------
Seega - kui suudetakse viirused juba eos eemal hoida, siis ei pääse ka seesama viirus miskitpidi arvutile ligi. Ja kui lubada 3 miljonit nimetust viiruseid või Spy-sid arvuti ligi, siis selles virnas on sadu või tuhandeid selliseid pahalasi, mis suudavad arvuti üle kontrolli omada.
Siit moraal - pole mõtet olla ühe pahalase pärast paanikas ja ülejäänud miljonid pahalased ära unustada.  |
Justnimelt "kui" suudetakse. Asi ongi selles, et me ei või iial teada kust viirus meid rünnata võib. Eile oli sugulasel probleem - trooja arvutis. Tegu oli libatõrjega, mis kisendas nii mis kole.
Ühtegi exet ega muud programmi ei saanud käivitada. Kuna oli kiire, polnud aega ka safe modesse ronida. Õnneks oli Hitman Pro (ei reklaami, jälle) arvutis ning selle Force Breach suutis kõik üleliigsed protsessid ära tappa.
Kuigi Internetiühendus toimus läbi proksi, sai ka HP selle eemaldamisega hakkama. Üle jäi ainult pahatahtlik HOSTS fail, mille pärast Prevx SafeOnline häält tegi. Selle sain AVZ'ga korda, sest HOSTS faili ise ei näinud...
Pärast kustutasin libatõrje kausta käsitsi ära.
Okei, jutt jutuks.
Kui küsisin, kust see "trooja" sisse ronis, ütles tädi, et ta otsis googlest spinati pilte. Vot kust tuli. Ütles, et klikkas ühel pildil ja kohe hakkas mingi asi jooksma. Vajutas küll risti, aga ju oli juba hilja.
Kes saab 100% öelda, et näiteks Postimees.ee mõni bänner/reklaam ei ole nakatunud mingisuguse 0-day Adobe Flash viirusega? Hetkel vist pole ühtegi, aga 0-day tähendabki, et meie pole nendest veel teadlikud.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
29.07.2010 21:48:20
|
|
|
Kui internetis natuke ringi kolada, siis on näha, et LNK-viirused on juba oma 3 aastat tagasi avastatud.
Ning kui lugeda Pressis olevat teemat, siis selles tekstis on olemas lõik:
"5. Eestis enamlevinud viirusetõrjeprogrammid leiavad vähemalt osa .LNK viga kasutavatest pahalastest üles. Palun uuendage enda viirusetõrje programme! Oluline on teada, et kui viirus jõudis arvutisse enne viirusetõrje uuendamist, on viirusetõrje juba kahjutuks tehtud. Sellisel juhul tuleb spetsialisti poole pöörduda."
http://www.epl.ee/artikkel/580966
-----------------------------------------------------------
Ja paneme siia nüüd F-Secure loo: "LNK Vulnerability: Chymine, Vobfus, Sality and Zeus", siis on ilusti näha, et tuleb tegeleda sellega, et kasutatav viirusetõrje tunneks juba rünnaku hetkel taolised viirused / või nende mutatsioonid ära ning teeks neile blokeeringu.
http://www.f-secure.com/weblog/archives/00001996.html
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
juku1987
HV vaatleja
liitunud: 18.08.2004
|
29.07.2010 23:17:08
|
|
|
Dogbert kirjutas: |
Kuidas selgitada välja, milline jumal on sobiv antud juhul? Kui kogemata vale jumala poole palvetan, võib ju hoopis jamaks minna  |
'
Kui inimene palvetab jumala poole, siis jumalaks on tema ise. Võimalus et inimene palvetab vale jumala ees on lihtsalt enesepettus ja tõenäoliselt ta kahetseb oma tegu ja mida võib võtta kui patukahetsusena... Soovitan kummardata iseennast ja sa ei pettu kunagi...
EDIT: Natuke teine kontekst, aga ehk mõte palju ei muutu.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Goon
Kreisi kasutaja

liitunud: 12.06.2005
|
29.07.2010 23:17:18
|
|
|
Fix your S#it damn microsoft.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
activeone
HV kasutaja

liitunud: 22.05.2008
|
29.07.2010 23:18:48
|
|
|
Goon kirjutas: |
Fix your S#it damn microsoft.  |
Nagu öeldi siis max. kuu ajaga on asi korras. Lähiajal pidavat mingi uuendus tulema.
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
äss
Kreisi kasutaja

liitunud: 12.07.2008
|
29.07.2010 23:21:33
|
|
|
Ja palju selle kuu ajaga jõudakse arveid tühjaks teha?
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
23 |
|
tagasi üles |
|
 |
|