Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  viirus tuleb tagasi ja lahti ei saa märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
liiv
Aeg Maha 2n
liiv

liitunud: 21.11.2009



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 19:46:52 vasta tsitaadiga

Betamax kirjutas:
Ma ei tea, mida see Dr Web sul kireb, aga tundub, et võiksid selle programmi kukele saata ja selle WeCureIt asja kah, kui see juba VLC playeri ohtlikuks tembeldab (iseasi, kust sa selle VLC playeri tirinud oled muidugi).
Ava hosts fail Notepadis ja vaata, mis tekst seal sees on. Kui seal ainult sissejuhatus on, siis on kõik korras. Kui mingi hunnik aadresse või IP-sid. Siis on jama. Sulgedes ära salvesta midagi. Kutsu laurx omale paari õlle eest külla ja selgitab sulle, kuidas Windows töötab icon_neutral.gif


laurx, vaata nüüd minu oma
Ma unustasin lisada üldisele jutule, et kasutan ka Uncheckyt: http://www.ekaitse.ee/turbetarkvara-ulevaated/unchecky
Ma avasin notepadis selle hosts faili ja näib, et Unchecky on seal midagi toimetanud (ma ei saa päris hästi aru):
Spoiler Spoiler Spoiler


Süüdistasin ilma asjata Dr.WebCurelti. Selle VLC exe abil saadud viiruse avastas hoopis Windoosa oma defender:
Spoiler Spoiler Spoiler


Et profid aru saaksid, siis mul polnud mingit huvi tõmmata VLC playerit. Kuna mingil põhjusel hakkasid filmid kokku jooksma MPC-HC abil ja andis madvr koodekite vea, mida korduvalt installisin ja uninstallisin ning lõpuks siis tõmbasin VLC (varasematel aastatel seda kasutasingi) . Mulle ei meeldinud algusest peale see homepage, kust selle tirisin aga kasutasin just bingi otsinguga. Kuna see midagi muud mõistlikku ei pakkunud siis panin selle lahja tulemuse Bingi süüks.
Mu sõber pakus, et see kes hosts faili muutis, modis selle nii, et suunas sind sinna kuhu tema tahtis ja seepärast sa teisi otsingu tulemusi ei näinudki. Et kõik täna õhtul rahulikult magada saaks siis ütlen ära, et ma ei installinud seda VLC playerit. Kuna miski kaitse (ehk Defender ise?) tõstis seakisa. Selle asemel hakkasingi igast troubleshootereid jms kasutama. Mina muidu kasutan eranditult MPC-HC ja madVR filmide vaatamiseks. Varem kasutasin BsPlayerit aga see on tänaseks naah keeratud. Ostsin selle ametlikult mõni aasta tagai, suport oli selline et kuu ajaga ei vastatud midagi (kood ei hakanud tööle).

NB! Ma tahan tänada kõiki, kes rahulikult mulle seletavad. Pole vaja ironiseerida. See, et ma rauda müün ja olen tõenäoliselt maailmas enim videokaarte testinud inimene, ei õpeta mulle win tööpõhimõtteid. Viirustest olen aru saanud, et kaitse on põhiliselt enda peas ja oskustes (isegi see pole 100%). Seetõttu olen loobunud ka igast ESET Nod32 jms mudrust, mille teated mind eelmine kord segadusse ajasid. Ma olen aru saanud, et erinevate viirusetõrjete valeteateid on nii palju, et tuleb usaldada sisetunnet, enne kui mingi faili avad (vist kõik tõrjetootjad toodavad ise viiruseid juurde, et ostajaid oleks nende tõrjele). Hetkel lihtsalt katsetasin NOD32, kuna mul on aasta lõpuni litsents makstud. Omal ajal, kui siin suure häälega nutmas käisin, keegi ju alguses ei õpetanud, et NOD32 keerab ise WIN updated kinni ja kukub setinguid muutma, niiet võhikule tundub see viirusena.
Kommentaarid: 627 loe/lisa Kasutajad arvavad:  :: 9 :: 6 :: 517
tagasi üles
vaata kasutaja infot saada privaatsõnum
arny
Kreisi kasutaja

liitunud: 08.01.2012




sõnum 05.11.2017 20:05:12 vasta tsitaadiga

jajah, loe seda teemat nagu su eelmist korda selles asjas. Toona vist soovitati kah vähem igast programme installida, et elu lihtsam oleks. See igast programmide proovimine tuletab minu kunagist katsetamise aega meelde mis lõppes ka enamjaolt formatiga ja peavaluga. Ei ole kunagi seda peent osa win juures jaganud aga ise olen hakkama saanud sellega, et peale formatit uus win ja siis lasen rahulikult win oma uuendusi teha, näiteks ööseks, ja siis näiteks avast või noh hetkel AVG mõned lihtsad programmid veel nagu vlc, mozilla jne. Pole ühtegi jama ammu olnud. Vahepeal olen muidugi suurest igavusest midagi katsetanud aga kohe saan ka vastu näppe ja lasen asja maha ja lasen av ja glaryutilitiga üle. Saab jälle rahulikult toimetada. Mida vähem näppida seda paremini töötab. Aga see eksperdi palkamine võib aidata kui on raha.
_________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 20:28:47 vasta tsitaadiga

Kaks tõrjevahendit töötavad teineteise vastu. Unchecky on sulle lisanud hosts faili preventatiivseks kaitseks potentsiaalselt kahjuliku sisuga aadressid. Dr Web või mis iganes see ka polnud, loeb välja, et tegemist on end hosts faili istutanud pahalastega just nende veebiaadresside tõttu.
Ära installi kõiksugu tõrjevahendeid valimatult. Eriti neid, mis töötavad reaalajas taustal. Nad hakkavad teineteisele kaikaid kodaratesse loopima ja tulevadki su arvuti ja Windowsi töös kõiksugu anomaaliad ette.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
2korda2
HV kasutaja

liitunud: 19.07.2003




sõnum 05.11.2017 20:56:10 vasta tsitaadiga

liiv kirjutas:
Dr.WebCurelt programmi kasutab venemaa kaitseministeerium, sellepärast selle valisin.

GRU, FSB ja veel terve posu 3-4-tähelisi akronüüme kummardavad maani.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 20:58:47 vasta tsitaadiga

ot:
liiv, kui keegi teine ei julge öelda, siis ma ikka julgen
Kui matsu ei jaga, siis aeg oleks ehk linuxi peale kolida.....sul windozaga alatasa probleeme
Ei ole tuumateadus pisipehme kodukalt asi tirida ja kõik, ei ole vaja 10 erinevat viirustõrjet ja skännerit ja mida iganes veel

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 05.11.2017 22:43:23 vasta tsitaadiga

Nod32 on tegelikult asjalik asi. Antiviirusena. Seda "security" värki, sellest hoian eemale peale seda kui proovimise ajal hakkas gateways oleva Suricata peale täiesti segast panema (kah näide sellest kuidas kaks tõrjevahendit omavahel läbi ei saa). Suricata on "sissetungi tõkestamise-tuvastamise" soft. Käib "võrguväravas, s.t isegi mitte samas masinas.

Mingit kahtlasemat faili netist tirides, lasen selle alati läbi virustotal.com lehe, vaatan tulemusi ja siis otsustan.

Linux ei ole sugugi immuunsem malware suhtes. Sellele lihtsalt ehitatakse seda vähem, kuna tegu on marginaalse opsüsteemiga Desktop-masinate mõttes. Mingi 1% kasutajaid.
Ja kui saad nakkuse, pole seda mitte millegagi välja rookida, kui üldse märkadki nakatumist. Overclock jms unusta selle peal suht ära.

Softist, mida Vene kaitseministeerium kasutab, hoiaks eemale. Tähendab et neil on usaldamiseks põhjus - mis on tõenäoliselt totaalne kontroll toimuva üle. Peale seda kui Kaspersky võeti juutide poolt vahele sellega et Vene salateenistused kasutasid Kaspersky tarkvara salajaste dokumentide otsimiseks ülemaailmselt, väga ei kipu sellist softi "mida nemad usaldavad" enam ise usaldama. Nod32 on slovakkide või sloveenide toode (ei viitsi kontrollida kumb), väga ei põe nende nuhkimise tõenäosuse üle.
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 22:48:38 vasta tsitaadiga

vat eks, unchecky paneb jah hulga pahna "localhosti", et nad sinu masinast päringuid ei saaks aga see drweb hakkas selle kallal naakuma, et sinna on kirjeid pandud. moraal: kasutaja paneb ise oma vead masinasse ja iga liigutuse peale on anaal-lüüs vajalik.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 06.11.2017 08:33:12 vasta tsitaadiga

liiv, kust pärakust sa selle VLC tirisid? Viimane stabiilne on 2.2.6, faili nimi on konkreetselt lühike: vlc-2.2.6-win64.exe
Ametlik kodukas: https://www.videolan.org/vlc
Mõni ime, et sul masinas igasugu porri on.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 06.11.2017 11:32:15 vasta tsitaadiga

Ta otsib Bingiga VLC-d. Mõni ime, et porri saab. Aga muidu Bing näitab küll esimese tulemusena videolan.org lehte.
Muidugi kui selle asemel mingit muud lehte eelistada, siis võib jumal teab mida saada.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.


viimati muutis Dogbert 06.11.2017 11:34:31, muudetud 1 kord
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 06.11.2017 11:34:10 vasta tsitaadiga

eks ta vene kaitseministeeriumi kodukalt tõmbas selle oma superversiooni icon_lol.gif icon_cool.gif icon_lol.gif
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 06.11.2017 11:36:02 vasta tsitaadiga

Otsetee eff-ess-beesse icon_biggrin.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 11:41:13 vasta tsitaadiga

Märt. kirjutas:
liiv, kust pärakust sa selle VLC tirisid? Viimane stabiilne on 2.2.6, faili nimi on konkreetselt lühike: vlc-2.2.6-win64.exe

Ilmselt tõmbas https://nightlies.videolan.org/build/win64/ lehelt, nimi vähemalt kattub, baitide arvu ei oska kommenteerida.
https://nightlies.videolan.org/build/win64/vlc-3.0.0-20171015-0501/vlc-3.0.0-20171015-0501-git-win64.exe
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 06.11.2017 12:53:48 vasta tsitaadiga

kui alfatesteri elu meeldib, siis võiks endale teadvustada ka esmalt, et kui roosiline see elu on
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 17:36:24 vasta tsitaadiga

liiv kirjutas:

NB! Ma tahan tänada kõiki, kes rahulikult mulle seletavad. Pole vaja ironiseerida. See, et ma rauda müün ja olen tõenäoliselt maailmas enim videokaarte testinud inimene, ei õpeta mulle win tööpõhimõtteid. Viirustest olen aru saanud, et kaitse on põhiliselt enda peas ja oskustes (isegi see pole 100%). Seetõttu olen loobunud ka igast ESET Nod32 jms mudrust, mille teated mind eelmine kord segadusse ajasid. Ma olen aru saanud, et erinevate viirusetõrjete valeteateid on nii palju, et tuleb usaldada sisetunnet, enne kui mingi faili avad (vist kõik tõrjetootjad toodavad ise viiruseid juurde, et ostajaid oleks nende tõrjele). Hetkel lihtsalt katsetasin NOD32, kuna mul on aasta lõpuni litsents makstud. Omal ajal, kui siin suure häälega nutmas käisin, keegi ju alguses ei õpetanud, et NOD32 keerab ise WIN updated kinni ja kukub setinguid muutma, niiet võhikule tundub see viirusena.


Aga võibolla võiks neid kes rahulikult seletavad natuke austada ja midagi kõrva taha ka panna. Sul kipuvad samad küsimused/mured pisikeste variatsioonidega iga kuu-kahe tagant korduma, kui esimest korda lugema satuks, siis vist arvaks et lihtsalt trollid.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.11.2017 18:32:26 vasta tsitaadiga

napoleon kirjutas:
liiv kirjutas:

NB! Ma tahan tänada kõiki, kes rahulikult mulle seletavad. Pole vaja ironiseerida. See, et ma rauda müün ja olen tõenäoliselt maailmas enim videokaarte testinud inimene, ei õpeta mulle win tööpõhimõtteid. Viirustest olen aru saanud, et kaitse on põhiliselt enda peas ja oskustes (isegi see pole 100%). Seetõttu olen loobunud ka igast ESET Nod32 jms mudrust, mille teated mind eelmine kord segadusse ajasid. Ma olen aru saanud, et erinevate viirusetõrjete valeteateid on nii palju, et tuleb usaldada sisetunnet, enne kui mingi faili avad (vist kõik tõrjetootjad toodavad ise viiruseid juurde, et ostajaid oleks nende tõrjele). Hetkel lihtsalt katsetasin NOD32, kuna mul on aasta lõpuni litsents makstud. Omal ajal, kui siin suure häälega nutmas käisin, keegi ju alguses ei õpetanud, et NOD32 keerab ise WIN updated kinni ja kukub setinguid muutma, niiet võhikule tundub see viirusena.


Aga võibolla võiks neid kes rahulikult seletavad natuke austada ja midagi kõrva taha ka panna. Sul kipuvad samad küsimused/mured pisikeste variatsioonidega iga kuu-kahe tagant korduma, kui esimest korda lugema satuks, siis vist arvaks et lihtsalt trollid.

Ja kaks viirusetüüpi on täiesti ära unustatud ning mõlemate korral ei tasu isegi mitte unistada sellest, et tavaline Viirusetõrje need kätte saab.
Ning eriti veel siis kui Arvutiomanik unustab sisse lülitada nupu: "Skänni läbi kõik failid." icon_smile.gif
- Ehk siis Skänniversioon mis võib aega võtta tunde, tihti isegi kümneid tunde. icon_cool.gif

Ning need kaks, väga hästi peituvat viirust on siis:
A. Moodsa aja UEFI-viirus, ehk siis viirus mis kirjutab ennast UEFI-sse. Selline tegelane on täiesti olemas, olen ise ka sellisega "kokku põrganud"... icon_smile.gif
B. Ning siis vana hea Boot-viirus mis peidab ennast ketta alguses, Boot-sektoris ning blokeerib igasuguse Boot-sektori ülekirjutamise või laiatarbe vahenditega tehtud Wipe.
-----------------------
Mis aga puutub sellesse eepool kirjeldatud saladuslikku VLC-se, siis see pole mingi viirus.
Lihtsalt arvutiomanik peab oskama õpetada oma Viirusetõrjet, et see Modifitseeritud VLC peale karjuma ei hakkaks.

Näiteks Linuxi-maailmas on see Moderniseeritud VLC-versioon kenasti käigus.
Endal jookseb näiteks Manjaro ning Manjaro VLC on täpselt seesama "paharetiks peetav isend"... icon_biggrin.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
KurjaJuur
HV kasutaja
KurjaJuur

liitunud: 17.07.2007




sõnum 06.11.2017 20:25:11 vasta tsitaadiga

tahanteada kirjutas:

Näiteks Linuxi-maailmas on see Moderniseeritud VLC-versioon kenasti käigus.
Endal jookseb näiteks Manjaro ning Manjaro VLC on täpselt seesama "paharetiks peetav isend"... icon_biggrin.gif


Juttu oli ju sellest, et installis endale VLC nightly buildi. Vast on "Manjaro VLC" ikka mingi stabiilne versioon.

_________________
Steam|Last.fm|
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 08.11.2017 04:52:22 vasta tsitaadiga

Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga

sõnum 08.11.2017 09:06:53 vasta tsitaadiga

aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Ma ei tea linuxist mida, aga kui winozaga ei saa hakkama juba palju kuid, siis tuleks mingi alternatiivi kasutada.
Minugi poolest võtku mac os icon_smile.gif

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
arny
Kreisi kasutaja

liitunud: 08.01.2012




sõnum 08.11.2017 09:33:43 vasta tsitaadiga

Ja aga ega liiv ei ole hädas viisustega vaid programmidega mida ta seal koos katsetab ja see teeb jamasid. Pole ju vahet siis mis os kui sa tahad hirmsasti katsetada ja igast programme proovida. Varem või hiljem läheb see torkimise vajadus üle ja siis saab ta ka asjad korda.
_________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Raisum
HV vaatleja
Raisum

liitunud: 12.02.2011




sõnum 08.11.2017 09:53:27 vasta tsitaadiga

Soovitan sul kasutada Tron'i mis on automatiseeritud arvuti puhastamine läbi käsurea.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 08.11.2017 10:05:31 vasta tsitaadiga

aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Minu meelest on eksperdid nn lambi-repode eest hoiatanud ammu. Väga ammu. Iseasi, kas neid hoiatusi keegi tähele paneb.
Repo lisamiseks on ikkagi vaja admin õigusi ja admin õigustega tumbal on võimalik Linuxi turvalisusest iga kell mööda minna ja see ära nullida. Ka see peaks nagu teada asi olema. Turvalisus põhineb ikkagi sellel, et admin ei ole idioot. Igasuguses süsteemis, ka Windowsis.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 08.11.2017 12:37:28 vasta tsitaadiga

Dogbert kirjutas:
aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Minu meelest on eksperdid nn lambi-repode eest hoiatanud ammu. Väga ammu. Iseasi, kas neid hoiatusi keegi tähele paneb.
Repo lisamiseks on ikkagi vaja admin õigusi ja admin õigustega tumbal on võimalik Linuxi turvalisusest iga kell mööda minna ja see ära nullida. Ka see peaks nagu teada asi olema. Turvalisus põhineb ikkagi sellel, et admin ei ole idioot. Igasuguses süsteemis, ka Windowsis.


Täpselt. Aga probleem on entusiastlike kasutajate äraspidi-loogikas:
"Windows nakatub kergesti, Linux mitte. Ergo, kui mul on Linux - olen kaitstud sõltumata sellest kui ebaturvaliselt ma käitun. Paljas fakt et mu arvutil on Linux, on piisav.".

sõnale "eksperdid" jäid jutumärgid panemata..
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 08.11.2017 13:18:16 vasta tsitaadiga

Dogbert kirjutas:
aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Minu meelest on eksperdid nn lambi-repode eest hoiatanud ammu. Väga ammu. Iseasi, kas neid hoiatusi keegi tähele paneb.
Repo lisamiseks on ikkagi vaja admin õigusi ja admin õigustega tumbal on võimalik Linuxi turvalisusest iga kell mööda minna ja see ära nullida. Ka see peaks nagu teada asi olema. Turvalisus põhineb ikkagi sellel, et admin ei ole idioot. Igasuguses süsteemis, ka Windowsis.


Selle lambi repo peab kasutaja ise teadlikult seadistama kui just varem mingi pahalane admin õigustes möllama ei pääse. Aga lambi repoga on see teema, et tuleks suhteliselt kiiresti välja kui too pahavara levitab ja pannakse pood kinni. Kuna lambi repo vajab ka füüsilist serverit st. repo ei saa olla uss, millega on äärmiselt keeruline jälgi ajada kust see lahti pääses, siis tõenäoliselt hakatakse ka selle käsi väänama, kes repo üles pani.
Samas windowsi puhul on asi ju veel kehvem. Kui win enda uuendused tulevad kindlast kohast, siis muu tarkvara otsib kasutaja ju ise internetiavarustest üles ja laseb peale. Nagu ka siit teemast näha, võib vahel ka vale asja otsa komistada.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 08.11.2017 14:15:18 vasta tsitaadiga

Windowsil on installeritel üsna tihti krüptograafiline allkiri olemas ja enamus kasutajaid üritab hoida mingitki tõrjetarkvara käimas +kehvemal juhul, Windowsil on vähemalt oma Defender. Näiteks seesama VLC. Kui ma ei näe installerit käivitades signatuuri "verified publisher: VideoLAN", mul on juba alust olla ettevaatlik ja seda mitte paigaldada.

Linux. Jah, kasutaja peab custom repod ise seadistama. Ja kasutaja pahatihti seda tuimalt ka teeb, liimile võtmiseks piisab sellest et kuskil repos x on tarkvara mis on .1 versiooni võrra uuem. Sest kommuuni mentaliteet on tervikuna seda toetav - Uuem on alati parem, vanem on halb puhtalt sellep. et on vanem. Hack away. Toimivast tõrjetarkvarast võid unistada.
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
liiv
Aeg Maha 2n
liiv

liitunud: 21.11.2009



Autoriseeritud ID-kaardiga

sõnum 11.11.2017 03:55:42 vasta tsitaadiga

Spoiler Spoiler Spoiler

Kallid foorumikaaslased. Ma tegin juba eelmisest teemast omad järeldused. Pärast eelmist teemat ma ei kasutanud ühtegi teist viiruse või malware tõrjet, peale WIN10 enda "defenderi". Ainuke mis jäi oli Unchecki (sest see pole viirusõrje). Ehki Malwarebytes ja ESET NOD32 on mul ametlikult ostetud mitmeks aastaks.

Kusjuures Uncheky hakkas röökima, kui Irwanwiew pilditöötluse arvutisse installisin. Unchecky keelas installi ajal, et ei mingil juhul seda panna ja tunnistan ausalt: mina lasksin läbi. Hiljem näitas Unchecky juba viga süsteemis ja ütles, et Irfanwiew installis oli miski viga (veateade oli vigane install)

Dr Webi võtsin nimelt kasutuse peale enda WIN10 uuendamise anomaaliaid. Ma ei saanud aru, mis asi keerab kinni minu WIN10 uuendused jms, ning mille WIN10 ise oskas kohati ise ära parandada. Ma sain aru, et need on parandatud vead (issues). Tõin need info mõttes uuesti välja, kui sain aru et "olen kuses". OP sys oli juba vigane.
Just nimelt sellepärast, et interneist lugesin: vene föderatsiooni kaitseministeerium kasutab. Ma nimel tahtsin näha, kas see oskab midagi öelda. Peale seda laskin peale uuesti ESET NOD32 (kuna selle programmi 2 aastane litsent kehtib mul selle aasta lõpuni).
Ärge muretsege, ei ole mul vene sõjaväeluure GRU jms vastu suuremat usaldust kui teil. Tahtsin lihtsalt näha, mida on "neil" öelda. Nagu näete, siis veateated on täiesti erinevad (mis ajas mind lõplikult segadusse).
Peale seda tulin siia tagasi ja tõmmasin sarnase vana teema üles. Igatahes ma saan järjekindlalt kuskilt vana "basa" tagasi ja ma ei sa aru, mis see on. Ma tahangi foorumi õpetuste abiga õppida seda viga kontollima (muidu jäängi siia klouniks WIN reinstalle tegema)
Minu "Linuxi sõbrad" pehmeltöelda lihtsalt muigavad.

Minu sõber, kelle käive Norra firmaga on üle €50 milli, ütles et ta on suvalise manusega viiruse saanud, ehki tema on kuradima pedante. Lihtsalt tuleb nii palju arveid ja teateid, et ühes on viirus sees, mis murrab süsteemist läbi. Tema juba oma tööarvutiga ei luba luksust, et youtubes kolada või torrenteid tõmmata. Ometi ta ta kinnitas, et tal tuleb ka vahel mingit "jörri" läbi ja vajab clean intalli. Ma usaldan teda. Ta küll pole kodus eriti windowsis. Siiski tal on omad head teadmised ja vaist. Mäletan kuidas 15 aastat tagasi rääkis, et: kuule norrakad pakuvad €64 000 neto kuupalk. Mis sina arvad? Ma luksusin ja ütlesin, loomulikult, et tee 10 aastane leping. Ta ütles mulle järgmine päev: Mõtlesin järele, ega ma mingi odav lits ei ole, kes "neelab sondi kolme soti eest", tehku parem pakkumine (see oli siiski sügav eesti krooni aeg ja jutt oli eurodest)




Spoiler Spoiler Spoiler


Millegipärast kahtlustan sama. Kuidas seda kontrollida? Mul on seal tohutud anomaaliad, millest ei ole julgenud siin rääkida, kuna ei pidanud neid vigu tähtsaks.
BIOS ülekirjutamist olen juba teinud
Kommentaarid: 627 loe/lisa Kasutajad arvavad:  :: 9 :: 6 :: 517
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  viirus tuleb tagasi ja lahti ei saa mine lehele eelmine  1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.