Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Hoiatus: Uut tüüpi viirused! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
angel
HV Guru
angel

liitunud: 06.12.2003




sõnum 18.01.2008 20:49:54 vasta tsitaadiga

ot: üks asi on see kui üks suur firma teeb mingi asja mille kood on kinni (sa ei tea mis seal sees on ja mis moodi asi töötab + kas nuhvara on sees firma poolt või mitte) ja teine asi on see kui on kood lahti, igaüks võib seda uurida ja vaadata ning kui midagi leiab siis nagunii keegi paneb kitse ehk siis seda distrot enam ei kasutada ja võetakse teine mis on "parem, puhtam" jne.
_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
julmu
HV kasutaja
julmu

liitunud: 20.12.2004




sõnum 19.01.2008 11:32:03 vasta tsitaadiga

Linuxil on jah see eelis, et ükski idioot ei saa teiste kasutajate kasutajakontosid nakatada, kui tal just root õigusi pole.
Samas on sellise raha varastava viiruse kirjutamine Linuxi jaoks palju kergem kui Windowsi jaoks.

Linuxi all piisab keskpärasest c++ ja bashi oskusest, et tõmmata Firefoxi kood, lisada veidike koodi selle kohta, mida teha, kui kasutaja läheb hanza.net või seb.ee lehele, ja seejärel kood uuesti kompileerida ja õige Firefoxi asemele panna.

Windowsi all läheb suure tõenäosusega lisaks c++ ja shell skriptile vaja ka assemblerit, mida on juba palju raskem sellisel tasemel selgeks õppida, et osata turvaaukusid ära kasutada või Internet Explorerisse oma koodi lisada.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga

sõnum 19.01.2008 13:01:51 vasta tsitaadiga

Marduuhin kirjutas:
50W, http://windowsupdate.microsoft.com/

http://update.microsoft.com
soovitaks pigem alati seda kasutada - sealt saab ühtlasi ka Office-le vajalikud lapid pääle thumbs_up.gif

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
bugbrake
HV kasutaja

liitunud: 10.12.2006




sõnum 19.01.2008 17:35:00 vasta tsitaadiga

julmu kirjutas:
Linuxil on jah see eelis, et ükski idioot ei saa teiste kasutajate kasutajakontosid nakatada, kui tal just root õigusi pole.
Samas on sellise raha varastava viiruse kirjutamine Linuxi jaoks palju kergem kui Windowsi jaoks.

Linuxi all piisab keskpärasest c++ ja bashi oskusest, et tõmmata Firefoxi kood, lisada veidike koodi selle kohta, mida teha, kui kasutaja läheb hanza.net või seb.ee lehele, ja seejärel kood uuesti kompileerida ja õige Firefoxi asemele panna.

Windowsi all läheb suure tõenäosusega lisaks c++ ja shell skriptile vaja ka assemblerit, mida on juba palju raskem sellisel tasemel selgeks õppida, et osata turvaaukusid ära kasutada või Internet Explorerisse oma koodi lisada.


Kui on ikka pikk (8 märki, nr, suured väiksed tähed) root password siis ei annagi midagi teha. Võid ju enda jaoks kompileerida aga see on ka kõik siis - seega mõttetu. Pole ju mõtet omale hakata viirust kirjutama.

_________________
Alati teadke, et kuulujutte mõtlevad välja vihkajad, levitavad lollid, aga usuvad idioodid.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003




sõnum 19.01.2008 17:36:42 vasta tsitaadiga

aga pms linuxi kasutaja ei pea seda kartma kui ta ei ole just puhta loll ja trükkib kõik oma paroolid suvalisele lehele? Selles mõttes et kui viskan kellelegi "mitte arvutiga sõber" olevale inimesele linux masina ette ja ütlen et ära muretse siis oleks see õige väide? Aka et ei tule mingid keyloggerid vms bullshit sisse kui ta just ise root paswordi ära ei arva ja installerit ei käivita ??
_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
julmu
HV kasutaja
julmu

liitunud: 20.12.2004




sõnum 19.01.2008 18:51:42 vasta tsitaadiga

Ega ma ei pidanudki seda silmas, et ma enda arvuti nakatan viirusega, vaid seda, et viirus tuleb ikka kusagilt mujalt.

Kui mingi arvutikauge inimene leiab kusagilt suvaliselt lehelt mingi "laheda" programmi, siis ta ei hakka ju selle lähtekoodi uurima ja kompileerima, vaid tõmbab alla esimese ettejuhtuva faili ja proovib sellel topeltklõpsu teha.
Linuxis on programmide käivitamiseks vaja root-õigusi ainult siis, kui see programm proovib vaadata või muuta faile, millele kasutajal õigusi pole. Nii et kui kasutaja käivitab mingi programmi, siis saab see programm teha kõike, mida see kasutaja ise võib teha.

1. Lisada ennast selle kasutaja konto startup-skripti, et ta igal sisselogimisel käivituks.
2. Tõmmata kasutaja arvutisse Firefoxi (või mõne muu open source programmi, mida kasutaja kasutab) lähtekoodi, seda veidike muuta, kompileerida ja seejärel määrata, et see käivituks sellel kasutajal õige programmi asemel.
3. Kõik selle kasutaja failid lihtsalt ära kustutada.

Nii et selle asemel, et inimesele arvutisse Linux panna, õpetage talle parem seda, et ei tohi tõmmata ja käivitada faile, mille ohutuses nad 100% kindlad pole.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 19.01.2008 18:53:56 vasta tsitaadiga

üks parem mõte miks võiks linuxi panna on näiteks parem tõlge (inimsõbralikum)
vanematel isikutel on eesti keel parem kui nad pole mingit koolitust saanud
kui on aga varasem koolitus olemas windowsi kohta, siis on inglise keel soovitatav, sest siis lähevad koolitusel saadud teadmised ja märksõnad kokku ja ei pea mõtlema et kuidas need veel eesti keeles võiksid olla
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003




sõnum 19.01.2008 18:56:51 vasta tsitaadiga

julmu kirjutas:
Ega ma ei pidanudki seda silmas, et ma enda arvuti nakatan viirusega, vaid seda, et viirus tuleb ikka kusagilt mujalt.

Kui mingi arvutikauge inimene leiab kusagilt suvaliselt lehelt mingi "laheda" programmi, siis ta ei hakka ju selle lähtekoodi uurima ja kompileerima, vaid tõmbab alla esimese ettejuhtuva faili ja proovib sellel topeltklõpsu teha.
Linuxis on programmide käivitamiseks vaja root-õigusi ainult siis, kui see programm proovib vaadata või muuta faile, millele kasutajal õigusi pole. Nii et kui kasutaja käivitab mingi programmi, siis saab see programm teha kõike, mida see kasutaja ise võib teha.

1. Lisada ennast selle kasutaja konto startup-skripti, et ta igal sisselogimisel käivituks.
2. Tõmmata kasutaja arvutisse Firefoxi (või mõne muu open source programmi, mida kasutaja kasutab) lähtekoodi, seda veidike muuta, kompileerida ja seejärel määrata, et see käivituks sellel kasutajal õige programmi asemel.
3. Kõik selle kasutaja failid lihtsalt ära kustutada.

Nii et selle asemel, et inimesele arvutisse Linux panna, õpetage talle parem seda, et ei tohi tõmmata ja käivitada faile, mille ohutuses nad 100% kindlad pole.


idioodi vasta ei ole olemas kaitset. Rohkem pidasin silmas seda et läbi webi vms asja ei tule masinasse kahtlaseid asju ja ei käivituks. See et viirus vms jama tuleb niisama minu kutsumata sisse ei ole mulle võõras nähtus... ma katsetanud @ ilma update'ita, tulemüürita, viiruskaitseta jne turvatamata WinXP.

_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
Laurikre
HV Guru
Laurikre

liitunud: 20.09.2003




sõnum 19.01.2008 19:27:58 vasta tsitaadiga

Samas ei ole ka linux kaitstud lollide kasutajate eest nt. kujutame ette olukorda kus inimesele soovitatakse millegi tegemiseks kusagil programmi x . Leiab selle netist. Installib selle ära andes programmile root kasutaja andmed.
Kasutaja avab programmi koos pahalisega mis on peidetud kujul kaasapandud. Tulemus ,et pahavara on teie teadmata teie linux arvutis.

Ega selle vastu ei saagi midagi teha. Ükski viirusetõrje ei peata ühtegi kasutajat oma arvutit saasta täis kogumast.
Juhul kui sa isegi ise arvutit x tatrkvaraga ei täienda võivad seda teha sinu tuttavad, lapsed, koristaja, lapsehoidja.

Tänapäeval ei ole keegi kaitstud.

Siiski soovituslik oleks riistvaraline tulemüür endale hankida.

Tulemüür kaitseb su arvutit mitmete internetist tulenevate ohtude eest:

* sinu arvutisse sisse murda püüdvad häkkerid;
* mõnd liiki kurivara, näiteks nn “ussid”;
* mõnd liiki tulemüürid tõkestavad arvutis tegutseva kurivara suhtlemist “peremeestega”.

See ära seadistada vasavalt oma vajadustele.
(Mitte kasutusel olevad pordid kinni panna. Võrk jagada sisevõrguks ja välisvõrguks)
Juhul kui on tarvis saada ühendust välisühenduselt siis tuleks kasutada lahenudust Internet > ruuter > DMZ > tulemüür > sisevõrk > Arvuti 1
(DMZ - Sisevõrgust eraldi asuv võrgupiirkond, mis on väljastpoolt kättesaadav)

Samuti on paljudes uuemates seadmetes tulemüür olemas sees kuid mitte kasutusel ja õieti seadistamata.
Lähemalt saab tutvuda erinevate abimaterjalidega:
http://www.arvutikaitse.ee/?p=7
http://math.ut.ee/~mroos/turve/tulemyyr-2x2.pdf
http://www.arvutikasutaja.ee/artikkel.php?id=80
Laurikre:.

_________________
Need: Windows, .Net, Sharepoint, Exchange, Dynamics, Visual Studio, XNA, Expression, Silverlight, SQL and many other skills? Talk to me icon_smile.gif
Rohkem IT uudiseid iga päev BattleIT lehelt
Kommentaarid: 154 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
bugbrake
HV kasutaja

liitunud: 10.12.2006




sõnum 19.01.2008 20:29:53 vasta tsitaadiga

To Julm
Kui tegemist on arvutikuge/rumala jne. inimesega siis tuleks talle Linux peale istallida ja root kasutaja õigused IT-spatsjalisti teada jätama ning kui vaja pöördub ta vastava inimese poole. See sama arvutikuge/rumal inimene ei oskaks ka windowsi all tulemüüri ja antiviirus programmi installida ja seda õigesti seadistad kasutada, nii et selles vaatenurgast (mida arvutikuge/rumal inimene suudab teha) on seda teemat mõttetu vaagida.

_________________
Alati teadke, et kuulujutte mõtlevad välja vihkajad, levitavad lollid, aga usuvad idioodid.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003




sõnum 19.01.2008 20:33:26 vasta tsitaadiga

hm aga kui tõesti teha nii et linux peale... root jms paroolid hoian enda teada. Kui suur siis oht on? Ehk siis midagi ta installida ju ei saa... alla võib tõmmata, pilti näeb vms muusika faile käivitada jne aga installimise poole pealt oleks siis ju kõik keelatud... või on veel mingi "kala" sees millega oleks võimalik asi piixu keerata?
_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
Gizmoz
Kreisi kasutaja
Gizmoz

liitunud: 24.09.2005




sõnum 19.01.2008 21:06:02 vasta tsitaadiga

oleneb ju mis Distrod kasutad . Võin kosta Ubuntu pealt et oled kasutaja ja saad roodi õiguseid kasutada , lisades õige käsu
_________________
Iga reede Tallinnast Rakverre , Iga Pühapäev Rakverest Tallinna kui tahad ka saab vb kokkuleppele (tel 53341094)icon_smile.gif

otsin kokku katkiseid kõvakettaid projekti jaoks , kel tasuta jagada on oleks tänulik.

Ostan , Müün ja Vahetan vanavara.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003




sõnum 19.01.2008 21:08:08 vasta tsitaadiga

oot... annad õige käsu ja siis root parool = bullshit ? (selles mõttse et programm võib end ise installida vms jura teha ilma et kasutaja selleks käsku teadma peaks)?
_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
Gizmoz
Kreisi kasutaja
Gizmoz

liitunud: 24.09.2005




sõnum 19.01.2008 21:16:41 vasta tsitaadiga

no annad käsu näiteks Terminali aknas et muudad Etc/listis koha kust võib sikutada update. muidugi kysib ka kasutaja parooli , No ise ta ennast ära ei instaleeri Suvaliselt alati kysib sinu käest et tahad sa seda .Minumeelest suht turvaline . Igat niisama saasta ju ka peale ei lase
_________________
Iga reede Tallinnast Rakverre , Iga Pühapäev Rakverest Tallinna kui tahad ka saab vb kokkuleppele (tel 53341094)icon_smile.gif

otsin kokku katkiseid kõvakettaid projekti jaoks , kel tasuta jagada on oleks tänulik.

Ostan , Müün ja Vahetan vanavara.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
pents
HV kasutaja
pents

liitunud: 23.03.2005




sõnum 22.01.2008 11:53:50 vasta tsitaadiga

Küsimus, et kui mul on Vista, mis küsib iga klõpsu peale kas ma olen ikka kindel, et seda teha tahan(meelega ei võta seda maha). Siis kuidas nad minu arvutis toimetada saavad? icon_question.gif icon_rolleyes.gif

Edit:muidugi on mul passi all admini konto
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 22.01.2008 19:50:06 vasta tsitaadiga

pents kirjutas:
Küsimus, et kui mul on Vista, mis küsib iga klõpsu peale kas ma olen ikka kindel, et seda teha tahan(meelega ei võta seda maha). Siis kuidas nad minu arvutis toimetada saavad? icon_question.gif icon_rolleyes.gif

Edit:muidugi on mul passi all admini konto
ega eriti palju ei saagi, peavad mööda pääsema sellest UAC'st
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 23.01.2008 19:25:24 vasta tsitaadiga

pents kirjutas:
Küsimus, et kui mul on Vista, mis küsib iga klõpsu peale kas ma olen ikka kindel, et seda teha tahan(meelega ei võta seda maha). Siis kuidas nad minu arvutis toimetada saavad? icon_question.gif icon_rolleyes.gif

Edit:muidugi on mul passi all admini konto


Vistale VIST ei ole siiamaani ühtegi viirust mis UAC-st mööda oskaks minna või mis pärast restarti ellu jääks kui UAC peal on icon_rolleyes.gif
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
habe
HV vaatleja

liitunud: 31.03.2003




sõnum 23.01.2008 20:05:06 vasta tsitaadiga

theregister kirjutab:

üle maailma on praeguseks botnettides 11% masinatest, iga päev lisandub pool miljonit arvutit, peamiselt rünnatakse läbi IE.
rohkem tõlkida ei viitsi, ausõna:

http://www.theregister.co.uk/2008/01/23/booby_trapped_web_botnet_menace/
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 23.01.2008 20:10:08 vasta tsitaadiga

palju on arvuteid kokku maailmas ?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
habe
HV vaatleja

liitunud: 31.03.2003




sõnum 23.01.2008 23:02:53 vasta tsitaadiga

mikk36 kirjutas:
palju on arvuteid kokku maailmas ?


pool milli nakatunud arvutit iga päev on piisake meres. aasta jooksul kokku teeb see ehk mõne protsendi arvutite koguhulgast. mind ennast üllatas pigem see, et 11% neist on juba praegu kurjategijate kontrolli all ning iga 10s veebileht peidab endas pahavara.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Hoiatus: Uut tüüpi viirused! mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.