Proti novému viru ochrana prakticky není

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7408
Registrován: 23 pro 2010 09:23

Re: Proti novému viru ochrana prakticky není

Příspěvek od faraon »

trodas píše:Z čehož plyne poučení, že cizí flešky si strkat do PC je ruleta asi jako chtít to naostro s prostitutkou... Rozhodně to není rozumné. Takže vypalování dat na DVD-RW má zelenou :)
Nejenom flashky a nejenom cizí:
"Manažerovi blíže nespecifikované korporace se dostal do PC malware. Tento incident byl podroben forenzní analýze, která zjistila přítomnost všech bezpečnostních prvků – antivirus, firewall a veškerý software pracovní stanice byl aktualizován. Po neúspěšném prohledání logů, položili manažerovi sérii otázek, kde jedna se týkala změn v jeho životě v poslední době. Ten na tuto otázku odpověděl, že jen přestal kouřit klasické cigarety a přešel na e-cigarety."
Zdroj: root.cz, soom.cz, theguardian.com, securityaffairs.co, reddit.com

ITCrowd: To by ten firewall musel blokovat všechny servery na planetě kromě těch několika, které navštěvuješ pravidelně. Kdysi jsem také stvořil jeden "virus" speciálně pro W9x. Po třiceti dnech existence změnil jeden bit v jednom textovém souboru na harddisku, a Widle najely do čistého DOSu, odkud se potom musely spustit ručně příkazem win. IT expert po prohlídce počítače prohlásil že to byl "neodborný zásah do systému" a celé to přeinstaloval.
Mě teda změna jedné jedničky na nulu připadá mnohem odbornější než jeho postup :lol:

MiliNess: To může jakýkoliv firmware. Intelovské síťové karty po přijetí speciálního paketu posílají obsah vybraných částí operační paměti, získaný přes DMA, tedy bez vědomí procesoru. A před časem jeden borec nainstaloval Linux na řadič harddisku, stejně tak se tam může uhnízdit cokoliv jiného, pokud to tam už není přímo z výroby, jako v těch MP3 přehrávačích...
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)
Uziv00

Re: Proti novému viru ochrana prakticky není

Příspěvek od Uziv00 »

faraon: "To by ten firewall musel blokovat všechny servery na planetě kromě těch několika, které navštěvuješ pravidelně."
Zjevně jsi to nepochopil. Firewall neblokuje stránky, ale zablokuje aplikacím přístup k internetu. Blokování stránek lze např. v proxy.
Já napsal: "Tedy za předpokladu, že iexplore nemá přístup k netu (jako v mém případě)". Tedy aplikace iexplore nemá v mém případě vůbec přístup k síti - tím pádem na žádnou stránku. Takže tvůj příkaz mě neublíží :D
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Proti novému viru ochrana prakticky není

Příspěvek od CZechBoY »

ITCrowd: přejmenování iexplore.exe na iexplore_my.exe a následné spuštění to taky blokuje?
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Oxxid
člen BSOD týmu
Příspěvky: 6194
Registrován: 07 pro 2012 19:16

Re: Proti novému viru ochrana prakticky není

Příspěvek od Oxxid »

iexplore je komponenta jež je využívána i jinými aplikacemi jako embedded-browser. Tudíž bych to nedělal.
Treba nedávno zmiňovaný ballot-screen ve Windows je okénko prohlížeče.
Uziv00

Re: Proti novému viru ochrana prakticky není

Příspěvek od Uziv00 »

CZechBoY píše:ITCrowd: přejmenování iexplore.exe na iexplore_my.exe a následné spuštění to taky blokuje?
Já mám FW nastaven tak, že blokuje vše. Aplikaci, která má mít přístup k internetu musím povolit. Tedy odpověď na tvou otázku zní ano. FW jsou dokonce tak inteligentní, že pokud se aplikace změní (např. při aktualizaci), tak to poznají a dotáží se. Tedy pokud ti třeba firefox.exe najednou žádá o přístup do netu a přitom nebyla aktualizace a tys nic neprováděl, tak jej zablokuješ, zavřeš smažeš a přeinstaluješ, protože zjevně půjde o napadení. A sekvence "Win+R, firefox http://nsa.gov/client.exe, Enter, Enter, Enter" nic neudělá, protože FF pro .exe soubory nabízí pouze možnost uložení a nikoli spuštění.
Z toho důvodu mám pro IE zakázán přístup k síti. A z toho důvodu používám jiný než wokenní FW, protože FW integrovaný do woken zakázání přístupu IE do sítě vůbec neumožňuje.
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Proti novému viru ochrana prakticky není

Příspěvek od CZechBoY »

ITCrowd: tak není problém si nějaký dialogový okna poklikat žejo :D když už máš přístup ke všemu ve windows.
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Uziv00

Re: Proti novému viru ochrana prakticky není

Příspěvek od Uziv00 »

CZboy: a to je právě to. Nesmíš dovolit, aby měl někdo přístup.
Odpovědět

Zpět na „Viry, antiviry, firewally…“