|
Tiistai, 1.7.2003 IE:n bugia hyödyntävä troijalainen kiusaa hyväuskoisia IRC-käyttäjiäIRC-verkossa on liikkunut uusi versio Backdoor.SdBot -troijalaisesta, joka vierailee keskustelukanavilla, tutkii käyttäjänimet ja lähettää tämän jälkeen käyttäjille viestin, jossa heitä kehotetaan tarkistamaan eräs www-osoite. Osoitteesta löytyy zip-pakattu html-tiedosto, joka sisältää IE:n tunnettua tietoturvareikää hyödytävän Javascript-koodin. Koodi muokkaa Windowsin järjestelmärekisteriä niin, että ns. takaovisovellus käynnistyy aina käyttöjärjestelmän latautuessa.
|
|
Kommentoi juttua
Anonyymi kommentoija, 1.7.2003 08:24:47
Vastaa
daimoni, 1.7.2003 09:02:29
Vastaa
-- Anonyymi kommentoija
Anonyymi kommentoija, 1.7.2003 09:09:12
Vastaa
Anonyymi kommentoija, 1.7.2003 09:42:29
Vastaa
Toinen aika yleinen on, että ollaan jossain selainpohjaisessa chatissa ja kirjotellaan tylsinä hetkinä sähköpostia.
Anonyymi kommentoija, 1.7.2003 10:00:04
Vastaa
Anonyymi kommentoija, 1.7.2003 11:15:21
Vastaa
Anonyymi kommentoija, 1.7.2003 11:28:57
Vastaa
(jos et tabeja halua käyttää niin vaihda kanavia sitten yläpälkista sieltä alasvetovalikosta.. nekun on bookmarkkien näkösiä)
kyllä tästä sota saadaan.. jos vähän yritetään :)
Anonyymi kommentoija, 1.7.2003 15:17:14
Vastaa
kyllä tästä sota saadaan.. jos vähän yritetään :)
Anonyymi kommentoija, 1.7.2003 19:26:13
Vastaa
Täytyy olla aika palikka käyttäjä jos ei tajua että selain/mIRC -ikkunoita voi avata useampiakin.
Anonyymi kommentoija, 2.7.2003 14:31:02
Vastaa
Saa olla aika pelle jos haluaa ruutuunsa avata 20 + n selain-ikkunaa.
Anonyymi kommentoija, 2.7.2003 08:47:39
Vastaa
thebanzai, 1.7.2003 11:51:05
Vastaa
Anonyymi kommentoija, 1.7.2003 18:59:56
Vastaa
Anonyymi kommentoija, 1.7.2003 14:32:32
Vastaa
Ei pidä klikata tuntemattomien setien pastettamia linkkejä.
Anonyymi kommentoija, 1.7.2003 21:28:46
Vastaa
Toinen vaihtoehto on etsiä netistä pari tehokasta virusta, asentaa ne koneelle, katsoa miten ne tuhoavat kaikki tiedostot ja asentaa sitten käyttis uusiksi. Toistaa tämä tarvittaessa niin usein, että ymmärtää viestin sanoman.
Anonyymi kommentoija, 21.1.2004 23:10:17
Vastaa
Anonyymi kommentoija, 21.1.2004 23:10:18
Vastaa
Pineapple, 1.7.2003 13:09:21
Vastaa
Anonyymi kommentoija, 1.7.2003 15:10:43
Vastaa
Anonyymi kommentoija, 1.7.2003 18:58:31
Vastaa
Mitä!? Siis jos HTML-tiedosto on käyttäjän omalla koneella, voi se tehdä mitä huvittaa. Omalla koneella olevat HTML-tiedostot ovat "My Computer"-zonessa, josta saa hyvin helposti (tyyliin:<object classid="111...." codebase="file.exe">) käynnistettyä ohjelmia. Eikä toi edes ole mikään tietoturva-aukko!
Anonyymi kommentoija, 1.7.2003 23:05:31
Vastaa
Pineapple, 3.7.2003 09:01:46
Vastaa
Anonyymi kommentoija, 3.7.2003 16:47:54
Vastaa
Voin kuvitella miten Mr ideariihi mietti kuinka hauskaa olisi saada sähköpostissa liitteenä postikortti joka automaattisesti ajaa itsensä, jonka johdosta voidaan ajaa animaatioita tai jotain muuta paskaa. Mr Haxor ei meinaa pysyä housuissaan koska täten Mr ideatonHiiri asennutti puolelle maailmalle valmiin viruskoodin latausympäristön. Tämän idean, ja muiden ihanien "automatisointien" avulla saatiin windows alustalle loputtomalta näyttävä virusten temmellyskenttä, jonka paikkaamisesta on tullut yksi suurista IT-alan markkinoista.
Mielestäni puskurin ylivuotovirheet ja niistä johtuvat tietoturva ongelmat tuotteissa voidaan vielä laittaa koodaamisen monimutkaisuuden piikkiin, mutta se, että on vartavasten tehty ominaisuuksia joiden vuoksi loppukäyttäjien täytyy surffaamisen sijaan hiippailla netissä on perseestä. Esimerkiksi mielestäni selaimen ei tarvitse pystyä käynnistämään yhtään sovellusta paikallisella koneella. Moisella ominaisuudella on melko vähän hyödyllistä käyttöä.
thebanzai, 1.7.2003 11:55:48
Vastaa
Se, mikä on käyttäjäystävällistä ja mikä ei väitellään yliopistoissa tutkijatasolla. Ei sitä sektorissa ratkaista. Sitäpaitsi perus-sektorinlukija ei vähempää voisi peruskäyttäjää edustaa.