|
Tiistai, 1.7.2003 IE:n bugia hyödyntävä troijalainen kiusaa hyväuskoisia IRC-käyttäjiäIRC-verkossa on liikkunut uusi versio Backdoor.SdBot -troijalaisesta, joka vierailee keskustelukanavilla, tutkii käyttäjänimet ja lähettää tämän jälkeen käyttäjille viestin, jossa heitä kehotetaan tarkistamaan eräs www-osoite. Osoitteesta löytyy zip-pakattu html-tiedosto, joka sisältää IE:n tunnettua tietoturvareikää hyödytävän Javascript-koodin. Koodi muokkaa Windowsin järjestelmärekisteriä niin, että ns. takaovisovellus käynnistyy aina käyttöjärjestelmän latautuessa.
|
|
Anonyymi kommentoija, 1.7.2003 08:24:47
daimoni, 1.7.2003 09:02:29
-- Anonyymi kommentoija
Anonyymi kommentoija, 1.7.2003 09:09:12
Anonyymi kommentoija, 1.7.2003 09:42:29
Toinen aika yleinen on, että ollaan jossain selainpohjaisessa chatissa ja kirjotellaan tylsinä hetkinä sähköpostia.
Anonyymi kommentoija, 1.7.2003 10:00:04
Anonyymi kommentoija, 1.7.2003 11:15:21
Anonyymi kommentoija, 1.7.2003 11:28:57
(jos et tabeja halua käyttää niin vaihda kanavia sitten yläpälkista sieltä alasvetovalikosta.. nekun on bookmarkkien näkösiä)
kyllä tästä sota saadaan.. jos vähän yritetään :)
Anonyymi kommentoija, 1.7.2003 15:17:14
kyllä tästä sota saadaan.. jos vähän yritetään :)
Anonyymi kommentoija, 1.7.2003 19:26:13
Täytyy olla aika palikka käyttäjä jos ei tajua että selain/mIRC -ikkunoita voi avata useampiakin.
Anonyymi kommentoija, 2.7.2003 14:31:02
Saa olla aika pelle jos haluaa ruutuunsa avata 20 + n selain-ikkunaa.
Anonyymi kommentoija, 2.7.2003 08:47:39
thebanzai, 1.7.2003 11:51:05
Anonyymi kommentoija, 1.7.2003 18:59:56
Anonyymi kommentoija, 1.7.2003 14:32:32
Ei pidä klikata tuntemattomien setien pastettamia linkkejä.
Anonyymi kommentoija, 1.7.2003 21:28:46
Toinen vaihtoehto on etsiä netistä pari tehokasta virusta, asentaa ne koneelle, katsoa miten ne tuhoavat kaikki tiedostot ja asentaa sitten käyttis uusiksi. Toistaa tämä tarvittaessa niin usein, että ymmärtää viestin sanoman.
Anonyymi kommentoija, 21.1.2004 23:10:17
Anonyymi kommentoija, 21.1.2004 23:10:18
Pineapple, 1.7.2003 13:09:21
Anonyymi kommentoija, 1.7.2003 15:10:43
Anonyymi kommentoija, 1.7.2003 18:58:31
Mitä!? Siis jos HTML-tiedosto on käyttäjän omalla koneella, voi se tehdä mitä huvittaa. Omalla koneella olevat HTML-tiedostot ovat "My Computer"-zonessa, josta saa hyvin helposti (tyyliin:<object classid="111...." codebase="file.exe">) käynnistettyä ohjelmia. Eikä toi edes ole mikään tietoturva-aukko!
Anonyymi kommentoija, 1.7.2003 23:05:31
Pineapple, 3.7.2003 09:01:46
Anonyymi kommentoija, 3.7.2003 16:47:54
Voin kuvitella miten Mr ideariihi mietti kuinka hauskaa olisi saada sähköpostissa liitteenä postikortti joka automaattisesti ajaa itsensä, jonka johdosta voidaan ajaa animaatioita tai jotain muuta paskaa. Mr Haxor ei meinaa pysyä housuissaan koska täten Mr ideatonHiiri asennutti puolelle maailmalle valmiin viruskoodin latausympäristön. Tämän idean, ja muiden ihanien "automatisointien" avulla saatiin windows alustalle loputtomalta näyttävä virusten temmellyskenttä, jonka paikkaamisesta on tullut yksi suurista IT-alan markkinoista.
Mielestäni puskurin ylivuotovirheet ja niistä johtuvat tietoturva ongelmat tuotteissa voidaan vielä laittaa koodaamisen monimutkaisuuden piikkiin, mutta se, että on vartavasten tehty ominaisuuksia joiden vuoksi loppukäyttäjien täytyy surffaamisen sijaan hiippailla netissä on perseestä. Esimerkiksi mielestäni selaimen ei tarvitse pystyä käynnistämään yhtään sovellusta paikallisella koneella. Moisella ominaisuudella on melko vähän hyödyllistä käyttöä.
thebanzai, 1.7.2003 11:55:48
Se, mikä on käyttäjäystävällistä ja mikä ei väitellään yliopistoissa tutkijatasolla. Ei sitä sektorissa ratkaista. Sitäpaitsi perus-sektorinlukija ei vähempää voisi peruskäyttäjää edustaa.