1. This site uses cookies. By continuing to use this site, you are agreeing to our use of cookies. Learn More.

Millä ohjelmilla kone pysyy nykyään turvassa?

Discussion in 'Virukset ja haittaohjelmat' started by kujaki, Dec 11, 2005.

  1. Monsteri

    Monsteri Member

    Joined:
    Oct 26, 2003
    Messages:
    38
    Likes Received:
    0
    Trophy Points:
    16
    Taitaapi viruksia vastaan paras suojaus olla terve järki. Ja verkkohyökkäyksiä vastaan kelvannee lähes mikä tahansa palomuuri.
     
  2. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Tottahan niitä viruksia tulee oli muuri mikä tahansa jos ei järkeä käytä. Ei tietystikkään mikään blokkaa täysin kaikkea. (sitäpaitsi palomuurin ensisijainen tehtävähän on estää hyökkäykset verkosta, ei torjua viruksia)

    Äsken oli kyllä vielä kova tarve saada todistettua että tuosta muurista tullaan läpi.

    Ja sitten?

    [/end mun osalta]

     
  3. Viljam

    Viljam Regular member

    Joined:
    Apr 15, 2005
    Messages:
    363
    Likes Received:
    6
    Trophy Points:
    28
    IKUISUUSKYSYMYS,niin kauan kun "tavallinen"surffari pyörii netissä,haittaohjelmat ovat ja pysyvät.
     
  4. ratnunter

    ratnunter Regular member

    Joined:
    Jun 9, 2005
    Messages:
    131
    Likes Received:
    0
    Trophy Points:
    26
    pystyn sen halutessasi todistamaankin, usko pois vaan

    oon muuten putsannut aika monta rautapalomuurin suojaamaa konetta viruksista/troijista jne

    saatat tietää paljonkin palomuureista ja muista, mutta jo tähän astinen on paljastanut että viruksista ja haittaohjelmista et tiedä mitään

    joku uusi(tietämätön) ihminen voi tulla tänne foorumiin ja saada väärää tietoa, se haittaa mua..siis sanotaan se vielä kerran: rautapalomuuri torjuu ulkoa päin tulevat hyökkäykset, mutta vuotaa kuin seula jos hyökkäys tulee sisältä(=troija/vakoiluohjelma/örkki soittaa kotiin). ulkoisia uhkia vastaankin tärkein suoja on täysin päivitetty käyttis, jossa ei ole turhia palveluja ja ohjelmia pitämässä portteja auki, rauta/softa muurit ovat järjestyksessä vasta kakkosina

    ja mikään softa tai rauta ei auta jos käyttäjä kuitenkin klikkaa ok/yes/kyllä
     
  5. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Joista ei varmasti yhdessäkään ole ollut viimeiseen asti muuri konffattuna, tai saatika järkeä surffatessa. Eli on käyty kaikki xxx sivuista lähtien läpi kun on vain luotettu siihen torjuntaan.

    Ei se ole väärää tietoa että rautamuuri on pätevä. Eikä se vuoda kuin seula kun ei päästä vuotamaan.

    Tuo on totta ja sen myös minä allekirjoitan.

     
  6. Säkäri

    Säkäri Guest

    Olen käytellyt Zonealarmia Antiviruksen kanssa eikä mitään hämminkiä. Ad-Aware on taasen huolehtinut noista haittaohjelmista. Naapurilla joku ihme ja kumma unninstalloi yhdessä yössä F-securen pois?! Virus tai joku ??? Meillä töissä joku nero hakkeroi rautamuurin yli ja toivotteli hyvää joulua ja sanoi että käytä ohjelmaa, koska sitä ei ole niin helppoa murtaa koska päivityksiä tulee useammin. Tiedä häntä...
     
  7. ratnunter

    ratnunter Regular member

    Joined:
    Jun 9, 2005
    Messages:
    131
    Likes Received:
    0
    Trophy Points:
    26
    joo koitappas tätä fireholea:
    http://www.firewallleaktester.com/leaktest3.htm
    eli imuroi firehole koneellesi ja käynnistä, katotaas blokkaako rauta..
    muistelen et avast saattaa nimetä ton virukseksi, paa ignore listalle jos näin tekee

    ja:

    noin 1000 eri troijalais-varianttia käyttää tota fireholen teknologiaa


    vuoden 2005 aikana on muistaakseni löydetty kymmeniä haavoittuvuuksia myös rautapalomuureista, ainaki ciscon tuotteista tais löytyä isokin..


    sitte toi harhaluulo et örkkejä tulee vaan xxx-saiteilta...

    esim noin vuosi sitten oli iso juttu, hakkeriryhmä oli murtautunut isoon joukkoon linux koneita joissa pyöri haavoittuvainen apache-versio. hakkeroivat sisään ja asensivat suckit.rootkitin saadakseen takaoven ja kontrollin.
    näitä hakkeroituja linux/apache servereitä käytettiin sitten örkkien levittämiseen käyttäen hyväksi IE:n iframe haavoittuvuutta. noilla linux-servereillä pyöri joukoittain täysin tavallisia/laillisia/turvallisia/kristilliä/hyväntekeväisyys/jne webbisivustoja, joista iframen avulla tartutettiin viruksia, ilman että uhrit kävivät millään xxx-saiteilla. toi on vielä kok ajan käynnisä muuten, viimeks viime viikolla löyty yks iframe-exploitin käyttäjä sivusto

    frendini chris boyd (microsoftin security MVP muuten, toinen tuon jutun löytäjistä) dokumentoi ton aika kattavasti vitalsecurity.org sivustollaan

    toinen kaverini( työskentelee slovakialaisessa virustorjuntafirmassa ) sanoo että noin 50-60% p2p-verkoissa liikkuvasta warez-matskusta on saastunutta.. miettikää sitä ku seuraavan kerran imuroitte keygen.exeä ;)

    sitte on tietty useimmat jotain ilmaista tarjoavat saitit.. ilmaisia näytönsäästäjiä, pornovideoita, wallpapereita, windows-teemoja, crackeja ... jostakin ne rahat noidenkin palvelujen ylläpitoon on saatava, joten asennetaan sitte adwarea, spywarea ja pahempaakin.. 0.20c /unique install jne

    usein noilta saiteilta imuroitavaan roinaan on "liitetty" viruksia, yleensä trojan downloadereita ( aika monet firehole-kopioita..), jokka sitte imuroi varsinaisen matskun, samoin useimmat noista käyttää joitain IE:n lukemattomia haavoittuvuuksia, javan ( jep, myös SUN:in javan ) heikkouksia tehdäkseen drive-by-installaatioita..

    esim:
    http://netrn.net/spywareblog/archives/2005/11/29/anti-spyware-zealot-rants-about-180solutions/
    kattokaa toi Ericin tekemä video ;)
     
    Last edited: Dec 12, 2005
  8. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Eipä toiminu leaktesterit. Ja tuo nyt oli vain esimerkkinä heitetty tuo xxx-sivut.

    Niin eli pidetään virustorjunta ajantasalla ni ei pääse möröt kummittelemaan.
     
  9. ratnunter

    ratnunter Regular member

    Joined:
    Jun 9, 2005
    Messages:
    131
    Likes Received:
    0
    Trophy Points:
    26
  10. onsekumma

    onsekumma Regular member

    Joined:
    Aug 30, 2005
    Messages:
    405
    Likes Received:
    0
    Trophy Points:
    26
    Koitin tuota leaktest2:sta ja heti paukahti varotuksia, että palomuurisi on ihan yhtä tyhjän kanssa:D. Mitä palomuurin astuksia pitäisi muuttaa, jotta pystyy sulkemaan kyseisen reiän?

    Vai tarkoittaako tämä sitä että kun minulla on jonkin ohjelman takia joku portti auki niin sitä kautta pääsee örkkimönkiäiset koneeseen kiinni ja pystyvät ottamaan yhteyden ties minne? Ja jos sen reiän sulkee niin sitten ei joku ohjelma enää toimi vai?
     
  11. ratnunter

    ratnunter Regular member

    Joined:
    Jun 9, 2005
    Messages:
    131
    Likes Received:
    0
    Trophy Points:
    26
    mikä palomuuri sulla on ?
    useimmiten riittää jos on dll authentication tms asetus päällä

    toi leaktest demonstroi miten troija sun koneella soittas kotiin.. ulkoa päin ei vaaraa ole mikä yhdelläkään sovelluksella ei ole serveri oikeuksia
     
    Last edited: Dec 12, 2005
  12. onsekumma

    onsekumma Regular member

    Joined:
    Aug 30, 2005
    Messages:
    405
    Likes Received:
    0
    Trophy Points:
    26
    f-securen anti-virus/palomuuri hässäkkä. f-secure anti-virus client security nimeltänsä. Tää on työpaikan kone, eli firman lähiverkossa on varmaan vielä rautapalomuuri jossain. Täytyypä testata kämpillä käykö siellä samalla tavalla.
     
  13. ratnunter

    ratnunter Regular member

    Joined:
    Jun 9, 2005
    Messages:
    131
    Likes Received:
    0
    Trophy Points:
    26
  14. kuassa

    kuassa Guest

    Ei toiminut minullakaan 3:nen, ja omassa työkoneessa ei edes ole palomuuria päällä(XP Home). Välissä on kyllä SMC:n reititin/palomuuri jonka asetuksista en tiedä, mutta enpä tiedä miten se mukamas estäisi mitään kun mozilla kumminkin käynnistyi ja viesti kuulemma menee portin 80 kautta.
     
    Last edited by a moderator: Dec 13, 2005

Share This Page