Ochrana proti zlym vyrusom

Programovacie jazyky, rady, poradňa...
harrison314
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 8224
Registrovaný: 27 máj 2009, 20:42
Bydlisko: Bratislava
Kontaktovať používateľa:

Ochrana proti zlym vyrusom

Príspevok od používateľa harrison314 »

Trochu sa zaoberam IT bezpecnostou
a dost by ma zaujimalo ako sa dostane vyrus z "beznej :?: " s ktorej sa nic nestahuje atd... , dostne do PC a spusti sa ?
Vyuzivaju pritom JS , WindowsHostScript respektive cez cookies ?
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

Vacsinou tak, ze uzivatel je dostatocne blby a na vsetko klikne Yes.
V niektorych pripadoch staci, ze nema zaplatovany system a otvori specialne podvrhnuty subor, ktory chybu v softveri zneuzije. Moznosti je vela.
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

js nevie zapisovať do súboru, cookies ti takisto neuškodia. Pokiaľ nezlyhá užívateľ internetu, tak sa ten vírus do pc nedostane
harrison314
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 8224
Registrovaný: 27 máj 2009, 20:42
Bydlisko: Bratislava
Kontaktovať používateľa:

Príspevok od používateľa harrison314 »

A co WHS (Windows host script ) , ten dokaze pracovat zo subormy ,
le neviem ci sa da pouzit v prostredi webu ( je o nom malo popisane ) , alebo Flash ?
Takisto som cital o moznosti podsunutia exe-ciek do obrazkou.

Chcel by som vidiet sofistikovanejsi nejaky priklad.
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

WSH su zase len skripty, a tie musi uzivatel spustit, rovnako ako trebars EXE subor.
Co sa tyka zabalenie exe suboru do obrazku, to sa mohlo jednat o uz spominanu chybu, ze nejaky softver takyto obrazok nekorektne spracoval a doslo k spusteniu podvrhnuteho kodu.
Castou taktikou byva dvojita pripona, napr. .avi.exe cize spustitelny subor, ktoremu tvorca da ikonu bezneho AVI suboru. Kedze vacsina uzivatelov na nastavenie windows kasle a necha si defaultne skryte pripony znamych typov suborov, tak uvidia len trebars "film.avi" s ikonkou AVI suboru a bez obav ho spustia -> pohroma je na svete,
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

jj, začne sa im inštalovať 700MB vírus :)
zaggi
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 314
Registrovaný: 04 feb 2007, 19:32

Príspevok od používateľa zaggi »

audiotrack napísal:jj, začne sa im inštalovať 700MB vírus :)
ale az po odsuhlaseni licencie :wink:
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

audiotrack napísal:jj, začne sa im inštalovať 700MB vírus :)
ty si este taky virus nevidel? Vobec nema 700 MB, len par desiatok kB, ale kto si to vsimne, ked defaultne je zobrazenie status baru v exploderi, kde sa ukazuje velkost suboru, vypnute? :wink:
Napísať odpoveď