Ranjivost iz prečaca

poruka: 78
|
čitano: 7.799
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Ranjivost iz prečaca".
18 godina
protjeran
offline
Ranjivost iz prečaca

Za viruse bi trebao biti lijek: antivirus! (Avira, AVG... ima ih free)

Ili možda Mint linux na kome radi moj muzički studio sa real-time dodatkom kernela? (šalim se...)

 

Za sporost postoje neka rješenja...

 

Jedan biser iz mog arsenala:

 

1. Kreirati RAM disk (R:)

 

http://www.mydigitallife.info/2007/05/27/free-ramdisk-for-windows-vista-xp-2000-and-2003-server/

(Gavotte Ramdisk with GUI: ramdisk.zip)

 

2. Zamjeniti varijable TEMP i TMP sa  C:\windows\TEMP na R:\TEMP

 

(Upravljačka ploča > Sustav > Variable okoline)

 

3. Preusmjeriti Firefox cache:

 

Kreirati file user.js sa sadržajem:

 

user_pref("browser.cache.disk.parent_directory","R:\\TEMP\\");

 

i staviti taj file u Firefox direktorij (XXX ovisi o korisniku):

 

C:\Documents and Settings\XXX\Application Data\Mozilla\Firefox\Profiles\XXXXX.default

 

direktorij.

 

Ja sam žrtvovao 128 MB RAM-a na jednom XP-u sa samo 512 MB RAM-a i Firefox cache stavio na 50 MB i vidljiva je razlika.

Naravno ovo bi se nekako moglo i usavršiti uključujući neku sinhronizaciju kod restarta (kao što se windows sinhronizira sa windows serverom). Meni je OK i bez...

 

Nikola Tesla and My Thoughts: http://free-ri.htnet.hr/Branko/index.html
 
0 0 hvala 0
17 godina
neaktivan
offline
Ranjivost iz prečaca

Izašao workaround, FixIT za problem, kod idućeg updatea wins-a bit će i to riješeno.

 

EDIT: Je*o ih ovakav workaround...

Bustin at people who said my name in vain, I got no time for them tricks, I'm heavy in the game!!! I wanna be a baller, please, But the bitches and the liquor keep on callin me...
Poruka je uređivana zadnji put sri 21.7.2010 8:47 (Smooth Operator).
 
0 0 hvala 0
17 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Kečko kaže...

Pa ni ja nemam AV a na win 7 sam, ni na XP-u nisam imao AV, i nikad problema s virusima, skidaš provjerene stvari, a ne da klikčeš kud stigneš...

Neinformiranim treba AV, za ostale usere to je gubljenje resursa,

 Veliki RESPEK i tebi!

Bravo!

Jesam li ja jedini, "neinformirani" ovde koji se drzi Nortona preko 10 godina?!

Informisi nas malo i reci nam gde ti klikas a mi ostali klikcemo kud stignemo?

 

Ja sam jednom iskljucio AV i ostavio Comodo samo da skenira portove da vidim sta bi bilo kada bi bio bez zastite i u nekih 2-3 sata imao preko 400 "pokusaja" za napad. Naravno nisu svi bili pravi napad - ali to je duga prica.

 

Informisite nas malo, vi koji sve znate i ne klikcete olako, (iako olako komentirate kao sto mi, mozda, klikcemo)

Poruka je uređivana zadnji put sri 21.7.2010 10:16 (Solo).
18 godina
protjeran
offline
Ranjivost iz prečaca

Možda tip piše viruse, pa dijeli 'mudre' savjete?

Još da kaže: "Ne trebate niti update od Micro$ofta!" i priča bi bila oličenje mudrosti.

 

Nisu windowsi isto što i linux...

 

Avira je besplatan antivirus (home), a AutoPatcher može instalirati update bez gnjavaže (oni koji nisu kupili windowse, znaju na šta mislim).

 

Ili se stvarno prebacite na linux (Mint je odlična Ubuntu verzija).

Nikome ne trebaju 'zombi' superkompjuteri na mreži svih mreža.

To što neki misle da nisu zaraženi, je gotovo iluzija.

A najgori su virusi koji se ne vide i dopuštaju normalan rad.

Takvi ruše servere na internetu...

Nikola Tesla and My Thoughts: http://free-ri.htnet.hr/Branko/index.html
 
1 0 hvala 0
18 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Kečko kaže...

Pa ni ja nemam AV a na win 7 sam, ni na XP-u nisam imao AV, i nikad problema s virusima, skidaš provjerene stvari, a ne da klikčeš kud stigneš...

Neinformiranim treba AV, za ostale usere to je gubljenje resursa, a za ove koji kritiziraju windowse, nek probaju napraviti svoj OS, pa da vidimo :D

dovoljno je pogledati change log od nekog tekst editora, da se skuži da ne možeš programiranje uspoređivati s popravljanjem auta...

An exploit of the shortcut flaw was added to Metasploit Monday, and Moore has been tweaking it since. Today, he said he was able to modify the exploit to create a true drive-by attack, where Windows PCs would be immediately compromised if their users were duped into browsing to a malicious Web site.

 

znači, već je napravljena drive-by inačica. ne moraš ništa downloadirat, samo surfat.isto tako, dovoljno je samo otovriti folder koji sadržava malware shortcut da se zaraziš.

 

Microsoft has acknowledged that attackers can use a malicious shortcut file, identified by the ".lnk" extension, to automatically execute their malware by getting users to view the contents of a folder containing a malformed shortcut.

 

ako je jedan siemens ranjiv, onda si valjda i ti. ovdje kažu da će ovo zakrpati biti težak posao za ms. uz činjenicu da ovo obuhvaća sve verzije windowsa do win2000, ima potencijal da ugrozi conflicker na top ljestvici

JA:Učiteljice, uvijek pomokrim hlače kad idem na wc! UČITELJICA:Samo ga nemoj tako držat.
Poruka je uređivana zadnji put sri 21.7.2010 11:51 (hrvooje).
17 godina
neaktivan
offline
RE: Ranjivost iz prečaca
hrvooje kaže...
Kečko kaže...

Pa ni ja nemam AV a na win 7 sam, ni na XP-u nisam imao AV, i nikad problema s virusima,

ako je jedan siemens ranjiv, onda si valjda i ti.

 Ma ne da je on ranjiv vec je sigurno izresetan ko sito do sada, ako je stvarno bez AV. (Da ne pominjem fire wall). Samo se folira ovde.

 

Obicno je tu ihush, pa odmah "raspuca" dileme britkim komentarom, ali nesto ga nema u zadnje vreme...

:-)

18 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Smooth Operator kaže... 

EDIT: Je*o ih ovakav workaround...

  Ja sam napisao sta ce se desiti sa tim "workaroundom" koji to i nije....

 

Sta su ocekivali kada se brishe /shell u registryu?

Neki su glupi i bez Facebooka......... - Šef
18 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Solo kaže...

Jesam li ja jedini, "neinformirani" ovde koji se drzi Nortona  preko 10 godina?!

 

  Nisi, ja se druzim sa Nortonom 15 godina. "Preziveo" sam sve torture Symanteca (spori antivirusi/firewalli) i sada blazeno uzivam u NIS 2010 koji je uistinu najbolji NIS od Symanteca do sad.

 

Koliko vidim 2011 ce biti jos bolji. Sada je u javno dostupnoj beti

Neki su glupi i bez Facebooka......... - Šef
18 godina
neaktivan
offline
RE: Ranjivost iz prečaca
hrvooje kaže...

  ima potencijal da ugrozi conflicker na top ljestvici

  Tako je, vrlo je opasno. Ja sam vec proglasio moratorium na USB stickove/driveove i surfam Sandboxan na nepoznate strane....mada nisam bas ludo u virus psihozi.

Lokalnu sam mrezu jos malo restriktirao u pogledu prava pristupa i tako... u iscekivanju Microsofta :)

Neki su glupi i bez Facebooka......... - Šef
16 godina
protjeran
offline
Ranjivost iz prečaca

Bez panike ljudi. Sve je u redu.

void function(char *str) {char buffer[16];strcpy(buffer,str); } void main() {char large_string[256];int i; for( i = 0; i < 255; i++) large_string[i] = 'A';function(large_string)
Moj PC  
0 0 hvala 0
18 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Solo kaže...

  Ma ne da je on ranjiv vec je sigurno izresetan ko sito do sada, ako je stvarno bez AV.

  20 minuta na internetu su bili potrebni za XP (prije SP1..bez zakrpa) da se "sam od sebe" zarazi kada je na netu. Likova kao njega ima ko u prici. Jednostavno su u zabludi ali trebate shvatiti da ima ljudi koji razlicito precipiraju zastitu i opasnost na internetu.

 

Mozda njegov Windows uistinu nije zarazen ali samo u ovim slucajevima:

  • Da ga instalira i da se ne spaja na internet
  • Nakon instalacije da ne instalira nista i..
  • I da ne koristi medije za prenos podataka.....bilo kakve 
Neki su glupi i bez Facebooka......... - Šef
16 godina
neaktivan
offline
RE: Ranjivost iz prečaca
branko kaže...

Možda tip piše viruse, pa dijeli 'mudre' savjete?

Još da kaže: "Ne trebate niti update od Micro$ofta!" i priča bi bila oličenje mudrosti.

 

Nisu windowsi isto što i linux...

 

Avira je besplatan antivirus (home), a AutoPatcher može instalirati update bez gnjavaže (oni koji nisu kupili windowse, znaju na šta mislim).

 

Ili se stvarno prebacite na linux (Mint je odlična Ubuntu verzija).

Nikome ne trebaju 'zombi' superkompjuteri na mreži svih mreža.

To što neki misle da nisu zaraženi, je gotovo iluzija.

A najgori su virusi koji se ne vide i dopuštaju normalan rad.

Takvi ruše servere na internetu...

Linux je još za sad siguran zbog niskog market sharea pa nije zanimljiv...

Ako Linux ikada prijeđe 15% marketsharea vidjet ćeš da nije ni on toliko siguran...

Pa eto ja kažem da ne koristim AV imam win 7 instaliran već sad više od godinu dana još onaj build 7200 sam upgradeao kasnije na 7600 i sve šljaka dobro...

Nemam razloga lagati...

17 godina
neaktivan
offline
Ranjivost iz prečaca

Uspio sam exploitati svoje računalo ovim propustom, ali moram napomenuti sjajni Kaspersky koji je odreagirao i firewallom, a kad sam njega ugasio reagirao je anti-virus.

 

Target machine: Fully updated Windows 7, Kaspersky MP4 6.0 Buissniess Space Security

 

Za nas nema zime! Živili Rusi!

Pokušaj exploita s upaljenim Kaspersky FireWall Pokušaj exploita s upaljenim Kaspersky FireWall
Prošao exploit, kreiran zlonamjerni link i dll, Kaspersky reagira Prošao exploit, kreiran zlonamjerni link i dll, Kaspersky reagira
Bustin at people who said my name in vain, I got no time for them tricks, I'm heavy in the game!!! I wanna be a baller, please, But the bitches and the liquor keep on callin me...
Poruka je uređivana zadnji put čet 22.7.2010 14:34 (Smooth Operator).
 
0 0 hvala 0
18 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Smooth Operator kaže...

Uspio sam exploitati svoje računalo

  Namjerno? Na netu ili preko USB-a?

 

Jel` ti to skupljas viruse? :)

Neki su glupi i bez Facebooka......... - Šef
17 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Lazarus Long kaže...

  Namjerno? Na netu ili preko USB-a?

 

Jel` ti to skupljas viruse? :)

Naravno da je bilo namjerno. Sad jedino što trebam napraviti je prekopirati onaj dll i link i eto me kod vas.

 

buaaaahahaha Cool

Bustin at people who said my name in vain, I got no time for them tricks, I'm heavy in the game!!! I wanna be a baller, please, But the bitches and the liquor keep on callin me...
18 godina
neaktivan
offline
RE: Ranjivost iz prečaca
Lazarus Long kaže...

  Namjerno? Na netu ili preko USB-a?

 

Jel` ti to skupljas viruse? :)

Imaš okolo pocove, simulatore, testove zovi ih kako hoćeš koji koriste exploit, siguran sam da i pisci virusa ne miruju te su već počeli masovno exploatirati exploit Smijeh u svojim najnovijim uradcima

...u polovnoj kanti s parizerom i zamjenskim plastelinom sikćem od zavisti i zlobe...
18 godina
neaktivan
offline
Ranjivost iz prečaca

virus je u opticaju. jutros na nekoliko računala s xp-om sam pronašao razno-razne prečace s ženskim imenima.

JA:Učiteljice, uvijek pomokrim hlače kad idem na wc! UČITELJICA:Samo ga nemoj tako držat.
 
0 0 hvala 0
18 godina
neaktivan
offline
Ranjivost iz prečaca

Spohos je pronasao rijesenje za ovaj propust, lako jednostavno i bez utjecaja na trenutno antivirusno resenje koje imate. Jednostavno ce sprijeciti izvrsavanje virusa putem shortucta a korisnik biva predupreden ako se dogodi nesto

 

 

 

Windows Shortcut Exploit Protection Tool

 

 

 

MS jos nema patch za ovo. Damn! Viče

An elephant is a mouse built to government specifications
 
0 0 hvala 2
Nova poruka
E-mail:
Lozinka:
 
vrh stranice