Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Odpověď na názor

Odpovídáte na názor k článku Největší hrozby internetu? Trojské koně, phishing a sociální sítě.

D.A. Tiger aura:65
17. 2. 2010 18:09

Malý špicl

celé vlákno

Zdravím, nejprve díky za pěkný a zajímavý článek.

Zhruba před rokem jsem si koupil knihu Bezpečnost v Linuxu, kde v kapitole o špionážních programech (mám na mysly např. spyware) byl popsán triviální prográmek v jazyce C na několik řádků. Byl schopný získat informace jako např. jméno a IP počítače, seznam aktivních uživatelů, včetně jejich UID, GID a domovské složky, o systému a pod., vše zabalil do úhledného mailu a odeslal na určenou adresu…

Ze zvědavosti jsem si program přeložil, vyzkoušel a nechal jej prověřit baterii antivirů (nejprve Avast, potom AVG a nakonec Clam AntiVirus) a byl jsem nemile překvapen tím, že žádný na něj ani neupozornil…

Zajímavé na tomto prográmku je že, – o proti běžně vžité představě – téměř nic nedělal přímo on sám. Opravdu, žádné složité vlámání do systému. Buď využíval běžně dostupných (= nepotřebuje k jejich volání práva roota) funkcí ze systémových knihoven, nebo programů, které jsou dostupné na drtivé většině distribucí, popř. se automaticky instalují základem systému. pravděpodobně proto se antivirům asi nezdál nijak podezřelý…

Nejsem žádný odborník takže mě osobně z této zkušenosti vyplynuly alespoň tři (jednoduše pouze vypadající) pravidla, která by mohla alespoň snížit pravděpodobnost úspěchu takového útoku :
1) Snažit se zabránit tomu, aby se takový program dostal do počítače
2) Pokud možno, co nejvíce minimalizovat mrtvý kód a programy které nejsou nijak využívány.
3) Sledovat co a od koho odchází z počítače ven.

Na tenhle pokus jsem si vzpomněl, když jsem četl výrok pana Pikáleka „Jakmile je schopen antivir takový kód odhalit, ten už dávno svou úlohu splnil…“ a napadlo mě zda existují (a jak jsou úspěšné) metody, které takovýto zlovolný program umějí odhalit, nebo se na ně přijde většinou tak, že jej nahlásí nešťastný uživatel/správce?

   
Chcete přispět jako registrovaný uživatel? Přihlaste se ke svému účtu.
Ochrana proti spamovacím robotům. Odpovězte prosím na následující otázku: Jaký je letos rok?
 

Pravidla pro diskutující

Přidáním čtenářského příspěvku do diskusí či fóra souhlasíte s tím, že budete dodržovat následující pravidla. Při jejich hrubém porušení se vystavujete riziku smazání příspěvku, jeho modifikaci, v krajním případě i zablokování přístupu do diskusí.

Redakce ze zásady nezasahuje do čtenářských diskusí a zavazuje se, že nebude mazat ani modifikovat příspěvky, kromě případů, kdy tyto porušují některé z následujících pravidel. V takové situaci je na zvážení redakce, zda příspěvek modifikuje s viditelným upozorněním, či přímo smaže. Redakce nikdy nemaže „nesouhlasné komentáře“ jen proto, že jsou nesouhlasné. Vítáme střet názorů, ale vždy v rámci slušné a kultivované debaty.

Příspěvky nesmí obsahovat:

  1. Vulgární či hrubé výrazy.
  2. Urážlivé výroky na adresu druhé osoby či skupiny osob.
  3. Texty, které mají za cíl jen vyprovokovat emotivní reakci (trolling).
  4. Rasové útoky či útoky na jakoukoliv jinou menšinu či skupinu obyvatel.
  5. Komerční nabídky a affiliate odkazy.
  6. Odkazy na warez, sériová čísla, licenční kódy, pornografii a další nevhodný materiál stejně jako žádosti o poskytnutí tohoto obsahu.
  7. Prokazatelně protiprávní obsah.

Informace o soukromí: U všech přidaných komentářů provozovatel ukládá IP adresu a hostname odesílatele. U neregistrovaných uživatelů se na webu zobrazuje část hostname, případně IP adresy, neumožňující identifikovat konkrétní počítač.

Povolené značky XHTML: a, br, code, em, li, ol, p, pre, strong, sub, sup, ul