Osobne pouzivam verzi 3.4.0 takze se me to asi netyka...
+1
-1
-1
Je komentář přínosný?
Osobne pouzivam verzi 3.4.0
Peter Marcok https://diit.cz/profil/peragenije
30. 1. 2014 - 15:18https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseOsobne pouzivam verzi 3.4.0 takze se me to asi netyka...https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685749
+
Dobre tak, tem napadenejm, to je snad nejvetsi blbost instalovat neco z uloz.to a podobnejch serveru. navic kdyz to je open source a jde to najit na ofiko strankach
Nastesti se me to netyka, nemusim nic hledat, staci napsat "aptitude install filezilla" a mam to navic prubezne aktualizovany :)
+1
-4
-1
Je komentář přínosný?
Dobre tak, tem napadenejm, to
kosta https://diit.cz/profil/kostislav
30. 1. 2014 - 15:23https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseDobre tak, tem napadenejm, to je snad nejvetsi blbost instalovat neco z uloz.to a podobnejch serveru. navic kdyz to je open source a jde to najit na ofiko strankach
Nastesti se me to netyka, nemusim nic hledat, staci napsat "aptitude install filezilla" a mam to navic prubezne aktualizovany :)https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685750
+
Tak me napada. Nemaji nahodou tyto instalacni baliky digitalni podpis? Takze kdyz to nekdo upravi tak uz tam ten digitalni podpis nebude?
+1
-1
-1
Je komentář přínosný?
Tak me napada. Nemaji nahodou
urban https://diit.cz/profil/urban
31. 1. 2014 - 00:26https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseTak me napada. Nemaji nahodou tyto instalacni baliky digitalni podpis? Takze kdyz to nekdo upravi tak uz tam ten digitalni podpis nebude?https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685765
+
Na to stačí i kontrolní hash souboru, ale ten je samozřejmě taky jen na oficiálních stránkách. Když si to někdo stahuje bokem, tak už mu to moc nepomůže.
+1
-4
-1
Je komentář přínosný?
Na to stačí i kontrolní hash
Jan https://diit.cz/profil/jnd
31. 1. 2014 - 10:01https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseNa to stačí i kontrolní hash souboru, ale ten je samozřejmě taky jen na oficiálních stránkách. Když si to někdo stahuje bokem, tak už mu to moc nepomůže.https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685777
+
Tolik k bezpečnosti open source. Proč si lidi nestáhnou zdrojáky a nezkontrolují si je, když je to tak snadné?
(Sorry, ale musím si trochu rýpnout, údajná vynikající bezpečnost open source programů mi byla v diskusích už omlácena o hlavu tolikrát, že jsem k nim získal mírný odpor, přestože sem tam nějaký i používám. Nebo spíš jsem získal odpor k opensourcovým misionářům...)
+1
-13
-1
Je komentář přínosný?
Tolik k bezpečnosti open
Pety https://diit.cz/profil/petyy
31. 1. 2014 - 09:45https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseTolik k bezpečnosti open source. Proč si lidi nestáhnou zdrojáky a nezkontrolují si je, když je to tak snadné?
(Sorry, ale musím si trochu rýpnout, údajná vynikající bezpečnost open source programů mi byla v diskusích už omlácena o hlavu tolikrát, že jsem k nim získal mírný odpor, přestože sem tam nějaký i používám. Nebo spíš jsem získal odpor k opensourcovým misionářům...)https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685774
+
A co má tenhle článek společného s open source? Když si někdo stahuje malware z kdovíjakých webů, tak je to úplně jedno. A lidi, kteří si kotrolují hash souboru, stahují oficiálně nebo přímo z repozitářů svého systému, kde to bývá digitálně podepsáno správcem, či přímo kompilují a kontrolují zdrojáky samozřejmě tento problém nemají. Četl jsi vůbec ten článek?
Odpověď na tvoji otázku proč je ano, oni to dělají a nemají tyto problémy. Ale jsou tu i jiní, nezodpovědní, kterým je to jedno. A může jít klidně o hacknutý Total Commander.
+1
+3
-1
Je komentář přínosný?
A co má tenhle článek
Jan https://diit.cz/profil/jnd
31. 1. 2014 - 10:09https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseA co má tenhle článek společného s open source? Když si někdo stahuje malware z kdovíjakých webů, tak je to úplně jedno. A lidi, kteří si kotrolují hash souboru, stahují oficiálně nebo přímo z repozitářů svého systému, kde to bývá digitálně podepsáno správcem, či přímo kompilují a kontrolují zdrojáky samozřejmě tento problém nemají. Četl jsi vůbec ten článek?
Odpověď na tvoji otázku proč je ano, oni to dělají a nemají tyto problémy. Ale jsou tu i jiní, nezodpovědní, kterým je to jedno. A může jít klidně o hacknutý Total Commander.https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685778
+
Já s vámi souhlasím. Bezpečnost každého systému závisí v první řadě na jeho uživateli, ve druhé řadě na jeho správci.
A právě proto mi vadí misionáři, kteří mi už v mnoha diskusích a mnohokrát vysvětlovali, že v open source se takové problémy nevyskytují. Jakoby to bylo něco posvátného a samospasitelného. Není a ti misionáři jsou lidé s pochybným úsudkem, často se chovající jako náboženští fanatici.
+1
-5
-1
Je komentář přínosný?
Já s vámi souhlasím.
Pety https://diit.cz/profil/petyy
31. 1. 2014 - 12:32https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseJá s vámi souhlasím. Bezpečnost každého systému závisí v první řadě na jeho uživateli, ve druhé řadě na jeho správci.
A právě proto mi vadí misionáři, kteří mi už v mnoha diskusích a mnohokrát vysvětlovali, že v open source se takové problémy nevyskytují. Jakoby to bylo něco posvátného a samospasitelného. Není a ti misionáři jsou lidé s pochybným úsudkem, často se chovající jako náboženští fanatici.https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685792
+
Souhlasim. Hlavnim duvodem, proc je open source statisticky bezpecnejsi je, ze spousta uzivatelu z kategorie tech velmi pito- ... sobe nebezpecnych se mu vyhyba jako cert krizi. Je ovsem zjevne, ze v pripade rozsireni open source o tuto ochranu prichazi.
+1
-2
-1
Je komentář přínosný?
Souhlasim. Hlavnim duvodem,
HKMaly https://diit.cz/profil/hkmaly
31. 1. 2014 - 16:21https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseSouhlasim. Hlavnim duvodem, proc je open source statisticky bezpecnejsi je, ze spousta uzivatelu z kategorie tech velmi pito- ... sobe nebezpecnych se mu vyhyba jako cert krizi. Je ovsem zjevne, ze v pripade rozsireni open source o tuto ochranu prichazi.https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685823
+
edit: Jsem reagoval moc rychle. Hned v dalším příspěvku koukám už napsal někdo jiný to co já jen vlastníma slovama. Tak se omlouvám za zbytečný příspěvek. Škoda, že se nedají vlastní příspěvky mazat.
+1
-3
-1
Je komentář přínosný?
Hlavní bezpečnostní přínos
Jakub Rydlo https://diit.cz/profil/jjrydlo
4. 2. 2014 - 21:10https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseedit: Jsem reagoval moc rychle. Hned v dalším příspěvku koukám už napsal někdo jiný to co já jen vlastníma slovama. Tak se omlouvám za zbytečný příspěvek. Škoda, že se nedají vlastní příspěvky mazat.https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-686159
+
Sorry, ale to není moc chytrý úsudek. Open source programy umožňují (zasvěceným) se podívat, jestli tam autoři nemají nějakého čertíka, ale už z podstaty někdo ten zdroják může vzít a upravit, čertíka tam vsadit a zkompilovat si vlastní verzi programu. Stažení z neznámého zdroje je tudíž stejně rizikové jako u uzavřeného software.
Takže zaměňujete možnost nahlédnout do zdrojáku s distribucí podvržené infikované verze.
+1
+3
-1
Je komentář přínosný?
Sorry, ale to není moc chytrý
Fotobob https://diit.cz/profil/fotobob
31. 1. 2014 - 10:12https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseSorry, ale to není moc chytrý úsudek. Open source programy umožňují (zasvěceným) se podívat, jestli tam autoři nemají nějakého čertíka, ale už z podstaty někdo ten zdroják může vzít a upravit, čertíka tam vsadit a zkompilovat si vlastní verzi programu. Stažení z neznámého zdroje je tudíž stejně rizikové jako u uzavřeného software.
Takže zaměňujete možnost nahlédnout do zdrojáku s distribucí podvržené infikované verze.https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685779
+
Nikdy bych z jiného než officiálního zdroje nestahoval právě proto, že bych tam očekával levárnu.
Kontrolovat zdrojáky v IT - na to opravdu není čas :-( pokud to není něco nutně důležitého, hlavního, stěžejního. Krom toho např. z Cnetu, Softonicu, Brothersoftu bych nestáhl ani gif (když neberu v úvahu, že to dělá prohlížeč) :)
+1
-6
-1
Je komentář přínosný?
Nikdy bych z jiného než
0xB800 https://diit.cz/profil/cyberian
31. 1. 2014 - 10:49https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseNikdy bych z jiného než officiálního zdroje nestahoval právě proto, že bych tam očekával levárnu.
Kontrolovat zdrojáky v IT - na to opravdu není čas :-( pokud to není něco nutně důležitého, hlavního, stěžejního. Krom toho např. z Cnetu, Softonicu, Brothersoftu bych nestáhl ani gif (když neberu v úvahu, že to dělá prohlížeč) :)https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685781
+
To nestačí, co když je zrovna napaden oficiální zdroj? Musíte to stáhnout z několika různých zdrojů a binárně porovnat. :-)
+1
-9
-1
Je komentář přínosný?
To nestačí, co když je zrovna
PV https://diit.cz/profil/pv
31. 1. 2014 - 14:25https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseTo nestačí, co když je zrovna napaden oficiální zdroj? Musíte to stáhnout z několika různých zdrojů a binárně porovnat. :-)https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685806
+
Jenže odkud se ten hash dozvíte? Z oficiálního webu, že...
Digitální podpis už je lepší, nicméně zase - podvodník to může také podepsat svým podpisem. Víte zcela do písmenka přesně, jak se ten správný držitel certifikátu jmenuje? :-)
+1
0
-1
Je komentář přínosný?
Jenže odkud se ten hash
PV https://diit.cz/profil/pv
31. 1. 2014 - 22:08https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseJenže odkud se ten hash dozvíte? Z oficiálního webu, že...
Digitální podpis už je lepší, nicméně zase - podvodník to může také podepsat svým podpisem. Víte zcela do písmenka přesně, jak se ten správný držitel certifikátu jmenuje? :-)https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685847
+
A odhalí to antiviry? Dá se to někde ještě stáhnout a otestovat antivirem?
+1
-2
-1
Je komentář přínosný?
A odhalí to antiviry? Dá se
Buchi Buchi https://diit.cz/profil/buchi
31. 1. 2014 - 13:53https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuseA odhalí to antiviry? Dá se to někde ještě stáhnout a otestovat antivirem?https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685799
+
... myslis jako treba ze by antiviry zacali vysilovat kvuli tomu, ze program obsahuje standardni C++ knihovnu? Antiviry pomuzou jen proti znamym hrozbam.
+1
+3
-1
Je komentář přínosný?
... myslis jako treba ze by
HKMaly https://diit.cz/profil/hkmaly
31. 1. 2014 - 16:23https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse... myslis jako treba ze by antiviry zacali vysilovat kvuli tomu, ze program obsahuje standardni C++ knihovnu? Antiviry pomuzou jen proti znamym hrozbam.https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685824
+
hehe tak sem kouknul do About u svý nainstalovaný verze a liší se jak od obrázku oficiální tak malware verze :-D
+1
+13
-1
Je komentář přínosný?
hehe tak sem kouknul do About
Asuan https://diit.cz/profil/asuan
1. 2. 2014 - 20:16https://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskusehehe tak sem kouknul do About u svý nainstalovaný verze a liší se jak od obrázku oficiální tak malware verze :-Dhttps://diit.cz/clanek/infikovany-filezilla-ftp-klient-krade-data-uzivatelu/diskuse#comment-685870
+
Osobne pouzivam verzi 3.4.0 takze se me to asi netyka...
Dobre tak, tem napadenejm, to je snad nejvetsi blbost instalovat neco z uloz.to a podobnejch serveru. navic kdyz to je open source a jde to najit na ofiko strankach
Nastesti se me to netyka, nemusim nic hledat, staci napsat "aptitude install filezilla" a mam to navic prubezne aktualizovany :)
Tak me napada. Nemaji nahodou tyto instalacni baliky digitalni podpis? Takze kdyz to nekdo upravi tak uz tam ten digitalni podpis nebude?
Na to stačí i kontrolní hash souboru, ale ten je samozřejmě taky jen na oficiálních stránkách. Když si to někdo stahuje bokem, tak už mu to moc nepomůže.
Tolik k bezpečnosti open source. Proč si lidi nestáhnou zdrojáky a nezkontrolují si je, když je to tak snadné?
(Sorry, ale musím si trochu rýpnout, údajná vynikající bezpečnost open source programů mi byla v diskusích už omlácena o hlavu tolikrát, že jsem k nim získal mírný odpor, přestože sem tam nějaký i používám. Nebo spíš jsem získal odpor k opensourcovým misionářům...)
A co má tenhle článek společného s open source? Když si někdo stahuje malware z kdovíjakých webů, tak je to úplně jedno. A lidi, kteří si kotrolují hash souboru, stahují oficiálně nebo přímo z repozitářů svého systému, kde to bývá digitálně podepsáno správcem, či přímo kompilují a kontrolují zdrojáky samozřejmě tento problém nemají. Četl jsi vůbec ten článek?
Odpověď na tvoji otázku proč je ano, oni to dělají a nemají tyto problémy. Ale jsou tu i jiní, nezodpovědní, kterým je to jedno. A může jít klidně o hacknutý Total Commander.
Já s vámi souhlasím. Bezpečnost každého systému závisí v první řadě na jeho uživateli, ve druhé řadě na jeho správci.
A právě proto mi vadí misionáři, kteří mi už v mnoha diskusích a mnohokrát vysvětlovali, že v open source se takové problémy nevyskytují. Jakoby to bylo něco posvátného a samospasitelného. Není a ti misionáři jsou lidé s pochybným úsudkem, často se chovající jako náboženští fanatici.
Souhlasim. Hlavnim duvodem, proc je open source statisticky bezpecnejsi je, ze spousta uzivatelu z kategorie tech velmi pito- ... sobe nebezpecnych se mu vyhyba jako cert krizi. Je ovsem zjevne, ze v pripade rozsireni open source o tuto ochranu prichazi.
edit: Jsem reagoval moc rychle. Hned v dalším příspěvku koukám už napsal někdo jiný to co já jen vlastníma slovama. Tak se omlouvám za zbytečný příspěvek. Škoda, že se nedají vlastní příspěvky mazat.
Sorry, ale to není moc chytrý úsudek. Open source programy umožňují (zasvěceným) se podívat, jestli tam autoři nemají nějakého čertíka, ale už z podstaty někdo ten zdroják může vzít a upravit, čertíka tam vsadit a zkompilovat si vlastní verzi programu. Stažení z neznámého zdroje je tudíž stejně rizikové jako u uzavřeného software.
Takže zaměňujete možnost nahlédnout do zdrojáku s distribucí podvržené infikované verze.
Nikdy bych z jiného než officiálního zdroje nestahoval právě proto, že bych tam očekával levárnu.
Kontrolovat zdrojáky v IT - na to opravdu není čas :-( pokud to není něco nutně důležitého, hlavního, stěžejního. Krom toho např. z Cnetu, Softonicu, Brothersoftu bych nestáhl ani gif (když neberu v úvahu, že to dělá prohlížeč) :)
To nestačí, co když je zrovna napaden oficiální zdroj? Musíte to stáhnout z několika různých zdrojů a binárně porovnat. :-)
Zminil bych kontrolni hashe ... a nektere oficialni zdroje maji rovnou digitalni podpis.
Jenže odkud se ten hash dozvíte? Z oficiálního webu, že...
Digitální podpis už je lepší, nicméně zase - podvodník to může také podepsat svým podpisem. Víte zcela do písmenka přesně, jak se ten správný držitel certifikátu jmenuje? :-)
Ať žijeme my, paranoidní ajťáci :o)
A odhalí to antiviry? Dá se to někde ještě stáhnout a otestovat antivirem?
... myslis jako treba ze by antiviry zacali vysilovat kvuli tomu, ze program obsahuje standardni C++ knihovnu? Antiviry pomuzou jen proti znamym hrozbam.
hehe tak sem kouknul do About u svý nainstalovaný verze a liší se jak od obrázku oficiální tak malware verze :-D
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.