eh, nedávno tu byl takový obrázek ohledně prolamování PS..
Vsadím láhev whisky proti sklenici zvětralého piva, že do 12 měsíců bude existovat podepsaný malware s "nadstandardními" oprávněními. Nezabitelný adminem, wtz.
+1
0
-1
Je komentář přínosný?
tv https://diit.cz/profil/tv
14. 4. 2011 - 01:31https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseeh, nedávno tu byl takový obrázek ohledně prolamování PS..
Vsadím láhev whisky proti sklenici zvětralého piva, že do 12 měsíců bude existovat podepsaný malware s "nadstandardními" oprávněními. Nezabitelný adminem, wtz.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581124
+
obavam sa, ze im bude stacit aj menej casu.
Tao cesta, ktorou sa vybral MS je rovnako dobra ako vsetky ochrany pouzivane pri audio-vizualnych dielach.
Strpcuju zivot a vo finale su skor na skodu.
+1
0
-1
Je komentář přínosný?
odb https://diit.cz/profil/odb
14. 4. 2011 - 07:04https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseobavam sa, ze im bude stacit aj menej casu.
Tao cesta, ktorou sa vybral MS je rovnako dobra ako vsetky ochrany pouzivane pri audio-vizualnych dielach.
Strpcuju zivot a vo finale su skor na skodu.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581126
+
no dovolim si nesuhlasit, toto beznemu uzivatelovi nestrpci zivot absolutne nijako. jediny kto bude mat viac starosti budu mensi vyrobcovia antivirov.
a inak tipujem ze skor ako sa niekto bude snazit sfalsovat digitalny podpis sa budu tvorcovia malwaru skor orientovat na zneuzitie API existujucich antivirov (pricom tie prve verzie urcite nebudu bez chyb...)
+1
0
-1
Je komentář přínosný?
renoor https://diit.cz/profil/renoor
14. 4. 2011 - 08:11https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseno dovolim si nesuhlasit, toto beznemu uzivatelovi nestrpci zivot absolutne nijako. jediny kto bude mat viac starosti budu mensi vyrobcovia antivirov.
a inak tipujem ze skor ako sa niekto bude snazit sfalsovat digitalny podpis sa budu tvorcovia malwaru skor orientovat na zneuzitie API existujucich antivirov (pricom tie prve verzie urcite nebudu bez chyb...)https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581128
+
Samozrejme ... na co podpis od microsoftu ... malware si normalne prida svuj root certifikat do seznamu ...
+1
0
-1
Je komentář přínosný?
HKMaly https://diit.cz/profil/hkmaly
14. 4. 2011 - 14:51https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseSamozrejme ... na co podpis od microsoftu ... malware si normalne prida svuj root certifikat do seznamu ...https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581268
+
Mám dojem, že si pletete jablka a hrušky. Prolomení PS3, ochran na DVD, BR atd. , je z principu nevyhnutelné, on totiž kliž k odemknutí musí být dán do rukou tomu kdo odemiká, tedy každému kdo má PS3, BR přehrávač atd. Kdežto u digitálních podpisů je tomu jinak, šifrovací klíč má jen tem kdo podepisuje , proto nedošlo a v dohledné době ani nedojde k prolomení této ochrany.
+1
0
-1
Je komentář přínosný?
kkkk https://diit.cz/profil/kkkk
14. 4. 2011 - 08:48https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseMám dojem, že si pletete jablka a hrušky. Prolomení PS3, ochran na DVD, BR atd. , je z principu nevyhnutelné, on totiž kliž k odemknutí musí být dán do rukou tomu kdo odemiká, tedy každému kdo má PS3, BR přehrávač atd. Kdežto u digitálních podpisů je tomu jinak, šifrovací klíč má jen tem kdo podepisuje , proto nedošlo a v dohledné době ani nedojde k prolomení této ochrany.
https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581130
+
A proč nejdřív mluvíš o klíči k odemknutí, podruhé zase o šifrovacím klíči? Kdo že to vlastně plete jablka a hrušky?
+1
0
-1
Je komentář přínosný?
mp07 https://diit.cz/profil/mp07
14. 4. 2011 - 09:11https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseA proč nejdřív mluvíš o klíči k odemknutí, podruhé zase o šifrovacím klíči? Kdo že to vlastně plete jablka a hrušky?https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581132
+
Asi ty. Pretoze obsah na DVD/Blu-ray je naozaj zasifrovany a kto chce pozerat, musi ho desifrovat (odomknut). Takze kluce k odomknutiu su v kazdom zariadeni, resp. softverovom prehravaci. Naproti tomu softver nie je zasifrovany, ale je podpisany elektronickym podpisom. Pri podpisovani sa ale v skutocnosti tiez sifruje a to konkretne hash ("vycuc") z toho elektornickeho dokumentu/sofveru a to sukromnym klucom certifikacnej autority, ktora ho nikomu neda a zostava bezpecne utajeny. Podpis sa potom overuje pomocou verejneho kluca.
+1
0
-1
Je komentář přínosný?
Martin Cifra https://diit.cz/profil/mc1100
14. 4. 2011 - 13:59https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseAsi ty. Pretoze obsah na DVD/Blu-ray je naozaj zasifrovany a kto chce pozerat, musi ho desifrovat (odomknut). Takze kluce k odomknutiu su v kazdom zariadeni, resp. softverovom prehravaci. Naproti tomu softver nie je zasifrovany, ale je podpisany elektronickym podpisom. Pri podpisovani sa ale v skutocnosti tiez sifruje a to konkretne hash ("vycuc") z toho elektornickeho dokumentu/sofveru a to sukromnym klucom certifikacnej autority, ktora ho nikomu neda a zostava bezpecne utajeny. Podpis sa potom overuje pomocou verejneho kluca.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581226
+
No to asi nebude uplne pravda ... pokud by to tak bylo tak to znamena ze bez internetu se nebude naistalov a ani spustit antivir? Ato bude natvrdo vybrana jenom jedna certifikacni autorita pro vsechny antiviri? Nebo kterakoliv? Pokud kterakoliv ktera ma naistalovany certifikat ve win tak uz je to zase mene bezpecne... prave ted se resi spousty problemu s SSL a autorizacnimi centrami ktere byli hacknuty ze? :)
+1
0
-1
Je komentář přínosný?
any.sk https://diit.cz/profil/anysk
14. 4. 2011 - 15:48https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseNo to asi nebude uplne pravda ... pokud by to tak bylo tak to znamena ze bez internetu se nebude naistalov a ani spustit antivir? Ato bude natvrdo vybrana jenom jedna certifikacni autorita pro vsechny antiviri? Nebo kterakoliv? Pokud kterakoliv ktera ma naistalovany certifikat ve win tak uz je to zase mene bezpecne... prave ted se resi spousty problemu s SSL a autorizacnimi centrami ktere byli hacknuty ze? :)https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581300
+
Opravdu si myslím, že k tomu jen tak nedojde. Ty hashovací algoritmy se nedají prolomit jinak než brute force a proti tomu je to velmi dobře chráněno. Opravdu budou výrobce škodlivého softu hledat cesty jinudy než skrz falšování podpisu.
+1
0
-1
Je komentář přínosný?
Shal https://diit.cz/profil/shal
14. 4. 2011 - 11:02https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseOpravdu si myslím, že k tomu jen tak nedojde. Ty hashovací algoritmy se nedají prolomit jinak než brute force a proti tomu je to velmi dobře chráněno. Opravdu budou výrobce škodlivého softu hledat cesty jinudy než skrz falšování podpisu.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581174
+
14. 4. 2011 - 11:32https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseTak zase pribude do boinc nejakej DC vypocet.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581182
+
u těchto šifer je v podstatě jedno, kolik pc na tom pracuje. Pokud neudělají tu chybu, že délka šifry bude blízko hranice spočítatelnosti jedním pc, tak je to absolutně nereálné. Např pokud jedno PC by v rozumném čase zvládlo spočítat 50-bitovou šifru, tak když dají 64-bitovou, má boinc smysl, dají 80-bitovou a je naprosto k ničemu.
Jenže oni nejsou blbci, aby to takhle zjednodušovali, dají např 1024-bitovou šifru a nikdo to hrubou sílou nespočte do konce vesmíru.
+1
0
-1
Je komentář přínosný?
ptipi https://diit.cz/profil/ptipi
16. 4. 2011 - 17:48https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseu těchto šifer je v podstatě jedno, kolik pc na tom pracuje. Pokud neudělají tu chybu, že délka šifry bude blízko hranice spočítatelnosti jedním pc, tak je to absolutně nereálné. Např pokud jedno PC by v rozumném čase zvládlo spočítat 50-bitovou šifru, tak když dají 64-bitovou, má boinc smysl, dají 80-bitovou a je naprosto k ničemu.
Jenže oni nejsou blbci, aby to takhle zjednodušovali, dají např 1024-bitovou šifru a nikdo to hrubou sílou nespočte do konce vesmíru.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581742
+
no, a nebo je to snaha o to aby antiviry byly co nejdražší
+1
0
-1
Je komentář přínosný?
miki_lbc https://diit.cz/profil/mikilbc
14. 4. 2011 - 06:10https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseno, a nebo je to snaha o to aby antiviry byly co nejdražšíhttps://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581125
+
Hlavně aby byl AppStore. Po nainstalování woken si naklikat co chci nainstalovat a bum vše tam a neustále aktualizováno. Pokud možno ještě přísnější pravidla než má Apple aby to co se do systému dostane bylo na úrovni.
+1
0
-1
Je komentář přínosný?
Kert https://diit.cz/profil/kert
14. 4. 2011 - 07:04https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseHlavně aby byl AppStore. Po nainstalování woken si naklikat co chci nainstalovat a bum vše tam a neustále aktualizováno. Pokud možno ještě přísnější pravidla než má Apple aby to co se do systému dostane bylo na úrovni.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581127
+
Doporučuji znovu přečíst poslední větu komentáře, na který reagujete.
+1
0
-1
Je komentář přínosný?
Miser https://diit.cz/profil/miser
14. 4. 2011 - 10:08https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseDoporučuji znovu přečíst poslední větu komentáře, na který reagujete.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581147
+
v linuxu se do systému dostane přesně to co budete chtít, čili úroveň máte zcela ve svých rukou.
+1
0
-1
Je komentář přínosný?
tesťa https://diit.cz/profil/testa
14. 4. 2011 - 23:04https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskusev linuxu se do systému dostane přesně to co budete chtít, čili úroveň máte zcela ve svých rukou.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581511
+
Pokud budou mít tenhle driver antiviráky ve svých free verzích, tak by to bylo pěkné. Ale jak bylo již řečeno o trochu výše, kdo ohlídá hlídače? :)
+1
0
-1
Je komentář přínosný?
Max Power https://diit.cz/profil/zee
14. 4. 2011 - 08:11https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskusePokud budou mít tenhle driver antiviráky ve svých free verzích, tak by to bylo pěkné. Ale jak bylo již řečeno o trochu výše, kdo ohlídá hlídače? :)https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581129
+
Pokud bude cely AV jako jeden filter driver, tak to bude bezpecne. Ale jakmile bude filter driver jen proxy na "rootovske" funkce Windows, tak se velmi rychle prolomi ochrana. Tedy:
A) jde vytvorit bezpecny AV, ale je to tezke
ale taky:
B) pokud se prolomi proxy od AV, bude padat vina na vyrobce AV, ne na Microsoft, protoze ten jiz udelal vse pro absolutni bezpecnost.
+1
0
-1
Je komentář přínosný?
danieel https://diit.cz/profil/danieel
14. 4. 2011 - 09:14https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskusePokud bude cely AV jako jeden filter driver, tak to bude bezpecne. Ale jakmile bude filter driver jen proxy na "rootovske" funkce Windows, tak se velmi rychle prolomi ochrana. Tedy:
A) jde vytvorit bezpecny AV, ale je to tezke
ale taky:
B) pokud se prolomi proxy od AV, bude padat vina na vyrobce AV, ne na Microsoft, protoze ten jiz udelal vse pro absolutni bezpecnost.
https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581133
+
ad A: napada me udelat antivir jako monolit s digitalnim podpisem obalky, ktery externe bude mit jen datove soubory s definicemi.
To lze udelat i dnes a MS tohle pouziva treba u serveru 2008+ (Hyper-V), funguje jim to velice dobre a je to odolne vuci utoku.
+1
0
-1
Je komentář přínosný?
Ariael https://diit.cz/profil/ariael
14. 4. 2011 - 14:23https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskusead A: napada me udelat antivir jako monolit s digitalnim podpisem obalky, ktery externe bude mit jen datove soubory s definicemi.
To lze udelat i dnes a MS tohle pouziva treba u serveru 2008+ (Hyper-V), funguje jim to velice dobre a je to odolne vuci utoku.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581232
+
Free verze to mit pochopitelne nebudou, vyrobci AV budou mit diky tomuto mocnou paku jak nutit uzivatele k nakupu Pro verzi AV.To povede k tomu, ze se zvysi pocet systemu nakazenych fake AV, protoze ty sou mnohem "levnejsi".Takze v dusledku toto reseni bezpecnostni situaci jeste zhorsi.
+1
0
-1
Je komentář přínosný?
borowitz https://diit.cz/profil/borowitz
14. 4. 2011 - 10:15https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseFree verze to mit pochopitelne nebudou, vyrobci AV budou mit diky tomuto mocnou paku jak nutit uzivatele k nakupu Pro verzi AV.To povede k tomu, ze se zvysi pocet systemu nakazenych fake AV, protoze ty sou mnohem "levnejsi".Takze v dusledku toto reseni bezpecnostni situaci jeste zhorsi.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581149
+
Mnohé antiviry jsou v plných verzích zdarma pro domácí použití. Třeba MS Security Essentials. NOD to už má tuším taky (možná ořezany o firewall atd., ale samotný antivirus je plnohodnotný)-
+1
0
-1
Je komentář přínosný?
Shal https://diit.cz/profil/shal
14. 4. 2011 - 11:08https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseMnohé antiviry jsou v plných verzích zdarma pro domácí použití. Třeba MS Security Essentials. NOD to už má tuším taky (možná ořezany o firewall atd., ale samotný antivirus je plnohodnotný)-https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581177
+
Kdo si pořídí linux, ten vyhraje :) Alespoň co se virů a peněženky týče...
+1
0
-1
Je komentář přínosný?
tatan néné https://diit.cz/profil/tatan-nene
14. 4. 2011 - 11:52https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseKdo si pořídí linux, ten vyhraje :) Alespoň co se virů a peněženky týče...https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581191
+
14. 4. 2011 - 14:18https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskusea prohraje v tom ostatnim...https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581230
+
Se securom jim to nevyšlo, s digital rights jim to nevyšlo jak chtěli, ale nakonec to Microsoft stejně vyhraje, a bude určovat, co na svém počítači můžete dělat.
+1
0
-1
Je komentář přínosný?
Ashoka https://diit.cz/profil/poool
14. 4. 2011 - 13:04https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseSe securom jim to nevyšlo, s digital rights jim to nevyšlo jak chtěli, ale nakonec to Microsoft stejně vyhraje, a bude určovat, co na svém počítači můžete dělat.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581208
+
To ze vyrobce urcuje co se v OS da delat je snad naprosto logicke a plati to naprosto bez vyjimky pro vsechno, ne?
Nebo vy snad muzete v necem delat neco co tam vyrobce nenaprogramoval?
+1
0
-1
Je komentář přínosný?
Ariael https://diit.cz/profil/ariael
14. 4. 2011 - 14:20https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseTo ze vyrobce urcuje co se v OS da delat je snad naprosto logicke a plati to naprosto bez vyjimky pro vsechno, ne?
Nebo vy snad muzete v necem delat neco co tam vyrobce nenaprogramoval?https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581231
+
Jistě, všechny programy jiných výrobců než Microsoftu mi umožňují na počítači dělat to, co výrobce OS nenaprogramoval, když už mám odpovídat na podobné chytré otázky.
+1
0
-1
Je komentář přínosný?
Ashoka https://diit.cz/profil/poool
14. 4. 2011 - 16:29https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseJistě, všechny programy jiných výrobců než Microsoftu mi umožňují na počítači dělat to, co výrobce OS nenaprogramoval, když už mám odpovídat na podobné chytré otázky.https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581329
+
to bude sranda az MBR nebo low level malware zacne pouzivat Filter Driver na likvidaci antiviru, ochran a utilit samotnych ...
uz se nemuzu dockat na tu srandu
+1
0
-1
Je komentář přínosný?
David Foltyn https://diit.cz/profil/dwarden
14. 4. 2011 - 19:28https://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuseto bude sranda az MBR nebo low level malware zacne pouzivat Filter Driver na likvidaci antiviru, ochran a utilit samotnych ...
uz se nemuzu dockat na tu sranduhttps://diit.cz/clanek/microsoft-zacina-spolupracovat-s-vyrobci-antiviru-na-ochrane-ve-windows-8/diskuse#comment-581473
+
eh, nedávno tu byl takový obrázek ohledně prolamování PS..
Vsadím láhev whisky proti sklenici zvětralého piva, že do 12 měsíců bude existovat podepsaný malware s "nadstandardními" oprávněními. Nezabitelný adminem, wtz.
obavam sa, ze im bude stacit aj menej casu.
Tao cesta, ktorou sa vybral MS je rovnako dobra ako vsetky ochrany pouzivane pri audio-vizualnych dielach.
Strpcuju zivot a vo finale su skor na skodu.
no dovolim si nesuhlasit, toto beznemu uzivatelovi nestrpci zivot absolutne nijako. jediny kto bude mat viac starosti budu mensi vyrobcovia antivirov.
a inak tipujem ze skor ako sa niekto bude snazit sfalsovat digitalny podpis sa budu tvorcovia malwaru skor orientovat na zneuzitie API existujucich antivirov (pricom tie prve verzie urcite nebudu bez chyb...)
Samozrejme ... na co podpis od microsoftu ... malware si normalne prida svuj root certifikat do seznamu ...
Mám dojem, že si pletete jablka a hrušky. Prolomení PS3, ochran na DVD, BR atd. , je z principu nevyhnutelné, on totiž kliž k odemknutí musí být dán do rukou tomu kdo odemiká, tedy každému kdo má PS3, BR přehrávač atd. Kdežto u digitálních podpisů je tomu jinak, šifrovací klíč má jen tem kdo podepisuje , proto nedošlo a v dohledné době ani nedojde k prolomení této ochrany.
A proč nejdřív mluvíš o klíči k odemknutí, podruhé zase o šifrovacím klíči? Kdo že to vlastně plete jablka a hrušky?
Asi ty. Pretoze obsah na DVD/Blu-ray je naozaj zasifrovany a kto chce pozerat, musi ho desifrovat (odomknut). Takze kluce k odomknutiu su v kazdom zariadeni, resp. softverovom prehravaci. Naproti tomu softver nie je zasifrovany, ale je podpisany elektronickym podpisom. Pri podpisovani sa ale v skutocnosti tiez sifruje a to konkretne hash ("vycuc") z toho elektornickeho dokumentu/sofveru a to sukromnym klucom certifikacnej autority, ktora ho nikomu neda a zostava bezpecne utajeny. Podpis sa potom overuje pomocou verejneho kluca.
No to asi nebude uplne pravda ... pokud by to tak bylo tak to znamena ze bez internetu se nebude naistalov a ani spustit antivir? Ato bude natvrdo vybrana jenom jedna certifikacni autorita pro vsechny antiviri? Nebo kterakoliv? Pokud kterakoliv ktera ma naistalovany certifikat ve win tak uz je to zase mene bezpecne... prave ted se resi spousty problemu s SSL a autorizacnimi centrami ktere byli hacknuty ze? :)
Opravdu si myslím, že k tomu jen tak nedojde. Ty hashovací algoritmy se nedají prolomit jinak než brute force a proti tomu je to velmi dobře chráněno. Opravdu budou výrobce škodlivého softu hledat cesty jinudy než skrz falšování podpisu.
Tak zase pribude do boinc nejakej DC vypocet.
u těchto šifer je v podstatě jedno, kolik pc na tom pracuje. Pokud neudělají tu chybu, že délka šifry bude blízko hranice spočítatelnosti jedním pc, tak je to absolutně nereálné. Např pokud jedno PC by v rozumném čase zvládlo spočítat 50-bitovou šifru, tak když dají 64-bitovou, má boinc smysl, dají 80-bitovou a je naprosto k ničemu.
Jenže oni nejsou blbci, aby to takhle zjednodušovali, dají např 1024-bitovou šifru a nikdo to hrubou sílou nespočte do konce vesmíru.
no, a nebo je to snaha o to aby antiviry byly co nejdražší
Hlavně aby byl AppStore. Po nainstalování woken si naklikat co chci nainstalovat a bum vše tam a neustále aktualizováno. Pokud možno ještě přísnější pravidla než má Apple aby to co se do systému dostane bylo na úrovni.
Si nainstaluj Linux, kazda lepsi distribuce ma repozitar pro aplikace :)
Doporučuji znovu přečíst poslední větu komentáře, na který reagujete.
v linuxu se do systému dostane přesně to co budete chtít, čili úroveň máte zcela ve svých rukou.
Pokud budou mít tenhle driver antiviráky ve svých free verzích, tak by to bylo pěkné. Ale jak bylo již řečeno o trochu výše, kdo ohlídá hlídače? :)
Pokud bude cely AV jako jeden filter driver, tak to bude bezpecne. Ale jakmile bude filter driver jen proxy na "rootovske" funkce Windows, tak se velmi rychle prolomi ochrana. Tedy:
A) jde vytvorit bezpecny AV, ale je to tezke
ale taky:
B) pokud se prolomi proxy od AV, bude padat vina na vyrobce AV, ne na Microsoft, protoze ten jiz udelal vse pro absolutni bezpecnost.
ad A: napada me udelat antivir jako monolit s digitalnim podpisem obalky, ktery externe bude mit jen datove soubory s definicemi.
To lze udelat i dnes a MS tohle pouziva treba u serveru 2008+ (Hyper-V), funguje jim to velice dobre a je to odolne vuci utoku.
Free verze to mit pochopitelne nebudou, vyrobci AV budou mit diky tomuto mocnou paku jak nutit uzivatele k nakupu Pro verzi AV.To povede k tomu, ze se zvysi pocet systemu nakazenych fake AV, protoze ty sou mnohem "levnejsi".Takze v dusledku toto reseni bezpecnostni situaci jeste zhorsi.
Mnohé antiviry jsou v plných verzích zdarma pro domácí použití. Třeba MS Security Essentials. NOD to už má tuším taky (možná ořezany o firewall atd., ale samotný antivirus je plnohodnotný)-
Kdo si pořídí linux, ten vyhraje :) Alespoň co se virů a peněženky týče...
a prohraje v tom ostatnim...
:D
V čem konkrétně?
Se securom jim to nevyšlo, s digital rights jim to nevyšlo jak chtěli, ale nakonec to Microsoft stejně vyhraje, a bude určovat, co na svém počítači můžete dělat.
To ze vyrobce urcuje co se v OS da delat je snad naprosto logicke a plati to naprosto bez vyjimky pro vsechno, ne?
Nebo vy snad muzete v necem delat neco co tam vyrobce nenaprogramoval?
Jistě, všechny programy jiných výrobců než Microsoftu mi umožňují na počítači dělat to, co výrobce OS nenaprogramoval, když už mám odpovídat na podobné chytré otázky.
to bude sranda az MBR nebo low level malware zacne pouzivat Filter Driver na likvidaci antiviru, ochran a utilit samotnych ...
uz se nemuzu dockat na tu srandu
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.