Nj ESSETu rastu rozky, v poslednom case uz niesom taky pozitivny v hodnoteni ich produktu ... Len dufam ze im slava nestupne moc do hlavy a nedorastu do manierov typu microsoft
+1
0
-1
Je komentář přínosný?
Fip (neověřeno) https://diit.cz
24. 3. 2009 - 11:23https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNj ESSETu rastu rozky, v poslednom case uz niesom taky pozitivny v hodnoteni ich produktu ... Len dufam ze im slava nestupne moc do hlavy a nedorastu do manierov typu microsofthttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478212
+
Krasny clanek! Uz dlouho jsem se tak nenasmal. :-D
+1
-3
-1
Je komentář přínosný?
Petr Mirovský https://diit.cz/profil/prtik
24. 3. 2009 - 11:24https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseKrasny clanek! Uz dlouho jsem se tak nenasmal. :-Dhttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478213
+
No když poslouchám z rádia ty reklamy na antivirové produkty, tak je to dost jasný marketingový tah, všechny tyto zprávy "o nových hrozbách". V reklamě na NOD32 říkají: "Zatímco nás posloucháte, mohlo váš počítač napadnout až 70 nových počítačových virů."
Velice smutné. Velice.
+1
0
-1
Je komentář přínosný?
Qwertius https://diit.cz/profil/sir-qwerty
24. 3. 2009 - 11:29https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNo když poslouchám z rádia ty reklamy na antivirové produkty, tak je to dost jasný marketingový tah, všechny tyto zprávy "o nových hrozbách". V reklamě na NOD32 říkají: "Zatímco nás posloucháte, mohlo váš počítač napadnout až 70 nových počítačových virů."
Velice smutné. Velice.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478215
+
24. 3. 2009 - 11:31https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseDoufam, ze se toho opet chyti experti na Nove...https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478216
+
Noo ja by som nebol zas tak zly na ESET ... toto je skor zasluha NOVY ktora dokaze uplne zo vsetkeho senzaciu. :( .. A je aj otazne kedy to vsetko bolo natocene a v akej suvislosti.
+1
+2
-1
Je komentář přínosný?
b (neověřeno) https://diit.cz
24. 3. 2009 - 11:42https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNoo ja by som nebol zas tak zly na ESET ... toto je skor zasluha NOVY ktora dokaze uplne zo vsetkeho senzaciu. :( .. A je aj otazne kedy to vsetko bolo natocene a v akej suvislosti. https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478218
+
Nehranici uz tohle s trestnym cinem sireni poplasne zpravy?
Narovinu to co predvadi Eset je pouze promyslena reklamni kampan. Cetl jsem tady prispevek, ze prej Nova - kdepak, tyhle informace se na nas vali z radia, TV i internetu - takze Nova pouze papouskuje slova "predni" antivirove firmy.
Ti bystrejsi zaregistrovali reklamni kampan ESET jiz delsi dobu. Bohuzel doslo k nejhnusnejsi praktice - vystraseni lidi, aby nalakali dalsi ovecky.
Takze nezbyva, ze trpelive sirit pravdu mezi prostym lidem a vyvracet ty lzi velkych firem. :(
+1
0
-1
Je komentář přínosný?
Stanislav Micka https://diit.cz/profil/stin1
24. 3. 2009 - 11:49https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNehranici uz tohle s trestnym cinem sireni poplasne zpravy?
Narovinu to co predvadi Eset je pouze promyslena reklamni kampan. Cetl jsem tady prispevek, ze prej Nova - kdepak, tyhle informace se na nas vali z radia, TV i internetu - takze Nova pouze papouskuje slova "predni" antivirove firmy.
Ti bystrejsi zaregistrovali reklamni kampan ESET jiz delsi dobu. Bohuzel doslo k nejhnusnejsi praktice - vystraseni lidi, aby nalakali dalsi ovecky.
Takze nezbyva, ze trpelive sirit pravdu mezi prostym lidem a vyvracet ty lzi velkych firem. :(https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478220
+
24. 3. 2009 - 11:49https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseKdo se chce pobavit a zaplakat nad ?znalostmi? reporteru, mrkněte sem: http://tn.nova.cz/magazin/hi-tech/pc/extremne-nebezpecny-conficker-zautoci-na-aprila-poradime-jak-vir-znicit.htmlhttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478221
+
Společnost Microsoft vyhlásila odměnu čtvrt miliónu dolarů na dopadení autora viru, aby ho mohla následně zaměstnat. U nás by ho hned obžalovali z terrorismu a u soudu by ho usvědčili megalamy v podobě soudních znalců z oboru cybernetika.
+1
0
-1
Je komentář přínosný?
JuML (neověřeno) https://diit.cz
24. 3. 2009 - 11:49https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseSpolečnost Microsoft vyhlásila odměnu čtvrt miliónu dolarů na dopadení autora viru, aby ho mohla následně zaměstnat. U nás by ho hned obžalovali z terrorismu a u soudu by ho usvědčili megalamy v podobě soudních znalců z oboru cybernetika.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478222
+
24. 3. 2009 - 11:50https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse>> qee:
Ti se toho právě už chytli ...
http://tn.nova.cz/magazin/hi-tech/pc/extremne-nebezpecny-conficker-zautoci-na-aprila-poradime-jak-vir-znicit.htmlhttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478223
+
Tu je offic novinka http://www.eset.sk/tlacove-conficker-x-removal
Je sice trosku este stale reklamna, ale stale je to lepsie ako na nove a su tam aj akesi fakta. A pokial si pamatam naposledy prave nieco podobne malo za nasledok nefunkcnost jedneho vacsieho internetoveho providera ked na neho zautocilo niekolko tisic pocitacov klasickym DoS utokom :(
+1
0
-1
Je komentář přínosný?
b (neověřeno) https://diit.cz
24. 3. 2009 - 11:50https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTu je offic novinka
http://www.eset.sk/tlacove-conficker-x-removal
Je sice trosku este stale reklamna, ale stale je to lepsie ako na nove a su tam aj akesi fakta. A pokial si pamatam naposledy prave nieco podobne malo za nasledok nefunkcnost jedneho vacsieho internetoveho providera ked na neho zautocilo niekolko tisic pocitacov klasickym DoS utokom :(https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478224
+
Koukám, že jsem se s "Neumetelem" těsně minul ;)
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
24. 3. 2009 - 11:50https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseKoukám, že jsem se s "Neumetelem" těsně minul ;)https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478225
+
24. 3. 2009 - 11:52https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusewift: to jsi psal na notebooku?https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478226
+
wift: diskuze se mezitím dost posunula, moje chyba, mám na mysli článek
+1
0
-1
Je komentář přínosný?
42 (neověřeno) https://diit.cz
24. 3. 2009 - 11:54https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusewift: diskuze se mezitím dost posunula, moje chyba, mám na mysli článekhttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478227
+
Re: V naší e-mailové schránce přistál nefalšovaný FUD
Tak je to FUD nebo není? Je nová varianta nebo ne? Byla ta stará tak nebezpečná nebo ne? Kolik lidí (procent) ještě nemá záplatované počítače. Máte někdo konkrétní údaje?
-----
Re: "Odborníci netuší, jaký příkaz dostanou červi v infikovaných" ... "Je až neuvěřitelné, ... nemají ani ponětí, jaké příkazy může Conficker dostat"
A jaké příkazy tedy může dostat? Je tam určitý výčet nebo je to otevřené a napojené na shell (takže prakticky libovolný příkaz).
Víte někdo bližší údaje?
+1
+2
-1
Je komentář přínosný?
petrjr (neověřeno) https://diit.cz
24. 3. 2009 - 12:01https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseRe: V naší e-mailové schránce přistál nefalšovaný FUD
Tak je to FUD nebo není? Je nová varianta nebo ne? Byla ta stará tak nebezpečná nebo ne? Kolik lidí (procent) ještě nemá záplatované počítače. Máte někdo konkrétní údaje?
-----
Re: "Odborníci netuší, jaký příkaz dostanou červi v infikovaných" ... "Je až neuvěřitelné, ... nemají ani ponětí, jaké příkazy může Conficker dostat"
A jaké příkazy tedy může dostat? Je tam určitý výčet nebo je to otevřené a napojené na shell (takže prakticky libovolný příkaz).
Víte někdo bližší údaje?https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478230
+
b: Tv Nova? Ano vsetci (vacsina) si dobre pamatame na tu brutalnu akciu ceskych policajtov ako zrazili nevinneho motorkara v uliciach Prahy (tusim)... :-D
+1
0
-1
Je komentář přínosný?
pito https://diit.cz/profil/pito
24. 3. 2009 - 12:14https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseb: Tv Nova? Ano vsetci (vacsina) si dobre pamatame na tu brutalnu akciu ceskych policajtov ako zrazili nevinneho motorkara v uliciach Prahy (tusim)... :-Dhttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478232
+
.. Vám ve schránce pristal FUD a me tu v banneru kroží pro změnu UFO s 940-ti pinama.... :-)
+1
0
-1
Je komentář přínosný?
ANDREW https://diit.cz/profil/andrew
24. 3. 2009 - 12:15https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse.. Vám ve schránce pristal FUD a me tu v banneru kroží pro změnu UFO s 940-ti pinama.... :-)https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478234
+
K té (ne)omezené sadě příkazů: Stačí, když virus/trojan zvládá jeden jediný - "Stáhni si tohle z téhle adresy a spusť to". Opravdu žádný odborník vám nepoví, co se to přesně stáhne (v době šíření viru to ještě ani nemusí existovat) a co to přesně udělá.
24. 3. 2009 - 12:18https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseK té (ne)omezené sadě příkazů: Stačí, když virus/trojan zvládá jeden jediný - "Stáhni si tohle z téhle adresy a spusť to". Opravdu žádný odborník vám nepoví, co se to přesně stáhne (v době šíření viru to ještě ani nemusí existovat) a co to přesně udělá.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478236
+
>> petrjr:
Nejhorší je takový FUD, který obsahuje pravdu a staví na ní své zveličování.
>> zbreiten:
Pokud toto Conficker umí (jakože není důvod, aby to neuměl), proč to lidé z ESETu neřeknou přímo? Proč mlží větou "Odborníci netuší, jaký příkaz dostanou červi..."? Protože prachy.
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
24. 3. 2009 - 12:26https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse>> petrjr:
Nejhorší je takový FUD, který obsahuje pravdu a staví na ní své zveličování.
>> zbreiten:
Pokud toto Conficker umí (jakože není důvod, aby to neuměl), proč to lidé z ESETu neřeknou přímo? Proč mlží větou "Odborníci netuší, jaký příkaz dostanou červi..."? Protože prachy.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478240
+
Pokud může dostat libovolný příkaz (mimochodem nechápu, co je na té větě nepochopitelné), tak - dle mého názoru - záleží jak nebezpečná byla jeho předchozí varianta. Jestli byla v praxi opravdu průšvihová a jestli stéle není významné procento počítačů chráněno, tak zjišťuji, jak velké je to zveličování.
Jinak řečeno, je zde možnost, že se máme bát, tak, hodně, jak bylo řečeno?
/Nevím, zajímá mne to, proto se ptám./
+1
0
-1
Je komentář přínosný?
Petrjr (neověřeno) https://diit.cz
24. 3. 2009 - 12:32https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTo mne právě zajímá, jak velké je to zveličování.
Pokud může dostat libovolný příkaz (mimochodem nechápu, co je na té větě nepochopitelné), tak - dle mého názoru - záleží jak nebezpečná byla jeho předchozí varianta. Jestli byla v praxi opravdu průšvihová a jestli stéle není významné procento počítačů chráněno, tak zjišťuji, jak velké je to zveličování.
Jinak řečeno, je zde možnost, že se máme bát, tak, hodně, jak bylo řečeno?
/Nevím, zajímá mne to, proto se ptám./https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478242
+
ako to vidim ja:
- eset mal informovať o existujúcej záplate!
- ak sa nemýlim záplata rieši napadnutie PC, čo však, ak už confickera mám - dá sa jednoducho odstrániť záplatovaním win-u?
- najväčším nebezpečenstvom sú nezáplatované - väčšinou ilegálne win-y, na nich ale ťažko hľadať legálne antiviraky ;) - skromný odhad - v ČR+SR v domácnostiach minimálne cca 5 perc. (ale asi som optimista) nelegálnych a nezáplatovaných winov pripojených na net - na územi bývalej čssr možno máme pekný botnet ;D
- s tohoto hľadiska mi správa esetu príde ako varovanie pred skutočným nebezpečenstvom, ktoré však upravili ľudia z marketingového oddelenia estu tak, aby s nej vytrieskali čo najviac "bodov"...
+1
0
-1
Je komentář přínosný?
hagv (neověřeno) https://diit.cz
24. 3. 2009 - 12:32https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseako to vidim ja:
- eset mal informovať o existujúcej záplate!
- ak sa nemýlim záplata rieši napadnutie PC, čo však, ak už confickera mám - dá sa jednoducho odstrániť záplatovaním win-u?
- najväčším nebezpečenstvom sú nezáplatované - väčšinou ilegálne win-y, na nich ale ťažko hľadať legálne antiviraky ;) - skromný odhad - v ČR+SR v domácnostiach minimálne cca 5 perc. (ale asi som optimista) nelegálnych a nezáplatovaných winov pripojených na net - na územi bývalej čssr možno máme pekný botnet ;D
- s tohoto hľadiska mi správa esetu príde ako varovanie pred skutočným nebezpečenstvom, ktoré však upravili ľudia z marketingového oddelenia estu tak, aby s nej vytrieskali čo najviac "bodov"...https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478243
+
Pani uprimne .. kolko poznate ludi (priatelky, kamosky) ktorym kebyze nenahrate windows update VY tak to nikdy nespravia? A antivir? "Jeee to mi tu pise uz rok. A co ti pise? Noo ja tomu nerozumie nieco expired ale pocitac funguje tak to vzdy odklepnem." :((
+1
-2
-1
Je komentář přínosný?
b (neověřeno) https://diit.cz
24. 3. 2009 - 12:37https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusePani uprimne .. kolko poznate ludi (priatelky, kamosky) ktorym kebyze nenahrate windows update VY tak to nikdy nespravia? A antivir? "Jeee to mi tu pise uz rok. A co ti pise? Noo ja tomu nerozumie nieco expired ale pocitac funguje tak to vzdy odklepnem." :((https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478245
+
24. 3. 2009 - 12:39https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTak mě tak vyfudovali, že jsem nahodil Linux.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478246
+
WIFT: ad clanok - no ja si myslim, ze v tomto pripade strasit verejnost je docela opravnene... aj ked suhlasim, ze to eset "trosku" prehana s tym reklamnym podtonom... ale bohuzial BFU nebude pocuvat detaily, ze preco je conficker vlastne taky nebezpecny, a preto je niekedy lepsie pristupit aj k takymto necestnym krokom... ono sa to sice mozno na prvy pohlad nezda, ale situacia je dost vazna - ano, ti co maju zapnute automaticke aktualizacie, tak ti su "zahojeni"... lenze zoberme si, kolko % instalacii windows je nelegalnych - minimalne na polovici z nich su preventivne aktualizacie vypnute, aby ich wga neoznacil za nelegalne... cize potencionalne moze byt napadnute velmi velke mnozstvo PC... ked potom conficker zacne nejaky DoS utok, tak nielenze moze vyradit z prevadzky server, na ktory je utok smerovany, ale aj samotnych ISP, cez ktorych komunikacia bude prebiehat... a potom na to doplatia aj ti, co su aktualizaciou "zahojeni"...
+1
0
-1
Je komentář přínosný?
heh (neověřeno) https://diit.cz
24. 3. 2009 - 12:46https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseWIFT: ad clanok - no ja si myslim, ze v tomto pripade strasit verejnost je docela opravnene... aj ked suhlasim, ze to eset "trosku" prehana s tym reklamnym podtonom... ale bohuzial BFU nebude pocuvat detaily, ze preco je conficker vlastne taky nebezpecny, a preto je niekedy lepsie pristupit aj k takymto necestnym krokom... ono sa to sice mozno na prvy pohlad nezda, ale situacia je dost vazna - ano, ti co maju zapnute automaticke aktualizacie, tak ti su "zahojeni"... lenze zoberme si, kolko % instalacii windows je nelegalnych - minimalne na polovici z nich su preventivne aktualizacie vypnute, aby ich wga neoznacil za nelegalne... cize potencionalne moze byt napadnute velmi velke mnozstvo PC... ked potom conficker zacne nejaky DoS utok, tak nielenze moze vyradit z prevadzky server, na ktory je utok smerovany, ale aj samotnych ISP, cez ktorych komunikacia bude prebiehat... a potom na to doplatia aj ti, co su aktualizaciou "zahojeni"...https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478247
+
Wifte, sice nemam problem souhlasit s tim, ze to eset mirne prehani... Ale co se tyka novejch variant, tak uz pred mesicem se mluvilo o odolnejsi variante, ale nedari se mi (jsem linej (: ) dohledat, zda je nebo neni proti ni ta puvodni zaplata ok - pokud ne, pravdepodobne bude jina. ( http://computerworld.cz/bezpecnost/cerv-conficker-ma-dvojce-B-plus-plus-... , http://www.computerworld.com/action/article.do?command=viewArticleBasic&... )
A co je muj dojem z confickeru, diky cemuz tusim, proc AV jeste netusi, CO se stane - ten cerv dela hlavne zadni vratka pro umozeni pristupu do systemu, a ostatne je to zmineny v tom mailu - jak muzes vedet, co udela botnet, kterej jeste zadny instrukce _nema_? Ted se umi sirit a branit. Muj pocit je, ze ty instrukce muzou bejt jakykoli - opravdu muze dorazit instrukce k prostymu dataminingu na postizenejch pocitacich, muze jit o DOS utoky, muze jit o obchazeni captcha. A ac ta silenost od esetu ma vsechny znaky FUDu, rozhodne neni na miste to podcenovat - i kdyby to nakonec melo akorat vsem infikovanejm pocitacum vyhodit na screen okynko "Hezkyho aprila!" a ukoncit svoji cinnost a odstranit se samo.
+1
0
-1
Je komentář přínosný?
Fangorn https://diit.cz/profil/fangorn
24. 3. 2009 - 12:50https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseWifte, sice nemam problem souhlasit s tim, ze to eset mirne prehani... Ale co se tyka novejch variant, tak uz pred mesicem se mluvilo o odolnejsi variante, ale nedari se mi (jsem linej (: ) dohledat, zda je nebo neni proti ni ta puvodni zaplata ok - pokud ne, pravdepodobne bude jina. ( http://computerworld.cz/bezpecnost/cerv-conficker-ma-dvojce-B-plus-plus-3513 , http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9130228&source=rss_news )
A co je muj dojem z confickeru, diky cemuz tusim, proc AV jeste netusi, CO se stane - ten cerv dela hlavne zadni vratka pro umozeni pristupu do systemu, a ostatne je to zmineny v tom mailu - jak muzes vedet, co udela botnet, kterej jeste zadny instrukce _nema_? Ted se umi sirit a branit. Muj pocit je, ze ty instrukce muzou bejt jakykoli - opravdu muze dorazit instrukce k prostymu dataminingu na postizenejch pocitacich, muze jit o DOS utoky, muze jit o obchazeni captcha. A ac ta silenost od esetu ma vsechny znaky FUDu, rozhodne neni na miste to podcenovat - i kdyby to nakonec melo akorat vsem infikovanejm pocitacum vyhodit na screen okynko "Hezkyho aprila!" a ukoncit svoji cinnost a odstranit se samo. https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478248
+
24. 3. 2009 - 12:51https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNo, mě měli jste si přečíst včerejší článek na novinkách ve kterém se tvrdí, že ona záplata od MS je již neúčiná.
http://www.novinky.cz/internet-a-pc/software/164619-pocitace-s-windows-ohrozuje-pres-internet-zakerny-virus.htmlhttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478249
+
>> Petrjr:
Mě by zase zajímalo, kde přišli ESEti na to, že "po 1. 4. 2009 začne získávat instrukce až z 50 000 domén denně". Předpokládám, že když o těch doménách vědí, že je mohou nechat rovnou odstavit. Zajímavé také je, že začne Conficker.X dostávat příkazy právě až po 1.4. (že by to do té doby neuměl? Divné).
Conficker.X je hrozbou hlavně pro ty, kteří mají svůj počítač s Windows veřejně vystavený na internetu a nemají nasazenou tu pět měsíců starou záplatu. Tenhle problém by se dal za opravdový problém považovat v dobách Windows 2000 a masivního rozšíření dial-upu, která se rovná vystavení počítače zcela bez ochrany vlivům internetu. Tenkrát na tomto principu fungovaly Blaster, Sasser a šlo o opravdový průser, protože kdo neměl firewall třetí strany, byl ohrožen, pokud svůj počítač pustil na internet. Dnes je spousta lidí připojeno vysokou rychlostí a nemálo z nich je za NATem. Tito uživatelé mohou zůstat celkem v klidu, pokud nejsou za NATem s tlupou nezodpovědných blbů, kteří si nechají napadnout počítač (ovšem jelikož tito uživatelé jsou typicky také za NATem, možnost jejich napadení je opět omezena, to by musel někdo již napadený počítač do takové sítě připojit - a ani to nelze vyloučit, stává se to nejčastěji s notebooky).
Uživatelé, kteří již Confickera mají, jsou samozřejmě průseráři a nutno dodat, že zrovna jim zazáplatování nepomůže, už jen proto, že se to nemusí povést (Conficker odstavuje službu automatických aktualizací,integrovaný firewall a další bezpečnostní prvky).
Takže na jedné straně ANO, je tu jistá reálná hrozba. Na druhé straně ESET neřekl o situaci úplnou pravdu (evidentně zcela záměrně) a z komára udělal velblouda ve snaze ohřát si na této hrozbě vlastní polívčičku. V mých očích jsou ESETi stejní jako autoři Confickeru - existuje nějaký problém a autoři Confickeru/ESETi na něm parazitují, i když každý jinak.
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
24. 3. 2009 - 12:58https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse>> Petrjr:
Mě by zase zajímalo, kde přišli ESEti na to, že "po 1. 4. 2009 začne získávat instrukce až z 50 000 domén denně". Předpokládám, že když o těch doménách vědí, že je mohou nechat rovnou odstavit. Zajímavé také je, že začne Conficker.X dostávat příkazy právě až po 1.4. (že by to do té doby neuměl? Divné).
Conficker.X je hrozbou hlavně pro ty, kteří mají svůj počítač s Windows veřejně vystavený na internetu a nemají nasazenou tu pět měsíců starou záplatu. Tenhle problém by se dal za opravdový problém považovat v dobách Windows 2000 a masivního rozšíření dial-upu, která se rovná vystavení počítače zcela bez ochrany vlivům internetu. Tenkrát na tomto principu fungovaly Blaster, Sasser a šlo o opravdový průser, protože kdo neměl firewall třetí strany, byl ohrožen, pokud svůj počítač pustil na internet. Dnes je spousta lidí připojeno vysokou rychlostí a nemálo z nich je za NATem. Tito uživatelé mohou zůstat celkem v klidu, pokud nejsou za NATem s tlupou nezodpovědných blbů, kteří si nechají napadnout počítač (ovšem jelikož tito uživatelé jsou typicky také za NATem, možnost jejich napadení je opět omezena, to by musel někdo již napadený počítač do takové sítě připojit - a ani to nelze vyloučit, stává se to nejčastěji s notebooky).
Uživatelé, kteří již Confickera mají, jsou samozřejmě průseráři a nutno dodat, že zrovna jim zazáplatování nepomůže, už jen proto, že se to nemusí povést (Conficker odstavuje službu automatických aktualizací,integrovaný firewall a další bezpečnostní prvky).
Takže na jedné straně ANO, je tu jistá reálná hrozba. Na druhé straně ESET neřekl o situaci úplnou pravdu (evidentně zcela záměrně) a z komára udělal velblouda ve snaze ohřát si na této hrozbě vlastní polívčičku. V mých očích jsou ESETi stejní jako autoři Confickeru - existuje nějaký problém a autoři Confickeru/ESETi na něm parazitují, i když každý jinak.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478250
+
Wifte, sorry, ale tohle "Odborníci netuší, jaký příkaz dostanou červi..." je naprosto normálně podaná informace tak, aby ji prostý lid pochopil (a já z té formulace dedukuju právě to, že si ten červ může jak je běžné stáhnout z jiných stránek cokoliv co autory napadne). Samozřejmě se mi takový FUD taky nelíbí, ale hnidopišit za každou cenu kazí dojem z jinak pěkné filipiky :)
+1
0
-1
Je komentář přínosný?
Mem https://diit.cz/profil/mem
24. 3. 2009 - 12:58https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseWifte, sorry, ale tohle "Odborníci netuší, jaký příkaz dostanou červi..." je naprosto normálně podaná informace tak, aby ji prostý lid pochopil (a já z té formulace dedukuju právě to, že si ten červ může jak je běžné stáhnout z jiných stránek cokoliv co autory napadne). Samozřejmě se mi takový FUD taky nelíbí, ale hnidopišit za každou cenu kazí dojem z jinak pěkné filipiky :)https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478251
+
"Wift: Mě by zase zajímalo, kde přišli ESEti na to, že "po 1. 4. 2009 začne získávat instrukce až z 50 000 domén denně". Předpokládám, že když o těch doménách vědí, že je mohou nechat rovnou odstavit."
Ale no tak, trochu soudnosti. Za prvé ty adresy domén mohou být tvořeny algoritmicky (a tak jsou to jen potenciální hrozby), za druhé i pokud by byly tvořeny úplným výčtem, tak reálně vytvořených domén bude určitě zlomek, a vytvořeny mohou být kdykoliv v budoucnu (k tomu 1.4. i později). S tím ESET těžko něco udělá, že
+1
0
-1
Je komentář přínosný?
Mem https://diit.cz/profil/mem
24. 3. 2009 - 13:00https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse"Wift: Mě by zase zajímalo, kde přišli ESEti na to, že "po 1. 4. 2009 začne získávat instrukce až z 50 000 domén denně". Předpokládám, že když o těch doménách vědí, že je mohou nechat rovnou odstavit."
Ale no tak, trochu soudnosti. Za prvé ty adresy domén mohou být tvořeny algoritmicky (a tak jsou to jen potenciální hrozby), za druhé i pokud by byly tvořeny úplným výčtem, tak reálně vytvořených domén bude určitě zlomek, a vytvořeny mohou být kdykoliv v budoucnu (k tomu 1.4. i později). S tím ESET těžko něco udělá, žehttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478252
+
Pokud se nepletu tak uz ty predchozi verze Confickera mely nekolik moznych zpusobu sireni, a to vcetne jedne lednove zaplaty a porad pridava nove zpusoby, takze rozhodne nestaci mit tu jednu puvodni.
A jelikoz si cerv sam informace kontroluje z netu z predem neznamych adres ( pokud uz nezlomili ten algoritmus generovani ) kterych je s novejsi verzi az vic jak 65000 tak opravdu neni mozne dopredu rict CO udela. A protoze se nevi kdo za tim stoji tak muze jit opravdu o cokoliv. niceni infrastruktury netu je asi prehnane, ale masivni DoS apod muzou byt dost neprijemne.
+1
0
-1
Je komentář přínosný?
Rattus (neověřeno) https://diit.cz
24. 3. 2009 - 13:01https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusePokud se nepletu tak uz ty predchozi verze Confickera mely nekolik moznych zpusobu sireni, a to vcetne jedne lednove zaplaty a porad pridava nove zpusoby, takze rozhodne nestaci mit tu jednu puvodni.
A jelikoz si cerv sam informace kontroluje z netu z predem neznamych adres ( pokud uz nezlomili ten algoritmus generovani ) kterych je s novejsi verzi az vic jak 65000 tak opravdu neni mozne dopredu rict CO udela. A protoze se nevi kdo za tim stoji tak muze jit opravdu o cokoliv. niceni infrastruktury netu je asi prehnane, ale masivni DoS apod muzou byt dost neprijemne.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478253
+
>> Mem:
Re: ""Odborníci netuší, jaký příkaz dostanou červi..." je naprosto normálně podaná informace tak, aby ji prostý lid pochopil"
Mno, a to právě považuji za nešťastné řešení. Ale je fakt, že jednodušší je na lidi udělat BAF, než jim říci, co se opravdu může stát a udělat z nich osoby poučené, nikoli vystrašené. Zprávy podobného typu jen přispívají k tomu, že běžní uživatelé PC vůbec nemají ponětí, že viry/červy a jiná havěť jsou jen programy a nikoli sajrajt organického původu, který by mohl počítač i sežrat.
Ale což - po dubnu uvidíme. Já si na to docela rád počkám. Upřímně přeju všem, kteří bezpečnost PC berou na lehkou váhu, aby byli tímto zvěrstvem postiženi. Znovu opakuji: Reálná hrozba tu existuje, ale způsob, jakým se na ní ESET přiživuje, považuji za odsouzeníhodný.
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
24. 3. 2009 - 13:10https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse>> Mem:
Re: ""Odborníci netuší, jaký příkaz dostanou červi..." je naprosto normálně podaná informace tak, aby ji prostý lid pochopil"
Mno, a to právě považuji za nešťastné řešení. Ale je fakt, že jednodušší je na lidi udělat BAF, než jim říci, co se opravdu může stát a udělat z nich osoby poučené, nikoli vystrašené. Zprávy podobného typu jen přispívají k tomu, že běžní uživatelé PC vůbec nemají ponětí, že viry/červy a jiná havěť jsou jen programy a nikoli sajrajt organického původu, který by mohl počítač i sežrat.
Ale což - po dubnu uvidíme. Já si na to docela rád počkám. Upřímně přeju všem, kteří bezpečnost PC berou na lehkou váhu, aby byli tímto zvěrstvem postiženi. Znovu opakuji: Reálná hrozba tu existuje, ale způsob, jakým se na ní ESET přiživuje, považuji za odsouzeníhodný.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478255
+
Nakonec se zjistí, že to byl původně program, který vytvářel Wift a Martin, ale jejich "osoba" blízká říkající ŠOTEK jim ho vždy jako na potvoru změní ve vir a vypustí ho do světa. ;-)
Hehe ... :-D
+1
0
-1
Je komentář přínosný?
Danny_S (neověřeno) https://diit.cz
24. 3. 2009 - 13:12https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNakonec se zjistí, že to byl původně program, který vytvářel Wift a Martin, ale jejich "osoba" blízká říkající ŠOTEK jim ho vždy jako na potvoru změní ve vir a vypustí ho do světa. ;-)
Hehe ... :-Dhttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478256
+
Kdo není lama tak je v klidu a kdo je lama tak taky.Následky si pak každej přičte sám.
+1
0
-1
Je komentář přínosný?
borowitz https://diit.cz/profil/borowitz
24. 3. 2009 - 13:18https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseKdo není lama tak je v klidu a kdo je lama tak taky.Následky si pak každej přičte sám.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478258
+
Wifte, k tem domenam... umis si realisticky predstavit (az) padesat tisic zadosti (a to uz ted, ne az v dubnu) o smazani domen...? I kdyby byly nesmyslny, jen sotva nekdo bude mazat bez provereni, jestli to je ci neni opravnenej pozadavek o zruseni domeny. Nejsem si jistej jestli by to nekdo stihal.
Jinak decentni analyza.. http://www.ca.com/us/securityadvisor/virusinfo/virus.aspx?id=77976
A opakuju - ano, eset to v ramci kampane na svy produkty prehani. Ne, neni na miste se jen smat v situaci, kdy puvodni reseni zabezpeceni proti confickeru uz misty neni aktualni, a to i kdyby si to prinesl nekdo na placce, nejen proto, ze napadenej stroj se nepripoji k WU.
+1
0
-1
Je komentář přínosný?
Fangorn https://diit.cz/profil/fangorn
24. 3. 2009 - 13:26https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseWifte, k tem domenam... umis si realisticky predstavit (az) padesat tisic zadosti (a to uz ted, ne az v dubnu) o smazani domen...? I kdyby byly nesmyslny, jen sotva nekdo bude mazat bez provereni, jestli to je ci neni opravnenej pozadavek o zruseni domeny. Nejsem si jistej jestli by to nekdo stihal.
Jinak decentni analyza.. http://www.ca.com/us/securityadvisor/virusinfo/virus.aspx?id=77976
A opakuju - ano, eset to v ramci kampane na svy produkty prehani. Ne, neni na miste se jen smat v situaci, kdy puvodni reseni zabezpeceni proti confickeru uz misty neni aktualni, a to i kdyby si to prinesl nekdo na placce, nejen proto, ze napadenej stroj se nepripoji k WU.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478260
+
Takze s tou odsouzenihodnosti obchodaku u esetu jinak souhlasim ... (:
+1
0
-1
Je komentář přínosný?
Fangorn https://diit.cz/profil/fangorn
24. 3. 2009 - 13:27https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTakze s tou odsouzenihodnosti obchodaku u esetu jinak souhlasim ... (:https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478261
+
Downloads and Executes Arbitrary Files
If the current system date is on or after 1 April 2009, the worm attempts to access pre-computed domain names to either download an updated copy of itself or download other malware.
+1
0
-1
Je komentář přínosný?
Fangorn https://diit.cz/profil/fangorn
24. 3. 2009 - 13:29https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseA jeste vypichnu z analyzy chovani...
Downloads and Executes Arbitrary Files
If the current system date is on or after 1 April 2009, the worm attempts to access pre-computed domain names to either download an updated copy of itself or download other malware.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478262
+
Redaktoři televizí obecně (Nova neni vyjímkou) nejednou dokázali, že jsou ochotní ze sebe udělat pitomce. Že netuší, o čem mluví, je kolikrát fakt a to nejen na poli IT. Ale za reportáže dostávají korunky, tak proč ne, že? Eset mě celkem překvapil, protože jsem o této společnosti dobré mínění. Je to marketingový tah, který určitě prodá pár licencí. Asi nestačí jen dobré jméno?
Pokud BFU spravuje svůj (nedej bože ještě další) PC, tak to podle toho vypadá. A pokud neaktualizuje / nemá antivir / má pokus o antivir "zadara" apod., nechť mu nějaký vir zboří systém / připraví jej o data. Kolik z nás dostává spamy jen proto, že je u nějakého "uživatele" v adresáři? Věřím, že je nás dost. Znám uživatele, který nasbíral za týden přes 300 brouků do čistého, zaktualizovaného a antivirem ošetřeného PC. Takovým ať počítač sežerou :P
+1
0
-1
Je komentář přínosný?
migelo (neověřeno) https://diit.cz
24. 3. 2009 - 13:30https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseRedaktoři televizí obecně (Nova neni vyjímkou) nejednou dokázali, že jsou ochotní ze sebe udělat pitomce. Že netuší, o čem mluví, je kolikrát fakt a to nejen na poli IT. Ale za reportáže dostávají korunky, tak proč ne, že? Eset mě celkem překvapil, protože jsem o této společnosti dobré mínění. Je to marketingový tah, který určitě prodá pár licencí. Asi nestačí jen dobré jméno?
Pokud BFU spravuje svůj (nedej bože ještě další) PC, tak to podle toho vypadá. A pokud neaktualizuje / nemá antivir / má pokus o antivir "zadara" apod., nechť mu nějaký vir zboří systém / připraví jej o data. Kolik z nás dostává spamy jen proto, že je u nějakého "uživatele" v adresáři? Věřím, že je nás dost. Znám uživatele, který nasbíral za týden přes 300 brouků do čistého, zaktualizovaného a antivirem ošetřeného PC. Takovým ať počítač sežerou :Phttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478263
+
O své počítače strach nemám. Ale nemůže dojít k tomu, že díky "pár" lidem, kteří na to kašlou, se opravdu objeví botnet hodně velké síly. Někdo zde v diskusi vzpomínal, že předchozí variantě se podařilo odstavit prý "většího providera". Je to pravda? Byla už předchozí verze tak schopná. V praxi (ne je teoretické tlachání, co by možná dokázala), ale co opravdu dokázala.
+1
0
-1
Je komentář přínosný?
Petrjr (neověřeno) https://diit.cz
24. 3. 2009 - 13:30https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseRe: kdo je/není lama - následky
O své počítače strach nemám. Ale nemůže dojít k tomu, že díky "pár" lidem, kteří na to kašlou, se opravdu objeví botnet hodně velké síly. Někdo zde v diskusi vzpomínal, že předchozí variantě se podařilo odstavit prý "většího providera". Je to pravda? Byla už předchozí verze tak schopná. V praxi (ne je teoretické tlachání, co by možná dokázala), ale co opravdu dokázala.
https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478264
+
borowitz >> no prave, ze aj ti co zaplatovali budu doplacat na pakov so zastaralym systemom. Ak totiz niekedy nastane DDoS utok so silou povedzme 100Gbps, odnesie si to polka Internetu. Dole to pisal aj Heh.
Rattus: >> sposob generovania domen je tusim znamy, F-Secure si zopar takych domen zaregistrovala, aby zistila pribliznu velkost botnetu. Ale na infikovanych PC nie je mozne mallware odstranit, nakolko pouziva digitalny podpis kodu, nie je teda mozne mallware aktualizovat na neskodny "dummy kod".
+1
0
-1
Je komentář přínosný?
Nox https://diit.cz/profil/nox
24. 3. 2009 - 13:33https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseborowitz >> no prave, ze aj ti co zaplatovali budu doplacat na pakov so zastaralym systemom. Ak totiz niekedy nastane DDoS utok so silou povedzme 100Gbps, odnesie si to polka Internetu. Dole to pisal aj Heh.
Rattus: >> sposob generovania domen je tusim znamy, F-Secure si zopar takych domen zaregistrovala, aby zistila pribliznu velkost botnetu. Ale na infikovanych PC nie je mozne mallware odstranit, nakolko pouziva digitalny podpis kodu, nie je teda mozne mallware aktualizovat na neskodny "dummy kod".https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478265
+
Ale to neni FUD, kdyz je server novy, tak mu opravdu znemoznuje 1/2 roku stara zaplata sirit se ? ... to tezko !
Popravde, M$ zadnou chybu neopravil, si vzpominam jak opravil tu chybu s tabulatoarama a backspace ... stacilo zmenit poradi, nebo pridat zanky a OS spadl uplne stejne.
tekze ubedte laskave na pravou miru, ze M$ nic neopravil, ale udelal workaround, aby konkretni vir nezneuzil konkretni diru ... ale ta dira tam podle me porad je !
Jo a to ze ESET nevi, co nekdo zada do bootnetu je logicke, jak taky nemam kristalovou kouli, abych vedel, co nejaky programator napise za mesic do klavesnice.
Jinak dokazte mi, ze ta chyba je odstranena, dejte verejne link na zdrojaky ! ... jie kecy me nezajimaji.
+1
0
-1
Je komentář přínosný?
Izak__ (neověřeno) https://diit.cz
24. 3. 2009 - 13:37https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseAle to neni FUD, kdyz je server novy, tak mu opravdu znemoznuje 1/2 roku stara zaplata sirit se ? ... to tezko !
Popravde, M$ zadnou chybu neopravil, si vzpominam jak opravil tu chybu s tabulatoarama a backspace ... stacilo zmenit poradi, nebo pridat zanky a OS spadl uplne stejne.
tekze ubedte laskave na pravou miru, ze M$ nic neopravil, ale udelal workaround, aby konkretni vir nezneuzil konkretni diru ... ale ta dira tam podle me porad je !
Jo a to ze ESET nevi, co nekdo zada do bootnetu je logicke, jak taky nemam kristalovou kouli, abych vedel, co nejaky programator napise za mesic do klavesnice.
Jinak dokazte mi, ze ta chyba je odstranena, dejte verejne link na zdrojaky ! ... jie kecy me nezajimaji.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478266
+
24. 3. 2009 - 13:38https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusechyba, nema byt server novy, ale virus novy ;-))https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478267
+
To jsem se při té včerejší reportáži TV Nova zasmál. Ty kecy byly neuvěřitelné, u ankety mezi BFU už jsem pro slzy skoro neviděl a u té závěrečné rady redaktora, jak si chránit počítač jsem se málem ... Prostě mi to nedá, ale nechcete už konečně začít používat operační systémy, kde tohle nemusí člověk řešit?
+1
0
-1
Je komentář přínosný?
corwin78 https://diit.cz/profil/corwin78
24. 3. 2009 - 13:39https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTo jsem se při té včerejší reportáži TV Nova zasmál. Ty kecy byly neuvěřitelné, u ankety mezi BFU už jsem pro slzy skoro neviděl a u té závěrečné rady redaktora, jak si chránit počítač jsem se málem ... Prostě mi to nedá, ale nechcete už konečně začít používat operační systémy, kde tohle nemusí člověk řešit?https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478268
+
Jako s těmi doménami jsem to přepísk, to máte recht. Já si ale třeba nedovedu ani představit, že se někdo vůbec zatěžuje tím, že bude kvůli tomu registrovat padesát tisíc domén. Víte, co je za to peněz? Nebo někde rostou domény zadarmo? A co potom dohledání vlastníků domén, to je u nás pořád ještě takový problém? Odpovím si sám - když může být pro policii neřešitelným problémem zjištění JEDNOHO majitele účtu v M-Bank, tak to pak asi fakt není žádná prča.
>> Corwin78:
Nedělám si iluze, že kdyby se jiný operační systém stal nejpoužívanějším, že by se na něj autoři breberek nezačali zaměřovat. To, že se pro nějaký OS nedělají exploity, neznamená, že není děravý. Spíše to znamená, že není z hlediska potenciálního rozsahu napáchaných škod zajímavý.
+1
-2
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
24. 3. 2009 - 13:45https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseJako s těmi doménami jsem to přepísk, to máte recht. Já si ale třeba nedovedu ani představit, že se někdo vůbec zatěžuje tím, že bude kvůli tomu registrovat padesát tisíc domén. Víte, co je za to peněz? Nebo někde rostou domény zadarmo? A co potom dohledání vlastníků domén, to je u nás pořád ještě takový problém? Odpovím si sám - když může být pro policii neřešitelným problémem zjištění JEDNOHO majitele účtu v M-Bank, tak to pak asi fakt není žádná prča.
>> Corwin78:
Nedělám si iluze, že kdyby se jiný operační systém stal nejpoužívanějším, že by se na něj autoři breberek nezačali zaměřovat. To, že se pro nějaký OS nedělají exploity, neznamená, že není děravý. Spíše to znamená, že není z hlediska potenciálního rozsahu napáchaných škod zajímavý.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478269
+
Pokial takyto umely "FUD" zvysi predaj antiviru par %, tak kampan bola uspesna, no nie? Vyslovene nepravdy v tom nie su. To autor clanku zrejme este nevidel, co za stupidnosti siria firmy po US za
ucelom zvysenia predaja. :)
+1
0
-1
Je komentář přínosný?
xox (neověřeno) https://diit.cz
24. 3. 2009 - 13:50https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusePokial takyto umely "FUD" zvysi predaj antiviru par %, tak kampan bola uspesna, no nie? Vyslovene nepravdy v tom nie su. To autor clanku zrejme este nevidel, co za stupidnosti siria firmy po US za
ucelom zvysenia predaja. :)https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478271
+
Od těch dob, co používám Ubuntu Linux, se podobným zprávám jen směju:-)
+1
0
-1
Je komentář přínosný?
FUnX (neověřeno) https://diit.cz
24. 3. 2009 - 13:52https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseOd těch dob, co používám Ubuntu Linux, se podobným zprávám jen směju:-)https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478272
+
Nevim co se vam nezda, kdyz napisu virus, a do nej napisu "kousek" kodu:
while (true)
{
if (datum > 4.1.)
{
domena = Random(0, 50000) + "fujdomena.com";
instrukce = ZiskejInstrukce(domena);
SpustInstrukce(instrukce); }
else
{
RozsirSe(); }
Sleep(10000);
}
Tak je to uplne primitivni kousek kodu, a jde z nej zjistit:
1) Do 1.4. bude necinnej (nechame mu prece cas at se rozsiri nez se ukaze k cemu opravdu slouzi), do te doby se bude nekontrolovane sirit
2) Ziska informace az z 50000 domen (prece nebudeme prehlcovat jednu, ktera jde navic v pohode odstrihnout ...)
3) Nelze urcit co presne provede, protoze ten kod v nem jeste neni, teprv se do nej natahne
Coz je vsechno pred cim varovali, a neni problem aby to bylo soucasti viru. Jednou vetou: tenhle clanek je blabol pokud nemate presny informace o kodu toho viru a co presne za podminkou if provede ...
+1
0
-1
Je komentář přínosný?
HejtmaMa (neověřeno) https://diit.cz
24. 3. 2009 - 13:57https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNevim co se vam nezda, kdyz napisu virus, a do nej napisu "kousek" kodu:
while (true)
{
if (datum > 4.1.)
{
domena = Random(0, 50000) + "fujdomena.com";
instrukce = ZiskejInstrukce(domena);
SpustInstrukce(instrukce); }
else
{
RozsirSe(); }
Sleep(10000);
}
Tak je to uplne primitivni kousek kodu, a jde z nej zjistit:
1) Do 1.4. bude necinnej (nechame mu prece cas at se rozsiri nez se ukaze k cemu opravdu slouzi), do te doby se bude nekontrolovane sirit
2) Ziska informace az z 50000 domen (prece nebudeme prehlcovat jednu, ktera jde navic v pohode odstrihnout ...)
3) Nelze urcit co presne provede, protoze ten kod v nem jeste neni, teprv se do nej natahne
Coz je vsechno pred cim varovali, a neni problem aby to bylo soucasti viru. Jednou vetou: tenhle clanek je blabol pokud nemate presny informace o kodu toho viru a co presne za podminkou if provede ...https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478274
+
Corwin78: Hm a můžeš mi ty OS vyjmenovat? Já žádný takový osobně neznám.
+1
0
-1
Je komentář přínosný?
pajikxx (neověřeno) https://diit.cz
24. 3. 2009 - 13:57https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseCorwin78: Hm a můžeš mi ty OS vyjmenovat? Já žádný takový osobně neznám. https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478275
+
Já nevím jak vy, ale já raději počítač na apríla vypnu a nebudu jej zapínat... bůhví, co by se stalo - ještě mi to sní rybičky v akváriu a znásilní babičku - když ani ODPORNÍCI z ESETa to nevedia povedať, co ta potvora urobí :-)
+1
0
-1
Je komentář přínosný?
Kolomajzna (neověřeno) https://diit.cz
24. 3. 2009 - 13:59https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseJá nevím jak vy, ale já raději počítač na apríla vypnu a nebudu jej zapínat... bůhví, co by se stalo - ještě mi to sní rybičky v akváriu a znásilní babičku - když ani ODPORNÍCI z ESETa to nevedia povedať, co ta potvora urobí :-)https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478276
+
Ad domeny - domeny jako treba .info se dají v zahranici koupit za pakatel
Co jsem cetl tak ten cerv pouziva nejaky algoritmus na generovani jmen domen, takze jim pak staci vzdy treba 2 dny dopredu (nez dojde k pristupu na nove vygenerovanou domenu) ji koupit.
Ad šíření - červ se šíří několika způsoby, mi se např. stalo že jsem strčil flasku do takoveho pocitace a ten cerv mi tam vytvoril autorun a to protoze se prestali vyrabet flasky s prepinacem jen pro cteni kuva.
A těch způsobů šíření je více. A navíc podle mne klidně např. můžou začít využívat ten problém s PNG co byl fixnutý v posledním Firefoxu. Takže nepropadám hysterii, ale ti autoři již minule neco ukázali takže bych byl opatrný.
24. 3. 2009 - 14:07https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseAd domeny - domeny jako treba .info se dají v zahranici koupit za pakatel
Co jsem cetl tak ten cerv pouziva nejaky algoritmus na generovani jmen domen, takze jim pak staci vzdy treba 2 dny dopredu (nez dojde k pristupu na nove vygenerovanou domenu) ji koupit.
Ad šíření - červ se šíří několika způsoby, mi se např. stalo že jsem strčil flasku do takoveho pocitace a ten cerv mi tam vytvoril autorun a to protoze se prestali vyrabet flasky s prepinacem jen pro cteni kuva.
A těch způsobů šíření je více. A navíc podle mne klidně např. můžou začít využívat ten problém s PNG co byl fixnutý v posledním Firefoxu. Takže nepropadám hysterii, ale ti autoři již minule neco ukázali takže bych byl opatrný.
viz. http://www.viry.cz/go.php?p=viry&t=novinka&id=2597
https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478279
+
Domén, ze kterých se červ pokouší stáhnout další instrukce, je několik stovek a jejich seznam se mění každý den. Jak se píše na weblogu F-Secure, červ používá velice komplikovaný algoritmus, který generuje seznam stovek domén, ze kterých se pak stahuje další "bordel". Tento seznam je generován každý den avšak klíčem jsou určité informace z veřejných serverů jako je například google.com. Doménová jména nedávají často žádný smysl (bqxocxhia.net, btdnqyvyzs.net, btplxfqwt.com...), nicméně znalost algoritmu umožňuje odhadnout, na jaká další doménová jména se bude červ pokoušet připojit zítra.
+1
0
-1
Je komentář přínosný?
xspiky https://diit.cz/profil/xspiky
24. 3. 2009 - 14:10https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusecitace z viry.cz:
Domén, ze kterých se červ pokouší stáhnout další instrukce, je několik stovek a jejich seznam se mění každý den. Jak se píše na weblogu F-Secure, červ používá velice komplikovaný algoritmus, který generuje seznam stovek domén, ze kterých se pak stahuje další "bordel". Tento seznam je generován každý den avšak klíčem jsou určité informace z veřejných serverů jako je například google.com. Doménová jména nedávají často žádný smysl (bqxocxhia.net, btdnqyvyzs.net, btplxfqwt.com...), nicméně znalost algoritmu umožňuje odhadnout, na jaká další doménová jména se bude červ pokoušet připojit zítra.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478280
+
Vaše ubezpečení je k ničemu, vážená redakce, několik dalších verzí Confickeru už zneužívalo úplně jiné bezpečnostní díry a jen Bůh ví, co zneužijí ty příští. Takže váš pocit bezpečí po instalaci jedné jediné záplaty je pocitem samolibého debila typu brouk Pytlík..
+1
0
-1
Je komentář přínosný?
Petyy (neověřeno) https://diit.cz
24. 3. 2009 - 14:10https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseVaše ubezpečení je k ničemu, vážená redakce, několik dalších verzí Confickeru už zneužívalo úplně jiné bezpečnostní díry a jen Bůh ví, co zneužijí ty příští. Takže váš pocit bezpečí po instalaci jedné jediné záplaty je pocitem samolibého debila typu brouk Pytlík..https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478284
+
wift:
"Nedělám si iluze, že kdyby se jiný operační systém stal nejpoužívanějším, že by se na něj autoři breberek nezačali zaměřovat. To, že se pro nějaký OS nedělají exploity, neznamená, že není děravý. Spíše to znamená, že není z hlediska potenciálního rozsahu napáchaných škod zajímavý."
Ja si takove iluze delam, pokud by doslo k masovemu rozsireni napr. Linuxu mezi BFU, tak situace bude odlisna. Windows jsou monokultura, ve svete se vyskytuje jen nekolik malo verzi. U Linuxu by se to diky ruznym distribucim vice podobalo prirozene evoluci, kazda distribuce ma sva specificka defaultni nastaveni a tak by rozhodne nebylo tak jednoduche vymyslet neco, co zpusobi globalni hrozbu.
+1
-2
-1
Je komentář přínosný?
lunix (neověřeno) https://diit.cz
24. 3. 2009 - 14:15https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusewift:
"Nedělám si iluze, že kdyby se jiný operační systém stal nejpoužívanějším, že by se na něj autoři breberek nezačali zaměřovat. To, že se pro nějaký OS nedělají exploity, neznamená, že není děravý. Spíše to znamená, že není z hlediska potenciálního rozsahu napáchaných škod zajímavý."
Ja si takove iluze delam, pokud by doslo k masovemu rozsireni napr. Linuxu mezi BFU, tak situace bude odlisna. Windows jsou monokultura, ve svete se vyskytuje jen nekolik malo verzi. U Linuxu by se to diky ruznym distribucim vice podobalo prirozene evoluci, kazda distribuce ma sva specificka defaultni nastaveni a tak by rozhodne nebylo tak jednoduche vymyslet neco, co zpusobi globalni hrozbu.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478285
+
WIFT & lunix: Exploity na linux se uz delaji (ale jeste se nesiri tak lavinove) a pokud BFU prejdou na linux pravdepodobne prejdou jako stado na jednu distribuci s jednim nastavenim a jeste ne nahodne vybranou ale tu ktera bude nejvice zranitelna (protoze priznejme si ze vlastnosti ktere cini windows tak zranitelnymi jsou casto ty ktere BFU hledaji i v jinych OS) - a soucasni uzivatele linuxu budou casto nadale v bezpeci :-).
+1
0
-1
Je komentář přínosný?
hkmaly (neověřeno) https://diit.cz
24. 3. 2009 - 14:25https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseWIFT & lunix: Exploity na linux se uz delaji (ale jeste se nesiri tak lavinove) a pokud BFU prejdou na linux pravdepodobne prejdou jako stado na jednu distribuci s jednim nastavenim a jeste ne nahodne vybranou ale tu ktera bude nejvice zranitelna (protoze priznejme si ze vlastnosti ktere cini windows tak zranitelnymi jsou casto ty ktere BFU hledaji i v jinych OS) - a soucasni uzivatele linuxu budou casto nadale v bezpeci :-).https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478288
+
>> Petyy:
Prosím o odkaz na to, které další verze Confickeru zneužívaly jiné bepzečnostní díry a které. A samozřejmě zda jsou nebo nejsou zazáplatované. Nehodlám se tě ptát na to, proč to nezmínil ESET v tiskové zprávě, protože to vím (pro prachy). Chvílema mám pocit, že někdejší informace o tom, že autoři antivirů jsou spolčeni s autory virů a je to jeden velký byznys, je pravdivá (téměř stoprocentně jsem si tím byl jist v případě legendárního One Halfa).
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
24. 3. 2009 - 14:33https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse>> Petyy:
Prosím o odkaz na to, které další verze Confickeru zneužívaly jiné bepzečnostní díry a které. A samozřejmě zda jsou nebo nejsou zazáplatované. Nehodlám se tě ptát na to, proč to nezmínil ESET v tiskové zprávě, protože to vím (pro prachy). Chvílema mám pocit, že někdejší informace o tom, že autoři antivirů jsou spolčeni s autory virů a je to jeden velký byznys, je pravdivá (téměř stoprocentně jsem si tím byl jist v případě legendárního One Halfa).https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478289
+
hkmaly: zajimava vize, asi celkem realna. pokud by se nejakou nahodou stalo neco jako hromadna migrace BFU na linux, tak by pravdepodobne ve vetsine pripadu migrovali jako ovce na jednu distribuci, to me nenapadlo. ackoli verim v to, ze by se tam stale nasla nejaka ruznorodost, napriklad podle lokality.
+1
0
-1
Je komentář přínosný?
lunix (neověřeno) https://diit.cz
24. 3. 2009 - 14:38https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusehkmaly: zajimava vize, asi celkem realna. pokud by se nejakou nahodou stalo neco jako hromadna migrace BFU na linux, tak by pravdepodobne ve vetsine pripadu migrovali jako ovce na jednu distribuci, to me nenapadlo. ackoli verim v to, ze by se tam stale nasla nejaka ruznorodost, napriklad podle lokality.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478290
+
Ještě větší FUD dělá v tomto případě autor článku. Ještě jsem neviděl antivir (od antivirové společnosti), který by ochránil před průnikem skrz RPC. Notabene nepomůže ani firewall třetí strany, protože jakmile chcete sdílet v síti soubory, červ projde skrz jako nic. Dovedu si představit, že by existovalo něco na aplikační vrstvě, co by to konkrétní volání RPC odchytilo (Firewall-1, Cisco ASA), ale to jsme jaksi mimo běžnou cenovou relaci. Také je si dobré uvědomit, že alespoň 10 let větší nebezpečí hrozí od sousedního počítače, než odkudsi z Internetu.
+1
0
-1
Je komentář přínosný?
Milan Keršláger (neověřeno) https://diit.cz
24. 3. 2009 - 14:54https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseJeště větší FUD dělá v tomto případě autor článku. Ještě jsem neviděl antivir (od antivirové společnosti), který by ochránil před průnikem skrz RPC. Notabene nepomůže ani firewall třetí strany, protože jakmile chcete sdílet v síti soubory, červ projde skrz jako nic. Dovedu si představit, že by existovalo něco na aplikační vrstvě, co by to konkrétní volání RPC odchytilo (Firewall-1, Cisco ASA), ale to jsme jaksi mimo běžnou cenovou relaci. Také je si dobré uvědomit, že alespoň 10 let větší nebezpečí hrozí od sousedního počítače, než odkudsi z Internetu.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478294
+
Kde tohodle broucinka muzu chytit ? Sice mam tzv. ne-antivir zadara, ale exe apod. prilohy zasadne nepoustim, neistaluju nic na co bych si predtim neprecetl recenzi. Jsem za NATem na lokalni siti s vice pocitaci. Je zde nekdo kdo vi presne jak se tento cerv siri ?
+1
0
-1
Je komentář přínosný?
Chroustostroj (neověřeno) https://diit.cz
24. 3. 2009 - 15:13https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseKde tohodle broucinka muzu chytit ? Sice mam tzv. ne-antivir zadara, ale exe apod. prilohy zasadne nepoustim, neistaluju nic na co bych si predtim neprecetl recenzi. Jsem za NATem na lokalni siti s vice pocitaci. Je zde nekdo kdo vi presne jak se tento cerv siri ?https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478300
+
> Milan Karšláger
Na zajištění bezpečnosti proti vloupání se přes RPC Windows stačí ve firewallu zakázat port 135.
+1
0
-1
Je komentář přínosný?
oxymoron (neověřeno) https://diit.cz
24. 3. 2009 - 15:16https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse> Milan Karšláger
Na zajištění bezpečnosti proti vloupání se přes RPC Windows stačí ve firewallu zakázat port 135.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478301
+
Když jsem včera zahlédl reportáž ve zprávách, kde jakýsi IT odborník prohlásil, že tento vir může úkrást i naše PIN kódy, opravdu jsem se posral. Ovšem ne strachy, ale smíchy. Chudáci lidi, kteří se v této problemtaice příliš neorientují a všem těmto sračkám věří.
+1
0
-1
Je komentář přínosný?
Jan Ukulele https://diit.cz/profil/ukulele
24. 3. 2009 - 15:17https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseKdyž jsem včera zahlédl reportáž ve zprávách, kde jakýsi IT odborník prohlásil, že tento vir může úkrást i naše PIN kódy, opravdu jsem se posral. Ovšem ne strachy, ale smíchy. Chudáci lidi, kteří se v této problemtaice příliš neorientují a všem těmto sračkám věří.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478302
+
O tom, že mezi antivirovými společnostmi a tvůrci virů panuje symbióza není pochyb. Jde jenom o to, jestli je podpora přímá. Podle mého se jedná spíše o dvě nezávislé skupiny, protože každá má svoje zájmy a následky expozice případné spolupráce jsou pro firmu příliš devastující... samozřejmě ze strany společností je potřeba patřičně medializovat (čehož jsme nyní svědky), možná se v okurkových sezónách aktivně účastní šíření existujících virů, kdo ví.
"Odborné" zprávy TV Nova o dění v IT mě opravdu dohání k pláči (smíchem i zármutkem). Myslím si, že by nebyl až takový problém vyžádat si nějaký odborný komentář k tématu a ten pouze přetlumočit... to je ale asi nad kombinační možnosti mozků zmíněných reportérů.
Sdílím názor, že linux nemusí být nutně bezpečnější, jenom není z procentuálního hlediska penetrace mezi uživateli zajimavý. Každopádně klíčový prvek je BFÚ, nakonec pokud ve win člověk dodržuje pár zásad, taky jen tak nechytne do PC nějakou havěť. Sám jsem nedávno migroval na Ubuntu, ale myslím si, že linux pro BFÚ bez chytrých kamarádů pořád ještě moc není.
+1
0
-1
Je komentář přínosný?
PecaPospec (neověřeno) https://diit.cz
24. 3. 2009 - 15:18https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseO tom, že mezi antivirovými společnostmi a tvůrci virů panuje symbióza není pochyb. Jde jenom o to, jestli je podpora přímá. Podle mého se jedná spíše o dvě nezávislé skupiny, protože každá má svoje zájmy a následky expozice případné spolupráce jsou pro firmu příliš devastující... samozřejmě ze strany společností je potřeba patřičně medializovat (čehož jsme nyní svědky), možná se v okurkových sezónách aktivně účastní šíření existujících virů, kdo ví.
"Odborné" zprávy TV Nova o dění v IT mě opravdu dohání k pláči (smíchem i zármutkem). Myslím si, že by nebyl až takový problém vyžádat si nějaký odborný komentář k tématu a ten pouze přetlumočit... to je ale asi nad kombinační možnosti mozků zmíněných reportérů.
Sdílím názor, že linux nemusí být nutně bezpečnější, jenom není z procentuálního hlediska penetrace mezi uživateli zajimavý. Každopádně klíčový prvek je BFÚ, nakonec pokud ve win člověk dodržuje pár zásad, taky jen tak nechytne do PC nějakou havěť. Sám jsem nedávno migroval na Ubuntu, ale myslím si, že linux pro BFÚ bez chytrých kamarádů pořád ještě moc není.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478303
+
Wifte, odkaz najdes o neco nize (na viry.cz), neco je v prvnim odstavci, zaplaty jsou - nicmene je evidentni, ze tenhle cerv je kreativni a proste v pripade potreby mu nekdo najde jinou diru. Ostatne, mozna prave proto je autor tak zajimavej pro M$, v podstate se jim vysmiva. Jestli to je nekdo z AV byznysu, je druha vec.
Ukulele, ja v ty reportazi slysel jen toliko, ze PRIPUSTIL moznost zcizeni i pin kodu ... a to mi jako nemozny neprijde, vzdycky je to jen o tom, jaky informace se daj z pocitace vydolovat - at uz keyloggerem, nebo v extremu i v textovejch souborech (a nebo klidne i prostym ukladanim vsechn odeslanejch formularu). Zachytit mezi tim vsim trebas pin k cipovy karte s certifikatem asi nebude az tak nemozny.
+1
0
-1
Je komentář přínosný?
Fangorn https://diit.cz/profil/fangorn
24. 3. 2009 - 15:38https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseWifte, odkaz najdes o neco nize (na viry.cz), neco je v prvnim odstavci, zaplaty jsou - nicmene je evidentni, ze tenhle cerv je kreativni a proste v pripade potreby mu nekdo najde jinou diru. Ostatne, mozna prave proto je autor tak zajimavej pro M$, v podstate se jim vysmiva. Jestli to je nekdo z AV byznysu, je druha vec.
Ukulele, ja v ty reportazi slysel jen toliko, ze PRIPUSTIL moznost zcizeni i pin kodu ... a to mi jako nemozny neprijde, vzdycky je to jen o tom, jaky informace se daj z pocitace vydolovat - at uz keyloggerem, nebo v extremu i v textovejch souborech (a nebo klidne i prostym ukladanim vsechn odeslanejch formularu). Zachytit mezi tim vsim trebas pin k cipovy karte s certifikatem asi nebude az tak nemozny.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478307
+
no
pominuli v tomto reklamu na eset (mysleno problemu, ne clanku)
tak nadruhou stranu je to celkem dobre, lidi to nakopne neco delat
casto prijdu k pc s SP1 nebo dokonce ciste bez SP
a lidem to proste nevadi, voni vo tom ani nevedi ze by meli neco delat
takze poradne vystraseni vubec neuskodi a teoreticky dobre za eset, kazdej vi ze nod32 je jeden z nejlepsich, aspon pak budem mit mi ajtaci min prace (bohuzel :-)
+1
0
-1
Je komentář přínosný?
haha (neověřeno) https://diit.cz
24. 3. 2009 - 17:37https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseno
pominuli v tomto reklamu na eset (mysleno problemu, ne clanku)
tak nadruhou stranu je to celkem dobre, lidi to nakopne neco delat
casto prijdu k pc s SP1 nebo dokonce ciste bez SP
a lidem to proste nevadi, voni vo tom ani nevedi ze by meli neco delat
takze poradne vystraseni vubec neuskodi a teoreticky dobre za eset, kazdej vi ze nod32 je jeden z nejlepsich, aspon pak budem mit mi ajtaci min prace (bohuzel :-)https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478323
+
Tak jsem koukal na Wikipedii co je to FUD, obzvláště ta 2. definice mě zaujala (i když to asi nebude tento případ):
Fud may refer to:
- FUD, Fear, uncertainty and doubt, a marketing or political strategy
- FUD, Female urination device
- FUD (food), a Mexican brand of cold cuts and hot dogs
+1
0
-1
Je komentář přínosný?
Michal T (neověřeno) https://diit.cz
24. 3. 2009 - 19:24https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTak jsem koukal na Wikipedii co je to FUD, obzvláště ta 2. definice mě zaujala (i když to asi nebude tento případ):
Fud may refer to:
- FUD, Fear, uncertainty and doubt, a marketing or political strategy
- FUD, Female urination device
- FUD (food), a Mexican brand of cold cuts and hot dogshttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478336
+
nejhorsim virem vydanym na OS od MS je user.win32_64. bohuzel doposud nebyla vydana zaplata a pravdepodobne nikdy nebude.
+1
0
-1
Je komentář přínosný?
sniper29a (neověřeno) https://diit.cz
24. 3. 2009 - 20:08https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusenejhorsim virem vydanym na OS od MS je user.win32_64. bohuzel doposud nebyla vydana zaplata a pravdepodobne nikdy nebude.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478339
+
> oxymoron
Když zablokujete port 135, pravděpodobně si nepomůžete. Přes to chodí jen WINS (+něco dalšího) a to se už běžně nepoužívá. Ta MS08-067 to samozřejmě nepopisuje přesně, a proto potřebujete zavřít také 137, 138, 139 a 445 (poslední je zřejmě skutečná cesta dovnitř).
+1
0
-1
Je komentář přínosný?
Milan Keršláger (neověřeno) https://diit.cz
24. 3. 2009 - 21:09https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse> oxymoron
Když zablokujete port 135, pravděpodobně si nepomůžete. Přes to chodí jen WINS (+něco dalšího) a to se už běžně nepoužívá. Ta MS08-067 to samozřejmě nepopisuje přesně, a proto potřebujete zavřít také 137, 138, 139 a 445 (poslední je zřejmě skutečná cesta dovnitř).https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478340
+
irony/boze ESET? co to je probuh za firmu /irony aha on to byl vtip tak to jo.
+1
+2
-1
Je komentář přínosný?
reluktaotr (neověřeno) https://diit.cz
24. 3. 2009 - 21:40https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseirony/boze ESET? co to je probuh za firmu /irony aha on to byl vtip tak to jo.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478341
+
ad. spojenie AV a producentom mallware >> hola fikcia, len zhoda okolnosti (podnikanie v rovnakej oblasti) tieto dva subjekty zblizuje. Vyvojarov mallware (botnetov) vedu uplne ine ciele ako predaj AV (ak by to teda boli zamestnanci/manageri AV spolocnosti). To je zjavny a nepopieratelny fakt. Osobne si aj myslim, ze na ciernom trhu s predajom/prenajmom botnetov sa buducnosti budu tocit vascie prachy ako v pornopriemysle.
WIFT >> keby sa masovo migrovalo na Linux, vacsia bezpecnost by aj tak bola zaistena, je to totiz open source. V OSS je kolobeh exploitov/zaplat v uplne inom tempe ako v uzavretom komercnom SW.
+1
+2
-1
Je komentář přínosný?
Nox https://diit.cz/profil/nox
24. 3. 2009 - 22:11https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusead. spojenie AV a producentom mallware >> hola fikcia, len zhoda okolnosti (podnikanie v rovnakej oblasti) tieto dva subjekty zblizuje. Vyvojarov mallware (botnetov) vedu uplne ine ciele ako predaj AV (ak by to teda boli zamestnanci/manageri AV spolocnosti). To je zjavny a nepopieratelny fakt. Osobne si aj myslim, ze na ciernom trhu s predajom/prenajmom botnetov sa buducnosti budu tocit vascie prachy ako v pornopriemysle.
WIFT >> keby sa masovo migrovalo na Linux, vacsia bezpecnost by aj tak bola zaistena, je to totiz open source. V OSS je kolobeh exploitov/zaplat v uplne inom tempe ako v uzavretom komercnom SW.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478342
+
haha>> přesně moje řeč.Pokud zde budou takovéto zprávy ať mají podtext jakkoli zamotaný, bude oto větší šance že jej BFU zachytí a podniknou půlkrok k megasuperhyper zabezpečení své megasuperhyper mašiny s 520MB grafikou a 640GB ramkou a řádně se stím pochlubí jinému BFU který má jen ubohý "stroj" z tesca bez jejich "ulititky" která to všechno zamezí.Takovéto "individulum" se totiž k tobě jako IT nikdy nesehne a nezeptá se co by mnělo udělat.A pokud je jen malá šance že těmto majoritním jedincům tento brouk něco provede je jen a jen dobře.A ti ostatní jen uživatelé konečně pochopí že mít poruce externího človíčka co jem semotamo za mírný obulus jejich kanclstroje projede a odlehčí jim zase tak moc neublíží a tudíž se prosejem k normálnějším zákazníkům co to myslí vážně a existuje u nich naděje že příště budou prozíravjejší a pozvou si tě dřív než bude pozdě.Protože poté co už je dílo hotovo se to opravuje hůř.Proto ať si to nova sestříhala jakkoli bude to mít spíše pozitivní efekt.
+1
0
-1
Je komentář přínosný?
Kiki Lopez (neověřeno) https://diit.cz
24. 3. 2009 - 23:00https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusehaha>> přesně moje řeč.Pokud zde budou takovéto zprávy ať mají podtext jakkoli zamotaný, bude oto větší šance že jej BFU zachytí a podniknou půlkrok k megasuperhyper zabezpečení své megasuperhyper mašiny s 520MB grafikou a 640GB ramkou a řádně se stím pochlubí jinému BFU který má jen ubohý "stroj" z tesca bez jejich "ulititky" která to všechno zamezí.Takovéto "individulum" se totiž k tobě jako IT nikdy nesehne a nezeptá se co by mnělo udělat.A pokud je jen malá šance že těmto majoritním jedincům tento brouk něco provede je jen a jen dobře.A ti ostatní jen uživatelé konečně pochopí že mít poruce externího človíčka co jem semotamo za mírný obulus jejich kanclstroje projede a odlehčí jim zase tak moc neublíží a tudíž se prosejem k normálnějším zákazníkům co to myslí vážně a existuje u nich naděje že příště budou prozíravjejší a pozvou si tě dřív než bude pozdě.Protože poté co už je dílo hotovo se to opravuje hůř.Proto ať si to nova sestříhala jakkoli bude to mít spíše pozitivní efekt.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478350
+
Pokud dostanete e-mail se slovem Badtime v subjectu, okamžitě ho
smažte BEZ ČTENÍ. Jde o doposud vůbec ten nejnebezpečnější virus.
Přepíše vám pevný disk. Nejen to, on zničí i všechny diskety položené
poblíž počítače. Přenastaví váš termostat v ledničce, takže vám
roztaje zmrzlina a srazí se vám mléko. Demagnetizuje vám proužky na
platebních kartách, zruší předvolby na videu a pomocí prostorového
harmonického pole poškrábe všechna CD, která si budete chtít přehrát.
Vaší dívce/chlapci změní telefonní číslo.
Do akvária vám naleje fridex. Před příchodem návštěvy vám vypije pivo
a na stole nechá špinavé fusekle. Až zaspíte, schová vám klíče od auta
a zbastlí vám autorádio tak, že v zácpě uslyšíte jenom šum. Vinou
Badtime se zamilujete do zatvrzelého pedofila. V noci se vám bude zdát
o cirkusových trpajzlících. Až vám vaše dívka/mládenec zahne v hotelu,
účet se připíše do vyúčtování vaší Visa karty. Badtime vám svede
babičku, bez ohledu, zda je na živu nebo ne. Taková je síla Badtime, že sahá až
za hrob aby se dotkla toho, co je nám nejdražší. Onemocníte tou
nemocí, která napadá kaštany. Je zákeřná a vynalézavá. Je nebezpečná a
strašná. A to jsem se zmínil jen o části toho, co umí! Obavy jsou
velmi, velmi na místě. Horší virus neexistuje! ;-O
Po přečtení tohoto mailu vytrhněte počítač ze sítě a rychle utíkejte
na nejbližší kopec.
Tam vyčkejte dalších instrukcí.
+1
0
-1
Je komentář přínosný?
Kulicka https://diit.cz/profil/kulicka
25. 3. 2009 - 08:03https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskusePokud dostanete e-mail se slovem Badtime v subjectu, okamžitě ho
smažte BEZ ČTENÍ. Jde o doposud vůbec ten nejnebezpečnější virus.
Přepíše vám pevný disk. Nejen to, on zničí i všechny diskety položené
poblíž počítače. Přenastaví váš termostat v ledničce, takže vám
roztaje zmrzlina a srazí se vám mléko. Demagnetizuje vám proužky na
platebních kartách, zruší předvolby na videu a pomocí prostorového
harmonického pole poškrábe všechna CD, která si budete chtít přehrát.
Vaší dívce/chlapci změní telefonní číslo.
Do akvária vám naleje fridex. Před příchodem návštěvy vám vypije pivo
a na stole nechá špinavé fusekle. Až zaspíte, schová vám klíče od auta
a zbastlí vám autorádio tak, že v zácpě uslyšíte jenom šum. Vinou
Badtime se zamilujete do zatvrzelého pedofila. V noci se vám bude zdát
o cirkusových trpajzlících. Až vám vaše dívka/mládenec zahne v hotelu,
účet se připíše do vyúčtování vaší Visa karty. Badtime vám svede
babičku, bez ohledu, zda je na živu nebo ne. Taková je síla Badtime, že sahá až
za hrob aby se dotkla toho, co je nám nejdražší. Onemocníte tou
nemocí, která napadá kaštany. Je zákeřná a vynalézavá. Je nebezpečná a
strašná. A to jsem se zmínil jen o části toho, co umí! Obavy jsou
velmi, velmi na místě. Horší virus neexistuje! ;-O
Po přečtení tohoto mailu vytrhněte počítač ze sítě a rychle utíkejte
na nejbližší kopec.
Tam vyčkejte dalších instrukcí.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478357
+
Tento vir je opravdu problém a ke všemu je špičkově napsaný. Proto se do toho zapojuje i Microsoft. Taky jen a pouze on ví, kolik PC nemají tuhle záplatu nainstalovanou a budou jich miliony ...
Navíc nové mutace mají být od 1.4 dost agresivní ... Uvidíme,ale nebral bych to na lehkou váhu jako vy ...
+1
0
-1
Je komentář přínosný?
DES (neověřeno) https://diit.cz
25. 3. 2009 - 15:30https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTento vir je opravdu problém a ke všemu je špičkově napsaný. Proto se do toho zapojuje i Microsoft. Taky jen a pouze on ví, kolik PC nemají tuhle záplatu nainstalovanou a budou jich miliony ...
Navíc nové mutace mají být od 1.4 dost agresivní ... Uvidíme,ale nebral bych to na lehkou váhu jako vy ... https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478460
+
Bude útočit ConfickerX i na W7? Stáhl jsem si tu záplatu na Vistu, ale na W7 se to nechce nainstalovat.
+1
0
-1
Je komentář přínosný?
hustakF https://diit.cz/profil/hustakf
25. 3. 2009 - 16:02https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseBude útočit ConfickerX i na W7? Stáhl jsem si tu záplatu na Vistu, ale na W7 se to nechce nainstalovat.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478469
+
Napadá tento virus i Unix/Linux? Protože jestli ne, můžu nejen já v klidu spát.
+1
0
-1
Je komentář přínosný?
xyt (neověřeno) https://diit.cz
25. 3. 2009 - 19:55https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseNapadá tento virus i Unix/Linux? Protože jestli ne, můžu nejen já v klidu spát.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478501
+
To xyt: ConfickerX využívá díry ve Windows, tak jako ostatní havěť. Na Linux, Maca a další neWindows OS tyto červi neútočí, tudíž můžeš být v klidu.
+1
0
-1
Je komentář přínosný?
hustakF https://diit.cz/profil/hustakf
26. 3. 2009 - 15:48https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseTo xyt: ConfickerX využívá díry ve Windows, tak jako ostatní havěť. Na Linux, Maca a další neWindows OS tyto červi neútočí, tudíž můžeš být v klidu. https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478678
+
Já bych to zase tak nebagatelizoval, protože, když už tam ten virus (spíše by mu slušelo rootkit) bude, tak jakékoliv záplaty ho už neodstraní.
+1
0
-1
Je komentář přínosný?
PaoloCZ (neověřeno) https://diit.cz
27. 3. 2009 - 11:58https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseJá bych to zase tak nebagatelizoval, protože, když už tam ten virus (spíše by mu slušelo rootkit) bude, tak jakékoliv záplaty ho už neodstraní.https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478752
+
Bud to a nebo to, muze to byt luxusni byznis hoax .. nebo pravda. Pozna se po 1.4. Nicmene o duvod vic nepouzivat software od spolecnosti microsoft
+1
-2
-1
Je komentář přínosný?
Tany (neověřeno) https://diit.cz
30. 3. 2009 - 00:51https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseBud to a nebo to, muze to byt luxusni byznis hoax .. nebo pravda. Pozna se po 1.4. Nicmene o duvod vic nepouzivat software od spolecnosti microsofthttps://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-478927
+
FICKER sem a FICKER tam... ako dlho už existuje? Je mi záhadou že pri tej rýchlosti ktorou sa má šíriť a pri frenkvencií návštev nie úplne spoľahlivých stránok nič také v PC nemám... (vychádzam z poznatkov zmene nastavení v rámci OS WIN)
Prečo vlastne má čakať na príkaz až do 1. apríla? Ak množenie a nákaza funguje geometrickou radou, mali by sme ho mať niekoľko variant všetci. Vôbec by som sa nedivil prvoaprílovému žartu priamo od ESET-u. Nepoznám vo svojom okolí nikoho kto by analyzoval obsah update súborov od nich... Nie je Conficker bug-om AV programu ktorý sa prejavuje pri určitej konfigurácií HW a SW?
Ja to beriem rovnako ako niektorí z Vás - Výborný reklamný ťah -. Prečo vlastne žiadna iná AV spoločnosť nedostala toľko priestoru na vyjadrenie? Skôr naopak. V poslednej dobe sa poukazuje na ich nedostatky. Aj keď sú staršieho dáta.
Mám pocit že Billovi rastie nová konkurencia do rebríčka najmajetnejších. Kampaň je odštartovaná...
+1
0
-1
Je komentář přínosný?
mman (neověřeno) https://diit.cz
31. 3. 2009 - 12:40https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuseFICKER sem a FICKER tam... ako dlho už existuje? Je mi záhadou že pri tej rýchlosti ktorou sa má šíriť a pri frenkvencií návštev nie úplne spoľahlivých stránok nič také v PC nemám... (vychádzam z poznatkov zmene nastavení v rámci OS WIN)
Prečo vlastne má čakať na príkaz až do 1. apríla? Ak množenie a nákaza funguje geometrickou radou, mali by sme ho mať niekoľko variant všetci. Vôbec by som sa nedivil prvoaprílovému žartu priamo od ESET-u. Nepoznám vo svojom okolí nikoho kto by analyzoval obsah update súborov od nich... Nie je Conficker bug-om AV programu ktorý sa prejavuje pri určitej konfigurácií HW a SW?
Ja to beriem rovnako ako niektorí z Vás - Výborný reklamný ťah -. Prečo vlastne žiadna iná AV spoločnosť nedostala toľko priestoru na vyjadrenie? Skôr naopak. V poslednej dobe sa poukazuje na ich nedostatky. Aj keď sú staršieho dáta.
Mám pocit že Billovi rastie nová konkurencia do rebríčka najmajetnejších. Kampaň je odštartovaná...https://diit.cz/clanek/nova-varianta-cerva-conficker-vam-div-nesezere-spodky/diskuse#comment-479110
+
Nj ESSETu rastu rozky, v poslednom case uz niesom taky pozitivny v hodnoteni ich produktu ... Len dufam ze im slava nestupne moc do hlavy a nedorastu do manierov typu microsoft
Krasny clanek! Uz dlouho jsem se tak nenasmal. :-D
No když poslouchám z rádia ty reklamy na antivirové produkty, tak je to dost jasný marketingový tah, všechny tyto zprávy "o nových hrozbách". V reklamě na NOD32 říkají: "Zatímco nás posloucháte, mohlo váš počítač napadnout až 70 nových počítačových virů."
Velice smutné. Velice.
Doufam, ze se toho opet chyti experti na Nove...
Noo ja by som nebol zas tak zly na ESET ... toto je skor zasluha NOVY ktora dokaze uplne zo vsetkeho senzaciu. :( .. A je aj otazne kedy to vsetko bolo natocene a v akej suvislosti.
Nehranici uz tohle s trestnym cinem sireni poplasne zpravy?
Narovinu to co predvadi Eset je pouze promyslena reklamni kampan. Cetl jsem tady prispevek, ze prej Nova - kdepak, tyhle informace se na nas vali z radia, TV i internetu - takze Nova pouze papouskuje slova "predni" antivirove firmy.
Ti bystrejsi zaregistrovali reklamni kampan ESET jiz delsi dobu. Bohuzel doslo k nejhnusnejsi praktice - vystraseni lidi, aby nalakali dalsi ovecky.
Takze nezbyva, ze trpelive sirit pravdu mezi prostym lidem a vyvracet ty lzi velkych firem. :(
Kdo se chce pobavit a zaplakat nad ?znalostmi? reporteru, mrkněte sem: http://tn.nova.cz/magazin/hi-tech/pc/extremne-nebezpecny-conficker-zauto...
Společnost Microsoft vyhlásila odměnu čtvrt miliónu dolarů na dopadení autora viru, aby ho mohla následně zaměstnat. U nás by ho hned obžalovali z terrorismu a u soudu by ho usvědčili megalamy v podobě soudních znalců z oboru cybernetika.
>> qee:
Ti se toho právě už chytli ...
http://tn.nova.cz/magazin/hi-tech/pc/extremne-nebezpecny-conficker-zauto...
Tu je offic novinka
http://www.eset.sk/tlacove-conficker-x-removal
Je sice trosku este stale reklamna, ale stale je to lepsie ako na nove a su tam aj akesi fakta. A pokial si pamatam naposledy prave nieco podobne malo za nasledok nefunkcnost jedneho vacsieho internetoveho providera ked na neho zautocilo niekolko tisic pocitacov klasickym DoS utokom :(
Koukám, že jsem se s "Neumetelem" těsně minul ;)
wift: to jsi psal na notebooku?
wift: diskuze se mezitím dost posunula, moje chyba, mám na mysli článek
Re: V naší e-mailové schránce přistál nefalšovaný FUD
Tak je to FUD nebo není? Je nová varianta nebo ne? Byla ta stará tak nebezpečná nebo ne? Kolik lidí (procent) ještě nemá záplatované počítače. Máte někdo konkrétní údaje?
-----
Re: "Odborníci netuší, jaký příkaz dostanou červi v infikovaných" ... "Je až neuvěřitelné, ... nemají ani ponětí, jaké příkazy může Conficker dostat"
A jaké příkazy tedy může dostat? Je tam určitý výčet nebo je to otevřené a napojené na shell (takže prakticky libovolný příkaz).
Víte někdo bližší údaje?
b: Tv Nova? Ano vsetci (vacsina) si dobre pamatame na tu brutalnu akciu ceskych policajtov ako zrazili nevinneho motorkara v uliciach Prahy (tusim)... :-D
.. Vám ve schránce pristal FUD a me tu v banneru kroží pro změnu UFO s 940-ti pinama.... :-)
K té (ne)omezené sadě příkazů: Stačí, když virus/trojan zvládá jeden jediný - "Stáhni si tohle z téhle adresy a spusť to". Opravdu žádný odborník vám nepoví, co se to přesně stáhne (v době šíření viru to ještě ani nemusí existovat) a co to přesně udělá.
>> petrjr:
Nejhorší je takový FUD, který obsahuje pravdu a staví na ní své zveličování.
>> zbreiten:
Pokud toto Conficker umí (jakože není důvod, aby to neuměl), proč to lidé z ESETu neřeknou přímo? Proč mlží větou "Odborníci netuší, jaký příkaz dostanou červi..."? Protože prachy.
To mne právě zajímá, jak velké je to zveličování.
Pokud může dostat libovolný příkaz (mimochodem nechápu, co je na té větě nepochopitelné), tak - dle mého názoru - záleží jak nebezpečná byla jeho předchozí varianta. Jestli byla v praxi opravdu průšvihová a jestli stéle není významné procento počítačů chráněno, tak zjišťuji, jak velké je to zveličování.
Jinak řečeno, je zde možnost, že se máme bát, tak, hodně, jak bylo řečeno?
/Nevím, zajímá mne to, proto se ptám./
ako to vidim ja:
- eset mal informovať o existujúcej záplate!
- ak sa nemýlim záplata rieši napadnutie PC, čo však, ak už confickera mám - dá sa jednoducho odstrániť záplatovaním win-u?
- najväčším nebezpečenstvom sú nezáplatované - väčšinou ilegálne win-y, na nich ale ťažko hľadať legálne antiviraky ;) - skromný odhad - v ČR+SR v domácnostiach minimálne cca 5 perc. (ale asi som optimista) nelegálnych a nezáplatovaných winov pripojených na net - na územi bývalej čssr možno máme pekný botnet ;D
- s tohoto hľadiska mi správa esetu príde ako varovanie pred skutočným nebezpečenstvom, ktoré však upravili ľudia z marketingového oddelenia estu tak, aby s nej vytrieskali čo najviac "bodov"...
Pani uprimne .. kolko poznate ludi (priatelky, kamosky) ktorym kebyze nenahrate windows update VY tak to nikdy nespravia? A antivir? "Jeee to mi tu pise uz rok. A co ti pise? Noo ja tomu nerozumie nieco expired ale pocitac funguje tak to vzdy odklepnem." :((
Tak mě tak vyfudovali, že jsem nahodil Linux.
WIFT: ad clanok - no ja si myslim, ze v tomto pripade strasit verejnost je docela opravnene... aj ked suhlasim, ze to eset "trosku" prehana s tym reklamnym podtonom... ale bohuzial BFU nebude pocuvat detaily, ze preco je conficker vlastne taky nebezpecny, a preto je niekedy lepsie pristupit aj k takymto necestnym krokom... ono sa to sice mozno na prvy pohlad nezda, ale situacia je dost vazna - ano, ti co maju zapnute automaticke aktualizacie, tak ti su "zahojeni"... lenze zoberme si, kolko % instalacii windows je nelegalnych - minimalne na polovici z nich su preventivne aktualizacie vypnute, aby ich wga neoznacil za nelegalne... cize potencionalne moze byt napadnute velmi velke mnozstvo PC... ked potom conficker zacne nejaky DoS utok, tak nielenze moze vyradit z prevadzky server, na ktory je utok smerovany, ale aj samotnych ISP, cez ktorych komunikacia bude prebiehat... a potom na to doplatia aj ti, co su aktualizaciou "zahojeni"...
Wifte, sice nemam problem souhlasit s tim, ze to eset mirne prehani... Ale co se tyka novejch variant, tak uz pred mesicem se mluvilo o odolnejsi variante, ale nedari se mi (jsem linej (: ) dohledat, zda je nebo neni proti ni ta puvodni zaplata ok - pokud ne, pravdepodobne bude jina. ( http://computerworld.cz/bezpecnost/cerv-conficker-ma-dvojce-B-plus-plus-... , http://www.computerworld.com/action/article.do?command=viewArticleBasic&... )
A co je muj dojem z confickeru, diky cemuz tusim, proc AV jeste netusi, CO se stane - ten cerv dela hlavne zadni vratka pro umozeni pristupu do systemu, a ostatne je to zmineny v tom mailu - jak muzes vedet, co udela botnet, kterej jeste zadny instrukce _nema_? Ted se umi sirit a branit. Muj pocit je, ze ty instrukce muzou bejt jakykoli - opravdu muze dorazit instrukce k prostymu dataminingu na postizenejch pocitacich, muze jit o DOS utoky, muze jit o obchazeni captcha. A ac ta silenost od esetu ma vsechny znaky FUDu, rozhodne neni na miste to podcenovat - i kdyby to nakonec melo akorat vsem infikovanejm pocitacum vyhodit na screen okynko "Hezkyho aprila!" a ukoncit svoji cinnost a odstranit se samo.
No, mě měli jste si přečíst včerejší článek na novinkách ve kterém se tvrdí, že ona záplata od MS je již neúčiná.
http://www.novinky.cz/internet-a-pc/software/164619-pocitace-s-windows-o...
>> Petrjr:
Mě by zase zajímalo, kde přišli ESEti na to, že "po 1. 4. 2009 začne získávat instrukce až z 50 000 domén denně". Předpokládám, že když o těch doménách vědí, že je mohou nechat rovnou odstavit. Zajímavé také je, že začne Conficker.X dostávat příkazy právě až po 1.4. (že by to do té doby neuměl? Divné).
Conficker.X je hrozbou hlavně pro ty, kteří mají svůj počítač s Windows veřejně vystavený na internetu a nemají nasazenou tu pět měsíců starou záplatu. Tenhle problém by se dal za opravdový problém považovat v dobách Windows 2000 a masivního rozšíření dial-upu, která se rovná vystavení počítače zcela bez ochrany vlivům internetu. Tenkrát na tomto principu fungovaly Blaster, Sasser a šlo o opravdový průser, protože kdo neměl firewall třetí strany, byl ohrožen, pokud svůj počítač pustil na internet. Dnes je spousta lidí připojeno vysokou rychlostí a nemálo z nich je za NATem. Tito uživatelé mohou zůstat celkem v klidu, pokud nejsou za NATem s tlupou nezodpovědných blbů, kteří si nechají napadnout počítač (ovšem jelikož tito uživatelé jsou typicky také za NATem, možnost jejich napadení je opět omezena, to by musel někdo již napadený počítač do takové sítě připojit - a ani to nelze vyloučit, stává se to nejčastěji s notebooky).
Uživatelé, kteří již Confickera mají, jsou samozřejmě průseráři a nutno dodat, že zrovna jim zazáplatování nepomůže, už jen proto, že se to nemusí povést (Conficker odstavuje službu automatických aktualizací,integrovaný firewall a další bezpečnostní prvky).
Takže na jedné straně ANO, je tu jistá reálná hrozba. Na druhé straně ESET neřekl o situaci úplnou pravdu (evidentně zcela záměrně) a z komára udělal velblouda ve snaze ohřát si na této hrozbě vlastní polívčičku. V mých očích jsou ESETi stejní jako autoři Confickeru - existuje nějaký problém a autoři Confickeru/ESETi na něm parazitují, i když každý jinak.
Wifte, sorry, ale tohle "Odborníci netuší, jaký příkaz dostanou červi..." je naprosto normálně podaná informace tak, aby ji prostý lid pochopil (a já z té formulace dedukuju právě to, že si ten červ může jak je běžné stáhnout z jiných stránek cokoliv co autory napadne). Samozřejmě se mi takový FUD taky nelíbí, ale hnidopišit za každou cenu kazí dojem z jinak pěkné filipiky :)
"Wift: Mě by zase zajímalo, kde přišli ESEti na to, že "po 1. 4. 2009 začne získávat instrukce až z 50 000 domén denně". Předpokládám, že když o těch doménách vědí, že je mohou nechat rovnou odstavit."
Ale no tak, trochu soudnosti. Za prvé ty adresy domén mohou být tvořeny algoritmicky (a tak jsou to jen potenciální hrozby), za druhé i pokud by byly tvořeny úplným výčtem, tak reálně vytvořených domén bude určitě zlomek, a vytvořeny mohou být kdykoliv v budoucnu (k tomu 1.4. i později). S tím ESET těžko něco udělá, že
Pokud se nepletu tak uz ty predchozi verze Confickera mely nekolik moznych zpusobu sireni, a to vcetne jedne lednove zaplaty a porad pridava nove zpusoby, takze rozhodne nestaci mit tu jednu puvodni.
A jelikoz si cerv sam informace kontroluje z netu z predem neznamych adres ( pokud uz nezlomili ten algoritmus generovani ) kterych je s novejsi verzi az vic jak 65000 tak opravdu neni mozne dopredu rict CO udela. A protoze se nevi kdo za tim stoji tak muze jit opravdu o cokoliv. niceni infrastruktury netu je asi prehnane, ale masivni DoS apod muzou byt dost neprijemne.
>> Mem:
Re: ""Odborníci netuší, jaký příkaz dostanou červi..." je naprosto normálně podaná informace tak, aby ji prostý lid pochopil"
Mno, a to právě považuji za nešťastné řešení. Ale je fakt, že jednodušší je na lidi udělat BAF, než jim říci, co se opravdu může stát a udělat z nich osoby poučené, nikoli vystrašené. Zprávy podobného typu jen přispívají k tomu, že běžní uživatelé PC vůbec nemají ponětí, že viry/červy a jiná havěť jsou jen programy a nikoli sajrajt organického původu, který by mohl počítač i sežrat.
Ale což - po dubnu uvidíme. Já si na to docela rád počkám. Upřímně přeju všem, kteří bezpečnost PC berou na lehkou váhu, aby byli tímto zvěrstvem postiženi. Znovu opakuji: Reálná hrozba tu existuje, ale způsob, jakým se na ní ESET přiživuje, považuji za odsouzeníhodný.
Nakonec se zjistí, že to byl původně program, který vytvářel Wift a Martin, ale jejich "osoba" blízká říkající ŠOTEK jim ho vždy jako na potvoru změní ve vir a vypustí ho do světa. ;-)
Hehe ... :-D
Kdo není lama tak je v klidu a kdo je lama tak taky.Následky si pak každej přičte sám.
Wifte, k tem domenam... umis si realisticky predstavit (az) padesat tisic zadosti (a to uz ted, ne az v dubnu) o smazani domen...? I kdyby byly nesmyslny, jen sotva nekdo bude mazat bez provereni, jestli to je ci neni opravnenej pozadavek o zruseni domeny. Nejsem si jistej jestli by to nekdo stihal.
Jinak decentni analyza.. http://www.ca.com/us/securityadvisor/virusinfo/virus.aspx?id=77976
A opakuju - ano, eset to v ramci kampane na svy produkty prehani. Ne, neni na miste se jen smat v situaci, kdy puvodni reseni zabezpeceni proti confickeru uz misty neni aktualni, a to i kdyby si to prinesl nekdo na placce, nejen proto, ze napadenej stroj se nepripoji k WU.
Takze s tou odsouzenihodnosti obchodaku u esetu jinak souhlasim ... (:
A jeste vypichnu z analyzy chovani...
Downloads and Executes Arbitrary Files
If the current system date is on or after 1 April 2009, the worm attempts to access pre-computed domain names to either download an updated copy of itself or download other malware.
Redaktoři televizí obecně (Nova neni vyjímkou) nejednou dokázali, že jsou ochotní ze sebe udělat pitomce. Že netuší, o čem mluví, je kolikrát fakt a to nejen na poli IT. Ale za reportáže dostávají korunky, tak proč ne, že? Eset mě celkem překvapil, protože jsem o této společnosti dobré mínění. Je to marketingový tah, který určitě prodá pár licencí. Asi nestačí jen dobré jméno?
Pokud BFU spravuje svůj (nedej bože ještě další) PC, tak to podle toho vypadá. A pokud neaktualizuje / nemá antivir / má pokus o antivir "zadara" apod., nechť mu nějaký vir zboří systém / připraví jej o data. Kolik z nás dostává spamy jen proto, že je u nějakého "uživatele" v adresáři? Věřím, že je nás dost. Znám uživatele, který nasbíral za týden přes 300 brouků do čistého, zaktualizovaného a antivirem ošetřeného PC. Takovým ať počítač sežerou :P
Re: kdo je/není lama - následky
O své počítače strach nemám. Ale nemůže dojít k tomu, že díky "pár" lidem, kteří na to kašlou, se opravdu objeví botnet hodně velké síly. Někdo zde v diskusi vzpomínal, že předchozí variantě se podařilo odstavit prý "většího providera". Je to pravda? Byla už předchozí verze tak schopná. V praxi (ne je teoretické tlachání, co by možná dokázala), ale co opravdu dokázala.
borowitz >> no prave, ze aj ti co zaplatovali budu doplacat na pakov so zastaralym systemom. Ak totiz niekedy nastane DDoS utok so silou povedzme 100Gbps, odnesie si to polka Internetu. Dole to pisal aj Heh.
Rattus: >> sposob generovania domen je tusim znamy, F-Secure si zopar takych domen zaregistrovala, aby zistila pribliznu velkost botnetu. Ale na infikovanych PC nie je mozne mallware odstranit, nakolko pouziva digitalny podpis kodu, nie je teda mozne mallware aktualizovat na neskodny "dummy kod".
Ale to neni FUD, kdyz je server novy, tak mu opravdu znemoznuje 1/2 roku stara zaplata sirit se ? ... to tezko !
Popravde, M$ zadnou chybu neopravil, si vzpominam jak opravil tu chybu s tabulatoarama a backspace ... stacilo zmenit poradi, nebo pridat zanky a OS spadl uplne stejne.
tekze ubedte laskave na pravou miru, ze M$ nic neopravil, ale udelal workaround, aby konkretni vir nezneuzil konkretni diru ... ale ta dira tam podle me porad je !
Jo a to ze ESET nevi, co nekdo zada do bootnetu je logicke, jak taky nemam kristalovou kouli, abych vedel, co nejaky programator napise za mesic do klavesnice.
Jinak dokazte mi, ze ta chyba je odstranena, dejte verejne link na zdrojaky ! ... jie kecy me nezajimaji.
chyba, nema byt server novy, ale virus novy ;-))
To jsem se při té včerejší reportáži TV Nova zasmál. Ty kecy byly neuvěřitelné, u ankety mezi BFU už jsem pro slzy skoro neviděl a u té závěrečné rady redaktora, jak si chránit počítač jsem se málem ... Prostě mi to nedá, ale nechcete už konečně začít používat operační systémy, kde tohle nemusí člověk řešit?
Jako s těmi doménami jsem to přepísk, to máte recht. Já si ale třeba nedovedu ani představit, že se někdo vůbec zatěžuje tím, že bude kvůli tomu registrovat padesát tisíc domén. Víte, co je za to peněz? Nebo někde rostou domény zadarmo? A co potom dohledání vlastníků domén, to je u nás pořád ještě takový problém? Odpovím si sám - když může být pro policii neřešitelným problémem zjištění JEDNOHO majitele účtu v M-Bank, tak to pak asi fakt není žádná prča.
>> Corwin78:
Nedělám si iluze, že kdyby se jiný operační systém stal nejpoužívanějším, že by se na něj autoři breberek nezačali zaměřovat. To, že se pro nějaký OS nedělají exploity, neznamená, že není děravý. Spíše to znamená, že není z hlediska potenciálního rozsahu napáchaných škod zajímavý.
Pokial takyto umely "FUD" zvysi predaj antiviru par %, tak kampan bola uspesna, no nie? Vyslovene nepravdy v tom nie su. To autor clanku zrejme este nevidel, co za stupidnosti siria firmy po US za
ucelom zvysenia predaja. :)
Od těch dob, co používám Ubuntu Linux, se podobným zprávám jen směju:-)
Nevim co se vam nezda, kdyz napisu virus, a do nej napisu "kousek" kodu:
while (true)
{
if (datum > 4.1.)
{
domena = Random(0, 50000) + "fujdomena.com";
instrukce = ZiskejInstrukce(domena);
SpustInstrukce(instrukce); }
else
{
RozsirSe(); }
Sleep(10000);
}
Tak je to uplne primitivni kousek kodu, a jde z nej zjistit:
1) Do 1.4. bude necinnej (nechame mu prece cas at se rozsiri nez se ukaze k cemu opravdu slouzi), do te doby se bude nekontrolovane sirit
2) Ziska informace az z 50000 domen (prece nebudeme prehlcovat jednu, ktera jde navic v pohode odstrihnout ...)
3) Nelze urcit co presne provede, protoze ten kod v nem jeste neni, teprv se do nej natahne
Coz je vsechno pred cim varovali, a neni problem aby to bylo soucasti viru. Jednou vetou: tenhle clanek je blabol pokud nemate presny informace o kodu toho viru a co presne za podminkou if provede ...
Corwin78: Hm a můžeš mi ty OS vyjmenovat? Já žádný takový osobně neznám.
Já nevím jak vy, ale já raději počítač na apríla vypnu a nebudu jej zapínat... bůhví, co by se stalo - ještě mi to sní rybičky v akváriu a znásilní babičku - když ani ODPORNÍCI z ESETa to nevedia povedať, co ta potvora urobí :-)
Ad domeny - domeny jako treba .info se dají v zahranici koupit za pakatel
Co jsem cetl tak ten cerv pouziva nejaky algoritmus na generovani jmen domen, takze jim pak staci vzdy treba 2 dny dopredu (nez dojde k pristupu na nove vygenerovanou domenu) ji koupit.
Ad šíření - červ se šíří několika způsoby, mi se např. stalo že jsem strčil flasku do takoveho pocitace a ten cerv mi tam vytvoril autorun a to protoze se prestali vyrabet flasky s prepinacem jen pro cteni kuva.
A těch způsobů šíření je více. A navíc podle mne klidně např. můžou začít využívat ten problém s PNG co byl fixnutý v posledním Firefoxu. Takže nepropadám hysterii, ale ti autoři již minule neco ukázali takže bych byl opatrný.
viz. http://www.viry.cz/go.php?p=viry&t=novinka&id=2597
citace z viry.cz:
Domén, ze kterých se červ pokouší stáhnout další instrukce, je několik stovek a jejich seznam se mění každý den. Jak se píše na weblogu F-Secure, červ používá velice komplikovaný algoritmus, který generuje seznam stovek domén, ze kterých se pak stahuje další "bordel". Tento seznam je generován každý den avšak klíčem jsou určité informace z veřejných serverů jako je například google.com. Doménová jména nedávají často žádný smysl (bqxocxhia.net, btdnqyvyzs.net, btplxfqwt.com...), nicméně znalost algoritmu umožňuje odhadnout, na jaká další doménová jména se bude červ pokoušet připojit zítra.
Vaše ubezpečení je k ničemu, vážená redakce, několik dalších verzí Confickeru už zneužívalo úplně jiné bezpečnostní díry a jen Bůh ví, co zneužijí ty příští. Takže váš pocit bezpečí po instalaci jedné jediné záplaty je pocitem samolibého debila typu brouk Pytlík..
wift:
"Nedělám si iluze, že kdyby se jiný operační systém stal nejpoužívanějším, že by se na něj autoři breberek nezačali zaměřovat. To, že se pro nějaký OS nedělají exploity, neznamená, že není děravý. Spíše to znamená, že není z hlediska potenciálního rozsahu napáchaných škod zajímavý."
Ja si takove iluze delam, pokud by doslo k masovemu rozsireni napr. Linuxu mezi BFU, tak situace bude odlisna. Windows jsou monokultura, ve svete se vyskytuje jen nekolik malo verzi. U Linuxu by se to diky ruznym distribucim vice podobalo prirozene evoluci, kazda distribuce ma sva specificka defaultni nastaveni a tak by rozhodne nebylo tak jednoduche vymyslet neco, co zpusobi globalni hrozbu.
WIFT & lunix: Exploity na linux se uz delaji (ale jeste se nesiri tak lavinove) a pokud BFU prejdou na linux pravdepodobne prejdou jako stado na jednu distribuci s jednim nastavenim a jeste ne nahodne vybranou ale tu ktera bude nejvice zranitelna (protoze priznejme si ze vlastnosti ktere cini windows tak zranitelnymi jsou casto ty ktere BFU hledaji i v jinych OS) - a soucasni uzivatele linuxu budou casto nadale v bezpeci :-).
>> Petyy:
Prosím o odkaz na to, které další verze Confickeru zneužívaly jiné bepzečnostní díry a které. A samozřejmě zda jsou nebo nejsou zazáplatované. Nehodlám se tě ptát na to, proč to nezmínil ESET v tiskové zprávě, protože to vím (pro prachy). Chvílema mám pocit, že někdejší informace o tom, že autoři antivirů jsou spolčeni s autory virů a je to jeden velký byznys, je pravdivá (téměř stoprocentně jsem si tím byl jist v případě legendárního One Halfa).
hkmaly: zajimava vize, asi celkem realna. pokud by se nejakou nahodou stalo neco jako hromadna migrace BFU na linux, tak by pravdepodobne ve vetsine pripadu migrovali jako ovce na jednu distribuci, to me nenapadlo. ackoli verim v to, ze by se tam stale nasla nejaka ruznorodost, napriklad podle lokality.
Ještě větší FUD dělá v tomto případě autor článku. Ještě jsem neviděl antivir (od antivirové společnosti), který by ochránil před průnikem skrz RPC. Notabene nepomůže ani firewall třetí strany, protože jakmile chcete sdílet v síti soubory, červ projde skrz jako nic. Dovedu si představit, že by existovalo něco na aplikační vrstvě, co by to konkrétní volání RPC odchytilo (Firewall-1, Cisco ASA), ale to jsme jaksi mimo běžnou cenovou relaci. Také je si dobré uvědomit, že alespoň 10 let větší nebezpečí hrozí od sousedního počítače, než odkudsi z Internetu.
Kde tohodle broucinka muzu chytit ? Sice mam tzv. ne-antivir zadara, ale exe apod. prilohy zasadne nepoustim, neistaluju nic na co bych si predtim neprecetl recenzi. Jsem za NATem na lokalni siti s vice pocitaci. Je zde nekdo kdo vi presne jak se tento cerv siri ?
> Milan Karšláger
Na zajištění bezpečnosti proti vloupání se přes RPC Windows stačí ve firewallu zakázat port 135.
Když jsem včera zahlédl reportáž ve zprávách, kde jakýsi IT odborník prohlásil, že tento vir může úkrást i naše PIN kódy, opravdu jsem se posral. Ovšem ne strachy, ale smíchy. Chudáci lidi, kteří se v této problemtaice příliš neorientují a všem těmto sračkám věří.
O tom, že mezi antivirovými společnostmi a tvůrci virů panuje symbióza není pochyb. Jde jenom o to, jestli je podpora přímá. Podle mého se jedná spíše o dvě nezávislé skupiny, protože každá má svoje zájmy a následky expozice případné spolupráce jsou pro firmu příliš devastující... samozřejmě ze strany společností je potřeba patřičně medializovat (čehož jsme nyní svědky), možná se v okurkových sezónách aktivně účastní šíření existujících virů, kdo ví.
"Odborné" zprávy TV Nova o dění v IT mě opravdu dohání k pláči (smíchem i zármutkem). Myslím si, že by nebyl až takový problém vyžádat si nějaký odborný komentář k tématu a ten pouze přetlumočit... to je ale asi nad kombinační možnosti mozků zmíněných reportérů.
Sdílím názor, že linux nemusí být nutně bezpečnější, jenom není z procentuálního hlediska penetrace mezi uživateli zajimavý. Každopádně klíčový prvek je BFÚ, nakonec pokud ve win člověk dodržuje pár zásad, taky jen tak nechytne do PC nějakou havěť. Sám jsem nedávno migroval na Ubuntu, ale myslím si, že linux pro BFÚ bez chytrých kamarádů pořád ještě moc není.
Wifte, odkaz najdes o neco nize (na viry.cz), neco je v prvnim odstavci, zaplaty jsou - nicmene je evidentni, ze tenhle cerv je kreativni a proste v pripade potreby mu nekdo najde jinou diru. Ostatne, mozna prave proto je autor tak zajimavej pro M$, v podstate se jim vysmiva. Jestli to je nekdo z AV byznysu, je druha vec.
Ukulele, ja v ty reportazi slysel jen toliko, ze PRIPUSTIL moznost zcizeni i pin kodu ... a to mi jako nemozny neprijde, vzdycky je to jen o tom, jaky informace se daj z pocitace vydolovat - at uz keyloggerem, nebo v extremu i v textovejch souborech (a nebo klidne i prostym ukladanim vsechn odeslanejch formularu). Zachytit mezi tim vsim trebas pin k cipovy karte s certifikatem asi nebude az tak nemozny.
no
pominuli v tomto reklamu na eset (mysleno problemu, ne clanku)
tak nadruhou stranu je to celkem dobre, lidi to nakopne neco delat
casto prijdu k pc s SP1 nebo dokonce ciste bez SP
a lidem to proste nevadi, voni vo tom ani nevedi ze by meli neco delat
takze poradne vystraseni vubec neuskodi a teoreticky dobre za eset, kazdej vi ze nod32 je jeden z nejlepsich, aspon pak budem mit mi ajtaci min prace (bohuzel :-)
Tak jsem koukal na Wikipedii co je to FUD, obzvláště ta 2. definice mě zaujala (i když to asi nebude tento případ):
Fud may refer to:
- FUD, Fear, uncertainty and doubt, a marketing or political strategy
- FUD, Female urination device
- FUD (food), a Mexican brand of cold cuts and hot dogs
nejhorsim virem vydanym na OS od MS je user.win32_64. bohuzel doposud nebyla vydana zaplata a pravdepodobne nikdy nebude.
> oxymoron
Když zablokujete port 135, pravděpodobně si nepomůžete. Přes to chodí jen WINS (+něco dalšího) a to se už běžně nepoužívá. Ta MS08-067 to samozřejmě nepopisuje přesně, a proto potřebujete zavřít také 137, 138, 139 a 445 (poslední je zřejmě skutečná cesta dovnitř).
irony/boze ESET? co to je probuh za firmu /irony aha on to byl vtip tak to jo.
ad. spojenie AV a producentom mallware >> hola fikcia, len zhoda okolnosti (podnikanie v rovnakej oblasti) tieto dva subjekty zblizuje. Vyvojarov mallware (botnetov) vedu uplne ine ciele ako predaj AV (ak by to teda boli zamestnanci/manageri AV spolocnosti). To je zjavny a nepopieratelny fakt. Osobne si aj myslim, ze na ciernom trhu s predajom/prenajmom botnetov sa buducnosti budu tocit vascie prachy ako v pornopriemysle.
WIFT >> keby sa masovo migrovalo na Linux, vacsia bezpecnost by aj tak bola zaistena, je to totiz open source. V OSS je kolobeh exploitov/zaplat v uplne inom tempe ako v uzavretom komercnom SW.
haha>> přesně moje řeč.Pokud zde budou takovéto zprávy ať mají podtext jakkoli zamotaný, bude oto větší šance že jej BFU zachytí a podniknou půlkrok k megasuperhyper zabezpečení své megasuperhyper mašiny s 520MB grafikou a 640GB ramkou a řádně se stím pochlubí jinému BFU který má jen ubohý "stroj" z tesca bez jejich "ulititky" která to všechno zamezí.Takovéto "individulum" se totiž k tobě jako IT nikdy nesehne a nezeptá se co by mnělo udělat.A pokud je jen malá šance že těmto majoritním jedincům tento brouk něco provede je jen a jen dobře.A ti ostatní jen uživatelé konečně pochopí že mít poruce externího človíčka co jem semotamo za mírný obulus jejich kanclstroje projede a odlehčí jim zase tak moc neublíží a tudíž se prosejem k normálnějším zákazníkům co to myslí vážně a existuje u nich naděje že příště budou prozíravjejší a pozvou si tě dřív než bude pozdě.Protože poté co už je dílo hotovo se to opravuje hůř.Proto ať si to nova sestříhala jakkoli bude to mít spíše pozitivní efekt.
Pokud dostanete e-mail se slovem Badtime v subjectu, okamžitě ho
smažte BEZ ČTENÍ. Jde o doposud vůbec ten nejnebezpečnější virus.
Přepíše vám pevný disk. Nejen to, on zničí i všechny diskety položené
poblíž počítače. Přenastaví váš termostat v ledničce, takže vám
roztaje zmrzlina a srazí se vám mléko. Demagnetizuje vám proužky na
platebních kartách, zruší předvolby na videu a pomocí prostorového
harmonického pole poškrábe všechna CD, která si budete chtít přehrát.
Vaší dívce/chlapci změní telefonní číslo.
Do akvária vám naleje fridex. Před příchodem návštěvy vám vypije pivo
a na stole nechá špinavé fusekle. Až zaspíte, schová vám klíče od auta
a zbastlí vám autorádio tak, že v zácpě uslyšíte jenom šum. Vinou
Badtime se zamilujete do zatvrzelého pedofila. V noci se vám bude zdát
o cirkusových trpajzlících. Až vám vaše dívka/mládenec zahne v hotelu,
účet se připíše do vyúčtování vaší Visa karty. Badtime vám svede
babičku, bez ohledu, zda je na živu nebo ne. Taková je síla Badtime, že sahá až
za hrob aby se dotkla toho, co je nám nejdražší. Onemocníte tou
nemocí, která napadá kaštany. Je zákeřná a vynalézavá. Je nebezpečná a
strašná. A to jsem se zmínil jen o části toho, co umí! Obavy jsou
velmi, velmi na místě. Horší virus neexistuje! ;-O
Po přečtení tohoto mailu vytrhněte počítač ze sítě a rychle utíkejte
na nejbližší kopec.
Tam vyčkejte dalších instrukcí.
Tento vir je opravdu problém a ke všemu je špičkově napsaný. Proto se do toho zapojuje i Microsoft. Taky jen a pouze on ví, kolik PC nemají tuhle záplatu nainstalovanou a budou jich miliony ...
Navíc nové mutace mají být od 1.4 dost agresivní ... Uvidíme,ale nebral bych to na lehkou váhu jako vy ...
Bude útočit ConfickerX i na W7? Stáhl jsem si tu záplatu na Vistu, ale na W7 se to nechce nainstalovat.
Napadá tento virus i Unix/Linux? Protože jestli ne, můžu nejen já v klidu spát.
To xyt: ConfickerX využívá díry ve Windows, tak jako ostatní havěť. Na Linux, Maca a další neWindows OS tyto červi neútočí, tudíž můžeš být v klidu.
Já bych to zase tak nebagatelizoval, protože, když už tam ten virus (spíše by mu slušelo rootkit) bude, tak jakékoliv záplaty ho už neodstraní.
Bud to a nebo to, muze to byt luxusni byznis hoax .. nebo pravda. Pozna se po 1.4. Nicmene o duvod vic nepouzivat software od spolecnosti microsoft
FICKER sem a FICKER tam... ako dlho už existuje? Je mi záhadou že pri tej rýchlosti ktorou sa má šíriť a pri frenkvencií návštev nie úplne spoľahlivých stránok nič také v PC nemám... (vychádzam z poznatkov zmene nastavení v rámci OS WIN)
Prečo vlastne má čakať na príkaz až do 1. apríla? Ak množenie a nákaza funguje geometrickou radou, mali by sme ho mať niekoľko variant všetci. Vôbec by som sa nedivil prvoaprílovému žartu priamo od ESET-u. Nepoznám vo svojom okolí nikoho kto by analyzoval obsah update súborov od nich... Nie je Conficker bug-om AV programu ktorý sa prejavuje pri určitej konfigurácií HW a SW?
Ja to beriem rovnako ako niektorí z Vás - Výborný reklamný ťah -. Prečo vlastne žiadna iná AV spoločnosť nedostala toľko priestoru na vyjadrenie? Skôr naopak. V poslednej dobe sa poukazuje na ich nedostatky. Aj keď sú staršieho dáta.
Mám pocit že Billovi rastie nová konkurencia do rebríčka najmajetnejších. Kampaň je odštartovaná...
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.