15. 12. 2004 - 01:59https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseVšak on si stejně zase nějakej blbec klinkne ... https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124868
+
HEC: proč blbec? Ten mail vypadá fakt dost věrohodně. Docela mě sere, kam jsme se dostali. Před pár lety mně přišel pohled, tak jsem se na něho podíval, dneska mně přijde cokoliv a člověk aby 10 minut zkoumal, jestli to není "vir" :-(
+1
0
-1
Je komentář přínosný?
Libb (neověřeno) https://diit.cz
15. 12. 2004 - 07:19https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseHEC: proč blbec? Ten mail vypadá fakt dost věrohodně. Docela mě sere, kam jsme se dostali. Před pár lety mně přišel pohled, tak jsem se na něho podíval, dneska mně přijde cokoliv a člověk aby 10 minut zkoumal, jestli to není "vir" :-(https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124892
+
Niektore AV, napr. NOD32, ho detekovali heuristikou bez aktualizacie, podobne ako aj vcerajsie nove varianty Mydoomu.
+1
0
-1
Je komentář přínosný?
Majo (neověřeno) https://diit.cz
15. 12. 2004 - 07:50https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseNiektore AV, napr. NOD32, ho detekovali heuristikou bez aktualizacie, podobne ako aj vcerajsie nove varianty Mydoomu.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124902
+
Libb: Nic proti tobě, ale jestli otevíráš cizí emaily (myslím tím emaily z cizich adres které neznáš) tak jsi vůl. Díky takovejm je tu pak nákaza jako *****
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
15. 12. 2004 - 08:23https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseLibb: Nic proti tobě, ale jestli otevíráš cizí emaily (myslím tím emaily z cizich adres které neznáš) tak jsi vůl. Díky takovejm je tu pak nákaza jako *****https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124908
+
Petr: A myslis, ze dnesni viry chodi z neznamych adres?
+1
0
-1
Je komentář přínosný?
Pawel2000 (neověřeno) https://diit.cz
15. 12. 2004 - 08:36https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusePetr: A myslis, ze dnesni viry chodi z neznamych adres?https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124909
+
Tak uz me prisel, AVAST ho bez problemu odfiltroval...
+1
0
-1
Je komentář přínosný?
Johny (neověřeno) https://diit.cz
15. 12. 2004 - 08:59https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseTak uz me prisel, AVAST ho bez problemu odfiltroval...https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124913
+
Tento vir navíc (jak to tak od pohledu vypadá) ani nefalšuje adresu odesílatele. Ale potvrdit to nemohu, takže prostě jen mazat a zpětně neupozorňovat. Už mi přišla tato pohlednice několikrát a jednou od někoho z Mironetu. Takže proto si jist nejsem, sice byla podepsána nějaká mladá paní (nebo starší slečna, to se nepozná), ale i tak nevím. Stačilo jednou Thunderbirdu vysvětlit, že to je nevyžádaná pošta - a už pohlednice mizí rovnou v koši. Jen kdyby to takhle nějak fungovalo i s klasickou poštovní schránkou na dospisy (tam je už poslední dobou taky různých letáků víc než smysluplné pošty).
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
15. 12. 2004 - 08:59https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseTento vir navíc (jak to tak od pohledu vypadá) ani nefalšuje adresu odesílatele. Ale potvrdit to nemohu, takže prostě jen mazat a zpětně neupozorňovat. Už mi přišla tato pohlednice několikrát a jednou od někoho z Mironetu. Takže proto si jist nejsem, sice byla podepsána nějaká mladá paní (nebo starší slečna, to se nepozná), ale i tak nevím. Stačilo jednou Thunderbirdu vysvětlit, že to je nevyžádaná pošta - a už pohlednice mizí rovnou v koši. Jen kdyby to takhle nějak fungovalo i s klasickou poštovní schránkou na dospisy (tam je už poslední dobou taky různých letáků víc než smysluplné pošty).https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124914
+
Pawel2000: Ano, tak jak to myslím já, tak ano. Třeba mi nikdy nepřišel červ/vir z adresy kterou bych znal. Nejjednodušší je si udělat white list na kterým jsou kontakty který vám můžou posílat emaily. A to ostatní skončí ve spamovém koši, nebo v případě POP3 se stáhne pouze email bez jakékoliv přílohy v textovém formátu. A když už si to holt nějakej blbec musí otevřít, tak ať má alespoň antivirus či firewall.
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
15. 12. 2004 - 09:09https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusePawel2000: Ano, tak jak to myslím já, tak ano. Třeba mi nikdy nepřišel červ/vir z adresy kterou bych znal. Nejjednodušší je si udělat white list na kterým jsou kontakty který vám můžou posílat emaily. A to ostatní skončí ve spamovém koši, nebo v případě POP3 se stáhne pouze email bez jakékoliv přílohy v textovém formátu. A když už si to holt nějakej blbec musí otevřít, tak ať má alespoň antivirus či firewall.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124919
+
WIFT:
myslis ze nepomaha nalepka nevhazet letaky a podobne blbosti ? Prece jen ten zakon na letaky ,... sice nevim jak funguje ale zavolat pak do nejake spolecnosti co roznasi ty letaky a co si je nechavaji roznaset a rict neco ve stylu jeste jednou tak budete o nejaky ten meloun min a odvolat se na prislusny zakon .. predem radeji precist ;)
Petr:
je to perfektni ale ma to jeden hacek kdyz cekas jinou postu ? co maji dleat ve firmach ? Nedostanou tvou napr. stiznost protoze nejsi na seznamu. Kdykoli kdokoli by mel moznost poslat rozumny e-mail.
+1
0
-1
Je komentář přínosný?
morph (neověřeno) https://diit.cz
15. 12. 2004 - 10:01https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseWIFT:
myslis ze nepomaha nalepka nevhazet letaky a podobne blbosti ? Prece jen ten zakon na letaky ,... sice nevim jak funguje ale zavolat pak do nejake spolecnosti co roznasi ty letaky a co si je nechavaji roznaset a rict neco ve stylu jeste jednou tak budete o nejaky ten meloun min a odvolat se na prislusny zakon .. predem radeji precist ;)
Petr:
je to perfektni ale ma to jeden hacek kdyz cekas jinou postu ? co maji dleat ve firmach ? Nedostanou tvou napr. stiznost protoze nejsi na seznamu. Kdykoli kdokoli by mel moznost poslat rozumny e-mail.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124920
+
Nechápu ty správce, kteří už dávno automaticky nemažou ze všech zpráv (in/out) na svém serveru spustitelné přílohy (exe, com, pif, bat, cmd, scr, cpl, hta, vbs, ...) a je hned 98% virů v kýblu.
Mimochodem AVGčko ve verzi 7 umí "uklízet do trezoru" i zaheslované archivy, takže není co řešit. A když někdo něco posílá opravdu důležitého (zaheslovaného), tak se to z toho trezoru dá vytáhnout.
Toto je velmi jednoduchá antivirová ochrana pošty a to i vůči neznámým virům...
+1
0
-1
Je komentář přínosný?
Paolo (neověřeno) https://diit.cz
15. 12. 2004 - 10:03https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseNechápu ty správce, kteří už dávno automaticky nemažou ze všech zpráv (in/out) na svém serveru spustitelné přílohy (exe, com, pif, bat, cmd, scr, cpl, hta, vbs, ...) a je hned 98% virů v kýblu.
Mimochodem AVGčko ve verzi 7 umí "uklízet do trezoru" i zaheslované archivy, takže není co řešit. A když někdo něco posílá opravdu důležitého (zaheslovaného), tak se to z toho trezoru dá vytáhnout.
Toto je velmi jednoduchá antivirová ochrana pošty a to i vůči neznámým virům...https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124921
+
Libb: Mno, jáý nechci urážet některé ctěné čtenáře, ale podle té přípony to snad rozluští každý, ne?
Petr: Mno, to by ses divil, třeba tahle pohlednice mi přišla z celkem velmi dobře známé adresy jednoho našeho zákazníka. No a celkem běžně chodí maily třeba podepsané mnou samým ;-) White list je zajímavá věc, ale pro nás, kterým chodí 90% pošty právě od neznámých lidí je to jaksi nepoužitelné.
+1
0
-1
Je komentář přínosný?
Martin Bartoň https://diit.cz/profil/martin2
15. 12. 2004 - 10:30https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseLibb: Mno, jáý nechci urážet některé ctěné čtenáře, ale podle té přípony to snad rozluští každý, ne?
Petr: Mno, to by ses divil, třeba tahle pohlednice mi přišla z celkem velmi dobře známé adresy jednoho našeho zákazníka. No a celkem běžně chodí maily třeba podepsané mnou samým ;-) White list je zajímavá věc, ale pro nás, kterým chodí 90% pošty právě od neznámých lidí je to jaksi nepoužitelné.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124925
+
Presne tak dneska sem dostal do skoly ctyri kousky a tri byly ze znamejch adres, akorat ze mi nak nesedel detskej obsah a vzhled ty zpravy. Je tu povinne AVG 6 a to nic nehlasilo, pos... Gris....
+1
0
-1
Je komentář přínosný?
Kostas https://diit.cz/profil/kostas
15. 12. 2004 - 11:19https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusePresne tak dneska sem dostal do skoly ctyri kousky a tri byly ze znamejch adres, akorat ze mi nak nesedel detskej obsah a vzhled ty zpravy. Je tu povinne AVG 6 a to nic nehlasilo, pos... Gris....https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124940
+
martin: no já to samozřejmě nespustím. Navíc jsem to moc nezkoumal a myslel jsem, že se má klepnout na nějaký odkaz, což by jako pohlednice vypadalo. Že to má přílohu, jsem si všimnul až teď, když mně přišel první exemplář
+1
0
-1
Je komentář přínosný?
Libb (neověřeno) https://diit.cz
15. 12. 2004 - 11:21https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusemartin: no já to samozřejmě nespustím. Navíc jsem to moc nezkoumal a myslel jsem, že se má klepnout na nějaký odkaz, což by jako pohlednice vypadalo. Že to má přílohu, jsem si všimnul až teď, když mně přišel první exemplářhttps://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124941
+
Paolo: mazat spustitelné přílohy je na nic:
1) když to má příponu *.jpg.scr tak je to na nic. Tím pádem by se musely mazat veškeré přílohy, jelikož možností dvojích přípon je strašně moc (ne-li nekonečno, jelikož si můžeš vymyslet klidně příponu .zzz, .zxl, atd)
2) mazat všechny *.exe soubory je pěkně na houby, jelikož takhle se smaže i ten 5MB dokument který jsem posílal včera zabalený v RAR SFX.
Částečným řešením je tedy mít na straně poskytovatele emailu antivirus který zavirované přípony smaže, čisté nechá být. Je to sice o velkém výpočetním výkonu, ale lepší než nic..
Jak jsi zmínil AVG 7, které kontroluje POP3, to je asi nejlepší řešení. Nesmaže to a pokud to opravdu budeš chtít otevřít, ještě tě to upozorní velkým písmem (ale i to hodně lidí přehlédne...)
morph: ve firmách (třeba GE), jakmile jsi zaměstnancem, dostaneš emailovou adresu a ta je okamžitě na white listu. Vnitropodnikové posílání mailů jede přes antiviry, tudíž zde není problém. Zde vlastně ani není potřeba white či black listy
martin: tak to jsem nevěděl. Ale alespoň jsem zase chytřejší. Co se tedy posílání příloh týče, udělal bych to podobně, jako se řeší odhlašování od různých news služeb - do předmětu dáš určitý řetězec a podle toho to něco udělá. Tudíž, kdyby vám někdo chtěl poslat přílohu, musel by to předmětu či těla zprávy napsat třeba xxxxx PŘÍLOHA, kde to xxxxx je jeho vlastní text a příloha je příznak podle kterého se pozná že by nemělo jít o virus typu Christmas card. Samozřejmě může virus přijít pokud má zavirovaný PC, ale to se stane tak i tak. A aby tohle někdo obešel, musel by vytvořit červa šitého na míru těmto podmínkám, tedy vám
Kostas: I AVG se musí aktualizovat. Bez aktualizace to nic moc neudělá. Tuším že aktualizace proti téhle potvůrce byla vydána již včera dopoledne.
Rád bych věděl na jakých službách máte emaily. Jestli firemní tak se nedivím, ale jestli typu seznam.cz, centrum.cz atd, pak se divím jak vám to chodí. Já to dostávám bez přílohy se seznam.cz a centrum.cz
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
15. 12. 2004 - 11:39https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusePaolo: mazat spustitelné přílohy je na nic:
1) když to má příponu *.jpg.scr tak je to na nic. Tím pádem by se musely mazat veškeré přílohy, jelikož možností dvojích přípon je strašně moc (ne-li nekonečno, jelikož si můžeš vymyslet klidně příponu .zzz, .zxl, atd)
2) mazat všechny *.exe soubory je pěkně na houby, jelikož takhle se smaže i ten 5MB dokument který jsem posílal včera zabalený v RAR SFX.
Částečným řešením je tedy mít na straně poskytovatele emailu antivirus který zavirované přípony smaže, čisté nechá být. Je to sice o velkém výpočetním výkonu, ale lepší než nic..
Jak jsi zmínil AVG 7, které kontroluje POP3, to je asi nejlepší řešení. Nesmaže to a pokud to opravdu budeš chtít otevřít, ještě tě to upozorní velkým písmem (ale i to hodně lidí přehlédne...)
morph: ve firmách (třeba GE), jakmile jsi zaměstnancem, dostaneš emailovou adresu a ta je okamžitě na white listu. Vnitropodnikové posílání mailů jede přes antiviry, tudíž zde není problém. Zde vlastně ani není potřeba white či black listy
martin: tak to jsem nevěděl. Ale alespoň jsem zase chytřejší. Co se tedy posílání příloh týče, udělal bych to podobně, jako se řeší odhlašování od různých news služeb - do předmětu dáš určitý řetězec a podle toho to něco udělá. Tudíž, kdyby vám někdo chtěl poslat přílohu, musel by to předmětu či těla zprávy napsat třeba xxxxx PŘÍLOHA, kde to xxxxx je jeho vlastní text a příloha je příznak podle kterého se pozná že by nemělo jít o virus typu Christmas card. Samozřejmě může virus přijít pokud má zavirovaný PC, ale to se stane tak i tak. A aby tohle někdo obešel, musel by vytvořit červa šitého na míru těmto podmínkám, tedy vám
Kostas: I AVG se musí aktualizovat. Bez aktualizace to nic moc neudělá. Tuším že aktualizace proti téhle potvůrce byla vydána již včera dopoledne.
Rád bych věděl na jakých službách máte emaily. Jestli firemní tak se nedivím, ale jestli typu seznam.cz, centrum.cz atd, pak se divím jak vám to chodí. Já to dostávám bez přílohy se seznam.cz a centrum.czhttps://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124943
+
AVG mi to odfiltrovalo taky. Odesílatel je známý, takže mi ani nepřišlo, že by to mohl být vir :( Navíc je to opravdu věrohodné :S
+1
0
-1
Je komentář přínosný?
Šimon Beneš https://diit.cz/profil/be2ny
15. 12. 2004 - 11:46https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseAVG mi to odfiltrovalo taky. Odesílatel je známý, takže mi ani nepřišlo, že by to mohl být vir :( Navíc je to opravdu věrohodné :Shttps://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124958
+
To Petr:
Tak to pak teda nechapu. Aktualizace probiha kazdy rano v osm hodin a viry prisly az potom. Nic nebylo zachyceny. Jinak je fakt husty ze clovek musi fakt porad kazdej kus sledovat i gdyz je to jenom takovahle blbost. Minochodem gdyz clovek prijde po tejdnu do skoly ma tam ctyricet mailu tak u dvacatyho naprosto ztraci jakoukoliv ostrazitost a ze mi tech PFek prislo. A rozeznejte pak v ty halde tu ktera neni zavirovana. To je jak hrat nakou hru.
+1
0
-1
Je komentář přínosný?
Kostas https://diit.cz/profil/kostas
15. 12. 2004 - 11:48https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseTo Petr:
Tak to pak teda nechapu. Aktualizace probiha kazdy rano v osm hodin a viry prisly az potom. Nic nebylo zachyceny. Jinak je fakt husty ze clovek musi fakt porad kazdej kus sledovat i gdyz je to jenom takovahle blbost. Minochodem gdyz clovek prijde po tejdnu do skoly ma tam ctyricet mailu tak u dvacatyho naprosto ztraci jakoukoliv ostrazitost a ze mi tech PFek prislo. A rozeznejte pak v ty halde tu ktera neni zavirovana. To je jak hrat nakou hru.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124959
+
Petr> když to má příponu *.jpg.scr tak je to na nic
To jsem nepochopil - ma to normalni priponu oznacujici spustitelny soubor .scr. Takovy pripon je snad ve Winndows 50 a kdyz se takove prilohy smazou, tak fakt nevidim problem.
Druha moznost by byla takove prilohy prejmenovavat tj. mailserver vyrobi z te prilohy:
pohlednice.christmas.index.jpg4382.cmd.nebezpecna.pripona
BFU s tim nic neudela (a tedy virus nedokaze spustit), zkuseny uzivatel pozna o co jde a kdyz je to samorozbalovaci smlouva od zakaznika, tak s tim dokaze neco udelat.
Ted mne napada - proc takova moznost s prejmenovanim neni defaultne v takovem OutlookExpressu?
+1
0
-1
Je komentář přínosný?
Nalim https://diit.cz/profil/nalim
15. 12. 2004 - 11:57https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusePetr> když to má příponu *.jpg.scr tak je to na nic
To jsem nepochopil - ma to normalni priponu oznacujici spustitelny soubor .scr. Takovy pripon je snad ve Winndows 50 a kdyz se takove prilohy smazou, tak fakt nevidim problem.
Druha moznost by byla takove prilohy prejmenovavat tj. mailserver vyrobi z te prilohy:
pohlednice.christmas.index.jpg4382.cmd.nebezpecna.pripona
BFU s tim nic neudela (a tedy virus nedokaze spustit), zkuseny uzivatel pozna o co jde a kdyz je to samorozbalovaci smlouva od zakaznika, tak s tim dokaze neco udelat.
Ted mne napada - proc takova moznost s prejmenovanim neni defaultne v takovem OutlookExpressu?https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124963
+
dvojita pripona nie je -- vzdy je relevantna ta cast za *poslednou* bodkou.
+1
0
-1
Je komentář přínosný?
OLE (neověřeno) https://diit.cz
15. 12. 2004 - 12:02https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusedvojita pripona nie je -- vzdy je relevantna ta cast za *poslednou* bodkou.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-124964
+
Nalim: S tou "dvojí příponou" *.jpg.scr jsem to myslel tak, že filtrovat je to nejenom skoro nemožné, ale taky (ne)proveditelné. Příklad: Soubor ahoj.doc chci zabalit do archívu (jedno jaký). A co mi to z něj automaticky udělá? Ahoj.doc.rar . A v tomto případě mi server profiltroval neškodnou přílohu o které jsem se zmiňoval. Ano, jde si to ručně přejmenovat ještě předtím než to zkomprimuju, jenže když spěchám tak spěchám.
Filtrovat je to možné pouze jako celek, to znamená že všechno.
S tou druhou možností v celku souhlasím, ale je to furt jedno a to samé - výkon, výkon a výkon
Fangorn: díky za ten odkaz co jsi mi dal, ale přesně o tom jsem mluvil někde níže
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
15. 12. 2004 - 14:16https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseNalim: S tou "dvojí příponou" *.jpg.scr jsem to myslel tak, že filtrovat je to nejenom skoro nemožné, ale taky (ne)proveditelné. Příklad: Soubor ahoj.doc chci zabalit do archívu (jedno jaký). A co mi to z něj automaticky udělá? Ahoj.doc.rar . A v tomto případě mi server profiltroval neškodnou přílohu o které jsem se zmiňoval. Ano, jde si to ručně přejmenovat ještě předtím než to zkomprimuju, jenže když spěchám tak spěchám.
Filtrovat je to možné pouze jako celek, to znamená že všechno.
S tou druhou možností v celku souhlasím, ale je to furt jedno a to samé - výkon, výkon a výkon
Fangorn: díky za ten odkaz co jsi mi dal, ale přesně o tom jsem mluvil někde nížehttps://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-125000
+
Peter> hovoris nezmysly. Filtrovane by boli .scr a podobne -- takze skutocny_screensaver.scr.rar by preslo, a podobne.
+1
0
-1
Je komentář přínosný?
OLE (neověřeno) https://diit.cz
15. 12. 2004 - 15:03https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusePeter> hovoris nezmysly. Filtrovane by boli .scr a podobne -- takze skutocny_screensaver.scr.rar by preslo, a podobne.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-125014
+
OLE: nehovorim nezmysly, ale pouze jsem holt neřekl a nemyslel na všechno. Prostě nedovedu pochopit, proč se zde na diskuzích nesmí na nic zapomenout, aby se na člověka ostatní nevrhli..
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
15. 12. 2004 - 15:29https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseOLE: nehovorim nezmysly, ale pouze jsem holt neřekl a nemyslel na všechno. Prostě nedovedu pochopit, proč se zde na diskuzích nesmí na nic zapomenout, aby se na člověka ostatní nevrhli..https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-125022
+
>> Petr:
Vtip je v tom, že jako přípona souboru se bere vše za poslední tečkou v názvu, nikoli za první tečkou. Takže Zlej.Virus.jpg.exe má příponu .exe, nikoli Virus.jpg.exe.
Mimochodem: Posílat v dnešní době někomu maila ve formátu exe je holý nerozum. Nemálo firem má nastaveno takovou bezpečnostní politiku, že neprojdou prácě .exe soubory. Když už něco musím poslat v SFX archivu, je dobře si nejprve na druhé straně ověřit, že to dojde, případně to zkusit rovnou poslat s tím, že to přejmenuju na Dulezity_dokument.exe.sfxarchiv a do mailu přidám instrukce o odstranění ".sfxarchiv" ze souboru přejmenováním (délka instrukcí závisí na předpokládané inteligenci příjemce). Prča bude, až tohle začnou dělat i viry ;-) (Předmět: Re: Joke, Tělo mailu: Save the file attached to this mail and remove the extension .a01 and then doubleclick the file and have a fun. Příloha: look_at_this.exe.a01. Pozn.: Jakákoli podobnost s případným budoucím virem je vykonstruovaná sičárna s účelem poškodit subjekt "WIFT" a vše, co s ním souvisí, včetně CD-R serveru).
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
15. 12. 2004 - 20:47https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse>> Petr:
Vtip je v tom, že jako přípona souboru se bere vše za poslední tečkou v názvu, nikoli za první tečkou. Takže Zlej.Virus.jpg.exe má příponu .exe, nikoli Virus.jpg.exe.
Mimochodem: Posílat v dnešní době někomu maila ve formátu exe je holý nerozum. Nemálo firem má nastaveno takovou bezpečnostní politiku, že neprojdou prácě .exe soubory. Když už něco musím poslat v SFX archivu, je dobře si nejprve na druhé straně ověřit, že to dojde, případně to zkusit rovnou poslat s tím, že to přejmenuju na Dulezity_dokument.exe.sfxarchiv a do mailu přidám instrukce o odstranění ".sfxarchiv" ze souboru přejmenováním (délka instrukcí závisí na předpokládané inteligenci příjemce). Prča bude, až tohle začnou dělat i viry ;-) (Předmět: Re: Joke, Tělo mailu: Save the file attached to this mail and remove the extension .a01 and then doubleclick the file and have a fun. Příloha: look_at_this.exe.a01. Pozn.: Jakákoli podobnost s případným budoucím virem je vykonstruovaná sičárna s účelem poškodit subjekt "WIFT" a vše, co s ním souvisí, včetně CD-R serveru).https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-125092
+
Petr, ja ti ho dal jen proto, abych ti ilustroval situaci, kdy se prilisna paranoia nemusi vyplatit. Vim, zes o tom mluvil, a trpim dojmem, ze to o cem mluvis se tezko da predlozit jako univerzalni reseni. Kazdopadne, ocenuju, ze si rad vedes svou (: BTW, vcera nebo predevcirem se na mobilu objevil clanek ohledne edge, vzpomnel jsem si na tebe (; Jukni kdyztak.
+1
0
-1
Je komentář přínosný?
Fangorn https://diit.cz/profil/fangorn
16. 12. 2004 - 08:42https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskusePetr, ja ti ho dal jen proto, abych ti ilustroval situaci, kdy se prilisna paranoia nemusi vyplatit. Vim, zes o tom mluvil, a trpim dojmem, ze to o cem mluvis se tezko da predlozit jako univerzalni reseni. Kazdopadne, ocenuju, ze si rad vedes svou (: BTW, vcera nebo predevcirem se na mobilu objevil clanek ohledne edge, vzpomnel jsem si na tebe (; Jukni kdyztak.https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-125212
+
WIFT: Jasně, tomu rozumím - "Vtip je v tom, že jako přípona souboru se bere vše za poslední tečkou v názvu, nikoli za první tečkou. Takže Zlej.Virus.jpg.exe má příponu .exe, nikoli Virus.jpg.exe.". To je snad i jasné, především když si člověk otevře Total Commander (či něco podobného) a zkusí to udělat. Tam platí vždy poslední přípona (tzn. poslední tečka)
Ad posílat v *.exe.. Jo, to je fakt. Jenže když mám z práce odeslat email s přílohou, tak to nějak zabalím a nechci zkoumat jestli to někomu otevře či neotevře ZIP či RAR. A mnohokrát se mi již stalo že mě druhá strana vysloveně žádala o EXE. Já totiž nerad cokoliv troubím či posílám dvakrát, tudíž si chci jakž takž ušetřit problém (což se ne vždy podaří jak jsi řekl). A to jak jsi říkal o "že to přejmenuju na Dulezity_dokument.exe.sfxarchiv a do mailu přidám instrukce o odstranění ".sfxarchiv" ze souboru přejmenováním" praktikuju tam kde vím že exe neprojde.
Hehe, poznámka je dobrá :))
Fangorn: Nevadí, myslel jsem to trochu jinak.. Svět se kvůli tomu nezboří, jelikož nejsem pupkem světa.
Jasně o tom EDGE jsem i četl. Bohužel si již nepamatuji na jaký můj příspěvek ohledně toho reaguješ. Kvalita onoho článku na mobil.idnes.cz je jako již tradičně bídná a dokonce se tam objevila i několik řádek které jsem psal do konkurenčního "časopisu" (dokonce přímo v původním znění, slovo od slova). Články v mobil.idnes.cz je radno brát s vysokým nadhledem.. Opravdu vysokým........
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
16. 12. 2004 - 11:40https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseWIFT: Jasně, tomu rozumím - "Vtip je v tom, že jako přípona souboru se bere vše za poslední tečkou v názvu, nikoli za první tečkou. Takže Zlej.Virus.jpg.exe má příponu .exe, nikoli Virus.jpg.exe.". To je snad i jasné, především když si člověk otevře Total Commander (či něco podobného) a zkusí to udělat. Tam platí vždy poslední přípona (tzn. poslední tečka)
Ad posílat v *.exe.. Jo, to je fakt. Jenže když mám z práce odeslat email s přílohou, tak to nějak zabalím a nechci zkoumat jestli to někomu otevře či neotevře ZIP či RAR. A mnohokrát se mi již stalo že mě druhá strana vysloveně žádala o EXE. Já totiž nerad cokoliv troubím či posílám dvakrát, tudíž si chci jakž takž ušetřit problém (což se ne vždy podaří jak jsi řekl). A to jak jsi říkal o "že to přejmenuju na Dulezity_dokument.exe.sfxarchiv a do mailu přidám instrukce o odstranění ".sfxarchiv" ze souboru přejmenováním" praktikuju tam kde vím že exe neprojde.
Hehe, poznámka je dobrá :))
Fangorn: Nevadí, myslel jsem to trochu jinak.. Svět se kvůli tomu nezboří, jelikož nejsem pupkem světa.
Jasně o tom EDGE jsem i četl. Bohužel si již nepamatuji na jaký můj příspěvek ohledně toho reaguješ. Kvalita onoho článku na mobil.idnes.cz je jako již tradičně bídná a dokonce se tam objevila i několik řádek které jsem psal do konkurenčního "časopisu" (dokonce přímo v původním znění, slovo od slova). Články v mobil.idnes.cz je radno brát s vysokým nadhledem.. Opravdu vysokým........https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-125272
+
Taky mi dneska prisel zaheslovanej ZIP. Nod si s tim neporadil. Pouze nahlasil ze ma odepreny pristup, protoze to je zaheslovany. A navic to prislo z adresy, se kterou jsem v neustalem kontaktu. Dotycny nic neposilal, nic neotviral, vira nema. Co me ovsem okamzite zarazilo bylo prilozene heslo pro odheslovani. Kdyz uz nekomu posilam tak dulezitej soubor, ze ho musim zaheslovat, protoze by si ho mohl nekdo nekde stahnout a precist (treba provider), tak k nemu preci rovnou neprilozim i odblokovaci heslo :-) To potom ta bezpecnost jaksi straci jakejkoli smysl. Takze to okamzite letelo do kose. Ani jsem se dotycneho neptal, zdali to opravdu poslal. K veceru jsem ho pak kontaktoval.
+1
0
-1
Je komentář přínosný?
mogul-m (neověřeno) https://diit.cz
17. 12. 2004 - 00:09https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuseTaky mi dneska prisel zaheslovanej ZIP. Nod si s tim neporadil. Pouze nahlasil ze ma odepreny pristup, protoze to je zaheslovany. A navic to prislo z adresy, se kterou jsem v neustalem kontaktu. Dotycny nic neposilal, nic neotviral, vira nema. Co me ovsem okamzite zarazilo bylo prilozene heslo pro odheslovani. Kdyz uz nekomu posilam tak dulezitej soubor, ze ho musim zaheslovat, protoze by si ho mohl nekdo nekde stahnout a precist (treba provider), tak k nemu preci rovnou neprilozim i odblokovaci heslo :-) To potom ta bezpecnost jaksi straci jakejkoli smysl. Takze to okamzite letelo do kose. Ani jsem se dotycneho neptal, zdali to opravdu poslal. K veceru jsem ho pak kontaktoval. https://diit.cz/clanek/pozor-na-christmas-pohlednice/diskuse#comment-125595
+
Však on si stejně zase nějakej blbec klinkne ...
HEC: proč blbec? Ten mail vypadá fakt dost věrohodně. Docela mě sere, kam jsme se dostali. Před pár lety mně přišel pohled, tak jsem se na něho podíval, dneska mně přijde cokoliv a člověk aby 10 minut zkoumal, jestli to není "vir" :-(
Niektore AV, napr. NOD32, ho detekovali heuristikou bez aktualizacie, podobne ako aj vcerajsie nove varianty Mydoomu.
Libb: Nic proti tobě, ale jestli otevíráš cizí emaily (myslím tím emaily z cizich adres které neznáš) tak jsi vůl. Díky takovejm je tu pak nákaza jako *****
Petr: A myslis, ze dnesni viry chodi z neznamych adres?
Tak uz me prisel, AVAST ho bez problemu odfiltroval...
Tento vir navíc (jak to tak od pohledu vypadá) ani nefalšuje adresu odesílatele. Ale potvrdit to nemohu, takže prostě jen mazat a zpětně neupozorňovat. Už mi přišla tato pohlednice několikrát a jednou od někoho z Mironetu. Takže proto si jist nejsem, sice byla podepsána nějaká mladá paní (nebo starší slečna, to se nepozná), ale i tak nevím. Stačilo jednou Thunderbirdu vysvětlit, že to je nevyžádaná pošta - a už pohlednice mizí rovnou v koši. Jen kdyby to takhle nějak fungovalo i s klasickou poštovní schránkou na dospisy (tam je už poslední dobou taky různých letáků víc než smysluplné pošty).
Pawel2000: Ano, tak jak to myslím já, tak ano. Třeba mi nikdy nepřišel červ/vir z adresy kterou bych znal. Nejjednodušší je si udělat white list na kterým jsou kontakty který vám můžou posílat emaily. A to ostatní skončí ve spamovém koši, nebo v případě POP3 se stáhne pouze email bez jakékoliv přílohy v textovém formátu. A když už si to holt nějakej blbec musí otevřít, tak ať má alespoň antivirus či firewall.
WIFT:
myslis ze nepomaha nalepka nevhazet letaky a podobne blbosti ? Prece jen ten zakon na letaky ,... sice nevim jak funguje ale zavolat pak do nejake spolecnosti co roznasi ty letaky a co si je nechavaji roznaset a rict neco ve stylu jeste jednou tak budete o nejaky ten meloun min a odvolat se na prislusny zakon .. predem radeji precist ;)
Petr:
je to perfektni ale ma to jeden hacek kdyz cekas jinou postu ? co maji dleat ve firmach ? Nedostanou tvou napr. stiznost protoze nejsi na seznamu. Kdykoli kdokoli by mel moznost poslat rozumny e-mail.
Nechápu ty správce, kteří už dávno automaticky nemažou ze všech zpráv (in/out) na svém serveru spustitelné přílohy (exe, com, pif, bat, cmd, scr, cpl, hta, vbs, ...) a je hned 98% virů v kýblu.
Mimochodem AVGčko ve verzi 7 umí "uklízet do trezoru" i zaheslované archivy, takže není co řešit. A když někdo něco posílá opravdu důležitého (zaheslovaného), tak se to z toho trezoru dá vytáhnout.
Toto je velmi jednoduchá antivirová ochrana pošty a to i vůči neznámým virům...
Libb: Mno, jáý nechci urážet některé ctěné čtenáře, ale podle té přípony to snad rozluští každý, ne?
Petr: Mno, to by ses divil, třeba tahle pohlednice mi přišla z celkem velmi dobře známé adresy jednoho našeho zákazníka. No a celkem běžně chodí maily třeba podepsané mnou samým ;-) White list je zajímavá věc, ale pro nás, kterým chodí 90% pošty právě od neznámých lidí je to jaksi nepoužitelné.
Presne tak dneska sem dostal do skoly ctyri kousky a tri byly ze znamejch adres, akorat ze mi nak nesedel detskej obsah a vzhled ty zpravy. Je tu povinne AVG 6 a to nic nehlasilo, pos... Gris....
martin: no já to samozřejmě nespustím. Navíc jsem to moc nezkoumal a myslel jsem, že se má klepnout na nějaký odkaz, což by jako pohlednice vypadalo. Že to má přílohu, jsem si všimnul až teď, když mně přišel první exemplář
Paolo: mazat spustitelné přílohy je na nic:
1) když to má příponu *.jpg.scr tak je to na nic. Tím pádem by se musely mazat veškeré přílohy, jelikož možností dvojích přípon je strašně moc (ne-li nekonečno, jelikož si můžeš vymyslet klidně příponu .zzz, .zxl, atd)
2) mazat všechny *.exe soubory je pěkně na houby, jelikož takhle se smaže i ten 5MB dokument který jsem posílal včera zabalený v RAR SFX.
Částečným řešením je tedy mít na straně poskytovatele emailu antivirus který zavirované přípony smaže, čisté nechá být. Je to sice o velkém výpočetním výkonu, ale lepší než nic..
Jak jsi zmínil AVG 7, které kontroluje POP3, to je asi nejlepší řešení. Nesmaže to a pokud to opravdu budeš chtít otevřít, ještě tě to upozorní velkým písmem (ale i to hodně lidí přehlédne...)
morph: ve firmách (třeba GE), jakmile jsi zaměstnancem, dostaneš emailovou adresu a ta je okamžitě na white listu. Vnitropodnikové posílání mailů jede přes antiviry, tudíž zde není problém. Zde vlastně ani není potřeba white či black listy
martin: tak to jsem nevěděl. Ale alespoň jsem zase chytřejší. Co se tedy posílání příloh týče, udělal bych to podobně, jako se řeší odhlašování od různých news služeb - do předmětu dáš určitý řetězec a podle toho to něco udělá. Tudíž, kdyby vám někdo chtěl poslat přílohu, musel by to předmětu či těla zprávy napsat třeba xxxxx PŘÍLOHA, kde to xxxxx je jeho vlastní text a příloha je příznak podle kterého se pozná že by nemělo jít o virus typu Christmas card. Samozřejmě může virus přijít pokud má zavirovaný PC, ale to se stane tak i tak. A aby tohle někdo obešel, musel by vytvořit červa šitého na míru těmto podmínkám, tedy vám
Kostas: I AVG se musí aktualizovat. Bez aktualizace to nic moc neudělá. Tuším že aktualizace proti téhle potvůrce byla vydána již včera dopoledne.
Rád bych věděl na jakých službách máte emaily. Jestli firemní tak se nedivím, ale jestli typu seznam.cz, centrum.cz atd, pak se divím jak vám to chodí. Já to dostávám bez přílohy se seznam.cz a centrum.cz
AVG mi to odfiltrovalo taky. Odesílatel je známý, takže mi ani nepřišlo, že by to mohl být vir :( Navíc je to opravdu věrohodné :S
To Petr:
Tak to pak teda nechapu. Aktualizace probiha kazdy rano v osm hodin a viry prisly az potom. Nic nebylo zachyceny. Jinak je fakt husty ze clovek musi fakt porad kazdej kus sledovat i gdyz je to jenom takovahle blbost. Minochodem gdyz clovek prijde po tejdnu do skoly ma tam ctyricet mailu tak u dvacatyho naprosto ztraci jakoukoliv ostrazitost a ze mi tech PFek prislo. A rozeznejte pak v ty halde tu ktera neni zavirovana. To je jak hrat nakou hru.
Petr> když to má příponu *.jpg.scr tak je to na nic
To jsem nepochopil - ma to normalni priponu oznacujici spustitelny soubor .scr. Takovy pripon je snad ve Winndows 50 a kdyz se takove prilohy smazou, tak fakt nevidim problem.
Druha moznost by byla takove prilohy prejmenovavat tj. mailserver vyrobi z te prilohy:
pohlednice.christmas.index.jpg4382.cmd.nebezpecna.pripona
BFU s tim nic neudela (a tedy virus nedokaze spustit), zkuseny uzivatel pozna o co jde a kdyz je to samorozbalovaci smlouva od zakaznika, tak s tim dokaze neco udelat.
Ted mne napada - proc takova moznost s prejmenovanim neni defaultne v takovem OutlookExpressu?
dvojita pripona nie je -- vzdy je relevantna ta cast za *poslednou* bodkou.
Nalim, dotaz se na M$ (:
Petr, http://www.lupa.cz/clanek.php3?show=3666
Nalim: S tou "dvojí příponou" *.jpg.scr jsem to myslel tak, že filtrovat je to nejenom skoro nemožné, ale taky (ne)proveditelné. Příklad: Soubor ahoj.doc chci zabalit do archívu (jedno jaký). A co mi to z něj automaticky udělá? Ahoj.doc.rar . A v tomto případě mi server profiltroval neškodnou přílohu o které jsem se zmiňoval. Ano, jde si to ručně přejmenovat ještě předtím než to zkomprimuju, jenže když spěchám tak spěchám.
Filtrovat je to možné pouze jako celek, to znamená že všechno.
S tou druhou možností v celku souhlasím, ale je to furt jedno a to samé - výkon, výkon a výkon
Fangorn: díky za ten odkaz co jsi mi dal, ale přesně o tom jsem mluvil někde níže
Peter> hovoris nezmysly. Filtrovane by boli .scr a podobne -- takze skutocny_screensaver.scr.rar by preslo, a podobne.
OLE: nehovorim nezmysly, ale pouze jsem holt neřekl a nemyslel na všechno. Prostě nedovedu pochopit, proč se zde na diskuzích nesmí na nic zapomenout, aby se na člověka ostatní nevrhli..
>> Petr:
Vtip je v tom, že jako přípona souboru se bere vše za poslední tečkou v názvu, nikoli za první tečkou. Takže Zlej.Virus.jpg.exe má příponu .exe, nikoli Virus.jpg.exe.
Mimochodem: Posílat v dnešní době někomu maila ve formátu exe je holý nerozum. Nemálo firem má nastaveno takovou bezpečnostní politiku, že neprojdou prácě .exe soubory. Když už něco musím poslat v SFX archivu, je dobře si nejprve na druhé straně ověřit, že to dojde, případně to zkusit rovnou poslat s tím, že to přejmenuju na Dulezity_dokument.exe.sfxarchiv a do mailu přidám instrukce o odstranění ".sfxarchiv" ze souboru přejmenováním (délka instrukcí závisí na předpokládané inteligenci příjemce). Prča bude, až tohle začnou dělat i viry ;-) (Předmět: Re: Joke, Tělo mailu: Save the file attached to this mail and remove the extension .a01 and then doubleclick the file and have a fun. Příloha: look_at_this.exe.a01. Pozn.: Jakákoli podobnost s případným budoucím virem je vykonstruovaná sičárna s účelem poškodit subjekt "WIFT" a vše, co s ním souvisí, včetně CD-R serveru).
Petr, ja ti ho dal jen proto, abych ti ilustroval situaci, kdy se prilisna paranoia nemusi vyplatit. Vim, zes o tom mluvil, a trpim dojmem, ze to o cem mluvis se tezko da predlozit jako univerzalni reseni. Kazdopadne, ocenuju, ze si rad vedes svou (: BTW, vcera nebo predevcirem se na mobilu objevil clanek ohledne edge, vzpomnel jsem si na tebe (; Jukni kdyztak.
WIFT: Jasně, tomu rozumím - "Vtip je v tom, že jako přípona souboru se bere vše za poslední tečkou v názvu, nikoli za první tečkou. Takže Zlej.Virus.jpg.exe má příponu .exe, nikoli Virus.jpg.exe.". To je snad i jasné, především když si člověk otevře Total Commander (či něco podobného) a zkusí to udělat. Tam platí vždy poslední přípona (tzn. poslední tečka)
Ad posílat v *.exe.. Jo, to je fakt. Jenže když mám z práce odeslat email s přílohou, tak to nějak zabalím a nechci zkoumat jestli to někomu otevře či neotevře ZIP či RAR. A mnohokrát se mi již stalo že mě druhá strana vysloveně žádala o EXE. Já totiž nerad cokoliv troubím či posílám dvakrát, tudíž si chci jakž takž ušetřit problém (což se ne vždy podaří jak jsi řekl). A to jak jsi říkal o "že to přejmenuju na Dulezity_dokument.exe.sfxarchiv a do mailu přidám instrukce o odstranění ".sfxarchiv" ze souboru přejmenováním" praktikuju tam kde vím že exe neprojde.
Hehe, poznámka je dobrá :))
Fangorn: Nevadí, myslel jsem to trochu jinak.. Svět se kvůli tomu nezboří, jelikož nejsem pupkem světa.
Jasně o tom EDGE jsem i četl. Bohužel si již nepamatuji na jaký můj příspěvek ohledně toho reaguješ. Kvalita onoho článku na mobil.idnes.cz je jako již tradičně bídná a dokonce se tam objevila i několik řádek které jsem psal do konkurenčního "časopisu" (dokonce přímo v původním znění, slovo od slova). Články v mobil.idnes.cz je radno brát s vysokým nadhledem.. Opravdu vysokým........
Taky mi dneska prisel zaheslovanej ZIP. Nod si s tim neporadil. Pouze nahlasil ze ma odepreny pristup, protoze to je zaheslovany. A navic to prislo z adresy, se kterou jsem v neustalem kontaktu. Dotycny nic neposilal, nic neotviral, vira nema. Co me ovsem okamzite zarazilo bylo prilozene heslo pro odheslovani. Kdyz uz nekomu posilam tak dulezitej soubor, ze ho musim zaheslovat, protoze by si ho mohl nekdo nekde stahnout a precist (treba provider), tak k nemu preci rovnou neprilozim i odblokovaci heslo :-) To potom ta bezpecnost jaksi straci jakejkoli smysl. Takze to okamzite letelo do kose. Ani jsem se dotycneho neptal, zdali to opravdu poslal. K veceru jsem ho pak kontaktoval.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.