Keresés

Új hozzászólás Aktív témák

  • Alchemist

    addikt

    válasz sh4d0w #27 üzenetére

    Tapasztalataim alapján én is jobban megbízom a jól karbantartott oprendszerben és a rendszerpartíció kívülről való rendszeres ellenőrzésében, mint az önkényesen kavaró, a gép erőforrásaira rátelepedő, ugyanakkor átverhető úgynevezett élő vírusvédelmekben.

    Éppen olvasok egy érdekes könyvet az antigravitációról... képtelen vagyok lerakni.

  • Dr. Traktor

    csendes tag

    válasz sh4d0w #27 üzenetére

    Kb. egy éve már én is vírusirtó és 3rd party tűzfal nélkül használom a Windows 7-es gépemet. Ez persze a jövőben megváltozhat, de a múltban arra jutottam, hogy a mindenféle biztonsági programok több fejfájást okoznak, mint hasznot hajtanak.

    A Comodo biztonsági csomagjával korábban kétféle helyzet fordult elő. Elindítottam egy programot és nem kaptam semmiféle riasztást. Ehhez nincs szükség biztonsági csomagra. A másik, amikor a legegyszerűbb műveletek elvégzése során is hatezer engedélykérést kaptam a registry-be való íráson át, a system executable-ök használatáig. És mivel az ember jót feltételez a programról - egyébként nem töltötte volna le -, megad minden engedélyt, mint a gép. Ehhez már megint nem lett volna szükség biztonsági csomagra. A bónusz az, amikor bizonyos programok esetén a hivatalos útmutató is felszólít a vírusirtó kikapcsolására telepítés előtt, vagy riasztást kapunk, amelyet az instrukciók alapján figyelmen kívül kell hagyni.

    Egy Windows-os zárt rendszeren, ahol zárt programokat is használunk, végső soron egyetlen dolgon múlik minden: vagy megbízunk egy adott programban, vagy nem. Innentől kezdve a biztonsági csomagok nem szolgáltatnak hasznos információkat. Én erre építettem fel a rendszerem védelmét, és jobban érzem magam, mint amikor percenként 10 darab nehezen értelmezhető engedélyt adtam meg a biztonsági szoftveremnek.

    1. Minden feladatra, hacsak lehet, nyílt forráskódú megoldást választok.
    2. Csak olyan programot rakok fel, amiről tudom micsinál, semmiféle kiegészítő, toolbar telepítését nem engedélyezem.
    3. Java appletek futását nem engedélyezem, az elmúlt egy évben ez alól nem igen volt kivétel, inkább keresek kerülőmegoldást.
    4. UAC engedélyt csak akkor adok ki, amikor tudom, hogy most egy megbízható szoftvert telepítek, ha egy tetszőleges program nem képes felhasználói módban futni, akkor nem használom.
    5. Windowst, böngészőt folyamatosan frissítem.
    6. Nem vagyok tudatában annak, hogy miféle vírusokat szedtem már össze, és így nem is idegesítenek.

    Mióta így csinálom, sokkal komfortosabb felhasználói élményben van részem, mert sokkal kevesebb fejfájás árán jutnak be a rendszeremre a kártevők. A számuk szerintem nem változott.

  • Egri Imre

    csendes tag

    válasz sh4d0w #14 üzenetére

    Kedves sh4d0w, itt nem térünk ki a célzott támadásokra, ahogy ezt a cikkben említem is.

    " Tehetünk azért, hogy gépünk és mi ne dőljünk be egy automatikus támadásnak – persze ettől még egy hacker célzott rohamát valószínűleg nem tudnánk kiállni, de ez már más súlycsoport és más kérdés (ahogy a webkiszolgálók védelme is az, cikkünkben csak az asztali Linux biztonságos használatára térünk ki)."

    A mezei felhasználókra meg szerintem igaz, hogy zömük nem túl képzett, főleg Win és Max berkekben.

  • hallador

    addikt

    válasz sh4d0w #80 üzenetére

    Bizony ám, mikor így indul a Windows:

    [link]

    Mekkora móka és marhaság... Mikor még egy weblapot sem nyitottál meg.... Ez érvényes a update-re,gyakorlatilag az összes ismertebb antivírus szoftver weboldalára, és kb mindenre, ami update... Miközben csak hálózatra volt dugva a gép. Főleg Windows XP korszakban, de Vista, Windows 7-nél is találkoztam vele. A hálózatot nem én üzemeltettem, csak egy hostot telepítettem... Gyári telepítő lemezről...

    Persze nem jellemző, de azért találkoztam vele.

    [ Szerkesztve ]

    The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]

  • pakriksz

    őstag

    válasz sh4d0w #110 üzenetére

    Nem is tudnál írni róla semmit, nem azért mert nincs kedved, hanem mert nem tudsz és/vagy nem értesz hozzá. Igen ehhez hogy vírusirtó nélkül boldogulj kell egy kis tapasztalat, szóval nem mindenkinek ajánlott, de ne legyél ideges mert neked ez nincs meg, majd összejön idővel...

    Troll (nemhivatalos definíció): az akinek véleménye nem tetszik nekünk/nem értünk vele egyet. (10-ből 9 fanboy ezt ajánlja) || Fanboy 8 in 1 (Intel, AMD, Nvidia, konzol, PC,+minden politikai oldal) hiszen "ahol nem mi vagyunk, ott az ellenség"

  • Alchemist

    addikt

    válasz sh4d0w #129 üzenetére

    ...mint ahogy az is igaz, hogy a hibát előbb használják ki, mint az a vírusgyilok adatbázisában megjelenne.
    Ettől persze még érdemes lenne aktív víruselfogást használni... ha ezek az erősen integrált aktív biztonsági programok nem okoznának jóval több problémát, mint amennyit megoldanak.
    (megfelelő házirend beállítással, script csapdákkal és főként körültekintő használattal sok problémát el lehet kerülni)
    A gép átvizsgálása a megfelelő rendszerességgel (de nem az aktív partícióról) kimutatja a kártevőket... bár ilyen fertőzést sok-sok éve nem kaptam.
    Nyilván ez az én tapasztalatom, másnak meg más a tapasztalata.

    Éppen olvasok egy érdekes könyvet az antigravitációról... képtelen vagyok lerakni.

  • rt06

    veterán

    válasz sh4d0w #14 üzenetére

    tamadni tamadjak oket, de aki szervert uzemeltet, tobbnyire meg is tudja azt vedeni
    ellenben remek pelda az android, ami ugye linux alapu, es egyre surubben jelennek meg ra a karokozok

    Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

  • hcl

    félisten

    LOGOUT blog

    válasz sh4d0w #162 üzenetére

    PLusz még sok esetben egy szerveren sokkal értékesebb infók is vannak.

    Mutogatni való hater díszpinty

  • rt06

    veterán

    válasz sh4d0w #162 üzenetére

    "Nem az a téma, hogy támadják-e vagy sem, hanem az, hogy noha létezik az a mennyiség Linuxból, amit megérné támadni, ez mégsem történik meg."

    hogy mi? nem az a tema, hogy tamadjak-e vagy sem, hanem hogy nem tamadjak?

    "... magyarázatnak a hibásan elterjedt 1%-os piaci részesedés karcsú, mert nem 1% és az 1% csak a desktop piacra igaz."

    pont ezert irtam, hogy igenis probalkoznak nem desktop teren is (csak nezd meg egy eredeti porton levo ssh, egy ftp, vagy http szerver logjat), illetve hogy vess egy pillantast a - linux alapu - android es a kartevok kapcsolatara az elmult honapok hireiben

    mindket esetben azt kellene felismerni, hogy mig elobbi (szerver) esetben ugyan valoban kevesebb a sikeres tamadas, ez valoszinuleg nem a probalkozas hianyanak tudhato be, mint azt sokan allitjatok, hanem a tudatosabb vedekezesnek, mert probalkozasban nincs hiany (es ideonkent lehetosegbol sem)

    Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

  • MichaelSD

    őstag

    válasz sh4d0w #182 üzenetére

    De legalább tudják és rajta vannak a javításán.

    XMPP: sdmichael@kdetalk.net

  • #82729984

    törölt tag

    válasz sh4d0w #162 üzenetére

    Amit irtál az irreleváns.

    Először is a virusok alapvetően desktop gépekre mennek rá. Mert abból van több száz millió és mert azok előtt van több száz millió alapvetően számitástechnikai analfabéta ember és mert azokra töltenek le mindenféle sz@rokat.
    Na már most a desktop gépeknél a windows aránya úgy 99%, ki az a hülye aki a maradék 1%-ra irna virusokat, ráadásul úgy hogy azokat nagy eséllyel IT szakik használják? Ezért is nincs gyakorlatilag linuxra. Majd lenne ott is ha legalább 50% lenne a részedese, már csak azért is mert ez a részesedés csak akkor elérhető ha minden next-next-next módszerrel lenne használható gondolkodás nélkül és voalá kapnál egy windows 2.0-át. Egyébként valami hasonló történik Android esetén is.

    Másfelől a webszervereket és társaikat nem virusokkal támadják, hisz ezeket a gépeket többnyire nem vér pistike üzemelteti és nem megy rajta háttérben pornó letöltés meg warez, sok esetben még az auto frissitéseket is csak nagy macera feltenni nehogy valami elromoljon, szóval egy virusnak itt semmi esélye.
    Ezeket a szervereket tipikusan célzott támadás keretében törik, ami teljesen más kombinációt jelent és sok esetben teljesen mindegy hogy linux vagy windows fut-e a szerveren, amikor pl. az igazgató jelszavát lopják el social engineering módszerrel mert kényelmi okokból neki is hozzáférése van az adott szerverhez a jelszavakat meg plain text módon tárolják (lásd sony eset).

    Tehát virusok -> desktop gépek, célzott támadás -> vállalati szerverek.

Új hozzászólás Aktív témák