Наш Балашов - Первый общегородской форум
Погода
Погода

Наш Балашов - Первый общегородской форум

Объявление

Дорогие друзья!


"Наш Балашов" - открытый клуб "В контакте"для бывших, настоящих и будущих гостей и жителей нашего города. Вступайте сами, а также приглашайте ваших друзей и знакомых.
Добро пожаловать! "В контакте" наш форум обрел новых друзей: "БВВАУЛ" и "Молодёжный совет г.Балашова".

Автор сообщения с красивым порядковым номером "30 000" получит возможность присоединиться к команде форума! Следите за счетчиком сообщений внизу.

Команда Первого общегородского форума.


Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Наш Балашов - Первый общегородской форум » Интернет » ПК. Общие вопросы Безопасности


ПК. Общие вопросы Безопасности

Сообщений 1 страница 30 из 54

1

Графические файлы в формате GIF могут быть небезопасными

Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете
GIF-файл с внедренным внутрь него вредоносным кодом.

Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового
сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла
закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой
вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться
с целью получения несанкционированного доступа к компьютеру жертвы.

Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу
с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный
внутрь изображения, будет выполнен автоматически.

Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине
жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические
случаи проведения атак с применением новой методики.

Киберпреступники достаточно давно эксплуатируют в собственных целях уязвимости в ПО, связанные
с особенностями обработки графических файлов. Например, около трех лет назад появились вирусы,
распространяющиеся через дыру в модуле обработки файлов формата JPEG, входящем в состав
различных продуктов Microsoft.

по материалам журнала Компьюлента.ру / 25 июня 2007 года/

Комменты:
глюк, пятница, 29 июня 2007 г. 05:51:31:
действительно бред, на компе пользователя выполнятся не будет, а фишка про сервер давно известна
аноним, четверг, 28 июня 2007 г. 11:25:54:
бред - пхп не выполнится на машине клиента
(если только он нечаянно не скопирует эту картинку на свой сервак и заустит там его:)

Статью и комменты можно почитать здесь

0

2

статья "Графические файлы в формате GIF могут быть небезопасными"
добавлена 19.07.2007

0

3

Полностью согласен с комментаориями к статье - это БРЕД. Скрипт на PHP будет исполняться на машине только в том случае, если есть интерпретатор этого языка на этой машине. Плюс нужно будет использовать одну из уязвимостей браузера, чтобы запустить этот интерпретатор...Единственное, что можно сделать подобным способом(PHP скрипт будет исполняться на стороне сервера) - это утянуть кукисы пользователя, если, допустим, этот нерадивый пользователь будет использовать эту картинку в качестве аватары или в подписе на форуме или ещё в каких-либо подобных ситуациях...это давно известный способ вытягивания кукисов, и ничего нового в этом нет. Метод борьбы с этим - запретить на форумах или подобых местах использовать картинки, расположенные на удалённом сервере. Запрос к серверу на эту картинку перехватывается, исполняется код....кароче не буду писать руководство=))

0

4

"рождественские подарки"

Пользователей интернета предупреждают о новой опасности:
злоумышленники маскируют свои сайты-ловушки под обычные
страницы, которые появляются в результатах сетевого поиска.

Эксперты выявили эту тактику, используя поисковые порталы, в которые
вводили такие запросы, как "рождественские подарки" или "хоспис".

Охотясь на свои жертвы, преступники регистрируют тысячи доменных имен,
с помощью которых "убеждают" поисковые программы в том, что являются
вполне серьезными источниками информации.

Попадаясь на такие ловушки, пользователи операционной системы Windows
заходят на сайты злоумышленников, которые в результате могут захватить
их компьютеры и выудить из них личные данные.

Компания Trend Micro, занимающаяся компьютерной безопасностью, также
обнаружила ряд сайтов-ловушек, подстерегавших тех, кто собирался купить
через интернет рождественские подарки...

Источник: BBC News 30 ноября 2007

0

5

Хотелось бы задать знающим людям вот такой вопрос.
В своем профиле каждый указывает желаемый уровень безопасности:
"Выберите наиболее подходящий для Вас уровень безопасности.
Высокий (Привязать автоматическую авторизацию к IP адресу)
Средний (Привязать автоматическую авторизацию к подсети IP адреса)
Низкий (IP адрес при автоматической авторизации не проверяется)"

Вопрос в том, при каком из пунктов несколько человек из одной подсети (например, несколько компов через один модем) не будут загружаться с чужого профиля?
Если правильно понимаю - в последнем, то есть, когда идет привязка не к IP-адресу, а тупо к паре логин/пароль.
Подскажите, пожалуйста.

0

6

Борис написал(а):

Хотелось бы задать знающим людям вот такой вопрос.
В своем профиле каждый указывает желаемый уровень безопасности:
"Выберите наиболее подходящий для Вас уровень безопасности.
Высокий (Привязать автоматическую авторизацию к IP адресу)
Средний (Привязать автоматическую авторизацию к подсети IP адреса)
Низкий (IP адрес при автоматической авторизации не проверяется)"

Вопрос в том, при каком из пунктов несколько человек из одной подсети (например, несколько компов через один модем) не будут загружаться с чужого профиля?
Если правильно понимаю - в последнем, то есть, когда идет привязка не к IP-адресу, а тупо к паре логин/пароль.
Подскажите, пожалуйста.

Это о чем вообще?:))

Проходить авторизацию с парой логин/пароль, как я понимаю будет во всех случаях - от уровня безопасности зависит лишь проверка IP. Т.е. первый случай - пользователь сможет авторизоваться только с определённого, конкретного IP, во вотором - из подсети, в-третьем - пофиг, откуда - главное чтоб логин/пароль были верны. НО! присутствует слово "автоматическая" - так полагаю пользователю не придётся ручками писать логин/пароль...может будет использоваться MS LOGON...или чтото в этом духе...Т.е. - мало информации - скажи поконкретнее о каких профилях в какой системе/на каком сервере идёт речь.

0

7

Ну, насчет системы/сервера - самое простое: ХР Pro SP2/Server 2003.
Дело в том, что допустим имеется локальная сеть: несколько компов, сервер.
Сервер подключен к интернету, от него все остальные, роутером (т.е. при включенной сетевухе появляется и сетка, и интернет).
Известная вещь: при блокировке одного пользователя другой не может залогиниться, он, по сути, тоже заблокирован.
Следствие: если один пользователь уже залогинился на форуме, то другой, нажав кнопку "Войти" также входит под тем же аккаунтом, ибо IP-адрес у него тот же - это внешний IP сервера.
Вопрос: в каком случае из трех такого не случится?
То есть, каким образом сделать так, чтобы разница/совпадение айпиншников разных компов одной подсети не влияли на вход, а влияла только пара логин/пароль?

0

8

вррр....:)) ну ты и написал:) кароче, как я понял:

Есть простая по организации сетка с выходом в инет. В которой сидит форумчанин:).

так бы сразу и сказал причем тут сети-шмети, роутеры-шмроутеры...естественно, т.к. модем один все пользователи сети имеют один внешний IP. Да, выбирай последний случай(Низкий уровень).

0

9

Да вроде и так как мог просто написал...)))
Главное - все-таки разобрались!
Спасибо.

0

10

(отсюда)

Дед Бабай написал(а):

...вчера переустановил систему...
мой сервер атаковали трояны... Штуки неприятные...
Пришлось изрядно с ними побороться, в ущерб системе.

хм...
Ув. Дед Бабай! а не пробовали забекапить систему?
после установки и настройки самой системы и основного ПО.
это намного упрощает и ускоряет восстановление системы.

хорошо справляется с этой задачей напр. Acronis True Image.

0

11

Разбомбил систему, отформатировал заново, вместо "Аваста" поставил "НОД32" (выкачал с "нодовского" сайта, стоит на автообновлении), тут же запустил глобальное сканирование, параллельно поставил и прогнал "avz4" (утилита от Касперского) и, на всякий случай, "Ad-Aware SE Professional" (но пока не пользовался). Антивирус насчитал за ночь 79 атак, файервол стоит включенным, так что теперь нам не страшен серый волк)))

0

12

Вспомнили, блин!
А я возьми и тоже подцепи двух троянцев!
Точнее, одного: host.exe, также известного как copy.exe (Trojan.Win32.Delf.kf)...
Самое обидное, что неизвестно откуда он взялся (не из Линукса же в самом деле? а флэшка только там и была кроме моей тачки) и то, что система меня, дур... умного человека, предупредила: мож не буим открывать copy.exe?..

0

13

Вот только что буквально вставил флэшку в комп... и замер...

http://i038.radikal.ru/0806/44/90484f3bdce6.jpg

Потом осторожненько так отвел курсор от пункта "Выполнить uxdeiect.com" на автозапуске (кстати, плюс в пользу Висты!) и полез потихоньку запускать Касперского.
Все бы ничего, в принципе, рядовая ситуация, справились - не заразились, однако...
А чей-т на вируслистдотком нет никакого описания сего поганца троянца?
Да и по сайтам везде пишут - свежачек...
Ну да ладно, свежачек аль нет, но с прошлогодними базами от июля был Касперским успешно заколбашен

0

14

Нада автозапуск отключать, аднака.

0

15

Хыы, я ЖДАЛ!!!
Я ждал ИМЕННО ЭТОГО совета!!!
Да, я прекрасно знаю, что его надо, знаю, как его отключить, тем более, что это совсем несложно.
Ну НУЖЕН мне автозапуск, нужен!!! Я его в качестве лакмусовой бамажки пользую, для своих темных целей.
Кстати, еще жду, что щас мне начнут про прелести линукса расказывать.
Если так - не стОит, чесслово...

0

16

Нет, тут я тя огорчу, я не Линуксоид.

0

17

Только я несильно огорчился :D
Я эту возню не признаю. У каждой системы свои приколы - плюсы и минусы...

0

18

РЕКОМЕНДУЮ! :)

недавно обновился довольно хороший антивирусник AVG до 8-й версии

есть платный и бесплатный варианты. grisoft домашняя страница

почитать про сею прогу и скачать можно напр здесь: Anti-Virus Free 8

почитать Комментарии к программе AVG Anti-Virus Free

0

19

Ночью еще раз попробую. Поставил качаться, метров 20 нормально шло, затем скорость упала до 0,01 и где-то через 20 секов бобик сдох :(

0

20

По ICQ ходит новый вирус

Компания "Trend Micro", занимающаяся разработкой антивирусного программного обеспечения, заявила о появлении нового вируса, который паразитирует на популярности сайта "ВКонтакте". Так, пользователям ICQ рассылается ссылка, с предложением получить доступ к чужим веб-альбомам данной социальной сети, которая содержит троянскую программу.

Как сообщили ЛІГАБізнесІнформ в пресс-службе "Trend Micro", по ссылке в сообщении открывается сайт, на котором предлагается загрузить специальную программу. По информации на сайте, это программа позволяет проникать в чужие альбомы, читать чужую почту, писать на стенах под чужими никами и набивать рейтинг до бесконечности. На самом деле она является шпионом, который после запуска крадет имена и пароли из различных приложений, заявляют специалисты.

По данным "Trend Micro", вирус крадет пароли в следующих программах: AIM, ICQ, "Internet Explorer", "Mozilla", "MS Outlook", "Opera", QIP и др. В случае, если не сохраняются пароли, троян позволяет перехватить имена и пароли непосредственно после их введения, и они отправятся с компьютера пользователя через Интернет. Программа способна перехватывать как пароли, которые использует пользователь при входе на любые сайты, так и пароли, которые используются для доступа к почтовым ящикам.

"Trend Micro" - компания, имеющая подразделения во многих странах мира, штаб-квартира которой находится в Токио, занимающаяся разработкой антивирусного программного обеспечения. Один из наиболее известных продуктов компании является - "Trend InterScan VirusWall".

0

21

В аське и впрямь много спамеров с кучами ссылок - от порнушных до троянских сайтов.
Главное - две вещи: не поддаваться на провокации (включать голову не по таймеру, а по требованию) и, конечно же, иметь более-менее живой антивирь.
Собсно, второе подразумевает первое :)

0

22

Негръ написал(а):

А ещё: откуда же эти "милостливые государе" узнали, какой у меня оператор?

Выдайте мне айпишник, я тоже скажу, что за оператор и к какому региону он принадлежит.
Даже примерную номерную емкость, к которой принадлежит номер телефона назову)

Как ни скрывай, а при желании на человека можно найти гораздо больше, чем он сам бы про себя рассказал на страничке любого вконтакта...

0

23

РулонОбоев написал(а):

Выдайте мне айпишник, я тоже скажу, что за оператор и к какому региону он принадлежит.

связь ip - регион, без вопросов. А как можно по ip определить оператора мобильной связи? :dontknow:

РулонОбоев написал(а):

можно найти гораздо больше

хорошо сказано. Только я не думаю, что у многих на такие желания возможности найдутся.

0

24

Негръ написал(а):

А как можно по ip определить оператора мобильной связи?

Первая ссылка в гугле как пример.

0

25

Сходил я "по первой ссылке". Ввёл статичный ip товарища. Получил в ответ общую информацию о ВТ. Никаких конкретных сведений о хозяине адреса. Если есть - ткните носом.

0

26

Думаю, что это актуально, если вы в интеренет выходите по GPRS. Если подругому, whois навряд ли сможет определить вашего мобильного оператора :)

0

27

Cow-Brat написал(а):

если вы в интеренет выходите по GPRS

Нет, я уже 2 месяца довольствусь услугами ВТ. Вопрос остаётся открытым...

0

28

Негръ, IP 95.XX.XX.XX...
netname:        SAN
descr:          Network of Saratov branch of OJSC "Volgatelecom"

Это по поводу регионов.
Далее: провайдер сотовой связи при предоставлении услуги GPRS становится интернет-провайдером, угу?
Интернет-провайдером, привязанным к отдельно взятому региону - Саратовской области.
Попробуйте...

Негръ написал(а):

Никаких конкретных сведений о хозяине адреса

Хех! Кто ж такие сведения вам выдаст-то?
А я знаю, кто! Провайдер!
Главное - форму надеть серую, милицейскую и с официальным запросом к ним прийти...

0

29

РулонОбоев написал(а):

Далее: провайдер сотовой связи при предоставлении услуги GPRS становится интернет-провайдером, угу?

А я не тоже самое написал?

0

30

Одно из двух:
1) Раньше я выходил в интернет при помощи GPRS. Данные сохранились. (Факт: симкарты 3-х разных операторов использовались... :dontknow: )
2) "О.ru" имеет возможность "оффициальных запросов" на любой случай. И всячески этим пользуется.

0


Вы здесь » Наш Балашов - Первый общегородской форум » Интернет » ПК. Общие вопросы Безопасности