A következő címkéjű bejegyzések mutatása: Vírusirtó. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: Vírusirtó. Összes bejegyzés megjelenítése

2016. június 16., csütörtök

Az internetes bankolás veszélyei

Az imént találtam az alábbi linket:

Igazából jól össze van szedve, tényleg jól leírja halandó emberek számára, hogy mi hol hogyan történhet.
Kitér a G Data Bankguard (amit úgy látom, hogy az Internet Security termékük része) programjára is és annak jótékony hatására, ugyanakkor a pontokban szedett „Mit tehetünk a biztonságos bankolás érdekében?” rész, több sebből vérzik.

Elsőnek, hiányzik a pontokból valamelyik saját G Data védelmi szoftverük telepítése, használata (ha már egyszer maga a cég írta össze a pontokat).

7.    Használjunk a számítógépen jogtiszta és rendszeresen frissített vírusvédelmi szoftvert, és ne felejtsük el telepíteni a Windows frissítéseit sem. – igen, ez nem csak ezekre a termékekre vonatkozik. Ugyanakkor korábban már pár alkalommal kifejtettem, hogy mit teszünk windows frissítésnél (1 sebezhetőséget bezárunk, 3 újat megnyitunk), így az sem jó, ha nem frissítünk, de az sem ha frissítünk. Linuxot használván sem jobb a helyzet, bár a rendszerösszetevők miatt malware-ek nehezebben terjednek Linuxos gépen, mint windows-os társaikon, a kernel sebezhető és ezt sokan ki is használják (most mondanám, hogy Amiga 500 / 1200-es bankoljunk de ezek lehetetlen kérések bárki felé – nem is beszélve arról, hogy mennyire nehezen lehetne összeimátkozni ezeket a gépeket a jelen követelményeivel).

8.    Az otthoni vezeték nélküli hálózatot is védjük megfelelően erős jelszóval, és állítsuk be a titkosítását (elkerülve az elavult WEP titkosítást). – ezt egy az egyben ki is hagyhatták volna, sem a WEP / WPA / WPA2-PSK TKIP vagy TKIP+AES nem ad megfelelő védelmet (hálózati mintavétel után párdolláros áron az internetre feltöltve visszafejtik nekünk megfelelő számolási kapacitással bíró honfitársaink a PSK-t, rejtett SSID pár perc alatt kinyerhető, MAC filtering-re számos program hazudik be MAC címet, a router webes felületét meg lehet bruteforce-olni) – egyedül a WPA2-PSK AES és vagy Radius szerveres auth nehezíti a törők dolgát – de sztem ez sem ad megfelelő védelmet. Egyedüli megoldás itt WIFI-t nem használni (vagy legalább a WIFI-s routeren ha van rajta WIFI ON/OFF gomb) akkor a bankolás idejére kikapcsolni, vagy csak akkor bekapcsolni, amikor eszközeinkkel el szeretnénk érni).




2015. szeptember 1., kedd

A Windows védelme: Avast Antivirus részletesebben

Mint azt korábban írtam, részletes leírást fogok adni az alkalmazott programok telepítéséről és installálásáról. Nézzétek el nekem, hogy nem Magyar nyelvű a Vista 7 amiről a képeket készítettem.
A képekre kattintva eredeti méret megtekinthető.

1. Látogassunk el a https://www.avast.com/hu-hu/index oldalra és töltsük le a telepítési állományt.

 Menjünk a letöltés gombra.

 Válasszuk ki az Alapvető védelmet (Free Antivirus)

Mentsük le helyileg. 

  A lefele nyíl és programra kattintva máris indul.

  2. Telepítsük fel.

Az egyéni telepítést válasszuk.

 Tovább

Három pipát kell kiszedni (Programfrissítés, Távoli segítségnyújtás, SecureLine)

A Programfrissítés még nem az igazi, és nem is lát mindent, a PatchMyPC-vel egyszerűbb - persze hozzátenném, hogy az elterjedt dolgokra figyelmeztet (mit pl.: Adobe Flash, Reader, Java), ezt persze a PatchMyPC is tudja, csak ott manuálisan kell ellenőrizni.
A távoli segítségnyújtás egy jópofa dolog, csak az gond, hogy megnyit egy kaput amivel be lehet jutni a gépre (ilyen van a Vistákban is és ildomos lekapcsolni).
A SecureLine is jó dolog lenne, ha nem kérnének érte pénzt, ez nem más mint egy dedikált VPN hálózat, biztonságosabb Internetezést tesz lehetővé.


Ez valami hatalmas, kábé ilyet szokott a nagyobbik fiam is mondani amikor valamit nagyon akar, vagy rosszalkodott. Persze nem adják ki az adatainkat. Mindenki maga dönti el, hogy elhiszi-e vagy sem ezt a mai világban.

 Település (eltart egy darabig)

3. Futtassuk a programot.

A kezdőképernyő. Innen navigáljunk el a BEÁLLÍTÁSOK gombra bal oldalon lent.

Pipa kiszed a közössében való részvétel elől.

Tegyünk pipát a PUP vizsgálat elé.

 Menjünk lejjebb és jelszavazzuk le az Avast-ot (ezt lehet a legvégén kellene mert irtó idegesítő lesz mindig beírni). Ennek a lényege, hogy a károkozók ne tudják szétbombázni az Avastot, hiszen kell hozzá jelszó. Csendben tenném hozzá, hogy aki akar az halomra lövi az Avastot, van hozzá program ami kiüti a jelszót.

 Regisztráció pont baloldalt. Regisztráljunk.

 Itt azért még választhatunk az ingyenes és a fizetős között, mi most a lehangoló szürke gombra klikkeljünk.

 Szinte bármilyen nemlétező E-mail címet beadhatunk ide.

 Azért még ránkerőltetnek egy fizetős próbaváltozatot, de legyünk úriemberek és mondjunk NEM-et.

Ön regisztrálva van. Hurrá. 

4. Kutassunk kártevők után.

Bal oldalt KERESÉS / Víruskeresés

Ez a látvány fogad minket.

Gördüljünk le és válasszunk Teljes vizsgálatot, majd indítás gomb.

Remélem érthető volt, víruskeresést heti 1x ildomos elvégezni. Aktív védelem következik, a Comodo tűzfal.

2015. augusztus 27., csütörtök

A Vaulton kívül okosan II.


Ott kint a Wasteland-ban (pusztaságban) minden más. Aki oda kimerészkedik, nem is tudja, mekkora árat fizethet egy rossz lépéssel (ami nálunk kattintásnak minősül).  A sors iróniája, hogy mindenki kimerészkedik, mindennapossá vált, hogy felmegyünk megnézni a leveleinket (hacsak nem tölti le kliens programunk magától), megnézzük a híreket, beszélgetünk barátainkkal, szeretteinkkel.  De mi is várhat ránk?
A fertőzött oldalakról már írtam kis ízelítőt, magáról a kártékony kódokról, amik bejuthatnak gépeinkbe még nem.  Ezeknek nagyos sokféle fajtája van. Van, ami veszélyes van, ami még annál jobban is. A vírusirtónk akkor jó, ha már felismeri a kártékony kódot, ha nem, akkor a gépünk szabad préda lesz. Hogyan is ismeri fel? Egy modernebb vírusirtó nem csak úgynevezett Pattern vagy DAT fájlokban levő sorok ráillesztésével ismeri fel a kórokozót, hanem viselkedést is néz. A Pattern adatbázis (vagy más néven szignatúra adatbázis) napi többször is felkerülhet a gépre, újabb és újabb szignatúrákkal. Ez a fő vonal ahol minden kezdődik. Ha a legfrissebbet nem kapja meg gépünk és emiatt térdel le a gép egy kártékony kód lefutása után, az csakis a mi hibánk volt (hisz mi vagyunk az Adminisztrátorok). Ha megkapja és nincs a szignatúrák között a kód az azt jelenti, hogy nagyon új a kód. Ilyenkor jön a másodlagos védelem, a viselkedés vizsgálat. Ha itt elbukik a kódhalmaz, akkor a vírusirtó blokkol és visszajelez a gyártónak, hogy valami újat talált. Ha itt is átvergődi magát a kód, akkor nincs mit tenni, megfertőződünk. Ezért ildomos naprakészen tartani a vírusirtót (mint program, mint szignatúra adatbázis szinten).
Van itt még egy másik elterjedőben levő vizsgálati irány is, ami a cloud-ban (felhőben) vizsgálódik. Az adott fájlt felküldi a vírusirtó a felhőbe majd megvizsgálja. Készít róla egy egyedi azonosítót (MD5) és ha gyanúsnak találja, megjelöli ezt. A gépen, ami felküldte vizsgálatra blokkolja, de minden olyan gép is blokkolni fogja a kódot, ami innentől kezdve a cloudba felküldené. Ennek az az értelme, hogy sokkal gyorsabban lehet reagálni a fertőzésekre mint a szignatúra adatbázis letöltögetős variációnál.
Pár példa:

Ransomware  - ez a legrosszabb ami történhet, ebben az esetben egy titkosítási folyamat indul el a sikeres fertőzés után az adott gépen, ahol saját fájlok (pdf, doc, jpg, avi stb.) kerül titkosításra. A kulcs azonnal legenerálódik és feltöltésre kerül egy CnC szerverre (Parancsnoki gép). Mi csak azt látjuk, hogy jön egy üzenet amiben xy bitcoint kell egy megadott címre utalni, utána a kulcsot visszakapjuk. Erre van Z időnk különben törlődik a kulcs.

Trójai – mint a faló, bejuttat a gépbe egy proggit ami kaput nyit (portot) és felveszi a kapcsolatot egy CnC szerverrel ahol a nyitott porton bekukucskál a rosszakaró. Így lesz gépünk Bot hálózat (Botnet) tagja. Fel-le másolhatnak a gépünkről fájlokat, megnézhetik a képernyőnket, bekapcsolhatják a kamerát, a mikrofont. 

Dropper – olyan programok amelyek ha sikeresen elindulnak egy vagy több helyről leszedik a kártékony programokat és futtatják őket, ilyenkor fog ténylegesen fertőzött lenni gépünk.
Miner – a sikeres fertőzés után egy program fogja terhelni a gépet ami egy ú.n. bitcoin bányász program, ennek segítségével a kódíró több gépet tud befogni a bitcoin bányászásba és több bitcoint keres.