A következő címkéjű bejegyzések mutatása: Windows. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: Windows. Összes bejegyzés megjelenítése

2016. június 17., péntek

DoNotSpy78 és 10

Megpróbálkoztam a fenti programmal, ígéretes, talán segít nekünk, hogy ne ömöljön ki minden a Windows 7/8/10-es gépünkről a Microsoft ölébe.

Windows 7 / 8
http://pxc-coding.com/portfolio/donotspy78/

Windows 10
http://pxc-coding.com/portfolio/donotspy10/


2016. június 16., csütörtök

Újabb patch-kedd és újabb Flash 0-day

Gondoltam megnézem, hogy mi a jelenlegi helyzet a beépített windows-os sérülékenységek frontján.
http://www.hwsw.hu/hirek/55742/microsoft-patchkedd-windows-internet-explorer-edge-office-adobe-flash-0day.html

Úgy látom nem változott semmi, a „természetes körforgás” még mindig táplálva vagyon.

Ugyankkor kiemelném az alábbi mondatot:
Az elmúlt hónapok napvilágra került sérülékenységeinek fényében érdemes megjegyezni, hogy a Microsoft tudomása szerint egyik hibát sem használják ki támadások során.

Miután a Windows 7-8-10 telemetriai frissítési csomagok jelentős adatot áramoltatnak ki a gépeinkről (7 és 8-nál külön frissítés deinstallálása megakadályozza mindezt, amiről korábban is írtam már), így elhiszem, hogy teljes bizonyossággal tudják alátámasztani mindezt…

Adobe Flash-ről meg annyit, hogy ha már ezt a rakás szerencsétlenséget használnunk kell, akkor vegyük a fáradtságot, hogy alapból tiltjuk, és ha kell, csak akkor engedélyeztetjük megadott honlapnál akár egyszeri alkalommal, illetve minden nap lekérdezzük, hogy van-e frissebb változat:

Firefoxnál:
https://www.mozilla.org/hu/plugincheck/?utm_source=firefox-browser&utm_medium=firefox-browser&utm_campaign=plugincheck-update

Chrome-hoz nem lehet telepíteni Flash-t, neki sajátja van ami Chrome új verziójánál frissül.

2015. augusztus 26., szerda

A Windows védelme II.

Folytatásként a gép egy másik oldali védelméről szeretnénk írni. Az egyik az az, hogy senki nem szereti jelszóval védeni a felhasználóját, hiszen mennyire kényelmes, hogy egy felhasználó van a gépen és a gép indítása után már be is tölti azt. Tény, hogy a kényelem egy marhajó dolog, de a dolog azért biztonságtechnikailag támadható. Bármilyen Windowsos gépünk is legyen (laptop, Desktop stb.) jelszóvédelem nélkül BÁRKI hozzáfér BÁRMIHEZ, úgy tekergeti el a gép beállításait, lopja el a dolgokat, hogy észre sem vesszük (mondjuk a beállítások változtatásait igen). Tehát jelszavas védelem elengedhetetlen. 
A Start Menü / Vezérlőpult / Felhasználói fiókok / Jelszó létrehozása a fiókhoz menüpont alatt tudunk jelszót megadni.

Kérdés ugye, hogy milyen erősségű legyen. 
Az ilyen triviális jelszavak, mint pl: jelszó, 123456 (és társai) qwert1234, 1q2w3e4 (és társai) esetleg a felhasználó név, mint jelszó - és a társai - szóval ezek nem játszanak.

A jelszóba az alábbiakat tegyük bele a sikerért:
- kisbetű
- nagybetű
- szám
- speciális karakter, mint pl: _$+-()=: (ha valami olyat teszünk bele amit nem kellene úgyis jelez a rendszer)
- hossza pedig 8 karakter minimum

Az alábbi oldalon próbálgathatjuk a jelszóerősséget, de ne adjuk meg, hogy mi a pontos jelszó mert hát simán megy tovább…

Másik dolog a merevlemez titkosítása. Laptopoknál ez érdekesebb dolog, ugyanis célja, hogy cipeljük a gépet, és ha egy hotelszobában őrizetlenül marad, akkor csak úgy férnek illetéktelenek hozzá, ha tudják a kódot, mert ha nem, a rendszer nem indul el. Vista 7 kezünkbe adja a Bitlocker nevű csodát, ha bekapcsoljuk és végigfuttatjuk és végig is fut, akkor titkosítva lesz a gépünk és egy kódsorozattal lehet csak elindítani. Namost olyat, hogy a gépből kiszedjük a háttértárolót és le akarunk másolni róla nem fog menni a kód nélkül (persze mint már írtam ez is tele van kiskapukkal, neves biztonsági szakértők nem ajánlják eme termék használatát). A Start Menü / Vezérlőpult / Bitlocker meghajtótitkosítás menüpont alatt tudunk titkosítani (A Vista 7 Enterprise változattól található meg eme funkció). Alternatívának a TrueCrypt programot tudom ajánlani ami mgé jobban is tlejesít mint a Bitlocker. Sajnos a proggi nem megbízható ezért lépjünk is tovább egy másik alternatívára a Keyparc-ra (http://www.keyparc.com/web/en/). Még nincs tapasztalatom a programról, így csak a különböző cikkek miatt tudom ajánlani.




A Windows védelme I.


Aki végigkísérte a Windows fejlődését tudhatja, hogy az XP nagy mérföldkő volt. Sok mindent tudott, amit elődjei nem, a Luna felület miatt pofásabban is nézett ki és még sok mindent leírhatnék ide, de talán a legfontosabb, hogy a kártékony kódok is marhajól érezték - és a mai napig is érzik – magukat. Mi is ennek az oka? Az alapokban keresendő a dolog, amibe nem mennék bele, hiszen nem Adminisztrátoroknak, hanem egyszerű halandóknak szól ez a Blog, lényeg, hogy könnyen megkerülhető minden, szegényes a védelem. Biztonságtechnikai körökben is tart mindenki egy XP-t, hogy azt törhesse fel akár bemutatóra, akár gyakorlásra, víruselemzéseket is előszeretettel végeznek el XP-n. A Microsoft ugyebár 13 év használat után kivonta a forgalomból az XP-t, de még így is jelentős részesedése van, 2014-ben 29% volt az XP és 47% a Vista 7, 2015-ben 16% volt az XP és 58% a Vista 7.

Van két dolog, amit ha megteszünk, akkor már nagyobb biztonságban vagyunk. Itt figyelmeztetnék, hogy ezzel a jól megszokott dolgok változni fognak.

1. Mindenki szeret Adminisztrátor lenni a gépén. Tényleg jó dolog, kényelmes és azért tegyük hozzá, hogy ha valaki használ egy gépet, akkor legalább azon legyen úr.  Ezt szoktuk meg az XP-ben is (és persze korábbról is).  Mégis, erről le kell mondani, ugyanis a kártékony kódok így terjednek a legjobban. A kártékony kódok (Vírus / Malware és társai) kódhalmazok, amiket a gép, ha megkapja, hogy futtassa le, akkor márpedig lefuttatja. Mindenféle magasszintű parancsokat akarnak lefuttatni az adott felhasználóval, aki jelen esetben, ha Adminisztrátor akkor le is fognak futni (még ha vírusirtóval védjük is a gépet akkor is jó esélyünk van arra, hogy sikeres lesz egy fertőzés. Sok olyan kódhalmaz van, ami több kártékony kódot is leránt különböző szerverekről, ha csak egyet nem bír a védelem elkapni már baj van. Sima felhasználó viszont korlátozott képességekkel bír, így ha a meglévőt átbillentjük User jog irányába, akkor bizony a támadások jó része megszakad – hiszen kérni fog egy Adminisztrátor felhasználó név és jelszópárosítást (ami gyanús lehet), vagy egyszerűen nem fut le a kód.
Ilyen esetben létre kell hozni egy Adminisztrátori jogokkal rendelkező felhasználót (a beépített Adminisztrátor fiókot ne használjuk) és jelszóval védjük le, amit csak mi tudhatunk. Ha az User jogú felhasználónkkal telepítenénk, be fogja kérni az Adminisztrátorunk adatait és máris települ, amit akarunk. A Start Menü / Vezérlőpult / Felhasználói fiókok / Fióktípus módosítása alatt tudjuk megváltoztatni magunkat Adminisztrátorból (de mindenekelőtt hozzunk létre egy új felhasználót Adminisztrátori jogokkal, különben kizárjuk magunkat a gépünkből).

2. A másik dolog a Vista megjelenése óta az u.n. UAC (User Account Control). Ez a Vistában egy nagyon idegesítő dolog volt, Vista 7-ben kicsit reszeltek rajta és szebb meg jobb lett. Lényege, hogy a nem engedélyezett változtatások jobban kiszűrhetőek. Egy felugró ablak jelenik meg amiben mi engedélyezzük, hogy valami lefuthasson vagy sem. Ennek a szintjét is lehet emelni, én jómagam a legmagasabbra tolom fel a csúszkát mindenhol. A Start Menü / Vezérlőpult / Felhasználói fiókok / A felhasználói fiókok felügyeletének be- vagy kikapcsolása alatt találhatjuk meg a dolgokat.

Ez a két dolog is aranyat ér, de sok kényelmi lemondással jár, tehát mérlegelni kell, hogy mit is akarunk.










2015. augusztus 25., kedd

A Windows karbantartása / védelme

Sajnos vagy nem sajnos hazánkban a Windows az úr. Nagyon kevés emberrel találkoztam aki Linux-ot használ saját gépén és munkahelyén is (3 ember). A többség tehát a Windows valamelyik verziójával éli meg mindennapját. Sajnos. Ez van, mi már az idők folyamán hozzászoktunk a Microsoft termékeihez és az alternatívák nem mindig kompatibilisek az elvárásainkkal, így nehéz átállítani valakit Windowsról egy Zorin Linuxra. A technológia és a Snowden akta nagy lökést adott a Linux világnak, hogy létrehozzon olyan változatokat amelyek a Windowsról menekülőket tárt karokkal fogadja.
Mi itt most viszont a Windowsunk karbantartásával és védelmével fogunk foglalkozni. Sok hosszú év tesztelése és összegyűjtött tapasztalatát fogom itt leírni. 
A Windows XP volt az igazi ász, valahogy az elődök (95, 98, ME) nem voltak rendesen összerakva. Én is ezen kezdtem el otthon fiatal koromban dolgozni, hogy ne kelljen pár havonta újratelepíteni mert elgányolódik. Most Windows 7 (Vista 7) a standard, nem mindenki váltott át a csempemániás 8 és 8.1-re mert elég gáz megoldásokat, korlátozásokat és egyfajta Microsoft bot hálózat irányába való kacsingatás jött le a szerkezeti felépítéséből. 

Karbantarás:
Általános rendtevő: CCleaner - nézzük részletesebben.
Töredezettségmentesítő: Defraggler - nézzük részletesebben.

Folyamatos védelem:
Vírusirtó: Avast Free Antivirus - nézzük részletesebben.
Tűzfal: Comodo Firewall- nézzük részletesebben.

Nem folyamatos védelem:
Vírusirtó: Malwarebytes Anti-Malware - nézzük részletesebben.
Vírusirtó: Emsisoft Emergency Kit- nézzük részletesebben.

Programfrissítés:
PatchMyPC


A sorrend (mert számít):
0. PatchMyPC (keressünk elavult programokat és manuálisan telepítsük az újat)
1. CCLeaner (tisztítás és registry pucolás)
2. Malwarebytes (manuális adatbázis frissítés, majd szkennelés)
3. Emsisoft EK (manuális adatbázis frissítés - eltart egy ideig - majd szkennelés)
4. Defraggler (elemzés gomb majd a Fájllista menüpont alatt mindent ki kell választani - lesz olyan ami rendszerfájl és meg fog állni a folyamat, ilyenkor megint elemzés és a pipát szedjük ki előle - Töredezettségmentesítés aktiválása gomb) Havonta egy standard töredezettségmentesítés is esedékes (tehát az indítás gomb).

Azért hozzátenném, hogy a fontos fájlokról jó lenne mentést tartani, erre a Synchredible (http://www.synchredible.com/) programot használom.

A fenti folyamatot heti egyszer végig kell zongorázni.
Ezek után dejó lesz neked...


Windows 10, avagy légy tagja a Microsoft Bot hálózatnak

Rettenetes nagy most a nyüzsgés a Microsoft háza táján mióta kijött a mindenki által várt 10-es változat, azaz a Vista 10 (ezt a megnevezést sem látni sok weblapon). A 10-eshez zsákszámnyi újdonságot meg kiterjesztett valóságot meg minden bizernyát ígértek és kapnak is a sorban állók. Ezért busásan kell fizetni és itt nem a pénzbeli dolgokról beszélek. Az új és folyamatosan változó felhasználói szerződésben a Microsoft a kalózmásolatnak detektált programokat letörölheti a gépről, tehát hozzáférése van az összes programhoz, és ha úgy tetszik, akkor megy minden a kukába. Aki Torrentezik az sem ússza meg, a felhasználók forgalmazásának adatai is megosztásra kerülnek harmadik féllel, ilyen pl.: a MarkMonitor szerzőijogvédő cég is. Így a felhasználók és azokon keresztül a tracker-ek is veszélybe kerülhetnek. Ezek mellett a Microsoft kapja meg a teljes levélforgalmunkat, a hálózati címeket, a hálózati forgalmat, a geolokációs adatokat meg a skype chat szövegeket / hanganyagot, audio / kamera adatokat, böngészési adatok, kontakt adatok, wifi adatok, mindent… S ezzel lesz a gép a Microsoft Bot hálózat része és a magánéleted pedig publikus…..

Nos, ezért sem rakom fel a 7-re, 8 / 8.1 sem volt jobb, sajnos ezek a fícsörök lejönnek/jöttek már azóta a 7-re is és ezért is érdekes, hogy az ember esztelenül frissít vagy sem (bár ott ebben az esetben nem fogadunk el minden esetben új felhasználói szerződést, tehát rejtve marad).

Erre már csak inni lehet :S