üzenetek

hozzászólások


joghurt
(addikt)
Blog

Biztosan ajánlott frissíteni a régebbi Windowsokat.

Viszont a mostani csomagtól úgy megfeküdt az otthoni Windows 7 kékhalálosra, hogy azóta sem tudom visszahozni az életbe. Sem az előtte kézzel mentett visszaállítási pont, sem a WU által létrehozott nem működik, az rstrui.exe NULL-írással szétszáll. Cserében viszont a függőben levő indítási javítás állapot bejegyezve marad, így az sfc sem futtatható. Príma.


bacus
(őstag)

most lett biztonságos, még te se tudsz belépni


btprg
(senior tag)
Blog

"Kártékony kódok", gyertek csak a papához, itt a jó kis sose frissített XP nektek :D Vihar a biliben.


Lauda
(félisten)
Blog

Egyébként érdekes ez a frissítés dolog. Kollégám annó telepítette a win7-et és akkor le is tiltotta a frissítéseket. Vírusvédelmet nem tudom mit használ, az frissül nyílván. Ennek már sok éve, az életben semmi gondja nem volt a gépével.

[ Szerkesztve ]


#40553216
(veterán)

Elég régóta nem a kártékony kódot futtató gépek az adott kód céljai, hanem csak egy botnetbe csatlakoztatják. Az egyre gyorsabb nettel, egyre erősebb hardverrel futó gépeken egyre kevésbé feltűnő a jelenlétük.


hcl
(félisten)
Blog

Régi indián igazság, hogy ha nem látod jelét annak, hogy valami kártevő van a gépeden, az nem azt jelenti, hogy nincs, hanem hogy nem tudsz róla.


Lauda
(félisten)
Blog

Igen, a másik opció pedig az, hogy tényleg nincs kártevő a gépen. ;)


hcl
(félisten)
Blog

A bizonyosságról volt szó.


Lauda
(félisten)
Blog

Ezt hogy érted?


#70234880
(aktív tag)

Vagy olyan kártékony kód, amit az erre szakosodott programok se vesznek észre. Ebben a formában majdnem mindegy ki mit használ. Annyi a különbség hogy a naprakészen tartot rendszerek esetében, talán javítják, illetve nem tudja senki ráfogni azt, hogy azért van, mert nem naprakész a rendszer. De ha napra kész, akkor sincs rá garancia hogy egy 0 day nem fut a háttérben. Ördögi kör ez. :)


hcl
(félisten)
Blog

Teljesen lehetséges, hogy nincs rajta, de nem lehetsz benne biztos. Paranoia, az informatikában kötelező.
Bizonyos akkor lehetsz, ha az általad ellenőrzött (még inkább írt) fordítóprogrammal fordítod az általad ellenőrzött forrást, és csak az fut a gépen :D
Igazi paranoia [link] a Ken Thompson Hack után van :D (Itt a PH-n is fogott már valaki mókolt fordítót.)

[ Szerkesztve ]


Lauda
(félisten)
Blog

Értem, csak az írásodból az következett, hogy kártevő biztosan van a gépeden. ;)

szir3na ;) :R

[ Szerkesztve ]


Ciccuka
(veterán)
Blog

#70234880
(aktív tag)

Egyrészt nem etikus hacker, másrészt a hiba feltárása után megköszönték, és munka lehetőséget kínáltak fel. A Magyar Telekom jelezte hogy be kellene fejezni továbbiakban a tevékenységet, ennek ellenére még 60x belépet. Ebben az esetben a Magyar Telekomnak kötelessége megtenni a szükséges jogi lépéseket. A média szándékosan úgy állítja be a szolgáltatót mint rossz fiúk, miközben valójában ők az áldozatok. Az elkövető Bélát, meg mint áldozat, és nemzeti hős. Mert milyen fasza gyerek. Hogy jogtalanul, mint önjelölt önmagát etikusnak tartó hacker neki eset a Magyar Telekom hálózatának.


ricsi99
(addikt)
Blog

Ha olyan kártékony kód van a gépemen amit az antivírus sem lát akkor meg is érdemlem.
Ugyan úgy várhatom a a csodafrissitést a viruskergetőhöz vagy az oprendszerfrissitést akkor.

Aki meg win7-et használ annak régebbi gépe van ,ott meg föképp észreveszed ha valami eszi a géped.

Elméletileg ugye mezei user-nél a win automatice frissül win8 -10 aztán problem solved.

Az a gond ezekkel a frissitésekkel ,hogy után lutri ,hogy felkel e a gépet.... legyen monduk 1000- gépböl 1 de ha pont a tiéd aztán már nem igazán érdekel a statisztika

[ Szerkesztve ]


hcl
(félisten)
Blog

Win7 pont elég sokan használnak még újabb gépeken is.

A nem észrevehető kártákony kód az pl. lehet 0-day, amiről akkor szerzel tudomást, amikor nyilvánosságra kerül - de ha supportált OS-ed van, akkor javítják.

"Az a gond ezekkel a frissitésekkel ,hogy után lutri ,hogy felkel e a gépet.... "
Ja, MS körökben. :D Normál esetben felteszed, megy tovább.
A MS szépen megoldja, hogy a userek féljenek a frissítésektől, így erodálva az általános kiberbiztonságot... frankó...

[ Szerkesztve ]


ricsi99
(addikt)
Blog

Finoman szólva is erős kétségeim vannak ,hogy a keddi frissitések az összes hibát lefedik....
Kivétel ha megcáfolsz azzal ,hogy kedden már biztos nincs hiba a rendszerben csak azok a csúnya cackerek sose alszanak és Keddtől -Keddig mindig valami újat alkotnak.

MS-körök... persze más rendszerek másképp vannak megoldva... de ott sincs szükség erre a frissitésre.

Én nem vagyok ellene a frissitéseknek ,mert "elméletilg" szebb ,jobb ,gyorsabb lessz , és a kávét is jobban főzi ezután...

Annak nem vagyok híve ,hogy az userek háta mögött eröszakos módon variálnak mindent....
Aki ért a rendszerhez annak ,nyilt titok.. aki meg nem a szív.


#70234880
(aktív tag)

Nincs tökéletes rendszer. A linux se az. A linux operációs rendszerknek is megvannak a sérülékenységei, hibai csak úgy mint az osx-nek is. Egy rendszer se működik hiba mentesen. A Microsoft ezen a téren elég komoly tapasztalattal rendelkezik. Ami a win update-re vonatkozik. Nekem eddig soha nem okozott gondot egy update se. Minden ugyan úgy működik. Persze tudom akiknek gondot okoz, azt nem vigasztalja. Minden olyan eszközt, operációs rendszert ami az internetre csatlakozik lehetőségekhez képest napra készen kell tartani, hogy csökkentsük a visszaélések lehetőségét. Ez nem egyenlő azzal, hogy minden sérülékenység be van foltozva, csak a lehetőségek számat csökkentjük. A 0-day meg azért 0-day mert még nincs rá megoldás, vagy a jobbik eset éppen folyamatban van a megoldása. Minnél komplexebb egy rendszer, annál több hiba lehetőség merülhet fel. És van olyan is, hogy azért nem lehet updatelni mert az egy nélkülözhetetlen program működését veszélyezteti, működés képtelenné teszi.


hcl
(félisten)
Blog

Minden biztonsági frissítéshez meg lehet nézni, hogy mit javít. Pl. itt egy sebezhetőségi lista az Offiszhoz : https://www.cvedetails.com/vulnerability-list/vendor_id-26/product_id-320/Microsoft-Office.html
A MS is ezekre hivatkozik az oldalaikon közzétett frissítési leírásokban. S a biztonsági rések leírásaiban az is ott van, hogy hogyan lehet észrevenni, él-e a gépeden, hogyan lehet javítani, mi okozza, stb.

A működésbeli javítások más kérdés, ott a gyértónak hiszel, vagy nem. Max. olyan probléma javul, ami nálad nem okozott gondot, másnál igen.

"Annak nem vagyok híve ,hogy az userek háta mögött eröszakos módon variálnak mindent...."
Ez már OS függő, de az MS sem nagyon csinál ilyet, max. nem szokás megnézni, hogy mi települ. (Amúgy pl. Android gyári szoftvereknél kibukott olyan, hogy pár gyártó bekamuzta a javított CVE listát...)

"MS-körök... persze más rendszerek másképp vannak megoldva... de ott sincs szükség erre a frissitésre."
Igen, pl. Linux nem keddenként frissül, hanem amikor az adott disztró karbantartója frissebb verziót tesz ki egy csomagból (megfelelő tesztelés, stb. után), akkor a rendszered letölti azt. Van, hogy naponta jönnek le updatek - csak normál esetben nem újraindítósak, és pár megabyte méretű csomagokra, pár darab. Viszont egy átlagos Ubuntun egy kernel update ugyanúgy újraindítós, mint amikor a Win kernele frissül.

"Kivétel ha megcáfolsz azzal ,hogy kedden már biztos nincs hiba a rendszerben csak azok a csúnya cackerek sose alszanak és Keddtől -Keddig mindig valami újat alkotnak."
Nem így működik. Az update azt javítja, aminek a javítása benne van. Hogy mi kerül bele egy adott frissítésbe, azt a gyártó dönti el; pl. az alapján, mennyire komoly a baj, ekészült-e a javítás, kiadható-e... Nyilván a fejlesztőknek bizonyos határidőre kell megírni a javítást, azután, hogy valakik (pl. Google, etikus hackerek, sima userek, akárki) felfedezte, hogy valami nem jó. Tehát ha szerdán fény derül egy hibára, azt lehet, hogy péntekre már soron kívül kinyomja a MS update-ben, de lehet, hogy csak jövő kedden.

[ Szerkesztve ]


ricsi99
(addikt)
Blog

Lehet ,hogy kissé öreg vagyok már és lassú.
De valahogy nekem otthoni felhasználásra nincs szükségem egy hipermodern /már nem tudom mire nem képes rendszerre... mind1 bennem van a hiba.
Tapasztalt lehet az ms-s... de a megalomániából kicsit vissszavehetne... lehet ez a fejlődés utja ,nem tudom de valahol én elmaradtam abból ,hogy minden újra roppant fogékony legyek...

üzenetek