Jo, to jsem si myslel taky, dokud jsem neotevřel ten skype vir co odesílal
něco ve stylu "Hey did u see my new photo?" a odkaz na nějaký web share s
downloadem na zip a v něm photo.jpg.exe, no a když hraješ a všimneš si toho
až přesně v ten moment, když už jsi to otevřel tak ho potřebuješ...
takže od té doby mám Aviru a docela fajn, scan SSDčka zabere pár sekund,
občas to něco našlo, tak třeba mě to někdy zachrání před reinstalem
na Windowsech je nejlepší si udělat nějaký oddíl na disku pro pár
koní ať se mají kde pást
a udělat nějaký pěkný prostředí i pro červy ať se jim pěkně
žije.
Nepotřebují "naspeedovat" PC, k tomu mám zakázané visuální efekty,
CCleanera, Defragglera a nemám na pozadí spuštěný nepotřebný procesy...
By ses divil jak ti to zrychlí počítač
Neviděl jsem android, ještě k tomu od Samsungu, kde by nebyla klávesnice,
která napovídá. Myslím, že to máš vypnutý.
Navíc existuje spousta dalších klávesnic stažitelných z GPlay. Takže
tvrzení "píšu jak hovado, protože jsem na mobilu" je blbost. A končím s
dohadováním, nerad bych, aby to tu bylo o nadávkách...
dodam len tolko, ze na net s Windows a bez antiviraku moze iba masochysta...
ved ako spomenul niekto v diskusii, sa pokusal dostat mu vir do PC cez skype a
niektori pouzivaju aj FB a aj cez FB sa pokusal sirit jeden virus a tento FB
virus bol tak prefikany, ze napodobnuje pisanie uzivatela a odkazuje, aby klikol
na jeden odkaz s tym, ze je to nejake zaujimave video a ak uzivatel nan klikne,
tak nedostane sa k videu, ale k stranke, kde uzivatela nabada na "aktualizaciu
FLASH playera", ale pritom to nie je ziadna aktualizacia od Adobe, ale je to
samotny virus...
a pokial nemas dobry a aktualizovany antivir, tak sa ti usidli v PC, odpoji od
PC antvirus (pokial bezi), zmeni nastavenia internetu, spusti niekolko
procesov,ktore sa strazia a ak dojde k zhodeniu jedneho, tak druhy ho znovu
spusti, zapoji sa do p2p siete, z ktorej cerpa svoju dalsiu cinnost a nakoniec
vytvori botnet...
nie, nie je to fikcia, ale je to realita, takyto virus dostali niektori moji
znami a mi aj vypisoval
Mám jakési AVG, ale to používám jen jako poslední záchranu když už
ten soubor omylem zapnu (s tím že se pohybuju na VX scéně je to občas dost
potřeba). Ale antivir je jen ochrana před starými viry, nové nezná a když
je pozná tak už je většinou pozdě. A občas nezná ani ty staré - např.
před pár měsíci jsem chytil Confickera a musel jsem reinstalovat
ty asi nepoznas heuristicku analyzu... heuristika dokaze odhalit aj nove
viry,ktore antivirus este nema vo svojej databaze, ale na druhu stranu vyvolava
casto falosny poplach...
a co sa tyka AVG, tak existuju aj lepsie antiviry od neho
a co sa tyka Linuxu, Unixu, Androidu, ci MacOSX, alebo IOS, tak:
Linux - malo pouzivana platforma na desktopoch, vyuzivajuca bezpecny model
spravy uzivatelov (kazdy proces ma pravo uzivatela, co ho spustil, cze ak ho
spusti bezny uzivatel, nemoze v systeme napachat vacsie skody,len u uzivatela a
maximalne otvorit vysoky port na komunikaciu - porty nad 1000)
Unix - kedze je priamy predchodza Linuxu a na poli desktopov je takmer
nepouzivany, pouziva podobny model spravy uzivatelov
Android - snad najpouzivanejsi OS na poli mobilnych zariadeni (napr. smartfony,
tablety,...), pouziva upravene linuxove jadro, je silne nachylny na napadnutie
virmi a do Google Play sa niektore aplikacie dostali aj s virmi
MacOSX, IOS - OS vychadzajuci takisto z BSD Unix, objavili sa aj nan virusy, ale
nemozem viac informacii uviest, lebo nemam ziadne zariadenie od Apple
zajímavé, že linuxáci ví nejvíc jak to zabezpečení Windows vlastně
funguje
Nebudu vám děla iluzi i Windows spouští aplikace s přidělovanými
právy. velký
bezpečnostní skok uděláte když si vytvoříte uživatele bez
správcovských oprávnění a když se Vás UAC zeptá na jakousi kravinu dejte
Ne. Úplně nejlepší je spouštět aplikace v sandboxu. Na Windows jsou v
tomto ohledu výborné aplikace z Windows Store ke kterým se všichni otáčí
zády.
Teoreticky v bezpečí budete použitím Modern UI internet exploreru s
antivirem Selský rozum (verze 1.0).
mily misaz,
antivirus Selsky rozum nie vzdy pomoze, lebo aj ked clovek je opatrny, ajtak
moze chytit nakazu,
co sa tyka UAC, tak myslis, ze UAC chrani na 100%?
antivirus aspon pri napadnutych strankach vyhodi varovanie, ked zbada, ze sa
nieco pokusa sa dostat do systemu...
cize, by som hrozby typu trojskeho kona, ci rootkitov nepodcenoval (rootkit
sluzi na maskovanie skodliveho kodu)
a co sa tyka mna, ja som vlastne BYVALY Windowsak, co presiel na Linux aj z
hladiska mensej nachylnosti na nakazu...
co sa tyka BFUciek, tak myslis, ze oni sa riadia selskym rozumom?
takže zde máme sandbox html, sandbox prohlížeče, UAC, jaká je šance
chytit virus? Jaká je šance že útočník je připraven na každou variantu
(z výše vyjmenovaných)?
Heuristická analýza identifikuje viry podle signatur v kódu, což se dá
obejít pokud člověk pracuje v lowlevel jazyce (ASM apod.), jen je časově
náročné identifikované signatury hledat. Každopádně většina nových
virů obsahuje buď novou funkcionalitu, anebo starou s přeskupeným kódem aby
signatura nebyla heuristickou analýzou rozpoznána. Takže ne, proti novým
virům (pokud je nepsal blbec) antivirus moc šanci nemá
heuristika funguje uplne inac, heuristika vytvara v RAM specialny VM a v nom
spusta viry a sleduje spravanie daneho viru (aspon tak pracuju pokrocile
techniky heuristiky)
cize dokaze odhalit aj varianty daneho viru, resp. dokaze upozornit aj pred
novymi typmi virov, ale uz nedokaze liecit, len varuje pred nakazou...
akurat signatury sluzia na odhalenie znamych virov a ich liecenie, preto
detekcia pomocou signatur je rychlejsia, nez heuristika
a prve verzie antivirov nepouzivali este heuristiku, skor vyuzivali kontrolne
sucty suborov a sugnatury, ktore sa spociatku zadavali rucne
a co sa tyka virusu, tak tie uspesnejsie viry pouzivaju na sirenie
rootkit:
najprv sa do systemu zavlecie rootkit, ten sa sprava ako bezny software,
cize ho AV bez detektora rootkitov nezdetekuje,
ak je v systeme zavleceny rootkit, tak antiviru a systemu podvrhne upravene
informacie o RAMke, FS a podobne (tym vyeadi AV zo hry) a zavlecie do systemu
vir, ktory uz nedokaze antivir zdetekovat
ked uz je vir zavleceny, tak sa nasledne sa rozposle spolu s rootkitom na
ine pocitace
v tomto pripade ak AV nepozna ten rootkit, tak nema ziadnu sancu... ale
samotny vir je uz odhalitelny pomocou heuristiky
Tak jsem koukl do knížky o virech a pravdu máte oba. To co řekl Eldan je
jen starší varianta, označena jako "pasivní" a novější "aktivní" už
pracuje s nějakým VM a zkoumá co ten proces dělá.
a antiviry pouzivaju obe varianty heuristiky, ako som uz napisal,ta prva ma
vyhodu, ze je ovela rychlejsia a nevyhlasuje tolko falosnych poplachov, nez ta
novsia...
ale novsia ma vyhodu v tom, ze dokaze detekovat aj relativne nove a nezname
viry, ale nevyhoda je, ze ma ovela vyssi pocet chybnych poplachov a vyhlasi
poplach aj pri systemovych utilitkach
Já tu "novou heuristiku" beru spíš jako analýzu chování. Ano, tady je
trochu háček, ale zase virů a tímpádem i různých vzorců chování může
být nekonečno. AV má v databázi pár základních, ale pro každou úlohu
existuje ohromné množství postupů + jsou různé další možnosti které AV
ještě nepochopily (např. více spřátelených procesů vykonávajících
úlohy děleně). Ano, většinou se nedá zabránit tomu aby nějaký AV vir
detekoval, ale moje POCky většinou na virustotalu končí tak s 2-8/51 (a to
jsou detekce od antivirů o kterých jsem v životě neslyšel), což je pěkné
skóre
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.