Diskuze: CPU pracuje na 70% při klidu.
David Novák:16.7.2015 15:39
Dokonce jsem o nějakém takovém případě už i slyšel..
mkub:16.7.2015 15:43
skor ty si velmi naivny, ked tvrdis, ze AV nie je potrebny...
nespominam nakazenie iba z CD/DVD, ale aj cez USB (ci uz cez pamatovku, alebo cez kluc)
co sa tyka AV, ciastocne mas pravdu, ale kvalitny a pouzivany antivir si nepotrebuje takto pomahat, aby sa presadil
co sa tyka zataze AV na system, tak z tych, co som spomenul, Pandu, AVG by
som vyradil - AVG je jeden z AV nenazranejsich, Panda, tak pri detekcii viru sa
uplne zablokuje plocha (ako keby explorer sa sekol), jednoducho ani panilek, ani
ikonky, nic a to aj po polhodine (vyskusane hlavne na XP-ckach)
Eset - plateny, obcas sa v nom najdu zavazne chyby, ale po objaveni chyb, vyjde
aktualizacia nan,
Avast? podla mna patri k priemeru
a Kaspersky bodla inych v mojom okoli patri k spicke
cize ked to zhrniem, nie je na skodu mat antivir, ktory je nenarocny na HW a
je dotatocne kvalitny...
a co sa tyka falosnych poplacvhov, tak danu aplikaciu hodis do listu a mas po
poplachu...
David Novák:16.7.2015 15:44
Nechápu, jak to souvisí s tématem.
Kryptografie jako taková existuje proto, abys mohl ochránit svá data.
Pokud máš na mysli ty různé programy, které ti zabalí aplikaci, aby antivirus nepoznal, že jde o virus, tak to jen potvrzuje moji tezi, že antiviry jsou pro vzdělané, inteligentní lidi v zásadě zbytečné. Proč? Protože není takový problém ten antivirus obejít. Tzn. je úplně jedno, jestli jej máš nebo ne - jde hlavně o to, jak se chováš na Internetu, jaké dodržuješ zásady, etc.
Pokud si nejsem 100% jistý zdrojem, tak takový program (nebo klasické .pdf případně obrázky posílané mailem) vůbec nebudu spouštět v prostředí, kde pracuju. Od čeho jsou různé sandboxy a virtuální stroje?
David Novák:16.7.2015 15:50
Za 7 let existence na Windows mi nikdy žádný antivirus nezablokoval žádnou hrozbu (jen plané poplachy).. K čemu mi tedy je? Na nic
A pozor - netvrdím, že je zbytečný - masa BFUs je rozhodně potřebuje. Když klikneš na každou blbost, tak je pak jasné, že antivirus nějakým způsobem chrání (že by ale zachytil vše, to je nanejvýš nepravděpodobné). Říkám, že inteligentní, vzdělaní lidé (rozuměj ajťáci) ho jednoduše nepotřebují.
Pokud se ti lépe spí s vědomím, že tě "chrání" antivirus, tak ok.. Je to tvoje věc. Já nemám zájem, aby mě něco dalšího otravovalo. A jelikož stejně trávím většinu času na Linuxu, tak mě ty viry zas tak netrápí. Jsem spokojená minorita, která není pro kriminálníky příliš zajímavá..
Neaktivní uživatel:16.7.2015 17:31
Ja som toho názoru, že drtivá väčšina vírusov je mierená na firmy, kde tie vírusy môžu spôsobiť veľkú škodu, tam je antivírus potrebný. Rovnako aj rôzne vírusy zamerané na intenet banking a pod... ako kto z "ajťakov" by stiahol prílohu *.exe (alebo niečo podobné) z podozrivého emailu? Používateľ, pokým trochu vie na čo kliká ho nepotrebuje vôbec.
mkub:16.7.2015 19:49
k tym planym poplachom: heuristika nie je neomylna, ale dokaze zachytit
hrozbu od novych virov, ktore nepozna a mne sa uz raz stalo, ze na korektnej
stranke jednej kapely sa Avast rozhukal, ked som ju navstivil a pri zavolani im,
som sa dozvedel, ze na tom pracuju a nakoniec nedostatok odstranili... cize
antivir NIE JE zbytocny ani pre teba, lebo bez neho ani netusis, kde sa moze
skryvat nejaka hrozba
a co sa tyka skodliveho kodu, tak si nemyslim, ze browser je dostatocne chraneny
pred skodlivym kodom z internetu
k druhemu, ze antivir je dolezity len pre BFU som ti uz odpovedal, prides na
to, ze ked kliknes na nejaku stranku, ktora by nemala byt zavirena (napr. tvoja
oblubena hudobna kapela, resp. nejaka ina) a sa ti pretiahne do tvojho PC aj
vdaka tomu, ze nepouzivas antivir, alebo si PC zasvinis aj sam, ked prides k
niekomu, co tiez nema antivir a ma zasvineny PC virmy a ides mu ho spravit,
alebo mu prinesies svoj vytvor...
to vsetko su realne situacie, ktore sa ti mozu stat a vdaka nim si mozes
zasvinit svoj PC, ked nepouzivas ziadne AV a tych par planych poplachov? vzdy
lepsie, nez potom odstranovat skody napachane virmi,lebo niektore sa nedaju
lahko odstranit (totiz prepisuju subory v OS
a na celkovu bezpecnost systemu treba prikracovat systematicky:
- AV
- firewall
- antispyware
- neklikat na vsetko,okolo seba
a co sa tyka virov na Linux, tak prakticky uz existuju aj nan viry,ale su v malom mnozstve a nedokazu sa tak rychlo uchytit, ako na Win platforme, lebo Linux sa k tomu uplne inak stavia, nez Windows, aj ked MS o nieco postupil dalej
mkub:16.7.2015 19:53
dalsi naivka... su aj virusy, ktore nie su nijako mierene na ziadne firmy,
len vytvaraju siet zombikov...
a ak sa nemylim, tak Outlook standardne nezobrazuje priponu prilohy a takisto
vir sa ti nemusi dovliect iba z netu, mozes si ho dovliect aj pomocou medii
mkub:16.7.2015 19:56
a zabudol som aj na aktualizacie, ale tie by mali byt automaticky...
Zdeněk Pavlátka:16.7.2015 19:59
U Linuxu jde co se týče virů i o počet uživatelů. Linux má pár lidí (u serverů to s viry bude asi trochu komplikovanější), Windows má hooodně lidí. Tak přemýšlej, kde se ten virus víc vyplatí (a kde najdeš víc blbců co ho dobrovolně otevřou, pokud tedy funguje takto).
Neaktivní uživatel:16.7.2015 21:26
Můj HW: AMD Athlon 64 X2 Dual Core 5200+ 2.60 GHz, RAM 4 GB (použitelné 3,50 GB), NVIDIA GeForce 9800 GT
Nic moc
:16.7.2015 21:45
A pak se divíš. Dvojnásobná ram, dvoujádro (já jen single-core), navíc o GHz rychlejší.
David Novák:16.7.2015 22:19
Říkáš pořád dokola to stejné.
Tak ti znovu odpovím - JAK to chytíš? Tím, že vstoupíš na stránku s
virem nic nechytíš - prohlížeč běží v sandboxu (tj. i pokud by nad ním
někdo získal kontrolu, nemůže udělat nic moc.. nemá administrátorská
práva..). Tím, že máš vir na flashce.. Jak ho chytíš? Dokud ho
nespustíš, tak nijak.
Dřív byly populární autorun viry.. Ale kdo to dnes používá? Platí tedy
zase to stejné - pokud to nespustíš, neublíží ti to.
petr.dar:17.7.2015 0:05
Takže pokud jenom si prohlížím jakékoliv stránky, pochybné i normální a nic nespustim tak žádnej vir chytit nemůžu?
David Novák:17.7.2015 1:15
V zásadě... Pokud tam ovšem není nějaká Java, Flash nebo něco obdobného. Ty jsou obecně dosti děravé a slyšel jsem, že někdo skrze ně dokonce dokázal kompletně ovládnout PC.
Pointa je spíš v tom, že tam nejspíš nebude nic, co bys chytil návštěvou a před čím by tě antivirus dokázal ochránit. Samozřejmě ale budou i výjimky - vždycky jsou výjimky..
Jinak pro upřesnění - celý můj názor tak nějak předpokládá, že na pochybné stránky nechodíš - to je ten předpoklad inteligence a že víš, co děláš.
mkub:17.7.2015 5:39
co si tupy, alebo taky naivny? chytis vir aj inak, nez cez net a sandbox ako
dielo cloveka moze obsahovat chyby typu 0day
a nie je vylucene, ze autorun viry nebudu...
mkub:17.7.2015 5:43
a myslis, ze ked mas PC napadnute, ze vo Windowse sa ti zobrazia vsetky procesy, co bezia a ze sa ti zobrazi vsetka aktivita na sieti?
Zdeněk Pavlátka:17.7.2015 8:43
Už se tu v nějakém vláknu řešilo, že virus můžeš získat i otevřením obrázku. Ze stránek se do počítače dostanou přes Javu, flash a podobné a z flashky se viry uměj spouštět sami. A jsou viry (o jednom takovém tu byl článek / zpráva - při odhalení ničil počítač nebo alespoň data na něm) které se dostanou i ze sandboxu. Žádná ochrana není 100%.
Zdeněk Pavlátka:17.7.2015 8:49
A co se týče chození na pochybné stránky - to je komplikovanější, viry jsou občas i na obyčejných stránkách - taťkovi jednou Avast zablokoval stránku firmy se kterou nějak spolupracoval. A např. co se týče porno stránek jsem četl že statisticky máš větší šanci získat virus ze stránky kostela než z porno stránky (kostely nemaj peníze na zabezpečení a pořádnou údržbu těch stránek na rozdíl od porno stránek)
David Novák:17.7.2015 12:56
Ty jsi nějaké viry chytil? Mluvíš, jako bys s tím měl obrovské zkušenosti.
Samozřejmě, že ve všem může být chyba.. A právě když máš 0day chyby, tak tě před nimi antiviry stejně neochrání.
On stále někdo používá autorun? Ok...
Kdo by se pokoušel dívat na síťový provoz z Windows? Si spustím monitoring přímo v routeru..
Je mi jasné, že tu se mnou asi nebudete souhlasit.. A ve finále je to stejně na každém, co používá.. Klidně si plaťte za "kompletní ochranu" Aspoň budete dávat práci dalším programátorům. Jo a když už jim tolik věříte, že vás ochrání, tak hlavně nepoužívejte nějaké free varianty!! Všechny ty firmy vám jasně řeknou, že to nestačí a potřebujete celý balík.. A když už to říká tolik "odborníků na bezpečnost", tak musí mít pravdu no ne?
David Novák:17.7.2015 13:20
Co zmiňuješ jsou všechno roky staré exploity, které už byly nejspíš (doufejme) všechny opraveny.
Viry z flashky se rozhodně neumějí spouštět samy - šlo o tzv. autorun soubor a nikdo inteligentní to snad už nepoužívá..
Viry z obrázků byl také problém v předchozích verzích Windows. Dnes už je ochrana paměti někde jinde a nespustí všechno, na co mu nastavíš IP.. Pokud by někdo využil zranitelnost v nějakém programu na prohlížení obrázků a dokázal ho přimět spustit další program (vir samotný), tak stejně nebude mít admin práva (nebo si někdo spouštíte prohlížeš obrázků s administrátorskými právy?)
Že Java a Flash jsou děravé a je lepší je nepoužívat ví snad každý...
A ten Rombertik.. To je popravdě docela k smíchu. Nějací iliteráti to v médiích nafoukli. Ve skutečnosti je to nějaký velmi jednoduchý vir (nejčastěji sbírá data a někam je odesílá), který je zabalen a "obfuskován" do nevinně vypadající binárky. A to je právě ten Rombertik. V tomto případě šlo o úplně triviální záležitost. "Odborníci" z Talos Group by měli zavítat na střední školy v ČR, protože zjevně nikdy neviděli klasickou Delphi aplikaci. Celé obfuskování spočívalo v tom, že na formulář naházeli stovky různých komponent (tlačítka, Edity, apod.) a samotný škodlivý kód byl jen velmi krátký - tj. klasickým procházením disasemblované binárky by sis to pořádně užil.
Kdokoliv ale někdy viděl Delphi (což snad každý tupec pozná, když uvidí věci jako TForm TEdit, ...), tak bude v pohodě schopný balast vyfiltrovat a snadno najít samotný kód. Již zmínění "odborníci" prohlásili toto:
Over 97% of the packed file is dedicated to making the file look legitimate by including 75 images and over 8000 functions that are never used. This packer attempts to overwhelm analysts by making it impossible to look at every function.
To, že jejich postup je koukat na každou funkci vypovídá o jejich kvalifikaci.. Zpět k tomu "strašlivému, PC mazajícímu viru".. Celá ta věc s mazáním PC je jednoduše ochrana viru - ale ne proti antiviru, jak píšou média. Ve skutečnosti je to ochrana proti script-kids. Jelikož cílem tohoto viru bylo sbírat a odesílat data, tak naimplementovali CRC kontrolu binárních dat programu (existuje snad něco jednoduššího?). Proč? Protože existují rádoby "hackeři", kteří si stáhnou virus, otevřou si hex editor a pokusí se změnit server, kam se mají ukradená data posílat, na nějakou svou adresu.. V takovém případě by se měla aktivovat ochrana, jejíž cílem bylo smazat MBR tabulku a zobrazit zprávu, že jsi neuspěl. Počítač se pak jeví jako "vymazaný". Obnovit MBR tabulku je ale pro každého zkušeného ajťáka otázka pár minut..
Tato "ochrana" navíc může fungovat pouze na Windows XP a pouze, pokud používáte MBR.. (Všem windowsákům doporučuji přejít na aktuální verzi Win a používat GPT.. MBR je stará jak Metuzalém.)
Jo a virus byl šířen spamem a phisingem.. Proč? Protože oběť ho musí spustit, aby něco udělal..
Zase.. Je to věc každého.. Ale věřit serverům jako novinky.cz nebo živě.cz v oblasti bezpečnosti IT.. No.. Bez komentáře..
mkub:17.7.2015 14:41
zostan sdi stale naivkou... ja by som ti ani do ruk nedal moj PC, lebo neviem, co v nom bude, ked ho mi vratis... si len dalsi, co naivne si mysli, ze ho ten sandbox v browseroch ochrani pred rootkitmi, virmi a inym malware...
vlastne, ked sa ti uz raz do PC dostane rootkit skryvajuci aktivitu viru, tak
ani antivir nic nezdetekuje a takisto ani vo windowse nezbadas nic podozrive...
a ani na sietovej aktivite, pokial ten virus neposiela/neprijima obrovske
data
takze ak ti mozem odporucit, zacni trosku studovat aj po bezpecnostnej stranke a
prestan byt takou naivkou...
a co sa tytka free antivirov, tak v tejto kategorii su tiez obrovske rozdiely, cize niekedy free AV moze byt kvalitnejsi nez proprietarny
mkub:17.7.2015 14:50
popravde, chytil som viry, ba dokonca v herni, kde aj skladali pocitace som
chytil (dostali sa na USB) a zistil som to az u kamosa, ked jeho antivir zacal
na mna revat pri zasunuti USB kluca...
ale to bol iba obycajny autorun/VBS, co sa da lahko odstranit, nie nieco horsie,
ako bol napr. ten FB virus, ci nieco ine...
a k tym virom, tak niektore viry sa mozu skryvat aj v USB zariadeniach (nie iba v HDD, ci klucoch, resp. v pamatovkach), ale aj v USB klavedsniciach, mysiach a potom ich nema ziadny system moznost odhalit, ked sa tam dostanu a mozu fungovat ako keyloggery, resp. ako zombie
David Novák:17.7.2015 15:14
Měl bys trochu zapracovat na svých komunikačních dovednostech.. Nepoznáš sarkasmus
S USB zařízeními máš pravdu - virus se může skrývat i přímo ve firmware. S tím ale prostě nic neuděláš (možná sehnat si originální firmware a preventivně ho tam nahrát) a nemáš šanci to detekovat žádným antivirem. Což zase jen potvrzuje můj názor.
Ale to je jedno.. Věř si čemu chceš a klidně mě měj za naivního Doporučuji ale zaktualizovat si informace.. Mluvíš neustále o věcech z minulého desetiletí..
Martin Dráb:17.7.2015 18:59
vlastne, ked sa ti uz raz do PC dostane rootkit skryvajuci aktivitu viru, tak ani antivir nic nezdetekuje a takisto ani vo windowse nezbadas nic podozrive...
na detekci rootkitů stále ještě dnes existují nástroje, i když už nejsou (alespoň co sleduji) tak v kurzu jako před lety. Asi je to tím, že už si každý autor malware nemůže dovolit připojit ke svému SW ovladač zajišťující skrývání, jelikož to na x64 už dávno nestačí.
Krom toho, skrýt aktivitu před některými detekčními programy považuji za dost netriviální a je otázka, zda se o to vůbec pokoušet... případně zda nezajistit jen skrytí před běžnou kontrolou, protože je to daleko méně náročné a může stačit na to, že uživatel nepojme podezření (což je při skrývání podle mě klíčové).
A abych taky řekl něco k tématu, možná by pomohlo ve Správě napájení nastavit režim pro maximální výdrž baterie (aspoň u notebooku). Pak by se nemusely probouzet různé služby typu defragmentace či indexování, když je systém ponechán v klidu.
mkub:17.7.2015 19:59
rezim defragmentacie a indexovania sa snad da vypnut aj bez upravt vydrze na baterie, takisto aj sluzby by sa mali dat vypnut... takze podla mna je ten krok uplne zbytocny
Martin Dráb:17.7.2015 21:15
rezim defragmentacie a indexovania sa snad da vypnut aj bez upravt vydrze na baterie, takisto aj sluzby by sa mali dat vypnut... takze podla mna je ten krok uplne zbytocny
Ano, ty služby samozřejmě vypnout jdou. Mě šlo o to, že v režimu maximální výdrže na baterii by takové služby samy mohly detekovat, že jejich běh není zrovna žádoucí. Takže by ve výsledku nebylo nutné hledat, kdo to vytížení procesoru způsobuje. Ale samozřejmě to byla spíš taková "rychlá pomoc".
mkub:17.7.2015 22:51
dodam este k tomu AV len tolko, ze dobre nastavena a kvalitna heuristika
dokaze zachytit aj este nezname viry a dokaze ich stopnut, takze AV nikdy nie je
zbytocny ani pro BFU, ako ani pre IT profesionala...
takze 0day hrozby dokasze AV zachytit pomocou iz spominanej heuristiky (preto je
tato detekcia najpomalsia a obcas pri tom moze vzniknut plany poplach aj u
korektnych programoch - preto tam je aj moznost pridat ten program na tzv.
whitelist, tym sa zabezpeci, ze AV pri heuristike bude dany program ignorovat a
nebude kontrolovat)
mkub:17.7.2015 22:54
rezim maximalnej vydrze baterie je najvhodnejsi pre notebooky beziace na baterie a dany rezim moze z dovodu predlzenia casu na baterie aj znizit frekvenciu CPU, resp. odpojit aj nejake nepouzivane jadra
Zobrazeno 32 zpráv z 82.