- Liittynyt
- 17.10.2016
- Viestejä
- 2 436
Voi olla, että AV-härpäkkeillä ei ole mitään merkitystä kohta Windows-koneissa: http://www.ghacks.net/2016/10/29/atombombing-zero-day-windows-exploit/ Voi olla mahdotonta korjata tuota ongelmaa.
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Samalla yhdistelmällä mennään täälläkin. Ennen Safea oli Microsoftin turvatuote käytössä. Olikohan työpaikan kautta joku alennus Safeen, muutoin olisi jäänyt hankkimatta.
Pankkipalvelujen suojaus on kyllä yliampuva, varsinkin verkko-ostosten yhteydessä maksun jälkeen automaattinen siirtyminen takaisin verkkopankista saattaa jumittua, jos ei hoksaa ottaa suojausta pois päältä riittävän ajoissa maksamisen jälkeen. Kertaalleen on maksettu tilaus jäänyt ilman vahvistuksia, kun yhteydet ovat olleet rajoitettuja. Normi pankkikäytössä varmaankin ihan ok.
No selvität nyt tyhmemmällesi, miten tuo toimii aktiivisena, eli tuo että kirjoittaa haitallista koodia sinne taulukkoon? Jostain etänä? Eli haitakekoodin ajolla tarkoitan nyt tuota vaihetta, että se on ajossa joka kirjoittaa taulukkoon, en sitä että ajetaan taulukossa olevaa koodia. Valaise nyt järkesi valolla oikeasti Selitä omin sanoin.No tuossakin tapauksessa kai pitää saade se haitakekoodi ajoon? Eli ennaltaehkäisy on taas valttia.
Lueppas uudestaan.
Lainaus: What we found is that a threat actor can write malicious code into an atom table and force a legitimate program to retrieve the malicious code from the table. We also found that the legitimate program, now containing the malicious code, can be manipulated to execute that code.
Tal Liberman, security research team leader at Ensilo, who mentioned that executing malicious code on a Windows machine was but one of the many ways attackers could use AtomBombing.
Attackers could use the technique to take screenshots, extract sensitive information and even encrypted passwords.
Accord to the research, Google Chrome encrypts stored passwords using the Windows Data Protection API. Any attack that is injected into a process that runs in the context of the active user could gain access to the data in plain text.
Ensilio believes that Microsoft cannot patch the AtomBombing exploit.
Ei todellakaan ole raskas. Itse olen henkilökohtaisesti kolunnut nämä ilmaiset ja Avast kevyin muistin ja CPU:n käytön osalta. Tuohon vaikuttanee etten yleensä asenna muuta kuin pelkän tiedostosuojan.
Minulla onkin omakohtaisia kokemuksia, eikä internetistä luettua mutua. Millä Avastin versiolla testi on tehty?
Ei kelpaa Bitdefenderin ilmainen ainakaan Windows 10 kanssa edes peruskäyttöön. Taas herjaa Windowsin ilmoitus että virustorjunta on vanhentunut, vaikka edellinen päivitys oli eilisiltana. Nyt pari minuuttia myöhemmin Bitdefender loi oman "Eventin" että päivitys onnistui, vaikka edellinen päivitys näkyy suojaussivulla edelleen eilisillalle. Windowsin ilmoitus katosi itseksiään. Tällä kertaa en edes klikannut ilmoitusta ja ajanut tuota fixiä. Eli jotain epäsynkkaa tuossa on.Helppo ilmainen olisi ollut paikallaan nimenomaan sukulaisille, itsellä riittää maltti testailla trialit ja ostella kulloiset tarjouslisenssit. Tämä voi ehkä sopia siihen, jos tuo päivitys toimii jatkossa taustalla. Tuollaiset varoitusilmoitukset on paha selittää peruskäyttäjälle, että milloin se on asiallinen ja milloin voi vaan odotella. Siihen ehkä tuo "fixi" auttaakin, mutta olisiko se niin vaikea avata siitä jokin näkyvä päivitysikkuna.
Oisko totalissa file shredderi, safe pay selaimet ja wallet passwordien hallintaan, optimiserit yms. antiviirus sit pelkästään se antivirus?Mitä käytännön eroa on tuolla BD total securityllä ja BD antiviruksella? Toisesta on hyvä tarjous valmistajan kaupassa ja toisesta humble bundlessa
Mitä käytännön eroa on tuolla BD total securityllä ja BD antiviruksella? Toisesta on hyvä tarjous valmistajan kaupassa ja toisesta humble bundlessa
Mitä käytännön eroa on tuolla BD total securityllä ja BD antiviruksella? Toisesta on hyvä tarjous valmistajan kaupassa ja toisesta humble bundlessa
Onkohan isompi palkki parempi?
Tuossa ehkä parempi ja nopeampi samantapainen: https://www.metadefender.com/#!/scan-fileYksi hyvä tapa myös tarkistaa tiedostoja on VirusTotal. Se on nettipalvelu, johon voi lähettää epäilyttäviä tiedostoja. VirusTotal skannaa tiedoston useilla skannereilla ja näyttää sitten tuloksen.
https://www.virustotal.com/
https://fi.wikipedia.org/wiki/VirusTotal
Ainakin itse olen sen kokenut hyödylliseksi. Tässä esimerkiksi tulokset yhdestä tiedostosta, jonka lähetin tänä aamuna palveluun:
https://www.virustotal.com/fi/file/...b6d9ebf7b77bc01c3835567c/analysis/1478681645/
Tässä oli kyseessä siis kaikessa yksinkertaisuudessaan skripti, joka lataa rikollisten palvelimelta kiristysohjelman, joka salaa kaikki käyttäjän tiedostot ja pyytää rahaa vastineeksi, Nemucod nimeltään.
Miten em. on parempi kuin Virustotal? Nopeampi on huomioitu, sitä ei tarvitse mainita, mutta että miten parempi? Ihan mielenkiinnosta kysyn?Tuossa ehkä parempi ja nopeampi samantapainen: https://www.metadefender.com/#!/scan-file
Kerrankin joku toinen joka toimii kuten minä!Kuulun niihin ihmisiin joilla on kymmenen ohjelmaa jatkuvasti auki ja kaikenlaisia keskeneräisiä tiedostoja avoinna, eli tulee käytettyä vain Windowsin sleep modea.
Viimeaikoina tuossa Bitdefenderissä on ruvennut ärsyttämään päivitysten mukana tulleet pakolliset uudelleen käynnistykset. Kuulun niihin ihmisiin joilla on kymmenen ohjelmaa jatkuvasti auki ja kaikenlaisia keskeneräisiä tiedostoja avoinna, eli tulee käytettyä vain Windowsin sleep modea. Nyt kolmena peräkkäisenä päivänä Bitdefender 2017 on halunnut käynnistää koneen uudelleen. Muuten kaikki toimii niin kuin pitääkin...
Käyttää ilmaisversiota, niin toimii asenna ja unohda -tyylillä ilman turhia ominaisuuksia.No tämä. Laittaisivat edes ruksin "herjaa x päivän päästä jos ei ole bootattu" mutta ei. Olisi käyttäjillä liikaa vapauksia.
Ei viitsisi vaihtaa karsittuun ilmaisversioon kun on maksanut Total Securityn kolmeksi vuodeksi.Käyttää ilmaisversiota, niin toimii asenna ja unohda -tyylillä ilman turhia ominaisuuksia.
Korjaan: ei paluuta takaisin Microsoftin Defenderiin. Surkea vaihtoehto AV:ksi, niin suorituskyvyltään kuin torjunnaltaan. Ilmaisista kyllä löytyy erittäin hyviä, myös selaussuojien kanssa.Ublock selaimissa, F-Secure Safe ja Freedome päällä. Ja tulevaisuudessa F-Secure Sense.
Ennen oli äffän tilalla vain tuo win10 oma, joka ei kyllä selatessa herjannut mistään vs mistä kaikesta äffän selaussuojaus on herjaillut ja estänyt. Ei paluuta takaisin ilmaisiin.
Kannattaako Defender pitää varuilta päällä vai sammuttaa, kun käytössä ilmainen Bitdefender?Korjaan: ei paluuta takaisin Microsoftin Defenderiin. Surkea vaihtoehto AV:ksi, niin suorituskyvyltään kuin torjunnaltaan. Ilmaisista kyllä löytyy erittäin hyviä, myös selaussuojien kanssa.
Ei tunnu ainakaan haittaavaan. Omassa koneessa se pyörii vaikka koneessa F-Secure onkin, eikä siitä ole näkyvää haittaa ollut. Tosin, jos kone on jotain matolaatikko tasoa, niin ehkä sen voi disabloida resurssien säästämiseksi. Muuten en vaivautuisi siihen koskemaanKannattaako Defender pitää varuilta päällä vai sammuttaa, kun käytössä ilmainen Bitdefender?
Huuteleehan se, jopa välillä silloin kun av itse on sitä mieltä, että missään ei ole vikaa eli pientä yliaktiivisuutta on silloin tällöinJos oikein olen ymmärtänyt, niin Defender, ainakin ihan uusimmassa winkkarissa, on "pois päältä" niin kauan järjestelmä katsoo, että toinen AV on asennettu/päällä. Eli hyppää "turvaamaan" jos oikea AV menee poks jotenkin. Itse kyllä laittaisin kokonaan pois päältä. Kyllähän AV:t yleensä systray iconilla/popupilla ilmoittavat heti jos jotain ongelmaa. Samoten eikös se winkkarin "Action Center" heti huutele myös jos mitään AV:tä ei järjestelmä näe päällä.
Noo on tässä vuosien varrella tullut käytettyä kaikkia noita ilmaisiakin, mutta eivätpä nekää silloin herjailleet selaillessa mitään. En tiedä onko selaussuojaus edes ilmaisominaisuus noissa. Toki viruksien tapa tarttua yms. on tässä 10v aikana muuttunut, sekä varmaan myös nuo ilmaissoftien ominaisuudet(?).Korjaan: ei paluuta takaisin Microsoftin Defenderiin. Surkea vaihtoehto AV:ksi, niin suorituskyvyltään kuin torjunnaltaan. Ilmaisista kyllä löytyy erittäin hyviä, myös selaussuojien kanssa.
Niin, kun yksi käyttäjä ei pariin vuoteen saanut mitään tartuntaa, niin sitten AV = hyvä? Tämä argumentointi hämmästyttää joka kerta kun sen kuulee. Ei AV:n malwaren torjuntaa voi arvotuttaa oman kokemuksen kautta, tai voihan sitä tehdä mutta ei siinä ole järkeä. Kyse on todennäköisyyksistä kun paha tilanne tulee vastaan. Jos joku AV "real world" testien mukaan pystyy vaikka 98% malwaren estoon, ja Defender vaikka 72% (en tsekannut mikä eksakti oikea taso olisi, suuntaa antava arvio esimerkkiä varten), niin onhan se selvää, että kannattaa valita se vaihtoehto joka tarjoaa parempaa suojausta. Myös testien historian tutkiminen on mielekästä, eli että AV suoriutuu jatkuvasti hyvällä tasolla torjunnassa. Iso mahdollisuus on myös, että valitset kumman tahansa, niin mitään pahaa ei tapahdu. Sinun argumentoinnillasi/logiikallasi silloin molemmat AV:t ovat yhtä hyviä. Katso vain huviksesi niitä testejä jossa MS:n Defender on aina ollut ja varmaan tulee olemaan huono torjumaan malwarea. Siihen kun lisätään surkea suorituskyky, niin ei ole muuta vaihtoehtoa kun käyttää jotain 3rd party AV:ta. No brainer.
Itse olen samaa mieltä selainsuojista ja muista kilkkeistä, niitä en itse myös asenna.
For testing, we used 28 malicious software files of crypto ransomware. Among others there were:
Cerber, CryptXXX, DetoxCrypto, Hitler Ransomware, HolyCrypt, Locky, Numecod, Petya, Jigsaw,
Vipasana, Stampado and many others. The study included the total amount of 28 samples collected
in a collaboration with independent researchers.
Some variants of crypto ransomware encrypt files not only on the local drives, but also in the cloud and on the local network.
Tuo Locky ja sen uudet variantit ovat kivoja, kun verkkolevyjä ei tarvitse olla edes mäpättynä, kunhan pääsy on ja kryptattavaksi joutuu.Haiskahtaa vähän ARCABIT INTERNET SECURITY tuotteen mainokselta. Silti, mielenkiintoinen testi ja luettavaa.
Tämä kannattaa monen ottaa huomioon: