PDA

View Full Version : Помогите! Вирусы одолели!



Aurbo
05-05-2009, 04:17 PM
Вредоносная программа проникла в мой мэйлбокс и..рассылает за меня спам.Люди звонят, пишут, матерят меня.
Что делать? И кто виноват - почему так получилось?
(Один джент посоветовал мне сменить пассворд на мэйлбоксе.Поможет или нет?)

bdams
05-05-2009, 04:18 PM
Вредоносная программа проникла в мой мэйлбокс и..рассылает за меня спам.Люди звонят, пишут, матерят меня.
Что делать? И кто виноват - почему так получилось?
(Один джент посоветовал мне сменить пассворд на мэйлбоксе.Поможет или нет?)

На время поможет, антивирус, фаерволл спасут.

Aurbo
05-05-2009, 04:44 PM
На время поможет, антивирус, фаерволл спасут.

Да есть у меня Антивирус. (Пассворд уже сменила)

Slippery When Wet
05-05-2009, 04:46 PM
Да есть у меня Антивирус.

Так запусти его.

Aurbo
05-05-2009, 04:49 PM
Посмотрела лист программа -а там неу антивируса.Куда он нахер делся?Ведь был же раньше...:confused:

bdams
05-05-2009, 04:54 PM
Посмотрела лист программа -а там неу антивируса.Куда он нахер делся?Ведь был же раньше...:confused:

Удалила случайно. Вирус может остановить, но не удалить

Serge24
05-05-2009, 08:54 PM
Переустанови Висту и не мучайся:vacation:

crazy-mike
05-06-2009, 12:42 AM
На время поможет, антивирус, фаерволл спасут.
Не поможет. Лучше провайдера email поменять (пользоваться услугами только тех - кто защищает почту и проверяет её на вирусы).
:grum:
Ну и конечно же лучше не "юзать" ни OutГлюк Express ни какого-либо иного почтового клиента - а пользоваться web-интерфейсом провайдера для приёма-отсылания почты.

crazy-mike
05-06-2009, 12:44 AM
Переустанови Висту и не мучайся:vacation:
Ага - Linux вместо Висты. :popcorn:
Но там не в Висте дело. :grum:

Serge24
05-06-2009, 09:14 AM
Ага - Linux вместо Висты. :popcorn:
Но там не в Висте дело. :grum:

Я один раз подцепил какуюто фигню наверное спамер или досс бот, пришлось переустанавливать, тепер всё ок. Левых надстроек, програм и драйверов больше не устанавливаю и не запускаю. Говорея есть те которые в биос прописываются, но таких не встречат, и хорошо.

YUM
05-06-2009, 04:30 PM
Вредоносная программа проникла в мой мэйлбокс и..рассылает за меня спам.Люди звонят, пишут, матерят меня.
Что делать? И кто виноват - почему так получилось?
(Один джент посоветовал мне сменить пассворд на мэйлбоксе.Поможет или нет?)
А это точно с твоего ящика, Змеюшка? Ты в отправленных позырь, есть там или нет? Скорее всего, спамогоны подписываются твоим именем и ящиком.
Я уже как то писал, что были случаи, когда мне приходил спам с моим же обратным адресом, хотя я точно ничего подобного не отправлял.
Самая хохма была в том, что однажды мы этих пидоров зацепили. Позвонили по их телефону и ,в соответствии с их идиотской рекламой, заказали "обед в офис за полчаса". Тамошняя секретутка обрадовалась , стала записывать меню, количество, но как-то споткнулась,услышав в адрес доставки 15 линию Васильевского острова... (Она- то, коза, в Москве сидит.)
- Так вы что, в Питере? Спрашивает, мы туда за полчаса не успеем . - - Так как-кого зуя ты нам свой спам гонишь, звезда малохольная?
Интересно, что вскоре после этого спам с "моего" ящика мне приходить перестал... видать попали мы в "очко" :grum:

Serge24
05-06-2009, 11:28 PM
- Так вы что, в Питере? Спрашивает, мы туда за полчаса не успеем . - - Так как-кого зуя ты нам свой спам гонишь, звезда малохольная?
Интересно, что вскоре после этого спам с "моего" ящика мне приходить перестал... видать попали мы в "очко" :grum:

ЛОЛ Они наверное сами спам расслали, нубы:grum:

profAleks
06-27-2009, 09:44 AM
Удалила случайно. Вирус может остановить, но не удалить
Не факт. Если юзер сидит в повседневной работе под учеткой админа и антивирь старый (не имеет модуля самозащиты), то троян вполне способен его деинсталировать. В моей практике был такой случай.
----------------------------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

berkut76
06-27-2009, 10:05 AM
Не мучайтесь и купите себе http://www.pctools.com/internet-security/Для меня работает (пока), а всё время шастаю по unsafe sites.

profAleks
06-27-2009, 10:11 AM
Что качается меня лично, то я дома не использую Windows, у мну PCBSD 1.5.1 Так что все трояны, вируса и хакеры в пролете:grum:
-----------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

wlass
06-27-2009, 12:25 PM
В дополнение к основному антивирусу можно использовать дополнительный сканер-антивирус, например, http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575
Всякие почтовые и не только бяки обнаруживает.
Не все удаляет, конечно, надо вручную тщательно вылавливать по ее наводке.

wlass
06-27-2009, 12:25 PM
Что качается меня лично, то я дома не использую Windows, у мну PCBSD 1.5.1 Так что все трояны, вируса и хакеры в пролете:grum:
-----------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

Оч хороший совет для среднего юзверя :)

crazy-mike
06-29-2009, 10:42 AM
Что качается меня лично, то я дома не использую Windows, у мну PCBSD 1.5.1 Так что все трояны, вируса и хакеры в пролете:grum:
-----------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)
Да ну? :grum:
Есть там парочка фокусов с кэшем браузера Opera...
Да и sendmail может превратиться в спамогонный аппарат.
:grum:
"Вирус" - это совсем не обязательно размножалка на том компе , куда он попал. Этот комп можно использовать как "пересадочную станцию" (точнее - компоненты клиентского сетевого ПО).

Issey Miyake
06-29-2009, 10:48 AM
Удалила случайно. Антивирус случайно удалить не так то просто :)

crazy-mike
06-29-2009, 10:53 AM
Антивирус случайно удалить не так то просто :)
Это для кого как...:grum:

Issey Miyake
06-29-2009, 10:56 AM
Это для кого как...:grum:Очень не просто(на примере Каспера точно).:shy:

crazy-mike
06-29-2009, 10:56 AM
Не факт. Если юзер сидит в повседневной работе под учеткой админа и антивирь старый (не имеет модуля самозащиты), то троян вполне способен его деинсталировать. В моей практике был такой случай.
----------------------------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)
Антивирус можно запутать так - что он просто аварийно закончит работу.
(после переполнения какой-нибудь из таблиц дескрипторов :grum: )

Бегемот
06-29-2009, 10:57 AM
1. Вредоносная программа проникла в мой мэйлбокс и..рассылает за меня спам.
2. Люди звонят, пишут, матерят меня.

3.Что делать? И кто виноват - почему так получилось?




1. такое бывает.
2. этож хорошо.
3. вечный вопрос. надо проверить аэродинамику системного блока.

crazy-mike
06-29-2009, 10:57 AM
Очень не просто(на примере Каспера точно).:shy:
sc из командной строки вообще-то...:grum:

algoritm
06-29-2009, 10:59 AM
Так как новые вирусы могут использовать возможности новых команд процессоров, то качественная защита системы начинается с драйвера процессора используемой OS :!: :grum: :cheer:

Issey Miyake
06-29-2009, 11:00 AM
Антивирус можно запутать так - что он просто аварийно закончит работу.
(после переполнения какой-нибудь из таблиц дескрипторов :grum: )А функция "самозащита"?

Issey Miyake
06-29-2009, 11:01 AM
sc из командной строки вообще-то...:grum:Ну командной строкой случайно...

crazy-mike
06-29-2009, 11:03 AM
Ну командной строкой случайно...
Из "неправильно написанной программы" - легко! :grum:

crazy-mike
06-29-2009, 11:04 AM
А функция "самозащита"?
Я ведь говорю не об "удалении антивируса" - а об "аварийном завершении его работы".
Он будет торчать в памяти - но не сможет ни один из файлов открыть для "контроля" (просто таблица дескрипторов файлов будет заполнена "до упора").
Винда просто довольно идиотским способом оптимизирует работу приложения - пока оно не "кончит" (как бы по exit()) - ресурсы не высвобождаются.

Issey Miyake
06-29-2009, 11:07 AM
Видел недавно передачку по телеку.Евгению Касперскому какую то премию дали...

crazy-mike
06-29-2009, 11:08 AM
Видел недавно передачку по телеку.Евгению Касперскому какую то премию дали...
Золотую малину? :grum:

Issey Miyake
06-29-2009, 11:08 AM
Я ведь говорю не об "удалении антивируса" - а об "аварийном завершении его работы".
Он будет торчать в памяти - но не сможет ни один из файлов открыть для "контроля" (просто таблица дескрипторов файлов будет заполнена "до упора").
Винда просто довольно идиотским способом оптимизирует работу приложения - пока оно не "кончит" (как бы по exit()) - ресурсы не высвобождаются.
Так наверно бот создатели и обходят антивиря.

Issey Miyake
06-29-2009, 11:09 AM
Золотую малину? :grum:Это было заседание по "Безопасности РФ".В помещении "Лаборатории Касперского".Хорошая реклама :)

crazy-mike
06-29-2009, 11:11 AM
Так наверно бот создатели и обходят антивиря.
Это очень старый способ. Им даже до sasser-а пользовались.
:grum:

Issey Miyake
06-29-2009, 11:13 AM
Это очень старый способ. Им даже до sasser-а пользовались.
:grum:Как защититься?

crazy-mike
06-29-2009, 11:16 AM
Как защититься?
Под виртуальной машиной винду - которую нужно заразить - запускать.
И пусть "трудится" (заражатель)...:grum:
Это основной способ во всех "новых" системах. Гипервизор и "клиенты гипервизора".
С клиента ни одна зараза не заразит "гипервизор". А "больного клиента" можно всегда "усыпить"...:grum:

Issey Miyake
06-29-2009, 11:19 AM
Под виртуальной машиной винду - которую нужно заразить - запускать.
И пусть "трудится" (заражатель)...:grum:
Это основной способ во всех "новых" системах. Гипервизор и "клиенты гипервизора".
С клиента ни одна зараза не заразит "гипервизор". А "больного клиента" можно всегда "усыпить"...:grum:Понятно.И скока это будет занимать места-весить?

crazy-mike
06-29-2009, 11:20 AM
Понятно.И скока это будет занимать места-весить?
На новых компах - поместится! :grum:
А старые и так "сдохнут".

algoritm
06-29-2009, 11:20 AM
Зато время пока многие антивирусы будут работать, длительно проверяя большое множество файлов на диске величиной 500 Gb, можно раз 5 полностью переустановить OS или распаковать архивную копию всего диска :grum: :cheer:

crazy-mike
06-29-2009, 11:26 AM
Зато время пока многие антивирусы будут работать, длительно проверяя большое множество файлов на диске величиной 500 Gb, можно раз 5 полностью переустановить OS или распаковать архивную копию всего диска :grum: :cheer:
И раз двадцать заразить каждую из переустановленных OS!!!!! :grum:

algoritm
06-29-2009, 11:32 AM
И раз двадцать заразить каждую из переустановленных OS!!!!! :grum:
Этого не так просто не будет, так диск быстро форматируется и все, а вообще и этого не надо, так как все вирусы крепятся за системные возможности и типа системный реестр :popcorn: :v: :grum: :cheer:

Issey Miyake
06-29-2009, 12:13 PM
И раз двадцать заразить каждую из переустановленных OS!!!!! :grum:У меня лично Каспер при проверке доводил комп до зависания.Приходилось перезагружать.

Issey Miyake
06-29-2009, 12:15 PM
все вирусы крепятся за системные возможности и типа системный реестр :popcorn: :v: :grum: :cheer:И маскируются под "системные действия".

profAleks
06-30-2009, 10:34 AM
Кстати, вирусу не обязательно оставаться на компьютере жертвы после совершения атаки. Сегодня одна сотрудница жаловалась, что не может зайти в почту через Web-интерфейс на домашнем ПК. Антивирус Касперского есть и он регулярно обновляется, сканирование файлов эффекта не дало. Скорее всего что-то прописало строку типа
mail.rambler.ru XX.XX.XX.XX
В файле sistem32/drivers/etc/hosts
В резальтате у человека при попытке обращения к почтовому серверу браузер заходит на фейк-сайт с предложением разблокировать почту за SMS.
Вот сижу, жду злополучный файл.
Вообще я не силен в программировании, но как я понимаю, подобное "западлостроение" можно сделать и посредством обычного Java-скрипта ?
---------------------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

mineral
06-30-2009, 06:32 PM
Каспер не все трояны выкупает... Как и любая антивирусная программка, он не совершенен...

Когда я сомневаюсь, я иду на вебсайт Маккафи или Панды, я сканирую их онлайн сканнером. Один раз помогло...

Да, если в хосте прописалось, то ничего не поделаешь... надо убирать... Но скорее всего, у этой женщины установлен какой-нибудь тулбар поиска или еще какая хрень на браузере...

Короче, ей надо прочистить браузер от всякой установленной хрени (так называемые, BHO)... Ну, и пусть попробует отключить джаву и джава скрипт.

mineral
06-30-2009, 06:34 PM
А Касперский 2009 рулит... Они его по уму сделали... А вот файрволл мне не понравился... Поставил Comodo (только файрволл, а не целый пакет). Вроде все совместимо. Не жалуюсь.

crazy-mike
07-01-2009, 02:08 AM
А Касперский 2009 рулит... Они его по уму сделали... А вот файрволл мне не понравился... Поставил Comodo (только файрволл, а не целый пакет). Вроде все совместимо. Не жалуюсь.
У меня когда-то стоял Comodo. Но он мне не понравился (вообще ничего нормально не находил). www.freedrweb.ru - cureIt оттуда намного лучше.

profAleks
07-01-2009, 10:11 PM
Ну, CureIT никогда не заменит полноценный антивирус, это утилита для лечения зараженных машин.
------------------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

Issey Miyake
07-02-2009, 07:44 AM
АВАСТ после Каспера может пару троянов найти.Но сам иногда "сомнительными"системные файлы определяет.

crazy-mike
07-02-2009, 08:19 AM
Ну, CureIT никогда не заменит полноценный антивирус, это утилита для лечения зараженных машин.

Для машин - заражённых компашкой Касперского...:grum:

profAleks
07-02-2009, 09:12 AM
Для машин - заражённых компашкой Касперского...:grum:
Знаете, довольно часто приходится слышать от пользователей подобную бредятину "производители антивирусного ПО сами пушут вируса для увеличения продаж своих продуктов". :cranky:
Доказательства в студию !
_____________________________________
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

crazy-mike
07-02-2009, 09:25 AM
Знаете, довольно часто приходится слышать от пользователей подобную бредятину "производители антивирусного ПО сами пушут вируса для увеличения продаж своих продуктов". :cranky:
Доказательства в студию !

Я тоже не сторонник этой "бредятины" - но там просто один фокус есть - Panda когда-то "детектила" Касперского как вирус. Наверное "в отместку" - "каспер" детектил панду как "троян". :grum:
Дело в том - что из-за "разнородности компьютерного парка" всё это "антивирусное ПО" под "винду" просто не может нормально и "правильно" работать. Во-первых - service packs всякие новые появляются. Во-вторых - есть "сервисы Винды" для интеграциии "антивирусного ПО". Но эти "сервисы" - просто не работают на "старых компах". :grum:
Для нотбуков есть ещё и особенности поддержки микроядра. Поэтому ставить антивирус на нотбук - это довольно неплохой способ угробить этот самый нотбук. :grum:

profAleks
07-02-2009, 01:41 PM
Я тоже не сторонник этой "бредятины" - но там просто один фокус есть - Panda когда-то "детектила" Касперского как вирус. Наверное "в отместку" - "каспер" детектил панду как "троян". :grum:

Во всех современных антивирусах есть модуль "эрвистики", и он далеко не идеален. Не думаю, что они это нарочно.
Во вторых ставить два интивируса на одну машину это верх идиотизма. :fool1: Антивирь должен быть один, но хороший.


Дело в том - что из-за "разнородности компьютерного парка" всё это "антивирусное ПО" под "винду" просто не может нормально и "правильно" работать. Во-первых - service packs всякие новые появляются. Во-вторых - есть "сервисы Винды" для интеграциии "антивирусного ПО". Но эти "сервисы" - просто не работают на "старых компах". :grum:

Гы. Не поверите, но у меня лицензия на защиту 100 машин Kaspersky Busines Space Security 6. И он до сих пор продается. На прошлой неделе ставили его на Windows Server 2008. И это в то время, когда домохозяйки расхватывают KIS 2009.
Так что неубедительно.


Для нотбуков есть ещё и особенности поддержки микроядра. Поэтому ставить антивирус на нотбук - это довольно неплохой способ угробить этот самый нотбук. :grum:
гы. А чем отличается проц для ноута от проца для десктопа, кроме того, что сокет другой и "камень" впаян в материнскую плату ?
P.S. Гораздо быстрее ноутбук убьют АПстену или АПпол. :grum:
_______________________________________
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

crazy-mike
07-02-2009, 01:52 PM
гы. А чем отличается проц для ноута от проца для десктопа, кроме того, что сокет другой и "камень" впаян в материнскую плату ?

Очень сильно отличается на самом деле. ( микроядро для процессора у нотбука очень сильно отличается от десктопных систем. Даже машинные команды "общие для процессоров Intel xx86" выполняются иначе. Фокусы с кеширование и предсказанием ветвления - совсем другие. Я уже даже не вспоминаю об особенностях работы с памятью :grum: )
:evillaugh:
Если в России сборщики втискивают десктопный процессор в "типа нотбук" - то это просто ужас!!!!! (хотя мелькали материалы о подделках процессоров AMD и Intel...:grum:)

Alex_3112
07-02-2009, 02:01 PM
(хотя мелькали материалы о подделках процессоров AMD и Intel...:grum:)
На Малой Арнаутской, поди, их делают? Тщательно воспроизводят всю гравировку... ну а что не работает - так это пустяки! :lol2:

crazy-mike
07-02-2009, 02:20 PM
На Малой Арнаутской, поди, их делают? Тщательно воспроизводят всю гравировку... ну а что не работает - так это пустяки! :lol2:
Но судя по постам "оттуда"...:grum:
И как таким варварам технику продавать? (особенно - когда они туда сами "винду переустанавливают" :grum:)

profAleks
07-02-2009, 02:25 PM
Очень сильно отличается на самом деле. ( микроядро для процессора у нотбука очень сильно отличается от десктопных систем. Даже машинные команды "общие для процессоров Intel xx86" выполняются иначе. Фокусы с кеширование и предсказанием ветвления - совсем другие. Я уже даже не вспоминаю об особенностях работы с памятью :grum: )
:evillaugh:
Если в России сборщики втискивают десктопный процессор в "типа нотбук" - то это просто ужас!!!!! (хотя мелькали материалы о подделках процессоров AMD и Intel...:grum:)
Майк, ноутбуки пересекают границу России "как есть" тоесть уже полностью собранные и с предустановленой Windows OEM.
Точно так-же как я не встречался в своей практике с выходом их из строя по причине установки антивирусного ПО. Что я делаю не так ?
----------------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

crazy-mike
07-02-2009, 02:32 PM
Майк, ноутбуки пересекают границу России "как есть" тоесть уже полностью собранные и с предустановленой Windows OEM.

barebone-комплекты - знаком термин хоть? :grum:

profAleks
07-02-2009, 02:52 PM
barebone-комплекты - знаком термин хоть? :grum:
И ?
Меня интересует ноутбук в сборе, т.е. "железо"+операционная система, что я и имел ввиду.
А кто так что из каких комплектов собирает, мне глубоко.... :vacation:
P.S. Хотя за баре-бон СПС, мне тут на местном форуме один с пеной у рта доказывал, что не может "вычленить" из стоимости ноута цену Vista Home OEM.
P.P.S. все врут. :grum:
---------------------------------------------------
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

crazy-mike
07-02-2009, 03:00 PM
И ?
Меня интересует ноутбук в сборе, т.е. "железо"+операционная система, что я и имел ввиду.
А кто так что из каких комплектов собирает, мне глубоко.... :vacation:
P.S. Хотя за баре-бон СПС, мне тут на местном форуме один с пеной у рта доказывал, что не может "вычленить" из стоимости ноута цену Vista Home OEM.
P.P.S. все врут. :grum:
---------------------------------------------------

Но фактически ее и в самом деле трудно "вычленить". На Acer Aspire 4920 диагностический раздел создан именно с использованием Windows Vista.
А без "набора драйверов для микросхем на материнской плате" нотбук просто будет работать "немного не так" (с чересчур большим тепловыделением и т.д.).
Кстати - после установки Open SuSe на Acer Aspire 4920G - она раза четыре закачивала "обновление микрокода". А Open Solaris вообще на нем не видела винчестера. :grum:
А нотбуки как раз границу России в большинстве случаев пересекают в виде "barebone-комплектов" - предназначенных для локальных сборщиков.

Issey Miyake
07-03-2009, 12:34 PM
Буки с ВИСТОЙ,которые по цене до 20-25 тыс,жалкое зрелище.Практически 100% ставят ХР поверх.

crazy-mike
07-03-2009, 02:45 PM
Буки с ВИСТОЙ,которые по цене до 20-25 тыс,жалкое зрелище.Практически 100% ставят ХР поверх.
Лучше уже Open SuSe или Linpus. :grum:
А для Win XP - обязательно сгрузить драйвер для используемого в нотбуке набора микросхем.
:popcorn:
Кстати могу прикольный пример с Civilization-IV привести. Там есть компоненты - которые работают с DirectX - но она требует не просто DirectX , а поддержку функций DirectX API - которые поддерживает только "родной драйвер дисплея" , а не generic SVGA. :grum:

profAleks
07-04-2009, 03:31 AM
Лучше уже Open SuSe или Linpus. :grum:
А для Win XP - обязательно сгрузить драйвер для используемого в нотбуке набора микросхем.
:popcorn:
Кстати могу прикольный пример с Civilization-IV привести. Там есть компоненты - которые работают с DirectX - но она требует не просто DirectX , а поддержку функций DirectX API - которые поддерживает только "родной драйвер дисплея" , а не generic SVGA. :grum:
Не, Линукс для "среднего пользователя" не надо, а то у людей будет шок от того, "что не смогут найти диск-ЦЭ" :grum:
_____________________________________
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)

crazy-mike
07-04-2009, 06:32 AM
Не, Линукс для "среднего пользователя" не надо, а то у людей будет шок от того, "что не смогут найти диск-ЦЭ" :grum:
_____________________________________
http://prof.ru54.com/picture/profru54com.jpg (http://prof.ru54.com/)
Под wines может быть даже и найдут...:grum:

pavlov0032
07-09-2009, 05:10 PM
Переходи на Мак и не будет у тебя никаких вирусов!

Tyler_FC
07-17-2009, 02:55 AM
поставьте Нод анвивирь, проверьтесь. после этого запустите AVZ утилиту и поставьте галки где "удалять руткит и вредоносные программы". Поставить фаерволл обязательно, желательно 09 года. Ну и периодически hjackthis ом проверяться.
До всего этого:
1. сменить пароль на основной почте
2. сменить пароли на всяких фейсбуках и т.д.

crazy-mike
07-17-2009, 03:21 AM
Переходи на Мак и не будет у тебя никаких вирусов!
Будут! :grum:

Tyler_FC
07-17-2009, 03:27 AM
ну на Маке вирусов меньше, согласитесь. Ибо понту то писать вирусы под маки, когда у большинства их нету

crazy-mike
07-17-2009, 04:27 AM
ну на Маке вирусов меньше, согласитесь. Ибо понту то писать вирусы под маки, когда у большинства их нету
Куча всякого "вредоносного кода" в кеше браузера - она как бы "платформно-независимая" ( JavaScript :grum: )

profAleks
07-18-2009, 12:18 AM
Куча всякого "вредоносного кода" в кеше браузера - она как бы "платформно-независимая" ( JavaScript :grum: )
Ну, хакеров, пишущих крос-платформенный код все-же на порядок меньше, чем быдлохакеров на делфи. :grum:

crazy-mike
07-18-2009, 04:11 PM
Ну, хакеров, пишущих крос-платформенный код все-же на порядок меньше, чем быдлохакеров на делфи. :grum:
Для быдлохакеров когда-то Kylix придумали - чтобы под Линухом (и под OS X) можно было халтуру гнать. :grum:

pavlov0032
07-25-2009, 11:04 AM
Будут! :grum:

Вирусы в Mac OS X — легенды и реальность
Глеб Ляшенко, 3.12.2008

По блогам и новостым сайтам прошла волна неудомения по поводу обнаруженной на сайте Apple статьи, рекомендующей устанавливать антивирусное программное обеспечение на Mac OS X. Эта «шумиха» немного непонятна, так как на самом деле Apple давно давала такой совет, и не последний для этого повод — безопасность других компьютеров. Например, антивирусное ПО не даст случайно переслать знакомым вирусы по электронной почте, или поможет вовремя обнаружить «заразу» на использовавшейся в интернет-кафе флешке.

Среди пользователей и обожателей Windows бытует мнение, что под Mac OS X вирусов не существует по той простой причине, что система эта имеет весьма малое распространение, в отличие от той же Windows. Заявление сие немного забавное, потому что поклонники Windows имеют о юниксовых системах весьма туманное представление, что только подчеркивается этим мифом.

Дело в том, что вирусов по принятой в Windows классификации в юниксовых системах быть не может вообще, а вот программы, использующие компьютер неким определенным образом, строго ограниченным по функциям, называются червями — и, возможно, когда-то они и были.

В настоящее же время иногда сообщают, что якобы найдена какая-то уязвимость в Mac OS X, связанная, как правило, с тем, что некий процесс получает возможность поднять свои права до администратора. При этом такого рода уязвимость обнаруживается в сторонних приложениях, а не в самой Mac OS X, то есть является уязвимостью второго порядка. Что весьма сильно отличается от положения дел с той же Windows, уязвимости которой находятся в самой системе.

В целом же Mac OS X чрезвычайно безопасная система, особенно по сравнению с Windows, вынужденной постоянно вести оборону против вирусных атак. Когда же и если вообще будет создан вирус, способный заразить хотя бы пару процентов компьютеров Mac OS X в мире, то это станет самым удивительным достижением «вирусологии».

Весной этого года в Ванкувере прошла конференция по вопросам компьютерной безопасности — CanSecWest. В ходе конференции, в частности, было проведено соревнование по взлому Mac OS X через беспроводную сеть. Mac OS X была установлена на MacBook, ни одно приложение не было запущено. Призом был сам ноутбук — первому проникшему в систему удачливому взломщику. Тем не менее, первый день конкурса закончился ничем, никому не «повезло», хотя участники конкурса были люди опытные и азартные. На второй день пришлось условия игры смягчить и, кроме того, было назначено весьма стимулирующее дополнительное вознаграждение в 10 тысяч долларов. В качестве смягчающих условий выступили подключение компьютера к интернету и разрешение конкурсантам использовать браузер Safari. Победителем в итоге стал Дино Дайзови — при переходе на созданную им страницу вызывалась ошибка обработки ввода, и хакер получал возможность доступа к системе. Однако же, на уровне пользователя, но не администратора – так что нанести ущерб системе оказалось невозможным.

Leap-AЕще один случай, связанный с якобы уязвимостью компьютеров Apple, тоже имеет отношение к приложению — iChat. Имело место распространение через эту программу трояна Leap-A, кстати, вполне лояльного. От неизвестного контакта пользователю приходил скриншот новой операционной системы Mac OS X Leopard. Расширение файла якобы было JPEG, но в предпросмотре файл не открывался. Уже одно это должно было насторожить мало-мальски грамотного пользователя. Если не настораживало, то при попытке открытия файла Mac OS X недвусмысленно заявляла пользователю, что открываться будет не картинка, а некое приложение, и требовала ввести пароль, если файл все же требуется открыть. Нормальный вменямый, но любопытный пользователь тут же удалял присланное ему «неизвестно что», а чрезвычайно доверчивый пользователь файл открывал, чем и запускал троян. Такой способ распространения трояна весьма проблематичен, потому что по принципу действия близок к случайному форматированию жесткого диска, а такое происходит крайне редко. В результате, не идет речь о глобальном фатальном распространении опасных программ — ведь только весьма безответственный пользователь будет игнорировать все предупреждения системы. Будем надеяться, что таких пользователей единицы и даже они способны учиться на собственных ошибках.

Приведенные случаи доказывают, что безопасность Mac OS X на несколько порядков выше безопасности конкурирующих систем. Зайти в систему Mac OS X напрямую практически невозможно, тем не менее, если зайти удастся, не факт, что повезет наткнуться на глупца или ребенка, который решит открыть подозрительную ссылку или странную картинку с неизвестным расширением – несмотря на все предупреждения системы. И уж совершенно не гарантировано, что после входа в систему опасный процесс сможет получить права администратора и нанести какой-либо вред.