לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 09-04-2009, 20:19
  משתמש זכר dorM dorM אינו מחובר  
מנהל
 
חבר מתאריך: 26.07.08
הודעות: 6,473
איך אפשר לזהות spyware? + איך אתרים מצליחים להדביק מחשבים ברוגלות?

הבנתי ש-spyware יכול להסוות את עצמו ברשימת ה-processes ולהשתמש בשם שדומה לשם של תהליך שגרתי.

בנוסף לזה הוא יכול לתקשר באינטרנט כאשר פותחים איזשהו דפדפן, שאז קשה למצוא את ה-packet שלו גם עם סניפר...

איזה שיטות אפשר לנקוט כדי למצוא spyware?
  1. האם אפשר להגביל את התקשורת עבור תוכנות ספציפיות? איך?
    אם אני חוסם אותו ב-firewall זה מספיק?
  2. איך אדע, לדוגמא, שתהליך svchost.exe הוא לא spyware זדוני? במיוחד אם יש 6 תהליכים כאלה...
    האם אפשר לסמוך על המידע שבמנהל המשימות, בטור של User name, אם כתוב שם שה-user name הוא SYSTEM שאז המערכת הפעילה את התהליך ולכן זה תהליך בטוח?
  3. איך אפשר לקבל את כל המידע על כל התהליכים שרצים?

יש לי את התהליכים הבאים שרצים:
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

במקרה מזהים תהליכים לא חיוניים או מזיקים?


בנושא קצת שונה:

נניח אני גולש לתומי באתר אינטרנט או פותח אימייל, איך זה הגיוני שמצליחים לעקוף את האבטחות של הדפדפן ולהדביק אותי ברוגלה\וירוס?
מה גם שיש את האנטיוירוס...
הדבר היחידי שאפשר להעביר ולאחסן אצל המשתמש זה cookies אבל זה סה"כ קובץ טקסט, אין פה שום דבר שיכול לרוץ בתור exe.

תודה רבה!
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 09-04-2009, 23:01
  Pirsing Pirsing אינו מחובר  
 
חבר מתאריך: 18.12.01
הודעות: 591
בתגובה להודעה מספר 1 שנכתבה על ידי dorM שמתחילה ב "איך אפשר לזהות spyware? + איך אתרים מצליחים להדביק מחשבים ברוגלות?"

1. תוכנת שיועדו לכך
2.
tasklist /svc
בCMD

3. פ
לדוגמא תשתמש במובנה של XP, והוא אפילו לא ינטר את התעבורה החוצה, אז אותם פורטים שחסמת , יוצא מהם מידע, נכנס לא ופה יותר חשוב יהיה לחסום הוצאה של מידע ..... אני בטוח שאתה מבין למה. ככל שסכום הקנייה המוצר עולה, רמת filtering גודלת ונכנסת כמה שיותר פנימה לאותה פאקטה שיושבת על הכביש ועומדת להיכנס או שלא, החל ממובנה של XP שיודע לעשות packet filtering ועד להכי משוכלל שעושה application layer filtering. הכל שאלה של מה לחסום ובספייוור מלוור ושאר חברים , הפרמטר הזה די לא ידוע.....


..

ומה קורה אם בקובץ טקסט הזה יש פקודה ברת-הרצה אשר תשתמש באיזשהי פירצה על אותה מערכת שהיא רצה,תוריד קובץ X מכתובת Y ואז תריץ את קובץ X על המכונה. ומה אז?

נערך לאחרונה ע"י Pirsing בתאריך 09-04-2009 בשעה 23:09.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #15  
ישן 12-04-2009, 14:52
  משתמש זכר dorM dorM אינו מחובר  
מנהל
 
חבר מתאריך: 26.07.08
הודעות: 6,473
בתגובה להודעה מספר 14 שנכתבה על ידי Pirsing שמתחילה ב "..."

כשכתבת כאן את הקישור ל-svchost, למה התכוונת בדיוק? שהתוכנית ersvc לא מזיקה? מצאתי בגוגל 2 אתרים שמדווחים שהיא מזיקה (ולעומת זאת אתר אחר שמדווח שזה תהליך סטנדרטי של ווינדוס אבל תחת תנאים מסוימים).


ציטוט:
"אם הדפדפן יכול בעצם להריץ פקודות כאלו ואחרות מקובץ טקסט,הוא לא אמור אבל מה זה יזיק? הרי אם הוא יוכל, הוא יעשה את זה במקום המשתמש, וזה יקצר זמן. יהיה מהיר יותר."

"רגע רגע , אבל אז אפשר להשתמש בזה גם לניצול רע. תחשוב שמישהו יעלה על זה."


זה חוסר אחריות ועצלנות של המפתחים... קשה לי להאמין שזה מה שהם חשבו לעצמם, אני בחיים לא אפתח פירצות (לפחות בכוונה) באפליקציות שאפתח.

בנוגע ל-exploit של תסריט עוגיות, מצאתי את הבאים (אני חושב שהם דומים\שווים):

http://www.c-schell.de/home/sonstig...ad-advisNr7.txt
http://www.mail-archive.com/bugtraq...m/msg07881.html

חיפשתי בגוגל:
IE Cookie-based Script Execution

והנה הדיווח על ה"באג" (אם אפשר לקרוא לזה כך..):
http://ftp.cerias.purdue.edu/pub/ad...abilities.tx t
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 23:56

הדף נוצר ב 0.05 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר