
09-04-2009, 20:19
|
|
מנהל
|
|
חבר מתאריך: 26.07.08
הודעות: 6,473
|
|
|
איך אפשר לזהות spyware? + איך אתרים מצליחים להדביק מחשבים ברוגלות?
הבנתי ש-spyware יכול להסוות את עצמו ברשימת ה-processes ולהשתמש בשם שדומה לשם של תהליך שגרתי.
בנוסף לזה הוא יכול לתקשר באינטרנט כאשר פותחים איזשהו דפדפן, שאז קשה למצוא את ה-packet שלו גם עם סניפר...
איזה שיטות אפשר לנקוט כדי למצוא spyware?
- האם אפשר להגביל את התקשורת עבור תוכנות ספציפיות? איך?
אם אני חוסם אותו ב-firewall זה מספיק? - איך אדע, לדוגמא, שתהליך svchost.exe הוא לא spyware זדוני? במיוחד אם יש 6 תהליכים כאלה...
האם אפשר לסמוך על המידע שבמנהל המשימות, בטור של User name, אם כתוב שם שה-user name הוא SYSTEM שאז המערכת הפעילה את התהליך ולכן זה תהליך בטוח? - איך אפשר לקבל את כל המידע על כל התהליכים שרצים?
יש לי את התהליכים הבאים שרצים:

במקרה מזהים תהליכים לא חיוניים או מזיקים?
בנושא קצת שונה:
נניח אני גולש לתומי באתר אינטרנט או פותח אימייל, איך זה הגיוני שמצליחים לעקוף את האבטחות של הדפדפן ולהדביק אותי ברוגלה\וירוס?
מה גם שיש את האנטיוירוס...
הדבר היחידי שאפשר להעביר ולאחסן אצל המשתמש זה cookies אבל זה סה"כ קובץ טקסט, אין פה שום דבר שיכול לרוץ בתור exe.
תודה רבה!
|