לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תוכנה ומשחקי מחשב
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #7  
ישן 29-03-2008, 07:13
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 6 שנכתבה על ידי Narxx שמתחילה ב "האינטרס של ההאקרים הוא..."

קודם כל, כמו זיו, גם אני אני בדעה שה-keygen המקורי יוצא מארגוני קראקרים שלא מנסים לדפוק לך את המחשב אחרת מהר מאוד הם יהרסו לעצמם את המוניטין. לדוגמא אם יוצא קראק מבית CORE המהולל, אין סיכוי שהוא נגוע בטרויאן. עכשיו כמובן אם תריץ קראק שיתחזה לזה של CORE אתה תחטוף וירוס/טרויאן, אך אם אתה קרוב לצלחת ומקבל את הקראק ישר מהמקור (או קרוב למקור) אז תיווכח שאין בו זיהומים. זו הסיבה, אגב, ש-CORE כבר לפני כמה שנים התחילו לצרף חתימה דיגיטלית לשחרורים שלהם, כך מי שמבין מספיק יוכל לדעת שהוא מריץ קראק של CORE ולא קראק של CORE מודבק בטרויאן...

בכל אופן, אימיול ואתרי ביטטורנט פומביים (להבדיל מכאלה פרטיים בעלי נוהלים נוקשים) מלאים בקראקים ומחוללי מספרים מזוהמים ב-keyloggers/trojans/adware. קשה לי להאמין שמי שמפיץ אותם הם יצרני התוכנה המקורקת (כפי שזיו מאמין) אלא שהרבה יותר סביר לדעתי שמי שמנסה לזהם לך את המחשב זה אותו סוג אנשים שמנסה לנצל אצלך פרצות אבטחה לא סגורות (כי לא התקנת את כל עדכוני המערכת) כשאתה נניח נכנס לאתרי פורנו. או במילים אחרות: מאפיונרים וספאמרים מקצועיים, כאלה שסוחרים ב-botnets. הפואנטה בלהאכיל אותך ב-keygen נגוע היא לשלוט לך במחשב כדי להשתמש בו להפצצת ספאם, הקפצת פרסומות אצלך על המסך (adware) או מעשים לא חוקיים קשים כמו פריצות למחשבים אחרים (טשטוש עקבות) ואולי אפילו אכסון קבצים לא חוקיים - כלומר file server. או כמובן לגנוב את הזהות שלך או חשבונות אשראי/בנק שלך.

לגבי layers, התוכנה SVS לא נותנת לפרוסס מסוים גישה אמיתית למערכת הקבצים. כלומר הפרוסס חושב שהוא קורא/כותב קבצים בתיקיית C:\Windows אבל במציאות כל השינויים נכתבים פיזית למקום ממוגן. כלומר התוכנה לדוגמא רוצה לדרוס את קובץ C:\Windows\System32\drivers\etc\hosts אז מיד SVS נותן לעוין לחשוב שהוא אכן דרס את אותו קובץ כאשר במציאות הוא יצר קובץ אחר לגמרי, שכמובן אפשר להעיף מיד ולחזור אחורה למצב האמיתי של מערכת הקבצים ע"י ביטול אותה "שכבה".

אנ'לא בטוח עד כמה התוכנה הזאת אמינה. אם הייתי מריץ משהו מאוד מאוד מסוכן עדיין הייתי מריץ אותו מתוך virtual pc או vmware כדי להיות 100% מכוסה ולא הייתי סומך על SVS הזאת, עד אשר הוכיחה עצמה בעיניי כמובן.
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.


נערך לאחרונה ע"י "ר" בתאריך 29-03-2008 בשעה 07:25.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 29-03-2008, 21:50
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 9 שנכתבה על ידי זיו שמתחילה ב "virtual pc היא תוכנה שמדמה..."

מה שזיו אמר, ואוסיף ש-Virtual PC היא תוכנה בחינם. ועוד דבר שמאוד יפה שם זה שאפשר להעביר את מערכת ההפעלה הוירטואלית ממחשב פיזי אחד (נניח דסקטופ) לאחר (נניח לאפטופ), כלומר אין תלות בחומרה הפיזית כמו שקיימת תלות-חומרתית במערכת הפעלה רגילה (שלא תעבוד אם פשוט תוציא הרד דיסק ותשים אותו על מחשב בעל חומרה טיפה שונה). מה שזה אומר שפעם אחת יוצרים איזה אימג' Virtual PC יפה של WinXP וירטואלי עם כל מיני תוכנות אנטי-וירוס-רוגלה-עוינים וכל מיני תוכנות מעקב כמו Process Monitor, צורבים על DVD ואז כשצריכים בעתיד מעקב מהיר באיזשהו מחשב (נניח כי הורדת איזה משחק לאחיין שלך ממקור לא הכי אמין), אז פשוט מעתיקים את האימג' המוכן לאותו מחשב, פותחים עם Virtual PC ועושים את הניסויים המסוכנים על המכונה הוירטואלית. עם מכונה וירטואלית אפשר גם להדגים לאנשים שימוש בתוכנות שאתה רוצה לשכנע אותם להתקין (לטובתם). הרבה אנשים מפחדים מהתקנות של דברים חדשים...

בכל אופן Virtual PC עובדת כל כך נפלא עד שמיקרוסופט לפני כמה שנים התחילה להעביר את החלק המעשי (מעבדות) של הקורסים של MCSE שלהם (ניהול רשתות) דרך מכונות וירטואליות מקונפגות מראש.

וכמובן יתרון ענקי אחר - אתה יכול שם, כמו ב-SVS, "לבטל שכבה", כלומר אתה בקלות יכול לבטל את כל השינויים שעשית לאימג' המקורי של המכונה הוירטואלית, או בכל boot אחריו. זה שואל אותך אם לשמור/להחיל את השינויים בסוף הסשן עם המכונה הוירטואלית.
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #19  
ישן 31-03-2008, 03:08
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 16 שנכתבה על ידי The IceMan שמתחילה ב "השכבה הוירטואלית הזהת עושה..."

יכול מאוד להיות שאתה צודק אולם אני לא לגמרי משוכנע כרגע שאי אפשר להפיל את SVS ו-SB בפח. את VPC, גם אם אפשר, לדעתי יהיה הרבה יותר קשה. והרעיון הוא לא בהכרח ליצור את ה-key במכונה הוירטואלית ולהשתמש באמיתית, אלא יותר לבדוק לעומק מה הקראק/keygen עושה. אם הוא לא עושה נזקים במכונה הוירטואלית אז הסיכויים גוברים מאוד שהוא לא יעשה נזק במחשב האמיתי. אין פה ביטחון גמור כי קראק זדוני חכם יכול לזהות איפה הוא מורץ ולשחק אותה ילד טוב כשהוא מזהה עצמו במכונה וירטואלית וכו' וכו'. באבטחת מחשבים תמיד מדברים על הגברת הסיכויים לשרוד התקפה, לא על מניעה טוטאלית שזה פשוט דבר בלתי אפשרי לכל הדיעות.

בכל אופן בדרך כלל אצלי ככל שהזמן עובר ואני עובד יותר עם תוכנה מסויימת אני לומד לסמוך עליה או הכיוון ההפוך לגמרי (כמו NOD32 לדוגמא שאני בקושי סומך עליה וזה רק עניין של זמן לפני שאני מחליף אותה). יכול להיות ש-SVS ו-SB מספיק חזקות/עמידות - לא יודע.
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.


נערך לאחרונה ע"י "ר" בתאריך 31-03-2008 בשעה 03:14.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #26  
ישן 30-03-2008, 05:14
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 25 שנכתבה על ידי yman36 שמתחילה ב "לא ידוע לי על חורים ב-VPC..."

תודה רבה. אני מאמין שאמשיך לקחת סיכון קטנטן ולשתף תיקיות ושימוש ברשת אחרת זה יהיה מאוד מאוד לא נוח לי לעבוד עם VPC. הסיכוי שיש פירצה ושהטרויאן שאני אריץ יהונדס לפגוע באותה פירצה הוא ממש אפסי לדעתי. אפשר גם בטח להריץ את VPC יחד עם מעקב של Process Monitor להיות (די) בטוחים שה-host נשארת נקייה. רק שזה כבר גובל, לטעמי, בפרנואידיות.
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 02:21

הדף נוצר ב 0.08 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר