Δημοσιεύτηκε: 04 Οκτ 2010, 16:31
από medigeek
alexbts έγραψε:οταν λες πως οι ιοί ειναι εκτελεσιμα αρχεια πως γινεται να κατεβαζω εικονες απτην αναζητηση του google κ παρολο π δν εκτελω κατι(δεν ειναι exe σωστα?)να ενεργοποιουνται ιοί π κατεβαινουν "μαζι" μ τς εικονες αυτες ή τ ιδιο οταν κατεβαζω τραγουδια απο limewire?


Οι ιοί υπολογιστών είναι εκτελέσιμα αρχεία, τέλος. Μπορεί να συνδέονται με cracks/προγράμματα που τυχαία τα βρίσκετε "δωρεάν" (ενώ κανονικά πληρώνονται)/rapidshare,megaupload,hotfile κτλ windows παιχνιδια με "παράξενα" all-in-one installers.
Μπορεί να νομίζεις ότι κατεβάζεις εικόνα, αλλά δεν βλέπεις την κατάληξη/extension του αρχείου: http://www.fileinfo.com/help/windows-sh ... sions.html

Η κατάληξη του αρχείου μπορεί να είναι "maria.jpg.exe" και εσύ να βλέπεις "maria.jpg" και να είναι πρόγραμμα με το εικονίδιο με ένα μοντέλο του Victoria's Secret. :)

Από το διαδίκτυο, μπορεί να χρησιμοποιούν javascript για να σου δείξουν εικόνα, και παράλληλα αυτός ο κώδικας javascript να περιέχει και το λεγόμενο "exploit", με το οποίο βρίσκουν τρύπα στο πρόγραμμα και εκτελούν εντολές που θέλουν, κατεβάζοντας προγραμματα και εγκαθιστώντας ιούς.

konnn έγραψε:Στην περίπτωση trojan horse, worm ισχύει το ίδιο??Δλδ να εκτελεστούν περιμένουν αυτά τα αρχεία για ν αμολύνουν???

Από τη μια υπάρχουν "exploits" και για linux, βρίσκοντας τρύπες σε κάποιο πρόγραμμα/server και μπορούν να εγκαθιστούν προγράμματα για να ελεγχουν τον υπολογιστή. Κοίταξε τα vulnerabilities του milw0rm: http://twitter.com/milw0rm

Η λύση;
- Να έχετε καλό κωδικό ασφαλείας, 7-8 χαρακτήρες το ελάχιστο, κεφαλαία και μικρά, με αριθμούς και χαρακτήρες όπως: ! ; *
Και κωδικό δεν εννοώ την ημερομηνία γέννησης σας.
- Να ψάξετε αν μπορείτε να εμπιστευτείτε ένα ppa ή ένα αποθετήριο που δεν είναι επίσημο αποθετήριο του ubuntu.
- Να μην εγκαθιστάτε web server αν δεν ξέρετε να το ασφαλίσετε με καλούς κωδικούς ή αν δεν ξέρετε πως να το κρατάτε ενήμερο.
- Να μπλοκάρετε στο router σας, να μην μπορούν να κάνουν login από το διαδίκτυο, μόνο από LAN.