Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názory k článku
Máte rádi porno a warez? Patříte k ohrožené většině

krakonoš
krakonoš (neregistrovaný) ---.idtnet.cz
6. 10. 2010 12:00 Nový

O. S.

celé vlákno
Jak by tyto statistiky vypadaly, kdyby se globálně používal místo Widlí jakýkoli Linux? Spam by nejspíš zůstal, ale co ostatní rizika?
sycho
sycho (neregistrovaný) ---.cust.nbox.cz
6. 10. 2010 16:41 Nový

Re: O. S.

celé vlákno
Viry by se ve vetsi mire zacaly programovat pro linux ;) a zase by to bylo zalozeno na neznalosti/nepozornosti uzivatele.
Zen
Zen (neregistrovaný) ---.eurotel.cz
7. 10. 2010 9:56 Nový

Re: O. S.

celé vlákno
Kdyz zapocitame i servery ...
A pocet znamych viru pro Linux - no, na prstech a mozna bez zouvani.
krakonoš
krakonoš (neregistrovaný) ---.idtnet.cz
7. 10. 2010 15:40 Nový

Re: O. S.

celé vlákno
Když o Linuxu nic nevíte, tak se aspoň neztrapňujte šířením blábolů! Vyrobit malware pro linux je problematické a nacpat ho do počítačů lamám, používajícím pouze oficiální repozitáře prakticky nemožné. A kdo zná Linux do hloubky, dokáže si s jakýmkoli pokusem o infekci velmi rychle poradit.
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
7. 10. 2010 20:34 Nový

Re: O. S.

celé vlákno
Dnes už to ani u win není tak hrozné, a pokud jste za NATem a nespouštíte programy došlé e-mailem tak ani nepotřebujete antivir.
krakonoš
krakonoš (neregistrovaný) ---.idtnet.cz
8. 10. 2010 10:34 Nový

Re: O. S.

celé vlákno
Ten opravdu nepotřebujete, protože současný malware, který je určen především k tomu, aby se z vašeho stroje stal zombie, rozesílající spam se vám do počítače dostane bez toho, že byste si čehokoli všiml a o tom, že hostíte červa, vykrádajícího osobní data se dozvíte teprve tehdy, až vám z účtu záhadně zmizí peníze. Ty časy, kdy se jakákoli infekce snažila na sebe upozornit už jsou dávno pryč.
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
8. 10. 2010 16:04 Nový

Re: O. S.

celé vlákno
Systém čas od času kontroluju a nikdy se nic nenašlo. Tyhle červy se do počítače snaží dostat buď tím, že je uživatel sám spustí. (a tomu jde opatrností zabránit) nebo tím že využijou nějakou chybu a dostanou se do počítače sami. (a to nemůžou, když jste za NATem)
No a takový červ by se jistě projevil podezřelou aktivitou na síti.
A z účtu peníze nemůžou zmizet, protože se pokaždé generuje nový ověřovací kód a kdyby zjistili údaje karty tak v případě podezřelé aktivity na účtu mi přijde upozornění, navíc mám na kartě kterou používám přes internet nastavený nízký limit.
mmn
mmn (neregistrovaný) ---.dkm.cz
9. 10. 2010 9:33 Nový

Re: O. S.

celé vlákno
nebo tím že využijou nějakou chybu a dostanou se do počítače sami. (a to nemůžou, když jste za NATem)
Tak to jste fakt mimo. Stačí pár minut brouzdat s čerstvou instalací widlí na náhodných stránkách a toho vira prostě chytíte, firewall nefirewall. Bez toho, aby uživatel explicite cokoliv spouštěl.
uživatel si přál zůstat v anonymitě ---.net.upcbroadband.cz
9. 10. 2010 16:35 Nový

Re: O. S.

celé vlákno
Mohu potvrdit, nainstaloval jsem čerstvé (SP1) Windows XP, abych stahl SP3, zapojil jsem je do sítě a z oficialnich MS stranek stahl SP3, za těch 5 minut se tam dostal virus.
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
10. 10. 2010 2:15 Nový

Re: O. S.

celé vlákno
říkal jsem za NATem, ne za firewallem vy idioti. Za NATem se k vám nikdo nepřipojí, tedy ani virus.
vks
vks (neregistrovaný) 2001:1488:ac14:----:----:----:----:----
11. 10. 2010 10:00 Nový

Re: O. S.

celé vlákno
no, ale to neznamená, že vy se k nikomu nepřipojíte... což je identický problém... zkus si udělat nějaký log, jaké pakety chodí z tvého počítače... kdokoliv na ně může odpovídat, čímž mám prostor pro zanesení čehokoliv...
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
11. 10. 2010 18:27 Nový

Re: O. S.

celé vlákno
Nesmysl.
Jiří Pagáč
Jiří Pagáč (neregistrovaný) 2001:470:1f0b:----:----:----:----:----
13. 10. 2010 19:01 Nový

Re: O. S.

celé vlákno
Jenomže je blbost, aby se červ aktivně snažil připojovat na nějaký seznam IP adres. On si prostě bude čekat, až vy si otevřete spojení a jakmile to uděláte, tak můžete být třeba za tisícovkou NATů, ale ten červ k vám projde. Na většině linuxových maškarád je tohle zajištěno nějakým takovým pravidlem:

iptables -A FORWARD -i $extif -o $intif -m state --state ESTABLISHED,RELATED -j ACCEPT
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
14. 10. 2010 22:30 Nový

Re: O. S.

celé vlákno
Jaká blbost? Červi zkouší náhodné IP adresy. Zkuste si logovat příchozí spojení.
Nevím jak to myslíte že počká a pak se připojí, tak se NAT obejít nedá.
uživatel si přál zůstat v anonymitě ---.nwt.cz
12. 10. 2010 7:24 Nový

Re: O. S.

celé vlákno
A víš to jistě? Na první pohled to vypadá že to nejde ale jde to: http://www.root.cz/clanky/proc-neni-nat-totez-co-firewall/
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
13. 10. 2010 2:20 Nový

Re: O. S.

celé vlákno
Před viry každopádně chrání. Je to osobní počítač, ne Pentagon. Zřejmě tady píše spousta lidí s extrémním egem, co si myslí že někoho strašně zajímají jeho fotky z dovolený...
sojsdfaojdfsa
sojsdfaojdfsa (neregistrovaný) 93.99.163.---
18. 10. 2010 0:50 Nový

Re: O. S.

celé vlákno
tady to bude zas sama tykve iq. hadam podle toho, ze se cas vykotlanych dyni nebezpecne priblizil.

predpokladam, ze pointa clanku spociva v SOURCE ROUTING. jednom sysctl -w ipv4.all.accept_source_routing = 0 ktere ani nemusite delat, protoze snad uplne vsechny kernely a distra maji source routing implicitne vypnuty a je na uzivateli pokud posoudi, ze ho potrebuje k zivotu, zda zapnout, ci ne.
Pingwin
Pingwin (neregistrovaný) ---.net.upcbroadband.cz
9. 10. 2010 21:43 Nový

Re: O. S.

celé vlákno
NAT != FIREWALL,
to ze jste za NATem vam nijak nepomuze...
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
10. 10. 2010 2:16 Nový

Re: O. S.

celé vlákno
Samozřejmě že pomůže. Když se k tobě nepřipojí, těžko může něco naistalovat dírou ve woknech.
stuxnet
stuxnet (neregistrovaný) ---.mukyjov.cz
11. 10. 2010 12:02 Nový

Re: O. S.

celé vlákno
No a co máte za NAT? nějakou škatuli od ISP? Router od Ovislink? A že tam má provider přístup přes defaultní heslo? A že nejde prostřelit NAT? Probuďte se!
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
11. 10. 2010 18:30 Nový

Re: O. S.

celé vlákno
Ne, není od providera. Samozřejmě že pokud ho někdo opravdu bude chtít prolomit tak ho nejspíš prolomí, ale takový by prolomil i linux na počítači. Běžné viry přes NAT ale neprojdou a o to jde.
Root
Root (neregistrovaný) 80.188.250.---
14. 10. 2010 23:14 Nový

Re: O. S.

celé vlákno
Na Vas nazor ohledne NATu se da rici jen: "Ach ta sladka nevedomost" ;-) Vyzkousejte si nejprve neco precist o zpusobech sireni dnesnich viru a malware. ;_)
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
15. 10. 2010 2:52 Nový

Re: O. S.

celé vlákno
Zkuste být trochu konkrétní.
s
s (neregistrovaný) 80.250.18.---
18. 10. 2010 10:57 Nový

Re: O. S.

celé vlákno
"za NATem" znamena, ze se nikdo nedokaze TCP spojit smerem k vam. Hacknuti routeru nepocitam, protoze se bavime o pracovni stanici. Mozna v nejakem konkretnim pripade existuje zpusob, jak NATem proniknout, ale neumim si predstavit automat typu "vir" ktery takove pruniky bude delat automatizovane. Jeste si tak umi predstavit, ze k vam skrz NAT nekdo propasuje nejakej ten UDP paket, ale TCP jen velmi tezko.


Za natem chytnete vir tak, ze se deravim prohlizecem podivate na nejakou stranku, ktera tuto diru vyuzije k nainstalovani neceho. Kdyz nainstalujete ciste Windows a pripojite ho za NAT k internetu, pochybuju ze jen tak samovolne chytnete vir.
Petr Tesařík aura:75
20. 10. 2010 13:13 Nový

Re: O. S.

celé vlákno
Daleko lepší než prohlížeč je email. Tam už si ani nemůžete dost dobře vybrat, co vám kdo pošle, a když využije chybu v rutině na parsování MIME, tak email nemusíte ani otvírat. Stačí otevřít schránku, v které ten nakažený virus je. Samozřejmě to není jediná varianta...

NAT pomůže jedině v případě, že nebudete spouštět (ani implicitně) žádný program na data stažená z Internetu. Kvůli Harvardské architektuře drtivé většiny dnešních počítačů (a zcela všech, o kterých se píše v článku) totiž není v principu rozdíl mezi daty a kódem. Jenomže, pokud opravdu nehodláte použít nic staženého z Internetu jako vstup pro nějaký software, tak můžete zvolit i zcela bezpečné, ba ultimátní řešení: odpojit počítač (či celou LAN) od Internetu.

Jako bonus ještě ušetříte za poplatky ISP. ;-)
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
22. 10. 2010 15:11 Nový

Re: O. S.

celé vlákno
Tak samozřejmě nesmíte používat děravé prohlížeče a poštovní klienty, to je jasné. Ale tam vám nepomůže ani firewall.
Petr Tesařík aura:75
24. 10. 2010 23:30 Nový

Re: O. S.

celé vlákno
Nojo, jenomže všechny současné prohlížeče jsou děravé. Rozdíl je jen v tom, že některé díry jsou veřejně známé (to jsou zpravidla ty, na které už vyšla aktualizace), zatímco jiné jsou známé zatím jenom tvůrcům virů (na ty aktualizace teprve vyjde).

Nebo jsem něco špatně pochopil?
uživatel si přál zůstat v anonymitě ---.235.broadband12.iol.cz
27. 10. 2010 15:24 Nový

Re: O. S.

celé vlákno
Kolik takových chyb objevených dřív autorem viru třeba u firefoxu doopravdy bylo?
Karel B
Karel B (neregistrovaný) 93.90.162.---
8. 10. 2010 15:47 Nový

Re: O. S.

celé vlákno
To samé platí pro MS Windows. Kdo zná MS Win do hloubky, dokáže si s jakýmkoli pokusem o infekci velmi rychle poradit. Jenže problém je ten, že takových je jen zanedbatelné procento, zbytek kliká a spouští. Pokud někdy Linux ovládne desktop, dopadne to podobně.
stuxnet
stuxnet (neregistrovaný) ---.mukyjov.cz
11. 10. 2010 12:04 Nový

Re: O. S.

celé vlákno
Zase tak podobně by to nedopadlo. Ovšem pokud teda nejste standardní tupec co si myslí, že Ubuntu=GNU/Linux. Ty vektory útoku by byli poněkud jiné...
sojsdfaojdfsa
sojsdfaojdfsa (neregistrovaný) 93.99.163.---
18. 10. 2010 0:54 Nový

Re: O. S.

celé vlákno
jo. do shellcodu by se pridalo sudo root bez hesla a vse dal by fungovalo jako doposud.
Hobil
Hobil (neregistrovaný) ---.nsys.cz
9. 10. 2010 14:42 Nový

Re: O. S.

celé vlákno
Nemyslim si, ze by to bylo az tak velky problemem. Pocinaje sitovymi utoky na nedostatecne zabezpecene TFTP servery a jejich demony s nedostatecnymi omezenimi, nevhodne nastavene NFS exporty (typicky squid), napadeni nezabezpecenych grafickych serveru (ve vychozim nastaveni X server nasloucha externim klientum na portu 6000), napadnout lze OpenSSH (metod je cela rada), útoky lze vest proti sitovym klientum (znama sveho casu byla zabugovanost - ve smyslu zranitelnosti - programu pine), starsi verze programu curl trpely na preteceni bufferu, prostrednictvim starsi verze GnuPGP bylo mozne otevrit sitovy soket na portu 16705 a na nem spustit shell...
Tim chci rici, ze to neni (pouze) o pristupovych pravech ala unix nebo windows, ale o bezpecne tvorbe vsech v systemu pouzivanych programu. Je-li jediny program zavadny, je system kompromitovatelny. Jinymi slovy - linux je zranitelny stejne snadno, jako wokna, jen je potreba pouzivat trochu jine nastroje a postupy.
H.
Hobil
Hobil (neregistrovaný) ---.nsys.cz
9. 10. 2010 14:59 Nový

Re: O. S.

celé vlákno
Dostalo se tam par prispevku prede mne, takze upresnuju: Nemyslim si, ze by bylo az tak velkym problemem prolomit linux.

A doplnim: prival tzv. bezpecnostnich aktualizaci napric vsemi linuxovymi distry je jen dokladem toho, jak velky problem je bezpecnost i v linuxu.

Urcitou "ochranou" je skutecnost, ze utoky proti linuxu vyzaduji hlubsi znalost systemu. Naproti tomu proti utoku "znalce" nema bezny uzivatel prakticky zadnou sanci.

H.
kdosi
kdosi (neregistrovaný) ---.228.broadband4.iol.cz
11. 10. 2010 5:09 Nový

Re: O. S.

celé vlákno
Pokud argumentujete proti bezpecnosti linuxu, prijde mi ponekud usmevne zminovat napr. pine (emailovy klient z roku 1989) a podobne problemy z doby ledove.

Samozrejme nechci tvrdit, ze je linux absolutne bezpecny - neni. Nicmene jsou jiste skutecnosti, ktere ho bezpecnejcim cini na rozdil o OS Microsoftu.

Napr. v pripade, ze je objevena v libovolnem softwaru bezpecnostni chyba je odstranena vetsinou velmi rychle a pomoci spravce balicku je automaticky nainstalovana nova programu bez bezpecnostniho nedostatku. Rozhodne neni potreba cekat do pristiho prvniho ctvrtku v mesici, kdy se MS uraci publikovat sve bezpecnostni zaplaty.

Navic je takto uzivatel chranen pred zneuzitim chyb nejen v systemu (jako v pripade windows a automatickych aktualizaci) ale ve vsech programech nainstalovanych pomoci spravce softwaru...
DT
DT (neregistrovaný) 78.80.83.---
8. 10. 2010 3:12 Nový

Re: O. S.

celé vlákno
Stejně. Aby se Linux používal místo Windows, musel by se jím defacto stát - se všemi uživatelskými klady a zápory.
krakonoš
krakonoš (neregistrovaný) ---.idtnet.cz
8. 10. 2010 10:31 Nový

Re: O. S.

celé vlákno
Bez záporů se obejde a kladů rychle přibývá. Zkuste si stáhnout Live CD poslední verze Ubuntu a trochu si pohrát; je dost možné, že budete velmi příjemně překvapen.
stuxnet
stuxnet (neregistrovaný) ---.mukyjov.cz
11. 10. 2010 12:07 Nový

Re: O. S.

celé vlákno
Opravdu nemám rád Ubuntu. Je to takový malý zakuklený Microsoft ve světě Linuxu.
GLove
GLove (neregistrovaný) 62.40.76.---
20. 10. 2010 14:58 Nový

Re: O. S.

celé vlákno
Proč si to myslíte?
Smrcek
Smrcek (neregistrovaný) ---.eurotel.cz
6. 10. 2010 22:24 Nový

kvalita clanku

celé vlákno
Nezlobte se na mne, ale tenhle clanek krome bulvarniho titulku neprinesl mnoho noveho :-/. "Bububu, nekoukej na porno nebo se ti zaviruje pocitac", to je na lupu trochu slabe
jet
jet (neregistrovaný) ---.30-87-b.business.telecomitalia.it
9. 10. 2010 16:38 Nový

RE: Máte rádi porno a warez? Patříte k ohrožené většině

celé vlákno
cituji ... 91% mailu jsou spam ....... kazdy devaty mail je spam ..... Mam pocit, ze se autor nejak prepocital :-)
Takze 9 mailu z 10 je spam. Je to fakt silene a je to skutecne pravda. Osobne si myslim, ze je situace dokonce jeste horsi :-(
stuxnet
stuxnet (neregistrovaný) ---.mukyjov.cz
11. 10. 2010 12:09 Nový

RE: Máte rádi porno a warez? Patříte k ohrožené většině

celé vlákno
Pokud nejste správcem emailového serveru, tak si těžko uděláte představu o množství spamů, který se vám snaží protlačit do schránky.
Bob
Bob (neregistrovaný) ---.avonet.cz
20. 10. 2010 23:58 Nový

RE: Máte rádi porno a warez? Patříte k ohrožené většině

celé vlákno
"Takze 9 mailu z 10 je spam. ... Osobne si myslim, ze je situace dokonce jeste horsi :-("

Taky mám občas pocit, že jedenáct mailů z deseti je spam :-D
Zasílat nově přidané příspěvky e-mailem