Názory k článku
Ochranné programy proti keyloggerům selhávají
Zajímavé
celé vláknoA druhý zásadní nedostatek - keylogger se vůbec do systému nemá dostat. A není dokonce důvodu aby se tam vůbec dostal.
To že "ochranné programy proti keyloggerům selhávají" mě nakonec ale nepřekvapuje. Při pohledu na většinu z nich bych vždy spíš přemýšlel nad tím, jestli to prostě není dalši podvodný program co stejně nic nedělá.
Re: Zajímavé
celé vláknoA specializovane programy se pouzivaji, zejo.. Antispyware, antispam, antivir.. chibi uz jen antibfu, pak budou ty ostatni zbytecne :)
Re: Zajímavé
celé vláknoRe: Zajímavé
celé vláknoRe: Zajímavé
celé vláknoTaky zastavam nazor, ze pri rozumnem zachazeni s pc se do nej proste zadny keylogger, nebo virus nema sanci dostat. Lidi se ale bohuzel rozumne nechovaji..
Re: Zajímavé
celé vláknoRe: Zajímavé
celé vláknoNo a ted tu o Karkulce... :)
(/noflame)
Re: Zajímavé
celé vláknoRe: Zajímavé
celé vláknoTakže bychom na každý druh nebezpečí měli používat specializované programy? To asi ne
Já si myslím, že ano. Tam, kde jednotlivé druhy malware vykazují podstatné společné znaky, se může nějaké obecnější řešení dobře hodit (antivirus může docela dobře kromě virů chytat i trojské koně), ale pokud se mechanismus výrazněji liší, může být ochrana spíš ke škodě než k užitku (způsob, jak většina antivirů chrání proti záškodníkům přicházejícím po HTTP protokolu, sice - doufejme - odstraní ty záškodníky, ale taky těžce naboří bezpečnost sítě před špionským softwarem).
A druhý zásadní nedostatek - keylogger se vůbec do systému nemá dostat. A není dokonce důvodu aby se tam vůbec dostal.
Taky zastávám myšlenku, že nejdůležitější je zabránit malwaru, aby se do systému dostal, ale nejsem až tak docela přesvědčen o tom, že to jde efektivně zařídit - víceméně jediná reálně funkční metoda je nějaká perimeter defense, ale ta je nutně náchylná na to, když někdo uvnitř sítě z blbosti nebo zlého úmyslu záškodníka dovnitř dotáhne. Pokud se pohybuju v síti, nad kterou nemám kontrolu, přijde mi jako menší zlo použít nějaký dodatečný ochranný mechanismus než se spolehnout na to, že i všichni ostatní uživatelé jsou opatrní a nechtějí škodit.
Re: Zajímavé
celé vláknoCo je na tom divného? Co je lepší, videokamera, telefon a foťák nebo mobil s možností fotit a natáčet videa? Myslím, že přístroje na něco určené budou mít také obvykle lepší výsledky než A-0i-O výrobek.
Re: Zajímavé
celé vláknoVy snad sebou nosite 4 vyse uvedene?
Re: Zajímavé
celé vláknoRe: Zajímavé
celé vláknoRe: Zajímavé
celé vláknoA co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoVe vsech zminovanych spolecnostech jedou mission critical aplikace na Unixech - napr. KB Solaris a zkousi AIX ...
Jiste, pro spravu desktopu se pouzivaji Win, ale ma to cenu komentovat?
BTW: Kde dnes sezenete Win XP Home? :-)
Re: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoA co takové odposlouchávání vzdáleného X serveru (pokud tedy nejed přes SSL)
Re: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoNelze spustit zadny proces, ktery bude monitorovat klavesy jinemu uzivateli, cist / meni pamet jinemu procesu, ukladat do jineho adresare, nez ~ (home) ci menit X session, nebo jinou konfiguraci. Dale se pravidelne pres cron spousti audit filesystemu a reportuji se zmeny + nove soubory. Rkhunter odhaluje rootkity a vypisuje podezrele procesy / soubory / adresare, etc. iptables ma defaultni politiku DROP a pouze povolene porty lze pouzit.
Krome IPS/IDS jsou navic v Hardened GNU/Linux take SElinux, RSBAC, PAX ci dalsi beznecnostni primesy. Kazdy program ma pravidla, ktera urcuji co smi. Defaultni politika je, ze nesmi nic. Pri prvnim spusteni programu je potreba nastavit privilegia, jako napr. otevreni socketu. Nastaveni probiha bud interaktivni formou, nebo na zaklade nejake globalni politiky, urcene rootem. V obou pripadech program bez nastavene bezpecnostni politiky nelze spustit jinak, nez pod dohledem roota, ktery musi zadat heslo, pro manipulaci s bezpecnostni politikou programu.
Veskere akce jsou logovany a monitorovany, log je preposilan na specialni server, ktery ma otevreny pouze syslogd port. Kazdy workstation je v DMZ za globalnim firewallem.
Keyloggery a rootkity jsou u odborne konfigurovaneho Hardened serveru bez jedine sance na uspech, leda ze by je tam sam root prinesl, pridelil jim prava pro pristup k potrebnym prostredkum a umoznil jim spoustet se pri bootu.
Re: A co Linux?
celé vláknoRe: A co Linux?
celé vláknoRE: Ochranné programy proti keyloggerům selhávají
celé vláknoHW keyloger
celé vláknoObrázek není moc kvalitní takže rozeznám pouze pár kondenzátorů.
Kam se ukládají data? kolik se jich tam vejde? A jak vyvolám jejich přehrání?
Re: HW keyloger
celé vláknopekny clanek i se schematem je tady: https://www.soom.cz:1010/index.php?name=articles/show&aid=282
Re: HW keyloger
celé vláknopořádný antikeylogger
celé vláknoRe: pořádný antikeylogger
celé vláknoTreba se k tomu casem dostanu..
VISTA
celé vláknoRe: VISTA
celé vláknoRe: VISTA
celé vláknoGetAsyncKeyState
celé vláknoJá bych tedy se přikláněl spíš k SetWindowsHookEx a nahákoval se na WH_KEYBOARD nebo WH_KEYBOARD_LL. Dokonce si nejsem jist, jestli GetAsyncKeyState úplně spolehlivě funguje...
Re: GetAsyncKeyState
celé vláknoRe: GetAsyncKeyState
celé vláknoNejlepší je klávesnici na hesla nepoužívat
celé vláknoRe: Nejlepší je klávesnici na hesla nepoužívat
celé vláknoTestovani
celé vláknoRe: Testovani
celé vláknoA co se tyce "Zemana Antilogger" tak to svinstvo se mi pokouselo vypnout firewall (coz jednoznecne napovida, ze to ma nejake nekale umysly), takze si to do kompu rozhodne nepustim.
Re: Testovani
celé vláknoRe: Testovani
celé vláknoAutor jsem ja a rozdvojenou osobnosti netrpim :)
Ve clanku hodnotim antikeyloggery, ne antiviry. Ano, "uz je pozde", kdyz uz je keylogger v pc, ale tim jsem se nezabyval.
S tim firewallem: Pouzivam kerio, pri spusteni instalace toho antikeyloggeru se jen cosi rozbalilo, spustila se nejaka aplikace (skryta) a zkousela ukoncit procesy kpf4gui a kpf4ss, coz nastesti nevyslo, protoze nepracuji pod administratorskym uctem.
Re: Testovani
celé vláknoPouzivam kerio, pri spusteni instalace toho antikeyloggeru se jen cosi rozbalilo, spustila se nejaka aplikace (skryta) a zkousela ukoncit procesy kpf4gui a kpf4ss, coz nastesti nevyslo, protoze nepracuji pod administratorskym uctem.Aha, takze oni likviduji (s nekalymi umysly) firewall sveho obchodniho partnera, no to dava vazne smysl. No comment. Neverejna alpha verze ma svuj vlastni firewall, jinak stavajici verze, ktera je dostupna ke staeni, zadne jine firewally nikde nelikviduje, ale obavam ze, ze tato debata nikam nepovede.
Re: Testovani
celé vláknoRe: Testovani
celé vláknoRe: Testovani
celé vláknoRe: Testovani
celé vláknoRe: Testovani
celé vláknoRe: Testovani
celé vláknoRe: Testovani
celé vláknoTreba by na ne pomohlo, kdyby aspon nekteri ctenari meli moznost takove prispevky mazat nebo oznacovat jako odpad.
Tu možnost už máte...
Re: Testovani
celé vláknopiskvorky
celé vláknoprogram, který nevyvíjí žádnou jinou činnost, než opakované volání funkce GetAsyncKeyState, jistě nebudou piškvorky...
fakt pěkně vyložený :)