A felhasználóknak általában annyit mondanak, hogy egyszerűen töröljék ki az e-mailhez csatolt fájlt, amennyiben veszélyesnek vélik azt. Azonban egyre terjednek az olyan veszélyek, amelyekhez még a csatolmány megnyitása sem szükséges.
Hirdetés
Russ Cooper, a TruSecure specialistája szerint a férgek, vírusok egyre inkább az Internet Explorer hibáit használják ki, és észrevétlenül, böngészés közben hatolnak be. Ezen kívül az e-mailes vírusok terjedése is csak nő, mivel mindenki fokozatosan HTML formára kezd áttérni. A HTML-be illeszthető káros programok vagy rombolnak, vagy információkat gyűjtenek a felhasználóról és a gépéről.
A kártékony HTML-kód akármilyen e-mail üzenet testében elrejthető, nem kell annak a csatolmányban lennie. Ez akár egy feltétel nélkül lefutó program is lehet, vagy akár egy link, amelyre kattintva olyan weboldalra jutunk, ahol az említett káros tartalom van. Mivel tehát nem a csatolmányban van a vírus, az egyszeri felhasználó nem tehet semmit a végrehajtódás ellen. Egyedül egy komolyabb, e-maileket vizsgáló antivírus program lehet megoldás ilyenek ellen.
McAfee Internet Security Suite 2004 - az újfajta HTML támadások ellen nem elég az antívirusprogram, a tűzfal és a spamvédelem sem
Ilyen, e-mail HTML testében rejtőző vírus például a Qhost, amely a Microsoft böngészőjének egyik hibáját kihasználva települ be a célpont gépére. Ekkor, ha a felhasználó bizonyos weboldalakat meglátogat, a vírus a háttérben futva reklámokat jelenít meg felugró ablakokban, illetve bármilyen más programokat is lefuttathat, installálhat.
"Így például ha küldök egy levelet, amiben egy link van, és rákattintasz, máris installálhatok bármit a gépedre." mondta el Cooper. "Attól függően, hogy milyen levelezőprogramot használsz, akár még a linkre kattintás nélkül is megtehetem ezt."
Cooper szerint azonban a Qhost már valamelyest elrugaszkodik a hagyományos, romboló, adatgyűjtő férgektől, ugyanis itt a reklámok megjelenítésével inkább pénzt keresnek rajtunk a vírus készítői. Graham Cluley, a Sophos biztonsági embere szerint azonban ezek ellen hatékonyan lehet védekezni, ha az ember rendszeresen frissíti a böngészőjét, vírusirtóját.
Norton Internet Security 2004 - a rendszergazdai üzenetek továbbítására kitalált, de ma már reklámcélra használt Windows Messengert is tudja már blokkolni
"Spamellenes és vírusirtó programok kiadói például mind inkább veszélyesnek sorolnak be minden HTML alapú e-mailt, és több legális marketing cég kezdett el harcolni ellene, a sima szöveges e-mailre visszatérve." - mondta el Graham Cluley. Noha a böngészők biztonsági rései befoltozhatóak letölthető patchekkel, a vírusírók mindig újabb és újabb módszereket találnak, így rendkívül nehéz dolguk van a foltozóknak.
Más, HTML alapú vírusok az online bankok ügyfeleit támadják. Ezekben az e-mailekben a felhasználót felkérik, hogy menjen a bank weboldalára, jelszavakat és egyéb adatokat ellenőrizni. Mivel az e-mailek hamisak, és a weboldal csak a másolata a bankénak, a felhasználó nem veszi észre az átverést, hacsak nem célirányosan odafigyel erre. A figyelmeztetés szerint az ilyenfajta támadások egyre gyakoribbak lesznek, ahogy egyre több embernek van online kapcsolata a bankjával. Cluley arra int mindenkit, hogy ilyen e-mail esetén, inkább telefonon vegye fel a kapcsolatot a pénzintézettel. Ha pedig az online bank linkjét betesszük a kedvencek közé a böngészőben, biztosak lehetünk afelől, hogy mindig a jó címre fogunk menni.
A Microsoft természetesen folyamatosan üldözi ezeket a vírusokat, és foltozza be a biztonsági réseket. Megpróbálják olyan biztonságosan tartani a HTML-t, amennyire csak lehet. Az elemzők szerint ez azonban egyre nehezebb munka lesz a jövőben.
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
"Cooper szerint azonban a Qhost már valamelyest elrugaszkodik a hagyományos, romboló, adatgyűjtő férgektől, ugyanis itt a reklámok megjelenítésével inkább pénzt keresnek rajtunk a vírus készítői."
Ebből adódott "egy kis" kellemetlensége a szüleimnek. Az egyik rokon kislány nekiállt játszani a gépen, egy kis idő után megjelent egy ilyen kéretlen pornooldal (hardcore) reklám. Érdekes módon ha nem megy az IE, akkor is simán megjelennek a böngészőablakban ezek a reklámok. Nem lehet "user space" módon leszedni, csak újratelepítéssel.
Már bocs, de String (a cikkek szerzője) a fórumban is renszeresen leírja a véleményét, azokat olvasd el.
Inkább Linux FUD (megfélemlítés, félrevezetés) típusú cikkek jelennek meg az utóbbi időben, és kiszorult szinte az összes nem ezzel a témával kapcsolatos hír.
Akkor olvasd el még 1x amit írtam! Nem állítottam, hogy a Mandrake Debian alapú, csak azt, hogy ingyenesen letölthető. Pl. a Gentoo se nem Debian, se nem RedHat alapú.
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
A prog.hu-t te egy a fórumjukba írkáló ember után ítéled meg? Ne is haragudj, de akkor az SG már régóta be kellett volna, hogy kerüljön a szánalmas.hu-ra...
Miért lenne MS által szponzorált a prog.hu? A hirdetés miatt? Akkor a linuxtoday is MS-által szponzorált? Ott évek óta szinte csak MS logó van kint...
Itt arról van szó, hogy a Microsoft fizet a reklámfelületért. Piacgazdaságban ez egy teljesen természetes és normális dolog. Vagy irigykedsz, hogy a prog.hu-n vannak reklámok?
Az UHU a Debianra épül, nem a RedHatra. Az .uhu csomagok valójában .deb csomagok, amik át vannak nevezve.
Mellesleg létezik még néhány ingyenes disztrib: Gentoo, Yoper, Knoppix, Sulix, Mandrake, Slackware, YellowDog, ... Szóval nagyon korai temetni ezeket a Linux disztribeket.
ottan' dialert rakhatsz a gépedre maximum, a többit meg te akartad ;].
Azok meg nem HTML támadások, maximum az alább már említettek (JS, VB, Ax). Tiltsd ne a scriptezés meg az ActiveX-et, avagy nézz el a http://wigwam.info oldalára.
Mi haszna a hatalomnak, ha nem gyakoroljátok?
Ha egy férfi nem mutat elég tiszteletet irántatok, akkor annyit se hagytok a rohadt kocsmájából, hogy gesztenyét pirítson rajta, értve?
GEŐŐ
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
Szeretném jelezni neked Thomasgtr, hogy nem csak Debian van igyen. Van pl Fedora, az lesz az ingyenes Red Hat helyett, vagy csak hogy közelebbit mondjak, itt az UHU-Linux... Persze még írhatnék neked 1-2-t de nem fogok. Aki nem hiszi járjon utána. Operával amúgy minden oldalt rendesen meg lehet nézni. Nem volt baj, az az 1-2 ami meg nem jön le, az meg általában gagyi, nem szabvány HTML, hanem különböző csak IE által ismert szarokkal spékelt.
A HTML kódlapos fertőzés nem újkeletű, ezen keresztül már évek óta telepednek a spyware férgek. A felhasználó figyelmetlensége miatt terjedő vírusok ellen úgy sincs 100%-os védelem, az meg, hogy mindenki átáll HTML alapú levelezésre, hááááát, kész öngyilkosság. Nálam alapból tiltva van!
Huhh!most biztos osszecsinaltak magukat.Miert is nem lesz jo neki?Mert kevesebb ember fogja ellopni,vagy lemasolni az op rendszeruket?Lassan meg mar a linux sem lesz nagy alternativa,mert minden a fizetos fele fog elmozdulni...Persze most lehet jonni a Debiannal,de az meg minden csak nem egyszeruen hasznalhato...
Én nem használók se vírusirtót, se tűzfalakat. Viszont rendszeresen letöltöm a WinXP frissítéseket. Ez szinte mindenre orvosság.
ISMÉT ÍROM A BLOGOM: http://sodi.freeblog.hu !!!
Off-shore az, ha kevesebb pénzed jut megélhetési szülők kezei közé.
A sátán legnagyobb hazugsága, hogy tagadja önmaga létezését.
csak, az a géz, hogy a legtöbb oldalt ie-re írák a másikmeg, hogy az internet security-k rengeteg ártalmatla dolgot blokkolnak, sajna egy program soha nem fogja tudni eldönteni egy másikról, hogy az most épp ártani akar-e
Nekem f-secure van,de pl ha egy krekkoldalra megyek, pl cracks.am szinte rögtön vagy 1-2 link után már vírus miatt sír...szal ez a html alapú vírus nem kamu sajnos