Sasser-ügy - a Microsoft kifizette a nyomraveze­tési díjat
2005. július 11. 20:40, hétfő
Miután elítélték a Sasser féregvírus készítőjét a redmondi szoftveróriás állja a szavát. Az amerikai vállalat bejelentette, hogy a per végével kifizette azoknak a személyeknek járó nyomravezetői díjat, akik segítettek a Sassert készítő, jelenleg 19 éves Sven Jaschan kézre kerítésében.

Hirdetés


Sven Jaschan
A Microsoft még 2003 végén hívta életre a vírusírók kézre kerítését célzó programját, amelynek keretében az illető programozókat lebuktató tippadókat külön díjazzák, amennyiben az általuk közölt információk később valóban hozzájárulnak a keresett személyeknek a hatóságok által való kézre kerítéséhez. A ilyen programok - konkrétan ez egy negyedmillió dolláros felajánlás - nagyban segítik a nyomozók munkáját szerte a világon. Ezt mi sem bizonyítja jobban, mint, hogy tavaly májusban a Sasser készítőjét buktatta le az egyik ismerőse.

Dorothee Belz, a Microsoft Deutschland GmbH jogi és üzleti ügyekért felelős igazgatója úgy kommentálta a Sasser-perben hozott ítéletet, hogy bebizonyosodott: a vírusok, a férgek és más kártevők írása és terjesztése nemcsak rossz cselekedet, hanem bűncselekmény is, amelynek elkövetésekor nem ritkán rendkívül nagy kár származik. A vezető hozzátette: remélik, az ítélet világos jel volt a többi víruskészítőnek is, hogy hagyjanak fel a tevékenységükkel.

Dorothee Belz szerint bebizonyosodott, hogy igenis lehet komoly eredménye a Microsoft és a hatóságok közötti együttműködésének ezen a területen. Kiemelte, hogy a Sasser készítőjének a kézre kerítése csak megerősíti a vállalatot abban, hogy érdemes folytatni a megkezdett munkát. Végül elmondta, hogy a Sasser felhívta a figyelmet a biztonság és a rések betömésének fontosságára. Elmondása szerint a Microsoft éppen ezért a jövőben szoftverei biztonságossá tételét tekinti az egyik legfontosabb feladatának.


A Handelsblatt nevű neves német gazdasági lap megkérdezett egy szakértőt is. Jürgen Schmidt, a c't magazin főszerkesztője a Sasser-üggyel kapcsolatban kifejtette nekik azon véleményét, hogy túl nagy nyilvánosságot kapott ez az ügy. Véleménye szerint sokkal nagyobb problémákkal kellett volna a médiának foglalkoznia, például azokkal a bűnözői csoportokkal, akik a vírusokkal pénzt keresnek. A vírusok terjesztése szabályos üzletággá kezd fejlődni az elmúlt hónapokban és években - hívta fel a figyelmet.

Schmidt szerint mivel Sven Jaschan nem egy ilyen bűnbandába tartozik, ezért is jó, hogy az ügyben eljáró bíró nem tette tönkre a fiatalember életét. Legfőbb problémának azt tartja, hogy a vírusírók azt hiszik, őket soha senki nem fogja tudni elkapni, pedig ebben tévednek. Ám nehéz a víruskészítők felderítése úgy, hogy ha nincsenek erre megfelelő számú és létszámú rendőri szervek.

A c't főszerkesztője úgy véli, ennél is nagyobb bajt jelent, hogy a szoftverek többsége tele van biztonsági résekkel. Amíg a szoftverfejlesztők ezek számát nem csökkentik le érdemben, nehéz lesz a vírusáradatnak gátat szabni. Jürgen Schmidt szerint gondot okoz az is, hogy sok cég egész egyszerűen nem használ vírusirtót, illetve nem frissíti a számítógépekre telepített programokat. Végül a szakember kiemelte, hogy a vírusokat terjesztő spam- és phishing hálózatokat szintén fel kellene számolni.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
mrzool  
2005. júl. 17. 21:32 | válasz | #36
Talán frissítened kéne a vindózod, nem gondolod? windowsupdate.microsoft.com...
2005. júl. 17. 20:23 | válasz | #35
Én ma találkoztam ezzel az lsass (vagy isass) alkalmazáshibával. Elképzelhető hogy nem Sasser hanem Bropia, és MSN-en terjed. (http://www.biztonsagportal.hu/modules.php?name=News&file=print&sid=831 szerint)

XP beépített tűzfala lószar, ha be van kapcsolva, nem megy a DC++ rendesen. Van viszont Kerio-m de ezekszerint az nem véd meg ettől a trágyától. Most mihez kezdjek?
SuD  
2005. júl. 13. 12:55 | galéria | válasz | #34
a parancs akkor is jól jöhet ha egy teljes képernyős alkalmazásból dob ki a cucc és nem akarsz szívni...
az ember csak jót akar és máris jönnek fikázni :)
2005. júl. 13. 09:26 | válasz | #33
1. A tűzfal megfogja persze, csakhogy eleve azt megkerülve jutott be a vírus. Minden júzer gépére meg nem lehet tűzfalat tenni, mert nem tudják kezelni.
2. Volt a hálóban egy halom Win95, amik ugyan nem dőltek össze, de azért szorgalmasan terjesztették a vírus.
3. A fő gond a szerverekkel volt, azokon meg nem XP van, hanem Win2K Server.
Equ  
2005. júl. 12. 16:52 | válasz | #32
"Ez a parancs pont arra jó, hogy legyen időd peccselni."

"Csakhogy háló nélkül frissíteni se tudok."

Talán inkább a tűzfalat kéne bekapcsolni... Nemhogy az sp2 vagy az sp1, de már a 2001-ben kiadott RTM xp tűzfala is kivédi az ÖSSZES ma ismert féreg általi támadást...

win2000-en dettó, akár ip akár ipsec szűrővel ki lehet szűrni ezeket a patchelés idejére, de akár hosszú távon is, mindenféle 3rd party alkalmazás, meg ki tud gyorsabban shutdown -a -t gépelni verseny nélkül... :)
Cat  
2005. júl. 12. 13:45 | galéria | válasz | #31
azért 50 millió forintért egy nem kedvelt, de általam ismert embert simán feldobnék
az hogy a cikkben barát szerepel azt sztm nem szabad "igaz barát" kategóriában értelmezni, ha feldobta nyilván nem is volt az
2005. júl. 12. 13:30 | válasz | #30
"kilövöd a hálózatot és máris van időd, ugyanis offline nem indítja újra..."

Csakhogy háló nélkül frissíteni se tudok.
Nem is beszélve azokról a gépekről, amik 300km-re vannak tőlem.
FTeR   "Rest in Peace FTeR" 
2005. júl. 12. 12:44 | válasz | #29
kilövöd a hálózatot és máris van időd, ugyanis offline nem indítja újra...
2005. júl. 12. 12:33 | válasz | #28
"Egyszer egy 400 fős lanon elindult a gépemen ez az ablak, hogy a gép 1 perc múlva leáll"

Nekem egy 180 gépes céges hálón kellett megküzdenem egy ilyennel. Nehezítésképpen a gépek 13 telephelyen vannak szétszórva az országban. Egyébként nem a Sasser volt, hanem valami új (a nevét már elfelejtettem), ami ugyanazt a lukat használta ki. Amikor bejött annyira új volt, hogy egyik vírusirtó sem ismerte fel (adatbázis naponta 2x frissítve), sőt, miután meglett az exe-je, a google 3-4 hivatkozást talált csak a nevére.
Normálisan nem juthatott volna be a vírus, de feldugtak a belső hálóra egy fertőzött laptop-ot, így sikeresen kikerüle az összes tűzfalat.
2005. júl. 12. 12:26 | válasz | #27
"fantasztikus, ez igaz. milyen jó lehet 3-5 percenként ezt az abortot futattani, mint 1x 2 perc alatt feltenni az updatet..."

Ez a parancs pont arra jó, hogy legyen időd peccselni. Sajnos csak XP-n müxik.

KDOG  
2005. júl. 12. 11:04 | válasz | #26
látom van egy két atomszaki is itt sg-n :)
1 évig volt virusos a gépe és nem tünt fel neki :)
ahhhh... na mind1. :)

csináljátok amit én: legális xp+winupdate :)
nincs semmi bajom, se virusom, se spam. Igaz 8 éve netezek, és tudom használni a netet.
Mellesleg virusirtom és tüzfalam sincs. :)
Caine  
2005. júl. 12. 10:04 | válasz | #25
" tavaly májusban a Sasser készítőjét buktatta le az egyik ismerőse"
Nem semmi. Én ennek lebuktatós ispsének lennék kíváncsi a lelki világára. Mert örülünk meg minden, hogy bevarrják végre a vírusírókat (legalábbis ezt), de vigyázni kellene a feljelentgetős emberekkel is ...

Equ  
2005. júl. 12. 09:49 | válasz | #24
sőt, a parancsikonhoz hozzárendelhet billentyűkombinációt is :))
FTeR   "Rest in Peace FTeR" 
2005. júl. 12. 09:40 | válasz | #23
legközelebb próbáld ki, h kihagyod a lépésből a cmd-t és egyből a másikat írod ;)
vagy ha nagyon geek akarsz lenni, akkor csinálj egy parancsikont ;)
de lehet jobb lenne feltelepíteni a javítást....
2005. júl. 12. 09:01 | válasz | #22
Ez ŁoŁ:D Ezekszerint nekem kb. 1 éven keresztül vírusos volt a gépem, ugyanis ha kiléptem a GTA VC-ből, és felcsatlakoztam a netre, akkor azonnal bejött ez a második képen látható ablak :D
És nem tudtam még akkor hogy mitől van

uniu  
2005. júl. 12. 08:52 | válasz | #21
Ugyanakkor instabil lesz a gep utana, legalabbis nalam, szal nem az igazi a shutdown -a...
Equ  
2005. júl. 12. 08:41 | válasz | #20
ráadásul ettől még magát a férget ugyanúgy beszopta, a kód felkerült a gépére és elkezdi támadni a többi gépet...
arschsg   "Rest in Peace arschsg" 
2005. júl. 12. 05:52 | válasz | #19
fantasztikus, ez igaz. milyen jó lehet 3-5 percenként ezt az abortot futattani, mint 1x 2 perc alatt feltenni az updatet...

szóval ez után meg menjen Windows Update-re, hacsak ne mpoén naponta 10000x "beírnia" a futtatásba.
SuD  
2005. júl. 12. 01:18 | galéria | válasz | #18
akinek nincs meg a javítás és bejönne az ablak és nem tudja mi a teendő:
msdos parancssor (start menü > futtatás > "cmd")
shutdown -a

nekem eddig mindig leállította...(xp-n legalábbis)
arschsg   "Rest in Peace arschsg" 
2005. júl. 12. 00:56 | válasz | #17
ezt mondom én is... :)

Amúgy nem 1 honappal előtte jelent meg a frissítés WUP-on, hanem: márciusban és julius-augusztusban bukkant fel a blaster! AKárhogyis legalább 3 hónap.
arschsg   "Rest in Peace arschsg" 
2005. júl. 12. 00:54 | válasz | #16
Vírus írtó se kell. Egyszerűbb a rendszeres Windows Update, és így több erőforrás is marad:)

Nem azt mondom, hogy FW se kell, de XPSP2-es is bőven elég.
2005. júl. 12. 00:13 | válasz | #15
Nekem van egy mindig frissített Norton Antivirus 2002-m. Ki van kapcsolva a Windows tűzfalam. Ennyi a védelmem. Leszámítva az adsl bridge-be lévő "állítóagos" tűzfalat, meg a routerbe lévőt (egyébként meg DMZ-be vagyok, úgyhogy püff...).
Én egyetlen ilyen "híres" vírust be nem szoptam. Szal nem tudom egyesek hogy csinálják, meg miket nyitogathatnak meg.

(PS: Tudom, hogy több védelem kéne, de ez legyen az én bajom...)
Myron   "Rest in Peace Myron" 
2005. júl. 11. 23:55 | válasz | #14
I l
Myron   "Rest in Peace Myron" 
2005. júl. 11. 23:55 | válasz | #13
úristen itt a sg fórumon a kicsi "lö" betű és a nagy "i" betű tök úgyangy néz ki. lol
Myron   "Rest in Peace Myron" 
2005. júl. 11. 23:54 | válasz | #12
ja töröld le aztáj jól szétkúródik a géped...

mindenkinek van lsass.exe az a win része. ami nem kell az a Isass.exe vagyis nem kis l hanem nagy I és ezért lehet összekeverni...

szal ne töröld le
Zedas  
2005. júl. 11. 23:33 | válasz | #11
Feltétlenül töröld le! Safe mode -> Delete!!!

Ha megcsináltad írj!

;)
FTeR   "Rest in Peace FTeR" 
2005. júl. 11. 23:05 | válasz | #10
nem.
lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies.
Gresi  
2005. júl. 11. 23:02 | válasz | #9
Vagy mondjuk nem artana hasznalni a windows update -et... A Blaster elott kb 1 honappal mar volt hozza frissites, igy aki rendszeresen frissit az nem szippant be ilyeneket...Es meg ha tuzfalat es virusirtot is hasznal, akkor nem kell parazni. Es sujos ezreseket sem kell kolteni ilyesmire. SP2 tuzfala + AVG Free + MS Antispy + Automatic Update...
Hege15  
2005. júl. 11. 22:57 | válasz | #8
nekem van egy olyan folyamat a gépemen h " lsass.exe " ez a sasser????
bertino   2004. 12. 30. óta regisztrált VIP fórumozó 2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó
2005. júl. 11. 22:46 | galéria | válasz | #7
Jó vírusirtó és tűzfal kérdése...
2005. júl. 11. 22:42 | galéria | válasz | #6
Egyszer egy 400 fős lanon elindult a gépemen ez az ablak, hogy a gép 1 perc múlva leáll, ami látható alsó képen is.. Aztán 5 másodpercenként sorba az egész soromon (5 ember) akik egy switchen voltak, mindegyiknél elkezdődött.
FTeR   "Rest in Peace FTeR" 
2005. júl. 11. 22:05 | válasz | #5
a leggyengébb tűzfal is megfogja őket...
arschsg   "Rest in Peace arschsg" 
2005. júl. 11. 21:31 | válasz | #4
én sose szívtam se sasserral se doommal se blasterral...ez azért "érdekes" :) xp
FTeR   "Rest in Peace FTeR" 
2005. júl. 11. 21:17 | válasz | #3
kb 1 hete járt nálam egy szerelő az internet szolgáltatótómtól, kiderűlt, h még mindig élnek a földön olyan emberek akik szívnak a sasser miatt. az talán még elszomorítóbb, h még a szolgátató sem tudta(ja), h van rá biztonsági javítás. itt örvendezett a csávó amikor mondtam neki. minden frissen internetre kötött gépnél hamar jelentkezett a cucc -valszeg már évek óta- és nem tudták mi a végleges megoldás...
2005. júl. 11. 21:09 | válasz | #2
Ez ki ????
Cat  
2005. júl. 11. 20:51 | galéria | válasz | #1