Egyre több az ismeretlen vírus
2009. május 29. 15:18, péntek
A vírusirtók nem minden kártevőt tudnak felderíteni. Egyre gyakrabban fordul elő, hogy vírusok vagy kémprogramok surrannak át a biztonsági programok védőhálóján.

Hirdetés

Ahhoz, hogy a vírusirtók a kártevők új generációja ellen is sikeresen vehessék fel a harcot, mindenképpen viselkedés alapú védelmi technológiákra van szükség. Rainer Fahs, az EICAR IT-biztonsági szakértői csoportjának vezetője elmondta, hogy a gyártók ugyan folyamatosan fejlesztik a termékeiket, azonban képtelenek lépést tartani a bűnözőkkel.

A biztonsági szoftverek munkatársai gyűjtik a vírusokat és elemzik a kódjaikat. A gyanús fájlokat az alkalmazások képesek azonnal automatikusan elküldeni a fejlesztőknek, de ennek ellenére még a régebbi kártevők is néha bosszantó meglepetéseket tudnak okozni. "Tény, hogy a reaktív szkennelés, amellyel minden cég próbálkozik, nem a legjobb módszer a vírusok felismerésére" - közölte Fahs, aki egyben a NATO brüsszeli számítógépes biztonsági szakértője is. 2004-ben az F-Secure még csak 100 000 számítógépes vírust számolt össze, ma már ugyanezt a számot a magdeburgi AV-Test 21,5-22 millióra teszi. Ez azt jelenti, hogy naponta 25-30 000 új rosszindulatú programot fedeznek fel a biztonsági cégek és az egyetemek.

"A legtöbb vírusirtó az ismert kártevők 95-98 százalékát ismeri fel, ami túl kevés" - jelentette ki Andreas Marx, az AV-Test ügyvezetője. S hogy mit jelent mindez a gyakorlatban? Azt, hogy a szoftverek nem ismernek fel egymillió ismert kémprogramot vagy vírust. A legnagyobb problémát azok az alkalmazások jelentik, amelyek képesek saját maguk átírni a kódjaikat. A megoldást a viselkedés alapú technológiák jelenthetik. Napjainkban már szinte minden piaci szereplő alkalmaz ilyen technológiákat. Ezek a megoldások azonban jelenleg csak kiegészítik a meglévő módszereket, nem helyettesítik őket.

Andreas Marx szerint ez azért van, mert a fejlesztők ódzkodnak a túl nagy mértékű változtatástól. Az ok nemcsak a technikai kihívásokban, hanem a vállalatok üzleti modelljében is keresendő. Amíg ez a szemlélet nem változik, addig komoly változásokra ezen a területen nem számíthatunk.
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
King Arthur II - The Role-playing Wargame Kiadó: Paradox Interactive Fejlesztő: Neocore Games Honlap Rendszerkövetelmények: Minimum: Dual Core E2180 2,0 GHz-es processzor, 1,5 GB RAM, GeForce 8800 GTS vagy Radeon HD 3850 X2 grafikus kártya, 16 GB szabad hely a merevlemezen Ajánlott: Core 2 Quad Q6600 2,4 GHz-es processzor, 2 GB RAM, GeForce GTX 460 SE vagy Radeon HD 5830 grafikus kártya, 16 GB szabad hely a merevlemezen Hasonló játékok: King Arthur, King Arthur: The Druids, King Arthur: The Saxons, Total War-sorozat Kategória: stratégia A játékosok közül bizonyára nagyon sokan emlékeznek még 2009 zimankós novemberére, amikor a magyar játékfejlesztés történelemkönyvébe egy újabb fontos fejezetet írt a hazai Neocore Games csapata.Harmadára csökkentették a Sigma SD1 árátA Sigma gyártástechnológiai változtatásokra hivatkozva radikálisan átalakította csúcskategóriás készüléke, az SD1-es árazását.LG Optimus Vu és Miracle, új Nokia Egyszerre három új okostelefonról futott be hír a napokban, bár ezek közül csak kettőről tudjuk, hogy nagyjából mire is számíthatunk.Félmillió állás az appfejlesztésben Csak a tengerentúlon majdnem félmillió új állást köszönhetnek az okostelefonra és tábla PC-re fejlesztett appok megjelenésének és immár széleskörű alkalmazásának, bár ez a terület gyorsan változik.Élet Julian Assange árnyékábanJacob Appelbaum pontosan tudja, hogy milyen az, ha valakit megfigyelnek.
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Turdus  
2009. jún. 02. 12:04 | válasz | #29
"Látom te nem igazán használod csak pofázol róla"
Igen, minden bizonnyal :-)
FefeeX  
2009. jún. 02. 10:59 | válasz | #28
Ja és valószínű azért van külön oldala a hivatalos Ubuntu help siteon is, mert törésnek minősül...itt

Azért ne dobáljunk mindenféle baromságot, hogy a másiknál nagyobbat tudjunk mondani...
FefeeX  
2009. jún. 02. 10:56 | válasz | #27
"Amúgy, mert valami linux buzi áthidalta a problémát, amúgy közölném veled ezért kizárás, és account törlés jár, plusz programtörésnek minősül...és egy átlag júzer ezzel nem genyázik. Linux programozóknak, és programozni vágyó embereknek való. Mert neked jó, rám meg a többire ne kényszerísd rá..."

Azért te is tudsz cifrákat alkotni... Ilyen baromságokat honnan vettél? Programtörésnek minősül LOL. Account törlés jár LOL. Semmi ilyenről SZÓ NINCS. Rendszergazda haver official szerveren linux alól tolja vagy 2 éve. És ezzel nincs egyedül. Az hogy te NEM ÉRTESZ HOZZÁ még nem jelenti azt hogy más nem tudja megcsinálni/nem csinálja meg/szabálytalan. Nem véletlen van OpenGL a wowban, hogy ne csak MS környezetben lehessen futtatni...
FefeeX  
2009. jún. 02. 10:51 | válasz | #26
Nini még egy linuxb*zi barom...

""Linux programozóknak, és programozni vágyó embereknek való"
Neked meg MS-DOS? Hahó, változik a világ! Az már elég rég volt..."
Látom te nem igazán használod csak pofázol róla. Rengeteg dolog van az ubuntuban, aminek a beállításához ismerni kell a linux-kódot, míg a windowsban a professzionálisabb beállításokhoz sem szükséges az MS-DOS kódok ismerete. Thats all. Az, hogy az ubuntut megkapod marketingszarral meg donálhatod őket, egy dolog, ettől a szoftver a felhasználók számára INGYENES. Letöltheted? IGEN. Hivatalos oldalról? IGEN. Legális? IGEN --> INGYENES.

Menj vissza a barlangodba, és dugulj el...
pixx  
2009. máj. 31. 21:50 | válasz | #25
Amúgy az összes cikknél nyomod ezt a linux a király szöveget, hagy döntse el mindenki maga, ne reklámozd. Vagy pont ez a cél?
pixx  
2009. máj. 31. 21:46 | válasz | #24
Öreg te hülye vagy linux az op rendszer, itt meg a program volt szó, segítek mi a program, így hirtelenjében: media player, winamp, AVID, Cinema 4d, AE , PS stb.
Op rendszer: Win95, win 98, Win2000, win xp, Vista. Suse linux, Redhat, Mac os (Tiger, leopárd, meg mi van még).

Ja bocs, mert valamit szabadnak hívnunk, és nem ingyennek, máris más lesz. Amúgy azért van fönt pár ingyen szoftver Open office, thunder bird stb.
Mert valamit máskép nevezünk attól még pénzt nem kell érte fizetni :)

Az, hogy nekem mi felel meg, és más több millió embernek, mint lentebb is írtam ne te mond már meg, köszi...
Turdus  
2009. máj. 31. 20:34 | válasz | #23
"mert én még nem láttam linux programot boltban, vagy a neten pénzért"
Ha te nem láttál, akkor nincs is, mi?
egyik másik harmadik
így hirtelenjében.

"Linux programozóknak, és programozni vágyó embereknek való"
Neked meg MS-DOS? Hahó, változik a világ! Az már elég rég volt...

"fsf.hu-ra igen szertnének ingyenes szoftvert"
Öcsém, nem találtál rá? Segítek: a teljes honlapon SEHOL nem szerepel az "ingyen" szó. nézd csak meg. Az angol oldalon egyébként egy mondtat szerepel, amit elég nehéz félreérteni: "Free software" is a matter of liberty, not price. To understand the concept, you should think of "free" as in "free speech," not as in "free beer." Majd ha kapsz a kcsmában ingyen sört, beszélhetünk az ingyen szoftverekről.
pixx  
2009. máj. 31. 20:21 | válasz | #22
Juj de hülye vagy, látom mit tesz a linux má, hol írtam, hogy ingyenes a linux? Itt a programokról van szó, mert azok ingyenesek...mert én még nem láttam linux programot boltban, vagy a neten pénzért...hiszen itt mindenki belead a közösbe vagy nem...

Amúgy, mert valami linux buzi áthidalta a problémát, amúgy közölném veled ezért kizárás, és account törlés jár, plusz programtörésnek minősül...és egy átlag júzer ezzel nem genyázik. Linux programozóknak, és programozni vágyó embereknek való. Mert neked jó, rám meg a többire ne kényszerísd rá...

fsf.hu-ra igen szertnének ingyenes szoftvert...Hadopi miatt eltörlik ezt hamarosan, a másik te neked mi a munkád? Mennyire használsz programokat? Fizetős, és ingyenes között tudod mi a különbség, a pénzen kívül? Segítek a belefektetett pro munka.
A winbebeépített movie makerrel is lehet vágni, meg AVID-dal is a különbség csak annyi, hogy az egyik pro program, míg a másik még arra se jó, hogy az otthoni videódat összevágd. Általában ez a különbség az ingyenes és fizetős között.
Turdus  
2009. máj. 31. 13:57 | válasz | #21
Én csak a tévhiteket szeretném eloszlatni, mint például azt, hogy "nem megy rajt a wow". De.

ha reklámnak érzed, akkor elnézést kérek, abbahagyom.

Tetsuo  
2009. máj. 31. 03:32 | válasz | #20
LOL biztos keves hozza a tudasa, azert nem megy rajt a wow meg az ea-s jatekok.. muszaj itt spammelned a linuxot reklamozva?
Turdus  
2009. máj. 30. 20:15 | válasz | #19
Honnan veszed, hogy a Linux ingyenes...?

"Olvasni tanuljá' meg, és értelmezni"
Megfontolhatnád a saját tanácsod, akkor talán nem csinálnál hülyét magadból.
Elsőnek mindjárt javaslom az fsf.hu-t.
pixx  
2009. máj. 30. 18:42 | válasz | #18
Igen barátom a te tudásod kevés hozzá, amiket felsoroltam programokat melyik létezik ebből linuxra...egyik sem...kinem szarja le melyik ország államigazgatása tér át rá...ettől nekem átfordítják a programjaimat, és ingyenes lesz...nem. Mert egy jobb minőségű tervező, vagy vágóprogramért fizetni kell. Túl sok munka van benne, hogy ingyé' adják, és én túl sokat tudok vele kaszálni, hogy ők ne kérjenek pénzt érte.
Olvasni tanuljá' meg, és értelmezni, mert elég sok ilyen hülye van mint te, aki a Linux az isten szöveggel oszt mindenkit. Fogd fel, hogy a linux még jó sokáig nem lesz a Windows ellenfele, amíg nem raknak bele annyi pénzt, hogy az eljusson az átlag felhazsnálóhoz, és nem lesz rá a kedvenc játéka és satöbbi...
Turdus  
2009. máj. 30. 17:51 | válasz | #17
A miért nincs Linuxra vírus? kérdésre a válasz: rendesen meg van tervezve.
Nem tudsz csak úgy kódot injektálni, jogosultságszintet ugrani, ha meg egy programhiba folytán mégis, akkor a nyílt forrásnak hála kb 30 percen belül javítják, 1-2 órán belül pedig automatikusan felkínálja a csomagkezelőd a frissítést.
Ezen kívül az sem utolsó szempont, hogy minden Linuxra telepített csomag digitálisan hitelesített és aláírt, ezért nem tudsz olyant eljátszani, hogy egy csomagba trójait raksz és úgy küldöd tovább (ld win7 torrent). Amiket használtam csomagkezelőket (dpkg, rpm, portage) mind ilyen.
Turdus  
2009. máj. 30. 17:47 | válasz | #16
"mert alig van hozzá támogatás"
Maradjunk annyiban, hogy a te tudásod kevés. Tessék utánnaolvasni, és rá fogsz jönni, hogy a támogatottság nemcsak hogy nagy, de a trendeket figyelve folyamatosan, exponenciálisan nő. Azzal meg, hogy egyre több államigazgatás tér át rá (Spanyolo, Németo, Brazília, Franciao, és most GB is fontolja), csak mégtovább növelik a piacot.
bvalek2   "Rest in Peace bvalek2" 
2009. máj. 30. 12:04 | válasz | #15
Olvass figyelmesebben. Akkor sem lenne Linuxon vírus, ha 100% lenne a Linux felhasználása, mert nincsen a disztribúciók között bináris kompatibilitás. Forráskódszintű kompatibilitás van helyette, ami a felhasználóknak jó, a vírusoknak viszont kevésbé. Másrészt az ember Linuxon csak csomagból telepít, vagy forrásból, de az nagyon ritka manapság. Aki pedig tud forrásból telepíteni, az nem fogja a virus.c-t lefordítani...
pixx  
2009. máj. 30. 12:00 | válasz | #14
Most már talán nem, de régen még ez maximálisan igaz. amúgy, miért van az, hogy a mai napig egy-két emberke nyilvánosságra hozza milyen rések vannak az xp-ben, míg a biztonsági cégek emberei az évek alatt nem jöttek rá erre. És most nem két cégről beszélünk. Azért elég gyanus, hogy az ászok nem látják a hibákat.

Linux téma mindig...egyik haverom rendszergazdi 12-13 éve, hetente támadják a szervereket, tudatosan más felhasználok, ez veszélyesebb.
Linuxra meg nincsen anyámnak a könyvelés program, apámnak Medal of Honor, öcsikéimnek wow, nekem meg nincs AE, Avid, cinema 4d és társai, nekem semmire se jó az az op rendszer, de anyáméknak se. És az júzerek 90% ilyen problémákba ütközik. Akinek kell a Linux használja, de én és többi átlag júzer szarra se megy vele, mert alig van hozzá támogatás...
2009. máj. 30. 11:27 | válasz | #13
"Szerintem a vírusok 80%-át a virusírtó cégek írják."
Még véletlenül sem internetes bűnözők azért, hogy botnetet építsenek, spammeljenek, és bankkártya adatokat lopjanak, hogy ezzel $milliókat keressenek. Áááá dehogy, inkább a vírusírtó cégek...
mamo33  
2009. máj. 30. 11:19 | válasz | #12
Okos! És ha ez megtörténne, akkor minden vírus csak linuxon futna, windowson meg nem!
bvalek2   "Rest in Peace bvalek2" 
2009. máj. 30. 09:56 | válasz | #11
A cikkben nem arról volt melyik rendszer hogyan törhető (mindegyik törhető) hanem vírusokról írnak. Nincsen Linuxon terjedő vírus, az egyszerűbb, és nehezebben kikezdhető architektúra csak az egyik oka. A másik, hogy a nyílt forráskód miatt, a kompatibilitást nem bináris, hanem forrásszinten oldották meg. Tehát minden program minden Linux disztribúción lefordul és megy, viszont majdnem mindenhol más és más binárist eredményez. Így aztán vírusok sem terjedhetnek, mert gépenként más környezetet találnak, és senki sem fogja kézzel lefordítani őket hogy saját magát fertőzze. Ez csak egy biztonsági probléma a sok közül, de Linuxon pl. teljesen ki van küszöbölve.
2009. máj. 30. 00:33 | válasz | #10
Ajj, amikor debianba bekerült egy mc forkbomb, de örültem neki... Igaz ez otthoni környezet, élesben nem használunk bleeding edge-t. Egyébként meg DE, linuxos webservereket is támadják folyamatosan, PHP, PAM, DNS, stb, mind folyamatos támadás alatt állnak. Ebben vannak hülye-jelszavas támadások (user hiba), de komolyabbak is. Ha nem hiszed, olvasd pl. FAA jelentést, hogy milyen repülésirányítási rendszerekhez tudtak közeljutni felhasználó, admin és webserver hibákból. (Szerencsére csak közeljutni, amivel indirekten már kárt is lehet okozni - pl. hibás döntésre sarkalni az irányítást, meghamisított jelentésekkel. Direktben _még_ nem tudtak eljutni a kritikus rendszerekhez.)
Sőt, nemcsak linuxra vannak vírusok, támadások, hanem pl. Cisco routerekre is, szóval ezzel ne álltasd magad. A mobiltelefonos kékfogon terjedő egyelőre még gagyi vírusokról még ne is beszéljünk, de azok is fejlődnek.

Nekem az egészből az jön le, hogy a vírusok ellen a mostani módszerekkel (meglevő kódmintára keresünk rá oszt reméljük hogy talál) már egyáltalán nem működőképes. Ha egymillió ismert átesik a szitán és napi 25-30e új jön, akkor nagyon nem működőképes...
Tripax  
2009. máj. 29. 22:04 | válasz | #9
Most ne keljen már ezért is Linux. Koptassák a körmüket a vírusirtó cégek, nem keresnek olyan rosszul a programozók. Pedig min 200.000.- Ft- os fizetésű is sír pedig csak nyolc órát dolgozik. Ha meg mindenki Linuxra vált akkor meg arra jelennek meg nagyobb számban a vírusok. Ez már régi story.
2009. máj. 29. 18:15 | válasz | #8
A visszafertőzés szerintem azért történt mert nem kapcsoltad ki a rendszervisszaállítást amíg az antivirus fertőtlenített.
bvalek2   "Rest in Peace bvalek2" 
2009. máj. 29. 17:08 | válasz | #7
Ezek a problémák mind elkerülhetőek egy egyszerű operációs rendszer cserével. A vírusok ugyanis kizárólag Windowson futnak, Linuxon például nem.
Ahoy  
2009. máj. 29. 17:04 | válasz | #6
Narxxis, sajnos pl nem elég 1 vírusírtó a teljes scanhez. Történetesen kaptam egy condickert még régebben, mindig visszafertőzött, és 4-5 trójait behurcolt még, ahogy a confi leírásában is olvastam. Ezeket 3 kölönféle írtó ismerte fel, de az összeset egyik sem. Sajna :(
Ahoy  
2009. máj. 29. 16:55 | válasz | #5
Én arra gondoltam, hogy virtualboxos MicroXP-n netezek csak, rendes gépre nem engedem ki. Jelszó kérdés már ittis veszélyes. Másrészt meg ha pl youtube-ot nézek az már igencsak 3X erőforrást eszik mintha natívan futtatnám. A legjobb megoldás az valami teljesen elkülönített böngészőrendszer lenne integrálva az OS-be, persze natívan futna, és readonly lenne. Az input dolgoknak, mint pendrivenak, vagy telepítés tesztelésnek pedig egy harmadik környezet. Így legalább a személyes fontos adatok lennének biztonságban a fő környezetben.
2009. máj. 29. 16:44 | válasz | #4
Van igazság abban amit a csóka mond.. Egyébként meg jó vírusirtót kell használn(Avira, Kaspersky, G DATA, a-squared Anti-Malware, ESET) és oda kell figyelni. Aki ezeket megfogadja annak minimális az esélye, hogy kapjon valami kártevőt.

Aviranak nagyon jó a detektálási aránya, Kasperskynek is jó, emellett mindkét cég a beküldött ismeretlen kártevőket azonnal elemzi és beleteszi a következő frissítésbe. a-squared szintén, ráadásul nekik van egy spéci Malware IDS nevű védelmük, igaz 64biten még nem működik, G DATA dupla motorral dolgozik, szintén 99% feletti detektálási aránnyal, plusz van egy viselkedés alapú monitoringja(Behavior blocking). Ha pl. egy program bele akarja írni magát autorun-ba azonnal kiabál, jól kiegészítik egymást az UAC-al Vistan/Win 7-en.
Szóval ilyen programok mellé tényleg csak egy kis figyelés kell, sőt aki nem warezol, nézeget olyan oldalakat... annak megteszi az ingyenes Avast vagy AVG is.
Turdus  
2009. máj. 29. 16:04 | válasz | #3
Na, ez se semmi parasztvakítás...
"A legnagyobb problémát azok az alkalmazások jelentik, amelyek képesek saját maguk átírni a kódjaikat. A megoldást a viselkedés alapú technológiák jelenthetik."

Szerintem meg a megoldás az, hogy a programnak nem engedjük módosítani a futtatható kódot tartalmazó memóriát... Meg úgy egyébként, nem lenne jobb biztonságosra tervezni a rendszert, ahelyett, hogy itt rinyálnak? (Értem én, hogy nagy piac, de akkor meg minek sírnak? Szerintem a vírusok 80%-át a virusírtó cégek írják. A cél, hogy csak a saját programjuk tudja elkapni.)
2009. máj. 29. 16:02 | válasz | #2
Miért pont XP? :)
bigjoe  
2009. máj. 29. 16:01 | válasz | #1
A legjobb megoldás talán az lenne, ha pl vmware alatt egy minimál xp alól intézné az ember a bank ügyeit és csak azt, ha megoldható read only futna a cucc.... Vagy valami hasonló.