Vakava uhka?
-
- Viestit: 513
- Liittynyt: 31.7.2007 klo 18.09
- Paikkakunta: Helsinki
Vakava uhka?
Viesti Kirjoittaja mikaha »
-
- Viestit: 1850
- Liittynyt: 7.5.2007 klo 10.57
- Paikkakunta: Helsinki
Re: Vakava uhka?
Viesti Kirjoittaja p-veli »
Pitääkö nämäkin troijalaiset osata itse asentaa. Se ei taida minulta onnistua.Epävarmaa on, vaatiiko hyökkäys fyysisen pääsyn koneelle, vai onnistuisiko se myös web-selaimen kautta.. ..Toinen Pokergame-nimellä tunnettu troijalainen taas vaatii, että käyttäjä erehtyisi antamaan sovelluksen ylläpito-oikeudet.
![Nörde [8-|]](./images/smilies/49_49.gif)
-
- Viestit: 674
- Liittynyt: 15.8.2005 klo 22.30
Re: Vakava uhka?
Viesti Kirjoittaja harri_tku »
Eli ruusuiset ajat on ohi.
T: Harri
-
- Viestit: 2566
- Liittynyt: 21.2.2004 klo 12.53
- Paikkakunta: Ylivieska
Re: Vakava uhka?
Viesti Kirjoittaja freemem »
-
- Viestit: 513
- Liittynyt: 31.7.2007 klo 18.09
- Paikkakunta: Helsinki
Re: Vakava uhka?
Viesti Kirjoittaja mikaha »
Huomasin tuon viestin kyllä, mutta en osannut yhdistää sitä tähän asiaan.freemem kirjoitti:oli muuten topicci jo viime viikolla http://hopeinenomena.net/viewtopic.php?f=76&t=110587
-
- Viestit: 430
- Liittynyt: 14.7.2004 klo 15.01
Re: Vakava uhka?
Viesti Kirjoittaja zoom04 »
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: Vakava uhka?
Viesti Kirjoittaja TheKraken »
Sitä jälkimmäistä.zoom04 kirjoitti:näistä huolestuneena ajoin macScanilla koneni ja skannaukseen tarttui useita tracking cookieta. Onkohan viisasta poistaa nuo vai onkohan hätävarjelun liioittelua?
Kaikki cookiet ovat enemmän tai vähemmän tracking-cookieita, jos nyt oikein mietitään

Valitettavasti ilman niitä ei vain netinkäyttö oikein suju.
-
- Viestit: 57
- Liittynyt: 24.12.2007 klo 23.59
Re: Vakava uhka?
Viesti Kirjoittaja Goldseller_one »
-
- Viestit: 1209
- Liittynyt: 3.3.2004 klo 19.55
- Paikkakunta: Helsinki
Re: Vakava uhka?
Viesti Kirjoittaja Mac Classic »
Noista troijalaisista tuo ilkeämpi ei kysele ylläpitäjän tunnuksia eikä salasanoja.Goldseller_one kirjoitti:Kaksi haittaohjelmaa jotka pitää itse asentaa ja niille täytyy antaa järjestelmänoikeudet salasanalla...
Harrastusta asiaan alkaa joillakin piireillä siis ikävä kyllä olemaan. Ja näköjään jo asiantuntemustakin. Sinänsä tylsää.
En nyt silti viitsisi asennella torjuntaohjelmia: kyllähän näihin kohta korjaukset tulee.
-
- Viestit: 513
- Liittynyt: 31.7.2007 klo 18.09
- Paikkakunta: Helsinki
Re: Vakava uhka?
Viesti Kirjoittaja mikaha »
Siis 50 000 haittaohjelmaa oli tilanne joskus yheksänkytluvun lopulla; nyt haittaohjelmia on yli 900 000, vai mihin viittasit? Tuossa tietokonelehden jutussahan ei mainittu tartuntatavasta eikä tiedetty miten ne leviää. En nyt itsekään ole virussoftia macilleni asentamassa, kunhan vaan ajattelin josko niitä sittenkin tähänkin järjestelmään on mahdollista tehdä. Jos niin on niin satavarmasti niitä myös tullaan tekemään kun suosio kasvaa.Goldseller_one kirjoitti:Kaksi haittaohjelmaa jotka pitää itse asentaa ja niille täytyy antaa järjestelmänoikeudet salasanalla... Ei kuumota. 50 000 haittaohjelman joukossa on 2 Macille, pidetään se mielessä. Ei nuo ainakaan tule koskaan olemaan minun tai tuskin kenenkään meidän koneella, ellei sitten asenna mitä tahansa.
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: Vakava uhka?
Viesti Kirjoittaja TheKraken »
Pakko taas jälleen kerran tähän puuttuamikaha kirjoitti: Jos niin on niin satavarmasti niitä myös tullaan tekemään kun suosio kasvaa.

OS 9:lle oli viruksia/haittoja huomattavasti enemmän kuin OS X:lle. Ja mietipä kuinka "suosittu" käyttis se oli

Eli eipä nyt ihan pelkästään siihen suosituimmuuteen voi vedota.
-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Re: Vakava uhka?
Viesti Kirjoittaja kronos »
Apple on tietoinen ongelmasta mutta jos nyt ihan kamalasti pelkää tuota ARDAgent-ongelmaa niin voi suorittaa koneella komennon:Mac Classic kirjoitti:Noista troijalaisista tuo ilkeämpi ei kysele ylläpitäjän tunnuksia eikä salasanoja.Goldseller_one kirjoitti:Kaksi haittaohjelmaa jotka pitää itse asentaa ja niille täytyy antaa järjestelmänoikeudet salasanalla...
Harrastusta asiaan alkaa joillakin piireillä siis ikävä kyllä olemaan. Ja näköjään jo asiantuntemustakin. Sinänsä tylsää.
En nyt silti viitsisi asennella torjuntaohjelmia: kyllähän näihin kohta korjaukset tulee.
sudo chmod -s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent
Tämä estää komentojen suorittamisen roottina kunnes Apple korjaa tilanteen.
Tilanteen voi palauttaa takaisin kirjoittamalla:
sudo chmod +s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent
-
- Viestit: 513
- Liittynyt: 31.7.2007 klo 18.09
- Paikkakunta: Helsinki
Re: Vakava uhka?
Viesti Kirjoittaja mikaha »
En tarkoittanut vedota suosioon, vaan pohdin mahtaako osx:le olla mahdollista tehdä haitaketta, joka tulisi koneelle käyttäjän huomaamatta verkosta (luulin ettei sellainen onnistu, mutta aloin epäröimään tästä uutisesta). Hypoteesini oli, että jos osx:iä olisi mahdollista tartuttaa verkon kautta laajasti windowsien tapaan, niin niin tullaan myös tulevaisuudessa tekemään. Siksi pidän avain kysymyksenä sitä onko se ylipäätään mahdollista. Kas kun en osaa pitää pahan uhkana haitakkeita, jotka käyttäjän on itse asennettava, koska sellaisia vastaan on suhteellisen helppo suojautua olemalla vain asentamatta mitään mistä ei ole ihan varma.TheKraken kirjoitti:Pakko taas jälleen kerran tähän puuttuamikaha kirjoitti: Jos niin on niin satavarmasti niitä myös tullaan tekemään kun suosio kasvaa.
OS 9:lle oli viruksia/haittoja huomattavasti enemmän kuin OS X:lle. Ja mietipä kuinka "suosittu" käyttis se oli
Eli eipä nyt ihan pelkästään siihen suosituimmuuteen voi vedota.
-edit- poistin yhden pösilön välimerkin-/edit-
-
- Viestit: 31
- Liittynyt: 16.4.2008 klo 22.30
Re: Vakava uhka?
Viesti Kirjoittaja Sahaaja »
http://blog.washingtonpost.com/security ... v=rss_blog
ja tässä, jossa mainitaan, että koneelle ei tarvita fyysistä pääsyä eikä käyttäjän tarvitse hyväksyä ("klikata") mitään:
http://blog.washingtonpost.com/security ... lty_1.html
Lainaus artikkelista:
"While I have seen claims that this can only be exploited by someone who has physical access to a vulnerable 10.5 machine, several experts I spoke with say that's simply not true." -- "But attackers find that easier and easier now, either by putting a browser exploit in an advertisement on a Web site you view or just luring you to a hostile Web site."
Ja lisää:
http://www.techworld.com/security/news/ ... agtype=all
"Trojans can also be silently introduced on a computer if it's injected after a successful attack using another vulnerability, such as a browser bug."
Eli yhdistelmä: bugi selaimsessa / videocodecissa / muussa vastaavassa -> hyökkääjä pääsee hyödyntämäänARDAgentin aukkoa -> haittaohjelma potentiaalisesti on asennettu ilman kysymyksiä käyttäjältä. Vai...?
-
- Viestit: 90
- Liittynyt: 13.7.2005 klo 16.18
- Paikkakunta: Hämeenlinna
Re: Vakava uhka?
Viesti Kirjoittaja trosberg »
Hyvä kuvaus ja ehdotus haavoittuvuuden korjaamiseksi löytyy Tidbitsistä: http://db.tidbits.com/article/9665
Troijalaisilta välttyy, kun ei aja jokaista webistä löytynyttä ohjelmakikkaretta koneellaan. Jos arvelet tarvitsevasi ohjelman, lue siitä ensin joku arvio (hakukoneeseen esim. "review ohjelman nimi").
Tuomas
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit