
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
Toivottavasti saitte mitään tolkkua tästä epämääräisestä ja hätäisestä selostuksesta....
Viesti Kirjoittaja TopiasK »
Viesti Kirjoittaja deissi »
Viesti Kirjoittaja MacFinn »
Viesti Kirjoittaja TopiasK »
Kukaan muu ei kyseisellä hetkellä ollut iTunesiini yhteydessä ainakaan muu perheenjäsen. Kaikki muut talon koneet olivat suljettuina. En nyt mitenkään muista oliko mulla iTunes auki tuolloin......saattoi olla tai sitten ei. Anyway epäilen että se iTunesista johtuisi.MacFinn kirjoitti:Viruksesta ei taid olla kyse, mutta kaappaus on mahdollinen. Tuon tyyppisiä kaappareitahan on ollut waretettujen softien kylkiäisinä ennenkin. Toisaalta saattoi olla kyse vain iTunes-jaon käytöstä, joku samassa verkossa oleva oli yhteydessä sun iTunesiisi.
Viesti Kirjoittaja -wk- »
Viesti Kirjoittaja TopiasK »
iTunesissa tosiaan on jako päällä.-wk- kirjoitti:No jos oletetaan että koneellasi olisi jokin iTunes -jako tai muu vastaava päällä ja kenties liian avoimin asetuksin niin ne kannattaisi varmaan tarkistaa. Jos taas koneella olisi jokin troijalainen joka ottaa yhteyttä sinne tänne niin se pitäisi varmaankin poistaa, jotain noita ilmaisia haittaohjelmatorjuntoja voisi kokeilla että löytääkö ne jotain, skannerien kanssa kandee sitten luottaa näihin tunnettuihin merkkeihin eli vaikka McAfee ja Avast (näkyy löytyvän trialit molemmilta) ettet sitten asenna jotain noita feikkiskannereita. F-Securella näkyis kans olevan joku beta mutta ne on sitten tosiaan kehitysversioita joissa voi olla omia ongelmiaan. Jos ei löydy asetuksia mitä keksiä muuttaa, skannerit ei löydä mitään ja edelleen koneella kummittelee niin kaippa se on käyttis uusiksi sitten.
EDIT: Käyttiksen lokitiedostoja voisi tietysti kans koettaa lukea, niistäkin kait voisi jotain selvitä kun katsoo lokeista jotain kellonaikaa jonka aikana omituisuuksia tapahtuu
Viesti Kirjoittaja MacFinn »
Viesti Kirjoittaja menorca »
Viesti Kirjoittaja skip »
Jos koneella on VNC-serveri pyörimässä, on täysin mahdollista, että joku pääsee koneeseesi ulkopuolelta käsiksi. Onko VNC-serveri tarkoituksella päällä? Onko salasana varmasti turvallinen? Tarvitseeko AirMouse VNC:tä toimiakseen?TopiasK kirjoitti:iTunesissa tosiaan on jako päällä.-wk- kirjoitti:No jos oletetaan että koneellasi olisi jokin iTunes -jako tai muu vastaava päällä ja kenties liian avoimin asetuksin niin ne kannattaisi varmaan tarkistaa. Jos taas koneella olisi jokin troijalainen joka ottaa yhteyttä sinne tänne niin se pitäisi varmaankin poistaa, jotain noita ilmaisia haittaohjelmatorjuntoja voisi kokeilla että löytääkö ne jotain, skannerien kanssa kandee sitten luottaa näihin tunnettuihin merkkeihin eli vaikka McAfee ja Avast (näkyy löytyvän trialit molemmilta) ettet sitten asenna jotain noita feikkiskannereita. F-Securella näkyis kans olevan joku beta mutta ne on sitten tosiaan kehitysversioita joissa voi olla omia ongelmiaan. Jos ei löydy asetuksia mitä keksiä muuttaa, skannerit ei löydä mitään ja edelleen koneella kummittelee niin kaippa se on käyttis uusiksi sitten.
EDIT: Käyttiksen lokitiedostoja voisi tietysti kans koettaa lukea, niistäkin kait voisi jotain selvitä kun katsoo lokeista jotain kellonaikaa jonka aikana omituisuuksia tapahtuu
Katsoin järjestelmäasetukset -> palomuuri että saapuvia yhteyksiä on vain Air mouse sever, AplleVNCServer.bundle, BitTorrent, EyeConnect, iTunes ja Java-asetukset. Noissa ei pitäisi olla kait mitään ylimääräistä....
Latasin tuon avastin ja se on nyt skannaamassa konetta. Tähän mennessä 1/3 suoritettuna on löytynyt Dropboxin filuista 5 varoitusta. Kaikissa noissa fileissä on avast pistänyt tekstin: 42110 The file is a decompression bomb. Mitähän tuokin tarkottaa?
Mistä noi lokitiedostot löytää?
Mutta kone ei mitenkään enään töki eikä mitään. Se eilinen oli vaan jotain niin outoa
Viesti Kirjoittaja TopiasK »
En ainakaan itse tuota VNC:tä ole pistänyt pyörimään enkä myöskään tiedä että tarvitseeko AirMouse tuota ohjelmaa. Jos siis tuo VNC-on ohjelma joka vastaanottaa ulkoiset yhteydet niin siinä tapauksessa AirMouse tarvitsee sitä että iPhone saadaan yhdistettyä koneeseen. Onko siis mahdollista että tuon VNC:n kautta joku muu olisi voinut tarkkailla konettani?skip kirjoitti:Jos koneella on VNC-serveri pyörimässä, on täysin mahdollista, että joku pääsee koneeseesi ulkopuolelta käsiksi. Onko VNC-serveri tarkoituksella päällä? Onko salasana varmasti turvallinen? Tarvitseeko AirMouse VNC:tä toimiakseen?TopiasK kirjoitti:iTunesissa tosiaan on jako päällä.-wk- kirjoitti:No jos oletetaan että koneellasi olisi jokin iTunes -jako tai muu vastaava päällä ja kenties liian avoimin asetuksin niin ne kannattaisi varmaan tarkistaa. Jos taas koneella olisi jokin troijalainen joka ottaa yhteyttä sinne tänne niin se pitäisi varmaankin poistaa, jotain noita ilmaisia haittaohjelmatorjuntoja voisi kokeilla että löytääkö ne jotain, skannerien kanssa kandee sitten luottaa näihin tunnettuihin merkkeihin eli vaikka McAfee ja Avast (näkyy löytyvän trialit molemmilta) ettet sitten asenna jotain noita feikkiskannereita. F-Securella näkyis kans olevan joku beta mutta ne on sitten tosiaan kehitysversioita joissa voi olla omia ongelmiaan. Jos ei löydy asetuksia mitä keksiä muuttaa, skannerit ei löydä mitään ja edelleen koneella kummittelee niin kaippa se on käyttis uusiksi sitten.
EDIT: Käyttiksen lokitiedostoja voisi tietysti kans koettaa lukea, niistäkin kait voisi jotain selvitä kun katsoo lokeista jotain kellonaikaa jonka aikana omituisuuksia tapahtuu
Katsoin järjestelmäasetukset -> palomuuri että saapuvia yhteyksiä on vain Air mouse sever, AplleVNCServer.bundle, BitTorrent, EyeConnect, iTunes ja Java-asetukset. Noissa ei pitäisi olla kait mitään ylimääräistä....
Latasin tuon avastin ja se on nyt skannaamassa konetta. Tähän mennessä 1/3 suoritettuna on löytynyt Dropboxin filuista 5 varoitusta. Kaikissa noissa fileissä on avast pistänyt tekstin: 42110 The file is a decompression bomb. Mitähän tuokin tarkottaa?
Mistä noi lokitiedostot löytää?
Mutta kone ei mitenkään enään töki eikä mitään. Se eilinen oli vaan jotain niin outoa
Meidän verkossa on WEB-salasana jos se kertoo mitään. Kyseisellä hetkellä mulla ei ollut palomuuria päälläMacFinn kirjoitti:Jos et kerro, millainen suojaus sun verkossasi on, oletan ettei kovin hyvä. Silloin on täysin mahdollista, että joku ylimääräinen oli sun verkossasi ja katseli/kuunteli sun iTunes jakoa. Se on todennäköisin tilanne.
Torrenttisoftan mukana saatu pöpö on sitten jo huomattavasti vakavampi juttu ja hankalammin poistettivissa.
Lokitiedostoja luetaan Konsoli-ohjelmalla. Se taas on Lisäohjelmat kansiossa.
Viesti Kirjoittaja MacFinn »
Viesti Kirjoittaja Rillipiru »
Malware myth: Macs can’t get viruses.
SophosLabs have detected over 1,000 threats for Mac OS.
Viesti Kirjoittaja MacFinn »
Viesti Kirjoittaja TopiasK »
Olisiko syytä vaihtaa tuo salaus WPA tai WPA2? Tuolta Airport työkalun kautta pystyy vaihtamaan salauksen joko WPA/WPA2 Personal tai WPA2 Personal. Kumpi sen pitäisi olla?MacFinn kirjoitti:Sanotaan nyt vaikka niin, että mulle WEB-salasana riittäisi pitämään mut teidän verkon ulkopuolella. Mutta lähinnä siksi, ettei sun verkkoon murtautuminen voisi vähempää kiinnostaa. Noin yleisesti WEB ei ole salaus. WPA tai mieluummin WPA2 on.
Noi 39 taitaa kaikki olla Windows-viruksia, joista ei Macille ole haittaa, ellet aja siinä Windowsia. Mutta kenties kertoo miksi LimeWire ei aina ole paras hankintapaikka...
Viesti Kirjoittaja MacFinn »
Viesti Kirjoittaja TopiasK »
Jepulis, luinkin wikipediasta ''Langattoman lähiverkon tietoturva'' artikkelin. Selveni asiat jonkin verran. Vaihdoin nyt varmuuden vuoksi tuon salauksen WPA/WPA2 Personaliin.MacFinn kirjoitti:Tuo kumpi WPA/WPA2 Personal vai WPA2 Personal kai riippuu siitä mitä laitteita siinä verkossa on. Jotkut ei taida toimia WPA2:lla, siksi ymmärtäisin tuon WPA/WPA2 vaihtoehdon olemassaolon. Salauksen teho lienee likimain sama.
Viesti Kirjoittaja securapple »
Se haitta että pornosivuja aukeaa tietyin väliajoin!MacFinn kirjoitti:Mistään periaatteestahan tässä ei ole kysymys. Mutta jos tänä vuonna on nyt löydetty tuo MAC Defender ja pari sen varianttia ja niiltä välttyy käyttämällä maalaisjärkeä eli ei asenna tuntematonta softaa niin en kyllä näe mitään syytä asentaa jotain Sophosta joka hehkuttaa kuinka monta uhkaa ovat muka havainneet. Kun niitä ei juuri ole SophosLabsin ulkopuolella havaittu.
Tuota yllätystä mulle on nyt hoettu vuodesta 2001, Dvorakkikin oikein hehkuttaa: The Apple Attack Begins! Mutta aika hiljaista taitaa olla.
Mitä haittaa muuten tosta Defender/Guardista on jos ei osta niiltä sitä suojaa eli anna luottokorttinumeroaan?
Viesti Kirjoittaja Infant »
Eli moni asentanee tuon ihan tarkoituksella!securapple kirjoitti:Se haitta että pornosivuja aukeaa tietyin väliajoin!MacFinn kirjoitti: Mitä haittaa muuten tosta Defender/Guardista on jos ei osta niiltä sitä suojaa eli anna luottokorttinumeroaan?
Viesti Kirjoittaja TopiasK »
Viesti Kirjoittaja Freestyle »
TopiasK kirjoitti:Taas kävi sama homma. Näppäimistö ja trackpadi halvaantui kokonaanIlmeisesti joku softabugi on. Tällä kertaa mulla oli auki Chrome, bittorrent, logitech vid ja last.fm. Käynnistin uudestaan vaikkakin muutaman kerran Mail eväsi uudelleen käinnistämisen. Sinänsä outoa koska en käytä ollenkaan Mail-ohjelmaa enkä ollut sitä itse käynistänyt. Sain käynnistrttyä uudestaan kun pakotin Mailin lopetamaan. Nyt taas toimii ninkuin ennekin.
Toivottavasti ei ala kaatuilemaan huomenna kesken keikan....
Viesti Kirjoittaja iPadi »
Palaa sivulle “Tietoturva ja varmuuskopiointi”