iAdware
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
-
- Viestit: 4403
- Liittynyt: 3.1.2005 klo 14.37
-
- Viestit: 2093
- Liittynyt: 14.1.2005 klo 15.16
- Paikkakunta: Oulu
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
Mihin toi haittis muuten asentuu, kun se ei tartte ylläpito oikeuksia? Onko se kovinkin näkyvillä vai jossain järjestelmän uumenissa?
-
- Viestit: 4403
- Liittynyt: 3.1.2005 klo 14.37
Viesti Kirjoittaja matteus/2 »
Vieläkään ei ole selvinnyt että onko tuota olemassa muualla kuin kehittäjällä ja F-Securen laboratoriossa. Mistä sen voi saada ja miten se tulee koneelle?iCook kirjoitti:http://www.tietoviikko.fi/doc.te?f_id=1073722&s=r
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Viesti Kirjoittaja tkt »
Miksi mitään pitäisi asentua /System/Library -kansioon. Onhan noita paikkoja vaikka kuinka. Esimerkiksi käyttäjän Library-hakemistoon pystyy helposti lisäämään uusia kansioita ja kansioihin tiedostoja ilman, että niihin kysytään mitään salasanoja. Hyviä (tai huonoja) paikkoja ovat ainakin Application Support, Contextual Menu Items, Frameworks, InputManagers, Internet Plug-Ins, PreferencePanes, Services ja iTunes/iTunes Plug-ins. Kaikkiin on käyttäjällä kirjoitusoikeudet ja osassa olevat ohjelmatiedostot käynnistyvät automaattisesti.matteus/2 kirjoitti:Ei ollut kovin lavea selitys asiasta F-Securen sivuilla, mutta kun puhutaan Adwaresta niin ilmeisesti tuo vaatii että käyttäjä itse lataa softan koneelleen ja käynnistää sen jonka jälkeen System Libraryyn kopioituu jotain joka sitten tekee käyttäjän tietämättä jotain.
Jos konetta käytetään admin-oikeuksilla, niin mahdollisia kohteita löytyy myös /Library-kansiosta.
--Ari
-
- Viestit: 4403
- Liittynyt: 3.1.2005 klo 14.37
Viesti Kirjoittaja matteus/2 »
En tiedä, mutta sinne tuo "iAdware" ilmeisesti menee.tkt kirjoitti:Miksi mitään pitäisi asentua /System/Library -kansioon.
http://www.f-secure.com/weblog/archives/archive-112006.html#00001030 kirjoitti:"We won't disclose the exact technique used here, it's a feature not a bug, but let's just say that installing a System Library shouldn't be allowed without prompting the user."
-
- Viestit: 967
- Liittynyt: 18.8.2005 klo 12.48
- Paikkakunta: Oulu
-
- Viestit: 8114
- Liittynyt: 20.2.2004 klo 22.46
Viesti Kirjoittaja darthmother »
Eiköhän F-secure sen pian laita "vahingossa" nettijakoonmatteus/2 kirjoitti:Vieläkään ei ole selvinnyt että onko tuota olemassa muualla kuin kehittäjällä ja F-Securen laboratoriossa. Mistä sen voi saada ja miten se tulee koneelle?iCook kirjoitti:http://www.tietoviikko.fi/doc.te?f_id=1073722&s=r
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
-
- Viestit: 1338
- Liittynyt: 3.3.2005 klo 19.08
Viesti Kirjoittaja power »
Kyseessä saattaa olla yksi ja sama paikka…matteus/2 kirjoitti:Vieläkään ei ole selvinnyt että onko tuota olemassa muualla kuin kehittäjällä ja F-Securen laboratoriossa.
"Soon there will be 2 kinds of people. Those who use computers, and those who use Apples."
(Apple Computerin käyttämä mainoslause 1980-luvun alkupuolelta)
-
- Viestit: 389
- Liittynyt: 18.11.2005 klo 11.36
- Paikkakunta: Uusimaa
Viesti Kirjoittaja sieda84 »
Kyllä, pistäkäänhän hösselix. Sitten voidaan taas näyttää pitkää nenää kaikille proof-of-consepteille.kallekilponen kirjoitti:Odotamme turvallisuuspäivitystä. Vauhtia Apple! 8)
-M-audio Fast Track Pro (se o audiointerface!)
-Shure SM58 (se o mikki!)
-Pelitoosana: AMD Athlon XP 3000+ | RAM 2GB | Radeon 9800pro | WinXP Pro SP2 (FIN)
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
Tiety tätä hypeä kyllä pitää tietoturvatalot eniten yllä, ei oikeat ongelmat käyttäjillä.
Yks juttu vielä, eikö tolla iAdware konseptilla tosiaan voi muuta kuin avata pop uppeja, siis jos ovat keksineet tavan asentaa näkymättömästi ohjelman, niin miksei se pysty muuhun kuin ikkunan avaamiseen se ohjelma?
-
- Viestit: 196
- Liittynyt: 4.8.2006 klo 21.06
- Paikkakunta: Kainuu
-
- Viestit: 4403
- Liittynyt: 3.1.2005 klo 14.37
Viesti Kirjoittaja matteus/2 »
On Venäjälläkin ydinpommi mutta ei se tarkoita sitä että täytyisi asua pommisuojassa. Reikiä on ollut ennenkin ja aina Apple on ne paikannut ennenkuin niitä on kukaan ehtinyt hyödyntämään. Kyse on siitä tulisiko ko. aukon aiheuttaa akuutti paniikkireaktio käyttäjäkunnassa. Vastaus : ei.leidi32 kirjoitti:Tää on mun mielestä jännää, että ensin täällä sanotaan, ettei noita voi tehdä ("Näytä mulle haittaohjelma") ja sitten kun sellainen tehdään, niin niillä ei ole väliä, kun ne on vain Proof-of-Concept koodeja. Reikä siellä on, ei siitä mihinkään pääse mihinkään.
-
- Viestit: 7416
- Liittynyt: 20.5.2005 klo 10.41
- Paikkakunta: Turku I
Viesti Kirjoittaja Maza »
Vaikka ei paniikkia olekaan ole tullut, ei se poista sitä tosiseikkaa, että macille voi näemmä tehdä haittaohjelmia. Ei mac os x ole enää mikään lintukoto, miksei sitä voi hyväksyä? Onneksi sentään Applella on jonkunlainen tietoturvaosasto (vaikka taruolennoksi onkin kuviteltu), joka nämä reiät paikkaa.matteus/2 kirjoitti:On Venäjälläkin ydinpommi mutta ei se tarkoita sitä että täytyisi asua pommisuojassa. Reikiä on ollut ennenkin ja aina Apple on ne paikannut ennenkuin niitä on kukaan ehtinyt hyödyntämään. Kyse on siitä tulisiko ko. aukon aiheuttaa akuutti paniikkireaktio käyttäjäkunnassa. Vastaus : ei.leidi32 kirjoitti:Tää on mun mielestä jännää, että ensin täällä sanotaan, ettei noita voi tehdä ("Näytä mulle haittaohjelma") ja sitten kun sellainen tehdään, niin niillä ei ole väliä, kun ne on vain Proof-of-Concept koodeja. Reikä siellä on, ei siitä mihinkään pääse mihinkään.
Ei sentään pommisuojaan tarvitse muuttaa, mutta kai armeijan saa säilyttää?
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Viesti Kirjoittaja Jamac »
Voi herranisä, jokaiselle käyttikselle pystyy tekemään haittaohjelman, JOKAISELLE! Ongelma on siinä miten se saadaan käynnistymään ja tekemään tuhoja.Maza kirjoitti:Vaikka ei paniikkia olekaan ole tullut, ei se poista sitä tosiseikkaa, että macille voi näemmä tehdä haittaohjelmia. Ei mac os x ole enää mikään lintukoto, miksei sitä voi hyväksyä? Onneksi sentään Applella on jonkunlainen tietoturvaosasto (vaikka taruolennoksi onkin kuviteltu), joka nämä reiät paikkaa.matteus/2 kirjoitti:On Venäjälläkin ydinpommi mutta ei se tarkoita sitä että täytyisi asua pommisuojassa. Reikiä on ollut ennenkin ja aina Apple on ne paikannut ennenkuin niitä on kukaan ehtinyt hyödyntämään. Kyse on siitä tulisiko ko. aukon aiheuttaa akuutti paniikkireaktio käyttäjäkunnassa. Vastaus : ei.leidi32 kirjoitti:Tää on mun mielestä jännää, että ensin täällä sanotaan, ettei noita voi tehdä ("Näytä mulle haittaohjelma") ja sitten kun sellainen tehdään, niin niillä ei ole väliä, kun ne on vain Proof-of-Concept koodeja. Reikä siellä on, ei siitä mihinkään pääse mihinkään.
Ei sentään pommisuojaan tarvitse muuttaa, mutta kai armeijan saa säilyttää?
Jo tarvittavaa "aukkoa" ei ole niin järkihän sen sanoo että mikään ei todista etteikö sellaista voisi olla. Medialukutaito!
Anteeksi nyt jos olen hiukan argressiivisen oloinen, mutta justiin nyt tuntuu että että että... Jääköön sanomatta.. Siis oikeassa elämässä.
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Viesti Kirjoittaja MacFinn »
Takaisin aiheeseen: kaikille voi tehdä haittaohjelmia, eikös yksinkertaisin ole tää format c: tai mikä sudo -rm se oli. Tuohan ei ole se ongelma. Ongelma on edelleen se, että saat nuo leviämään ja käynnistymään käyttäjän tietämättä. Mutta sitä on W... öö toisen käyttöjärjestelmän ystävien mahdoton käsittää.
-
- Viestit: 927
- Liittynyt: 27.4.2004 klo 20.52
Viesti Kirjoittaja tgynther »
"F-Securen tutkimuksien mukaan ohjelma voi asentaa itsensä, vaikka käyttäjällä ei olisi ylläpito-oikeuksia järjestelmään". Tämähän on meille vääränpuolen miehille päivittäistä mutta että nyt jo OS X:ssäMacFinn kirjoitti: Takaisin aiheeseen: kaikille voi tehdä haittaohjelmia, eikös yksinkertaisin ole tää format c: tai mikä sudo -rm se oli. Tuohan ei ole se ongelma. Ongelma on edelleen se, että saat nuo leviämään ja käynnistymään käyttäjän tietämättä. Mutta sitä on W... öö toisen käyttöjärjestelmän ystävien mahdoton käsittää.

Onneksi tälläkin palstalla asenteet ovat muuttuneet viime aikoina. Vielä kun saisi pari jäärää ymmärtämään asian. Hmm...MacFinn, pian on muuten mun päiväuni toive toteutumassa

-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
-
- Viestit: 927
- Liittynyt: 27.4.2004 klo 20.52
Viesti Kirjoittaja tgynther »
Tästä saisi kyllä mielenkiintoisen offtopic väittelyn aikaseksi mutta kun mun mielestä ne (piti jo laittaa te mutta et sä kuulu vanhoihin jääriin) muutamat jäärät eivät elä kuin hattaraunelmissa. 8)Jamac kirjoitti:Olisiko niin että me eläisimme tietokoneinemme reealimaailmassa?tgynther kirjoitti:[Onneksi tälläkin palstalla asenteet ovat muuttuneet viime aikoina. Vielä kun saisi pari jäärää ymmärtämään asian.
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
-
- Viestit: 927
- Liittynyt: 27.4.2004 klo 20.52
Viesti Kirjoittaja tgynther »
Aivan oikeassa olet. Ei OS X käyttäjillä ole vielä huolta näistä asioista. Mutta se että väittää seuraavaa:Simppa kirjoitti:Mutta onhan toi MacFinn myös toisaalta ihan oikeessa, mitään syytä ruveta minkäänlaisiin toimiin mahdollisen adwaren osalta ei Mac käyttäjällä edelleenkääm ole, eikä kyllä käytännössä ole myöskään mitään mahdollisuuksia ruveta toimiin. Elää sitten missä maailmassa tahansa, niin turvallisesti siellä voi reaalisesti asua.
On hiukan outoa tai sitten en osaa lukea kunnolla, koska:MacFinn kirjoitti: Ongelma on edelleen se, että saat nuo leviämään ja käynnistymään käyttäjän tietämättä.
Tälläisessä aukossa kun on valtavasti potentiaalia kuten itsekkin totesit aiemmin. Mikä estää ajamasta muita kuin popuppeja?F-Secure kirjoitti: F-Securen tutkimuksien mukaan ohjelma voi asentaa itsensä, vaikka käyttäjällä ei olisi ylläpito-oikeuksia järjestelmään.
Ei näitä saisi ottaa niin vähättelävästi kuten muutamilla on tapana vaikka tämä onkin vain POCci. Sen on vaan lyhyen ajan kysymys enään <-- oma mielipide, olenhan vain trollaaja


* Määritelkööt tämän kuka mitenkin haluaa

Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit