Uważajcie na trojany/hakerów

Weteran
Awatar użytkownika
Posty: 3621
Rejestracja: 11 grudnia 2012
Reputacja: 193
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: hanti » sobota, 11 lipca 2015, 18:15

Ja jade na windowsie, tez mialem duze sumy i tez nigdy nic nie zginelo. Wszystko zalezy od uzytkownika a nie systemu. Piszesz tak jakby nikomu kto uzywa linuxa nie ukradli bitcoinow :D
@_# :P ;) :D
Polecam następujące giełdy BTC/LTC:

bitmarket.pl bitmaszyna.pl https://www.kraken.com/

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Re: Uważajcie na trojany/hakerów

Postautor: ShadowOfHarbringer » sobota, 11 lipca 2015, 18:41

hanti pisze:Ja jade na windowsie, tez mialem duze sumy i tez nigdy nic nie zginelo. Wszystko zalezy od uzytkownika a nie systemu. Piszesz tak jakby nikomu kto uzywa linuxa nie ukradli bitcoinow :D
Klasyczna dyskusja Linux vs Windows.

W kontekście Bitcoina, oczywiście że JEST MOŻLIWE aby używać windowsa i aby nic nie zginęło. Ale jest to dużo trudniejsze niż w przypadku Linuksa.

Podstawowa różnica jest taka, że
- Na Linuksie nie ściągniesz i nie odpalisz sobie przypadkiem trojana, bo coś ci się źle kliknęło i uruchomił się wirus.
- Na Linuksie nie crackuje się gier i cracki (które o ile istnieją to są mało popularne) nie zawierają wirusów
- Na Linuksie jest dużo trudniej wrzucić trojana do autouruchamiania systemu
- Nie stwierdzono jeszcze istnienia wirusów na Linuksa, które potrafiłyby się same rozpowszechniać
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: pm7 » sobota, 11 lipca 2015, 19:09

W Windows (i programach na Windows) są błędy, które umożliwiają uruchomienie wirusa nawet nie z plików wykonywalnych, a z pdf/office'a.
https://zaufanatrzeciastrona.pl/post/ja ... m-pokonal/
Nie mówię, że na Linuksie tak się nie da, ale o ile mi wiadomo jest trudniej, a użytkownik może się dodatkowo bardzo skutecznie chronić narzędziami jak grsecurity.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Re: Uważajcie na trojany/hakerów

Postautor: ShadowOfHarbringer » sobota, 11 lipca 2015, 19:36

pm7 pisze:a użytkownik może się dodatkowo bardzo skutecznie chronić narzędziami jak grsecurity.
Łohohoho nawet nie wspominałem o tym. Z Grsecurity/SELinux to z Linuxa robi się normalny Fort Knox.

Ale mało kto ma czas i cierpliwość aby tego używać. Szczerze mówiąc nigdy nawet nie potrzebowałem tego konfigurować, bo nie było potrzeby (a i sprawia to trochę kłopotów - niektóre aplikacje przestają prawidłowo działać i trzeba grzebać).
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: Chancellor » sobota, 11 lipca 2015, 20:22

Popieram. Na kompa operacyjnego do bitcoina, giełd, a i tradycyjnych banków, tylko Linux. Sama wymiana Windowsa na Linuksa rozwiązuje jakieś 90% problemów z bezpieczeństwem. Oddzielny komputer z Windowsem służy mi wyłącznie do grania i czasem do odpalenia jakichś progsów, których nie ma na Linuksie (nie ma tego wiele, ale trafiają się, taka praca).

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC

Re: Uważajcie na trojany/hakerów

Postautor: pm7 » poniedziałek, 13 lipca 2015, 15:11


Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: Bit-els » poniedziałek, 13 lipca 2015, 15:14

Właśnie, jako że tu jest chyba najwięcej prawdziwych fachowców od netu, bezpieczeństwa itd. co powiecie na powyższy artykuł. Naprawdę trzeba wyłączać? To YouTube chyba nie będzie działał

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: pm7 » poniedziałek, 13 lipca 2015, 15:19

Do tej pory w wykradzionych danych znaleziono aż trzy nieznane wcześniej błędy umożliwiające skuteczne ataki na tę wtyczkę (CVE-2015-5119, CVE-2015-5122 i CVE-2015-5123). Co ważne, Adobe zdążyło załatać dopiero jeden z nich – pozostałe dwa nadal występują w najnowszej wersji oprogramowania. Co jeszcze gorsze, CVE-2015-5122 jest obecnie aktywnie wykorzystywany w atakach na komputery internautów. Nawet posiadacze zaktualizowanych przeglądarek mogą paść ofiarami przestępców – a wystarczy do tego tylko jedno wejście na zainfekowaną stronę.
Ponadto nie jest tak, że tylko "podejrzane" strony infekują. Hakerzy włamują się na duże portale, bądź do sieci reklam żeby zwiększyć liczbę zainfekowanych.

Już chyba wszystkie filmiki na Youtube są dostępne przez HTML5 - bez Flasha.
Ostatnio zmieniony poniedziałek, 13 lipca 2015, 15:24 przez pm7, łącznie zmieniany 1 raz.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Uważajcie na trojany/hakerów

Postautor: rav3n_pl » poniedziałek, 13 lipca 2015, 15:20

Używam noscripta i aktywuję tylko to, co muszę. Flasha aktualizuję ręcznie. Nie instaluję żadnych dodatków do "oglądania fimów lub meczy".
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Awatar użytkownika
Posty: 3621
Rejestracja: 11 grudnia 2012
Reputacja: 193
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: hanti » poniedziałek, 13 lipca 2015, 15:31

ciekawe czy ten googlowy flash jest rownie niebezpieczny ? bo adobe flash nie mam zainstalowanego ale flasha w chromie nie blokuję
@_# :P ;) :D
Polecam następujące giełdy BTC/LTC:

bitmarket.pl bitmaszyna.pl https://www.kraken.com/

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: pm7 » poniedziałek, 13 lipca 2015, 16:01

Nie ma czegoś takiego jak googlowy flash. To też jest Adobe Flash, tyle że instalowany i aktualizowany przez przeglądarkę.
https://helpx.adobe.com/security/produc ... 15-04.html
Summary
Critical vulnerabilities (CVE-2015-5122, CVE-2015-5123) have been identified in Adobe Flash Player 18.0.0.204 and earlier versions for Windows, Macintosh and Linux. Successful exploitation could cause a crash and potentially allow an attacker to take control of the affected system.
Adobe is aware of reports that exploits targeting these vulnerabilities have been published publicly. Adobe expects to make updates available during the week of July 12, 2015.
Affected software versions
  • Adobe Flash Player 18.0.0.203 and earlier versions for Windows and Macintosh
  • Adobe Flash Player 18.0.0.204 and earlier versions for Linux installed with Google Chrome
  • Adobe Flash Player Extended Support Release version 13.0.0.302 and earlier 13.x versions for Windows and Macintosh
  • Adobe Flash Player Extended Support Release version 11.2.202.481 and earlier 11.x versions for Linux
To verify the version of Adobe Flash Player installed on your system, access the About Flash Player page, or right-click on content running in Flash Player and select "About Adobe (or Macromedia) Flash Player" from the menu. If you use multiple browsers, perform the check for each browser you have installed on your system.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Re: Uważajcie na trojany/hakerów

Postautor: ShadowOfHarbringer » poniedziałek, 13 lipca 2015, 16:34

Bit-els pisze:Właśnie, jako że tu jest chyba najwięcej prawdziwych fachowców od netu, bezpieczeństwa itd. co powiecie na powyższy artykuł. Naprawdę trzeba wyłączać? To YouTube chyba nie będzie działał
W Firefoxie wejdź w about:addons, wybierz "Shockwave Flash", zaznacz opcję "Pytaj o aktywację".

Od tej pory Flash będzie domyślnie wyłączony, co chroni Cię przed exploitami.

Możesz ręcznie włączać Flasha na Youtube, Liveleak etc.

Dodatkowo polecam Noscript.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Awatar użytkownika
Posty: 3439
Rejestracja: 4 sierpnia 2011
Reputacja: 479
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: 1AqwNEzAp5GE46jebmZYqvq3tXt19iChJN

Re: Uważajcie na trojany/hakerów

Postautor: powered » poniedziałek, 13 lipca 2015, 16:44

Mamy HTML5 ze wsparciem dla wideo i audio a wszystkie filmy dalej puszczane są w przeróżnych playerkach we falshu. Dlaczego? bo html5 mie ma wsparcia dla reklam które muszą zostać wciśnięte w filmy :)

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Re: Uważajcie na trojany/hakerów

Postautor: ShadowOfHarbringer » poniedziałek, 13 lipca 2015, 16:50

powered pisze:bo html5 mie ma wsparcia dla reklam które muszą zostać wciśnięte w filmy :)
Akurat nieprawda, bo mojej ostatniej pracy używaliśmy kodu, który pozwalał na dodawanie reklam do filmów w HTML5.

Przyznam jednak, że HTML5 + Video + Reklamy było dużo trudniejsze do skonfigurowania i poprawienia wszystkich bugów, pewnie dlatego firmy reklamowe jeszcze tego nie używają. Lenistwo - Skoro Flash działa to po co coś zmieniać ?
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: pm7 » piątek, 7 sierpnia 2015, 22:34

http://sekurak.pl/krytyczna-podatnosc-w ... ch-plikow/
Krytyczna podatność w Firefoksie pozwala witrynom na wykradanie lokalnych plików
On Windows the exploit looked for subversion, s3browser, and Filezilla configurations files, .purple and Psi+ account information, and site configuration files from eight different popular FTP clients.

On Linux the exploit goes after the usual global configuration files like /etc/passwd, and then in all the user directories it can access it looks for .bash_history, .mysql_history, .pgsql_history, .ssh configuration files and keys, configuration files for remina, Filezilla, and Psi+, text files with “pass” and “access” in the names, and any shell scripts.
W celu ochrony przed atakiem, należy się upewnić, że przeglądarka została zaktualizowana do następującej wersji:
Firefox 39.0.3
Firefox ESR 38.1.1
Ciekawe, ze portfeli nie wykrada. Jeszcze :)

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: pm7 » poniedziałek, 23 listopada 2015, 14:50

https://zaufanatrzeciastrona.pl/post/de ... taki-mitm/
Podobny problem był w laptopach Lenovo. Nie dość, że są zaśmiecone systemy od producenta, to jeszcze niebezpieczne.

Weteran
Awatar użytkownika
Posty: 3439
Rejestracja: 4 sierpnia 2011
Reputacja: 479
Reputacja postu: 
0
Napiwki za post: 0.0007 BTC
Napiwki: 1AqwNEzAp5GE46jebmZYqvq3tXt19iChJN

Re: Uważajcie na trojany/hakerów

Postautor: powered » czwartek, 3 grudnia 2015, 17:04

Wirus w mailu, coś tam od DHL. Nie miałem wątpliwości że jest to wirus. Ale zaciekawiła mnie jego nazwa. Nie było EXE na końcu.
Windows pokazuje nazwę pliku tak: dhl factura exe.pdf
Natomiast totalcommander tak: dhl factura pdf.exe
Gdy sprawdziłem w edytorze tą nazwę to dopiero zobaczyłem jakieś ukryte niestandardowe znaki które odwracają kierunek pisania tekstu "exe.pdf" i nazwa pliku wyglądała tak: dhl factura fdp.exe
Pierwszy raz się z czymś takim spotkałem. A więc widocznemu rozszerzeniu też nie można wierzyć.

Obrazek

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Uważajcie na trojany/hakerów

Postautor: pm7 » czwartek, 3 grudnia 2015, 18:06

Było na zaufanatrzeciastrona.pl. Są też rozszerzenia LNK, URL i PIF, których Windows nie pokazuje nawet jak ustawimy pokazywanie rozszerzeń.
http://www.askvg.com/tip-how-to-show-fi ... -explorer/

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Re: Uważajcie na trojany/hakerów

Postautor: ShadowOfHarbringer » czwartek, 3 grudnia 2015, 18:25

pm7 pisze:Było na zaufanatrzeciastrona.pl. Są też rozszerzenia LNK, URL i PIF, których Windows nie pokazuje nawet jak ustawimy pokazywanie rozszerzeń.
http://www.askvg.com/tip-how-to-show-fi ... -explorer/
LOL, Microsoft i ich debilne pomysły. Zawsze to samo.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Awatar użytkownika
Posty: 3439
Rejestracja: 4 sierpnia 2011
Reputacja: 479
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC
Napiwki: 1AqwNEzAp5GE46jebmZYqvq3tXt19iChJN

Re: Uważajcie na trojany/hakerów

Postautor: powered » czwartek, 3 grudnia 2015, 20:32

No nie wiem czy to jest wina tylko widowsa.
Wyświetlane jest zgodnie z obecnymi standardami gdzie można pisać również od prawej do lewej. I tak to jest zrobione, część tekstu jest normalnie napisana od lewej do prawej a druga część od prawej do lewej.
No ale na pewno powinni poprawić wyświetlanie tego typu teksty w nazwie pliku.

Może ktoś sprawdzi z ciekawości jak nazwa wyświetlana jest na innych systemach?
Tylko to jest VIRUS nie uruchamiać na windowsach! W dodatku świeżutki, dzisiejszy i nie wszystkie programy antywirusowe go wykryją.
mega.nz/#!5FkB0KLS
!b-GlaoKOs516cCdmllBnSuZqc_UBrr8ScTIn1rDXMjc
Za kilka godz wykasuję ten plik
To jest samorozpakowujące i uruchamiające się archiwum. Wirus jest w środku.

Tu na forum też można odwrócić kierunek teksu. Ten wiersz poniżej wklejcie do jakiegoś edytora lub dajcie cytuj mój post i spróbujcie pisać coś w środku tego tekstu.
‮Polskie Forum Bitcoin

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 14 gości