"Microsoftin omaan tietoturvaan ei luottamista"

Windows sucks!

" Microsoftin Security Essentialsiin ei kannata luottaa, mutta mikäli turvaohjelmistoon ei halua sijoittaa rahaa, kannattaa vilkuilla vaikkapa ilmaisen Avastin puoleen. "

http://www.mbnet.fi/artikkeli/ajankohtaiset/paivan_linkit/hyva_tietoturvaohjelmisto_on_kaiken_a_ja_o_kunhan_se_ei_ole_microsoftin


POHJIMMILTAAN KYSE ON KYLLÄ SIITÄ ETTEI WINDOWS-JÄRJESTELMÄÄN OLE OLLENKAAN LUOTTAMISTA. Windowsiin on asennettu jo valmiiksi mm. NSA-vakoilukoodi. Uusista haittaohjelmista eivät edes parhaimmatkaan AV-ohjelmat kykene tunnistamaan kuin 5-38% mm. Impervan tutkimuksen perusteella.

Ts. jos vierailet sivustolla jonne on muutama viikko sitten laitettu uusi haittaohjelma sinun Windows-konettasi ei palasta mikään. Siihen tarttuu haittaohjelma 62-95% todennäköisyydellä.

JOS KÄYTTÄISIT LINUXIA ET SAISI PC-KONEESEESI HAITTAOHJELMAA.

24

415

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
      • 0day

        Itse asiassa kyllä voi tarttua.. Puhutaan tällöin nollapäivähaavoittuvuuksista.. Ja et voi väittää etteikö niitä olisi.


      • 0day
        0day kirjoitti:

        Itse asiassa kyllä voi tarttua.. Puhutaan tällöin nollapäivähaavoittuvuuksista.. Ja et voi väittää etteikö niitä olisi.

        Lisätäkseni vielä esimerkkinä, että javascript-koodista löytyy nollapäivähaavoittuvuus, jolla pääsee järjestelmään perus-käyttäjä-oikeuksilla.. Windowsin admin-oikeuksien saamiseen löytyy nollapäiviä niin paljon ettei potenssit riitä. vilkaiseppa vielä http://exploit-db.com/ .. Ja mikäli ymmärrät edes vähän noiden päälle, niin muutat mielesi. Ja ota huomioon, että tuossa on vasta julkaistut lähinnä scriptkiddien tekemät havaitsemat haavoittuvuudet.. Kräkkereiden omissa ryhmissä, Invite-paikoissa sitten näitä haavoittuvuuksia on joita ei ole paljastettu eikä lähivuosina paljasteta.

        P.S. SELinuxissakin on haavoittuvuus.


      • 0day kirjoitti:

        Itse asiassa kyllä voi tarttua.. Puhutaan tällöin nollapäivähaavoittuvuuksista.. Ja et voi väittää etteikö niitä olisi.

        Windowsissa ei ole tällä hetkellä ainoatakaan 0-päivän haavoittuvuutta jonka avulla saisi haittaohjelman tartutettua.


      • 0day kirjoitti:

        Lisätäkseni vielä esimerkkinä, että javascript-koodista löytyy nollapäivähaavoittuvuus, jolla pääsee järjestelmään perus-käyttäjä-oikeuksilla.. Windowsin admin-oikeuksien saamiseen löytyy nollapäiviä niin paljon ettei potenssit riitä. vilkaiseppa vielä http://exploit-db.com/ .. Ja mikäli ymmärrät edes vähän noiden päälle, niin muutat mielesi. Ja ota huomioon, että tuossa on vasta julkaistut lähinnä scriptkiddien tekemät havaitsemat haavoittuvuudet.. Kräkkereiden omissa ryhmissä, Invite-paikoissa sitten näitä haavoittuvuuksia on joita ei ole paljastettu eikä lähivuosina paljasteta.

        P.S. SELinuxissakin on haavoittuvuus.

        "Lisätäkseni vielä esimerkkinä, että javascript-koodista löytyy nollapäivähaavoittuvuus, jolla pääsee järjestelmään perus-käyttäjä-oikeuksilla.. "

        Häh???? Minkä selaimen Javascript enginestä? Katsos kun jokaisella selaimella on oma javascript moottorinsa.

        "Windowsin admin-oikeuksien saamiseen löytyy nollapäiviä niin paljon ettei potenssit riitä."

        Osoita 1 ( YKSI )

        Mikä tämä on: http://exploit-db.com/ = http://aijaa.com/N8jTDy ?????

        "Kräkkereiden omissa ryhmissä, Invite-paikoissa sitten näitä haavoittuvuuksia on joita ei ole paljastettu eikä lähivuosina paljasteta."

        Hohhoijaa.


      • 0day
        f.e.dzerzhinsky kirjoitti:

        Windowsissa ei ole tällä hetkellä ainoatakaan 0-päivän haavoittuvuutta jonka avulla saisi haittaohjelman tartutettua.

        tietäisitpä vain.. en rupea tässä selittämään, koska tuskin edes tiedät mikä on TCP-paketin segmentit yms, ja miten ne voi laskea ja täten toteuttaa TCP-kaappaus. Nojoo, jos todella elät oletuksessa että windowsissa ei ole nollapäivähaavoittuvuuksia... Soittelee kernelitasolla kotiinpäin, antaako tämä sinulle jonkinlaista osviittaa..? Jos vielä opiskelet nuo TCP-segmentit.

        Nollapäivähaavoittuvuuksia on kuule täynnä. Miksi muuten luulet että windowsiin julkaistaan tietoturva-päivityksiä? UACkin on lähinnä vain muodollisuus, eikä ole alunperin tarkoitettu edes tietoturvaa parantavaksi, jäänyt puolitiehen.

        UAC:n ohitus onnistuu helposti.

        Jatkan illanviettoa Gentooni parissa, heido, mukavaa joulua sinullekin.


      • 0day
        0day kirjoitti:

        tietäisitpä vain.. en rupea tässä selittämään, koska tuskin edes tiedät mikä on TCP-paketin segmentit yms, ja miten ne voi laskea ja täten toteuttaa TCP-kaappaus. Nojoo, jos todella elät oletuksessa että windowsissa ei ole nollapäivähaavoittuvuuksia... Soittelee kernelitasolla kotiinpäin, antaako tämä sinulle jonkinlaista osviittaa..? Jos vielä opiskelet nuo TCP-segmentit.

        Nollapäivähaavoittuvuuksia on kuule täynnä. Miksi muuten luulet että windowsiin julkaistaan tietoturva-päivityksiä? UACkin on lähinnä vain muodollisuus, eikä ole alunperin tarkoitettu edes tietoturvaa parantavaksi, jäänyt puolitiehen.

        UAC:n ohitus onnistuu helposti.

        Jatkan illanviettoa Gentooni parissa, heido, mukavaa joulua sinullekin.

        Niin.. ja vielä exploit-db:

        http://aijaa.com/rdXjGk


      • 0day

      • 0day kirjoitti:

        tietäisitpä vain.. en rupea tässä selittämään, koska tuskin edes tiedät mikä on TCP-paketin segmentit yms, ja miten ne voi laskea ja täten toteuttaa TCP-kaappaus. Nojoo, jos todella elät oletuksessa että windowsissa ei ole nollapäivähaavoittuvuuksia... Soittelee kernelitasolla kotiinpäin, antaako tämä sinulle jonkinlaista osviittaa..? Jos vielä opiskelet nuo TCP-segmentit.

        Nollapäivähaavoittuvuuksia on kuule täynnä. Miksi muuten luulet että windowsiin julkaistaan tietoturva-päivityksiä? UACkin on lähinnä vain muodollisuus, eikä ole alunperin tarkoitettu edes tietoturvaa parantavaksi, jäänyt puolitiehen.

        UAC:n ohitus onnistuu helposti.

        Jatkan illanviettoa Gentooni parissa, heido, mukavaa joulua sinullekin.

        Älytöntä lässytystä jossa on hienon kuuloisia sanoja peräkkäin mutta jutussasi ei ole järjen hiventäkään.
        Käytätkö jotain aineita vai oletko vain syntymähumalassa?

        "Nollapäivähaavoittuvuus tarkoittaa tietoturva-aukkoa, jolle ei ole olemassa korjausta, mutta haavoittuvuudelle on olemassa hyväksikäyttömenetelmä. "

        Osoita nyt sitten 1 ( YKSI )

        http://fi.wikipedia.org/wiki/Nollapäivähaavoittuvuus



      • 0day
        f.e.dzerzhinsky kirjoitti:

        Älytöntä lässytystä jossa on hienon kuuloisia sanoja peräkkäin mutta jutussasi ei ole järjen hiventäkään.
        Käytätkö jotain aineita vai oletko vain syntymähumalassa?

        "Nollapäivähaavoittuvuus tarkoittaa tietoturva-aukkoa, jolle ei ole olemassa korjausta, mutta haavoittuvuudelle on olemassa hyväksikäyttömenetelmä. "

        Osoita nyt sitten 1 ( YKSI )

        http://fi.wikipedia.org/wiki/Nollapäivähaavoittuvuus

        En koe tarvetta uhrautua vuoksesi täällä jossian vitun suomi24 ja pätemään tähän yhtään enempää. Puskurin ylivuoto on esimerkiksi yksi mahdollinen nollapäivähaaviottuvuus. VLCssä oli taannoin nollapäivähaavoittuvuus joka toteutettiin puskurin ylivuodolla.

        Huomiseen, jatkan touhuilujani, puuta kun ei heinäksi muuteta.


      • 0day kirjoitti:

        Niin.. ja vielä exploit-db:

        http://aijaa.com/rdXjGk

        ftp://ftp.aladdin.com//pub/priviledge/activex2002.zip

        Ei johda yhtään mihinkään. Ihme paskanlevittäjä.


      • 0day
        f.e.dzerzhinsky kirjoitti:

        Älytöntä lässytystä jossa on hienon kuuloisia sanoja peräkkäin mutta jutussasi ei ole järjen hiventäkään.
        Käytätkö jotain aineita vai oletko vain syntymähumalassa?

        "Nollapäivähaavoittuvuus tarkoittaa tietoturva-aukkoa, jolle ei ole olemassa korjausta, mutta haavoittuvuudelle on olemassa hyväksikäyttömenetelmä. "

        Osoita nyt sitten 1 ( YKSI )

        http://fi.wikipedia.org/wiki/Nollapäivähaavoittuvuus

        Oikein vielä wikipediasta luet mitä tuo tarkoittaa.. Hohhoijaa. Tunnen vajonneeni todella alas kun tulin tänne suomi24 palstalle


      • 0day kirjoitti:

        En koe tarvetta uhrautua vuoksesi täällä jossian vitun suomi24 ja pätemään tähän yhtään enempää. Puskurin ylivuoto on esimerkiksi yksi mahdollinen nollapäivähaaviottuvuus. VLCssä oli taannoin nollapäivähaavoittuvuus joka toteutettiin puskurin ylivuodolla.

        Huomiseen, jatkan touhuilujani, puuta kun ei heinäksi muuteta.

        "joka toteutettiin puskurin ylivuodolla"

        Tuollainen viiden pennin paskanjauhaja ei ole ikinä toteuttanut yhtään mitään eikä tule toteuttamaan.


      • 0day
        f.e.dzerzhinsky kirjoitti:

        ftp://ftp.aladdin.com//pub/priviledge/activex2002.zip

        Ei johda yhtään mihinkään. Ihme paskanlevittäjä.

        Jospa vaikka kääntäisit tuon koodin ihan itse. Se on tuossa näkyvillä, niin onko se niin helvetin vaikeaa kääntää tuo lähdekoodi??


      • 0day kirjoitti:

        Oikein vielä wikipediasta luet mitä tuo tarkoittaa.. Hohhoijaa. Tunnen vajonneeni todella alas kun tulin tänne suomi24 palstalle

        Laitoin sinulle pönttö kun et näköjään tietänyt mitä 0-päivän haavoittuvuus tarkoittaa.


      • 0day kirjoitti:

        Jospa vaikka kääntäisit tuon koodin ihan itse. Se on tuossa näkyvillä, niin onko se niin helvetin vaikeaa kääntää tuo lähdekoodi??

        Minkä koodin? Mistä? Osoitteessa ftp://ftp.aladdin.com//pub/priviledge/activex2002.zip ei ole yhtään mitään!!


      • 0day
        f.e.dzerzhinsky kirjoitti:

        Minkä koodin? Mistä? Osoitteessa ftp://ftp.aladdin.com//pub/priviledge/activex2002.zip ei ole yhtään mitään!!

        Tarkoitin LÄHDEKOODIA, en valmista ohjelmaa..

        lähdekoodi, joka näkyy mm. kuvassa, että itse sinne ainakin pääsen: http://www.exploit-db.com/exploits/28968/


      • 0day
        f.e.dzerzhinsky kirjoitti:

        Laitoin sinulle pönttö kun et näköjään tietänyt mitä 0-päivän haavoittuvuus tarkoittaa.

        Tiesin sen kyllä jo 5 vuotta sitten ja hyödynsin sitä 2 vuotta sitten ensimmäistä kertaa ja julkaisin tuonne jonnekin. Sori nyt vain..

        En vastaa enää.


      • 0day kirjoitti:

        Tarkoitin LÄHDEKOODIA, en valmista ohjelmaa..

        lähdekoodi, joka näkyy mm. kuvassa, että itse sinne ainakin pääsen: http://www.exploit-db.com/exploits/28968/

        No nyt näkyy. Tuon siis pitäisi toimia jossain päivittämättömässa Windows 2003 SP2:ssa jossa on IE7 selain. Voi kauhistus.

        Missä se 0-päivän haavoittuvuus on?


      • 0day
        f.e.dzerzhinsky kirjoitti:

        No nyt näkyy. Tuon siis pitäisi toimia jossain päivittämättömässa Windows 2003 SP2:ssa jossa on IE7 selain. Voi kauhistus.

        Missä se 0-päivän haavoittuvuus on?

        Kyllä. Mutta taisin kyllä tietääkseni mainita että exploit-dbssä on lähinnä scriptkiddien metasploitilla julkaisemia haavoittuvuuksia.. Sitten kun mennään invite-tasolle. That's enought.. Tuo on ihan HTML-koodia, ei sitä tarvitse kääntää, odotin sinulta vastausta että 'tumpelo. tuo on html-koodia''. -.- Lataa jokin C-kielellä tehty puskurin ylivuotoa hyödyntävä. Mutta tuolta saitilta niitä et tule löytämään.


      • 0day kirjoitti:

        Kyllä. Mutta taisin kyllä tietääkseni mainita että exploit-dbssä on lähinnä scriptkiddien metasploitilla julkaisemia haavoittuvuuksia.. Sitten kun mennään invite-tasolle. That's enought.. Tuo on ihan HTML-koodia, ei sitä tarvitse kääntää, odotin sinulta vastausta että 'tumpelo. tuo on html-koodia''. -.- Lataa jokin C-kielellä tehty puskurin ylivuotoa hyödyntävä. Mutta tuolta saitilta niitä et tule löytämään.

        Metasploitissa on äärimmäisen harvoin 0-päivän exploitteja.

        Tässä vielä kuva http://aijaa.com/zdPLsw vierailusta.


      • 0day
        f.e.dzerzhinsky kirjoitti:

        Metasploitissa on äärimmäisen harvoin 0-päivän exploitteja.

        Tässä vielä kuva http://aijaa.com/zdPLsw vierailusta.

        Sitäpä juuri ajan takaa, että Metasploit ei kykene huomaamaan kovinkaan hyvin 0day-haavoittuvuuksia. Lähinnä nuo oikeat rikolliset ovat invite-saiteilla julkaisevat toisillensa löytämiään haavoittuvuuksia.


      • 0day kirjoitti:

        Sitäpä juuri ajan takaa, että Metasploit ei kykene huomaamaan kovinkaan hyvin 0day-haavoittuvuuksia. Lähinnä nuo oikeat rikolliset ovat invite-saiteilla julkaisevat toisillensa löytämiään haavoittuvuuksia.

        Toimivat 0-päivän haavoittuvuudet ovat arvokasta kauppatavaraa, tuskin niitä ihan noin vain jaellaan. Melkoisia hintoja, neljännesmiljoona yhdestä haavoittuvuudesta:

        http://www.forbes.com/sites/andygreenberg/2012/03/23/shopping-for-zero-days-an-price-list-for-hackers-secret-software-exploits/


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Sannalla tänään vuorossa The Daily Show

      Eli nyt mennään jo satiirin puolelle. Tuohan on vähän kuten Lindströmin ohjelma Suomessa.
      Maailman menoa
      137
      8318
    2. Tanskassa lain vaatimana Bovaer tappanut nautoja ja sairastuttanut

      Samaa myrkkyä myös Suomen lehmiin ollut tuloillaan, miten teidän tilalla? https://www.agriland.ie/farming-news/bovaer-m
      Maailman menoa
      104
      7519
    3. Täysi ryöpytys Sanna Marinille ulkomailla.

      https://www.iltalehti.fi/ulkomaat/a/f699d84f-fa53-4dba-8718-2c395017fc55 Sanna Marinin kirja saa todella tylyn vastaanot
      Maailman menoa
      92
      5706
    4. Ruotsalaisuuden Päivän virallinen liputuspäivä poistettava VÄLITTÖMÄSTI!

      Suomen valtion ja suomalaisuuden kannalta ei ole minkäänlaisia perusteita liputtaa virallisesti ruotsalaisuuden päivää,
      Maailman menoa
      97
      5656
    5. Minja Koskelan "istumista" kertovassa uutisessa ei sanottu persuista mitään

      eli jälleen kerran äärivasemmistolainen valehtelee, hän kun väittää että juuri persut ovat lähetelleet Koskelalle vähemm
      Maailman menoa
      119
      4830
    6. Pekka Visuri: "Suomen on aika irrottautua Ukrainan sodasta"

      Slava Ukraina-mölinät eivät enää auta. Ukraina on sotansa hävinnyt. Nyt tarvitaan poliittista selvänäköisyyttä, reaalipo
      Maailman menoa
      145
      2658
    7. Mikaela Nylander: Jos pakkoruotsi poistetaan, niin ruotsin kielen asema romahtaa

      (Nylander on vanha RKP:nen) Mutta niin heikossa vedossa muumiruotsi siis on Suomessa, että vain tekohengityksellä se pys
      Maailman menoa
      61
      2513
    8. Ei välimatka meitä erottanut

      Vaan välirikko ja väärinymmärrykset. Oikeastaan henkinen välimatka on meidän välillä pieni, näin uskon. Näen koko ajan e
      Ikävä
      8
      1485
    9. Maajussi-Villen morsioehdokas Maarit ei halunnut Villeä - Tämä totuus valkeni kuvauksissa!

      Ohhoh, tekikö Maarit mielestäsi oikean ratkaisun Villen suhteen? Maajussi-Ville on herättänyt voimakkaita tunteita puol
      Maajussille morsian
      7
      1444
    10. Kohta taas mesikämmeneen

      Onneksi kaupunki ostaa mesikämmenen, niin päästään taas tekemään rahaa
      Ähtäri
      53
      1349
    Aihe