http://www.digitoday.fi/tietoturva/2009/02/06/vaarien-parkkisakkojen-avulla-levitettiin-haittaohjelmia/20093316/66
keinot windows-käyttäjien huijaamiseksi ei vaikuta loppuvan :)
windows-käyttäjiä huijattiin
25
715
Vastaukset
- Vista_fani
Tuo huijaus toimisi missä tahansa käyttiksessä.
Weppisivulle vain sopiva haittaohjelma / käyttis.
Tosin linukseja on niin onnettoman vähän että ei maksa vaivaa tehdä erikseen linuksissa toimivaa ohjelmaa, mutta applelle ehkä.- perustelu
>...on niin onnettoman vähän...
On niitä kymmeniä miljoonia, suunnilleen saman verran kuin macceja, mutta ei yhtään toimivaa haittaohjelmaa muille kuin windowsille.
Oliskohan KUITENKIN kysymys jostain muusta kuin lukumäärästä? ;) - tietenkin..
>>Tosin linukseja on niin onnettoman vähän että ei maksa vaivaa tehdä erikseen linuksissa toimivaa ohjelmaa,>>
linuxeista lähes 100% on ilman tietoturvaohjelmistoja ja windowseissa lähes 100%:ssa on tietoturvaohjelmisto, joten kannattaisi tietenkin tehdä linuxille haittaohjelma. jos niitä vain joku osaisi tehdä. toistaiseksi ei kukaan ole onnistunut.
johtuu ihan siitä että linuxia ei ole alunalkaen suunniteltu niin päin persettä kuin windows. "Tuo huijaus toimisi missä tahansa käyttiksessä.
Weppisivulle vain sopiva haittaohjelma / käyttis."
Ei ihan. ActiveX:ää varten tarvitaan Windows ja jos sitä ei käytetä tarvitaan haavoittuvuus. Linux-pohjaiset käyttöjärjestelmät on helpompi päivittää joten niistä ei niin paljon haavoittuvuuksia löydy ja jos ei löydy niin siinä tapauksessa käyttäjällä heräisi hälytyskellot kun kysellään salasanaa ellei se ole tyhmä.
Käytännössä tässä on kyse tyhmyydestä. Haittaohjelmat tehdään tyhmille ihmisille ja näistä suurin osa käyttää Windowseja. Jotain on Mac OS X:lle tehty myös, että Mac OS X:ää käyttää myös joitakin tyhmiä ihmisiä. Linux-pohjaisia käyttää fiksummat ihmiset joten näille ei kannata tehdä haittaohjelmia.- Vista_fani
M-Kar kirjoitti:
"Tuo huijaus toimisi missä tahansa käyttiksessä.
Weppisivulle vain sopiva haittaohjelma / käyttis."
Ei ihan. ActiveX:ää varten tarvitaan Windows ja jos sitä ei käytetä tarvitaan haavoittuvuus. Linux-pohjaiset käyttöjärjestelmät on helpompi päivittää joten niistä ei niin paljon haavoittuvuuksia löydy ja jos ei löydy niin siinä tapauksessa käyttäjällä heräisi hälytyskellot kun kysellään salasanaa ellei se ole tyhmä.
Käytännössä tässä on kyse tyhmyydestä. Haittaohjelmat tehdään tyhmille ihmisille ja näistä suurin osa käyttää Windowseja. Jotain on Mac OS X:lle tehty myös, että Mac OS X:ää käyttää myös joitakin tyhmiä ihmisiä. Linux-pohjaisia käyttää fiksummat ihmiset joten näille ei kannata tehdä haittaohjelmia."Käyttäjiä kehotettiin lataamaan ”työkalu”, jolla he voisivat etsiä omia ajoneuvojaan. "
Kyse ei varmaan ole mistään active-x:tä tai mistään haavoittuvuuksista.
Riittää ihan että sivulla lukee tyyliin
asenna tästä koneellesi työkalu.exe ohjelma niin jne.......
Aivan sama tietenkin toimii kaikissa käyttiksissä, asennuspaketti vaan on eri. - Vista_fani
tietenkin.. kirjoitti:
>>Tosin linukseja on niin onnettoman vähän että ei maksa vaivaa tehdä erikseen linuksissa toimivaa ohjelmaa,>>
linuxeista lähes 100% on ilman tietoturvaohjelmistoja ja windowseissa lähes 100%:ssa on tietoturvaohjelmisto, joten kannattaisi tietenkin tehdä linuxille haittaohjelma. jos niitä vain joku osaisi tehdä. toistaiseksi ei kukaan ole onnistunut.
johtuu ihan siitä että linuxia ei ole alunalkaen suunniteltu niin päin persettä kuin windows."jos niitä vain joku osaisi tehdä."
Haittaohjelma on ihan tavallinen ohjelma. Jos ylipäätään osaa ohjelmoida osaa myös ohjelmoida haittaohjelman.
Tämä esimerkki ei vaadi mitään haavoittuvuutta koneelta. Tässä tapauksessa weppisivulla on todennäköisimmin tämäntyyppinen teksti:
Asenna allaolevasta linkistä työkalu.exe ohjelma koneellesi niin.....
Ja siinä voisi ihan hyvin olla lisänä
Ubuntu käyttäjät voivat asentaa koneelleen asennuspaketin.... - ..............
tietenkin.. kirjoitti:
>>Tosin linukseja on niin onnettoman vähän että ei maksa vaivaa tehdä erikseen linuksissa toimivaa ohjelmaa,>>
linuxeista lähes 100% on ilman tietoturvaohjelmistoja ja windowseissa lähes 100%:ssa on tietoturvaohjelmisto, joten kannattaisi tietenkin tehdä linuxille haittaohjelma. jos niitä vain joku osaisi tehdä. toistaiseksi ei kukaan ole onnistunut.
johtuu ihan siitä että linuxia ei ole alunalkaen suunniteltu niin päin persettä kuin windows.siinäpäs oli taas kasa teinin faktaa..
Kannattaisi ehkä sinunkin asentaa rkhunter tai vastaava koneellesi ja ainakin toisinaan tarkistella löytyykö mitään. Vista_fani kirjoitti:
"Käyttäjiä kehotettiin lataamaan ”työkalu”, jolla he voisivat etsiä omia ajoneuvojaan. "
Kyse ei varmaan ole mistään active-x:tä tai mistään haavoittuvuuksista.
Riittää ihan että sivulla lukee tyyliin
asenna tästä koneellesi työkalu.exe ohjelma niin jne.......
Aivan sama tietenkin toimii kaikissa käyttiksissä, asennuspaketti vaan on eri.Kunhan toimii yleisten ljakelu-periaatteiden mukaisesti eli asentaa ohjemistot vain luotettavasta lähteestä kutenn jakelun paketeista niin tuota ei tule asennettua. Tämä ei tietenkään sulje pois mahdollisuutta että joku kuitenkin asentaa ja varsin hyvä huomio tuo "Ubuntuun .deb-paketti" sillä useimmat Windowsista linuxiin siirtyvät kokeilevat ensimmäisenä Ubuntua ja tuo asennustapahan on puhtaasti Windows-tapa joten oletettavasti he menisivät lankaan helpoimmin.
Henkilöt jotka käyttävät jakelua johon joutuu asentamaan ulkopuolisia ohjelmia jakelun pienuuden tai suorien pakettilähteiden puutteen vuoksi ovatkin sitten yleensä niitä jotka kääntävät ohjelmat suoraan lähdekoodista itselleen eli tuollainen ei heihin vaikuta ja osaavat muutenkin varoa paremmin eli he ovat niitä kokeneita linuxisteja.Vista_fani kirjoitti:
"Käyttäjiä kehotettiin lataamaan ”työkalu”, jolla he voisivat etsiä omia ajoneuvojaan. "
Kyse ei varmaan ole mistään active-x:tä tai mistään haavoittuvuuksista.
Riittää ihan että sivulla lukee tyyliin
asenna tästä koneellesi työkalu.exe ohjelma niin jne.......
Aivan sama tietenkin toimii kaikissa käyttiksissä, asennuspaketti vaan on eri."Aivan sama tietenkin toimii kaikissa käyttiksissä, asennuspaketti vaan on eri."
Windowseja käytetään yleensä pääkäyttäjän oikeuksilla jotta olisivat käyttökelpoisia joten ei toimi samalla tavalla. Linux-pohjaisissa töppää siihen jos yrittää kirjoitella kotikansion ulkopuolelle. Tämän lisäksi tarvitaan tyhmä käyttäjä, että tälläisen menee laittamaan. Linux-pohjaisille näitä ei ole koska Linux-pohjaisia ei käytä tarpeeksi tyhmiä ihmisiä että kannattaisi tehdä.- Vista_fani
M-Kar kirjoitti:
"Aivan sama tietenkin toimii kaikissa käyttiksissä, asennuspaketti vaan on eri."
Windowseja käytetään yleensä pääkäyttäjän oikeuksilla jotta olisivat käyttökelpoisia joten ei toimi samalla tavalla. Linux-pohjaisissa töppää siihen jos yrittää kirjoitella kotikansion ulkopuolelle. Tämän lisäksi tarvitaan tyhmä käyttäjä, että tälläisen menee laittamaan. Linux-pohjaisille näitä ei ole koska Linux-pohjaisia ei käytä tarpeeksi tyhmiä ihmisiä että kannattaisi tehdä.Esimerkissähän nimenomaan pyydetään ASENTAMAAN ohjelma jolloin se rootin salasanakin tietenkin annetaan.
Kysymys ei ole siitä että käytettäisiin mitään teknistä haavoittuvuutta vaan on puhtaasti social malware. - ............
M-Kar kirjoitti:
"Aivan sama tietenkin toimii kaikissa käyttiksissä, asennuspaketti vaan on eri."
Windowseja käytetään yleensä pääkäyttäjän oikeuksilla jotta olisivat käyttökelpoisia joten ei toimi samalla tavalla. Linux-pohjaisissa töppää siihen jos yrittää kirjoitella kotikansion ulkopuolelle. Tämän lisäksi tarvitaan tyhmä käyttäjä, että tälläisen menee laittamaan. Linux-pohjaisille näitä ei ole koska Linux-pohjaisia ei käytä tarpeeksi tyhmiä ihmisiä että kannattaisi tehdä."Windowseja käytetään yleensä pääkäyttäjän oikeuksilla"
Ei pidä yleistää. Ei kaikki ole niin tyhmiä kuin sinä. - onkin..
Vista_fani kirjoitti:
"jos niitä vain joku osaisi tehdä."
Haittaohjelma on ihan tavallinen ohjelma. Jos ylipäätään osaa ohjelmoida osaa myös ohjelmoida haittaohjelman.
Tämä esimerkki ei vaadi mitään haavoittuvuutta koneelta. Tässä tapauksessa weppisivulla on todennäköisimmin tämäntyyppinen teksti:
Asenna allaolevasta linkistä työkalu.exe ohjelma koneellesi niin.....
Ja siinä voisi ihan hyvin olla lisänä
Ubuntu käyttäjät voivat asentaa koneelleen asennuspaketin....työkalu.exe saa aikaan pahaa tuhoa ilman admin oikeuksia, mutta työkalu.deb ei edes asennu ilman pääkäyttäjän oikeuksia.
- osa kuitenkin
............ kirjoitti:
"Windowseja käytetään yleensä pääkäyttäjän oikeuksilla"
Ei pidä yleistää. Ei kaikki ole niin tyhmiä kuin sinä.suurin osa windowsin käyttäjistä todellakin on niin tyhmiä että ajaa järjestelmää adminin oikeuksin:
http://www.digitoday.fi/tietoturva/2009/02/05/microsoftin-pahin-tietoturvauhka-admin-kayttajat/20093266/66 Vista_fani kirjoitti:
Esimerkissähän nimenomaan pyydetään ASENTAMAAN ohjelma jolloin se rootin salasanakin tietenkin annetaan.
Kysymys ei ole siitä että käytettäisiin mitään teknistä haavoittuvuutta vaan on puhtaasti social malware."Esimerkissähän nimenomaan pyydetään ASENTAMAAN ohjelma jolloin se rootin salasanakin tietenkin annetaan."
Linux-pohjaisissa ohjelmistot asennetaan tavallisesti reposta eikä mistään hevon perseestä.
"Kysymys ei ole siitä että käytettäisiin mitään teknistä haavoittuvuutta vaan on puhtaasti social malware."
Ja näitä tehdään tyhmille ihmisille, käytännössä lähes kaikki Windowseille siis. Muutama on jo Mac OS X:lle tehty. Syynä varmaan se kun Applen koneita aletaan myydä jossain Anttilassa mistä tyhmätkin ostaa koneita............. kirjoitti:
"Windowseja käytetään yleensä pääkäyttäjän oikeuksilla"
Ei pidä yleistää. Ei kaikki ole niin tyhmiä kuin sinä."Ei pidä yleistää. Ei kaikki ole niin tyhmiä kuin sinä."
Tyhmä ihminen ei olisi keksinyt sitä, että Soneran 3G mokkulalla ei oteta yhteyksiä kuin pääkäyttäjän oikeuksilla Windowsissa.- sdsdsdsd
M-Kar kirjoitti:
"Ei pidä yleistää. Ei kaikki ole niin tyhmiä kuin sinä."
Tyhmä ihminen ei olisi keksinyt sitä, että Soneran 3G mokkulalla ei oteta yhteyksiä kuin pääkäyttäjän oikeuksilla Windowsissa.Puhutko Vistasta?
sdsdsdsd kirjoitti:
Puhutko Vistasta?
Tämä Windows oli XP versiota, mutta sovellus sieltä mokkulan Flashiltä oksennetaan ja yhteyttä ei saatu tehtyä ilman pääkäyttäjän oikeuksia.
Ja vaikka ei Vista olisikaan niin melkein kaikki Windowsit on XP:tä..- Pentti Nelonen
M-Kar kirjoitti:
Tämä Windows oli XP versiota, mutta sovellus sieltä mokkulan Flashiltä oksennetaan ja yhteyttä ei saatu tehtyä ilman pääkäyttäjän oikeuksia.
Ja vaikka ei Vista olisikaan niin melkein kaikki Windowsit on XP:tä..Vistaa on täysin turvallista ajaa pääkäyttäjän oikeuksin, toisin kuin kehittymättömämpiä käyttöjärjestelmiä.
- Vista_fani
onkin.. kirjoitti:
työkalu.exe saa aikaan pahaa tuhoa ilman admin oikeuksia, mutta työkalu.deb ei edes asennu ilman pääkäyttäjän oikeuksia.
Ilman järjestelmänvalvojan oikeuksia työkalu.exe voi vaikka hävittää kaikki käyttäjän tiedostot.
Joo, totta, aika paha. - Vista_fani
Pentti Nelonen kirjoitti:
Vistaa on täysin turvallista ajaa pääkäyttäjän oikeuksin, toisin kuin kehittymättömämpiä käyttöjärjestelmiä.
On kyllä kertaluokkaa mukavampi olo hillua netissä rajoitetulla käyttäjätilillä varsinkin kun en ikinä rajoittele nettaamista minkään "turvattomien" sivujen välttämisellä.
Suosittelen rajoitetun tilin käyttöä lämpimästi kaikille Vistan käyttäjille. - tai..
Vista_fani kirjoitti:
On kyllä kertaluokkaa mukavampi olo hillua netissä rajoitetulla käyttäjätilillä varsinkin kun en ikinä rajoittele nettaamista minkään "turvattomien" sivujen välttämisellä.
Suosittelen rajoitetun tilin käyttöä lämpimästi kaikille Vistan käyttäjille.mutta eihän se mokkula toimi taviskäyttäjänä.
- Vista_fani
tai.. kirjoitti:
mutta eihän se mokkula toimi taviskäyttäjänä.
mokkulaa.
Ei muuta kuin reklaamaatiota mokkulasoftan levittäjille että paskaa softaa tehkää uus. - ne tekee?
Vista_fani kirjoitti:
mokkulaa.
Ei muuta kuin reklaamaatiota mokkulasoftan levittäjille että paskaa softaa tehkää uus.joo ja sit ne tekee sen uuden softan ja lehmätkin alkaa lentämään.
jos samalla pyytäisi niitä tekemään linux-softan.
ai niin, sellainen jo onkin eikä se vaadi pääkäyttäjän valtuuksia. - sdfsdfsdfsdf
tai.. kirjoitti:
mutta eihän se mokkula toimi taviskäyttäjänä.
xp:ssä ei toimi
ne tekee? kirjoitti:
joo ja sit ne tekee sen uuden softan ja lehmätkin alkaa lentämään.
jos samalla pyytäisi niitä tekemään linux-softan.
ai niin, sellainen jo onkin eikä se vaadi pääkäyttäjän valtuuksia."os samalla pyytäisi niitä tekemään linux-softan."
Tässähän nyt todellakin oli se juttu, että Ubuntussa oli mokkulatuki valmiina eikä tarvinnut mitään Soneran softaa ja toimi ihan normaalisti tavallisella käyttäjätilillä.
Kyllä Vistafani on oikeassa, että rajoitettua käyttäjätilii kehiin ja on suositeltaa XP:ssäkin mutta kun Windowsit on ominaisuuksiltaan niin köyhiä, että niillä ei tee hevon vittuakaan ilman lisäohjelmia ja jos ne lisäohjelmat ei toimi ilman pääkäyttäjän oikeuksia kunnolla niin se siitä tietoturvasta sitten.
Ketjusta on poistettu 4 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Riikka Purra lupasi Suomen kansalle 1 euron bensaa, hinta nyt 2 euroa
Vasemmistolaisen Marinin hallituksen aikana bensa ei maksanut kuin 1,3 euroa litralta. Ministerin pitäisi perustuslain m2335111Suvi Lindenillä 5 366 päivän putki
Täytyy kyllä myöntää vaikka olen itsekin innokas, niin en ole tuollaiseen yli kymmenen vuoden putkeen kyennyt. Välillä o1194151- 583753
Mistä se kertoo
Näin miehen pitkästä aikaa. Samantien iski sellainen paineen tunne rintaan, sitä ei ole ollut vuosiin. Ja nyt olen siitä363609- 513490
Rakkaalle miehelle
Terveiset rakas. Ikävä on edelleen. Suru valtaa sydämen, kun en saa lähestyä sinua. En saa vastauksia, en soittoa, viest413205Nyt on sanottava että sattuu kipeästi
Jos, sinä aikana kun olen kaivannut ja odottanut sinua ja olet tiennyt sen, niin jos valitsit toisen miehen. Katsot minu202586Muistatteko kuinka Marinin hallituksen aikaan kansalaisilla oli varaa kuluttaa?
Tavallisella perheelläkin oli rahaa käydä sääännöllisesti ravintoloissa syömässä, koska vahvat ammattiliitot olivat neuv42397- 232386
SDP:n kansanedustaja Nazima Radmyar uhriutuu somessa saamistaan viesteistä.
https://www.is.fi/politiikka/art-2000011854410.html Miksi Razmyar ei kestä kansan palautetta oikean kansanedustajan tavo592377