http://www.digitoday.fi/tietoturva/2010/04/19/haittaohjelma-avaa-mac-koneen-hyokkaajalle/20105512/66
Jotkut väitti, että Mac OS X:llä ei tarvitse huolehtia päivittämisestä. Jotkut väitti, että Mac OS X on huipputurvallinen, sille ei ole viruksia ja ylipäivätyn Mac OS X 10.4:n käyttö on turvallista koska pitää olla näyttöä että haittaohjelmia voisi edes tehdä.
No, kelpaako tämä näytöksi?
Elikkä: Mac OS X:stä on vain kaksi uusinta julkaisua turvallisia, Mac OS X:n ehdottomat päivitykset pitää asentaa, ja lisäohjelmat jotka käyttää verkko yhteyttä tai avaavat vieraita tiedostoja pitää päivittää kuukausittain.
No niin
11
343
Vastaukset
- 1stMacFinn
Taas joutuu itse etsimään ja asentamaan tämän, että pääsisi iskun kohteeksi. Miks nää on niin vaikeita? Pitäiskö mun jotenkin päästä etsimään sitä Integon labrasta vai ovat pistäneet oikein nettisivuilleen jakoon?
M-Kar, kukahan on väittänyt, ettei tarvitse asennella päivityksiä, ettet vaan olis itse.
Ja jos haittaohjelmat pitää etsiä, ladata koneelle ja vielä salasanan avulla asentaakin, ei ne kovin vaarallisilta kuulosta edes 10.4:ssä. vielä havaintoja saastuneista Mac-koneista. Eipä niin.:D
Jaetaan useissa verkkopalveluissa... mutta Intego ei voi mainita yhtäkään, jotta ihmiset ostais peloissaan VirusBarrieria.:;)
Risk: low.
Sanoisin että very very.Matala on, mutta ylläpitoa ei voi laiminlyödä. Jos ylläpidon laiminlyö, riski kasvaa hyvin suureksi.
- 1stMacFinn
M-Kar kirjoitti:
Matala on, mutta ylläpitoa ei voi laiminlyödä. Jos ylläpidon laiminlyö, riski kasvaa hyvin suureksi.
Mikä ylläpito estäisi tuon troijalaisen asentamisen? Kenties käyttäjän lääkityksen parantaminen vai mikä? Tuonhan käyttäjä voi asentaa jos haluaa ylläpidetylle tai ylläpitämättömälle koneelle. Jopa 10.3:n tuon voi asentaa.
1stMacFinn kirjoitti:
Mikä ylläpito estäisi tuon troijalaisen asentamisen? Kenties käyttäjän lääkityksen parantaminen vai mikä? Tuonhan käyttäjä voi asentaa jos haluaa ylläpidetylle tai ylläpitämättömälle koneelle. Jopa 10.3:n tuon voi asentaa.
Vaikka päivitykset ettei asennu itsestään selaimen reiän kautta. Ne päivitykset kun korjaa tälläisiä.
- 1stMacFinn
M-Kar kirjoitti:
Vaikka päivitykset ettei asennu itsestään selaimen reiän kautta. Ne päivitykset kun korjaa tälläisiä.
Matti ei tainnut oikein ymmärtää tuota Integon raporttia. No, siinä nyt ei ole mitään uutta.
Selitetään vielä kerran. Tuon(kin) asentaminen vaatii fyysistä kontaktia kohdekoneeseen. Eli jos haluaiset sen mun koneeseeni asentaa, sun tarttis tulle meille ja päästä omin päin asentamaan ja tietää vielä mun salasanani.
Mac OS X:lle ei ole olemassa sellaisia haittaohjelmia, jotka asentuvat selaimen kautta. 1stMacFinn kirjoitti:
Matti ei tainnut oikein ymmärtää tuota Integon raporttia. No, siinä nyt ei ole mitään uutta.
Selitetään vielä kerran. Tuon(kin) asentaminen vaatii fyysistä kontaktia kohdekoneeseen. Eli jos haluaiset sen mun koneeseeni asentaa, sun tarttis tulle meille ja päästä omin päin asentamaan ja tietää vielä mun salasanani.
Mac OS X:lle ei ole olemassa sellaisia haittaohjelmia, jotka asentuvat selaimen kautta.Kyseisessä raportissa mainittiin, että tämän haittaohjelman asennus onnistuu selaimen kautta, olivat tutkineet sitä tarkemmin. Siitä ei ole täydellistä varmuutta levitetäänkö sitä jo tällä tavalla mutta ilmeisen todennäköistä on, että jos ei vielä levitetä niin kyllä se yritetään mahdollisimman nopeasti näin levittää kun se on tehokkaampaa. Troijalainen vaatii tyhmempää käyttäjää mutta huolimattomia käyttäjiä löytyy enemmän. Kuten vaikka näitä jotka ei päivitä Mac OS X 10.4:ää uudemmaksi.
Selvästikin tuossa on ajateltu tätä koska se haittaohjelma tosiaankin toimii myös PPC arkkitehtuurilla, eli selvästikin maalina on myös vanhemmat koneet. Päivittämätön Safari om ideaalinen levitystapa tuolle ohjelmalle.- 1stMacFinn
M-Kar kirjoitti:
Kyseisessä raportissa mainittiin, että tämän haittaohjelman asennus onnistuu selaimen kautta, olivat tutkineet sitä tarkemmin. Siitä ei ole täydellistä varmuutta levitetäänkö sitä jo tällä tavalla mutta ilmeisen todennäköistä on, että jos ei vielä levitetä niin kyllä se yritetään mahdollisimman nopeasti näin levittää kun se on tehokkaampaa. Troijalainen vaatii tyhmempää käyttäjää mutta huolimattomia käyttäjiä löytyy enemmän. Kuten vaikka näitä jotka ei päivitä Mac OS X 10.4:ää uudemmaksi.
Selvästikin tuossa on ajateltu tätä koska se haittaohjelma tosiaankin toimii myös PPC arkkitehtuurilla, eli selvästikin maalina on myös vanhemmat koneet. Päivittämätön Safari om ideaalinen levitystapa tuolle ohjelmalle.Integon tekstissä sanotaan, että tuo VOISI asentaa esim. selaimen haavoittuvuuden kautta. Mutta siinä EI sanota että se asennetaan/asentuu selaimen haavoittuvuuden kautta. Eikä vieläkään ole tavattu Integon labran ulkopuolella saastuneita koneita.
http://www.intego.com/news/hellrts-backdoor-can-allow-malicious-remote-users-to-control-macs.asp
Päätelkää muut itse. 1stMacFinn kirjoitti:
Integon tekstissä sanotaan, että tuo VOISI asentaa esim. selaimen haavoittuvuuden kautta. Mutta siinä EI sanota että se asennetaan/asentuu selaimen haavoittuvuuden kautta. Eikä vieläkään ole tavattu Integon labran ulkopuolella saastuneita koneita.
http://www.intego.com/news/hellrts-backdoor-can-allow-malicious-remote-users-to-control-macs.asp
Päätelkää muut itse.Jos se onnistuu ja ohjelmaa ja levitetään todistettavasti troijalaisena niin riskihän on silloin valtavan iso päivittämättömillä koneilla. Eihän se Intego tietenkään havaitse kuin häviävän vähän loppukäyttäjien tietokoneista kun sinullakaan ei varamaan ole tuota Integon ohjelmaa ja Mac OS X:n käyttäjillä ei paljoa ole tietoturvaohjelmistoja muutenkaan käytössä.
Safarissa kun tunnetusti on välillä reikiä niin riski on korkea jos se ei ole päivitetty. Totta hitossa siihen silloin hyökätään.- G4 MDD
M-Kar kirjoitti:
Jos se onnistuu ja ohjelmaa ja levitetään todistettavasti troijalaisena niin riskihän on silloin valtavan iso päivittämättömillä koneilla. Eihän se Intego tietenkään havaitse kuin häviävän vähän loppukäyttäjien tietokoneista kun sinullakaan ei varamaan ole tuota Integon ohjelmaa ja Mac OS X:n käyttäjillä ei paljoa ole tietoturvaohjelmistoja muutenkaan käytössä.
Safarissa kun tunnetusti on välillä reikiä niin riski on korkea jos se ei ole päivitetty. Totta hitossa siihen silloin hyökätään."riski on korkea jos se ei ole päivitetty. Totta hitossa siihen silloin hyökätään."
Montako on löytynyt johon hyökätty onnistuneesti, vai oliko taas paskapuhetta sulla?
- G4 MDD
sydän jättää lyöntejä välistä, piiloudun pöydän alle ja tärisen, nyt ne hyökkää......
"Integolla ei ole vielä havaintoja saastuneista Mac-koneista, mutta yhtiön mukaan haittaohjelmaa jaetaan useissa verkkopalveluissa."
Miksi ei voi sanoa missä palveluissa, miksi ei ole saastuneita koneita? Taitaa olla pilipali firma koko Intego. Ihan hyvä markkinointi yritys, mutta tuskimpa kovin tuottoisa.
.... tarkemmin ajateltuna, nousen pöydän alta ja jatkan pelottomasti eteen päin.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kyllä tiedän että ajattelet
Niin ajattelen minäkin. Sinulla tuskin on yhtään sen helpompi olla kuin minullakaan tällä hetkellä.. Toisaalta ehkä tä238949Martina, yksityishenkilön ex vihaa häntä
Seiska ja IL kirjoittaa, että yksityishenkilön ex on veemäinen ja vihaa Martinaa. Onneksi ex on 13000 km päässä.3611783Korona-ajan häväistysten tutkiminen alkaa
Teemu Keskisarja ja Tapio Puolimatka haastavat korona-ajan viralliset totuudet. "Korona synnytti kastilaitoksen. Se aset3311652- 3981492
- 911481
- 61325
Yksi elämän pahimmista virheistä
Olla tekemättä mitään, jos on jostakin oikeasti kiinnostunut ja jää vain miettimään, sekä kaipaamaan. Sekin parempi, jo331100Ensi vuonna
Toivon että meistä tulee vähintään ystäviä. Olemme samankaltaisia ja ymmärrämme toisiamme. Haluaisin oppia tuntemaan sin241066Parempaa uutta
vuotta dear. Kun vuosi vaihtuu, olet ensimmäisenä mielessäni. Uusi vuosi ei pyyhi pois vanhan vuoden tunteita.521022- 36988