Voiko poke sivustolta saada viruksen vaikka ei mitään asentele tai klikkaa linkkejä. Tuleeko viruksia videostreemin kautta tai kuvia katselemalla?
Aikuis-sivustojen turvallisuus
15
218
Vastaukset
- --x--
Kyllä, mutta vain jos käytät Windows käyttöjärjestelmää.
Asentamalla jonkin modernin verkkokäyttöön suunnitellun käyttöjärjestelmän esim. Ubuntun voit surfailla turvallisesti kaikilla sivustoilla. Tämänhetkinen tilanne tietääkseni on, että ei voi saada pöpöjä pelkällä vierailulla, poikkeuksena se jos on Adobe Reader plugin asennettuna ja päivittämättä uusimpaan versioon.
http://secunia.com/advisories/43751/
Yleisohjeena sanoisin aikaisempien vakavien sähläilyjen pohjalta, että älkää missään tapauksessa käyttäkö Adoben tuotteita, jos vain on mahdollista löytää jokin korvaava sovellus.- Päivitä / tarkista ohjelmien ajantasaisuus Windows (WMP päivittyy samalla), Flash player, Java, selain jolla aioit mennä sivuille ja Silverlight.
- Tee itsellesi normaalikäyttäjän oikeuksin varustettu käyttäjätili
- Älä asentele mitään mutta linkkejä voi klikkailla niin paljon kuin sielu sietää.
Videostreamin kautta eikä kuvien kautta tule mitään mutta mitään "kodekkeja" ei tietenkään asennella.
- Örkintorjuntakin on ihan hyvä olla taustalla apuna.
Täällä voi tarkistaa onko ohjelmat päivitetty:
http://secunia.com/vulnerability_scanning/online/?task=intro- dghkk
Saako Javan turvalliseksi pelkällä päivityksellä? Jossain oli juttua että joskus ollut haavoittuvuuksia, jonka takia on joutunut poistamaan ohjelman ja asentamaan uudestaan.
dghkk kirjoitti:
Saako Javan turvalliseksi pelkällä päivityksellä? Jossain oli juttua että joskus ollut haavoittuvuuksia, jonka takia on joutunut poistamaan ohjelman ja asentamaan uudestaan.
Saa jos javassa ei ole 0-päivän haavoittuvuutta tiedossa ja nyt ei ole, joten saa turvalliseksi.
- dghkk
f.e.dzerzhinsky kirjoitti:
Saa jos javassa ei ole 0-päivän haavoittuvuutta tiedossa ja nyt ei ole, joten saa turvalliseksi.
Mikä on 0-päivän haavoittuvuus?
dghkk kirjoitti:
Mikä on 0-päivän haavoittuvuus?
Haavoittuvuus jonka hyväksikäyttötapa on levinnyt yleiseen tietoon, mutta haavoittuvaan ohjelmaan ei ole vielä olemassa korjausta.
- dghkk
f.e.dzerzhinsky kirjoitti:
Haavoittuvuus jonka hyväksikäyttötapa on levinnyt yleiseen tietoon, mutta haavoittuvaan ohjelmaan ei ole vielä olemassa korjausta.
Tässä on Javan haavoittuvudesta juttu, joka vihjaa ettei pelkkä päivitys riittäisi, vaan joutuu poistamaan koko ohjelman. Voiko jatkossa luottaa että päivitykset poistavat mahdolliset aukot?
http://nekon-blogi.blogspot.com/2010/10/poista-java-koneeltasi-jos-et-tarvitse.html dghkk kirjoitti:
Tässä on Javan haavoittuvudesta juttu, joka vihjaa ettei pelkkä päivitys riittäisi, vaan joutuu poistamaan koko ohjelman. Voiko jatkossa luottaa että päivitykset poistavat mahdolliset aukot?
http://nekon-blogi.blogspot.com/2010/10/poista-java-koneeltasi-jos-et-tarvitse.htmlTämä tosiaan piti paikkansa mutta asia on korjattu ja uusi java asennus osaa nykyään poistaa vanhan.
Mutta silti;
Olet kyllä oikeassa, on ihan järkevää tarkistaa ohjauspaneelin ohjelmat ja toiminnot avulla onko sinne jäänyt jotain vanhoja versioita.
Voi saada mutta epätodennäköistä se on. Kattelin tuossa taannoin Sunpornosta viteoita ja MSE nappas lennosta mörkäleen (Adware:JS/Pornpop eli popuppeja lykkäävä "haittaohjelma"). Avast ei tehnyt mitään (toinen kone jolla testasin, toim.huom.). Paree kun pysyttelee niillä Wotin vihreillä pornosivuilla eikä mene Firefoxillakaan niihin joista se varoittaa. OpenSusella voin mennä niihinkin.
Pornosivut on siis mainettaan parempia sivustoja, joku urbaanilegenda kiertää, että sieltä muka tarttuu vaikka mitä.
Tämä ikivanha blaablaamantra pitää sanoa, ettei parane asennella niitä "codekkeja" joka "on ainoa tapa nähdä tämä himottava porno".Se että MSE nappaa lennosta kiinni jotain ei tarkoita sitä että se JS/Pornpop olisi pystynyt toimimaan vaikka MSE ei siitä olisi mitään valittanutkaan.
Esim. sivulta
http://www.eicar.org/anti_virus_test_file.htm
Eicar test viruksen lataus jää yritykseksi koska MSE ei päästä sitä läpi mutta vaikka tämä olisi oikea haittaohjelma niin siitä ei silti olisi mitään haittaa niin kauan kunnes sitä ei suoriteta. Jos haittaohjelma lataantuu selaimen välimuistiin niin se ei ole mitenkään vaarallista.
En ole tarvinnut mitään suseja tai wotteja enkä muitakaan vastaavia ja en ole koskaan rajoittanut vähääkään selailuani sen takia että pelkäisin jotain örkkitartuntaa ja eikä niitä ole ikinä mistään tullutkaan.f.e.dzerzhinsky kirjoitti:
Se että MSE nappaa lennosta kiinni jotain ei tarkoita sitä että se JS/Pornpop olisi pystynyt toimimaan vaikka MSE ei siitä olisi mitään valittanutkaan.
Esim. sivulta
http://www.eicar.org/anti_virus_test_file.htm
Eicar test viruksen lataus jää yritykseksi koska MSE ei päästä sitä läpi mutta vaikka tämä olisi oikea haittaohjelma niin siitä ei silti olisi mitään haittaa niin kauan kunnes sitä ei suoriteta. Jos haittaohjelma lataantuu selaimen välimuistiin niin se ei ole mitenkään vaarallista.
En ole tarvinnut mitään suseja tai wotteja enkä muitakaan vastaavia ja en ole koskaan rajoittanut vähääkään selailuani sen takia että pelkäisin jotain örkkitartuntaa ja eikä niitä ole ikinä mistään tullutkaan.Arvaa kiinnostaako...perusta blogi jos pitää avautua noinkin paljon, täällä on spämmiä muutenkin ihan tarpeeksi. Ei millään pahalla mutta kun m-karin paasaamisesta on päästy ainakin hetkeks niin ei tarvita uutta tilalle.
- 1415
allu.a.pinna kirjoitti:
Arvaa kiinnostaako...perusta blogi jos pitää avautua noinkin paljon, täällä on spämmiä muutenkin ihan tarpeeksi. Ei millään pahalla mutta kun m-karin paasaamisesta on päästy ainakin hetkeks niin ei tarvita uutta tilalle.
Aika paljon samaa mieltä.
Joku Seppo X voi vaikka hypätä voltteja, ei vois vähempää kiinnostaa. allu.a.pinna kirjoitti:
Arvaa kiinnostaako...perusta blogi jos pitää avautua noinkin paljon, täällä on spämmiä muutenkin ihan tarpeeksi. Ei millään pahalla mutta kun m-karin paasaamisesta on päästy ainakin hetkeks niin ei tarvita uutta tilalle.
Lakkaa sitten valehtelemasta että virukset kömpivät jostain itsekseen koneelle ja sen takia tarvitaan jotain suseja ja wotteja.
- imehtelyä
eräällä sivustolla oli näyttäviä liikkuvia kuvia ja niiden nimet esillä niin yhden nimi oli xxxxxx.JAR
miten on jos lataa jonkin tietyn yhden videon niin voiko sen mukana tulla huomaamatta toinen.
jossakin ole juttua että turva firmat oli tehnyt tutkimuksia juuri näista poke sivuista niin siinä sanoivat tutkineensa mm. sivujen koodia.
niin ihmettelen miten ovat tätä koodia saaneet.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Häiriköinti
Sinä joka rälläsit viime yönä aamuun klo. 00 :04 koulun pihassa ja pitkin kyliä. Rekkari ylhäällä. Terv. Kerrostalon as643202Askanmäessä Huippu esitys
Kävimme Ystävien kanssa Askanmäen kesäteatterissa. Kaikki tykättiin esityksestä aivan valtavasti. En varmaan koko vuonna232974- 512862
- 562678
Mä sanon tän suoraan.
Se on sun käytös mikä ajaa pois. Et välitä muitten tunteista kun omistasi.582558Kerro jotakin hauskaa. :)
Kirjoita jotakin mukavaa vaikka kaivatustasi. :) Ei törkytekstejä kiitos. :)482540On olemassa tiettyjä sääntöjä!
Ja jos aiot pärjätä mun kanssa niin teet vain niinkuin mä sanon. Mieheltä Naiselle532311Pohdinttavaksi
No siis, saiko yrityksen toimitusjohtaja potkut vaiko älysi ihan itse jättää nimellisen tittelin ettei maine enää enempä782188- 692088
- 452082