Προσοχή με το anti-malware function του Leopard.

Ντέμο έκδοση :D
 
Φανταζομαι το αντιστοιχο θεμα για windows...

"Προσοχη με το anti-malware function των windows - δεν υπαρχει..."
 
Οι Trojans που έχουν συναντηθεί στο Mac OS X είναι μετρημένοι στα δάχτυλα των ...χεριών μας και έχουν συναντηθεί σε πορνοsites και σε μία πειρατική έκδοση του iWork 09.Αν κάποιος Mac user καταφέρει να μολύνει το συστημά του με Trojan είναι άξιος της μοίρας του...καθώς σε ένα Unix based λειτουργικό όπως το Mac Os X τίποτα δεν μπορεί να εγκατασταθεί χωρίς την συγκατάθεση του ίδιου του χρήστη.Έτσι για να εγκατασταθεί o Trojan πρέπει ο χρήστης να δώσει τον κωδικό του user account σε ένα άγνωστο προς αυτόν πρόγραμμα!!!!(Πόσο χάμηλο I.Q. μπορεί να διαθέτει κάποιος για να το κάνει αυτό?)

Οπότε ο μέσος χρήστης με ένα μέσο τριψήφιο νούμερο I.Q. μπορεί να χρησιμοποιεί ήσυχος τον Macούλη του...
 
Paspartoo είπε:
Φανταζομαι το αντιστοιχο θεμα για windows...
"Προσοχη με το anti-malware function των windows - δεν υπαρχει..."
Το αντίστοιχο anti-malware των windows αναγκάστηκε να το βγάλει για λόγους αθέμιτου ανταγωνισμού. Οι τύποι που το είχαν φτιάξει αφου έφυγαν από τη microsoft το επανέκδωσαν ως mawarebytes το οποίο είναι το καλύτερο στο είδος του (και free).

@noxrider

Η ξανθιά γραμματέας του γενικού μας έχει ένα μέσο τριψήφιο νούμερο I.Q. (αν δεν είχε, δε θα ήταν σ' αυτή τη θέση) αλλά δεν σκαμπάζει τπτ από computing. Μπορείς να της στείλεις ότι βλακεία θές με email και να το ζουλήξει πριν πεις κιμινο. Θα νομίζει κι όλας ότι η δυσλειτουργία που θα παρουσιαστεί (αν παρουσιάσει) ότι είναι feature... :D

Πάντως σύμφωνα με το zdnet "In its current form, Snow Leopardʼs anti-malware feature offers nothing else but a false feeling of security."!
 
Τελευταία επεξεργασία από έναν συντονιστή:
nkarytia είπε:
Το αντίστοιχο anti-malware των windows αναγκάστηκε να το βγάλει για λόγους αθέμιτου ανταγωνισμού. Οι τύποι που το είχαν φτιάξει αφου έφυγαν από τη microsoft το επανέκδωσαν ως mawarebytes το οποίο είναι το καλύτερο στο είδος του (και free).
@noxrider

Η ξανθιά γραμματέας του γενικού μας έχει ένα μέσο τριψήφιο νούμερο I.Q. (αν δεν είχε, δε θα ήταν σ' αυτή τη θέση) αλλά δεν σκαμπάζει τπτ από computing. Μπορείς να της στείλεις ότι βλακεία θές με email και να το ζουλήξει πριν πεις κιμινο. Θα νομίζει κι όλας ότι η δυσλειτουργία που θα παρουσιαστεί (αν παρουσιάσει) ότι είναι feature... :D

Πάντως σύμφωνα με το zdnet "In its current form, Snow Leopardʼs anti-malware feature offers nothing else but a false feeling of security."!
Την θέση ως γραμματέας μπορεί να την πήρε με πολλούς τρόπους...όχι σώνει και καλά με την νοημοσύνη της ;) .Επαναλαμβάνω ότι κάποιος πρέπει να είναι εντελώς γκάου για να κολλήσει οτιδήποτε στον Mac,I rest my case:)
 
Μην το λες! Και οι άλλοι τρόποι θέλουν πολύ "ταλέντο" :)
 
Ας μεινουμε στο θεμα του malware ;-)
 
Το οποίο malware όσα OSes (Ηρακλή, και εσένα κοιτάω...) καμαρώνουν ότι δεν διαθέτουν, είναι απλά γιατί το κοινό τους είναι ακόμα πολύ περιορισμένο για να αξίζει τον κόπο να "χτυπηθούν" σοβαρά.

Όπως ακριβώς και οι βιολογικοί ιοί, έτσι και το ηλεκτρονικό malware θέλει μια συγκεκριμένη κρίσιμη μάζα πληθυσμού για να διαδοθεί ικανοποιητικά. Αν ποτέ είναι να γράψω ιό, θα προτιμήσω να τον γράψω με δυνατότητα να μολύνει το 90% των υπολογιστικών συστημάτων και όχι με δυνατότητα να μολύνει το 10%.

Αν ποτέ γίνουν τόσο mainstream όσο ονειρεύονται ή ακόμα καλύτερα χαλίφης στην θέση του χαλίφη, θα δούμε τι απίδια πιάνουν πραγματικά σε ασφάλεια. :)

Μέχρι τότε, καλύτερα να δίνετε βάση σε άλλα πράγματα που άλλα λειτουργικά μπορεί πραγματικά να κάνουν καλύτερα από τα Windows...στο malware ας θεωρηθούν απλά untested. ;)
 
Εγραψα για την ειρωνια απουσιας ενσωματωμενου malware protection των windows σε αντιδιαστολη με την παρατηρηση οτι το αντιστοιχο του ΜacOsX "πιανει" μονο 2 malware - οπως δηλωνε ο τιτλος του thread.

Στα μεν windows υπαρχουν 5000 ειδη malware - και το λειτουργικο ΔΕΝ σου προσφερει ενσωματωμενη προστασια. Ενω στον Mac που εχουν εντοπιστει (με κοπο) 10 ειδη malware - η ενσωματωμενη εφαρμογη υπαρχει και αναγνωριζει τα 2 απο αυτα.

Το να το θεωρουμε αυτο ως μειον του MacOsX μου φανηκε αστειο :)

Όπως ακριβώς και οι βιολογικοί ιοί, έτσι και το ηλεκτρονικό malware θέλει μια συγκεκριμένη κρίσιμη μάζα πληθυσμού για να διαδοθεί ικανοποιητικά. Αν ποτέ είναι να γράψω ιό, θα προτιμήσω να τον γράψω με δυνατότητα να μολύνει το 90% των υπολογιστικών συστημάτων και όχι με δυνατότητα να μολύνει το 10%.
Λογικοτατη σκεψη αυτη Βασιλη μου, αλλα βγαζεις απο την εξισωση τον παραγοντα "Σκοπος Δημιουργιας". Θεωρεις οτι αυτος ειναι αποκλειστικα η ιδια η εξαπλωση, οποτε αναγκαστικα θα επιλεγει η μεγαλυτερη εγκατεστημενη βαση.

Αυτο ομως ειναι λαθος - το malware καθε ειδους δεν ειναι αποτελεσμα παρθενογεννεσης - καποια καλοπαιδα το δημιουργουν, και αυτα τα καλοπαιδα μπορει να εχουν ενα καρο λογους που το κανουν αλλα ο βασικος ειναι η διαθεση για σαμποταζ στο κατεστημενο της πληροφορικης, στα εταιρικα συμφεροντα και η προκληση (εστω προσωρινης) ασταθειας στη ομαλη λειτουργια του ψηφιακου κοσμου.

Αυτο αποδεικνυεται χρονια τωρα με τις κατα καιρους εξαρθρωσεις τετοιων ομαδων - οπου ξεκαθαρα γινεται σαφες οτι ολα ξεκινουν απο την αναρχικη αντιδραστικη διαθεση τους απεναντι στο φαιδρο καλουπωμα της πληροφορικης.

Ποιον λοιπον θα επελεγαν ως στοχο ?

Μια εταιρεια που εχει καταδικαστει επανηλειμμενα για μονοπωλιακη συμπεριφορα - με ιστορικο δεκαδων επιθετικων εξαγορων - με ενα υπερκοστολογημενο λειτουργικο που η πωληση του χαρακτηριστηκε παρανομη απο το Ευρωπαικο Δικαστηριο αλλα συνεχιζει να ειναι στα ραφια ? με μια EULA που αφαιρει απο το νομιμο αγοραστη, εκτος απο το δικαιωμα της κατοχης, ακομα και αυτο της ελευθερης επιλογης εγκαταστασης ? για το DRM ? για τις χιλιαδες αγνωστες πατεντες ?

και θα επιλεξουν ως στοχο ποιο ?

Ενα λειτουργικο που ειναι (πραγματικα) ελευθερο ? που δεν κοστιζει τιποτα ? που ο κωδικας του ειναι ανοιχτος και ελεγχομενος ? που δημιουργηθηκε απο εμας για εμας ? που το κανεις οτι θελεις χωρις να δωσεις λογο σε κανεναν ?

To καθε λογης malware δεν ειναι απλα "προβλημα" των windows - ειναι δημιουργημα τους - και ετσι θα μεινει ακομα και αν αντιστραφουν τα ποσοστα χρησης σε 90% υπερ του Gnu/Linux (να θυμηθω να παιξω Joker...)
 
Πάνω σ' αυτό το τελευταίο πάντως,η wikipedia έχει μάλλον άλλη άποψη...

"The number of malicious programs—including viruses, Trojans, and other threats—specifically written for Linux has been on the increase in recent years and more than doubled during 2005 from 422 to 863"

Φυσικά ο αριθμός είναι μηδαμινός μπροστά στις ανάλογες απειλές για windows,αλλά είπαμε,ανάλογος κι αντίστοιχος είναι κι ο αριθμός των χρηστών έκαστου λειτουργικού.

Ιδεολογικό υπόβαθρο πίσω από τη δημιουργία ενός από τα παραπάνω,που θα προκαλέσει πονοκέφαλο τελικά στους χρήστες για να χτυπηθεί -και καλά- η MS,είναι σαν επιχείρημα -οποιουδήποτε κάνει κάτι τέτοιο- απλά αστείο και αν μη τι άλλο,στερείται σοβαρότητας.

Θυμίζει άλλωστε κατ' αντιστοιχία τις διάφορες τυφλές κατά καιρούς βομβιστικές επιθέσεις και την....ιδεολογία που καλά έχουν κι αυτές από πίσω τους...
 
Σε λίγο θα είμαι σε θέση να έχω και mac. Οπότε η συζήτηση δεν με αγγίζει.

ΠΟΤΕ στα τόοοοοοοοσα χρόνια που χρησιμοποιώ windows, δεν έχω κολλήσει τον παραμικρό ιο, κόρη ή ανεψιό. Γιατί απλά προσέχω που πατάω κλικ.

Αν έχεις λάβει ένα mail "ingrese yur peinus counting" (ακριβώς όπως το γράφω) και δίπλα βλέπεις ότι υπάρχει attached file και το ανοίξεις, δεν σου φταίνε τα windows, αλλά το iq μαϊμούς που διαθέτεις.

Επίσης, όταν επισκέπτεσαι sites με "γδυτές δεσποινίδες" και πατάς ότι "OK" βρεις μπροστά σου για να δεις τις φωτό πιο γρήγορα, ε πάλι το μυαλό σου μεγέθους φιστικιού τα φταίει και όχι το λειτουργικό σου.

Είναι μεγάλη τρέλα που στο ububtu, arch και τα λοιπά δεν έχεις ένα antivirus από κάτω να τρέχει, αλλά στα windows το "avast is a must" μόνο και μόνο για ψυχολογικούς λόγους. Όχι ότι το χρειάστηκα ποτέ. Μόνο μη τυχόν και βάλω κανένα εξωτερικό φλασάκι από άσχετο (που και αυτό ποτέ δεν το κάνω, λέμε τώρα) και έχει κανένα αρχείο "nude.xls.exe" κρυφό μέσα.

Για OS-X σε λίγες μέρες παίδες, η προσωπική γνώμη.
 
@pooky(1) +1, η πρόληψη είναι η καλύτερη θεραπεία!

Στο θέμα ασφάλεια, δε νομίζω να παίζει τόσο ρόλο ο αριθμός των ιών σ' ένα λειτουργικό σύστημα, όσο η αποτελεσματικότητά τους.

Δεν είναι λίγοι οι ιοί που το μόνο που κατάφεραν ήταν να καταστέψουν τον ίδιο τους το κώδικά.

Από την άλλη, η νέα γενιά ιών είναι cross platform και στοχέυει πλέον το BIOS. Σύμφωνα με το ZDnet:

The researchers devised a 100-line Python script that could be flashed onto the Bios to install a rootkit. Because the Bios software activates before any other program on a computer when it starts up, normal anti-virus software would be unable to detect it.

 


"We tested the system on the most common types of Bios," said Ortega. "There is the possibility that newer types of Extensible Firmware Interface Bios may be resistant to the attack, but more testing is needed."


 


The attack is only possible if the attacker already has full administrative control of the target PC, but this is possible through a standard virus infection. Once that is achieved, the malware operator would be able to flash a rootkit directly onto the Bios.


 


Even if the initial virus was detected and removed, the computer would still be under remote control. A full wipe of the hard drive and complete reinstallation of the operating system would not remove it, the researchers warned.


 


If a sophisticated rootkit was put onto the Bios it could be even more difficult for an administrator to debug the system, according to Ivan Arce, chief technology officer at Core Security.


 


"You would need to reflash the Bios with a system that you know has not been tampered with," he said. "But if the rootkit is sophisticated enough it may be necessary to physically remove and replace the Bios chip."


 


The attack vector is also usable against virtual systems, the researchers said. The Bios in VMware is embedded as a module in main VMware executable, and thus could be altered.


 


However, it is possible to protect against this attack by locking down the Bios chip from flash updates, either physically or by password-protecting the system against unauthorised changes.


 


"The best approach is preventing the virus from flashing onto the Bios," said Sacco. "You need to prevent flashing of the bios, even if it means pulling out jumper on motherboard."





Βλέπετε λοιπόν ότι μπαίνουμε σε μια νέα εποχή για τους ιούς.
 
Σίγουρα το μικρό μερίδιο στην αγορά παίζει κάποιο ρόλο ώστε να αποτρέπει προσπάθειες μόλυνσης του Mac αλλά νομίζω ότι αν ήταν να γίνει μια σοβαρή προσπάθεια θα είχε γίνει (εξ άλλου θα είχε πάρει και τον τίτλο του "πρώτου" σοβαρού χτυπήματος,σημαντικός τίτλος κατα την γνώμη μου για να ασχόληθει κάποιος και να χτυπήσει τους Macs).Και πρώτη και καλύτερη θα το είχε κάνει η Μικρομαλακή που είναι μανούλα στα πισώπλατα μαχαιρώματα και στις αντιγραφές...

@nkarytia

Για πες μας έναν "cross platform" ίο που έχει χτυπήσει το BIOS των Macs...
 
@noxrider

Το είδος που ανέφερα παραπάνω. Το BIOS των Macs λειτουργεί ακριβώς όπως των συμβατών. Στο ZDnet το αναλύουν εκτενώς. Μοναδικό culprit εδώ είναι ότι χρειάζεται προς το παρών φυσική επαφή του attacker με το θύμα.

Η πολύ σιγουριά είναι αυτή που τρώει πάντα τον αφέντη...
 
Το BIOS των Macs ονομάζεται EFI (όχι Σαρρή),δεν είναι user accessible και δεν έχει κάμια απολύτως σχέση με το πρωτόγονο BIOS των PCs.To είδος αυτό του ίου δεν υφίσταται στον Mac,τουλάχιστον αυτη τη στιγμή.

Κύριοι δεν ξέρω τι μπορεί να γίνει στο μέλλον,ούτε τι μπορεί να γίνει αν αυξηθεί το μερίδιο της Apple στην αγορά,ούτε μαντικές ικανότητες διαθέτω.Αλλά τουλάχιστον αυτη τη στιγμή δεν κινδυνέυει κάνεις Mac user.

P.S.Βαρέθηκα-κουράστηκα να απαντάω σε κάθε VS Mac μήνυμα στο forum γενικά(τσιμπάω και εγώ ο @#*&*%*),δεν μου πολυταιριάζει και ο διάλογος.Anyway μην πάρετε Mac,είναι υπερκοστολογημένα μηχανήματα και για ανθρώπους με ελιτίστικες τάσεις που τους αρέσει να ανήκουν σε μια μικρή κοινότητα και όχι στο σύνολο(I feel like home).Αν γίνουν mainstream του θανάτου μάλλον θα στραφώ σε καμία Sam (όχι την Fox) με Amiga OS 4.

That's all folks!
 
Τελευταία επεξεργασία από έναν συντονιστή:
You said it all nox. Όποιος δεν θέλει δεν αγοράζει. Τώρα εδώ και κάποιους μήνες, παρακλουθώ τα ελληνικά και διεθνή fora για συζητήσεις περί mac.

Δεν μπορώ, ειλικρινά, να καταλάβω τι ζόρι τραβάνε μερικοί. Αν δεν γουστάρουν mac μην αγοράσουν. Είναι, λέει, υπερκοστολογημένα. (Αν σου πω πόσο κόστισε το τελευταίο αμάξι μου εκεί να δεις υπερκοστολόγηση. )

Μερικοί δεν μπορούν να καταλάβουν ότι κάποια πράγματα, έστω ακριβά, κάποιοι τα αγοράζουν γιατί έτσι θέλουν, γιατί έτσι γουστάρουν, γιατί μπορούν στη τελική να τα πάρουν και κάποιοι άλλοι όχι. Όπως ένα οικονομικό αμάξι εκτελεί χρέη μεταφορικού μέσου, έτσι και ένα pc θα εκτελέσει χρέη υπολογιστή mainstream χρήσης. Όπως ένα πανάκριβο αμάξι αποτελεί χόμπι, έτσι και ένα mac για μια μερίδα 10% ανθρώπων αποτελεί ικανοποίηση τρέλας.

Για να επανέλθουμε στο θέμα. Αν ήμουν χάκερ (με εκνευρίζει η λέξη) θα έπεφτα με τα μούτρα να φτιάξω ένα ιό που θα καθήλωνε το OS-X. Για να πάρω τη δόξα και μόνο. Όπως το σκέφτομαι εγώ, αμφιβάλω αν δεν σκέφτονται το ίδιο μερικές δεκάδες χιλιάδες άλλοι που έχουν και τις γνώσεις και τα εργαλεία και τη πείρα πάνω στο θέμα.

Για σκεφτείτε τε λίγο: η επαγγελματική σταδιοδρομία και μόνο ενός τέτοιου ατόμου θα ήταν εξασφαλισμένη από όπου και να το δεις. Και αν ήταν σαν και μένα (ρεμάλι ετών 40 που δεν δίνει μία) , η δόξα και μόνο φτάνει.

Το έχει καταφέρει κανένας; Μπα. Θα το καταφέρει στο μέλλον; Πολύ πιθανόν και μάλιστα σίγουρα. Αλλά μέχρι τότε....

Είναι, τουλάχιστον εκνευριστικό, οι win users να θέλουν σώνει και καλά να χτυπήσουν το OS-X στο τομέα αυτό. Μου θυμίζει κάτι τύπους που έχουν να πλυθούν χρόνια, οι οποίοι γελάνε και κοροϊδεύουν κάποιους άλλους επειδή έχουν ένα λεκέ στο παντελόνι τους........

[EDIT]

This is my post no 6666. The devil overclocked and overpriced.......
 
Ιδεολογικό υπόβαθρο πίσω από τη δημιουργία ενός από τα παραπάνω,που θα προκαλέσει πονοκέφαλο τελικά στους χρήστες για να χτυπηθεί -και καλά- η MS,είναι σαν επιχείρημα -οποιουδήποτε κάνει κάτι τέτοιο- απλά αστείο και αν μη τι άλλο,στερείται σοβαρότητας.
Καταρχην ευχαριστω για τον χαρακτηρισμο :D αλλα μιας και απο οτι φαινεται υπαρχει αγνοια επι του θεματος - 2 λογια σχετικα με αυτο.

Ο ορος hacker "εφευρεθηκε" τη δεκαετια του 60 σε τεχνολογικα ινστιτουτα οπως το ΜΙΤ ως μια προσπαθεια προσθηκης βασικων αρχων Ελευθεριας στον επικειμενο (τοτε) ψηφιακο κοσμο.

Πολλα γνωστα ονοματα εχουν χαρακτηριστει ως hackers - μεταξυ αυτων ο Richard Stallman, o Steve Wozniack ακομα και ο Bill Gates (σε νεαρη ηλικια - κατι σαν την ιστορια του Darth Vader ενα πραμα).

Ο πρωτος hacker που αποτυπωσε την ηθικη του hacking σε βιβλιο και μιλησε ανοιχτα για αυτη ηταν ο Steve Levy στο Hackers : Heroes of the Computer Revolution. Εκει αναφερθηκαν και οι αρχες του Hacking :

  • Information should be free and accessible to all.
  • Access to computers should be unlimited.
  • Computers and the Internet can be a force for the betterment of humanity.
  • Authority is not to be trusted.
  • The principle of decentralization goes hand-in-hand with all of the above.


Καποια χρονια αργοτερα ο Richard Stallman δημιουργωντας το project GNU τις αδειες GPL και το FSF, μιλησε για τις 4 ελευθεριες της πληροφορικης

  • The freedom to run the program, for any purpose (freedom 0).
  • The freedom to study how the program works, and change it to make it do what you wish (freedom 1). Access to the source code is a precondition for this.
  • The freedom to redistribute copies so you can help your neighbor (freedom 2).
  • The freedom to improve the program, and release your improvements (and modified versions in general) to the public, so that the whole community benefits (freedom 3). Access to the source code is a precondition for this.

(ευκολα παρατηρει κανεις πως οι (συνολικα) 9 αυτες θεσεις ερχονται σε πληρη αντιθεση με τη κυριαρχη εικονα σημερα)

Απο το σημειο αυτο και μετα οι ιδεολογοι hackers δεν ειχαν αλλη δικαιολογια και στρωθηκαν στη δουλεια δημιουργοντας προγραμματα, εφαρμογες, λειτουργικα βασισμενα σε αυτο το πνευμα.

Οι πιο πανω κυριοι χαρακτηριζονται σημερα ως white hats , oπως ομως συμβαινει σε καθε ιδεολογια υπαρχουν παντα οι ακραιες τοποθετησεις και συμπεριφορες. Στην περιπτωση μας, ανθρωποι που αντι να δημιουργουν κατι νεο και ελευθερο προσπαθησαν και προσπαθουν απλα να σαμποταρουν οτιδηποτε ειναι εκτος τις φιλοσοφιας τους.

Αυτοι ειναι οι black hats ή crackers (απο το Criminal Hackers) που ασχολουνται απο την απλη κατασκευη κακοβουλων scripts, viruses, trojans μεχρι τις επιθεσεις σε κυβερνητικα sites και "εισβολες" σε Υπηρεσιες Ασφαλειας. Προκειται για εγκληματιες και ως τετοιοι αντιμετωπιζονται απο τη Δικαιοσυνη.

Παρα ταυτα η ιδεολογικη τους προελευση (που δεν τους δικαιολογει σε καμια περιπτωση) θεωρειται δεδομενη και αποτελει αντικειμενο αναλυσης απο Οργανισμους και Φορεις που ασχολουνται αποκλειστικα με την αντιμετωπιση τους.

Τα "στεκια" τους ηταν και ειναι γνωστα πχ στο διασημο πλεον CCC υπηρχαν απο παλια ομαδες που "ξεφευγαν" απο τη νομιμοτητα - αλλα δυστυχως αυτοι που καταληγουν στη δικαιοσυνη ειναι σταγονα στον ωκεανο.

Ειναι εμφανες λοιπον οτι το θεμα (της ιδεολογικης επιλογης "στοχων") οχι μονο δεν στερειται σοβαροτητας αλλα ειναι και ενα απο τα πιο βασικα θεματα που απασχολουν το computing σημερα.
 
(αν το παραπάνω post σου είναι απάντηση στο δικό μου, ε, τότε είτε έχεις βιονικό πληκτρολόγιο είτε γράφεις using the force...... )
 
Πίσω
Μπλουζα