-
Szabadságunkat megszakítjuk: trackback spamáradat a neten!
Posted on október 26th, 2008 18 commentsNapok óta dolgoztatnak engem a gonosztevők, a blogomat ért trackback spam-áradattal. Igen, még egy felhasználói biztonsággal foglalkozó blognak is akadhatnak efféle problémái.
Az egész úgy kezdődött, hogy a Vírus Kommandó blog egyik bejegyzése kapott egy trackbak-et, vagyis egy jelzést arról, hogy valahol hivatkoznak a bejegyzésre. Egy Casinós oldalról jött a visszajelzés. Akkor még nem gyanakodtam semmi rosszra.
-
A heti víruskeresés hogyan-jai
Posted on október 6th, 2008 21 commentsMár nem számolom, hányszor, de az biztos, hogy nagyon sokszor leírtam már azt, hogy:
“Hetente végezz manuálisan indított víruskeresést, minden fájlra kiterjedően.”Nem csodálom, hogy ez még mindig nem mindenki számára egyértelmű, hiszen azt hihetnénk, hogy egy állandó rezidens védelemmel, bízvást hihetünk abban, hogy a fájljaink egészen biztosan tiszták.
Nos, ez sajnos nem így van.
Elég nem jól beállítani a vírusirtót, vagy alapértelmezett beállításokon hagyni, és máris besurranhat valami az ingerküszöbe alatt. (Mint ahogyan az utóbbi idők, hatalmas iramban terjedő kártevői esetén tapasztalhattuk.) -
Furcsa e-mailek, furcsa törvények…
Posted on október 3rd, 2008 18 commentsRendszeresen kapok leveleket, furcsa e-mailek ügyében. A prímet természetesen a szívhezszóló és ugyanakkor a továbbküldésre buzdító HOAX-ok viszik, ebből az egyiket, a mostanság leggyakrabban előfordulót idemásolom:
-
Avast, Nod32, Kaspersky? Melyiket szeressem?
Posted on szeptember 29th, 2008 49 commentsA cím nem elírás. Nem csak egy egyszerű választásról és aztán használatról lesz szó, hanem a bizalomról, ezáltal érzelmekről, és ezáltal akár szeretetről is.
Az biztos, hogy aki már jó ideje használ valamilyen vírusirtót, és a helyzetet is megtanulta kezelni (megelőzni a vírusbajokat), az már elég nehezen vált át másik gyártó termékére.
Egyrészt a kényelem, másrészt a megszokás, harmadrészt pedig az újtól való félelem is közrejátszik ilyenkor. Na meg az, hogy fogalmad sincs, mi fog történni az átmeneti, átszokási időszakban. Tovább»
-
A gépházból jelentjük
Posted on szeptember 28th, 2008 12 commentsEgy gyors hír: tegnap olyan módosításokat hajtottunk végre az eredeti anyaoldalon (viruskommando.hu), amik azt eredményezik, hogy a főoldalt többé talán sosem látod… (Nyugodtan kipróbálhatod. Szinte minden viruskommando.hu-n található oldal ide van átirányítva.)
A székhelyt ide helyezem át, a blogra.
Minden hasznos információ továbbra is elérhető a szokott linkeken (tanulmányok, leckék, trükkök), de vannak olyan oldalak, amik már nem.
Kérlek, segíts abban, hogy ha valamit nagyon hiányolsz, akkor szólj nekem az elkövetkezendő pár napban, hogy tudjam korrigálni a pici problémákat. Utána már egy őrült nagy projektbe kezdünk (remélhetőleg Veled együtt), és akkor már ilyen linkproblémákkal nem tudok foglalkozni.
(Milyen linkproblémákra gondolok? Például ha eddig az elérhetőségemet a Kapcsolat menüpontból nézted ki a viruskommando.hu-n, akkor azt már nem tudod elérni. Még ma minden információt átköltöztetek ide, a blogra, mint látod, a Gyorsítósáv és a 10 HBT már fenn vannak a menüben.)
Azért kérem a segítségedet, hátha elfelejtek valami fontosat. Kicsit nagyon sok mindennel foglalkozom most egyszerre, de hát úgy szép az élet, ha zajlik:)
Nagyon szépséges vasárnapot kívánok!
Ui.: Holnapra is tartogatok Neked egy hasznos tanulmányt, úgyhogy ne menj messzire!
-
Nem bírom tovább…
Posted on szeptember 26th, 2008 11 commentsHa vannak gyerekeid, biztosan ismered azt az érzést, mikor ajándékozás előtt állsz, és Te magad alig várod, hogy lásd az örömet az arcukon!
Megmondom őszintén, nálunk karácsonykor sem szenteste van ajándékozás, hanem már előtte napokkal, mert egyszerűen nem bírjuk tovább, örömet akarunk szerezni, együtt akarunk örülni.
-
Most sírjak, vagy nevessek? E-mail fürkészés kontra NBH?
Posted on szeptember 12th, 2008 11 commentsEgyik nap megütötte a szemem egy hír az index.hu-n, amit érdekes módon a bulvár rovatban jelentettek meg. Címe: Milliónyi e-mailt fürkésztek Magyarországon.
Erre Te is felkapnád a fejed, igaz? Hiszen abban a milliónyiban valószínűleg mi is benne vagyunk.
Na, a hírben semmi konkrétum, csak sejtelmes feltevések, részletek majd később…
Eltelik pár óra, újabb hír: E-mail fürkészés: volt NBH-s cégnél tartottak házkutatást.
Ejha! Na, néhány konkrétabb infó mellett, szinte az első cikk ismétlődik, sorról-sorra.
De hopp, a téma már átkerült a belföld rovatba! A helyzet fokozódik!
Ma reggel már egészen konkrét infók a legújabb cikkben, aminek címe:
Tizenöt nyomozó rohanta le az UD Zrt-t.Mi ezzel a gond?
Az, mint ami a BKV-s kémprogramos üggyel volt: nagy a gyanúm, hogy az e-mailek fürkészésének semmi köze az eljárás intenzitásához.
Főleg ez gyanús:“Több lap tényként kezeli, hogy az Origo Freemail levelezőrendszeréről van szó, amely ellen a közelmúltban hackertámadást hajtottak végre. Az Origo azonban azt közölte, nincs tudomásuk tömeges elektronikus támadásról.”
Költői kérdésem: na, most akkor ki hazudik?
Nem, nem az a bajom, hogy e-mailek macerálása miatt nyomozást indítanak, mert ez csak természetes a szeptember 1-ején életbe lépett magyar SPAM törvény tükrében.
Naná, hogy állig felfegyverkezett kommandósoknak kell meglepniük a gyanúsítottakat.
De tartok tőle, hogy az egésznek semmi alapja.
Az utolsó cikkben láthatod, hogy tiltott fegyvertartás miatt tettek feljelentést. Kíváncsi lennék, hogyan jutottak el a milliónyi e-mailcím kifürkészéséhez.Tanulság: felét sem szabad elhinni némely portálok híreinek:( A bulvár résznél még oké is lenne, de, hogy a belföld rovatban is…
Ui.: Ha az egész igaz, vagyis komolyan aggódik a Nemzet Biztonsági Hivatal az e-mail címeinkért, akkor nem szóltam! (Na, kíváncsi leszek.. Pár nap múlva e-mailekről már szó sem fog esni, csak az NBH-s botrányról, meg a politikai vonzatairól:()
UPDATE: Íme egy Origo.hu-s cikk az esetről (elméletileg érintve vannak, hiszen állítólag a freemail rendszerébe törtek be… Állítólag.)
-
Egy új tanulmány és egy történet
Posted on szeptember 11th, 2008 12 commentsMostanában rászoktam a rövid, de velős tanulmányok írására. Terjedelmük miatt nem illenek a blogra, és kimondottan egy speciális szemszögből közelítik meg a vírusvédelem-vírusirtás témáját.
A legújabbnak az a címe, hogy: “Mit titkolnak előled a vírusvédelem bennfentesei?”
Mostantól minden új feliratkozó megkapja a visszaigazoló e-mailben.
A törzsközönségem szerves részeként Te a blogértesítőben találod meg a tanulmány linkjét (mivel a tanulmány ajándék egy szűk körnek, ezért itt nem teszem ki a linket).A történet pedig a következő: minap számítógépet vásárolt nálunk valaki. Sikerült jó döntést hoznia, mert meghagyta, hogy mire fogja használni a gépet, és az igényeihez lett összeállítva egy konfiguráció.
Mi minden gépre telepítünk vírusirtót, van akinek konkrét kérése van, ha nincs ilyesmi, akkor egy egy éves Avast Home-ot regisztrálunk a részükre indulásnak. (Ez nem a reklám helye volt, hanem tényállás.)
A nagy öröm két napig tartott: felháborodva telefonált a vevő, hogy “Miazhogy két napos gépen vírusok vannak???”
Mi az, hogy “miazhogy”?
Megnéztük: harmincvalahány trójai, meg néhány egyéb kártevő. Mivel egy gyorstalpalón már átestek a vásárláskor, első szavuk az volt: mi nem kattintgatunk semmire!
Na, most akkor erre mit mondjak?
A szomorú az az egészben, hogy ma kezdeni a nulláról a netezést elég húzós dolog. Az tuti, hogy egy-egy gép vásárlása előtt napokig gondolkodnak a vevők, de, hogy némi ismeret anyagra tartanának igényt? Á, hiszen vannak akik nem is tudnak róla, hogy szükségük van rá…
Lehet, hogy lassan az új felhasználóknak jogosítványt kéne szerezni ahhoz, hogy először felléphessenek a netre?
Tudod, van nekem a 10 holtbiztos tipp tanfolyamom, a tökéletes vírusvédelemért. Volt olyan ügyfelünk, aki ingyen sem volt hajlandó végigolvasni, merthogy nincs rá ideje. De közben naponta szedett be vírusokat, mi meg naponta irtottuk neki.
Ez az ügyfél is, az új gépével, azt hitte, hogy csak régi gépek lehetnek vírusosak. Hiába ajánlottuk neki a tanfolyamot, egyszerűen alap működési elvekkel sincs tisztában, ezért fel sem merült benne, hogy lehet tanulni is!
Lehetséges lenne, hogy van egy olyan réteg, akikkel még én sem értek szót? Annak azért örülök, hogy Te már nem abba a rétegbe tartozol:)
Na, olvasgasd a tanulmányt, aztán várom ám a véleményeket!
-
Hogyan szabaduljunk meg a hi5 nevű spam-nagyhatalomtól?
Posted on szeptember 7th, 2008 26 commentsNaponta legalább egy olyan kétségbeesett kérdés érkezik hozzám, ami a hi5 nevű, spammeléssel ügyfeleket szerzett közösségi oldallal kapcsolatos panaszokról szól.
Ez az oldal bekéri a gmail postafiókod adatait (e-mailcím, jelszó), majd az címlistád összes résztvevőjét megbombázza meghívóval MINTHA TE KÜLDTED VOLNA!
Brutálisan szigorodott szeptember elsejétől a SPAM törvény, és bár van olyan kitétele, ami ellen küzdünk, mi online is megforduló cégek (de ez még titok:)), viszont van benne az automata meghívókkal kapcsolatos cikkely is, ami épp az ilyen hi5 szerű képződmények ellen lép fel.
Semmi gond az IWIW meghívóval, mert azt Te irányítod. Számos közösségi oldal él ezzel a lehetőséggel.
De a hi5 teleszemetelte a világot, és beismerten is SPAM tevékenység következtében került a legtöbb látogatást elkönyvelő közösségi oldallá.
Vagyis törvényellenesen.
Most kiiktathatod az egész folyamatot.
Két lépéses a feladat: első körben változtasd meg a gmail postafiókod jelszavát (mindjárt mutatom), második körben pedig megszüntetheted a hi5 fiókodat, pár pillanat alatt!
Senkit nem akarok lebeszélni a hi5 használatáról, de ha azok között vagy, akiknek elegük van belőle, akkor íme a menekülési útvonal:
Gmail postafiók jelszó megváltoztatása (utoljára készítek ehhez hasonló segédletet, ugyanis minden web-en használt szolgáltatásnak vannak ilyen lehetőségei, kéretik a jövőben egyedül kikeresni:) Mindig a beállítások környékén kell puhatolózni.)
Belépsz a gmail postafiókodba, majd a jobb fölső sarokba helyezed figyelmedet:

Rákattintasz a beállítások gombra. Ekkor kapsz egy szépséges párbeszéd panelt, ami több részre oszlik, és fölső fülekkel lehet navigálni a különböző részlegek között. Neked a PROFIL fül kell.
Megkeresed a negyedik sorban a Google fiók beállításai linket, rákattintasz.

A következő felületen bal oldalon kikeresed a Jelszó megváltoztatása linket. Rákattansz:)
Megadod a mostani jelszót, megadod az új jelszót (ékezetes betű nem lehet benne), kétszer, és rákattintasz a megfelelő gombra, ami után kell kapnod egy kis üzenetet az Ablak tetejének környékén:

Ezzel megvagyunk, hurrá!
Innentől kezdve hi5-ék nem tudnak hozzáférni a fiókodban szereplő címlistához.De ne végezzünk félmunkát, irány a hi5.com, megszüntetheted a fiókot (ha akarod természetesen, én nem biztatlak!)
Itt is be kell lépni, majd szintén olyasmit kell keresned link vagy gomb formában, hogy Fiók beállítása.
A megnyíló felületen egy csomó mindent beállíthatsz, de a jobb alsó sarokban lévő kis link kell:

Itt kattinthatsz (ha akarsz) a Felhasználói fiók törlése gombra, majd a következő oldalon megadhatod a meglévő hozzáférésed adatait (amivel belépsz a hi5-ra): e-mailcím, jelszó.

Utána kattinthatsz (ha akarsz) a fiók törlése gombra, és készen is vagyunk. (Még kapsz egy kérdőívet, de azt nem kell kitöltened, bezárhatod az Ablakot.)
Ennyivel el lehet intézni. Az első lépést mindenképpen javaslom meglépni, mert hiába, hogy a hi5 küldi a napi harminc meghívólevelet, mi, emberek, mégis azokkal a személyekkel kötjük össze, akiknek a nevében érkezik. És ezt nem hinném, hogy bárki megengedheti magának.
Ha a gmail jelszavadat megváltoztatod, akkor továbbra is hi5 tag maradhatsz, csak nem fognak a nevedben barátkérőt küldözgetni. (Reméljük, más csúnyaságok nincsenek a háttérben…)
Egy tipp így a végére: soha, sehova ne regisztrálj a gmail-es postafiókoddal. Készíts magadnak freemail-es fiókot a regisztrációkhoz. Hamarosan a Google fog uralni mindent, és soha nem fogunk tudni megszabadulni az ilyen kéretlen, lelkes szolgáltatásoktól… Már most érdemes előre gondolkodni!
(A freemail nem a partnerem, csak azért ajánlottam azt, mert elsőre az ugrott be. Természetesen bármilyen más szolgáltatót választhatsz. De regisztrációhoz soha ne használd a gmail-es fiókodat, bármilyen kényelmesnek is tűnik! Ja, és persze ne is add meg sehol a hozzáférést se!)
UPDATE!
Hantos Gyöngyivel néha akkora egyezésben vagyunk, hogy az már félelmetes…
Úgy szoktam blogbejegyzéseket írni, hogy egy darabig érlelgetem a témát, aztán bamm felteszem a blogra.
Nem tudom, Gyöngyinek mi a módszere, de szinte egy időben írtunk egy témáról.
Nála is a hi5 került porondra, de ő nem a megszüntetés, hanem inkább a kellemes, ciki helyzetek nélküli továbbüzemletetés szemszögéből közelítette meg a témát.
A két bejegyzés szuperül kiegészíti egymást, úgyhogy jó olvasást kívánok ahhoz is:
http://ladyuser.blog.hu/2008/09/05/hi5_hi_otletFeliratkoztál már az ingyenes tesztre? Teszteld le, hogy milyen szinten van a vírusvédelmi tudásod!
-
Wanda és a gonosztevők
Posted on augusztus 26th, 2008 21 commentsHogyan kerülhet kiirthatatlan vírus a gépre szuper vírusirtó mellett?
Először is, hadd meséljek el egy történetet. Egy időben, volt a családban egy őrző-védő kiképzést kapott rottweiler szuka.
Már a neve is baljóslatú volt – Wanda – hát még a kinézete! A zord külső persze szerető szívet takart, de ezt a kívülállónak persze nem volt szükséges tudnia.
Wanda munkakutya volt, effektíve terepet őrzött. Az volt a dolga, hogy egész éjjel őrködjön, akár étlen-szomjan, hóesésben, vagy 30 fokos nyári éjjeleken.
Wandát egy erre a célra betanított vezényszóval lehetett őrzésre bízni, ami így hangzott: Őrzés! (Nem kell a dolgokat túlbonyolítani.)
A parancs kiadása után, Wanda gazdája, mint aki jól végezte dolgát, lefeküdt aludni (tudom, hiszen a sógoromról van szó:)).
Wanda olyannyira komolyan vette a munkát, hogy még az általa védett terület jól ismert tulaját sem engedte be a terepre! Még akkor sem, ha a gazdája azt mondta: jóbarát. Előbb ugyanis az “Őrzés!” vezényszót kellett hatályon kívül helyezni.
Mikor tökéletesnek titulált vírusirtó mellett kerül vírus egy gépre, akkor mindig Wanda jut eszembe, hiszen ő néha még a gazdájánál is okosabb volt (természetesen ez nem igaz, de véletlen hibát nem tudott ejteni a gazdi, mert a kutya ahhoz túl okos volt).
Hogy mi köze Wandának ehhez a posthoz?
Csak annyi, hogy jól beállított, korrekt vírusirtó mellett csak úgy kerülhet kártevő a gépedre, hogy sajnos Te viszed be.
Egy vírusirtó nem annyira okos, mint Wanda volt (sajnos már nem él), mert egy vírusirtónak korlátozottak lehetnek a képességei. Például tömörített fájlok néha gondot okozhatnak, akkor is, ha azt várjuk, hogy ez ne okozzon gondot. De okoz. És kész, ezt el kell fogadni. Tömörített fájlok egyébként sem böngészés közben kerülnek le a gépre, hanem szabályszerű, manuális letöltés közben.
Ez pedig igen csak különbözik a véletlenektől, már csak abban is, hogy akaratlagos, szándékos cselekményről van szó.
Az, hogy mi mellé van mellékelve egy brutális, sokszor kiirthatatlan kártevő, az változó lehet, de az utóbbi időben sláger volt az ingyen mp3-as zenéket letöltő eszközzel érkező reklámprogram, meg ilyen például a mostani topkártevő, a Adware.NetAdware.Gen.
Eddigi konkrét esetek alapján ki merem jelenteni, hogy a felhasználóknak fogalmuk sincs, hogy mikor és hogyan került a gépükre a kártevő, de az mindig biztos, hogy “Persze, hogy szoktam letölteni a netről, hát jóhogy, azért van!”
Jöhet a fertőzött cucc egy kattintással is, de jöhet torrenten keresztül (nem csodálkoznék, ha a torrentet a vírus maffia találta volna fel. De ha mégsem, akkor örömünnep volt számukra az a nap, mikor megszületett a torrentezés…) is, vagy akár ftp-ről, kinek mi a szíve csücske…
Mikor be van csomagolva (tömörítve van) egy fájl, akkor sokkal nagyobb az esélye, hogy van benne valami csúnyaság, és ezt hosszú távra érdemes megjegyezni.
Kártevők által kedvelt letöltött anyagok, a toolbar-ok, amik semmi mást nem ígérnek, mint azt, hogy a használatukkal könnyebb és hatékonyabb lesz a böngészés. Ezeknek egy szavát se hidd, ugyanis a böngészés már eleve könnyű, a hatékonyságot meg amúgy sem a toolbarok adják, hanem a tudás, és a hatékony weboldalak.
Másik “kedvenc” letöltött cucc, az úgynevezett emotion-ök, mert azokra óriási szükség van ugye… A :) már smafu. Kellenek a villódzó, ugráló, humoros, önmagukban is röhögőgörcsöt generáló segédeszközök, ha netán mi magunk nem lennénk eléggé viccesek.. (Ez vicc volt!)
Harmadik “kedvenc” kártevő beszerzési forrás az úgynevezett free cuccok beszerzését garantáló eszközök letöltése és telepítése. Mondjuk free mp3 letöltő (ezt említettem fentebb), vagy free filmletöltő, vagy free akármiletöltő.
Muszáj megtanulni: semmi sem free. Az sem, amit csak úgy simán olvasol a neten. Az is valakié. Valaki megalkotta, létrehozta, feltette, gondozza, ez nincs ingyen. Persze nem kell fizetni érte tételesen, de a “nem ingyen” azt jelenti például, hogy nem a Tiéd. Nem csinálhatsz úgy, mintha Te írtad volna az index egyik cikkét, vagy épp nem tehetsz úgy, mintha Te fotóztad volna a hét legjobb képét.
Érted? Semmi nincs ingyen, de mi, felhasználók, mégis ingyen akarunk mindent. És ezt tudják a mocskok is, a túloldalon. “Ingyen zene, korlátlanul? Naná, hogy kell!”
De ilyen nincs. Nincsenek ingyenes dolgok, nem lehet csak úgy, egy kattintással hozzáférni a jogvédett anyagokhoz. (A másik fele a dolognak a “szabad-e”. Magánszemélyeknek szabad. Letölteni szabad, megosztani nem szabad. De ezt ne vegye senki biztatásnak, mert nem az, csak száraz tények közlése, oké?)
Muszáj ezeket az alapelveket tisztán látnunk, mert azt úgysem vési senki az agyába, hogy: ha free letöltést ígérnek, akkor tuti át akarnak verni… Mert erre a többség azt gondolja magában: ááá, hát csak nem!
Még egy tipikus dolog, amire felhívnám a figyelmet: minden olyan gép, amin gyerekek interneteznek, dugig van kártevőkkel…
Csinálj egy korlátozott jogú felhasználói fiókot, és a gyerekek csak azt használják! Vagy vegyél nekik másik gépet! Nagyon sokan akkor szánják magukat rá, hogy külön gépet vegyenek a gyerek(ek)nek, amikor már elönti őket a kártevőhadsereg. Végül is, jobb későn, mint soha.
-
Te is tárt karokkal várod a SPAM-eket?
Posted on augusztus 22nd, 2008 5 commentsLehet, hogy már későn szólok, de nem csak nyáron szoktunk szabadságra menni, úgyhogy jól jön ez majd Karácsonykor:)
Tegnap, mikor kiküldtem az előző bejegyzésről az értesítést, akkor 11 automatikus választ kaptam, mely szerint az ominózus e-mail címek gazdái szabadságon vannak, majd utána válaszolnak.
Minap kiderült, hogy a magyar e-mail szolgáltatók alkalmazzák a legbrutálisabb SPAMszűrőket, ami jó hír, viszont még mindig rogyásig vagyunk SPAM-ekkel, ami rossz hír.
Az egyik módja a SPAM-ek becsábításának az, hogy ha válaszolsz egy SPAM-re.
Azonnal rádütik az “AKTÍV, lehet támadni” pecsétet, és utána hosszú ideig nem lesz menekvés.Mondhatod, hogy Te nem válaszolsz SPAM-ekre, hiszen annál sokkal okosabb vagy.
Igen ám, de az automatikus válasz megteszi helyetted sajnos.
Természetesen körültekintően használva, szuper dolog az automatikus válasz lehetősége, de ha hetente akár csak egy SPAM-et is kapsz, akkor tilos ezt használni. Legalábbis addig, amíg biztonsággal ki nem jelentheted, hogy hosszú ideje SPAM mentes a postafiókod, vagyis gyógyultnak vagy nyilvánítva.
(Azért szeretek ilyesmiről írni, mert aki azt sem tudja, mi az, hogy SPAM, az azt sem fogja tudni, mi az, hogy automatikus válasz, vagyis pontosan azok fogják megérteni, akiknek kell:))






