Új hozzászólás Aktív témák

  • t72killer

    titán

    LOGOUT blog

    válasz szaki26a #13399 üzenetére

    Az érmének 3 oldala van:
    1. van-e kihasználható lyuk a rendszeren (OS + telepített vackok - pl java) -> válasz: pl a java esetén épp most egy akkora publicitású lyuk van, ihaj.

    2. segít-e valamit a telepített védelem (pl extra sandbox) a lyuk foltozásában?

    3. mit kell csinálni ahhoz, hogy a féreg települjön, működjön? Megy-e user-interakció nélkül (freesex.exe letöltése/futtatása, finomított esetben haver emailjéből-msn csetjéből kapott nevemnevem-funny.com link meglátogatása), vagy a félbites agyú usernek kvázi telepítenie kell a vírust?

    A tapasztalat az, hogy teljesen remote, elővigyázatlan usert nem igénylő exploit (neten lévő, semmit nem kezdeményező gép fölött átvesszük az uralmat) nagyon ritka, a secunián szokták ezeket kategorizálni.

    Mindenesetre 1-etértek, 100%-os védelem nincs, termelést végző gépekre fizikailag írásvédett és egyedi (titkos) tervezésű OS-t tennék (arab olajvállalatok esete, SzVSz meg tudnának fizetni egy egyedi linux disztrót).

    30€ Meta store bónusz Quest headset aktiváláshoz, keress priviben :)

Új hozzászólás Aktív témák