IBM představila Billyho Goata - zabijáka červů

Diskuze čtenářů k článku

Widle_patri_do_hnoje, Widle_patri_do_hnoje  |  29. 03. 2006 10:45

Výborná věc. Konečně něco, rýpnu si - kdyby se tolik A-V firem nespecializovalo na na windowsí viry (zákonem bych zakázal připojovat tuto děravou dětskou herní konzoli k internetu - asi jako nesmí šlapací dětská autíčka na dálnici) a věnovaly se těmto užtiečným věcem, mohlo být něco takového na světě už dávno.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Rudidlo, Rudidlo  |  29. 03. 2006 10:47

Napište Fidelovi, ten to zakáže :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Widle_patri_do_hnoje, Widle_patri_do_hnoje  |  29. 03. 2006 10:54

Pochopil jste myšlenku?
... kdyby se tolik A-V firem nespecializovalo na na windowsí viry ... a věnovaly se těmto užtiečným věcem, mohlo být něco takového na světě už dávno.

Souhlasím  |  Nesouhlasím  |  Odpovědět
lyon  |  29. 03. 2006 10:56

Hm. Jedna z mala zemi, kde nemaji Bill se Stevem neomezenou protekci. :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pepak  |  29. 03. 2006 11:06

Opravdu mate pocit, ze je takovahle navnada nejak vyznamne uzitecna? Ja ne.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Maslo  |  29. 03. 2006 10:44

....ale klobouk dolů co z toho dokáže udělat PR Pár let se už takové systémy používají, namátkou třeba opensourcový http://www.honeyd.org/.

Souhlasím  |  Nesouhlasím  |  Odpovědět
*  |  29. 03. 2006 09:56

co robia cervici? ojebavaju systemy, aby sa cez ne dostali. a aka je najlepsia obrana proti nepriatelovi? vyuzit jeho vlastne metody :) cize ojebat ojebavaca :) len tak dalej ibm :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
--==[FReeZ]==--  |  29. 03. 2006 10:58

Blbost cervi jsou malinke programky, ktere muzou delat cokoli jim programator urci. Jsou rozeznatelne od jinych programu hlavne tim, ze se pokusi nastavit system tak, aby se vzdy pri spusteni aktivovaly.

Tzn. zapnes Windows a po prihlaseni se spusti tyto programky, jedine na 100% ucinne reseni je monitorovat registry a slozku po spusteni, pokud v techto mistech pribyde novy program, ktery by se mel prise po startu spustit, tak jednoduse vyzveme uzivatele: Chcete povolit spousteni programu XXXX ktery se nachazi na X:\... ?

Ano|Ne

Pokud jednou neco zakazeme, prida se to do databaze a priste uz nebudeme dotazovani, cili je to dost podobne firewallu, ktery se nas pta zda povolujeme programu pripojit se na internet a jako bonus bych tam pridal jeste zalohovani predchoziho nastaveni, tzn. pokud povolime cerva tak opet nasim programkem muzeme na nej kliknou a dat "Zakazat" a obnovi se nam to do stavu, kdy se cerv jeste nespoustel.

Jako tresnicka na dortu by pak byla funkce typu "Podelit se o seznam cervu" kdy by se odeslaly zakazane aplikace na firmu, ktera by to zanalyzovala a data by napr. za mensi uplatu (nebo zdarma) predala nejake antivirove firme, ktera by tyto cervy zahrnula do sve databaze.

No neni to o cem pisu idealni reseni proti cervum ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Widle_patri_do_hnoje, Widle_patri_do_hnoje  |  29. 03. 2006 11:02

Zapneš Windows - Nezapnu, mám Linux...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Lama  |  29. 03. 2006 11:35

.... se poser.... ja mam wokna a taky se tim nechlubim :)))

Souhlasím  |  Nesouhlasím  |  Odpovědět
Widle_patri_do_hnoje, Widle_patri_do_hnoje  |  29. 03. 2006 12:01

Za prvé reagoval jsem na pisatele výše a za druhé jsem omylem klepl předčasně na tlačítko Odeslat.
Asi by jste měli jít s Astorem a Rudidlem nakrmit králíky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  29. 03. 2006 13:21

Já králíky v mládí krmil kopřivama ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dalibor  |  29. 03. 2006 17:04

Ono ani není moc čím ..

Souhlasím  |  Nesouhlasím  |  Odpovědět
zdeneks, zdeneks  |  29. 03. 2006 20:07

Takovehle prispevky opravdu nikoho nezajimaji. Zaloz si blog, usetris tim lidem cas straveny ctenim takovyhle vykriku.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Widle_patri_do_hnoje, Widle_patri_do_hnoje  |  29. 03. 2006 11:12

Zapneš Windows - nezapnu, mám Linux...
Jak jsem to pochopil, nestará se ani tak o nějaké hloupé windowsí červiky v systému (na to máte odvšivovací programy), ale o útoky obecně, spojené s odesíláním informací.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tom  |  29. 03. 2006 12:38

Pěkné, ale má to lehký háček. Z důvodu kompatimibility se starými (DOS a W16) programy, je míst, ze kterých můžeš spustit program více než registry (třeba SYSTEM.INI, WIN.INI, AUTOEXEC.NT, CONFIG.NT ) a v takovém případě Ti monitoring registrů nepomůže.

Souhlasím  |  Nesouhlasím  |  Odpovědět
macek  |  29. 03. 2006 14:37

A to nemluvime o rootkitech, které používají i další cesty. A co třeba ten vir, co se nacpal místo shellu, a pak kontroloval exekuci každého programu s EXE příponou? A co VXD na W98? Prostě míst se spousta, jak přinutit systém k autoexekuci. A to nemluvím o takový sviňárně, jako je nahrazení regulérní knihovny FAKE DLL, která volá originál a tím je exekuce taky zajištěna bez modifikace registrů :)
Spíš už by měli vyřešit nutnost mít ADMIN mód pro běžný usery, máme IS, který světe drž se, potřebuje ke svému tisku zápis do SYSTEM32 !!!! Uááááááááááááááááááááááááágrrrr

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  29. 03. 2006 13:24

HEHHE řek bych že tenhle človíček to sice vidí jako Hurvínek válku, ale má BIG plus za to že se alespoň snaží něco vymyslet

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor