Uživatelé Mac OS jsou ohroženi kritickou bezpečnostní chybou

Diskuze čtenářů k článku

avatar
25. 06. 2008 22:13

Sice se říká, že první vlaštovka jaro nedělá, ale je to něco, na co jsem poukazoval už kdysi dávno. Jak se jednou stane něco komerčně zajímavé, tak se stane zajímavé i pro útočníky. Tady máme prvního průkopníka a další se pomalu, ale jistě přidají. Prostě je to daň za popularitu.

A ať si tady křičí kdo chce co chce, to samé se stane časem i s Linuxem. Čím větší množství, tím větší pravěpodobnost.

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 22:15

Bacha, za chvíli přiletí pěst a kámen. Psst.

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 22:20

První vlaštovka = soubor, který uživatel stáhne, spustí a zadá mu administrátorské heslo ? To je tedy nebezpečný trojan jak vyšitý To jde úplně stejně udělat i na windows, akorát tam se tomu trojan neříká, tam se tomu říká exe soubor

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
25. 06. 2008 22:34

A už je tady.

Je tak pro vaše info. Já jsem to myslel jako všeobecné prohlášení a ne útok na MAC OS X, ale to vás ve vašem svatém nadšení asi nenapadlo.

Poslední dobou se objevují zavirované Windows přesně steným způsobem. Někdo někde klikne. Aby vám něco prolezlo přes antivir do Windows, to už musí být pěknej pešek a většinou za to může nefunkční antivir. A když si blbečci ve Vistě nevypnou výstrahy systému "protože je to strašně otravné" a nezaktivují si Administrátora, protože jsou líní a blbí, tak se to i dozví, než se to stane.

Doba nám totiž trošku pokročila a staré dobrá viry, z kterých se kde jaký správce sítě potil už jsou na vyhynutí. Teď si je musíte na 99% do počítače pozvat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 22:41

Některé lidi nepřesvědčíte. Mně také mnoho lidí nevěří, že na stolním PC ani na notebooku nemám antivir ani žádný firewall třetí strany - a nemám problém i přesto, že mám administrátorský účet a vypnuté UAC.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
25. 06. 2008 22:50

Tak to máte odvahu. Já se občas dostanu z vyšlapaných cestiček v honu za řešením pracovního problému i na místa, kde se může nativir zbláznit, jak to típe jedno za druhým.

PS: A Defender taky?

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 22:57

Ne, defender a spybot imunizace jedou naplno :)

Když se pracovně musím dostat do míst, která popisujete, pravda, dělám to na jiném, chráněnějším stroji. Nicméně pointa je v tom, že jako uživatel dokážu plně ochránit svoje windows jen svým chováním. Běžný uživatel musí přes antivir, UAC atd. udělat spoustu chyb, aby se mu povedlo windows zavirovat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 23:22

Já to chápu, však já jsem to nemyslel jako útok, jenom se pozastavuju nad tím, proč je to taková senzační zpráva. Ono v 99 % případů jsou současné viry o tom je spustit, drtivá většina uživatelů i kdyby jim tam člověk v emailu napsal "running the attachment will format your harddrive", tak to stejně spustěj, ať je to na linuxu, na win nebo na mac os. To je prostě vždycky nejslabší článek celého zabezpečení. Akorát moc nechápu, proč se z toho dělá taková věda, když proti lidské blbosti antivir ještě nikdo nevymyslel, bez ohledu na provozovaný operační systém

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 23:42

V poslednej dobe som si vsimol rozsirenie jedneho obzvlast genialneho napadu: Ked antivirus sposobuje, ze sa program neda stiahnut a spustit, antivirus treba vypnut

Souhlasím  |  Nesouhlasím  |  Odpovědět
26. 06. 2008 06:12

>> Akorát moc nechápu, proč se z toho dělá taková věda, když proti lidské blbosti antivir ještě nikdo nevymyslel, bez ohledu na provozovaný operační systém

To je otázka lidské psychologie. Už léta fungují viry na principu toho, že motivují uživatele, aby je dobrovolně spustil. Virů, které využívají díry v systému, těch je, co by se za nehet vešlo. Celý vtip je v tom, že systém musí být nastaven tak, aby se uživatele neptal ani moc ani málo. Když je dotazů málo, chybí rozhodnutí uživatele. Když je dotazů příliš mnoho, příliš často a v příliš běžných situacích, začne být uživatel vůči dotazům imunní.

Oddělení práv superuživatele přes heslo funguje a bude fungovat jen pokud se udrží stav, že tyto činnosti není potřeba dělat často. Velmi speciální výjimkou jsou a budou uživatelé honící se za cracky a pornem. Uživatel chtějící spustit keygen abeo zdarma získat přístup na porno, je schopný odklikat a odsouhlasit všechno, jen aby dosáhl cíle.

A v neposlední řadě je potřeba si uvědomit, že autoři virů a malwaru budou vždy o krok napřed. Jakmile se antivirům a systémům podaří jakš takš vypořádat s jedním způsobem infiltrace, žáškodníci najdou novou metodu. A tak to asi bude navždy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
25. 06. 2008 22:54

Neni treba zadat zadne heslo, trojan ziska root prava diky dire v systemu sam.

Souhlasím  |  Nesouhlasím  |  Odpovědět
26. 06. 2008 12:35

Pokud by to bylo tak jak pisete, tak na aktualizovanych macOS by nesli spustit zadne skripty..... to mi neprijde jako spravna uvaha

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 20:25

tan slovutný skvělýa bezchybný MAC má potíže...??? Steve, chceš si o tom promluvit?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Lukas Kalista  |  25. 06. 2008 21:10

pokud je tohle potiz, jak nazvat stav u Wokenic?

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 15:21

A proč neinformujete o každém nalezeném trojském koni na každé neaktualizované Win Xp?

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 15:28

mam macos a myslim ze trojske kone nejsou pro tento system tak caste jako pro windows, jestli to neni tim rozsirenim nebo kvalitama systemu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:01

Protože je to prakticky nemožné.

Sesmolit referát o každém viru nebo trojanu pro Win by byla práce na několik let.

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:08

Lebo by nam RSS citacky popraskali

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:12

No hlavně je to trojan ve stylu windowsovského format.bat, jehož obsahem bude Format C:, uživatel ho musí ručně stáhnout, spustit a zadat admin heslo, čili to až tak trojan v pravém slova smyslu imho není, takže zas spousta povyku pro nic.

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:16

Presne to je trojan vo svojom pravom a povodnom zmysle slova. Trojskeho kona tiez muselo cez branu tahat 20 ludi.

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:20

To máte pravdu, tahle verze je svému jménu vlastně nejblíže

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:17

ehm, doufám, že jste pochopili, že je to myšleno jako otázka proč píší o virech na Mac Os X? Vždyť Mac má jenom pár procent uživatelů (i já na něj co nejdříve přejdu). Proč raději nenapíší něco o tomto systému(jako na zive.sk)? Není tohle spíše provokace, psát článek o trojanu, který navíc funguje v neaktualizovaných systémech (pravda 10.4 taky, ale pochybuji, že je to relevantí, když zde bude používat tento systém minimum lidí)?

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:24

ct 1 take vysila pro mensiny....a vsichni se venuji mensinam a delaji s nima caraty tak pro by nemohlo zive?

o windows trojanech se take pise dost...kazda antivirova firma ma virus monitor a barevne kody...mam teda macos kratce ale co jsem videl tak nektere aktualizace jsou placeny...

Souhlasím  |  Nesouhlasím  |  Odpovědět
25. 06. 2008 16:31

Z toho isteho dovodu, preco v spravach nevidis kazdovecerny vycet dnesnych obeti vony v Iraku.

Pisu o nom jednoducho preto, ze je to nezvycajny. Keby napisali o novom viruse pre Windows, citate zazyva a nedocita dokonca, bo to tu uz bolo nie raz, ale 100000 krat. Ale virus pre MacOS je vec pomerne zriedkava.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor