Re: Frissült a Windows-frissítés után kék halált okozó rootkit
#1
Elküldve: 2010. 02. 17. 11:59
http://www.hwsw.hu/h...-kek-halal.html
#2
Elküldve: 2010. 02. 17. 11:59
#3
Elküldve: 2010. 02. 17. 12:14
#4
Elküldve: 2010. 02. 17. 12:55
#5
Elküldve: 2010. 02. 17. 13:02
Idézet: maximillian - Dátum: 2010. febr. 17., szerda - 12:14
Csak csöndben írkájl ilyeneket, mert akiről ez kiderül arra rászállnak:
http://forum.hwsw.hu...c=149076&st=270 (A topik nem erről szól, de belső tartalom kvázi)
#6
Elküldve: 2010. 02. 17. 13:05
Hat nem azert de ez is eleg lol...jo hogy nem szolt a rootkit hogy ne telepitse fel a javitast mert kinyira a gepet a rootkitel egyutt:-)
#7
Elküldve: 2010. 02. 17. 13:06
Idézet: hkpk - Dátum: 2010. febr. 17., szerda - 13:02
http://forum.hwsw.hu...c=149076&st=270 (A topik nem erről szól, de belső tartalom kvázi)
Ha ott nem sikerült megérteni a lényeget, az még talán megbocsátható, de hogy más topicba is belinkeled a vesszőfutásod abban van valami egészen perverz... :Đ
#8
Elküldve: 2010. 02. 17. 13:15
#9
Elküldve: 2010. 02. 17. 16:44
#10
Elküldve: 2010. 02. 17. 16:51
#11
Elküldve: 2010. 02. 17. 19:27
A WSUS security update-nél meg nem az a lényeg, hogy azt a microsoft már egyszer letesztelte? Lehet, hogy naiv vagyok, de miért kellene azt mégegyszer tesztelni, addig is nyitva hagyni a gépeken az ismert biztonsági rést?
#12
Elküldve: 2010. 02. 17. 21:18
Idézet: treffhetes - Dátum: 2010. febr. 17., szerda - 19:27
A WSUS security update-nél meg nem az a lényeg, hogy azt a microsoft már egyszer letesztelte? Lehet, hogy naiv vagyok, de miért kellene azt mégegyszer tesztelni, addig is nyitva hagyni a gépeken az ismert biztonsági rést?
Most az a baj hogy a windows frissítéseket a kiadásuk előtt nem tesztelik le (akár ismeretlen) rootkitekkel való kompatibilitásra?
Ahol "normális" frissítéskezelést alkalmaznak, ott előbb letesztelik a saját infrastruktúrájuknak/szoftverkörnyezetüknek megfelelő (virtuális) alanyokon (amit hogyan is tudna a MS elvégezni), és ha vette az akadályokat csak úgy engedik production környezetbe a javításokat...
#13
Elküldve: 2010. 02. 17. 22:45
Ezzel is az a baj, hogy csak mintaveteles jelleggel lehet tesztelni. Leteszteled 1-2 gepen, aztan rakuldod 120 masikra. Abbol kihal 40 gep es lovesed nem lesz mitol.
Nyilvan inkabb preventiv eljarast kell alkalmazni, tehat magat a root-kit fertozest (miert nem irtak virust?) kell megakadalyozni.
#14
Elküldve: 2010. 02. 17. 22:54
Idézet: Leni - Dátum: 2010. febr. 17., szerda - 22:45
<br />
Ezzel is az a baj, hogy csak mintaveteles jelleggel lehet tesztelni. Leteszteled 1-2 gepen, aztan rakuldod 120 masikra. Abbol kihal 40 gep es lovesed nem lesz mitol.<br />
<br />
Nyilvan inkabb preventiv eljarast kell alkalmazni, tehat magat a root-kit fertozest (miert nem irtak virust?) kell megakadalyozni.
A preventív eljárások azt hittem evidensek, azért nem is tértem ki rájuk. A tesztelés sem lehet teljes körű, de nagyon sok buktatót el lehet kerülni velük, főleg ha az így nyert tapasztalatokat a megfelelő csatornákon/fórumokon megosztják egymással...
#15
Elküldve: 2010. 02. 19. 10:00
Nem tudom "normális" helyen mennyi pénzt fizetnek microsoft support címén, de gondolom nem keveset. Így az általad említett megoldás, bár a gyakorlatban szükséges, de egyáltalán nem hatékony. Többszörösen fizetitek meg ugyanazt a tevélenységet.
#16
Elküldve: 2010. 02. 19. 10:24
Idézet: treffhetes - Dátum: 2010. febr. 19., péntek - 10:00
Mennyi vírus létezik jelenleg adatbázisok szerint? Na akkor gondold végig, hogy mindegyiket tesztelik frissítésenként/mindegyiknek utánajárnak, hogy az az út, amin fertőz, miképpen védhető (természetesen rendszergazdaként futó 1.0-s user alat...) . Szerinted mit vállaljanak be? A kritikus folt esetleg további hetekig meglétét, vagy a minimális előfordulási valószínűségét egy ilyen esetnek? Vagy minden frissítés előtt legyen kötelező MSSE-t lefuttatni?
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)
#17
Elküldve: 2010. 02. 19. 10:58
másban nem tévedsz, csak épp mindenben.
Szerkesztette: special 2010. 02. 19. 10:58 -kor

Súgó


















