HWSW Informatikai Kerekasztal: Re: A Sony által aláírt kártevőt találtak - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: A Sony által aláírt kártevőt találtak

#21 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 15:47

@xclusiv: "megkérdezi Redmond-tól"

wiki CRL, OCSP. Nem redmondtól kérdezi meg, vicces lenne, ha redmondban lenne a világ összes certificate visszahivása.

"És mi van ha nincs net?"

A windows sok mindent tud, de net nélkül, netről elérhető információt nem tud beszerezni. De attól félek ez minden oprendszer tanusitványkezelőjére igaz.

" Mi van akkor, ha már telepítettem az xperia nyesztető app-ot, és pont ugyanazzal van aláírva a kártevő is? "

Van caching idő, tessék utánaolvasni. Ha 5 perce telepitetted és akkor még nem volt visszavonva, az elmúlt 3 percben viszont visszavonták, akkor bizony igy jársz. Ha mondjuk napokkal ezelőtt telepitetted, akkor kimegy a kérés.

És persze mindenféle tanusitványkezelő működés finomhangolható group policy-ból.

#22 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 16:01

@Modeller: az egyébként megvolt, hogy az egész cikk egy tévedés? Nincs ilyen malware a vadonban, egy bizt. szakértő csinálta viccből, miután rájött, hogy a kiszivárgott adatokban az egyik privát kulcs jelszava a filenév, ezért alá tudta irni egy ismer malware fileját vele.

#23 Felhasználó inaktív   'Geri' 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.056
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 22:09

Üzenet megtekintéseIdézet: kisrobert - Dátum: 2014. 12. 11. 06:53

Valószínűleg politikai indíttatású volt az akció. Mivel Észak Korea hős vezérét tették gúny tárgyává, ami nem igazán tetszett a Legfelsőbb Vezetőnek. Tehát a cél magasztos volt!?


csak a sony feltörése mögött áll északkorea, emögött a malware mögött aligha.

#24 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 23:13

Azért ez a cikk arra jól rámutat, hogy ha mást nem, de az aláírásra használható kulcsokat érdemes légréssel védeni, mert ha holnap halkan betörnek a mittudomén.. a Tescohoz, és elviszik a kulcsot, aztán ezzel aláírt szoftvert telepítenek le egy CSS támadással, vagy Tesco hírlevélnek álcázva, akkor heló, Piri néni megbízik a tescoban, úhyhogy csatlakozik a botnet közösséghez.

Durvább esetben Adobe mint reader frissítés, vagy Intel mint akármilyen driver, ezeket még mi is beszopnánk vastagon, ha szemét módon az Adobe vagy az Intel honlapján cserélik le az ott lévő drivereket egy működő, de egyéb feladatokat is ellátó, de aláírt programokra.


#25 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2014. 12. 12. 12:11

Üzenet megtekintéseIdézet: Modeller - Dátum: 2014. 12. 11. 15:47

@xclusiv: "megkérdezi Redmond-tól"

wiki CRL, OCSP. Nem redmondtól kérdezi meg, vicces lenne, ha redmondban lenne a világ összes certificate visszahivása.

Tudom hogy mi a crl meg hasonlók. A cikk arról szól, hogy sony cert-tel aláírt kártevőt találtak. Ami gondolom egy windows bináris. És szintén azt gondoltam, hogy a windows binárisok aláírására elfogadott cert-eket a MS "kezeli", legalábbis számomra így lenne logikus. Mert van a világon mittomén szézezer cég aki windows-ra aláírt progit ad ki, ezek használnak mondjuk - visszavonttal, lejárttal, mindennel együtt - 1 millió cert-et, ezt azért nem lenne akkora feladat redmondnak kezelni.
De ezek szerint tévedtem.

Idézet

"És mi van ha nincs net?"

A windows sok mindent tud, de net nélkül, netről elérhető információt nem tud beszerezni. De attól félek ez minden oprendszer tanusitványkezelőjére igaz.

Egen, ezt én is így gondolom. Ezért is érdekelne a "default" viselkedése ennek a dolognak.

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó