Сейчас на форуме: rmn (+6 невидимых)

 eXeL@B —› Оффтоп —› Malware - 2.0 (Буткит: вызов 2008)
Посл.ответ Сообщение


Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 09 января 2009 11:56
· Личное сообщение · #1

Забавная статейка по ссылке--> Буткит: вызов 2008 <-- http://www.viruslist.com/ru/analysis?pubid=204007635
Делитесь мнениями.....

-----
The blood swap....





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 09 января 2009 11:57
· Личное сообщение · #2

P.S. лично мое мнение, нахер весь этот гемор с защитой, лечением с помощью 100 тонного каспера, когда достаточно просто отключить скрипты в браузере и запускать браузер с ограниченными правами (ну или в песочнице, кому как хочется), и никакого гемора не будет, чем огород городить....

-----
The blood swap....





Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 09 января 2009 12:49
· Личное сообщение · #3

noscript тебя спасёт




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 09 января 2009 14:12
· Личное сообщение · #4

specz - да я знаю, собственно в этой связке и работаю на самом деле... Мозилла+NoScript и прекрасно себя чувствую. Поэтому и не понимаю нафиг все эти навороты с касперскими, перезагрузками, чистками и прочим гемором, когда пару движений и система практически в полной безопасности... Даже во многих настройках для осла (есть такая FlashPeak Browser) есть спец кнопка по отключению скриптов...

-----
The blood swap....





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 09 января 2009 14:19
· Личное сообщение · #5

мде...
Думается надо прибить акробат плугин в опере.
Как думаете, можно пропатчить браузер, чтоб давал ложную инфу о себе?
И ещё вариант упаковать браузер в Thinstall с изоляцией врайткопи?

-----
AutoIt





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 09 января 2009 14:34
· Личное сообщение · #6

Клевая статья.
Авторы буткита молодцы проделали огромную работу.

-----
Nulla aetas ad discendum sera





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 января 2009 15:12 · Поправил: Hellspawn
· Личное сообщение · #7

статья не плохая, только сначала начали за здравие, кончили за упокой, рекламой продуктор спермского и ко!

OLEGator пишет:
Как думаете, можно пропатчить браузер, чтоб давал ложную инфу о себе?


в фоксе специальное расширение есть

-----
[nice coder and reverser]





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 09 января 2009 15:48
· Личное сообщение · #8

я не перевариваю фокса, юзаю онли Опера.
Ни чего не слышали из решений для неё родимой?

-----
AutoIt





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 09 января 2009 19:44
· Личное сообщение · #9

OLEGator - а зачем менять идентиикатор Оперы? :\

-----
The blood swap....





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 10 января 2009 00:51
· Личное сообщение · #10

пусть думают, что я с осла и у меня нет никаких плугинов
соответственно думаю будут подбирать уязвимости под осла, которые надеюсь не пройдут в опере.

-----
AutoIt





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 10 января 2009 10:10
· Личное сообщение · #11

OLEGator - отключи скрипты и не парься, тебе даже при очень большом усилии ничего не сможет установится К тому же, как понятно из статьи, уязвимость не факт что подбирается под браузер, там еще куча приложений....

-----
The blood swap....




Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 10 января 2009 15:29 · Поправил: AlexZ
· Личное сообщение · #12

*спешно затарился NoScript'ом и плугином переключения юзерагента

add: хотя у меня от какого-то другого экстеншена уже и были кнопари вкл\выкл JS, Java, Flash, GIF...

-----
Я медленно снимаю с неё UPX... *FF_User*



 eXeL@B —› Оффтоп —› Malware - 2.0 (Буткит: вызов 2008)

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати