UlfT skrev:
Ok, färska uppdateringar hade jag redan laddat ner, och var därmed säker.
Bra gjort! Det innebär alltså att det var din förtjänst att du var säker. Var inte så blygsam att du låter F-secure ta åt sig äran för något de inte har nåt med att göra. Hade du däremot inte uppdaterat och inte haft någon brandvägg, då först hade du kunnat haft nytta av F-secure (förutsatt då att du inte drabbades innan du fick deras uppdatering).
UlfT skrev:
I brandväggen hade jag redan spärrat en av de aktuella portarna, men hade förmodligen valt att spärra de andra också, om Sasser hade knackat på.
Det man bör göra är att spärra alla portar. Då är du säker även mot framtida hot, för det spelar ju ingen roll vilka portar de försöker med om alla är stängda. Det enda tillfälle du behöver ha någon port öppen är om din dator ska agera server. I så fall öppnar du bara de portar du behöver.
UlfT skrev:
Nåja, tydligen kan i alla fall kombinationen av att ladda ner säkerhetsfixar, samt använda antivrus och brandvägg, göra så att man inte behöver drabbas ens om man inte känner till viruset. Men det är klart, det är nog inte alltid ens dessa åtgärder räcker till.
Det förekommer många myter kring virus och om man inte är insatt i ämnet kan det kännas som att virus är någonting mystiskt som kan bete sig lite hur som helst. Men så är det inte. Det finns tydliga regler för vad virus kan göra och inte kan göra i olika situationer.
Har du en brandvägg som inte har säkerhetshål och du har alla portar stängda, då kan inget virus aktivt sprida sig till din dator över Internet. För att du då ska få ett virus genom Internet måste du själv aktivera det. Med detta menas att du måste ladda hem ett program som innehåller virus och sedan starta det. Tyvärr upptäcks det dock lite då och då att Internet Explorer har möjlighet att göra detta i bakgrunden när du besöker en suspekt hemsida på grund av ett säkerhetshål. Men utöver det handlar det alltså om att virusmakaren måste lura dig att ta hem programmet och starta det. Det populäraste sättet är genom e-post.
Har du ingen brandvägg så är du fortfarande inte helt öppen för attack utan det krävs att det finns något säkerhetshål i ditt operativsystem (Windows), att du har ställt in operativsystemet felaktigt med avseende på nätverk och behörigheter, eller att du kör ett program i din dator som accepterar att andra ansluter sig (kallas för server) och du har ställt in det programmet fel eller det har ett säkerhetshål.
I det här fallet - som i så många andra - var det alltså ett säkerhetshål i Windows som gjorde att om man inte hade brandvägg så var det öppet.
Hela tiden kommer folk på nya sätt att få sina virus att spridas, men grundprinciperna gäller fortfarande och kommer att fortsätta gälla. Datorer är logiskt uppbyggda och det är inget hokus-pokus. De gör som de blir tillsagda.