Jag har gjort ett test så man kan se om man drabbas. Testet använder sig av samma teknik men är ofarlig eftersom den bara försöker ladda ner en textfil. Här finns testet:
Jag skulle dock inte kalla det lugnt eftersom felet bygger på två säkerhetshål, det ena upptäckt i augusti förra året, det andra för två veckor sen. Microsoft har inte släppt någon patch för något av dem än.
Nu har jag inte försökt anstränga mig att kika på vad i det hela som antivirusprogrammet reagerar på, och vad man kan ändra på det för att få det att gå igenom. Det är ju inget svårt för en virusmakare att ha ett uppdaterat antivirusprogram och sitta och testa innan han/hon släpper viruset.
Skadlig kod hittades i filen C:\DOCUMENTS AND SETTINGS\QIMEN\LOKALA INSTÄLLNINGAR\TEMPORARY INTERNET FILES\CONTENT.IE5\WL6RSXA7\EXPLOIT[1].HTM.
Angrepp: TrojanDownloader.JS.Small.d
Åtgärd: Filen har tagits bort.
Nja, det finns ju ingen skadlig kod i filen. Jag vet inte om falsklarm är så bra. I det här fallet blir det ju lite falsk säkerhet eftersom jag inte har orkat bemöda mig med att ta reda på vad det är som antivirusprogrammen känner igen och ändra på det så de inte detekteras.
Jag har ju tyvärr haft några som kört testet som faktiskt blivit irriterade och trott att jag försökt sprida virus genom min sida och att jag är skum... Känns lite trist att behöva förklara sig mot sånt när man bara vill vara snäll och hjälpa till.
Nja, det finns ju ingen skadlig kod i filen. Jag vet inte om falsklarm är så bra. I det här fallet blir det ju lite falsk säkerhet eftersom jag inte har orkat bemöda mig med att ta reda på vad det är som antivirusprogrammen känner igen och ändra på det så de inte detekteras.
Jag har ju tyvärr haft några som kört testet som faktiskt blivit irriterade och trott att jag försökt sprida virus genom min sida och att jag är skum... Känns lite trist att behöva förklara sig mot sånt när man bara vill vara snäll och hjälpa till.
Men du hade ju kunnat "smuggla" ful kod med och då är det väl bra med att F-Secure m.fl AV-program stoppar?
Men du hade ju kunnat "smuggla" ful kod med och då är det väl bra med att F-Secure m.fl AV-program stoppar?
Nej, det är inte bra, för jag smugglade ju inte med någon ful kod. Jag skickade inte med någon kod överhuvudtaget. Bara en textfil. Det kan ju till och med min mamma se att det är ofarligt :-)
Eftersom det inte finns något virus så tycker jag det är fel av antivirusprogrammen att säga det. Däremot kan de gärna varna och uppmärksamma en på att det här är en ovanlig situation som brukar innebära att något skumt är i görningen. Men att säga att det är ett virus när det inte är det... nej, det gillar jag inte.
Kort sagt, antivirusprogrammen ljuger och det är inte bra. Allt de har upptäckt är att ett säkerhetshål håller på utnyttjas och det får de gärna tala om! Men en lögn gagnar ingen. Ja, annat än antivirusbolagen själva då som kan slå sig för bröstet och visa hur duktiga de är för att de har stoppat ännu ett farligt virus.
Men du hade ju kunnat "smuggla" ful kod med och då är det väl bra med att F-Secure m.fl AV-program stoppar?
Nej, det är inte bra, för jag smugglade ju inte med någon ful kod. Jag skickade inte med någon kod överhuvudtaget. Bara en textfil. Det kan ju till och med min mamma se att det är ofarligt :-)
Eftersom det inte finns något virus så tycker jag det är fel av antivirusprogrammen att säga det. Däremot kan de gärna varna och uppmärksamma en på att det här är en ovanlig situation som brukar innebära att något skumt är i görningen. Men att säga att det är ett virus när det inte är det... nej, det gillar jag inte.
Kort sagt, antivirusprogrammen ljuger och det är inte bra. Allt de har upptäckt är att ett säkerhetshål håller på utnyttjas och det får de gärna tala om! Men en lögn gagnar ingen. Ja, annat än antivirusbolagen själva då som kan slå sig för bröstet och visa hur duktiga de är för att de har stoppat ännu ett farligt virus.
Men eftersom filen skulle stoppas så var det ju bra att Antivirusprogrammen säger ifrån och sen om det var ett virus i koden (om det nu var någon kod) spelar ju ingen roll eftersom det hände något som inte skulle hända och då sa Antivirsuprogrammet ifrån och man slipper få filen skickad till sig...
Den ska inte stoppas av ett antivirusprogram. Det ska vara Internet Explorer som inte ska tillåta att hemsidor sparar ner filer på hårddisken utan att fråga användaren först.
Esen skrev:
sen om det var ett virus i koden (om det nu var någon kod) spelar ju ingen roll eftersom det hände något som inte skulle hända och då sa Antivirsuprogrammet ifrån och man slipper få filen skickad till sig...
Nej, det var ingen kod, bara en textfil. Jag tycker inte antivirusprogrammet ska ljuga om det inträffade. Varför säga att det finns ett virus när det inte gör det? Varför inte bara säga som det är?
Esen skrev:
Sen vad du vill få ut av det hela vet jag inte...
Vad jag vill få ut av vad? Testet? Det är ett allvarligt säkerhetshål. Jag vill att folk antingen ska kunna se att de inte har det och därmed kunna sova lugnt, eller att de ska se att de har det och därmed kunna eliminera det och därefter sova lugnt.
Så jag vill alltså att folk ska kunna sova lugnt :-)
Kort sagt, antivirusprogrammen ljuger och det är inte bra. Allt de har upptäckt är att ett säkerhetshål håller på utnyttjas och det får de gärna tala om! Men en lögn gagnar ingen. Ja, annat än antivirusbolagen själva då som kan slå sig för bröstet och visa hur duktiga de är för att de har stoppat ännu ett farligt virus.
Vad är det för fel om antivirus programmet stoppar en trojan (Download.Ject)?
Antivirusprogram av idag stoppar inte bara virus, utan får väl snarare ses som mer generella säkerhetsprogram. De kanske borde byta namn till något annat än antivirusprogram, vad vet jag. Men jag ser inget problem med att mitt antivirusprogram hindrar kod från att utnyttja säkerhetshål i min webbläsare. Kan inte se många legala skäl till att någon skulle vilja göra det, och därmed ser jag det inte som någon större förlust om försöket stoppas.
Idag får man tyvärr mer eller mindre räkna med att de applikationer man använder förr eller senare drabbas av säkerhetshål. Och tyvärr får man även räkna med att de finns en tidslucka mellan att säkerhetshålet upptäcks och att det fixas. Därför måste säkerheten byggas i flera lager. Både livrem och hängslen alltså.
Webbläsaren är i detta fall ett lager som inte höll denna gång. Mitt antivirusprogram stoppade ditt försök att köra kod på min maskin. Det är ett lager till, och det verkade hålla denna gång. Hade det inte gjort det så hade du inte kunnat skriva filen till C:\ i.a.f. eftersom jag kör med ett konto som har minimala rättigheter. Det är ett lager till (hade inte hindrat dig från att köra koden, men hade troligen begränsat vad du skulle kunna ställa till med).
Det viktigaste är väl att det inte ska gå att ladda ner din lilla fil? :q Vad som då stoppar den är tämligen ointressant. Utom i ett perspektiv: Du säger att du "om du vore virusmakare" skulle se vad som får virusprogrammen att reagera och ändra på det. Alltså är det utmärkt om olika datorer stoppar ditt exempel på olika sätt. Du har att göra om du ska parera allihop.... Och på samma sätt förhåller det sig med virusmakarna.
Och det är något jag gärna unnar hackare, evighetsjobb utan utdelning... :(
265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e