Sassers skapare gripen

Permalänk
Avstängd

Jag drabbas aldrig av virus, därför att jag inte har eget internet

Dom borde göra internet tätare som t ex oönskade filer som cookies och annat inte ska behövas

Visa signatur

AMD Phenom II 955BE x4 @3.61GHz|SamSung 2 x 500GB 7200 RPM|Asus M4A79T Deluxe|4GB OCZ Black Edition 12800@1600MHz|Sapphire HD5870 1GB RAM|OS varierar, men mest Win XP x64

Permalänk
Medlem

Rikta er vrede emot dom som skriver virusen.

Permalänk
Medlem

Jag skulle byta till linux om jag hade problem med windows, men det har jag inte, jag har aldrig fått något virus.

En cookie är ingen oönskad fil, de här forumet använder cookies, och skulle troligtvis inte fungera utan dom, cookies är bara vanliga textfiler.

Permalänk
Medlem

Men då är dom olika linux distarna mer utsatta för hack attempt.

jag kör med en dlink router och den blockar såna här worm attacker, brukar köra på DMZ på min brors dator då han spelar cs, och då startar den om lite trevligt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Hunter(Swe)
Jag drabbas aldrig av virus, därför att jag inte har eget internet

Dom borde göra internet tätare som t ex oönskade filer som cookies och annat inte ska behövas

Eget internet?

Permalänk
Medlem

jävla fjanterire är det vad det är FY SkÄMS

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av havoc
Glöm inte bort att Windows XP lanserades den 25th oktober 2001, dvs det är ett relativt gammalt operativsystem vid det här laget. [...]
Ta en valfri 3.5 år gammal linux distrubition så finns det garanterat säkerhetshål [...]

Blaster och sasser utnyttjar säkerhetshål som även finns i Windows 2000. Hålen är alltså runt fem år gamla. Att ett så pass allvarligt hål har legat opatchat så länge är inget annat än dåligt - riktigt dåligt. Jag tror att du får mycket svårt att hitta ett lika allvarligt hål i både linux och opensource-projekt som har varit aktiva lika länge. Mig veternes finns det ett hål av samma magnitud, vilket påverkade samtliga 2.4- och 2.6-kärnor fram till 2.4.24 och 2.6.4 - och detta var ett lokalt hål, till skillnad från RPC-exploiten.

Visa signatur

Estne volumen in toga, an solum tibi libet me videre?
(Är det där en pergamentrulle i din toga, eller är du bara glad att se mig?)

Permalänk
Citat:

Ursprungligen inskrivet av echo
Men sätt på den inbyggda firewallen i XP. Då är du säker från ALLA blaster/sasser liknande virus som finns och NÅGONSIN kommer att finnas.

Bullshit... Den hjälper inte mot ett skit... Testa att göra en ren installation med XP, dra på inbyggda brandväggen och koppla upp dig mot nätet så kan jag garantera att du har Blaster/Sasser inom 20 sekunder på din XP-burk...

Permalänk
Medlem

Blir man skjuten, är det då ens eget fel om man inte har skyddsväst?

Permalänk
Citat:

Ursprungligen inskrivet av TeebZ
Eller så är det något fel på dom som inte uppdaterar sitt OS, patchen var ju närmare en månad gammal.

Dyrt som fan för företag att konstant uppdatera (patcha hål)...

Permalänk
Medlem

Om dessa hål hade varit så enkla att hitta så hade det funnits virus som utnyttjade dem redan för 5-6 år sedan. Hade microsoft känt till dem så hade de säkerligen patchat bort dem redan i någon servicepack-uppgradering eftersom jag inte tror dom är speciellt roade av att alltid figurera i dessa sammanhang.
Gissar att risken finns att jag nu har öppnat "en burk med maskar", dvs nu kommer konspirationsteorierna att ta fart:)

Visa signatur

/havoc

Permalänk
Medlem

Stackars grabb, hoppas han får det lindrigt.

Permalänk
Medlem

Varför drabbades inte alla företag då, Sachankara?

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av havoc
Om dessa hål hade varit så enkla att hitta så hade det funnits virus som utnyttjade dem redan för 5-6 år sedan. Hade microsoft känt till dem så hade de säkerligen patchat bort dem redan i någon servicepack-uppgradering eftersom jag inte tror dom är speciellt roade av att alltid figurera i dessa sammanhang.
Gissar att risken finns att jag nu har öppnat "en burk med maskar", dvs nu kommer konspirationsteorierna att ta fart:)

RPC-exploiten var känd i ungefär ett halvår innan blaster kom. Att den ens överlevde en lansering av ett nytt operativsystem är mycket märkligt.

Visa signatur

Estne volumen in toga, an solum tibi libet me videre?
(Är det där en pergamentrulle i din toga, eller är du bara glad att se mig?)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av havoc
Jag vet inte riktigt hur jag skall tolka din senaste post Opteron så jag väljer att inte göra det utan skriver lite allmänt bara:)

Det skulle vara helt omöjligt för ett företag som Microsoft att sätta en tidsgräns på hur länge operativet skall fungera eftersom det skulle leda till lätt komiska situationer när stora företag skall göra OS-uppgraderingar några gånger per år (det är struligt nog att göra vid byte till en ny generation av OS).

Det faller också på sin orimlighet att Microsoft skall skicka ut nya uppdaterade kopior till alla kunder i annan form än i windows update och den har vi ju tyvärr sett inte fungerar eftersom slutanvändaren inte bryr sig om eller tom inte vågar köra (tänker då på alla som kör piratkopior).

Nejdå, bara fyllde ut lite med extra information.

Visa signatur

"People who invent random theories which only defend the vendor must have
been beaten as children. Beaten with sticks."
- Theo de Raadt

Permalänk
Medlem

orka tyskar ^^

Permalänk
Inaktiv

ok virusskaparna kommer nog dö ut tror jag inom en snar framtid... Däremot så kommer det att komma fler hackers eftersom fler och fler datorer står uppkopplade dygnet runt..

Permalänk
Medlem

Irlut: Det var mer information än jag har lyckats hitta, men nu när jag har läst upp mig litegrann så ser det ut som om RPC buggen/hålet först hittades av den polska säkerhetsgruppen The last stage of delirium http://lsd-pl.net/ vilka först rapporterade det offentligt den 16juni.
Dom hade förmodligen tagit kontakt med Microsoft innan dom gick ut offentligt iom att Microsoft gick ut samma dag med en säkerhets bulletin http://www.microsoft.com/technet/security/bulletin/MS03-026.m... samt en patch.

Den kinesiska säkerhetsforskningsgruppen xfocus http://www.xfocus.org/documents/200307/2.html gick 6 dagar senare ut med den första koden som utnyttjade hålet.

En sammanställning av händelserna som följde finns på http://www.webpronews.com/it/security/wpn-23-20030814WindowsD...

Edit: Fyller på med information om W32.Blaster.Worm som först rapporterades den 11 Augusti. http://securityresponse.symantec.com/avcenter/venc/data/w32.b... och http://www.microsoft.com/security/incident/blast.asp

Slutanvändarna hade alltså gott om tid att patcha sina system, hade de gjort det eller åtminstone haft någon form av brandvägg så hade inte blaster samt de efterföljande virusen ställt till lika stora problem.

Edit2: Gör en snabb sammanställning:
16 Juni - första offentliga rapporteringen om RPC säkerhetshålet samt säkerhetsbulletin och patch från MS.
22 Juni - första koden som använder hålet.
11 Augusti - W32.Blaster.Worm
Hålet användes dock av sk scriptkiddies innan blaster släpptes.

Stämmer inte detta så vill jag gärna veta det, var lite intressant att gräva i detta speciellt som det betyder att jag endast behöver se hockeytragedin med ett öga:/

Visa signatur

/havoc

Permalänk

Lite allmänna tankar bara...
Windows är inte från grunden byggt med säkerhet i fokus, alltså kommer det hittas säkerhetsmissar som kan utnyttjas.
Det lättaste för Windowsanvändare att göra är att konfigurera sina Windowsmaskiner att automatiskt ladda ner och installera patchar.
Att inte alla företag har det så (eller några andra fungerade rutiner) tyder på att deras sysadmins är antingen inkompetenta, överbelastade eller oexisterande.
Det är självklart värre för hemanvändaren, vår "moster Agda", som inte har kunskapen att säkra sin dator.

Som nån nämnde innan, MS drabbas inte så hårt av dessa säkerhetshål, utan det är användarna, som kommer fortsätta att använda Windows. Detta för att det är oftast för kostsammt/komplicerat att byta till ett helt annat system.
Det ironiska är att säkerhetshålen i Windows är att det kommer att gagna Microsofts framtidsvision: NGSCB (palladium). Och blir denna (otäcka) vision verklighet kommer användare bli ännu mer låsta till Windowsplattformen.

Permalänk
Medlem

Hörde nyheten på TV4.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Sachankara
Bullshit... Den hjälper inte mot ett skit... Testa att göra en ren installation med XP, dra på inbyggda brandväggen och koppla upp dig mot nätet så kan jag garantera att du har Blaster/Sasser inom 20 sekunder på din XP-burk...


Jag har kanske gjort så på en 7 burkar i år...

Att ha på XPs firewall utan någon konfigurering ger samma effekt som att ha en router utan någon konfigurering. Dvs. alla inkommande paket blockas om en session inte startats innifrån.

Citat:

Blir man skjuten, är det då ens eget fel om man inte har skyddsväst?

Inte särskilt bra liknelse.

Snarare om du skiter i att montera en ytterdörr, är det då ditt fel om tjuvar tar sig in?

Kanske inte direkt, men i dagens samhälle så får du tänka lite själv och det anses vara en självklarhet att man har en ytterdörr så sett ur dagens perspektiv så får du skylla dig själv.

Kanske inte så bra liknelse heller. Aja....

edit

Citat:

Irlut: Det var mer information än jag har lyckats hitta, men nu när jag har läst upp mig litegrann så ser det ut som om RPC buggen/hålet först hittades av den polska säkerhetsgruppen The last stage of delirium http://lsd-pl.net/ vilka först rapporterade det offentligt den 16juni.
Dom hade förmodligen tagit kontakt med Microsoft innan dom gick ut offentligt iom att Microsoft gick ut samma dag med en säkerhets bulletin http://www.microsoft.com/technet/se...n/MS03-026.mspx samt en patch.

Den kinesiska säkerhetsforskningsgruppen xfocus http://www.xfocus.org/documents/200307/2.html gick 6 dagar senare ut med den första koden som utnyttjade hålet.

En sammanställning av händelserna som följde finns på http://www.webpronews.com/it/securi...RPCExploit.html

Tror Irlut har rätt. Minns att det stod om detta på grc.com ett bra tag innan där man klagade på att MS inte gjorde något åt det.

Det konstiga var kanske att ingen utnyttjade hålet tidigare.

Aja, MS släppte sin patch och det fick stor uppmärksamhet i media där dagstidningar skrev att man skulle ladda ner patchen från windows update. Sen efter två veckor så kom viruset och lamslog hela världen

Då har man ju liten förståelse för de företag som släppte in den i deras nätverk 'internetvägen'.

Permalänk

Om man ska sätta dit alla som gör virus så borde man börja med alla antivirus-företag. Jag kan sätta 1000 svenska rikstaler på att de sitter å släpper sina egna virus lite då och då bara för att folk ska använda deras produkter.
Titta bara på detta:
En kille hittar en lucka i Windows, kodar ett virus som sprider sig obemärkt (ingen kommer raportera att de fått viruset eftersom det inte märks, än....) så det kan lungt sprida sig vidare utan att något antivirusföretag fattar ett skit eller släpper en patch/uppdatering som stänger luckan. Sen efter nån vecka när massor av miljoner detorer är infekterade så är viruset mer eller mindre helt fritt att slå till mot alla datorerna som inte har aplikations-skydd (inte många) och spridningen kan man inte stoppa, för den har redan skett. Alltså hjälpte inte antivirusprogrammen nånting eftersom det var ett nytt virus. Antivirusprogrammen hjälper ju bara mot kända virus, så man får bara hoppas på att man inte får det innan patchen kommer.
Med andra ord så tror jag att antivirusföretagen släpper virus som medvetet inte kommer igenom deras egna antivirusprogram men som infekterar alla andra. Det är ju i princip gratis marknadsföring!

Det är vad jag tror. Kalla det konspirationsteorier om du vill. Jag tror fortfarande på det.

Ang. Palladium. Klart som fan det kommer hackas. Annars kommer ju alla antivirusföretagen gå i konka, å de vill de ju inte.
Sen kommer nog många som inte gillar iden med att konstant övervakas fixa olagliga patcher som stänger av alla de "underbara" fördelar paladium har. Och på så sätt återigen öppna sig för att bli attackerad.

Jag har bara fått två olika viruus under mitt åttaåriga datoranvändande. Det är Nimda och Blaster. Båda fick jag pga av att jag inte tänkte mig för ordentligt och båda var lite knepiga att bli av med, men det gick. Så att ha stora problem med virus? Hah, det fattar jag itne hur man kan få.

Visa signatur

| i9 9900K | Z390 AORUS | 48GB Corsair VENGEANCE LPX | RTX 2600 SUPER |
| Dell UltraSharp U2724 x2 | Logitech Z5500 | Dygma Defy | Logitech lift |

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av taufik
Eget internet?

Jag surfar alltså inte med min egen dator utan lånar internet hemma hos morsan

Visa signatur

AMD Phenom II 955BE x4 @3.61GHz|SamSung 2 x 500GB 7200 RPM|Asus M4A79T Deluxe|4GB OCZ Black Edition 12800@1600MHz|Sapphire HD5870 1GB RAM|OS varierar, men mest Win XP x64

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Pingen
Blir man skjuten, är det då ens eget fel om man inte har skyddsväst?

Givetvis inte, men om man tittar på sannolikheten att bli skjuten eller bli drabbad av virus så är det rätt stor skillnad. Visst jobbar du som polis/militär etc kan ju chansen bli större att du riskerar att bli skjuten, men då vet du också att det finns en risk, en risk som du med hyfsad enkelhet kan täppa till genom att skydda dig med en väst.

Visa signatur

"People who invent random theories which only defend the vendor must have
been beaten as children. Beaten with sticks."
- Theo de Raadt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av OSX
Jag har tyvärr inte den kompetensen. Men ett totalt virusfritt OS med miljoner användare finns redan idag!!!

Här:
http://www.apple.com/se/macosx/

Finns virus för OS X också, även om det bara är ett eller två stycken.
Källa: Internet World.

Visa signatur

» Answer to Life, the Universe, and Everything.
» How can we balance the budget overnight? Easy. Put a tax on sex.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Potatisen
Hoppas han döms jävligt hårt, virus förstör alldeles för mycket!

Tycker nog de på Symantec också

Visa signatur

Varför är aut
omatisk radb
rytning så bra?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av )ExecutoR(

Titta bara på detta:
En kille hittar en lucka i Windows, kodar ett virus som sprider sig obemärkt (ingen kommer raportera att de fått viruset eftersom det inte märks, än....) så det kan lungt sprida sig vidare utan att något antivirusföretag fattar ett skit eller släpper en patch/uppdatering som stänger luckan. Sen efter nån vecka när massor av miljoner detorer är infekterade så är viruset mer eller mindre helt fritt att slå till mot alla datorerna som inte har aplikations-skydd (inte många) och spridningen kan man inte stoppa, för den har redan skett. Alltså hjälpte inte antivirusprogrammen nånting eftersom det var ett nytt virus. Antivirusprogrammen hjälper ju bara mot kända virus, så man får bara hoppas på att man inte får det innan patchen kommer.
Med andra ord så tror jag att antivirusföretagen släpper virus som medvetet inte kommer igenom deras egna antivirusprogram men som infekterar alla andra. Det är ju i princip gratis marknadsföring!

Det var ju precis det som Blaster var tänkt att göra.
Felet med blaster var att det hade en bugg som fick alla förutom engelskspråkiga windows att hänga sig med den där "datorn startar om om xx sekunder" rutan.

Grejjen är att man märker sånt där på nättrafiken eftersom den sprids så fort och scannar av en massa ip nummer så kommer ett blaster/sasser liknande virus alltid att märkas.

Men även om det märks och även om alla tidningar i världen skriver om det på förstasidan kan jag slå vad om att 80-98% av användarna skulle skita i det eftersom de inte märkt nåt

Citat:

Ang. Palladium. Klart som fan det kommer hackas. Annars kommer ju alla antivirusföretagen gå i konka, å de vill de ju inte.
Sen kommer nog många som inte gillar iden med att konstant övervakas fixa olagliga patcher som stänger av alla de "underbara" fördelar paladium har. Och på så sätt återigen öppna sig för att bli attackerad.

Det är inte så lätt. Visst är det lätt att vara kaxig som datoranvändare när det knappt finns nåt "antikopieringsskydd" som det inte finns lösningar till idag.

Men palladium är hårdvarubaserat och det är en helt annan sak. Blir bra mycket jobbigare att försöka komma förbi det och då måste du troligen göra modifikationer på hårdvaran.

Sen behöver man ingen "olaglig patch" för att stänga av palladium när man kommer att kunna stänga av det själv. Palladium bygger på att göra tjänster exklusiva för palladium så att användare blir tvingade att använda palladium vare sig de vill det eller ej.

Permalänk
Medlem

Tänkte bara tillföra följande fakta:
Det finns fler Windows-användare som INTE smittats av virus än det finns Linux-användare som inte smittats.
Att skriva ett virus till Linux är inte speciellt avancerat men ganska meningslöst då den genomsnittlige Linux-användaren är medveten om att det finns fel i koden och därför patchar bort dessa fel.
Ett gigantiskt problem med Linux och BSD är att källkoden är öppen så en som verkligen vill kan hitta en hel kjedja som leder till säkerhetshål och aldrig rapportera in det, på så vis kan han operera fritt under förutsättning att ingen annan upptäcker felet.

För övrigt så kan jag inte med Linux-användare, de är dryga och luktar svett, byt till ett riktigt OS (BSD) eller skaffa ett mindre svettigt (Windows)...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av speedis
han kommer ju inte att dömas till fängelse eller något, han var ju 17 när han skapade och släppte lös viruset, han fyllde år den 1:a maj så han kommer att dömas i ungdomsrätten och jag tvivlar ju på att de kommer att sätta han på ungdomsanstalt eftersom han då förmodligen kommer att bli involverad i grövre brottslighet

Det är nog inte att sitta i fängelse jag skulle vara mest rädd för i hans kläder utan alla skadeståndskrav som torde komma in från företag som har behövt lägga ned mängder av pengar på att sanera datorer.

Visserligen har dom ju ingen annan än sig själv att skylla men som med rökare som stämmer dom som gör cigaretter så kommer dom nog att försöka.

Visa signatur

Numer nästan helt drogfri!

Permalänk
Citat:

Ursprungligen inskrivet av Trash
Tänkte bara tillföra följande fakta:
Det finns fler Windows-användare som INTE smittats av virus än det finns Linux-användare som inte smittats.
Att skriva ett virus till Linux är inte speciellt avancerat men ganska meningslöst då den genomsnittlige Linux-användaren är medveten om att det finns fel i koden och därför patchar bort dessa fel.
Ett gigantiskt problem med Linux och BSD är att källkoden är öppen så en som verkligen vill kan hitta en hel kjedja som leder till säkerhetshål och aldrig rapportera in det, på så vis kan han operera fritt under förutsättning att ingen annan upptäcker felet.

Som jag har förstått det så är det inte lika lätt att göra virus till linux eftersom man vanligtvis inte är inloggad som root. Och därför kan inte virusen göra lika mycket skada. Men jag vet inte... Någon som gör?

Citat:

Ursprungligen inskrivet av Trash

För övrigt så kan jag inte med Linux-användare, de är dryga och luktar svett, byt till ett riktigt OS (BSD) eller skaffa ett mindre svettigt (Windows)...

lol

Visa signatur

Python-IRC på svenska: #python.se