Flashback bygger pepparkakshus!
  • 1
  • 2
2005-01-24, 09:15
  #13
Medlem
avdagatas avatar
Citat:
Ursprungligen postat av Caine777
Om du kollar listan på potentiella hot som Ruskigbuss presenterade (http://www.imlogic.com/im_threat_center/index.asp) så ser du att de i listan har 37 potentiella hot mot IRC-klienter, och 40 mot MSN. Särskilt mycket säkrare är det inte, så varför envisas med ett jobbigt interface när man kan få ett snyggt, enkelt, snabbt där det dessutom går att skicka filer med drag-and-drop? Det är ju som att sitta hemma med en svartvit tv bara för att den kom innan färgteven.
Föredrar IRC för att det är rent och fungerar utomordentligt bra. Det är ett robust och pålitligt protokoll helt enkelt. Tycker du att det är fult så har du nog inte sett en bråkdel av de IRC-klienter som finns. Blev dock förvånad över alla hål i diverse IRC-klienter, det visste jag inte om. Ser visserligen ut som om nästan alla är Win32-sploits, så jag bekymrar mig inte nämnvärt.

Sen är aMSN (som inte är lika exploaterat som MSNM) att anses som säkrare. Nackdelen är att de som använder webcam kommer bli aningen besvikna då Microsoft vägrar låta andra klienter få den funktionen.
Citera
2005-01-24, 10:54
  #14
Medlem
fox_343s avatar
har lite kompisar som haft problem med just det här nu den senaste veckan - fast jag vet att problemet funnits långt tidigare - nån trojan som varje gång man loggar in skickar en fil "funny.exe" till alla användare i listan.. och det roliga är ju att det funkar, alldeles för många öppnar filen utan att tänka.. den kommer ju från en polare liksom - och den utnyttjar ju knappast något egentligt säkerhetshål, bara människors dumhet (vilket iofs är det största säkerhetshålet som någonsin funnit)
Citera
2005-01-24, 10:58
  #15
Medlem
derangeds avatar
IM progg får inte finnas på mina burkar. Det är djävulens påfund.
Telefon, en relativt ny uppfinning fungerar utmärkt för konversation. Och måste det ske skriftligen finns det ett system för textbaserad datorkommunikation som kallas e-mail. Ganska smidigt faktiskt.
Citera
2005-01-24, 11:32
  #16
Medlem
Carradines avatar
Citat:
Ursprungligen postat av Ruskigbuss
Dels så kan man råka ta emot filer som man tror är bilder - men som i själva verket är trojaner. Antivirusprogrammen scannar sällan av filer som kommer den här vägen - om man inte spar filen först innan man öppnar den. Men, vem gör det - när det är den där heta bruden som skickar bilder på sig själv?
Ehm, detta går ju endast puckon på, för det första så behöver man bara ha 'extensions' på i Utforskaren så ser man direkt vad det är för fil man laddat hem, de som går på denna luring är ju idioter, dessutom gäller detta mest IRC för det är väldigt mycket som kan spridas där, själv använder jag knappt IRC öht. och dessutom inte mIRC som är den vanligaste och mest utsatta klienten, på en IM som Miranda kan du ställa in att inte ta emot filer från folk som inte är på din lista, samt be ditt antivirusprogram scanna inkommande filer vilket funkar alldeles utmärkt med Kaspersky.
Citat:
Ursprungligen postat av Ruskigbuss
Dels så öppnar man portar och ger åtkomst till sin dator för program som sällan är skrivna med tanke på säkerhet. De är oftast gjorda så att de skall vara snabba och användarvänliga.
Och vad ska folk göra på dessa portat då?
Skicka ett meddelande?
Är man lite kunnig så kan du själv ställa in alla portar i ditt program, så du kan välja de mest udda portar vilket iofs inte hjälper om de portscannar men å andra sidan lär de inte hitta någon exploit på just den porten.
Citat:
Ursprungligen postat av Ruskigbuss
Är jag onödigt paranoid - eller är jag kanske för lite paranoid?
Vad säger ni? Har någon blivit utsatt för intrång via IM-program - eller kanske t o m utsatt någon annan?
Ja du är onödigt paranoid, det har hänt 1 gång att någon stulit mitt ICQ-nummer, detta för att det enligt de som gör sådant var ett mycket attraktivt ICQ-nummer, sen så berodde det lite på mig också.

Måste påpeka att dina länkar innehåller varningar för företag vilket jag kan förstå, många användare har väldigt dåligt säkerhetstänkande på företag och hade jag haft flera tusen personer som använder datorer hade jag också undvikit IM:s men inte fan gör man det hemma eller du kanske inte litar på din egen kunskap?

Dessutom nämns också IRC väldigt ofta, IRC som så ofta är under attack undviker jag med, hela systemet är fel där.

Citat:
Ursprungligen postat av Caine777
Om du kollar listan på potentiella hot som Ruskigbuss presenterade (http://www.imlogic.com/im_threat_center/index.asp) så ser du att de i listan har 37 potentiella hot mot IRC-klienter, och 40 mot MSN. Särskilt mycket säkrare är det inte, så varför envisas med ett jobbigt interface när man kan få ett snyggt, enkelt, snabbt där det dessutom går att skicka filer med drag-and-drop? Det är ju som att sitta hemma med en svartvit tv bara för att den kom innan färgteven.
Som sagt, IRC är inte mycket bättre än MSN men däremot ICQ orginalklienten har endast 9 potentiella hot, använder man en multi-IM blir du av med minst ett av de, det förvånar mig inte att något så inbäddat som MSN utgör en säkerhetsrisk, dessutom undrar jag Caine777 varför du är så tänd på drag-and-drop det låter på dig som du har sett gud eller något, hehe, att tänka på är att Miranda IM stöder, håll i dig nu, drag-and-drop- på samtliga protokoll!!
Citera
2005-01-24, 11:37
  #17
Medlem
Citat:
Ursprungligen postat av Carradine
Som sagt, IRC är inte mycket bättre än MSN men däremot ICQ orginalklienten har endast 9 potentiella hot, använder man en multi-IM blir du av med minst ett av de, det förvånar mig inte att något så inbäddat som MSN utgör en säkerhetsrisk, dessutom undrar jag Caine777 varför du är så tänd på drag-and-drop det låter på dig som du har sett gud eller något, hehe, att tänka på är att Miranda IM stöder, håll i dig nu, drag-and-drop- på samtliga protokoll!!
Jag vet. Jag har använt Miranda, men det funkar nästan aldrig att skicka filer till andra klienter än just Miranda (och då helst av samma version). Drag-and-drop är väldigt bekvämt eftersom jag skickar mycket filer. Att då behöva gå in i en meny och välja vilket fil man ska skicka är bara jobbigt. Då måste man i så fall packa alla filer man tänkt skicka och sen skicka så, men även det är ju jobbigt.
Citera
2005-01-24, 12:00
  #18
Medlem
Carradines avatar
Citat:
Ursprungligen postat av Caine777
Jag vet. Jag har använt Miranda, men det funkar nästan aldrig att skicka filer till andra klienter än just Miranda (och då helst av samma version). Drag-and-drop är väldigt bekvämt eftersom jag skickar mycket filer. Att då behöva gå in i en meny och välja vilket fil man ska skicka är bara jobbigt. Då måste man i så fall packa alla filer man tänkt skicka och sen skicka så, men även det är ju jobbigt.
Jag undrar vilken version av Miranda du använde 0.0.1 eller?
Citera
2005-01-24, 12:14
  #19
Medlem
SwedishMilks avatar
Citat:
Ursprungligen postat av Caine777
Jag vet. Jag har använt Miranda, men det funkar nästan aldrig att skicka filer till andra klienter än just Miranda (och då helst av samma version). Drag-and-drop är väldigt bekvämt eftersom jag skickar mycket filer. Att då behöva gå in i en meny och välja vilket fil man ska skicka är bara jobbigt. Då måste man i så fall packa alla filer man tänkt skicka och sen skicka så, men även det är ju jobbigt.
Jag gillar också MSN men ICQ's "filskickarmojäng" är faktiskt bättre. Högerklicka på filen, "ICQ - Send to user..." och sen ser man alla som är online för tillfället. Snabbt, smart, enkelt.

Edit: Ska väl tillägga att det gäller ICQ Lite, vet inte hur ICQ.... eeh, Heavy, är på den fronten.
Citera
2005-01-24, 12:16
  #20
Medlem
Makehastes avatar
För att göra saken ännu värre kan man drag-and-droppa filer i mIRC också. Åtminstone till query.
Citera
2005-01-24, 12:44
  #21
Moderator
Ruskigbusss avatar
Citat:
Ursprungligen postat av Carradine
Ehm, detta går ju endast puckon på, för det första så behöver man bara ha 'extensions' på i Utforskaren så ser man direkt vad det är för fil man laddat hem, de som går på denna luring är ju idioter, dessutom gäller detta mest IRC för det är väldigt mycket som kan spridas där, själv använder jag knappt IRC öht. och dessutom inte mIRC som är den vanligaste och mest utsatta klienten, på en IM som Miranda kan du ställa in att inte ta emot filer från folk som inte är på din lista, samt be ditt antivirusprogram scanna inkommande filer vilket funkar alldeles utmärkt med Kaspersky.

Ok - du har en poäng eller två här. Jag visste inte att Kaspersky scannade filer från IM-programmen. Det gör ju det lite säkrare.

Sedan är ju inte alla - eh ... för att uttrycka det snällt ... så kunniga på datorer - och oftast är det ju de som använder IM mest.

Citat:
Ursprungligen postat av Carradine
Och vad ska folk göra på dessa portat då?
Skicka ett meddelande?
Är man lite kunnig så kan du själv ställa in alla portar i ditt program, så du kan välja de mest udda portar vilket iofs inte hjälper om de portscannar men å andra sidan lär de inte hitta någon exploit på just den porten.

Nej, det är ju det jag inte vet. Men, det räcker ju att läsa lite här och i virus-forumet för att hitta kreativa lösningar. Just därför att jag inte är någon expert på exploits ökar på min noja.


Citat:
Ursprungligen postat av Carradine
Ja du är onödigt paranoid, det har hänt 1 gång att någon stulit mitt ICQ-nummer, detta för att det enligt de som gör sådant var ett mycket attraktivt ICQ-nummer, sen så berodde det lite på mig också.

Nej, det är väl oftast användarrelaterat när man sumpar sitt nummer så där.

Citat:
Ursprungligen postat av Carradine
Måste påpeka att dina länkar innehåller varningar för företag vilket jag kan förstå, många användare har väldigt dåligt säkerhetstänkande på företag och hade jag haft flera tusen personer som använder datorer hade jag också undvikit IM:s men inte fan gör man det hemma eller du kanske inte litar på din egen kunskap?

Dessutom nämns också IRC väldigt ofta, IRC som så ofta är under attack undviker jag med, hela systemet är fel där.

Nej, jag känner inte att jag behärskar allt när det gäller trojaner och den typen av attacker. Och på företag - ja, där finns det ju gott om personer som knappt kan slå på datorn - så där är det livsfarligt.
Citera
2005-01-24, 13:54
  #22
Medlem
Carradines avatar
Citat:
Ursprungligen postat av Ruskigbuss
Ok - du har en poäng eller två här. Jag visste inte att Kaspersky scannade filer från IM-programmen. Det gör ju det lite säkrare.

Sedan är ju inte alla - eh ... för att uttrycka det snällt ... så kunniga på datorer - och oftast är det ju de som använder IM mest.
Precis, därför borde du känna dig säker nog att använda en IM, det är som att vara rädd för att ha en dator pga. att det finns okunniga som lyckas med både det ena och det andra med sina datorer.
Citat:
Ursprungligen postat av Ruskigbuss
Nej, det är väl oftast användarrelaterat när man sumpar sitt nummer så där.
Mjae inte riktigt i mitt fall, det jag hade gjort som jag tror gjorde saken värre var att ha ett 'keep-alive' plugin som vid bortkoppling kopplar upp sig igen, min gissning på hur 'attacken' gick till var att de lyckades sniffa till sig mitt krypterade lösenord som de sedan dekrypterade snabbt och försökte logga in och då kopplas min ner som då försöker koppla upp igen, och här kommer det in, jag hade då bytt till ett nytt lösenord som de genast fick och så höll det på tills jag inte orkade mer, det jag skulle gjort var att genast ändra lösenord och inte koppla upp mig på ett tag.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in