2007-10-02, 23:39
  #1
Tja. Jag undrar hur man får virus/spyware/malware när man bara besöker en hemsida (nu pratar vi Internet Explorer) om man inte säger "JA eller NEJ" till en popup hur kan man ändå få virus? (då man givetvis håller Windows uppdaterat).

Jag kan tänka mig följande scenario:

- Man har låg säkerhetsinställning i IE (ActiveX är ond i dessa lägen)
- Java som inte är uppdaterad
- Hål i IE som Microsoft inte hunnit fixa

Men annars, hur tar en exekverbar fil(virus) in sig in i datorn vid besök av en hemsida utan någon påverkad av användaren (mig)?
Citera
2007-10-03, 10:05
  #2
Medlem
*nvm*
Citera
2007-10-03, 10:07
  #3
Medlem
Citat:
Ursprungligen postat av -198
*nvm*
Menar det.



Farliga cookies kanske?
Citera
2007-10-03, 11:28
  #4
Medlem
ÅnkelGunnars avatar
Citat:
Ursprungligen postat av eggshells
Tja. Jag undrar hur man får virus/spyware/malware när man bara besöker en hemsida (nu pratar vi Internet Explorer) om man inte säger "JA eller NEJ" till en popup hur kan man ändå få virus? (då man givetvis håller Windows uppdaterat).

Jag kan tänka mig följande scenario:

- Man har låg säkerhetsinställning i IE (ActiveX är ond i dessa lägen)
- Java som inte är uppdaterad
- Hål i IE som Microsoft inte hunnit fixa

Men annars, hur tar en exekverbar fil(virus) in sig in i datorn vid besök av en hemsida utan någon påverkad av användaren (mig)?
Om man utökar din sista punkt till att täcka att inte köra Windows update så finns det nog inte så mycket mer om du inte redan har fått in skit som tar över IE. Har själv aldrig fått in något sånt, och jag har ändå kört IE sen jag tröttnade på Netscape 4.
Citera
2007-10-03, 11:38
  #5
Citat:
Ursprungligen postat av -198
*nvm*

Uh? utveckla.
Citera
2007-10-03, 11:47
  #6
Medlem
Spejnars avatar
Därför att IE är ett såll och virus kan bland annat köra buffer overflows för att komma utanför programflödet och på så sätt komma in i datorn. T.ex. så kan man få IE att krasha och då infektera.
Citera
2007-10-03, 11:54
  #7
Medlem
ÅnkelGunnars avatar
Citat:
Ursprungligen postat av Spejnar
Därför att IE är ett såll och virus kan bland annat köra buffer overflows för att komma utanför programflödet och på så sätt komma in i datorn. T.ex. så kan man få IE att krasha och då infektera.
Exakt hur tänker du dig att man ska lyckas med en buffer overflow i IE7 genom att bara öppna en webbsida?
Citera
2007-10-03, 11:55
  #8
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av eggshells
Tja. Jag undrar hur man får virus/spyware/malware när man bara besöker en hemsida (nu pratar vi Internet Explorer) om man inte säger "JA eller NEJ" till en popup hur kan man ändå få virus? (då man givetvis håller Windows uppdaterat).

Jag kan tänka mig följande scenario:

- Man har låg säkerhetsinställning i IE (ActiveX är ond i dessa lägen)
- Java som inte är uppdaterad
- Hål i IE som Microsoft inte hunnit fixa

Men annars, hur tar en exekverbar fil(virus) in sig in i datorn vid besök av en hemsida utan någon påverkad av användaren (mig)?

Här anges ett sätt:
http://www.websensesecuritylabs.com/...hp?AlertID=806

Och Nej! Du får ingen popup!!!

Och NEJ! Det har inget med IE att göra.. då webbplatsens kod "attempts several exploits depending on OS, browser, and plugin versions"

Då koden söker efter sårbarheter spelar det ingen roll vilket "märke" din webbläsare har eller ifall du är Amdin på burken eller ej..
En fullt utnyttjad sårbarhet innebär att koden får Systembehörighet på datorn i vilket fall som helst..
(Detta är m.a.o. det värsta som kan hända en datorägare oavsätt operativ eller webbläsare!)
Citera
2007-10-03, 12:04
  #9
Citat:
Ursprungligen postat av /Nisse_Hult
Här anges ett sätt:
http://www.websensesecuritylabs.com/...hp?AlertID=806

Och Nej! Du får ingen popup!!!

Och NEJ! Det har inget med IE att göra.. då webbplatsens kod "attempts several exploits depending on OS, browser, and plugin versions"

Då koden söker efter sårbarheter spelar det ingen roll vilket "märke" din webbläsare har eller ifall du är Amdin på burken eller ej..
En fullt utnyttjad sårbarhet innebär att koden får Systembehörighet på datorn i vilket fall som helst..
(Detta är m.a.o. det värsta som kan hända en datorägare oavsätt operativ eller webbläsare!)

Väldigt intressant, precis sådan här information jag söker.

På hemsidan står de "OS, browser, and plugin versions" men om man håller detta uppdaterat med senaste versioner och utgår från att det inte är några kända hål i "OS, browser, and plugin versions", förstår jag det korrekt som att den fortfarande droppar 2 trojaner på maskinen?
Citera
2007-10-03, 13:56
  #10
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av eggshells
Väldigt intressant, precis sådan här information jag söker.

På hemsidan står de "OS, browser, and plugin versions" men om man håller detta uppdaterat med senaste versioner och utgår från att det inte är några kända hål i "OS, browser, and plugin versions", förstår jag det korrekt som att den fortfarande droppar 2 trojaner på maskinen?

Nä! Du måste "lida" av sårbarheterna.. för att vara sårbar!
Har du uppdaterat all programvara (mer än OS & Webbläsare) så är du så säker du kan vara i det hänseendet!

MEN! Notera att detta gäller om du uppdaterar ALL programvara..
Men tar man t.ex. JAVA som ett tydligt exempel så räcker det inte med att surfa till Java.com och ladda ner den senaste versionen...
Varför??

Java gör inte som andra (mer välskrivna program) att de installerar över/om vid installation av ny version... Java installerar EN VERSION TILL..
Vilket innebär att om du inte manuellt avinstallerar den äldre versionen så är du fortfarande sårbar via den äldre, då den är kvar opatchad!

Tips!
Gå dock gärna till windows update och ladda ner och använd Microsoft update istället.. Windows update uppdaterar endast Windows medan microsoft update även uppdaterar office...
Citera
2007-10-03, 15:18
  #11
Citat:
Ursprungligen postat av /Nisse_Hult
Nä! Du måste "lida" av sårbarheterna.. för att vara sårbar!
Har du uppdaterat all programvara (mer än OS & Webbläsare) så är du så säker du kan vara i det hänseendet!


Tack de var de jag tänkte.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in