![]() |
||
|
New Member
加入日期: Aug 2006 您的住址: TTT
文章: 4
|
什麼greek hacker 的
根本只是script kid |
|||||||
|
|
|
Basic Member
加入日期: May 2004
文章: 14
|
引用:
HIGH不起來了吧? 看看其他人怎麼說吧 殺機焉用牛刀 新聞稿而已,看到"駭客"是會緊張是不是? 拜託以後別再把工具上圖了 會被笑低
__________________
.................................. |
|||
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,054
|
引用:
michelle_lai529 兄您好 首先我考慮的是新聞理所說的過任何防毒軟體,並保固一個月這段話 考慮對方是女人小孩還是老人懂不懂資安,這不是我的重點 我也承認再利害的軟體給了一個不會用的人,會被駭其實不奇怪 我考慮的是極端的,在能夠用好軟體提供的防護效果下到底能夠被過多少才是重點 其實做keylogger不難,難在讓所有的防毒軟體all pass很難,而且防毒軟體是依賴特徵庫的 如果要能夠偵測,必須先入庫,如果是HIPS軟體的話,要做到讓所有HIPS軟體AD跟ND都被過 其實相當相當的不容易,因為你除了紀錄鍵盤訊息,還要將鍵盤訊息回傳,就目前而言已經有防火牆能夠通過所有的leaktest!以一個真正駭客的角度來看這一件事,這其實也是非常了不起的一件事 所以要過hips,換句話說你不但要騙過ad還有nd 除非他真的是高手中的高手,要不然我真的很難相信可以讓所有安全軟體all pass
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. 此文章於 2007-08-26 12:14 AM 被 野口隆史 編輯. |
|
|
|
|
Major Member
![]() 加入日期: May 2004
文章: 198
|
引用:
天啊你媽沒教你中文嗎...... |
|
|
|
|
*停權中*
加入日期: Nov 2005 您的住址: Greed Island
文章: 402
|
引用:
之前同學傳給我一個 號稱卡巴斯基病毒 我點了那個執行檔 卡巴忽然就自動暫停防護了 完全沒有任何警訊 看了一下 才發現他把我的日期更改了.... 導致卡巴的註冊過期 當然這方法僅限卡巴斯基 |
|
|
|
|
Basic Member
加入日期: May 2004
文章: 14
|
引用:
你還在HIGH嗎?
__________________
.................................. |
|
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,054
|
引用:
這個問題很好解決啊 如果是正版用戶,官方已經解決這個時間一經修改就解除防護的問題 就算沒有解決,windows裡本機安全策略也可以制定時間修改權限 權限修改了,這種病毒基本上沒什麼好怕的了
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|
|
|
|
Basic Member
加入日期: May 2004
文章: 14
|
引用:
這是一個常用的方法 根本不需要去挑戰防毒軟体本身 防毒軟体也是被安裝註冊到作業系統裡面 很多惡意程式都是利用微軟留下的漏洞 鑽阿鑽
__________________
.................................. |
|
|
|
|
*停權中*
加入日期: Dec 2005
文章: 21
|
引用:
其實說那些並不是說防毒軟體有多脆弱,而是只是想說明資安工作做主要是在人,系統很難騙,人卻很好騙,而系統卻以人的同意為最優先...真的很無言... 說真的,很討厭去接觸資安工作,就是因為人的資安觀念真的很差,總是把資安的責任推給軟體,推給部門,以為有了資訊部門,有了防毒軟體,萬無一失了,亂七八糟的人都來用電腦,防毒軟體就算能上天下海,user不配合亂七八糟的人都來用電腦,能防嗎... 其實現在的防毒軟體已經很強力了,主要的都是在人,像詐騙集團一樣,設計一個像真的情境,騙user執行一些東西,防毒軟體會攔截,沒有錯啊!跟user說:沒關係,選允許就可以了...人太好騙了...出了事情,推給駭客就好了,是駭客厲害,不是user笨......當正統駭客多累,當詐騙駭客多輕鬆,反正都被稱為駭客 此文章於 2007-08-26 12:35 AM 被 michelle_lai529 編輯. |
|
|
|
|
Basic Member
加入日期: May 2004
文章: 14
|
引用:
但是多數使用者會裝個防毒軟体就算不錯了 權限修改比較少user會主動去做 而且多數user自己使用某台電腦都是賦予自己最高權限 或是較高權限 經常很多惡意程式其實都會先解決權限這個問題 再開始下手
__________________
.................................. |
|
|
|