Hvornår har du sidst været til LAN?
18. feb. 2010 12:35Der findes mange af de såkaldte botnet på internettet, der består af computere, som er kommet under kriminelles kontrol via vira eller andet malware. Et af disse net hedder Zeus og det har sikkerhedsfirmaet NetWitness kigget nærmere på.
Undersøgelsen viser at Zeus består af omkring 74.000 computere, og mange af den disse står i virksomheder og hos myndigheder.
NetWitness vurderer at de inficerede computere har sendt fortrolige informationer ud fra mindst ti offentlige institutioner samt mindst 2.400 virksomheder. Flere af virksomhederne er blandt top 500 i USA.
Inficeringerne startede tilbage i slutningen af 2008 og tallet for hvor mange institutioner og virksomheder, der er indblandet, stammer fra data indsamlet i løbet af en enkelt måned. Det reelle antal påvirkede virksomheder og institutioner frygtes derfor at være markant højere.
Ifølge NetWitness så stammer bagmændene for Zeus fra Asien, hvor det ser ud til at de samarbejder, eller selv står bag hvad forskerne troede var konkurrerende botnet.
18. feb. 2010 13:02
Av for satan. Men hvem er det egentlig der skal holde styr på sådanne ting? Jeg mener sådan helt juridisk set. For de 74000 computere står vel ikke alle i samme land. Det er måske en sag hvor udenrigs ministeriet (eller det tilsvarende i det pågældende land) skal indblandes? Eller snakker vi Interpol?
18. feb. 2010 13:06
#1
Det er nok mere de enkelte firmaer der skal sørge for at få lukket for trafikken på deres net.
18. feb. 2010 13:08
Av for satan. Men hvem er det egentlig der skal holde styr på sådanne ting? Jeg mener sådan helt juridisk set. For de 74000 computere står vel ikke alle i samme land. Det er måske en sag hvor udenrigs ministeriet (eller det tilsvarende i det pågældende land) skal indblandes? Eller snakker vi Interpol?Silver Mane (#1)
Hvis du tænker på dem der står bag botnettet må det jo være de myndigheder der har ansvaret i det land hvor de bor.
Hvis du tænker på den skade de enkelte firmaer kan være med til at lave på en anden virksomhed så mener jeg ikke at man kan drages til ansvar for den slags her i landet ihverfald.
Maybe the dingo ate your baby!
18. feb. 2010 15:58
Hvordan kan firmaer og især myndigheder rammes? Jeg kan kun forestille mig, at nogle af dem har en stram politik, hvorfor programindstallationsforbud samt antivirus (til emails) burde være nok til at forhindre en evt. infektion. Hvor går det så galt?
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
18. feb. 2010 16:07
Alt sikkerhed kan kompromitteres. Uanset hvor godt man beskytter sig, vil der altid være måder at "komme ind" på og når det først er sket, opdages det vel først når det er til gene. Botnets gør sig vel i princippet ikke bemærket så ofte på den inficerede PC og aldrig tydeligt. Det vil sandsynligvis bare opleves som at PC'en sløves og bliver langsom når den bliver brugt til f. eks. et DDoS angreb. Hvis man ikke ved der er virus, scanner man jo heller ikke for det, men det her er absolut et wake-up call for de berørte virksomheder!
18. feb. 2010 17:21
Hvordan kan firmaer og især myndigheder rammes?Daniel-Dane (#4)
Fordi der i samtlige firmaer er idioter der er ligeglade eller tror de er eksperter og installerer software som de ikke må, eller går ind på tvivlsomme hjemmesider og siger ja til alting.
Når et firma har en IT-ansvarlig, så er det ham og ingen andre der skal installere software. Ja det kan være at du er "superbruger" men det giver stadig ikke nogen ret til at rode i systemet, eller installere irellevant software.
Faith: The process of non-thinking.
18. feb. 2010 17:26
#6
Men de fleste installationsprogrammer adlyder ellers gruppepolitikerne. Så problemet er vel, at de IT-ansvarlige bare er for dårlige?
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
18. feb. 2010 17:35
#7
Ehh?
Tror du vira osv. overholder gruppepolitikkerne?
Det burde ikke være nødvendigt at låse systemet så meget at alle brugere ingen rettigheder, det er dog nødvendigt på skoler osv. hvor der altid er en overflod af idioter der "lige" skal rode lidt.
Faith: The process of non-thinking.
18. feb. 2010 17:39
#8
Nu er jeg ikke Windows admin ekspert men jeg vil da antage at group policies er enforcing ikke cooperative.
18. feb. 2010 17:41
#9
Nej ikke normalt, men de gør det ikke umuligt at få vira osv.
Faith: The process of non-thinking.
18. feb. 2010 18:00
#7
Ehh?
Tror du vira osv. overholder gruppepolitikkerne?Det burde ikke være nødvendigt at låse systemet så meget at alle brugere ingen rettigheder, det er dog nødvendigt på skoler osv. hvor der altid er en overflod af idioter der "lige" skal rode lidt.Jakob Jakobsen (#8)
Der er en overflod af idioter lige meget, hvor du befinder dig. Jeg snakker om, at folk henter programmer, som de lige synes burde være på en computer, typisk i form af en installer. De kan stoppes såfremt installationsprogrammet bøjer sig for politikerne.
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
20. feb. 2010 21:14
Nej ikke normalt, men de gør det ikke umuligt at få vira osv.Jakob Jakobsen (#10)
Det er korrekt. Det er der ikke noget som gør (bortset fra at undlade at tænde computeren).
Men vira skal gerne også være underlagt politikkerne uanset om de vil eller ej.
21. feb. 2010 10:21
Det store problem er jp at windows ikke fra start af har været designet forkert.
Det er et enkelt bruger system, uden rettigheder, der er blevet "patchet" til et multi bruger system.
21. feb. 2010 12:23
Det store problem er jp at windows ikke fra start af har været designet forkert.
Det er et enkelt bruger system, uden rettigheder, der er blevet "patchet" til et multi bruger system.røvskæg (#13)
Den der er jo ret sjov... Og uden ret meget hold i virkeligheden. Hvilke rettigheder er det lige præcis du mangler at kunne sætte? Og hvordan skulle det hjælpe hvis det er et insider job?
Maybe the dingo ate your baby!
21. feb. 2010 13:05
Det store problem er jp at windows ikke fra start af har været designet forkert.
Det er et enkelt bruger system, uden rettigheder, der er blevet "patchet" til et multi bruger system.røvskæg (#13)Den der er jo ret sjov... Og uden ret meget hold i virkeligheden. Hvilke rettigheder er det lige præcis du mangler at kunne sætte? Og hvordan skulle det hjælpe hvis det er et insider job?Hubert (#14)
Tvivler på, du får ret meget nyttigt ud af røvskæg. Han er bare en troll :D
21. feb. 2010 14:40
Tvivler på, du får ret meget nyttigt ud af røvskæg. Han er bare en troll :DXorpiZ (#15)
Og jeg kan se at jeg har fået blandet et par nyheder sammen. Så der er ikke tale om et insiderjob...
Men det kunne da stadig være sjovt at høre hvilke rettigheder det er der mangler?
Maybe the dingo ate your baby!
21. feb. 2010 15:07
Ja man kan godt sætte rettighederne, men erfaringen viser at det er et helvede at få mange progarmmer til at virke korekt. Man skal typisk ned og tveeke rettighederne på en eller anden config fil eller log fil i et install directory.
Jeg ved godt, der går den rigtige vej og det i de fleste tilfælde er dårlige programmer der er skyld i problemerne.
21. feb. 2010 15:14
Ja man kan godt sætte rettighederne, men erfaringen viser at det er et helvede at få mange progarmmer til at virke korekt. Man skal typisk ned og tveeke rettighederne på en eller anden config fil eller log fil i et install directory.
Jeg ved godt, der går den rigtige vej og det i de fleste tilfælde er dårlige programmer der er skyld i problemerne.røvskæg (#17)
Hvilken erfaring er det lige du bygger det på?
Maybe the dingo ate your baby!
21. feb. 2010 15:14
Det er et enkelt bruger system, uden rettigheder, der er blevet "patchet" til et multi bruger system.røvskæg (#13)
Faktisk ikke.
Windows XP/Vista/7 nedstammer fra Windows NT 3.1, som var fuldt flerbruger system med login, fil beskyttelse, ACL'er og det hele.
De har kode mæssigt intet med DOS/Win3.1x/Win9x at gøre.
21. feb. 2010 15:28
@Hubert
XP setup, hvor brugere kun er "users". Med det formål at brugere(en) ikke kan fucke systemet op.
@arne_v
Ok, der er en overdrivelse, men som mævnt er problemerne også ofte dårligt programmer, der antager at alle har administrator eller power user rettigheder.
Jeg mener problemet skyldes at Windows så sent som i XP gav "standard brugeren" efter install administrator rettigheder, hvilket har givet anledning til alt det dårlige software, der "tror" alle er administratorere.
21. feb. 2010 15:38
@Hubert
XP setup, hvor brugere kun er "users". Med det formål at brugere(en) ikke kan fucke systemet op.
røvskæg (#20)
Aha så du bygger dit argument eller hvad vi nu skal kalde det på et OS der er 10 år gammelt? Der er altså sket en del siden xp kom ud i sin tid. Jeg ved godt at det er lettere at se på den sikkerhedsmæssige katastrofe xp var men det var måske en ide at se på de nye ting der er kommet.
Jeg synes iøvrigt at det er rart at se at du gør XorpiZ' komentar om trolling til skamme.
Maybe the dingo ate your baby!
21. feb. 2010 15:46
#21
Det er nu ikke så slemt i denne tråd. Men i andre tråd har der absolut intet konstruktivt været fra hans side.
21. feb. 2010 16:31
#21
Det er nu ikke så slemt i denne tråd. Men i andre tråd har der absolut intet konstruktivt været fra hans side.XorpiZ (#22)
Han bruger så rating systemet når har han kommer ud hvor han ikke kan bunde. Meget modent og trollish
Maybe the dingo ate your baby!
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.