mboost-dp1

sxc.hu - simonok
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Hvis ALLE og jeg mener seriøst ALLE, så bare kunne tage sig sammen og få opdateret deres windows version og andet software til nyeste, ja så kunne jeg næsten forstille mig at markedet for den slags internet crimes vil falde drastisk.
OniSael (6) skrev:#5 0o AVG har lavet en bummert?!? Hvilken ? det er da vist gået mig forbi ^^
http://securityandthe.net/2008/11/10/avg-virus-sca...
cyandk (5) skrev:Endnu en kvajebajer ...
Først AVG som laver en bummert og nu spywarefri.dk
Viser bare at selv om man har X antal nørde gener så vil man på et tidspunkt dumme sig / blive inficeret.
hvis du læser indlæget igen, så er det ikke direkte angreb på spywarefri.dk men deres host som tilsynladende skulle havde hostet spywarefri.dk..
hmeco (8) skrev:cyandk (5) skrev:Endnu en kvajebajer ...
Først AVG som laver en bummert og nu spywarefri.dk
Viser bare at selv om man har X antal nørde gener så vil man på et tidspunkt dumme sig / blive inficeret.
hvis du læser indlæget igen, så er det ikke direkte angreb på spywarefri.dk men deres host som tilsynladende skulle havde hostet spywarefri.dk..
Ja ok
Det er vel ikke spywarefri.dk's opgave at tage sig af sikkerheden på den server som de ligger på. Kunne forstå det hvis det skete ved at injecte via filer på spywarefri.dk's hjemmeside, men da der står at det er sket for flere hos UNOEURO, så er det vel deres host som har et sikkerheds problem og derfor dem som burde tage deres kunders sikkerhed mere alvorligt.
Selvfølgelig skal en sikkerhedsside som spywarefri.dk have sikkerheden i orden, men nu var det deres leverandør som ikke havde det. Det kunne de så have tjekket, men (igen) så hedder de altså spywarefri.dk, og deres primære fokusområde må jo nok siges at være spyware-beskyttelse, og ikke forældet software.
Selv hvis de sad med sorteper, så bør folk nu også huske at det er mennesker der sidder bag disse sider, og de skal gøre hvad de kan, men det er menneskeligt at fejle, og især fordi hver gang du lukker en dør, så finder de et åbent vindue... Det skal ikke måles i sådanne bommerter, men mere i reaktionen når fejlen opdages, samt i hvilken grad de tager det ansvar de rent faktisk har.
Det er vel og mærke DIT ansvar at opdatere din software og dine sikkerhedsprogrammer, ikke spywarefri's ansvar. ;)
Selv hvis de sad med sorteper, så bør folk nu også huske at det er mennesker der sidder bag disse sider, og de skal gøre hvad de kan, men det er menneskeligt at fejle, og især fordi hver gang du lukker en dør, så finder de et åbent vindue... Det skal ikke måles i sådanne bommerter, men mere i reaktionen når fejlen opdages, samt i hvilken grad de tager det ansvar de rent faktisk har.
Det er vel og mærke DIT ansvar at opdatere din software og dine sikkerhedsprogrammer, ikke spywarefri's ansvar. ;)
Qubix (3) skrev:Hvis ALLE og jeg mener seriøst ALLE, så bare kunne tage sig sammen og få opdateret deres windows version og andet software til nyeste, ja så kunne jeg næsten forstille mig at markedet for den slags internet crimes vil falde drastisk.
Så har crackerne i bedste fald stadig en måned før MS sender opdateringer ud. Alternativt kan crackere finde deres egne huller som de holder til sig selv, for at undgå at de bliver opdaget - der findes flere eksempler på huller som er blevet udnyttet i flere år, fordi hackerne ikke har publiceret det..
Point being: You're fucked.
Lige for at pointere:
http://www.version2.dk/artikel/10055-dansk-sikkerh...
http://www.version2.dk/artikel/10055-dansk-sikkerh...
#18: Min pointe var nu mere at den nemmeste løsning til at undgå spyware er at benytte et andet operativsystem end Windows - omend ikke den mest passende. I øvrigt kan man hvis får ASP.NET til at køre under linux, med noget Wine eller Mono, så vidt jeg husker - selvom det er gyseligt.
Ydermere burde de være sikre på at deres udbyder har den nyeste version af IIS, som hvis nok er 7.0. De kører 6.0:
Ydermere burde de være sikre på at deres udbyder har den nyeste version af IIS, som hvis nok er 7.0. De kører 6.0:
GET /index.html
HTTP/1.1 200 OK
Date: Tue, 24 Feb 2009 23:23:06 GMT
Content-Length: 584
Content-Type: text/html
Last-Modified: Sun, 18 Apr 2004 16:20:41 GMT
Accept-Ranges: bytes
ETag: "84b3f0176125c41:bb5"
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
#19
Dem der skal hjælpe andre med inficerede Windows maskiner bør nok selv køre Windows, da de skal kende Windows ret godt når de roder rundt.
De bruger tilsyneladende ASP og ikke ASP.NET (den header indsættes bare der er installeret ASP.NET).
Man kan ikke bare opgradere IIS. IIS følges med Windows.
Umiddelbart vil jeg have en bedre sikkerhedsmæssig fornemmelse med Win2003 og IIS 6 med nyeste patches fremfor Win2008 og II7 med samme.
Men næste år er svaret nok et andet.
Dem der skal hjælpe andre med inficerede Windows maskiner bør nok selv køre Windows, da de skal kende Windows ret godt når de roder rundt.
De bruger tilsyneladende ASP og ikke ASP.NET (den header indsættes bare der er installeret ASP.NET).
Man kan ikke bare opgradere IIS. IIS følges med Windows.
Umiddelbart vil jeg have en bedre sikkerhedsmæssig fornemmelse med Win2003 og IIS 6 med nyeste patches fremfor Win2008 og II7 med samme.
Men næste år er svaret nok et andet.
#20: Bare fordi man kører Windows betyder det ikke at man ikke kan kode f.eks. standard HTML og noget PERL eller PHP eller lignende.
Mht. 2003 / 2008 ville jeg faktisk være mere sikker med 2008 da denne er nyere og derfor ikke nær så vel undersøgt af crackere, endnu, hvorimod 2003 er søgt i hoved og r*v for fejl, huller osv.. Dog fra et driftsmæssigt synspunkt ville jeg også foretrække 2003, da jeg ikke har prøvet 2008 og derfor ikke ved, hvilke eventuelle børnesygdomme OS'et har.
Til sidst ASP/ASP.NET; Well... Jeg checkede efter en index.aspx, som jeg ikke kunne finde, men det er selvfølgelig muligt at de bruger normal ASP... Det kan dog også køre på Linux, så vidt jeg ved. :-)
Mht. 2003 / 2008 ville jeg faktisk være mere sikker med 2008 da denne er nyere og derfor ikke nær så vel undersøgt af crackere, endnu, hvorimod 2003 er søgt i hoved og r*v for fejl, huller osv.. Dog fra et driftsmæssigt synspunkt ville jeg også foretrække 2003, da jeg ikke har prøvet 2008 og derfor ikke ved, hvilke eventuelle børnesygdomme OS'et har.
Til sidst ASP/ASP.NET; Well... Jeg checkede efter en index.aspx, som jeg ikke kunne finde, men det er selvfølgelig muligt at de bruger normal ASP... Det kan dog også køre på Linux, så vidt jeg ved. :-)
ZiN (21) skrev:men det er selvfølgelig muligt at de bruger normal ASP... Det kan dog også køre på Linux, så vidt jeg ved
SUN har et produkt til det.
Men listen over potentielle problemer ved at flytte en app er lang. Specielle COM komponenter, database drivere/providere, forskelle i implementation etc..
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.