mboost-dp1

Flickr - HJ Barraza

Hackere sender kode til Microsoft

- Via ZDNet Australia - , redigeret af Pernicious

Når ens Windows maskine går ned, får man gerne muligheden for at sende detaljerne om fejlen til Microsoft, de fleste af os kan med ro i sindet sende dem afsted, hvorimod blandt andet hackere og folk der udvikler vira nok ikke skal gøre det.

Overraskende nok, ifølge Microsoft, viser det sig at netop en stor del af sidstenævnte, sender fejl-detaljerne, og dermed den kode de sidder og roder med, afsted til Redmond. Ifølge ledende sikkerhedsarkitekt hos Microsoft, Rocky Heckman, modtager de masser af den slags kode.

Rocky Heckman, Microsoft skrev:
People have sent us their virus code when they’re trying to develop their virus and they keep crashing their systems.

Ud over at modtage data fra malware-udviklere via crash-rapporter, så kan Heckman også fortælle, at Microsoft registrerer mange angreb mod deres servere hver dag. Således håndterer deres systemer mellem 5.000 til 7.000 angreb i sekundet.





Gå til bund
Gravatar #1 - Balios
29. aug. 2010 18:10
7000 angreb i sekundet. Wauw.
Gravatar #2 - TheAvatar
29. aug. 2010 18:11
Hvis ét angreb bare betyder et connect mod whatever, så herregud. 7000 er da mange, men for en så kendt service(udbyder), sååeh...

Hvis der sidder 7000 mennesker i sekundet og laver et målrettet angreb, så er det ret imponerende, men mon dog, at det er tilfældet?
Gravatar #3 - Windcape
29. aug. 2010 18:12
"Deres systemer" er altså ikke bare microsoft.com, hvis nogen skulle være i tvivl! Så det er ikke et overraskende stort tal.

Men da lidt morsomt at virus-udviklerne kommer til at trykke "send" på deres fejlrapporter ;)
Gravatar #4 - Radissan
29. aug. 2010 18:16
Jeg udvikler ikke noget jeg ikke bryder mig Microsoft skal se og jeg trykker ikke engang 'Send Error Report".

De er sgu ikke for smarte de mennesker.
Gravatar #5 - vooze
29. aug. 2010 18:30
Det kan vidst ikke være en windåse-maskinen der håndtere 7000angreb i sekundet..
Gravatar #6 - LordMike
29. aug. 2010 18:33
#5.. Jojo, Loadbalancer :P

Men damn, alligevel 7000 forsøg på intrusion i sekundet...
Nu er det nok en stor cloud, men alligevel... :P

Men lol... Gad vide om MS så rent faktisk udnytter dette.
Gravatar #7 - HerrMansen
29. aug. 2010 18:35
LordMike (6) skrev:
#5.. Jojo, Loadbalancer :P

Men damn, alligevel 7000 forsøg på intrusion i sekundet...
Nu er det nok en stor cloud, men alligevel... :P

Men lol... Gad vide om MS så rent faktisk udnytter dette.


Tror jeg nu nok. De kigger nok efter mønstre i deres "failmail" (da dum dsh!) og gennemgår de større problemer, hvor nogle nok er angreb på selve systemet.
Gravatar #8 - buchi
29. aug. 2010 18:36
Well, kunne godt lyde som en bunke script kiddies der compiler en kode fra nettet, kører den, og crasher fars maskine :)

Tror at microsoft betragter alt der ikke er en normal request som et angrebsforsøg. Dermed vil det være en forsøg på angreb, at scanne deres service, eller bare at prøve at telnette :)
Gravatar #9 - dinmor
29. aug. 2010 19:02
Lige da jeg begyndte at læse nyheden håbede jeg på en slags avanceret sql-injection - det kunne være jævnt sejt at overtage deres server ved at sende den "rigtige" fejlrapport :D
Gravatar #10 - nugga
29. aug. 2010 19:33
microsoft tager det nok som et angreb mod systemet hvis en kineser bruger Bing
Gravatar #11 - runeks
29. aug. 2010 20:35
Det ironiske er, at ud af de 7.000 angreb i sekundet, bliver en god del højst sandsynligt udført af malware, som er installeret på en Windows-computer vha. et sikkerhedshul i et af Microsofts produkter :).
Gravatar #12 - Windcape
29. aug. 2010 21:49
#11

Det meste malware bliver installeret pga. sikkerhedshuller i Flash, eller fordi brugerne frivilligt installere det.

Du lever vist stadigvæk i 90erne.
Gravatar #13 - squad2nd
29. aug. 2010 21:53
7000 angreb i sekundet... hmm... kunne være jeg skulle fjerne min version af Apache der kører kører på Windows 95 uden firewall, direkte tilsluttet til nettet.

//Note:
Jeg fjerner sgu Windows 95 nu jeg er igang og opgraderer til Windows Me.
Gravatar #14 - runeks
29. aug. 2010 23:24
Windcape (12) skrev:
Det meste malware bliver installeret pga. sikkerhedshuller i Flash, eller fordi brugerne frivilligt installere det.

Ved vi det? Det er da interessant hvis vi ved det. Har du nogen kilder til at understøtte den påstand?

Jeg har selv kørt Ubuntu i snart 3½ år nu her, så jeg ved ikke så meget om hvad jeg skal gøre med venners PC'er som bliver inficeret med malware. Men hvis du kan påvise at Flash er ansvarlig for størstedelen af infektioner, så ved jeg da i det mindste hvad jeg skal råde dem til.
Mit råd har hidtil været at vælge en anden browser fremfor Internet Explorer, men det kunne da være rart at vide om det råd overhovedet har nogen effekt. Det vil det jo så have hvis den anden browser er Google Chrome, siden den har indbygget flash - som jeg går ud fra automatisk bliver opdateret. Men det er da rart at vide om det reelt er Flash som er akilleshælen, eller hvad.
Gravatar #15 - Windcape
29. aug. 2010 23:46
#14

Siden du ikke underbyggede dit statement, gider jeg heller ikke finde kilder til mit. Men du kan jo prøve at sammenligne sikkerhedsfejl i Windows 7 og Microsoft Office, med Flash, for år 2010.

Og sikkerhedsfejl i Office og Windows er generelt ikke så udsatte, da det handler om at få spyware/virus ind på brugerens computer først, og dette gøres nemmest med noget som f.eks. Flash.

P.S.

Din Ubuntu er ligeså udsat for sikkerhedsfejl i Flash, som Windows.

runeks (14) skrev:
så jeg ved ikke så meget om hvad jeg skal gøre med venners PC'er som bliver inficeret med malware
Installer MSE, og fortæl dem at de pinedød skal opdatere deres software når der er opdateringer tilgængelige!

Og specielt Flash og Adobe Reader (pdf) skal holdes opdateret.
Gravatar #16 - HenrikH
30. aug. 2010 07:36
Windcape: Ikke helt, meget af det malware som kan komme ind via Flash, er rettet mod Vindus-maskiner. Hvor nogle kan prøve at lege rundt som bruger på Linux, og ikke rigtig lave så meget ged i den, så kan de fleste ikke finde rundt ;-)

Flash er kun en sikkerhedsfejl hvis browseren OG operativsystemet tillader det (eller hvis brugeren er dum nok, som vidst er de fleste tilfælde).
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login