mboost-dp1

unknown

Hvor meget skade kan en enkelt side gøre?

- Via Benjamin Edelman - , redigeret af Net_Srak

Hvor meget skrammel kan der blive installeret på en brugers computer ved bare at besøge en enkelt hjemmeside?

Det har Benjamin Edelman, som er ph.d.-studerende i økonomi på Harvard, sat sig for at finde ud af ved på sin Windows XP PC at bruge Internet Explorer til at gå ind på en enkelt hjemmeside, der udnytter et sikkerhedshul, og så vha. Ad-Aware overvåge hvilke programmer, der bliver installeret på computeren.

Resultatet var, i følge Ad-Aware, at ialt 16 forskellige programmer blev installeret. Benjamin fik ikke vist licenser eller andre installationsprompter for nogen af programmerne og han havde ikke givet samtykke til, at de blev installeret. Benjamin siger, at han har grund til at tro, at der blev installeret flere programmer, som Ad-Aware ikke opdagede.

Andre symptomer på, at computeren var blevet inficeret, inkluderede uønskede toolbars, nye desktop-ikoner, tilføjelser til hans HOSTS fil og en ny startside til hans browser.

Benjamin understreger dog, at det ovenstående ikke kan lade sig gøre i den seneste version af Internet Explorer og med Windows XP Service Pack 2 installeret.





Gå til bund
Gravatar #1 - SeKh
26. nov. 2004 05:55
Lidt en gang pladder (imo)

Hvis man går ind på en side der udnytter et sikkerheds hul som kan afvikle vilkårlig kode, så er der jo ikke nogen begrænsning for hvor meget der kan ligges ind på ens computer af en enkelt side. Den kan nakke hele computeren hvis den der har skrevet siden vil, eller den kan fylde den op med junk til randen hvis den der har skrevet siden vil det.

Og ad-aware er måske ikke det mest "videnskabligt korrekte" at bruge til at overvåge dette. Noget lidt bedre ville måske være at gå ind og sætte et program til at overvåge filsystemet/registrerings databasen og finde ud af præcist hvilke ændringer der sker.

Men ok, for folk der fatter hat af sådan noget viser dette selvfølgelig at de skal passe lidt på hvis de skulle falde over hans side.
Gravatar #2 - amokk
26. nov. 2004 05:58
#1 enig... hvis bare ét program kan køres, så kan det jo selv installere resten...

men IGEN IGEN bare en person der skal have lidt opmærksomhed om sit flotte nye projekt...
Gravatar #3 - noia51
26. nov. 2004 06:07
Problemet er jo som sædvanlig at det eneste sikkerhedshul der er, er brugeren.

Da jeg brugte IE led jeg ikke specielt under hverken spyware eller vira. Fik et par stykker om året men det var også det.

Istedet syntes jeg de burde lave en undersøgelse der handler om HVORFOR den slags kommer ind på maskinen istedet for at sige at IE er hullet som en si. IE er måske mere hulet end Firefox men sidstnævnte har jo også et par issues.
Gravatar #4 - elaxy
26. nov. 2004 06:56
Det store problem er jo at der findes så meget forskelligt software til at teste for spyware, og noget af den software kan så rent faktisk også fjerne problemerne.

Nu viser i jeres utilfredshed med fremgangsmåden i ovenstående, men er der nogen der kan give en anbefaling til hvad man privat bør gøre på en windows xp workstation for at holde den fri for snavs?

Med venlig hilsen

Erik Laxy
Gravatar #5 - Raenil
26. nov. 2004 07:00
#4
Altid Patche op
Bruge en opdateret antivirus
Køre Spybot Search & Destroy ind imellem.

Det har virket for mig de sidste 6 år...
Gravatar #6 - Mobay
26. nov. 2004 07:02
OMG Harvard...?

Var det ikke der de skulle forstille at være sådan nogle kloge menesker?

Det her er da helt til grin !
Gravatar #7 - Kimbahir
26. nov. 2004 07:07
Tjaeh, jeg har ikke noget imod målrettede reklamer, så jeg ser ingen grund til at slette cookies - til gengæld gør den altid nyeste vira-definition til norton antivirus, samt en altid patched comp, at jeg aldrig lider af spyware eller vira :)

#4 - hvad gør den der spybot egentligt?
Gravatar #8 - FISKER_Q
26. nov. 2004 07:12
#7 Det er et gratis alternativ til AdAware(Hvilket også har en gratisversion nu :P).

Den har en scanner samt et "resident shield", altså en proces der kører i baggrunden og beskytter fx Internet Explorer fra malware.

Igen, kan kun se mig enig med #1, og egentlig burde man kalde nyheden måneder gammel siden Service Pack 2 har været ude i længere tid.

Men det kan da læses hvis man bruger et produkt der har nået sin out-of-life tid. Eller hvis man har en piratkopi og ikke kan opdatere :P
Gravatar #9 - Raenil
26. nov. 2004 07:13
#7
Det er en spyware-remover - en af de få jeg stoler på. Den har indbygget imuniseringssystem, og så er den gratis - også til firmabrug.

Det er imponerende så mange dialere, der kan nå at blive indstalleret på en ganske almindelig upatchet windowsxpmaskine... :-)
Gravatar #10 - MacMiskenn
26. nov. 2004 07:34
Er der ikke noget med at Ad-Aware selv er spyware og kun fjerner konkurenterne?
Gravatar #11 - Mort
26. nov. 2004 07:42
Jeg synes det er lidt skræmmende at man intet kan gøre mod websider som tydeligvis bryder loven på den måde. Det burde have været meget let at ringe til politiet og anmelde ejeren af domænet så han kunne få sin straf.
Gravatar #12 - grav
26. nov. 2004 07:46
Fair nok at bashe MS. Hvis det altså drejer sig om aktuelle problemer ...
Det næste bliver vel at vi skal til at bashe Unix for en eller anden root-exploit fra 1849 ...
Gravatar #13 - TYBO
26. nov. 2004 08:02
Kan ikke lige se hvad det nye i det her er.
Desuden sutter Ad-aware. Der er mange spyprogrammer som den ikke engang ser og endnu flere som som den ikke kan fjerne.
Spy sweeper er bedre.

At en phd studerne kommer med sådan en ting synes jeg virker lidt amatøragtigt :)
Gravatar #14 - FISKER_Q
26. nov. 2004 08:05
#13 Jeg må godt nok sige det omvendte, hvertfald med spybot og adaware.

Kan huske at Adaware fandt en del mere end Spybot gjorde, og den fik også fjernet mere end spybot.

Ved dog ikke med spysweeper.
Gravatar #15 - Ronson ⅍
26. nov. 2004 08:18
Gravatar #16 - eSKape
26. nov. 2004 08:23
#Debatten om Ad-aware kontra Spybot S&D
Ad-aware finder nogen gange noget Spybot S&D ikke finder, og omvendt. De kan ikke klare det 100% nogen af dem, men de supplerer hinanden godt.
Jeg kører med både Ad-aware og Spybot S&D, og specielt Spybot's Immunize-funktion er utrolig fin. Sørger for at det den kender, det får sq ikke lov til at komme ind. En af mine (kloge) venner bruger også SpywareBlaster som et supplement til Spybot (Inde under settings i Spybot er Spywareblaster anbefalet med link)
Gravatar #17 - Gruesome
26. nov. 2004 08:31
#14

Jeg gør for det meste det jeg kører begge igennem hvis jeg skal afhjælpe en vens computer fra spyware. Det sker næsten altid at de to programmer finder hver deres mal-ware. Tit er det ikke engang nok at køre de to. Har set 2 tool-bars som man selv skulle ind og finde i registreringsdatabasen (der er gode tools til at finde sådan nogen her http://jv16.org . Dog ikke freeware.) og andre skumle steder.
Gravatar #18 - larssg
26. nov. 2004 09:59
#10

Nej, det er http://www.ada-ware.com/ som DR fejlagtigt linkede til i forbindelse med et program om Spyware.
Gravatar #19 - rød front
26. nov. 2004 10:51
Er han virkelig ph.d.-studerende på Harvard?
Det eneste jeg ser er en deskriptiv analyse af hvad der sker hvis man åbner en hjemmeside der udnytter et hul i IE.
Forsøget er valid nok, men det er et ALT for snævert forsøg, på linie med at undersøge om man falder ned hvis man hopper ud fra et tag uden faldskærm eller lignende. Et forsøg skal altid have en nyhedsværdi så det der er alt andet lige spild af ressourcer.
Hvis ikke jeg har misforstået noget, så er det da helt elendig metode.

Hvis det havde været en eksamensopgave hvor jeg læser, var han dumpet med et brag :p
Gravatar #20 - Algo
26. nov. 2004 10:59
#3
HVORFOR den slags kommer ind på maskinen
For ondsindede personer har fundet ud af at der kan tjenes penge på sådan noget snavs, og at uvidende brugere så bliver forsøget lokket ind på den side som udnytter sikkerhedshullerne i Internet Explorer - noget i den retning ?

#4 Hold WinXP updateret og brug en anden browser end Internet Explorer

Når/Hvis skaden er sket, vil jeg anbefale Hitman pro som er en pakke der indeholder en hel del anti-spyware programmer som bliver kørt automatisk efter hinanden og som blandt andet også kan resette TCP/IP protokol indstillingerne hvis der er nogen spyware programmer som har rodet i det også.

#6 - Bare fordi det er et universitet vil jo ikke sige at det er kloge mennesker. Og desuden er det en økonom der har foretaget undersøgelsen.. Jeg tror skam bare det er en studerende som har siddet og foretaget dette derhjemme og at det altså ikke er akademisk forskning fra Harvard ;). Det sjove er jo så hvorfor at det skal med i artiklen at fyren er ph.d-studerende på Harvard...?
Gravatar #21 - rød front
26. nov. 2004 11:07
#20
Jeg tror skam bare det er en studerende som har siddet og foretaget dette derhjemme og at det altså ikke er akademisk forskning fra Harvard


Hvad får dig til at tro det? Jeg håber du har ret, men jeg tvivler.
Gravatar #22 - CoZiD
26. nov. 2004 11:37
Og hvad er det lige som skal bevises her? At en hjemmeside kan udnytte huller? Gud fri mig vel.... så tror jeg at jeg vil bevise hvor meget lort der bliver installeret hvis man går ind på en enkelt porno side med en ikke patched Windows/IE.... jubii nu bliver jeg kendt *GAB*
Gravatar #23 - dividebyzero
26. nov. 2004 12:29
Det kunne heller ikke have ladet sig gøre, hvis folk havde lavet en fornuftig opsætning af deres computer. Der er et eller andet fundementalt galt, når man 'surfer' og er logget ind som administrator.

Det undrer mig at folk sætter deres lid til spyware- og virusscannere samt personlige firewalls. Jeg har aldrig brugt det første, og de to sidste har jeg ikke brugt i 3 år, og aldrig har min computer kørt så godt som nu. Alt der skal til er en god opsætning og en portion sund fornuft.
Gravatar #24 - Sora
26. nov. 2004 12:30
Har lige installeret FireFox 1.0 .... det er da nok den største omgang HØ jeg længe har haft i mit system. MASSER af manglende funktioner og understøttelse. Det fik kun 15 minutter i min maskine. IE har sgu det man har brug for. Og nu er det jo heller ikke os alle der besøger obskure pornosider i rusland :)
Gravatar #25 - x3me-brain
26. nov. 2004 12:37
#24
Hvad manglede du konkret? Har du evt checket http://www.mozdev.org/ for extensions der kan tage sig af det?
Gravatar #26 - amokk
26. nov. 2004 12:41
#24 DU "er da nok den største omgang HØ jeg længe har" hørt...

hvad er det lige præcis for nogle funktioner der fra IE som du ik kan leve uden?

prøv at vænne dig til at klikke på links med musehjulet i firefox, så åbner de i tabs, det kan man ik leve uden når man har prøvet det

prøv at downloade nogle filer - og se hvor overskueligt det sker i forhold til IE

prøv at søge på en side med CTRL-F - og se hvor elegant søgebaren er placeret

prøv at markere tekst, og højreklikke, og vælge View Selection source, det er sgu smart, så slipper man for at lede lang tid efter noget i sourcen...

"Og nu er det jo heller ikke os alle der besøger obskure pornosider i rusland :)"
du ved jo ikke om de sider du kigger på, har en banneraftale med en pr0n side som kører et javascript igennem banneret, og herefter åbner et nyt vindue med en side der installere noget junk på din comp...
Gravatar #27 - techie
26. nov. 2004 12:55
#24 - Man behøver ikke surfe på suspekte sider i Rusland for at fange den slags.

Her i weekenden var der f.eks problemer med reklamer på http://www.theregister.co.uk. Her blev et sikkerheds i IE udnyttet igennem reklame bannere.

Og det kunne have ramt respektable websider alle som benytter eksterne reklame udbydere.
Gravatar #28 - Sora
26. nov. 2004 15:16
Min netbank virkede ikke, min elskede Google-bar med popup stopper var forsvundet. Jeg havde store problemer med at få Quicktime til at virke sammen med FF.

Det var nok til jeg fjernede den og jeg kører nu IE igen.
Gravatar #29 - amokk
26. nov. 2004 16:50
#28

netbank: har du sikret dig at java var korrekt installeret, dvs. også plugin til firefox? noget der normalt sker af sig selv hvis man installerer java EFTER firefox

googlebar: FF har indbygget popup blocker, og yderligere kan du downloade noget kaldet googlebar, en google toolbar som er langt mere avanceret end den der kan bruges i IE

Quicktime: samme som med java pluginnet...

prøv evt at hente quicktime alternative, og installere dette, husk at angive hvor mozilla firefox er installeret...
Gravatar #30 - Zimbo
26. nov. 2004 17:06
#28
Nu har jeg brugt Firefox i en uges tid, da jeg kom til at besøge et par suspekte sider, som fuckede mit IE op (Jeg undrede mig lidt da jeg klikkede på et link på disney.com, og blev dirigeret ind på en pornoside).
Pop-up stopperen er integreret i browseren (og virker bedre en Google toolbar til IE), og det samme er bl.a. Google søgning. Derudover har jeg hentet Adblock, så jeg kan fjerne reklamer fra forskellige sider, og FoxyTunes så jeg kan styre alle mine media playere fra browseren. Quicktime, Flash og Shockwave virker fint. Og så har jeg forresten lige fundet ud af hvad jeg kan bruge et RSS feed til :)
Danske Netbank virker godt nok ikke med mit nuværende abbonnement (det kan komme til at virke hvis jeg skifter til ActivCard), men det skyldes nok mere dårlig programmering af bank softwaren end browseren. I det mindste tilbyder Danske Bank et alternativ, hvis jeg nu absolut ikke vil bruge IE. Alt i alt er jeg meget godt tilfreds med Firefox, og den får nok lov til at blive på min computer i lang tid.
Gravatar #31 - trylleklovn
26. nov. 2004 22:23
jeg havde ladet min laptop stå ulåst i et klasselokale forleden hvor en af mine "Klassekammerater" ahvde besøgt et stort antal pornosider med Internet Explorer .. et ad-aware check efter fandt 159 objekter .. der var ingen før jeg lod den stå ..
plejer normalt selv at bruge firefox og en god potion sund fornuft .. men enhver anden computer jeg har set ejet af en person med mindre kendskab til computere har op til flere toolbars i deres internet explorer som de desuden bruger ofte, samt en noget skummel startside og bunke bookmarks, popups hvert andet minut og halveret system performance ..
Gravatar #32 - dasbutt
27. nov. 2004 10:34
Jeg vil også sige at jo mere man surfer på internettet med Firefox, jo gladere bliver man for den. Især efterhånden som man finder ud af alle de smarte features den har.
Jeg havde også vænnet mig til IE, men idag irriterer det mig hvis jeg skal bruge IE. Det er ligesom et hvert andet avanceret program. Det kan tage lidt tid inden man har lært/fundet alle de smarte funktioner men når man så først har det, kan man ikke undvære dem.

Jeg kører også med den der "Developer Bar" hvor man hurtigt kan få info om siden man er på. Det er især gavnligt når man skal hjælpe med at finde en fejl på et website.
Gravatar #33 - nemesis6
27. nov. 2004 13:23
Til dem af jer der ikke har set videoen/ikke læst selve artiklen, se den her video - http://www.benedelman.org/spyware/security-111804....

Den viser hele processen. Han optog det hele via Windows Media player.
Gravatar #34 - Deternal
27. nov. 2004 21:40
#8: Afaik har Win2k da ikke nået sin end-of-life så det er vel stadig relevant idet minimum 20% af befolkningen (vel og mærke den del som ikke bruger proxy idet de kan ændre agent-string) stadig bruger 2k. Mindes heller ikke at have hørt denne fantastiske SP2 er kommet til W2k3 srv.
Software firewall og pop-up blocker er iøvrigt langt hen af vejen symptom behandling [dermed ikke sagt at de er dårlige, de er dog højst et lag fernis].
Gravatar #35 - bjerh
27. nov. 2004 23:14
#31.. ARGH.. han skulle jo henrettes.. :@
Gravatar #36 - FISKER_Q
29. nov. 2004 13:12
#35 åårh jeg havde da en ond vane med at, tilføje mig selv som administrator og sætte telnet server, remote desktop, remote registry til, når nogle havde deres computer ulåste :P

også det sidste remote via mmc :D
Gravatar #37 - x3me-brain
29. nov. 2004 22:12
#34
Ja det tog jo så ikke så lang tid inden det nåede end of life: http://newz.dk/forum/item/51093/

Det er vel også snart 5 år gammelt, så kan det jo være nok så godt et OS, MS gider det bare ikke mere...
Gravatar #38 - Deternal
1. dec. 2004 12:48
June 30, 2005 er den officielle end-of-cycle på 2000 platformen. Security updates kommer dog fortsat til engang i 2007.

De burde imho lave en all encompassing SP5 til juni således at en 2000 boks derefter kun skal have evt. security updates.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login