Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

VIRUS TIME !!

Tråden skapades och har fått 15 svar. Det senaste inlägget skrevs .
1

Nån mer än jag som åkt på ett virus i X ?

I morse när jag kollade mailen så hade jag fått ett maildelivery problem mail, som sa att det mail jag försökte skicka (mitt i natten=ej på jobbet) kunde inte levereras eftersom adressen var fel.
Adressen är ingen jag ens känner igen.

Mailet innehöll några textrader ur en bok eller dyligt på svenska med €$? istället för åäö.
plus två filer:
-Fw: boken om mig själv (entourage fil med icon)
-Boken om mig själv.zip.scr

Aldrig hört talas om dessa filer.

Hur som helst, inget hände så jag lät det vara.

Sen blir jag uppringd av en kompis (som ligger i min adressbok i Entourage) som säger att han fått ett mail av mig (ej skickat) som innehåll filer som norton varnade för direkt.

Nån som hört ngt om detta?

Info?

- Slice -

  • Medlem
  • Stockholm
  • 2002-08-30 09:57

Oj, jag som trodde att såna där .zip.scr-filer var typiska pc-virus som man inte behövde vara rädd för...

Nils

Entourage = Microsoft

  • Medlem
  • Stockholm
  • 2002-08-30 10:38

Det är bara att köra med Mail eller Eudora så slipper man såna där problem.

Allt tyder på att det är Klez. Ingen fara för Macanvändare alltså. (Än, skall man kanske tillägga. Använd bra antivirusprogram.)

Läs mer här:

http://securityresponse.symantec.com/avcenter/venc/data/[email protected]

http://vil.nai.com/vil/content/v_99455.htm

Tråkigt för den drabbade dock. Om två veckor (fredag den 13 september) börjar vissa varianter av Klez radera filer på infekterade datorer.

//Mikael

  • Medlem
  • Stockholm
  • 2002-08-30 11:33

En liten fråga: är OS X mer utsatt för virus än OS 9?

Jag hade aldrig något virusprogram för OS 1-9, men råkade aldrig ut för något virus. Är det dags att börja ta det där med virus på allvar nu när man kör X? Vad är era erfarenheter så långt?

Nils

Jag körde Norton antivirus på disken som jag har X på och den hittade ingenting.

Jag startade från Norton CD´n och körde kollen utan att testa packade filer.

Ska jag köra en gång till och låta Norton kolla allt?

Jag har som sagt inte märkt något över huvudtaget på min burk.
Dessutom så när jag får mail med vad jag tror är virus så brukar jag alltid slänga dom innan jag öppnar.
t ex alla dessa "för påseende av dig" mail som cirkulerar hejvilt.

Det är ju ingen höjdare om min dator skickar ut en massa virus.

- Slice -

Citat:

quote:Skapades ursprungligen av: - Slice -:
Jag körde Norton antivirus på disken som jag har X på och den hittade ingenting.

Du har inget virus (eller mask eller trojan).

Det är Klez gör är att titta i adressboken på den infekterade maskinen. Där väljer den slumpmässigt en adress och sätter som avsändare och skickar sedan meddelandet till alla andra adresser. (Email spoofing alltså.)

Om vi har dig, din kompis och den infekterade maskinen, så måste det vara så att din och din kompis adresser finns på den infekterade maskinen. Avsänderadressen valdes till din adress. Alla som får den infekterade filen kommer alltså skylla på dig. Samtidigt kommer alla felmeddelanden gå tillbaka till dig.

Din kompis hade antivirusprogram som upptäckte det hela och blev arg på dig som skickade infekterade filer.

Mest synd är det dock om den som har den infekterade maskinen (som borde ha något gemensamt med dig och din kompis). Hans/hennes filer riskerar att raderas inom kort.

//Mikael

  • Medlem
  • Uppsala
  • 2002-08-30 12:50

Norton borde varna även för virus som inte är direkt skadliga mot Macen. Se till att du har uppdaterade virusdefinitioner.

Till frågan om OS X är känsligare för virus. Eftersom bottnen i OS X är UNIX (mer känd och spridd) så är risken större för att någon skulle konstruera ett virus som också funkar i X. Därmed skulle man kunna säga att risken ökat. Dock har OS X mycket bättre säkerhetsfunktionalitet än OS 9 (om man använder det). Ett exempel på det är ju den medföljande brandväggen som nu i 10.2 också enkelt går att konfiguerera utan UNIX-kunskaper. Ett annat exempel är möjligheten att styra rättigheter i X.

Risken med virus i macen (både 9 och X) är också att virus som inte kan påverka macen kan sprida sig med hjälp av tex. adressboken. Sådana program är tex. Outlook, Entourage, Outlook Express. Även mail kan tänkas råka ut för detta. Ofta använder man sig av e-postklienetens stöd för att köra HTML för att trigga spridningen. Eftersom mail har sådant stöd är det teoretiskt möjligt, dock är svagheter mer kända i MS program (dom är säkert fler också). Personligen tycker jag man skulle förbjuda HTML i mail, finns inget existensberättigande.

Sen finns det en risk i alla program som kör cookies, det är ju nu bara inte browsers. Titta i 10.2 på exempelvis Sherlock så har ni ett presumtivt säkerhetsproblem. Alla dessa smutta interaktiva hjälpprogram kan vara potentiella säkerhetsrisker. Dock är ju andelen klienter över världen med just 10.2 försvinnande lite vilket kanske är det bästa skyddet (security by obscurity).

Glädjande är alla fall att Apple verkar ta detta med säkerhet på allvar. Man har bla lagt ut arbeten på att evaluera OS X enligt Common Criteria EAL 3. Firman som har fått uppdraget har också uppdraget att evaluera W2K mot EAL 4.

Beklagar att inlägget blev sååå långt, men detta med säkerhet är så att säga min spelplan.

Citat:

quote:Skapades ursprungligen av: Nils:
En liten fråga: är OS X mer utsatt för virus än OS 9?

Jag skulle nog säga att OS X är mindre utsatt för virus än OS 9. De flesta UNIX distributioner behöver aldrig bekymra sig om virus eftersom virus måste köras som root för att vara verkligt farliga.

Det som vi som OS X användare måste tänka på betydligt mer är risken för maskar och trojaner som utnyttjar säkerhetshål i diverse servrar. UNIX är uppbyggt av servrar så kör verkligen säkerhetspatcharna från Apple. Apple är till skillnad från micro$oft snabba på att fixa säkerhetshål.

Ciryon

  • Medlem
  • Uppsala
  • 2002-08-30 13:12
Citat:

quote:Skapades ursprungligen av: ciryon:

Citat:

quote:Skapades ursprungligen av: Nils:
En liten fråga: är OS X mer utsatt för virus än OS 9?

Jag skulle nog säga att OS X är mindre utsatt för virus än OS 9. De flesta UNIX distributioner behöver aldrig bekymra sig om virus eftersom virus måste köras som root för att vara verkligt farliga.

Det som vi som OS X användare måste tänka på betydligt mer är risken för maskar och trojaner som utnyttjar säkerhetshål i diverse servrar. UNIX är uppbyggt av servrar så kör verkligen säkerhetspatcharna från Apple. Apple är till skillnad från micro$oft snabba på att fixa säkerhetshål.

Ciryon

Nja, det är klart att det inte är helt enkelt men visst kan du försöka dig på att göra ett virus som försöker eskalera rättigheterna. Finns sådana exempel på skadlig kod. Dock inte så vanligt hitills. Men om UNIX-andelen globalt skulle öka så ökar också risken för sådana angrepp

  • Medlem
  • Stockholm
  • 2002-08-30 13:33

Hur ser det ut i praktiken då? Finns det några kända fall av spridning av virus/maskar/trojaner etc. under X?

Nils

  • Medlem
  • Uppsala
  • 2002-08-30 14:05

Jag har inte hört om något fall av skadlig kod skriven specifikt mot X. Däremot LINUX och vissa andra UNIX-system. Men det är väl bara en tidsfråga innan det kommer nåt....

  • Medlem
  • Uppsala
  • 2002-08-30 14:07

Skulle också vilja pusha lite för att inte benämna allt som virus, skadlig kod är det rätta uttrycket. Virus kan per definition inte sprida sig utanför den egna maskinen då blir det i regel en mask alternativt trojan. Men säger man skadlig kod så får man med hela klabbet. :rolleyes:

  • Medlem
  • Stockholm
  • 2002-08-30 15:24
Citat:

quote:Skapades ursprungligen av: Harry Våffla:
...Men säger man skadlig kod så får man med hela klabbet. :rolleyes:

Ja, man får t ex med alla produkter från Microsoft

Ett tips är att inte använda sig av Norton Antivirus eftersom den inte varnar för PC virus och därför kan din dator vara bärare åt viruset utan din vetskap. Använd Virex 7 istället.

1
Bevaka tråden