- b0bben
- Medlem ●
- Göteborg
Men vad i h-vete!
Vad sysslar aftonbladet med egentligen?
"Nytt supervirus kan knäcka Mac-datorer
Kan stjäla ditt kreditkortsnummer"
Snälla alla, skriv mail till de nu!!!
Inte ens Se&Hör överdriver så mkt!
mvh
b0bben, som är fly förbannad!
Men vad i h-vete!
Vad sysslar aftonbladet med egentligen?
"Nytt supervirus kan knäcka Mac-datorer
Kan stjäla ditt kreditkortsnummer"
Snälla alla, skriv mail till de nu!!!
Inte ens Se&Hör överdriver så mkt!
mvh
b0bben, som är fly förbannad!
Nej. Dom överdriver inte. Lögn skulle jag kalla det.
Det vore nog trots allt bättre att ge dem en ordentlig slägga med gammal hederlig fakta än att bränna deras kontor med hjälp av e-post...
Nej. Dom överdriver inte. Lögn skulle jag kalla det.
Det vore nog trots allt bättre att ge dem en ordentlig slägga med gammal hederlig fakta än att bränna deras kontor med hjälp av e-post...
Jag skrev ett väldigt informativ email till tjänstegörande redaktör där jag med lugn o sansad ton förklarade att man måste verkligen vilja köra detta viruset/programmet/trojanen för att den ens ska starta.
Fler borde skriva till de...
PS:
Länk: http://www.aftonbladet.se/vss/it/story/0,2789,552919,00.html
ibland är det svårt att förstå att dom sitter på Mac själva... iofs har ju dom flesta OS 9.. men ändå
Ursäkta, inte för att jag har en aning. Men stoppar ni inte huvudet i sanden nu?
En snabb sökning ger ju flera artiklar av folk som verkar vara mer insatta än Aftonbladets redaktör, och dom säger ju samma sak.
Har dom fel allesammans?
EDIT: Läste just MacFixit som skrev: "While there is no immediate threat....[...]" så man får väl pusta ut ett tag till....
Ursäkta, inte för att jag har en aning. Men stoppar ni inte huvudet i sanden nu?
En snabb sökning ger ju flera artiklar av folk som verkar vara mer insatta än Aftonbladets redaktör, och dom säger ju samma sak.
Har dom fel allesammans?
Har du läst det du länkar?
Hur som haver är de ju bara "avskrifter" av symantecs (å den där andras) pressreleaser så att de säger samma är väl inte så konstigt...
Vi får väl mailDoS:a dom oxå då
Skriva varningar om ett virus som inte hittats fritt (står i artiklarna) och som inte går starta utan massa 'sudo' och jox… …som det dessutom råder meningar om om det funkar (fans ju något här < http://www.macintouch.com/opener.html#oct25 > och här < http://99mac.se/forum/showthread.php?t=54281&page=2&pp=15 > plus säkert emtioelva mer) men många winanvändare blev i vart fall väldigt glada en stund (lite forum på ids.se ex.v.)
Sen skall du inte tro att jag ändrar ett endaste skett på detta eminenta och på varje sätt exemplariska och ytterligt berömvärda inlägg bara för du ändrar lite i ditt inlägg
I dom här lägena är det nog bäst att läsa vad som står på Slashdot: http://apple.slashdot.org/article.pl?sid=04/10/23/0229241&tid=179&tid=172&tid=1
I'm not sure how this qualifies as a vulnerability. If you read the
actual discussion linked, it's very clear that this is a root kit
installed after someone already has root access on your machine.
How did it suddenly become a vulnerability that if you have root
access to someones machine, you can write a script that will
automatically install a bunch of malware? If this were a self
propagating system, or if it were packaged up as a program that users
might install by accident I could see the point. As it stands now,
it's a script that you have to run *after* you have root access.
Common sense should apply here. On *any* system, if you run untrusted
code with root level access, it could do *bad* things to your system.
Nej, detta är inget virus. Du ska kunna installera vad du vill på din dator om du har rätt lösenord. Ett program du ger lösenordet ska kunna installera vad som helst.
Men därmed inte sagt att det inte finns anledning till oro. Nästan ingen, men som drunken blog skriver:
And yes, something like this could be attached to pretty much anything you download and run, and you'd never see any form of authentication dialog asking for your password, it'd just be taking your data on the quiet.
[...]
And yes, I probably should be more paranoid about the above as it isn't too difficult to whip up a fake-but-authentic-looking box to ask for your password so Safari can access your Keychain or something.
Macanvändares tro på att de alltid är 100% säkra är nog det största hotet mot säkerheten på mac-plattformen.
Än så länge är vi 100% säkra.
Nej, man kan mycket väl ladda hem ett program som verkar trevligt men som i själva verket raderar hemkatalogen, vilket inte kräver något lösenord. De flesta användare skulle nog dessutom fylla i lösenordet om om de blev tillfrågade.
Alla vet inte att man inte ska lita på vilka filer som helst. Siten man laddar hem från kan ha blivit hackad, filen kan komma från något skumt p2p-program osv. Det går att fucka upp en mac rejält även om det inte är på långa vägar lika enkelt som att fucka upp en windows-dator.
Nej, man kan mycket väl ladda hem ett program som verkar trevligt men som i själva verket raderar hemkatalogen, vilket inte kräver något lösenord. De flesta användare skulle nog dessutom fylla i lösenordet om om de blev tillfrågade.
Alla vet inte att man inte ska lita på vilka filer som helst. Siten man laddar hem från kan ha blivit hackad, filen kan komma från något skumt p2p-program osv. Det går att fucka upp en mac rejält även om det inte är på långa vägar lika enkelt som att fucka upp en windows-dator.
Yepp… En liten BOM-reader vore ett käckt program.
(som jag tänkt prova att göra länge nu, och ännu har det inte hänt ett skit!)
Nej, man kan mycket väl ladda hem ett program som verkar trevligt men som i själva verket raderar hemkatalogen, vilket inte kräver något lösenord. De flesta användare skulle nog dessutom fylla i lösenordet om om de blev tillfrågade.
Alla vet inte att man inte ska lita på vilka filer som helst. Siten man laddar hem från kan ha blivit hackad, filen kan komma från något skumt p2p-program osv. Det går att fucka upp en mac rejält även om det inte är på långa vägar lika enkelt som att fucka upp en windows-dator.
Det är klart det går att fucka upp datorn, men det krävs att användaren gör något. Det räcker inte med att sitta och titta på datorn medan den tar livet av sig självt, som vi såg exempel på för inte så länge sedan.
Det är klart det går att fucka upp datorn, men det krävs att användaren gör något.
Precis. I det här fallet krävs det till och med att användaren ger programmet lösenord för att göra något elakt. Men det går att lura användare till det. OS X knäcker när det gäller säkerhet, men användaren är den svaga länken och jag misstänker att den är svagare än på Windows eftersom windowsanvändare råkar ut för luckor/virus etc hela tiden.
Det jag inte förstår är hur Opener kan sprida sig vidare till andra macar. Behövs inte root även på de andra macarna?
Med "fildelningsprogram" menar nog AB-journalisten helt enkelt nätverket. AB-IT är verkligen crap. Var det någon som såg deras IFPI-reklam om "Nätrazzian" mot fildelare?
Det jag inte förstår är hur Opener kan sprida sig vidare till andra macar. Behövs inte root även på de andra macarna?
Och root är sällan aktiverat på MacOSX. Men som admin kan man aktivera det och ge det ett lösenord. Det lönar sig att ha root avaktiverat och att ge det ett lösenord istället för att låta det vara blankt.
Sen kunde såna här program göra vad som helst om du ger det ditt admin lösenord. Det kan då endera använda su elle sudo med det lösenordet för root rättigheter. Och även aktivera det.
Kanske ska man inte använda MacOSX normalt som Admin utan skapa ett annat konto som man använder i dagligt bruk. Så gjorde jag på 10.1 och då fanns inte ens fast user switch.
Är du go eller
Varför inte?
Jag har installerat flera program där man måste ange lösenordet. På rak arm minns jag inte exakt vilka, men tror det var bl.a. Adobe-programmen och en hel del småprogram, typ verktyg osv.
Det är inte alls ovanligt, och jag tror inte många här har bangat när det kommer upp ett lösenordsfönster undet en installation. Man skriver i, helt enkelt.
Varför inte?
Jag har installerat flera program där man måste ange lösenordet. På rak arm minns jag inte exakt vilka, men tror det var bl.a. Adobe-programmen och en hel del småprogram, typ verktyg osv.
Det är inte alls ovanligt, och jag tror inte många här har bangat när det kommer upp ett lösenordsfönster undet en installation. Man skriver i, helt enkelt.
Jo men man kan inte gärna beskylla någon för sin egen klantighet eftersom det inte går att skydda sig mot den. Om du inte tänker att nån ska verifiera dig med ett lösenord när du installerar saker så att du inte gör nåt dumt förstås. Visst kan det i början uppstå problem med att vi inte är vana vid virus om de skulle börja spridas även på Mac. Men det finns inga skydd mot användaren om man först öppnar ett program/en fil och sen med lösenord låter den/det installeras eller vad det nu vill göra...
Jo men man kan inte gärna beskylla någon för sin egen klantighet eftersom det inte går att skydda sig mot den. Om du inte tänker att nån ska verifiera dig med ett lösenord när du installerar saker så att du inte gör nåt dumt förstås. Visst kan det i början uppstå problem med att vi inte är vana vid virus om de skulle börja spridas även på Mac. Men det finns inga skydd mot användaren om man först öppnar ett program/en fil och sen med lösenord låter den/det installeras eller vad det nu vill göra...
Jag nämnde bara ett sätt.
Men vad är det som säger att alla elaka filer måste har lösenord för att ställa till besvär?
Men vad är det som säger att alla elaka filer måste har lösenord för att ställa till besvär?
Ingenting antar jag. Ville bara kommentera att det inte finns något skydd mot att man ställer till det för sig om man släpper förbi det som inte ska släppas förbi (eller det man inte vet nånting om) genom att öppna de portar som av säkerhetsskäl är låsta för att det ska kunna ske...
Än så länge är vi 100% säkra.
Det läskiga är att det vet man inte alls.
I det ögonblicket du skrev det där, så kunde du omöjligen veta att ingen släppt ett sjujäkla Mac-virus en halvtimme tidigare.
Så man ska nog inte vara för stöddig. Lagen Om Alltings Inneboende Jävlighet säger klart och tydligt att "För var dag som passerar utan problem, så kommer man närmare en katastrof".
Det kanske är en bra idé att börja kolla runt efter nåt bra virusprogram...
Det läskiga är att det vet man inte alls.
I det ögonblicket du skrev det där, så kunde du omöjligen veta att ingen släppt ett sjujäkla Mac-virus en halvtimme tidigare.
Så man ska nog inte vara för stöddig. Lagen Om Alltings Inneboende Jävlighet säger klart och tydligt att "För var dag som passerar utan problem, så kommer man närmare en katastrof".
Det kanske är en bra idé att börja kolla runt efter nåt bra virusprogram...
Problemet är ju att ett antivirusprogram inte kan skydda dig mot script som du installerar själv - inte på annat sätt än att förbjuda dig att använda vissa delar av operativet...
Är du intresserad av en sån lösning så kommer OS X färdigutrustad med det : Ett konto utan admin-behörigheter (sudo ex.v. är låst).
Menar : Vad är det -du vill lösa?/ -skydda dig mot?/ -är rädd för?
Problemet är ju att ett antivirusprogram inte kan skydda dig mot script som du installerar själv - inte på annat sätt än att förbjuda dig att använda vissa delar av operativet...
Är du intresserad av en sån lösning så kommer OS X färdigutrustad med det : Ett konto utan admin-behörigheter (sudo ex.v. är låst).
Menar : Vad är det -du vill lösa?/ -skydda dig mot?/ -är rädd för?
Oj, missade dig först.
Nej, klart som fasen. Det var bara ETT sätt. Som jag svarat Earth och thevil, som kan ju tråkigheter komma även på användarnivå, eller hur?
Vad jag tycker är naivt (sorry, men hittar inget annat ord) är när folk är tvärsäkra på sånt här. Gång efter annan har duktiga hackare lyckats göra vad som ansåg vara "omöjligt" bara nån månad tidigare, så erfarenheten visar ju nåt helt annat.
Sen finns det ett talesätt som är ganska tänkvärt: "Vad människan byggt kan människan också rasera".
Jag gå inte omkring och är livrädd för sånt här, lika lite som jag går omkring och tror att jag ska bli rånad eller att jag ska få ebola. Men jag anser att det kanske är en bra idé att kolla in vad det finns för AV-program och kanske t.o.m. köpa ett. That's all.
(Jo, jag använder bilbälte också, fastän jag är världens bästa bilförare).
Oj, missade dig först.
Nej, klart som fasen. Det var bara ETT sätt. Som jag svarat Earth och thevil, som kan ju tråkigheter komma även på användarnivå, eller hur?
Vad jag tycker är naivt (sorry, men hittar inget annat ord) är när folk är tvärsäkra på sånt här. Gång efter annan har duktiga hackare lyckats göra vad som ansåg vara "omöjligt" bara nån månad tidigare, så erfarenheten visar ju nåt helt annat.
Sen finns det ett talesätt som är ganska tänkvärt: "Vad människan byggt kan människan också rasera".
Jag gå inte omkring och är livrädd för sånt här, lika lite som jag går omkring och tror att jag ska bli rånad eller att jag ska få ebola. Men jag anser att det kanske är en bra idé att kolla in vad det finns för AV-program och kanske t.o.m. köpa ett. That's all.
(Jo, jag använder bilbälte också, fastän jag är världens bästa bilförare).
Är helt överens med dig om att virusskaparna hela tiden hittar nya underfundiga idéer som kommer att lura oss genom att vädja till våra undermedvetna instinkter (t.ex genom att dubbelklicka på filer som känns personliga). Vad jag försöker säga är bara att man kan göra hur säkra antivirusprogram som helst som inte kommer att göra nån nytta om du som användare ändå bistår med lösenordet för skyddet när viruset "vill in".
Är helt överens med dig om att virusskaparna hela tiden hittar nya underfundiga idéer som kommer att lura oss genom att vädja till våra undermedvetna instinkter (t.ex genom att dubbelklicka på filer som känns personliga). Vad jag försöker säga är bara att man kan göra hur säkra antivirusprogram som helst som inte kommer att göra nån nytta om du som användare ändå bistår med lösenordet för skyddet när viruset "vill in".
Jag håller med dig! Märktes inte det?
Sorry i så fall.
Jag håller med dig! Märktes inte det?
Sorry i så fall.
Jo fan det är lugnt... Det är bra att det diskuteras för det är klart att vi kan invaggas i en falsk trygghet och autentiserar hit och dit utan att blinka tills dagen då man gör det en gång för mycket av bara farten.