Evo stavio na virtualku Comodo firewall s defaultnim postavkama
Pokrenuo svjezi malware kojeg nema u Comodo bazi - KLIK (First submission 2015-08-12 09:44:30 UTC ( 14 hours, 35 minutes ago ))
I Comodo ga je automatski stavio u sandbox
Evo stavio na virtualku Comodo firewall s defaultnim postavkama
Pokrenuo svjezi malware kojeg nema u Comodo bazi - KLIK (First submission 2015-08-12 09:44:30 UTC ( 14 hours, 35 minutes ago ))
I Comodo ga je automatski stavio u sandbox
Realno gledano pa nema gore napasti, od ove koja ti kriptira podatke i onda se moš pozdravit sa bitnim podacima.Kako je onda njegova ostala zaštita ok, dakle Avast i Comodo kad su se pokazali potpuno beskorisni.Iz tog kuta klasičan Antivirus je sranje, i nema previše smisla jer je korisnik pretrpio najgori moguči napad gamadi.Antivirus se eto pokazal potpuno beskorisnim, pa iz tog kuta od Antivirusa više nema koristi deinstalacija i vozi miško.
Kakva korist od Antivirusa i Softwerskog HIPS Firewall-a, ako njih Exploit napasnik zaobiđe kao da uopče ne postoje na Windowsima.
...
Nipošto nebih savjetovao biti skroz bez antivirusa, antiexploit štiti samo od tehnika exploita, neće te spriječiti da sam downloadaš neki zaraženi file (bio on exe, doc, pdf ili šta već) ili preko USB-a itd. pokupiti infekciju.
Nijedan AV nema 100% detekciju, ali i preko 90% je bolje nego 0%. Malware se koristi svakakvim tehnikama da izbjegne detekciju, ako nemaš antiexploit onda tijekom surfanja preko exploita može ubaciti code (koji bude kriptiran i samo dijelove tijekom izvođenja dekriptira) u browser, plugin ili drugi proces kojem AV ili HIPS vjeruje.
http://malware.dontneedcoffee.com/2014/08/angler-ek-now-capable-of-fileless.html
http://securityxploded.com/memory-execution-of-executable.php
Ima i drugih tema o process hollowing i druge tehnike.
https://www.trustwave.com/Resources/SpiderLabs-Blog/Analyzing-Malware-Hollow-Processes/
To što Comodo nije reagirao postoji više mogućih razloga, možda se taj code izvršavao u drugom trusted programu, ili možda je payload i bio sandboxan (koliko sam shvatio netko drugi je bio za tim kompjuterom kada se to dogodilo?) ali defaultni level sandboxa nije bio dovoljan (ne znam napamet koji je default, semi-limited ili šta već, postoje još untrusted, restricted, limited ili slično).
Nažalost tu je i tradeoff između sigurnosti i performansi, recimo u Avastu advanced tab od file system shielda možeš primjetiti da neće ponovno skenirati file koji ima validni digitalni potpis i koji je već jednom skenirao. Mnogi AV-ovi to rade radi performansi. (pogotovo da nebi svaki put iznova skenirali recimo dll fileove od windowsa itd.)
@djigi
Stavio sam ja cis u proactive mod odmah nakon prvog restarta , i kad je hips pitao za box i dropbox odmah sam ih dodao u pouzdane aplikacije. Nakon toga je hips znao upozoriti da te aplikacije pokusavaju steci vece ovlasti i promijeniti zasticene kljuceve u registryu pa sam i to dozvolio tim aplikacijama jer su sa win storea i od pouzdanih proizvodaca pa nema razloga da im nevjerujem. Nakon toga comodo nepita za te aplikacije ali mi se te aplikacije sada samo nestanu sa ekrana usred rada. Nemogu naći u win logovima kaj ih zaustavi u radu. Od jutros mi se to desavau i sa vlc playerom po istom scenariju..
Nebih baš gasio hips jer comodo kao antivirus je banana bez hipsa i sandboxa...
Ekipa imam na prijenosniku originalnu licencu za Kaspersky vrijedi mi još koji dan i morao bi ponovno uzeti godinu dana, s njime sa super bio zadovoljan stvarno nikakvih primjedbi osim da je malo veči potrošač resursa. Ali imam mogučnost uzimanja ESET Smart Security preko svoje firme koji bi imao original licencu i nebi morao plačati. Sad je moje pitanje dali da nastavim s Kasperskyim ili da pređem na ESET?
Hočeš reći da ne ždere toliko RAM-a?
RAM je ne bitan (osim ako imas 512MB), ESET ce ti uzet oko 100MB ali cijelokupno opterecenje i "osjecaj" bi trebao biti bolji nego sa KIS (a mozda se i varam).
Hočeš reći da ne ždere toliko RAM-a?
RAM je ne bitan (osim ako imas 512MB), ESET ce ti uzet oko 100MB ali cijelokupno opterecenje i "osjecaj" bi trebao biti bolji nego sa KIS (a mozda se i varam).
Budem testirao pa javim koja je razlika. Hvala na Info!
@djigi
Stavio sam ja cis u proactive mod odmah nakon prvog restarta , i kad je hips pitao za box i dropbox odmah sam ih dodao u pouzdane aplikacije. Nakon toga je hips znao upozoriti da te aplikacije pokusavaju steci vece ovlasti i promijeniti zasticene kljuceve u registryu pa sam i to dozvolio tim aplikacijama jer su sa win storea i od pouzdanih proizvodaca pa nema razloga da im nevjerujem. Nakon toga comodo nepita za te aplikacije ali mi se te aplikacije sada samo nestanu sa ekrana usred rada. Nemogu naći u win logovima kaj ih zaustavi u radu. Od jutros mi se to desavau i sa vlc playerom po istom scenariju..
Nebih baš gasio hips jer comodo kao antivirus je banana bez hipsa i sandboxa...
Ja u normalnom radu nisam imao problema s ovim češće korištenim programima, utomatski ih prepozna i whitelista. Povremeno ako je baš kakva nova verzija izašla a ja je odmah skinem i idem instalirat pita za nju pošto je još nema u cloud bazi.
Znalo mi se dogoditi da nakon paljenja CIS jednostavno kao da zaboravi sve postavke pa i za stvari koje su već dugo instalirane počne ispitivati što s njima. U tom slučaju restart riješi problem. Možda je i kod tebe to bio slučaj.
Šta je onda sada preporučeno za zaštitu?
Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?
Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?
Ima štogod viška, štogod da fali?
Šta je onda sada preporučeno za zaštitu?
Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?
Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?
Ima štogod viška, štogod da fali?
Fali OpenDNS i Unchecky (Avira je slaba sa Adwareom).
Ja bi ti preporučio ovu kombinaciju: Opera/Chrome, štogod... + Avira + GlassWire + MBAM + EEK + Unchecky + AdGuard + OpenDNS + MBAM Anti-Exploit.
@Djigibao Ima li kakve alternative kao što je MBAM Anti-Exploit?
Šta je onda sada preporučeno za zaštitu?
Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?
Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?
Ima štogod viška, štogod da fali?
Ghostery je višak jer u uBlock Originu imaš liste za privacy i slično koje već blokiraju ono što bi ghostery trebao.
Kao što je Marko napisao, dodaj još OpenDNS.
Jedan dodatak koji bi ti puno povećao sigurnost je NoScript (ne znam kako se zove verzija/fork za Chrome), on bi zaustavio 99% svih exploita osim ako dozvoliš nekoj trećoj stranici izvođenje javascripta ili slično. Čak i onda štiti od XSS i drugih napada, barem u Firefoxu.
Fali OpenDNS i Unchecky (Avira je slaba sa Adwareom).
Ja bi ti preporučio ovu kombinaciju: Opera/Chrome, štogod... + Avira + GlassWire + MBAM + EEK + Unchecky + AdGuard + OpenDNS + MBAM Anti-Exploit.
@Djigibao Ima li kakve alternative kao što je MBAM Anti-Exploit?
Unchecky je više za neiskusne korisnike koji samo klikaju next, ako ćeš sam uvijek odabrati custom install i maknuti kvačice sa svega što ti se ne sviđa onda ti ne treba.
Jedina alternativa, možda čak i bolji, je HitmanPro Alert, ali onaj plaćeni, njegova free verzija je beskorisna.
Zato ako hoćeš ostati na free softwareu onda MBAE
Šta je onda sada preporučeno za zaštitu?
Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?
Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?
Ima štogod viška, štogod da fali?
Ghostery je višak jer u uBlock Originu imaš liste za privacy i slično koje već blokiraju ono što bi ghostery trebao.
Kao što je Marko napisao, dodaj još OpenDNS.
Jedan dodatak koji bi ti puno povećao sigurnost je NoScript (ne znam kako se zove verzija/fork za Chrome), on bi zaustavio 99% svih exploita osim ako dozvoliš nekoj trećoj stranici izvođenje javascripta ili slično. Čak i onda štiti od XSS i drugih napada, barem u Firefoxu.
Fali OpenDNS i Unchecky (Avira je slaba sa Adwareom).
Ja bi ti preporučio ovu kombinaciju: Opera/Chrome, štogod... + Avira + GlassWire + MBAM + EEK + Unchecky + AdGuard + OpenDNS + MBAM Anti-Exploit.
@Djigibao Ima li kakve alternative kao što je MBAM Anti-Exploit?
Unchecky je više za neiskusne korisnike koji samo klikaju next, ako ćeš sam uvijek odabrati custom install i maknuti kvačice sa svega što ti se ne sviđa onda ti ne treba.
Jedina alternativa, možda čak i bolji, je HitmanPro Alert, ali onaj plaćeni, njegova free verzija je beskorisna.
Zato ako hoćeš ostati na free softwareu onda MBAE
Ja sam iskusan korisnik pa me Unchecky puno puta spasio jer su noviji instaleri pametni i ne nude "Skip" već samo nude Next i Cancel pa to zna zbuniti jer Cancel mnogo puta znači izaći iz instalacije. Osim toga, instaleri puno puta znaju progurati Adware/PUP bez korisnikovog znanja i opcije za isključivanje istih.
Šta je onda sada preporučeno za zaštitu?
Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?
Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?
Ima štogod viška, štogod da fali?
Ghostery je višak jer u uBlock Originu imaš liste za privacy i slično koje već blokiraju ono što bi ghostery trebao.
Kao što je Marko napisao, dodaj još OpenDNS.
Jedan dodatak koji bi ti puno povećao sigurnost je NoScript (ne znam kako se zove verzija/fork za Chrome), on bi zaustavio 99% svih exploita osim ako dozvoliš nekoj trećoj stranici izvođenje javascripta ili slično. Čak i onda štiti od XSS i drugih napada, barem u Firefoxu.
Može se u uBlocku pod settings upaliti advanced opcija i onda dobiješ dodatne kontrole osim ovih adblock filtera. Dobiš mogućnost blokiranja skripti, frameova, slika, 3rd party contenta. Sve to se može podešavati ili globalno ili zasebno za svaku domenu. Evo i manual za Advanced features.
Jako ljepo radi i ja već jedno duže vrijeme to koristim a NoScript sam izbacio.
Izašao je Panda Free Antivirus 2016.
Nisam našao kod njih release log ali na Neowin.net kažu:
Panda Free Antivirus features:
Cloud-based disinfection engine.
Behavioral analysis engine in the free edition.
Improved offline protection.
Process monitor allows seeing Internet connections on a per process basis.
Improved performance and 50% faster scans.
New advanced configuration options such as asking for confirmation before neutralizing.
Compatibility with Windows XP, Vista, Windows 7, 8, 8.1 and Windows 10 (32-bit and 64-bit).
New interface.
Ability to manage different licenses.
Jeli uBlock može biti namješten na default-deny za skripte?
NoScript ima još mnogih naprednih tehnika za zaštitu protiv svega i svačega uključujući XSS, CSRF i Clickjacking napada, raznih embedded stvari, @font-face itd, ima Aplication Boundaries Enforcer... ne samo javascript, tako da se držim njega
Jeli uBlock može biti namješten na default-deny za skripte?
NoScript ima još mnogih naprednih tehnika za zaštitu protiv svega i svačega uključujući XSS, CSRF i Clickjacking napada, raznih embedded stvari, @font-face itd, ima Aplication Boundaries Enforcer... ne samo javascript, tako da se držim njega
Ja sam sebi globalno blokirao sve skripte i 3rd party frameove (ono crveno na screenshotu) a onda po poptrebi dozvoljavam.
btw. trenutno je još u razvoju (za Firefox) ali ima od istog developera i uMatrix koji je još puno bogatiji opcijama od uBlocka pa se može i njega pogledati.
Nije to nista trebate vidjeti sto je ovaj odgovorio za Lenovo, koji paranoik
http://www.bug.hr/forum/topic/prijenosna-racunala/review-hp-pavilion-15-p205nm/228704.aspx
Što te to toliko boli što ja mrzim Lenovo? Siguran sam da nisam jedini na svijetu koji ga mrzi nakon superfisha.
Hm kad smo kod paranoje i Lenova, ima nešto i u toj paranoji: link, link2, link3.
Za one koji su ipak nabavili Lenovo i dobili i rootkit s njime evo link s removal programom i popisom laptopa koji su inficirani.
Nije to nista trebate vidjeti sto je ovaj odgovorio za Lenovo, koji paranoik
http://www.bug.hr/forum/topic/prijenosna-racunala/review-hp-pavilion-15-p205nm/228704.aspx
Što te to toliko boli što ja mrzim Lenovo? Siguran sam da nisam jedini na svijetu koji ga mrzi nakon superfisha.
Hm kad smo kod paranoje i Lenova, ima nešto i u toj paranoji: link, link2, link3.
Za one koji su ipak nabavili Lenovo i dobili i rootkit s njime evo link s iremoval programom i popisom laptopa koji su inficirani.
Izgleda da je roby bez komentara. Lijepo sam rekao da će sve biti ok dok ne izađe nova afera i jel izašla? Je.
Step 1: At first you need to visit their promo page by clicking here.
Step 2: This promo page is in German if you can’t read then you can translate it in English by using Google translate.
Step 3: Now enter the promo code AV15CH in the Kampagnencode section.
Step 4: Fill up the from properly and finish the form.
Step 5: You will get the subscription code.
Ima netko ideju kako maknuti ovo iz Avasta u free verziji?
Sad su ga stvarno pretjerali!
Mislim da je to teško maknuti iz Avasta free sve dok se nekupi neka pro tj plačena verzija.
Stime se reklamiraju pa sumljam da se to može i maknuti hm
Želite li odabranu poruku proglasiti točnim, funkcionalnim i najboljim rješenjem vašeg problema?
Da, prihvaćam rješenje Odustani
Adresa na koju želite proslijediti poruku**:
Komentar uz poruku:
Pošalji Odustani
*primatelj će vidjeti vašu e-mail adresu
**ukoliko želite poslati na više adresa, odvojite ih točka-zarezom
Ovdje nije moguće korištenje formatiranja teksta niti HTML tagova.
Potpis će, ukoliko ga imate, automatski biti dodan.
Pošalji Odustani
*da biste vidjeli svoju poruku na popisu, morat ćete ručno osvježiti stranicu (F5)