Attackvektorn – det är du!

Permalänk
Medlem
Skrivet av OldComputer:

Varför laddar man ner dessa program över huvud taget? Det finns ändå en massa som är lika bra eller bättre som är gratis på ett eller annat sätt, redan från scratch.

Ja, jo jag gillar också open source men ibland får man faktiskt krypa till korset och inse att vissa proprietära lösningar faktiskt är bättre/snabbare/enklare att använda. Har aldrig riktigt förstått det här med att predika enbart open source och sjunga sånger med Stallman. https://www.youtube.com/watch?v=9sJUDx7iEJw

Ute i arbetslivet kommer man inte heller långt med att skryta om att man kan all den mjukvara som inte används.

Permalänk
Medlem

Hur menar han med "låt bli porrbilder" sålänge man är på de / den största och inte trycket på alla reklamer så är man väll säker?

Permalänk
Medlem
Skrivet av Foxmaner:

Hur menar han med "låt bli porrbilder" sålänge man är på de / den största och inte trycket på alla reklamer så är man väll säker?

Porrsidor är i dom flesta fall säkrare än mycket annat eftersom dom vill ha dina pengar långsiktigt, dom snor inte $1000 och blir svartlistad överallt, dom är nöjda med att dra in $.50 från 100000 i månader och år.

Visa signatur

i7 2600k | P8P67Deluxe | Noctua NH-D14 | KFA2 GTX1080 EXOC | Corsair 750W | Corsair Obsidian 800D | Dell U2412M
America's Army: Proving Grounds

Permalänk
Medlem

"Förr i världen var Internet en ljuvlig sommaräng, numera är det ett skyttegravskrig där hackarna avancerar."

Nja, det vet jag inte. Förr fanns barnporr väldigt öppet och man kunde hitta lite olika videor på t.ex. Kazaa.

Permalänk
Medlem

Nån annan som noterade att han hade en Hublot Big bang för 200.000 kr på armen? (alltså en klocka)

Visa signatur

Intel 12900k/32GB/Noctua NH-P1/Seasonic Fanless 600W

Permalänk
Medlem

Ni skriver på sida 2 i artikeln "Notera prompten msf> överallt. Man vill att trafiken ska se så naturlig ut som möjligt för att inte väcka misstankar.". Menar ni att det står msf för att det "typ" verkar som att det är microsoft?? Msf står nämligen för "metasploit framework" och prompten skriver alltid ut detta på samma vis som cmd (Och ofta linux terminaler) börjar med att skriva ut exempelvis sökvägen. Detta har ingenting med att trafiken ser naturlig ut, utan denna text visas endast på den lokala enheten som exekverar Metasploit.

edit:
Ett stavfel..

Permalänk
Medlem
Skrivet av OldComputer:

Varför laddar man ner dessa program över huvud taget? Det finns ändå en massa som är lika bra eller bättre som är gratis på ett eller annat sätt, redan från scratch.

Hur många av de som jobba med bilder, grafik osv tror du INTE använder photoshop? Vilka program är bättrE?

Permalänk
Medlem
Skrivet av hexagown:

Ni skriver på sida 2 i artikeln "Notera prompten msf> överallt. Man vill att trafiken ska se så naturlig ut som möjligt för att inte väcka misstankar.". Menar ni att det står msf för att det "typ" verkar som att det är microsoft?? Msf står nämligen för "metasploit framework" och prompten skriver alltid ut detta på samma vis som cmd (Och ofta linux terminaler) börjar med att skriva ut exempelvis sökvägen. Detta har ingenting med att trafiken ser naturlig ut, utan denna text visas endast på den lokala enheten som exekverar Metasploit.

edit:
Ett stavfel..

Ja, det är ett dåligt formulerat stycke. Såhär är det nog tänkt att tolkas:

Skärmbilden visar hur Marcus startar Metasploit 4.11.1 och en så kallad lyssnare. [syftning:] Notera prompten msf> överallt. [slut på mening]

Man vill att trafiken ska se så naturlig ut som möjligt för att inte väcka misstankar. [syftning:]Man använder [sig] därför enbart av tillåtna filtyper och protokoll, så det inte går något larm.[slut på mening]

Bryter du ut dessa två meningar med bisats får stycket en annan betydelse.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av klotim:

Sålänge man vet vad man håller på med så behöver man inte oroa sig för virus eller spionprogram oavsett om du använder antivirus eller ej.
Låt givetvis bli att koppla in en okänd usb som om det är en julklapp.
Om du ska ladda hem från tpb, se ifall uppladdarna har en grön/rosa döskalle och läs kommentarerna. Grön döskalle står för verifierad säker uppladdare.
Bästa steget är att blockera reklamen på nätet sen är det sunt förnuft som gäller.

Detta är varför man kan tjäna så mycket pengar på sådan här skit. Tror du på något alls av det du skrivit i denna eller nästa post har du absolut ingen aning om vad man kan göra med en skarp hjärna + en dator eller vad säkerhet är över huvud taget.

Hörde ett liknande argument från en bekant för några år sedan när denne ville ha hjälp att rensa skit från datorn. Gick igenom vad denne hade gjort för att finna varifrån skiten kom. Det var från en "känd" uppladdare. Vad som förbluffar mig i sådana här sammanhang är att folk tar det som står på skärmen at face value. "Hej jag är Olle" - står det på skärmen. Ah bra den är säker, jag litar på Olle... Du kanske kan lita på Olle (hint: nej) men det är inte den verkliga idiotin här. Det är så enkelt som bara den att förfalska sin identitet på nätet. Det står Olle är inte samma sak som att det är Olle. (Ber om ursäkt till folk som heter Olle.)

För det andra, om den har många seeds betyder ingenting heller. Läste du inte artikeln? En bra attack kan ta flera veckor att upptäcka. Hur många av de där tusen seedsen som torrenten fått på några dagar tror du är säkerhetsexperter som analyserat innehållet och verifierat att det är säkert? Noll. Pelle körde sitt antivirus som inte hittade något och då är det clean... fast bara om det är en gammal känd attack kan du se att det var skit i downloaden, annars ser du bara 1000 potentiellt infekterade personer som är none the wiser.

Första steget till att bli allmänbildad på säkerhet är att fatta och förstå att nästan vad som helst går att göra med en dator om man bara vill och absolut ingenting går att lita på.
Nästa steg är att skaffa sig en uppfattning om värdet på information.
Tredje steget är att skaffa sig en grov uppfattning om hur information kan kommas över och hur mycket ansträngning det skulle innebära för attackeraren att komma över den.
I steg fyra kan du nu göra en mer realistisk uppskattning av risk: värde kontra ansträngning som krävs. Många av våra vardagliga aktiviteter är inte låg risk för att de är säkra, de är låg risk för att det finns enklare sätt att tjäna pengar på att hacka andra saker än just dem.

Ironiskt nog innebär den sista punkten att majoriteten av halvkompetenta individer är relativt säkra tack vare att det finns en drös okompetenta individer som det är mycket enklare att ge sig på. Typ de där idioterna som klickar på länkar i viagra reklam på emailen. Du kan tacka dem, inte dig själv, för att du antagligen klarat dig undan oskadd eller lindrigt hittills. ("Så länge man vet vad man håller på med" är tyvärr inte en grupp du kan räkna in dig själv i, du är bara inte sämst. Ditt sunt förnuft värde är 4/10.)

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem
Permalänk
Medlem
Skrivet av Dr.Mabuse:

OS X var ett dåligt exempel med tanke på att det i det närmaste mest liknat en schweizerost de senaste 10 åren. En dator du kan hacka när den är i vilolägen är väl knappast en säkerhetsmodell som inger ett större förtroende? Det finns så fruktansvärt många exempel på hur sårbar OS X är, eller har varit - trots sitt säkerhetsmodell. Men det är inte poängen...
Problemet med Tilax försök att sparka in öppna dörrar är att det numer inte är os:et som är angreppspunkten, det är användaren och/eller buggar - och då har säkerhetsmodellen inte någon avgörande betydelse. Den som stoppar huvudet i sanden och hoppas på att OSX eller whatever inte är av intresse eller mottaglig för riktade attacker lever på lånad tid.

Stoppa huvudet i sanden? Öppen källkod granskas och testas i regel mycket mera än vad stängd källkod som Microsofts (och Apples) produkter bygger på. OS:et och tillhörande kultur är fortfarande av stor betydelse.

Det är mycket lättare att få administrativa rättigheter i Windows. Det är därmed bland annat mycket lättare att utföra "social engineering"-attacker på Windowsanvändare.

Permalänk
Medlem

Det var någon kille på jobbet som stoppade in en USB-sticka i en dator, hela produktionen stod stilla i två dygn. =/

Visa signatur

Intel 9700K @ 5Ghz :: Gigabyte 3080 Vision OC

Permalänk
Inaktiv

Va? All denna text och varningen är som på 90-talet, öppna inte filer från en okänd avsändare? Klicka inte på YOU ARE A WINNER. Det är allt? Intressant artikel men jag tror att Jörgen har utrymme att skriva lite mer avancerat för folket här på Swec. Själv är jag intresserad av att läsa om riktade attacker, inte att låta bli FREEGAMESANDPORN.exe. Kan inte terminologin men det är skillnad på att få någon att öppna en infekterad fil mot att göra ett intrång "från andra hållet".

Tex hur säkra är våra myndigheter egentligen, och all den info och personuppgifter som finns där? Allt läggs i moln och även regeringsmail läggs ju hos MS på utländska servrar (tror det iaf). Ibland när man läser nyheter om intrång så undrar jag vad i helsike "admin" och användarna har hållt på med egentligen.

Känns som att man borde satsa på att utbilda personalen och allmänheten istället. Bara igår så drog någon in ett virusmail på jobbet pga bristande kunskap. Fick mig faktiskt att tänka tanken om hur många miljoner det finns som inte har den grundkunskap om internets som många här på forumet tar för given. Den går ju att tjäna pengar på.

Permalänk
Medlem
Skrivet av wazman:

Nån annan som noterade att han hade en Hublot Big bang för 200.000 kr på armen? (alltså en klocka)

- "Satsa på en karriär inom IT-säkerhet och dra in den stora cashen"

Permalänk
Avstängd
Skrivet av wazman:

Nån annan som noterade att han hade en Hublot Big bang för 200.000 kr på armen? (alltså en klocka)

Låt dig ej förledas av yta. Hublot Big Bang.

Visa signatur

Allting är gratis. Bara höja skatten.
http://imgur.com/gallery/hhD3J
I zenit av Roms storhetstid mutades romarna att rösta på senatorer i utbyte mot mutor
https://www.youtube.com/watch?v=gJ2tPMIh6u0

Permalänk
Medlem
Skrivet av hexagown:

Ni skriver på sida 2 i artikeln "Notera prompten msf> överallt. Man vill att trafiken ska se så naturlig ut som möjligt för att inte väcka misstankar.". Menar ni att det står msf för att det "typ" verkar som att det är microsoft?? Msf står nämligen för "metasploit framework" och prompten skriver alltid ut detta på samma vis som cmd (Och ofta linux terminaler) börjar med att skriva ut exempelvis sökvägen. Detta har ingenting med att trafiken ser naturlig ut, utan denna text visas endast på den lokala enheten som exekverar Metasploit.

edit:
Ett stavfel..

Rätta artikeln trycker man på då är ju därför den finns, är inte lätt för redaktörerna att gå igenom tråden.

Skickades från m.sweclockers.com

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem
Skrivet av Tilax:

Stoppa huvudet i sanden? Öppen källkod granskas och testas i regel mycket mera än vad stängd källkod som Microsofts (och Apples) produkter bygger på. OS:et och tillhörande kultur är fortfarande av stor betydelse.

Det är mycket lättare att få administrativa rättigheter i Windows. Det är därmed bland annat mycket lättare att utföra "social engineering"-attacker på Windowsanvändare.

Läs om, läs rätt. Tips: trådens titel.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av skog1s:

Men, tror du verkligen att det funkar så?

"Se ifall uppladdarna har en grön/rosa döskalle och läs kommentarerna. Grön döskalle står för verifierad säker uppladdare.

"verifierad säker uppladdare/Grön döskalle" är lika säkert som att "vill du ha en större k*k klicka här.
Eller "jag heter Emma och är kåt, vill du ligga med mig, jag är bara XXXmeter bort"

Tror du verkligen att det mailet du fick av "Emma"/"Kalle" som du känner sedan tidigare i "RL" är säkert också?
För allt du vet är hennes dator infekterad och det är ett virus som skickade fina bilder från hennes dator. Du kan lita precis lika dåligt på detta som förslaget med verifieringen ovan.

Om vi ska leva i skräck och inte kunna använda några tjänster så kan vi lika gärna stänga av datorn. Eller iaf slita ut USB portarna, sätta i tangentbordet/Mus i PS/2 och klippa alla nätverkssladdar. För har du dem så är du osäker, oavsett vf du gör...

Eller så bara gör man backup, låser in sina lösenord mm så gott det går och slutar vara för paranoid. Lite paranoid är bra, för mycket är galenskap.

Skrivet av Tilax:

Många av de sårbarheter som tas upp här stavas Windows. Linux har en mycket bättre säkerhetsmodel.

USB protokollet är precis lika sårbart i Linux sist jag kollade, så dessa "hackande tangentbord" kan göra precis lika mycket skada ändå.
Falsk säkerhetstro är också ett problem som många Linux användare måste vakna upp och inse. Det både virus till Linux och finns vägar in i dessa och användarna kan vara precis lika dumma där också. Många enkla distros levereras med dig inloggad automatiskt till Root... Hur tror du det går vs en Windows dator med Admin inloggad?

Mao, det är inte Windows det är fel på... det är användarna som är mer oerfarna och okunniga i normala fall.

Det enda som idag "skyddar" Linux är att det inte är ekonomiskt lönt för dessa hackare att rigga för det, då det är så få % som har det. Android har dock virus både hit och dit, eftersom DÄR har du majoritet. Vad tror du sker om Linux faktiskt blir populärt och plötsligt får säg 10-15% av användare befolkningen?

Skrivet av zyberzero:

Vilket är så Windows gör idag, har du en begränsad användare så frågar den efter en administratör när den kräver UAC. (iaf om maskinen är ansluten till en domän).

Skrivet av Tilax:

Förlåt jag menade administratör inte begränsad användare . Jag menade att även administratörer ska ange autentiseringsuppgifter.

Till er båda så går detta att lösa och så klart ska det användas. Förr så loggade jag in med admin och gjorde de saker jag skulle. Men efter att ha lärt mig genom åren så har jag slutat med det. Istället loggar jag in på en ny, separat vanlig användare (utom i de fall jag inte kan undvika det), och sedan skriver in inloggningen vid UAC när jag behöver det.

Dock bör ni båda två veta att, om jag jobbar direkt på en maskin, "ute" så gör jag inte så av en anledning. - Tittande folk...
Vi glömmer ofta bort att oavsett hur bra säkerhet vi har på våra lösenord så kan folk ändå SE dig skriva in dem. Om du då ska skriva in detta 10 gånger för att kunna jobba så är det bara en tidsfråga innan någon ser det i klartext, så att säga. Då tar jag hellre risken med keyloggers då de lär snappa upp det både första och 10:e gången.

Permalänk
Medlem
Skrivet av anon4992:

Allt läggs i moln och även regeringsmail läggs ju hos MS på utländska servrar (tror det iaf).

De ligger på servrar i Sverige som ägs och administreras av egen IT-personal.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

En bra och intressant artikel, det tackar jag för! Perfekt läsning med surfplattan när jag åker tåg.

Skrivet av hakd:

Detta var bland det löjligaste jag har läst på länge, snacka om att bara skrapa ytan och ta upp det absolut mest vanliga. Är detta skrivet av en "expert" så blir man mörkrädd. Mera på nivå av susning.se.

Sandlåda dokument från okända och din webbläsare och du göra så gott som samtliga exploits via dessa helt verkningslösa då dom inte kan nå eller ändra ditt system alls.

Du kanske har en poäng, men är det svårt att försöka hålla god ton när du uttrycker den?

Permalänk
Medlem

Alltså utöver risken att lösenord läcks, vad kan de göra? Låt oss säga att jag (rent hypotetiskt såklart) installerar en piratkopia av photoshop, vad kan de tänkas göra i min dator? Det finns liksom inte så mycket känsligt på min dator och mitt liv är inte så seriöst att någon större skada kan orsakas bara av att hänga i min burk. Mitt kortnummer visst men det kan jag lösa med ett samtal till banken

Visa signatur

i7 8700K | MSI 3080 SUPRIM X | Corsair 32GB DDR4 | STRIX Z370-H | Seasonic FOCUS GX 750W | Phanteks 300A | OS: Windows 10

Permalänk
Medlem
Skrivet av Broken-arrow:

Rätta artikeln trycker man på då är ju därför den finns, är inte lätt för redaktörerna att gå igenom tråden.

Skickades från m.sweclockers.com

Aha okej! Jag har inte varit speciellt aktiv på Sweclockers, så jag visste inte detta. Tack för tipset!

Permalänk
Medlem
Skrivet av Ibis:

En bra och intressant artikel, det tackar jag för! Perfekt läsning med surfplattan när jag åker tåg.

Du kanske har en poäng, men är det svårt att försöka hålla god ton när du uttrycker den?

Fast jag höll väl ändå god ton?

Rent faktamässigt så var det en stor besvikelse då jag förväntade mig en djupdykning i mitt favoritämne (datorsäkerhet samt nätverket) när jag läste rubriken.

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av hakd:

Fast jag höll väl ändå god ton?

Rent faktamässigt så var det en stor besvikelse då jag förväntade mig en djupdykning i mitt favoritämne (datorsäkerhet samt nätverket) när jag läste rubriken.

Då tror jag att du får gå till en sajt som skriver artiklar mera riktade mot fackmän.

Bra artikel tycker jag, då det ändå är skrämmande många som inte vet dessa fundamentala saker om IT säkerhet.

Visa signatur

Das Haus, det bästa inom House.

| Asrock X670 SL | Ryzen 7800X3D | 32GB 6000mhz CL30 | Radeon 6950XT Red Devil | Kingston KC3000 2tb M.2 | 20tb+ HDD | Dell UP3017 30" 2560x1600 |

Permalänk
Medlem
Skrivet av hakd:

Detta var bland det löjligaste jag har läst på länge, snacka om att bara skrapa ytan och ta upp det absolut mest vanliga. Är detta skrivet av en "expert" så blir man mörkrädd. Mera på nivå av susning.se.

Sandlåda dokument från okända och din webbläsare och du göra så gott som samtliga exploits via dessa helt verkningslösa då dom inte kan nå eller ändra ditt system alls.

Sandboxie på webläsaren, mycket mer vattentätt blir det ju inte :-]

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Medlem
Skrivet av hakd:

Detta var bland det löjligaste jag har läst på länge, snacka om att bara skrapa ytan och ta upp det absolut mest vanliga. Är detta skrivet av en "expert" så blir man mörkrädd. Mera på nivå av susning.se.

Sandlåda dokument från okända och din webbläsare och du göra så gott som samtliga exploits via dessa helt verkningslösa då dom inte kan nå eller ändra ditt system alls.

Om du besitter mer djupgående kunskap får du gärna dela med dig istället för att ge okonstruktiv kritik. Artikeln är uppenbarligen anpassad efter en målgrupp som har inga eller grundläggande kunskaper om hur attacker går till, och i det syftet är den bra.

Visa signatur

// Jay-C
CPU: i7 2600K @ 4.5GHz 1.35V (load) w/ H80i v2 | GPU: GTX 1660 GAMING
SSD: MX500 500GB | MB: P8Z68-V Pro | RAM: 2x8GB G.Skill 2133 MHz CL11
APU: X-Fi Titanium Pro | PSU: AX850
Samla alla dina betalkort, gratis valutaväxling, Google Pay m.m. med Curve. £5 bonus med länken: https://www.curve.app/join#EAVGZ56E

Permalänk
Medlem
Skrivet av jan-banan:

Hur många av de som jobba med bilder, grafik osv tror du INTE använder photoshop? Vilka program är bättrE?

Se det så här i stället: Varför skulle man få patent på hur man uttrycker sig och hur vet du att dom program du inte har insyn inte är infekterade av skaparen? Det bästa virus som skapats är väl det som man aldrig upptäcker?

Sedan finns det sätt att tjäna pengar på programmen även om dom är open source. Några anledningar skulle vara detta:

  1. Skulle du orka skriva all programkod du behöver själv eller skulle du kunna tänka dig att betala någon för att göra jobbet åt dig?

  2. Tror du att tillräckligt många är intresserade av att betala dig för att du gör jobbet åt dom, för att dom inte kan, orkar sätta sig in i eller inte har tid att göra jobbet själv?

  3. Hur ser det egentligen ut med rättvisan? Är det rättvist att använda open source i stängda miljöer och tjäna multum på att man måste betala för service?

  4. Hur mycket skulle du vara beredd att betala för en Linuxdistribution? Vad kräver du skulle ingå för att vara beredd att betala?

Sedan va det jag syftade till hur programmen är på vissa tveksamma sidor, om man nu ändå inte vill betala för Photoshop så är gimp extremt bra ersättare för priset att det ingår i Linuxdistributionen.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem

Så om jag exekverar farlig kod eller någon har fysisk tillgång till min dator så kan det gå illa? aha..

Intressant i allafall, väldigt Windows inriktat dock.

"Antingen har offret lagrat sina lösenord okrypterade i en fil, eller också vill förövaren åt lösenordsfilen i Firefox (Inställningar > Säkerhet > Sparade lösenord)."
Nä va detta gäller ju knappast alla..

Permalänk
Medlem

Rätt bra artikel.

Visa signatur

"Saints are in Hell!"
Cooler Master Cosmos II || ASUS P8Z77-V-PRO TB ||Gainward 680 Phantom 4GB|| I7-3770K ||
G-Skill Ares 1866 MHZ 16 GB||BeQuiet! Dark Rock 2||OCZ Vertex 4 256 GB||Samsung 830 120GB||WD Enterprise 1TB||
Plextor PX-LB950SA||Dell U2410||Corsair AX 1200

Permalänk
Medlem

Tycker ibland att folk som råkar ut för vissa intrång kan jämföras med folk från lyxfällan

Visa signatur

Progamer