הודעה מוזרה מ-AVAST

alona2003

New member
הודעה מוזרה מ-AVAST

לאחר התקנת JAVA ,קבלתי את ההודעה שבצילום המצורף וכשלחצתי על DETAILS ,קבלתי את הפירוט שליד ההודעה (באותו צילום ).
פשוט לא איפשר לי לראות את תמונת ה-JAVA שבאתר .
הנה ההסבר שקבלתי מאתר AVAST .
עשיתי סריקת אנטיוירוס במצב בטוח ולא מצאו לי רוגלות.
מה עלי לעשות עוד ?
תודה מראש לעונים
 

Piav

New member
קוד זדוני באתר שניסית להיכנס אליו

ניסה לנצל פרצת אבטחה בJava. מומלץ שלא לאפשר הטמעה של Java בדפדפן (ראי קישור להסבר כיצד בדיון הבא).
 

alona2003

New member
Piav תודה
פשוט הסרתי את התכנה


לא אכנס לאתרים כאלה .
 

Piav

New member
בחירה נבונה

לגבי הימנעות מכניסה לאתרים "כאלו", לצערי לא ניתן לדעת מראש אילו אתרים עלולים לסכן אותנו. זה נובע בעיקר מהעובדה שאלו בדרך כלל דווקא אתרים לגיטימיים לחלוטין שנפרצו והושתלה בהם הפנייה לקוד זדוני. לכן השיטה הטובה ביותר היא לצמצם את התוכנות שיש חשש סביר שינוצלו או לפחות לעדכן תדיר את אלו שאיננו יכולים לוותר עליהן. בין התוכנות שמנוצלות בצורה רחבה ניתן למצוא את Acrobat Reader, Flash, Java ו-Internet Explorer.

בעייתיות נוספת היא שמרגע שנוצלה פרצת אבטחה כלשהי, התוקף עלול לקבל גישה מלאה אל המערכת ולבצע הרצה שקטה של תוכנות זדוניות, ללא מעורבותך ולרוב גם ללא ידיעתך. זו גם הסיבה שעלולה להעמיד את אלו שטוענים שתוכנת אנטי-וירוס מיותרת ודי ב'פרקטיקת גלישה' על טעותם.

מה שעצוב הוא שהעניין נפוץ למדי. למעשה, כיום קיימים כלים המנגישים ניצול פרצות אבטחה שונות ואלו מושכרים ומתעדכנים כל הזמן, כך שאין צורך להמציא את הגלגל מחדש ודי בידע מוגבל שיאפשר לך לשתול את ההפנייה המתאימה באתר היעד.

אגב, לא הייתה לי איזו התגלות אלוהית כשאמרתי שהאתר ניסה לנצל אצלך פרצת אבטחה. שימי לב לתיוג של Avast:
Java: CVE-2012-1723-BRQ, כאשר CVE הינן ר"ת של Common Vulnerabilities and Exposures.

הודעה זו עלולה לצוץ גם אם אין בסיס לניצול (כלומר, גם אם Java אינה מותקנת אצלך או שהיא מעודכנת ולכן לא ניתן לנצלה באמצעות פרצה ישנה יחסית), כיוון שהזיהוי מתמקד בקוד החשוד ולא בתהליך הניצול עצמו. זה לא ישנה את העובדה שתהיי יותר בטוחה בלעדי אותן תוכנות "בעייתיות".
 

alona2003

New member
תגובה שאפשר ללמוד ממנה ,כתמיד ,תודה Piav

שמחה שאישרת את פעולתי .
אני בטוחה שאצלי במחשב נוצלו פרצות אבטחה ,למרות שמפעילה את האנטי ווירוס והאנטי רוגלות ,די תדיר.
למשל לא יכולה להסביר אחרת את העובדה שמקבלת כל מיני הודעות כמו "הססמא לא חוקית (אני לא חוזרת על כתיבת הססמא כשבטוחה שהייתה נכונה ,
אלא נכנסת מאוחר יותר או דרך קישור אחר ). " וכו' ,או רואה חלון הורדה כשפותחת את הדואר ולא מספיקה לעצור כי המהירות היא גבוהה ביותר.
עקב זה,התחלתי לבדוק מה קורה עם המהירות (מצורף צילום ).
ראיתי שם מהירות של 100 Mbps ,כשלי מספיקים 5Mbps מהירות בה אני משתמשת .
כל כך מרתק הידע באינטרנט ומחשבים וגם אין סופי ☺.
למרות זאת רעבה לכל פיפס של ידע חדש שמסוגלת לרכוש.,גם בעזרתך.
ישר כוח!
יום נעים
 

Piav

New member
את קצת מתבלבלת...

מהירות 100 Mbps מתייחסת לקצב העברת הנתונים ברשת מקומית (LAN) ולא ברשת האינטרנט. כלומר, אם המחשב שלך היה מחוברת למחשבים אחרים ברשת מקומית, היית יכולה להעביר מידע ביניהם בקצב (יחסית) מהיר. 5Mbps היא מהירות החיבור (הורדה) שלך לאינטרנט (קצב ההעלאה נמוך משמעותית).

לגבי הזנות חוזרות של סיסמה, קשה לדעת מה הגורם. אפשרי שמדובר בשגיאות קלות שקשה לשים אליהן לב כמו ערבוב של אנגלית ועברית או רגישות לאותיות קטנות או גדולות. אני מקווה שהקישורים שאת נכנסת דרכם הם קישורים שאת עצמך יצרת, ולא קישורים שקיבלת, חלילה, בדוא"ל


בדרך כלל ניצול פרצות אבטחה הוא פחות נעים. Payloads נפוצים הם קשים: מאנטי-וירוסים מזויפים שמשתלטים על המערכת, דרך Ransomewares ועד סוסים טרויאנים מתוחכמים (בדרך כלל מכוונים בנקאות או קצירת Bitcoins). לכן גם נעשה מאמץ למנוע את ניצול אותן הפרצות, הן ע"י החברות המפתחות את התוכנה המותקפת (
) והן ע"י תוכנות הAV. למעשה, מודל של מניעת ניצול פרצות אבטחה הפך לחלק אינטגרלי במרבית תוכנות הAV היום ואף מפותח כמוצר נפרד ע"י מספר חברות (ביניהן Malwarebytes).
 

alona2003

New member
תודה Piav שהסברת לי ,עכשיו אני יודעת


זהו ,שאני לא רוצה רשת ביתית ויש לי ,למרות שלא בקשתי ,אבל זה לא לפורום הזה ,נכון ?
 

Piav

New member
הנתון הזה לא אומר שום דבר

אם לא הגדרת רשת ביתית, אין לך כזו.
 

alona2003

New member
למרות שלא הגדרתי את הרשת הביתית

יש לי אותו(מצורף צילום ) .

האם אתה מציעה לפנות לפורום "רשתות " כי לא נעים לי להפריע פה ויש לי הרבה שאלות בקשר לרשת ?
בכל מקרה ,תודה על תשובתך הלוגית .
 

Piav

New member
זו רק הצעה ליצור רשת כזו

אם מחשבים נוספים לא חולקים עמך את החיבור (למשל בחיבור אלחוטי), אין סיבה לחשוש. האופציה השלישית, "רשת ציבורית", היא הבטוחה ביותר במידה שאינך רוצה לחלוק מידע עם מחשבים אחרים (כמובן, בהנחה שקיימים מחשבים אחרים).
 

alona2003

New member
תודה Piav

בביניין שאני גרה בו ,קיימים מלא מחשבים .
אבל לי אין מה להסתיר רק לא רוצה הפרעות מהן אני סובלת כל הזמן .
כיוון שאני "לקוחה" די וותיקה פה בפורום ,ברור שזה לא קורה רק לי .
נלחמת כמה שיכולה ,גם בעזרתכם.
 

alona2003

New member
האם אתה ממליץ שאני אעשה משהו כדי לגלות

מה המקור למוזרות הזאת ?
 

Piav

New member
ניסיון לניצול פרצות אבטחה עלול לגרום לקריסה

ולהתנהגות בלתי צפויה, בעיקר אם הניסיון כשל. מה שאני לא מבין הוא למה אתה מסכן את עצמך בכניסה לאתר. זה שקול לכך שתוריד כעת קוד זדוני ותריץ אותו במערכת כדי לראות מה יקרה. ולא, Chrome לא הופך אותך לחסין...

אלונה, ממליץ לך להתרחק מהאתר הזה. זה לא בהכרח באשמת בעלי האתר, כאמור, אבל כעת הוא פשוט לא בטוח לשימוש.
 

Piav

New member
סממן נוסף הוא ניצול מסיבי של המעבד ע"י הדפדפן

זה גם אמור להשפיע על המערכת כולה ולגרור האטה כללית. דווקא כאשר הניצול מצליח, ההשפעות מצטמצמות לכדי אי תגובתיות רגעית ואולי למספר חלונות של שורת הפקודה שיוצגו לשניות ספורות על המסך.
 

alona2003

New member
תודה עבור כל העצות הטובות


אני מאז ,לא נכנסתי לאתר הזה ולא הפסדתי הרבה
 

Y. Welis

New member
ראיתי עוד מקרים שג'אווה הפילה את הכרום.

הם עוברים גירסאות כ"כ מהר, שהבאגים אצלם נשמרים במס' גבוה (לדעתי שיא היציבות שלהם היה לפני שנה ויותר, בגירסאות שסביב 10-15), כך שהייתי מייחס את זה לדפדפן.

סיכונים קיימים, אבל אם הג'אווה מעודכנת, אז הם מינימאליים.

כמו שכתבתי ל-eldtas למטה - לא נתחיל לוותר על השפה הזו (בטח לא לפני אקטיבX)
 
למעלה