Mac OS rootkit tutorial

July 21, 2009

Forte kirjutab, et The Register kirjutab, et järgmisel nädalal leiab Las Vegases aset Black Hat arvutiturvalisuse konverents, kus Dino Dai Zovi nimeline turvaspets jagab oma teadmisi viisidest, kuidas Apple’i opsüsteemi jaoks raskelt avastatavaid  rootkitte kirjutada.

Ma ootan seda uudist huvi ja kahjutundega. Kas pea fanaatiliselt kaitstud ja kiidetud OSil on avanemas varjukülg?

http://www.theregister.co.uk/2009/07/20/advanced_mac_osx_rootkits/

http://forte.delfi.ee/news/digi/kurivara-kirjutamise-opetus-mac-osile.d?id=24675675


Fotoaparaadi viirus

July 6, 2009

Kuigi minu puhkus läbi sai, elab mu perekond mõnusat suve-elu. Lapsed chillivad rannas, mängivad aias, käivad vanaema juures ja sõpradel külas.  Pikematel reisidel käidi Stockholmis ja Saaremaal. Ja siis ühel ilusal õhtul tuleb vanaema, digifotokas näpus, et vaatame neid Stockholmi pilte siis. Vanaema tehtud pilte on alati olnud huvitav vaadata. Võtsin siis tema fotoka, panin mälukaardi oma arvutisse ja ennäe imet – selle asemel, et ilusaid pilte näha, tuleb ette hoopis viirusetõrje teade. Minu viirusetõrje (Symantec Endpoint) tegi selle loomulikult kohe kahjutuks. Professionaalsest huvist hakkasin uurima ka oma laste “seebikarpe” ja leidsin sama viiruse ka nende kaameratest.

Mis siis juhtus?
Vanaema arvutil ei olnud viirustetõrjet. Kuna internetti seal ka pole, ei tundunud olevat vajalik seda sinna panna. See eeldus või laiskus kätte maksiski seekord. Viirus, mis levima hakkas, oli Silly.fdc, ei midagi ohtlikku, kuid siiski vähemalt tüütu. Silly nimelt levitab ennast välistel andmekandjatel, nagu usbipulgad, välised kõvakettad jne.  Usb pulga puhul on inimesed juba teadlikuks muutunud, samas ei teadvustata seda, et arvuti silmis on väline andmekandja ka mp3 mängija, telefon ja isegi fotoaparaat. Seega iga usbipulk, mp3 mängija või muu asi, mis nakatunud arvuti külge ühendati, sai sealt suure tõenäosusega viiruse.

Moraal
Viirusetõrjet ei lähe arvutil vaja ainult siis, kui ta on välja lülitatud.  Kui arvutit kasutatakse kasvõi ainult digipiltide vaatamiseks, on viirustõrje vajalik.  Kodukasutajale on neid  saada ka tasuta, näiteks http://free.avg.com.
Firmadele soovitan ma sedasama, mida ise kasutan, Symantec Endpointi, mida enne tunti nimega Symantec Antivirus Corporate Edition.  Osta saab seda Mardeni käest.

Minu pere fotokad jms rändavad andmekandjad on nüüd igatahes korras.  Sõpradele võin pilte ka näidata :)