Harald Brombach (digi.no) Skrevet 1. februar 2017 Del Skrevet 1. februar 2017 Utpressingsvare kan snart bli enda verre Lenke til kommentar
Gjest Slettet+987123849734 Skrevet 1. februar 2017 Del Skrevet 1. februar 2017 Dette er egentlig en sikkerhetsproblematikk os bør håndtere. F.eks. Burde applikasjoner som like plutselig begynner med mye slette/lese/skriveaktivitet bli satt i karantene og man må aktivt godkjenne at den kan få fortsette. Kanskje burde man også kreve godkjenning av applikasjoner som skal ha tilgang til "mine dokumenter" mapper o.l. Lenke til kommentar
Civilix Skrevet 1. februar 2017 Del Skrevet 1. februar 2017 Virus som angriper MBR har da eksistert i alle tider, ikke så mye nytt her og jeg ser ikke helt hvordan dette skal bli noe problem i større grad en bare krypterte filer. Og med tanke på at MBR uansett er utgående burde risken senkes veldig raskt. Lenke til kommentar
Leftie Skrevet 1. februar 2017 Del Skrevet 1. februar 2017 Dette er egentlig en sikkerhetsproblematikk os bør håndtere. F.eks. Burde applikasjoner som like plutselig begynner med mye slette/lese/skriveaktivitet bli satt i karantene og man må aktivt godkjenne at den kan få fortsette. Enig i at den typen heuristikk potensielt hadde vært nyttig, men samtidig vil det legge beslag på veldig mye ressurser på maskina. Jeg tror heller du er inne på noe med den andre delen av forslaget ditt: Kanskje burde man også kreve godkjenning av applikasjoner som skal ha tilgang til "mine dokumenter" mapper o.l. Jepp, hvitelisting av applikasjoner (som forslaget ditt kan kalles) er mye mer effektivt enn å analysere oppførselen (eller signaturen til programfila) og godkjenne/nekte tilgang. Jeg kjenner ikke til om Windows har et slikt rammeverk, men Linux sitt SELinux rammeverk, fungerer i stor grad på den måten. Det vil si: Gitte programmer/programgrupper har tilgang til gitte filer og/eller ressurser på maskina, og alt som ikke er spesifikt tillatt, er forbudt. Utfordringa er at det er veldig vanskelig for "den vanlige bruker" å forholde seg til hvilke programmer som skal ha tilgang til hva. Bare se på hvor stor utfordring det er med apper på Android. Hvor mange vanlige brukere gidder i det hele tatt å sette seg inn i hvilke tilganger de gir de forskjellige appene de installerer? For bedrifter derimot, mener jeg at en hviteliste-tilnærming er veien å gå, for der har du fagfolk som kan ta avgjørelsen om hva som bør få lov til å kjøre på maskinene. Lenke til kommentar
Thor. Skrevet 1. februar 2017 Del Skrevet 1. februar 2017 8 Free Tools to Backup and Restore the Master Boot Record Gjør dette, lag bootbar disk for Windows slik at du kan bruke CMD eller kjøre verktøyet's gjennoppretting. Og lagre dette på en trygg plass (CD/USB etc..) Lenke til kommentar
Civilix Skrevet 1. februar 2017 Del Skrevet 1. februar 2017 8 Free Tools to Backup and Restore the Master Boot Record Gjør dette, lag bootbar disk for Windows slik at du kan bruke CMD eller kjøre verktøyet's gjennoppretting. Og lagre dette på en trygg plass (CD/USB etc..) Eller konverter til GPT, langt enklere. Lenke til kommentar
jawil Skrevet 1. februar 2017 Del Skrevet 1. februar 2017 Og hvorfor skulle det være verre med malware som overskriver MBR, enn malware som faktisk krypterer dokumenter/filer?! Dette var ganske tåpelig.. :-/ Lenke til kommentar
Harald Brombach (digi.no) Skrevet 1. februar 2017 Forfatter Del Skrevet 1. februar 2017 (endret) Og hvorfor skulle det være verre med malware som overskriver MBR, enn malware som faktisk krypterer dokumenter/filer?! Dette var ganske tåpelig.. :-/ I tillegg, ikke istedenfor. Det står da ganske klart i saken. Endret 1. februar 2017 av Harald Brombach (digi.no) Lenke til kommentar
Jan Olsen Skrevet 3. februar 2017 Del Skrevet 3. februar 2017 Virus som angriper MBR har da eksistert i alle tider, ikke så mye nytt her og jeg ser ikke helt hvordan dette skal bli noe problem i større grad en bare krypterte filer. Og med tanke på at MBR uansett er utgående burde risken senkes veldig raskt. Disse nye MBR-angrepene er ikke en faktor for SSD eller M2-disker? Eller kan de ha tilsvarende svakheter? Lenke til kommentar
Civilix Skrevet 3. februar 2017 Del Skrevet 3. februar 2017 Disse nye MBR-angrepene er ikke en faktor for SSD eller M2-disker? Eller kan de ha tilsvarende svakheter? Har ikke noe med disken å gjøre, MBR er eldgammel teknologi som er på vei ut, GPT(GUID partition table) tar over for MBR og er langt sikrere. Både HDD og SSD kan bruke både MBR og GPT. GTP brukes stort sett på alle nye maskiner med uefi(unified extensible firmware interface), uefi har tatt over for BIOS på nye pcer. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå