Sain kutse Gazzag-i, kas peaksin liituma?

Gazzag on Brasiilia päritolu Orkuti-laadne kontakti- ja kohtumiskeskkond. Midagi otseselt kompromiteerivat nende kohta hetkel teada ei ole, kuid arvutikaitse.ee teevad ettevaatlikuks kaks asjaolu:
1. Nimetatud sait ei räägi enda kohta praktiliselt mitte midagi konkreetset – kes seda haldab, kuhu pöörduda probleemide korral jne.
2. Meile teadaolevalt on olnud vähemalt üks juhus, kui kutse Gazzag-i on saadetud ilma kutsuja teadmata.
Gazzag-is on olemas ka aparaat oma Orkuti, Outlooki, Yahoo!Mail-i ja MSN Messengeri kontaktide importimiseks. Turvalisuskaalutlustel soovitame seda imporditeenust kindlasti mitte kasutada.

Microsoft lõpetab Windows XP SP1 toetamise

Microsoft teatas 10. oktoobril, et lõpetab Windows XP Service Pack 1 toetamise ning soovitab Windowsi kasutajatel uuendada oma Windows XP Service Pack 2-le. Windows XP legaalse koopia omanikud saavad seda teha tasuta.
Toetamise lõpp tähendab seda, et vanale versioonile enam turva- või muid parandusi ei tehta.
Arvutikaitse.ee soovitab igal juhul Windows XP SP1 mitte kasutada, kuna selle tulemüür ja turvaseaded ei paku enam küllaldast kaitset tänapäeva arvutit varitsevate ohtude eest.

Pahavara, mis väidab, et kaitseb teie arvutit

Paljud kasutajad on saanud spämmi või klikanud bännerile, mis väidab, et 9 arvutit 10-st on nakatunud kurivaraga, mida tuntumad viirusetõrjujad ei suuda avastada. Küll aga suutvat seda SpySheriff’i nimeline programm, mis pakub ka lahkelt tasuta skännimise võimalust. Viimase käigus “leitaksegi” arvutist mitmesuguse koleda nimega pahavara ning pakutakse hirmunud kasutajale võimalust näiteks $59.95 eest probleemidest lahti saada. Paraku aga saab kasutaja lahti vaid oma dollaritest, arvutisse jäävad alles nii võimalik kurivara kui ka, hoolimata katsetest tavakasutajale teadaolevatel viisidel seda eemaldada, SpySheriff ise.
Ingliskeelse juhendi SpySheriffi eemaldamiseks leiab siit. Eemaldamisel tuleks olla tähelepanelik, sest kui kasvõi mõned SpySheriffi komponendid jäävad arvutisse, installeerub programm uuesti.

Arvutikaitse.ee soovitab jätkuvalt olla tähelepanelik internetis surfamisel, mitte klikkida kahtlasi linke ega installerida oma arvutisse kahtlast tarkvara.

Torpark lubab anonüümselt veebis surfata

Steve Topletz Texasest on valmistanud Mozilla Firefoxil põhineva brauseri, mis suunab päringud läbi väliste serverite, muutes seega IP aadressi jälitamise väga raskeks, kui mitte võimatuks. Torparki saab käitada näiteks USB pulgalt, sellel on ka reklaami- ja hüpikaknablokeerija ning muud turvavahendid.

Torpark on sobiv abivahend neile, kes soovivad veebis surfata ilma jälgi jätmata.

IP varjamise funktsioooni saab ka välja lülitada. See muudab brauseri töö märgatavalt kiiremaks, kuna päringud tehakse otse, mitte läbi ümbersuunamisvõrgu.

Security Task Manager aitab kurivara ära tunda

Security Task Manager on põhimõtteliselt nagu Windowsi integreeritud task manager, kuid proovib iga üksikut protsessi “ära tunda” – ehk siis öelda, millega täpselt tegemist on.
Iga protsessi kohta annab see programm järgmist infot:

  • faili nimi ja kataloogipuu tee
  • turvalisuse riski tase graafiliselt
  • iseloomustus
  • millal antud protsess tööd alustas
  • protsessori kasutust protsentuaalselt
  • faili varjatud funktsioonid (klaviatuuri jälgimised, interneti lehitseja jälgimised jne)
  • protsessi tüüp (Nähtav programm, systray-l olev programm, dll ie plugin service jne)

Igati kasulik programm. Kahjuks küll tasuline, kuid saadaval on prooviversioon.

Security Task Manageri koduleht

Vahemehe-rünne on arvutipäti leivanumber

Nn vahemehe-rünnak (man in the middle attack) on üks levinumaid ja lihtsamaid arvutiründe liike. Vahemehe-rünnaku puhul ründaja kas jälgib kahe osapoole vahelist andmesidet või sekkub sellesse (teeb muutusi).
Siinkohal näitame skeemina, kuidas kasutatakse ARP-poisoning meetodit, et saavutada olukord, kus saab pealt kuulata kahe seadme vahel liikuvat informatsiooni.Seadmetele, mida pealt kuulatakse, valetatakse oma tõelist identiteeti ning seadmed arvavad, et nad ikkagi räägivad üksteisega, kuid ei tea, et tegelikult räägivad nad hoopis läbi kolmanda isiku.

Võrdluseks võib tuua filmi “Mission Impossible” kus maski taga oli tegelikult hoopiski kolmas dude.

evildude1.jpg