omluva

Jindrich Kubec kubecj@asw.cz
Čtvrtek Červenec 3 14:46:08 CEST 2008


At 06:13 3.7.2008, Snehulak wrote:
>Ja prave razim nazor , ze antivir pri dodrzeni par zasad netreba , ale mit 
>dobre nastaveny firewall , ktery vsechny pokusy o komunikaci s vnejskem 
>nepovolenym aplikacim odchyti cimz na sebe upozorni a clovek muze kouknout 
>coze mu to loupe pernicek .

Mno, uz jsem to tu zminoval, ale trocha opakovani nezaskodi.
Minule jsem vlezl na stranky jisteho nejmenovaneho nastevnosti velkeho 
ceskeho IT internetoveho magazinu. Ve strance byl pres XSS vlozen link na 
jistou cinskou stranku, ktera redirectovala pres hromady dalsich stranek na 
nekolik skriptu, ktery kazdy testoval aspon jeden znamy exploit (mimo jine 
ten 'novy' flash exploit). Stacilo, aby bezny franta uzivatel nemel vse 
100% opatchovane (a to treba ten flash lidi nemivaj) a uz je to v browseru. 
A firewall ani necekne, protoze ta stazena vec bezi 'pod' browserem, 
kteremu jste samozrejme vsechno povolil. Chtel bych podotknout, ze ti 
cinani nejsou takovi pitomci, aby nevedeli o existenci personal firewallu ;o)


Jindroush (kubecj@avast.com)
http://www.kostky.org - Pro fany stavebnic LEGO.




Další informace o konferenci Hw-list