mboost-dp1

unknown

Anti-blasterorm sat fri

- Via Network Associates - , redigeret af Pernicious

En ny orm der udnytter “RPC DCOM”-fejlen i Windows- XP og 2000, er blevet sluppet løs. Forskellen er bare at denne orm fjerne MSBlast, downloader patchen og lukker hullet.

Dette har dog bl.a. medført en forøgelse i internettrafikken (Internet Storm Center). Spørgsmålet er om den gør mere skade end godt.

Umiddelbart ser ‘virusen’ ud til kun at have gode hensigter, tilmed sletter ormen sig selv d. 1/1-2004





Gå til bund
Gravatar #1 - BloodShed
19. aug. 2003 06:17
FED :D
så mangler vi bare en virus der sleter andre vira ;)
Gravatar #2 - The_Menace
19. aug. 2003 06:30
syntes det er et godt tiltag at de laver antivirus orme... men man kunne jo også bare opdatere sit antivirusprogram....
Gravatar #3 - Ronson ⅍
19. aug. 2003 06:45
"Forskellen er bare at denne orm fjerne MSBlast, downloader patchen lukker hullet" ?

#2: Jeg stemmer mest for det sidste :)
Folk der ikke holder sig opdateret er jo mere eller mindre selv ude om det, når realiteten er at den slags orme spreder sig med jævne mellemrum.
Gravatar #4 - The_Menace
19. aug. 2003 07:03
#3 - mange brugere tænker slet ikke over sådan noget selvom du siger det til dem hver gang du er ude hos dem, så næste gang du kommer så har de glemt det og man får standard sætningen "nååee ja"
det er nok ikke det vigtigste i deres liv ;)

måske skulle man gøre så alle blev tilmeldt en sms tjeneste eller i den stil som sendte en sms om at nu skulle Pcen opdateres... men det er jo også bare endnu mere trafik/spam...
Gravatar #5 - Regus
19. aug. 2003 07:03
#3
Folk der ikke går med skud- og stiksikker vest... er de også selv ude om det?

Desuden er virustrafik til skade for os alle uanset om vi så er beskyttet rent personligt eller ej - og i det her tilfælde kunne Microsoft maskiner jo være lige så opdatere som de havde lyst til, et DoS angreb kan man altså ikke opdatere sig ud af.
Gravatar #6 - Klumpen
19. aug. 2003 07:19
#5 >> Nu er det jo netop pga folk der ikke har opdateret sit OS, at microsoft bliver offer for det DoS angreb.
Gravatar #7 - Tomcat
19. aug. 2003 07:27
Synes faktisk det er en rigtig, rigtig fed ide med at have antivirus orme som flyder rundt på nettet og fixer maskinerne.

Det er lidt ligesom ens eget imun forsvar... Det flyder også rundt og fixer ens krop...
Gravatar #8 - BloodShed
19. aug. 2003 07:35
#7
rigtig godt eksemple :)
Gravatar #9 - angelenglen
19. aug. 2003 07:47
jeg syntes da det er en fed ide!
-dem skulle man se nogle flere af i fremtiden, og ja, rigtigt god sammenligning #7 !

-der burde måske blive sendt nogle orme ud til at fikse nogle af de mest sete viruser? - Jeg er da sikker på at antivirus-selskaberne fører statistik over hvilke viruser der bliver ved med at cirkulere rundt?

men okay på den anden side er de nok ikke vildt interesseret i at have et internet med immun-forsvar - så ville de jo ikke have nogle kunder tilbage.... (eller også ville de få en ny rolle, som udviklere af dette immun-forsvar?)
Gravatar #10 - Ronson ⅍
19. aug. 2003 07:50
#5: Ja, hvis realiteten var at alle folk løb rundt med potentielle skydevåben og en del af dem skød - så helt klart ja!
Gravatar #11 - Vipereus
19. aug. 2003 08:01
Folk ville jo stadigvæk købe antivirus programmer også selv om man fik udviklet et immun-forsvar. Det er jo for at beskytte for nye viruser indtil internettet selv har fundet en kur og kan afhjælpe virusen.

Det betyder bare at hvis man sætter en "ren" maskine på internettet (uden firewall eller antivirus), så bliver maskinen undersøgt og forskellige sikkerhedshuller bliver lukket, så man undgår skadelige angreb i fremtiden.

Så selve ideen er jo faktisk rigtig god, hvis vi lige ser bort fra den ekstrem mængde trafik det kan give.
Gravatar #12 - Ladefoged
19. aug. 2003 08:03
#7 #9

Det lyder faktisk rigtig cool. Gad vide om man kunne lave så det "immunforsvar" så selv kunne lære nye viruser at kende, når det var blevet inficeret lige som vores immunforsvar, for så ville det da blive noget man kunne bruge til noget.

Men på den andes side så kunne det måske også være farligt for hvis internettet så blev rigtig "syg" ville der nok være mange servere der ville stå af pga. for meget trafik !
Gravatar #13 - sKIDROw
19. aug. 2003 08:13
Endelig en der kan bruge sine evner lidt konstruktivt.. :)
Gravatar #14 - TYBO
19. aug. 2003 08:17
Folk snakker så meget om at de selv er skyld i at de får denne orm da de ikke opdaterer...det skal jeg huske næste gang der er en af jer som skal geninstallerer windows og lige hente updates på nettet...så får i ormen selv.
Har en kollega som lige har fået den da han skulle geninstallere windows.
Gravatar #15 - Splax
19. aug. 2003 08:21
Jeg synes at den idé her er skide genial, men selvfølgelig vil der blive skabt traffik, men hvor længe? Kun indtil at de værste opdaterings processorer finder sted, nemlig når alle "nye" maskiner får ormen, og skal opdateres. Bagefter vil traffikken jo falde til noget lavere, lige indtil der kommer en ny orm, som skal rette et andet hul.

Men vej det lige op mod hinanden, det kan godt være nettet vil være langsomt et stykke, når de store opdaterings ryk kommer, men tænk på hvor mange mennesker som bliver glade, og som slipper for at få grå hår over deres computer.
Gravatar #16 - lean
19. aug. 2003 08:45
Jeg synes det er fint at disse greyhats lever i det skjulte.
Det er virkelig et problem for privatlivet hvis officielle firmaer udnytter sikkerhedshuller til at lappe sikkerhedshuller.
Btw starter denne virus en ftp server, så spørgsmålet er hvor venlig den er...
At den lapper sikkerhedshullet kunne jo også bare være et forsøg for at undgå at blive nakket af andre virus.

Så konklusionen må være at jo flere vira der udnytter sikkerhedshuller desto bedre, så man undgår at magten til ddos bliver samlet i et enkelt sæt hænder.

Min personlige holdning er at jeg er fuldstændig ligeglad om Hr og Fru Danmark eller et tilfældigt firma bliver ramt af vira. Det eneste jeg er interesseret i er at der bliver brugt så lidt bandwidth som muligt.
Gravatar #17 - Ladefoged
19. aug. 2003 08:49
#15

Ja det kan du selvføjlig have ret i, det kunne godt ske det ville være en god ide at lave sådan et immunforsvar, men jeg syndes at inden man eventuelt gør det, skulle man lave en slaks folkeafstemning for så mange internetbrugere som overhovedt muligt sådan at alle kan komme med med deres mening og være med til at beslutte om sådan en ting skal laves, det vil jo tros alt komme til at påvirke alle der bruger internettet.
Gravatar #18 - SmackedFly
19. aug. 2003 08:58
Jeg synes den her ide lugter langt væk af 'problemer'. Det eneste det her vil føre til er et endnu værre kapløb imellem viruskodere og antivirus kodere, den ene finder en måde at gøre det på, og den anden finder en måde at modstå det på.
I sidste ende tror jeg bare at det her vil føre til at viruserne bliver endnu sværere at håndtere og at der bliver brugt endnu mere bandwidth. Husk på, viruskodere er ALTID et skridt foran.
Så ærligt talt, drop det her, det bliver kun et langt våbenkapløb, og den eneste taber bliver brugerne og Internettet som helhed.
Gravatar #19 - Vipereus
19. aug. 2003 09:40
#18 "Husk på, viruskodere er ALTID et skridt foran."

Eehh okay.. Skal vi så bare droppe antivirus programmer og firewalls.. Det kan jo ikke betale sig alligevel, da De jo ALTID er foran..

Hmmm.. behøver jeg at nævne at jeg ikke helt er enig. :-)

Problemet vil være at man har gode og onde orme og hvis den forkerte kommer først, så kan den jo skade maskinen/installationen. Så at der kommer en god orm efter den onde orm har været inde og finde passwords og underskriftsfiler, er jo næsten ligegyldigt.

Men som jeg også skrev før, så er ideen jo rigtig god.
Gravatar #20 - seahawk
19. aug. 2003 09:40
Målet helliger ALDRIG midlet. Derudover er det her symptom behandling - lad os istedet løse selve problemet... :)
Gravatar #21 - XenoCypraZ
19. aug. 2003 10:13
Hehe, sad lige og tænkte over det samme i går aftes da jeg hjalp min kørelærer af med virussen,

Det ville da være smart hvis nogen brugte "ormen" til at distribuere antivirus med :-)

Jeg synes ideen er god, prøv og tænk hvor hurtigt de kunne få opdateret en hulens masse pcer.

Desværre er der jo også en del sikkerhedshuller ved det.
Gravatar #22 - sguft
19. aug. 2003 10:24
Var det her så den "Ny og farligere" variant af blaster som de snakkede om ? ;)
Gravatar #23 - Tomcat
19. aug. 2003 10:35
Har hørt på alle argumenter for imod, men umiddelbart så virker teorien, siden vi stadigvæk er i live..

Eller har vi et par levende døde herinde? ;)


Der kunne evt. være et Konsortium som certificerede viraene.
Alt i alt får man udraderet de største problemer med at brugere ikke får opdateret deres maskiner.

Ang Båndbredde problemet:
Så ville jeg tro at de større hotspots rundt omkring ville lave et mirror/proxies af WindowsUpdate ;)
Gravatar #24 - Ramses II
19. aug. 2003 10:45
#12
"Gad vide om man kunne lave så det "immunforsvar" så selv kunne lære nye viruser at kende, når det var blevet inficeret lige som vores immunforsvar"

He He er der andre end mig der tænker sådan lidt Terminator-Skynet agtigt :P Weee
Gravatar #25 - Ladefoged
19. aug. 2003 11:00
#18 "Husk på, viruskodere er ALTID et skridt foran."

Hmm lad os lige sammenline med mennesket og vores immunforsvar igen, vores immunforsvar er jo også altid et skridt bagefter sygebommene, ellers ville vi jo ikke blive syge!!


#20 "-lad os istedet løse selve problemet"

Tjaa det har vi jo prøvet med sygedomme, men der kommer jo bare nogle nye.
Og så er der jo også nogen der ikke har råd til at opdatere/blive vaksineret, lidt lige som med aids vi prøver at udrøde den men i afrika har de ikke penge til medecin så der bliver den ved med at sprede sig.

Min pointe er at viruser kan bekempes men ikke besejres
Gravatar #26 - SmackedFly
19. aug. 2003 11:36
#25

Det her løser jo ikke problemet. Lig mærke til at den her løsning også altid vil være bagefter, og det ændrer det her ikke på. Antivirus er fint, og virker faktisk også enormt godt, det er kun en promille af alle viruser der får egentlig effekt, netop pga. dette.

Det her er ikke en løsning, det er bare en udvidelse af slagmarken.
Gravatar #27 - snailwalker
19. aug. 2003 12:48
Virker faktisk som en ret smart ide. Men så synes jeg det burde være sådan at man skulle kunne hente et program for at slippe for ormene rettede ens huller.

Det skulle være frivilligt, og det skulle ormene så acceptere.

Ved ikke om I bryder jer om det.
Gravatar #28 - SuX
19. aug. 2003 14:17
#27 hvis man skulle have et program for at få ormen ville det jo bare være et antivirus program, og der vil nok være fære der gad bruge tid på det da spændingen forsvinder, i og med at der ikke skal tænkes og overvejes hvordan de får ormene til at komme ind på computeren. men eller meget god idé
Gravatar #29 - Snuden
19. aug. 2003 16:22
Hmm, på den ene side så synes jeg det er en god ide, fordi en orm der lukker sikkerhedshullet vil sørge for at de maskiner der står hos intetanende mennesker og ikke ville blive patchet alligevel, ikke kommer til at fungere som sygdomsspredere, og på den anden side så vil jeg på ingen måde have sådan noget skidt ind på de net jeg administrerer, ligegyldigt hvad det laver.
Gravatar #30 - Yasw
19. aug. 2003 16:29
#10 - Så er alle der bliver skudt i USA jo nærmest selv uden om det, for din beskrivelse passer jo egentlig meget godt.
Gravatar #31 - angelenglen
19. aug. 2003 19:50
jeg syntes det er en god ide, men problemet ligger i, at ingen fører kontrol med hvad den "gode" orm egentligt laver - så hvis der skal laves flere sådanne "gode" orme i fremtiden, skal de laves af folk der er certificeret - så man sikrer at de ikke har ondsindede hensigter gemt bag den venlige facade...
Gravatar #32 - snailwalker
19. aug. 2003 21:39
#28 nej det var ikke det jeg mente.

Man skulle have mulighed for at downloade et program der sagde til ormen at man ikke ville have lappet sikkerhedshuller...
Gravatar #33 - seahawk
20. aug. 2003 07:55
http://www.drudgereport.com/flash1.htm

Synes i stadig at det er en god ide?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login