דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תוכנה
  3. זה וירוס או לא?

זה וירוס או לא?

מתוזמן נעוץ נעול הועבר תוכנה
63 פוסטים 12 כותבים 1.6k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY מחובר
    yossizY מחובר
    yossiz
    השיב לרחמים ב נערך לאחרונה על ידי
    #41

    גם יכול להיות שאנחנו חיים בסימולציה שנבנתה על ידי איזה בינה מלאכותית... או ש-NASA ביימו את הנחיתה על הירח 🙂

    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

    תגובה 1 תגובה אחרונה
    3
    • yossizY מחובר
      yossizY מחובר
      yossiz
      השיב לnigun ב נערך לאחרונה על ידי yossiz
      #42

      @nigun אמר בזה וירוס או לא?:

      אם אני רוצה לבנות וירוס/תולעת
      אני צריך להפיץ תוכנת פריצה לX+ קוד זדוני
      ולכתוב בהוראות "התעלמו מכל ההזהרות"
      ואז כולם יריצו את הקוד הזדוני שלי.

      נכון, וזה מה שהרבה עושים.
      אבל זה רק אם אתה בדרגת script kiddie (שם גנאי לפורצים שרק מעתיקים קוד זדוני של אחרים)
      אם אתה מפתח טוב, תוכל לעשות כמו ש @רחמים אמר בזה וירוס או לא?:

      @nigun אם תכתוב קוד זדוני חדשני ומקורי שום אנטי וירוס לא יגלה אותו גם בעוד מאה שנה.

      אבל למרות שזה גם נכון, נראה לי שזה לא נכון לגמרי.
      א) אם תכתוב קוד זדוני שאף אחד לא יוריד, אז מה הועלת? אם כן צריך לגרום לאנשים לרצות להוריד. וברגע שזה נהיה תוכנה מבוקשת צריך לצפות שיהיו הרבה עיניים שיבדקו את התוכנה.
      ב) צריך תחכום לכתוב דלת אחורית בצורה שלא יעלו עליו במהירות

      @רחמים אמר בזה וירוס או לא?:

      וורד, פוטושופ, כרום, שהם הכי לגיטימיות יכולות להכיל קוד זדוני ואף אחד לעולם לא יעלה על זה

      הדוגמאות לא כל כך טובים, כי יש המון חוקרי אבטחה שעוברים כל הזמן על תוכנות אלו, לא לגלות דלתות אחוריות, אלא לגלות חולשות שנמצאים שלא במתכוון. אבל קשה להאמין שאפשר לטמון שם דלת אחורית בקלות.

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

      רחמיםר תגובה 1 תגובה אחרונה
      5
      • רחמיםר מנותק
        רחמיםר מנותק
        רחמים מורחק
        השיב לyossiz ב נערך לאחרונה על ידי
        #43

        @yossiz אמר בזה וירוס או לא?:

        הדוגמאות לא כל כך טובים, כי יש המון חוקרי אבטחה שעוברים כל הזמן על תוכנות אלו, לא לגלות דלתות אחוריות, אלא לגלות חולשות שנמצאים שלא במתכוון. אבל קשה להאמין שאפשר לטמון שם דלת אחורית בקלות.

        מה הבעיה? למשל אם מפתחי התוכנות שהזכרתי יחליטו לעקוב אחרי המשתמשים, ופשוט להעלות לשרתים שלהם נתונים שעוברים בצורה לגיטימית דרך התוכנה, מי יכול לגלות את זה וכיצד?
        טכנית כרום יכול לדעת את כל הסיסמאות שלנו, ואת כל תכתובת המייל שלנו, ומה שקורה בחשבון הבנק שלנו. וכל דבר הכי סודי. ולהעלות את זה לשרת שלו.
        וורד ופוטושופ יכולים לעקוב אחרי סיסמאות פשוט על ידי שיהפכו לקי-לוגר פשוט, ואיזה מומחה אבטחה יגיד שזה זדוני? הרי בלי זה קיצורי מקשים לא יעבדו.
        וכן הלאה וכן הלאה מלא דוגמאות.

        nigunN yossizY 2 תגובות תגובה אחרונה
        1
        • nigunN מנותק
          nigunN מנותק
          nigun
          השיב לרחמים ב נערך לאחרונה על ידי
          #44

          @רחמים
          בקיצור כל מנהל תוכנה בקוד סגור
          יכול להכניס איזה קוד זדוני שהוא רוצה.
          (לכן גם אם אתה מוריד איזו תוכנה חמודה מהרשת לניהול שעות נוכוחת
          זה יכול להיות משהו זדוני)

          מייל: nigun@duck.com

          תגובה 1 תגובה אחרונה
          1
          • yossizY מחובר
            yossizY מחובר
            yossiz
            השיב לרחמים ב נערך לאחרונה על ידי yossiz
            #45

            @רחמים יש אנשים בעולם שיושבים לבדוק את התעבורה של תוכנות אלו, וכבר היו דברים מעולם שחברות נקלעו למצבים מאוד לא נעימים בגלל שנחשפו מעלים נתונים שלא היו אמורים להעלות.
            זה נשמע שאתה לא מעריך נכון עד כמה תוכנות כמו וורד וכרום נבדקות על ידי חברות חיצוניות
            אני לא אומר שזה לא שייך, רק שזה לא סביר.

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            nigunN רחמיםר 2 תגובות תגובה אחרונה
            6
            • nigunN מנותק
              nigunN מנותק
              nigun
              השיב לyossiz ב נערך לאחרונה על ידי
              #46

              @yossiz
              האם אפשר לבדוק כל ביט שנשלח מה הוא מכיל?
              אפשר לשלוח את זה עם כותרת לוג שגיאות ולהכניס שם מידע בין השורות.

              מייל: nigun@duck.com

              yossizY תגובה 1 תגובה אחרונה
              0
              • רחמיםר מנותק
                רחמיםר מנותק
                רחמים מורחק
                השיב לyossiz ב נערך לאחרונה על ידי רחמים
                #47

                @yossiz לא בעיה, התוכנה לא צריכה לשלוח כמויות של חומר, יכולה לברור כמה סיסמאות חשובות, כמה מספרי כרטיס אשראי, ולשלוח את זה מוצפן ביחד עם 1001 דברים בצורה הכי לגיטימית ואף אחד לא יוכל לגלות שבין התעבורה הליגיטימית מסתתרים כמה בייטים של נתונים אישיים.
                כל תוכנה מורידה עדכונים, אחרי ששולחת בקשה, מעלה דוחות קריסה, ולא חסר תעבורה לגיטימית שאין מצב לתפוס את הפירורים המסתתרים שם.
                אז זה שייך, סביר או לא זה תלוי אם אתה מכיר את המפתחים של כל התוכנות האלה כמה הם צדיקים...

                תגובה 1 תגובה אחרונה
                0
                • yossizY מחובר
                  yossizY מחובר
                  yossiz
                  השיב לnigun ב נערך לאחרונה על ידי
                  #48

                  ברור שאפשר, יש מקצוע שלם שנקרא Steganography שהנושא שלה היא הסתרת דאטה בצורה שקשה עד בלתי אפשרי לעלות על דבר קיומה.
                  ויש דרכים מתוחכמות מאוד (יותר מתוחכם מקידוד base64 בסוף קובץ PNG של צילום מסך וכדו' 😛 😛 ).
                  אבל הסבירות שחברה שמכבדת את עצמה תשים קוד כזה בתוך תוכנה שלה היא מינורית. הסיכון שבכל זאת זה ייחשף היא גדולה, (אתם שוכחים שבודקים לא רק את התעבורה אלא גם את הקוד של התוכנות), והמחיר לתגלית כזאת תהיה כבד מאוד.

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  nigunN רחמיםר 2 תגובות תגובה אחרונה
                  3
                  • nigunN מנותק
                    nigunN מנותק
                    nigun
                    השיב לyossiz ב נערך לאחרונה על ידי
                    #49

                    @yossiz
                    זה נכון לגבי כרום ואופיס
                    מה עם כל התוכנות החינמיות? בתשלום קטן?

                    מייל: nigun@duck.com

                    yossizY תגובה 1 תגובה אחרונה
                    1
                    • yossizY מחובר
                      yossizY מחובר
                      yossiz
                      השיב לnigun ב נערך לאחרונה על ידי
                      #50

                      @nigun שם באמת יש סיכון גבוהה יותר.
                      צריך באמת לשקול את הסיכון מול התועלת של המפתחים, וכן את הסיכון מול התועלת שלך ולפעול על פי זה...

                      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                      תגובה 1 תגובה אחרונה
                      1
                      • רחמיםר מנותק
                        רחמיםר מנותק
                        רחמים מורחק
                        השיב לyossiz ב נערך לאחרונה על ידי
                        #51

                        @yossiz אמר בזה וירוס או לא?:

                        אבל הסבירות שחברה שמכבדת את עצמה תשים קוד כזה בתוך תוכנה שלה היא מינורית. הסיכון שבכל זאת זה ייחשף היא גדולה, (אתם שוכחים שבודקים לא רק את התעבורה אלא גם את הקוד של התוכנות), והמחיר לתגלית כזאת תהיה כבד מאוד.

                        שיבדקו קוד, ושיבדקו תעבורה, שתי וערב, לא בעיה להחביא בתוך הקוד הלגיטימי ובתוך התעבורה הלגיטימית, שהרי לא מדובר במחשבון מלפני 30 שנה שפתאום יש לו תעבורה אלא בתוכנה מודרנית מלאה בעדכונים וסרביסים.
                        כל תוכנה כמעט יכולה להיות סופר וירוס וזדונית ושום אנטי וירוס לא יגלה את זה.
                        רק תראה איך שורד-פרס, שמיליונים משתמשים בו, הצליחו לפורץ אותו, ומי? האירנים 'החכמים'. כל אחד סומך על ה'עולם' שהם בטח בודקים ואם היה משהו זה כבר היה מתגלה...
                        וככה בסוף שום דבר לא מתגלה...

                        yossizY תגובה 1 תגובה אחרונה
                        1
                        • yossizY מחובר
                          yossizY מחובר
                          yossiz
                          כתב ב נערך לאחרונה על ידי
                          #52

                          אפשר למצוא הרבה סיפורים של חברות שנחשף שהם פוגעים בפרטיות של אנשים על ידי העלאת נתונים כמו היסטוריית גלישה וכדומה. ובאמת זה סיכון שצריך תמיד לקחת בחשבון.
                          צריך לפתח קצת חוש ריח לגבי מייצרי תוכנה כדי לשקול את הסיכון.

                          אבל נדיר מאוד למצוא סיפורים על חברות שממש מזיקים למשתמשיהם על ידי גניבת חשבון אימייל או בנק או דברים פליליים כאלו. ואם ימצאו משהו כזה בחברה כמו גוגל/מייקרוסופט/אדובי זה יהיה שערוריה עולמית.

                          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                          תגובה 1 תגובה אחרונה
                          2
                          • yossizY מחובר
                            yossizY מחובר
                            yossiz
                            השיב לרחמים ב נערך לאחרונה על ידי yossiz
                            #53

                            @רחמים אמר בזה וירוס או לא?:

                            רק תראה איך שורד-פרס, שמיליונים משתמשים בו, הצליחו לפורץ אותו, ומי? האירנים 'החכמים'

                            א. לא מדובר בוורדפרס אלא בתוסף
                            ב. מדובר בחולשה לא בקוד זדוני
                            ואגב, זה לא כל כך קל להשתיל חולשה (בפרוייקט קוד פתוח כוורדפרס) בצורה שזה ייראה כשגיאה תמימה
                            שוב הכל אפשרי, זו שאלה של סבירות

                            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                            תגובה 1 תגובה אחרונה
                            2
                            • yossizY מחובר
                              yossizY מחובר
                              yossiz
                              כתב ב נערך לאחרונה על ידי
                              #54

                              @רחמים אני מניח שאתה משתמש רק בעט ונייר... ובמידת הצורך ב-IOS אחרי נשיאת תפילה...

                              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                              רחמיםר 2 תגובות תגובה אחרונה
                              6
                              • רחמיםר מנותק
                                רחמיםר מנותק
                                רחמים מורחק
                                השיב לyossiz ב נערך לאחרונה על ידי
                                #55

                                @yossiz אמר בזה וירוס או לא?:

                                אפשר למצוא הרבה סיפורים של חברות שנחשף שהם פוגעים בפרטיות של אנשים על ידי העלאת נתונים כמו היסטוריית גלישה וכדומה. ובאמת זה סיכון שצריך תמיד לקחת בחשבון.
                                צריך לפתח קצת חוש ריח לגבי מייצרי תוכנה כדי לשקול את הסיכון.
                                אבל נדיר מאוד למצוא סיפורים על חברות שממש מזיקים למשתמשיהם על ידי גניבת חשבון אימייל או בנק או דברים פליליים כאלו. ואם ימצאו משהו כזה בחברה כמו גוגל/מייקרוסופט/אדובי זה יהיה שערוריה עולמית.

                                אני מדבר על פגיעה בפרטיות בעיקר, כי רק סדיסטים מפיצים וירוסים כדי להנות שהם מזיקים לאנשים תמימים. אבל מי שתאוות הבצע מניעה אותו יפגע בפרטיות, דהיינו יקח נתונים מהמשתמשים בלי שהם ירגישו ולא יזיק להם. רק אולי אחד למליון מהמשתמשים ימסור את הנתונים שלו לשילטונות או אחרים [תמורת תשלום הגון כמובן], והשאר ישתמש לצורך קידום מכירות ופירסומות, לא לנזק ומעשים פליליים מפורסמים.

                                nigunN תגובה 1 תגובה אחרונה
                                2
                                • nigunN מנותק
                                  nigunN מנותק
                                  nigun
                                  השיב לרחמים ב נערך לאחרונה על ידי
                                  #56

                                  @רחמים
                                  אם אתה מדבר על גוגל, הם מוגנים עם הסכמים שאתה חתום עליהם
                                  ולכן יש אנשים שלא משתמשים בגוגל (כאילו יש להם מה להסתיר)

                                  מייל: nigun@duck.com

                                  תגובה 1 תגובה אחרונה
                                  2
                                  • רחמיםר מנותק
                                    רחמיםר מנותק
                                    רחמים מורחק
                                    השיב לyossiz ב נערך לאחרונה על ידי רחמים
                                    #57

                                    @yossiz אמר בזה וירוס או לא?:

                                    אני מניח שאתה משתמש רק בעט ונייר... ובמידת הצורך ב-IOS אחרי נשיאת תפילה...

                                    אין לי מה להסתיר...

                                    משהו על פרטיות...
                                    8c4bb611-027d-4093-af8a-3907133b6584-image.png
                                    600b3a8e-955d-4f9a-8f6a-e529bddc5fe4-image.png

                                    תגובה 1 תגובה אחרונה
                                    4
                                    • Y מנותק
                                      Y מנותק
                                      yits
                                      כתב ב נערך לאחרונה על ידי
                                      #58

                                      אגב יש חברה בשם Verint ויש לה שלוחה במטריקס במודיעין עילית (חדרים נפרדים מכולם, נראה לי קומה 7),
                                      והתפקיד שלהם זה לפתח כלים לניטור תעבורת רשת של כל אפליקציה קיימת, ואח"כ מניחים אותם על הסיבים של המדינה ועוד.

                                      והם מוכרים את המוצרים שלהם גם לחברות שאין להם יחסים דיפלומטים עם ישראל.

                                      לקניה והנחות ב KSP כנסו מכאן.
                                      למוצרים עם הנחה מכאן.

                                      תגובה 1 תגובה אחרונה
                                      1
                                      • א מנותק
                                        א מנותק
                                        אלי TZA
                                        השיב ליעקב ישראל ב נערך לאחרונה על ידי
                                        #59

                                        @יעקב-ישראל אמר בזה וירוס או לא?:

                                        @nigun ממש לא
                                        לי במקרים האלו (של פורמט פקטורי ו KMS תקין) זה בכלל לא מתריע
                                        אבל אם זה וירוס הוא אפילו לא שואל הוא פשוט מודיע לי שהוא מחק
                                        אני לא הולך להילחם בכל קראק אבל מי שמכניס לי תולעים בקראק עונשו מוות בידי ESET וזה פשוט עובד מעולה (KMS לדוגמא חלק מוחק וחלק לא (וזה תלוי בד"כ מאיפה הורדת))

                                        35f79913-ec9e-41ec-98c0-4c7829095ef2-image.png

                                        0f963f68-3a17-4d40-bc2f-40f199cf5931-image.png

                                        069d81a4-4df4-408d-9ff2-77d7419a8cf6-image.png

                                        איזה גרסה יש לך? אני משתמש ב- internet security ואין לי.

                                        מייל: eli846846@gmail.com

                                        יעקב ישראלי תגובה 1 תגובה אחרונה
                                        0
                                        • יעקב ישראלי מנותק
                                          יעקב ישראלי מנותק
                                          יעקב ישראל
                                          כתב ב נערך לאחרונה על ידי יעקב ישראל
                                          #60
                                          פוסט זה נמחק!
                                          תגובה 1 תגובה אחרונה
                                          0

                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום