Esta discussão foi arquivada. Não se pode acrescentar nenhum comentário. |
| | eu não creio que sejam eles os autores do ILOVEYOU vou mais para o Michell,alemão e hacker que esteve em Manila e que pode bem ter activado o vírus em sua casa na Alemanha. Esta é a minha teoria e lendo artigos de pessoas que estão dentro destes assuntos sensíveis. Shaka it´s my name and www my swet home |
| |
| | Os senhores da Norman (??) lançaram um virus alert que inclui uma variante UNIX/LoveLetter que aparentemente é um script bash que se envia a toda gente no .muttrc e .mailrc. Alguém devia avisar estes senhores que nem o mutt nem o mail(x) executam attachments com shell scripts (a menos q o utilizador se esforce muito). Curiosamente, "this variant has not been found in the wild" e eles não apresentam nenhuma cópia do script em causa eheh :) |
| |
| por Anonimo Cobarde em 09-05-00 10:29 GMT (#3) |
| Se o meu pai me tivesse dado o nome de Remoel Ramonoes eu provavelmente também ficaria revoltado com o mundo... |
| |
| | Pelo que vi na TV não têm qualquer prova contra eles. E alguém pode ter escrito o virus para tramar um inocente, o virus tinha o handle de um gajo e enviava info para trás via email!!! O mais espantoso nesta fantochada toda é que ninguém se lembrou de mencionar que isto só acontece no Outlook da MS, e que apesar de já ter havido um caso parecido (Melissa) não remendaram um buraco por onde caberia uma manada de elefantes. Não defendo quem escreve virus, mas neste caso é estranho que ninguém peça explicações à Microsoft pelos "milhões de contos" de prejuizos... |
| |
|
| por Anonimo Cobarde em 09-05-00 11:10 GMT (#5) |
| Buraco ? Que buraco ? Clicar num atachment é um buraco ? Até podia ter sido um .exe qualquer que fazia o mesmo.Nem precisava ser no Outlook. So what ? As pessoas que deixem de ser burras e pensem antes de correr files que lhes mandam... principalmente de estranhos. Há muitos inocentes ? Eh como o nosso amigo Guterres diz... "Eh a vida..." Agora nao chateiem é as empresas de soft como a Micro ou a Qualcomm ou outras que já elas fazem muito em avisar o utilizador de que "O programa que vai correr pode conter virus e afins... quer mesmo fazer isso?". |
| |
| | Ok, lista de buracos: - O utilizador está sempre em modo super-utilizador, qualquer codigo executado tem sempre acesso a todo o computar.
- Apartir do scripting do Word, e sem qualquer autorização adicional pode-se ler/escrever em todo o disco / registry / etc. Parece que nunca ouviram falar em "sandbox"...
- não aconteceu neste caso, mas houve outros (ex: Melissa) em que um script (VBA) era executado apenas por abrir um documento Word. Mais: se o ficheiro fosse um documento de Word, mas com extensão .RTF nem avisava que tinha macros pq os RTF não têm macros, e depois abria-o como documento Word.
A técnica usada para "solucionar" o problema dos virus no Windows é o dos antivirus. Ou seja, em vez de atacar a causa do problema mantem-se uma lista de todos os virus conhecidos e verifica-se se o programa a ser testado tem ou não um virus conhecido... Fantástico! Já agora, o modelo de segurança dos Unixes também não é o melhor, porque é necessário defender o acesso de super-utilizador de todo o tipo de ataques, conseguindo-se acesso root tem-se acesso a toda a maquina. Neste aspecto o VAX/VMS é bastante melhor porque tem 32 privilégios diferentes que podem ser atribuídos independentemente uns dos outros. |
| |
| | 32 privilégios diferentes??? Bolas, que trabalheira para o admin... imagina uma coisa dessas em casa... Aliás, o que faz o Win9x estar sempre "em super-utilizador", como lhe chamas, é precisamente as pessoas em casa serem como os condutores com os seus automóveis: querem conduzir, não querem ser mecânicos. Se tivessem de ter contas e previlégios "à lá Unix" não compravam... estariam a ser mecânicos.... essa é a razão base da dificuldade de penetração do "nosso" Linux fasse a Win e Mac... é que é preciso ser um pouco "mecânico" e toda a gente quer é meter a chave e andar... Claro que depois quem anda à chuva... |
| |
| por Anonimo Cobarde em 09-05-00 11:20 GMT (#6) |
| É por causa disso que a MS vai mudar o nome ao coiso de OutLook para LookOut! Assim as pessoas passam a estar avisadas. |
| |