Microsoft szoftver nem jogtiszta! Hogyan tudom megoldani a problémát?
Informatikus vagy sem, más gépére jogilag nem tehet fel XP-t, tehát illegális a windows. A windows xp-t már nem nagyon kellene használni a micirosoft maga nyilatkozta, hogy a legkevésbé biztonságos rendszer a szoftperpiacon.
Az SP2-es 4 másodperc alatt lehet feltörni, az sp3-ast meg 40 másodperc. Jah és nincs ASLR sem. Ciki egy rendszer az biztos.
TEhát orvosolni a problmémát:
-veszel egy jogtiszta windows 7-et ha tudja futtatni a géped
-ha nem tudja vagy nincs pénzed rá, akkor a windows xp helyett tegyél fel egy linuxot (Ubuntu, Linux Mint, Fedora Linux)
Itt kérdezz rá, mi a bajuk a licensszel?
"Vagyis lehet biztonságos az XP használata is, de egy kalap pénzért."
Hát ez sem igaz ha egyetlen szoftver ami az internetet használja nem a legfrissebb, akkor már törhető a rendszer.
Teljesen mindegy milyen a tűzfal, amennyiben az adatforgalomnál szteagnografikusan, vagy egyéb modern kriptográfiával van kódolva a kimenő és a bejövő adatforgalom úgy hogy validált program kommunikál egy külső szerverrel, akkor az a gép tőrhető..
TEhát ami gyakori internet explorer 10 csak windows 7-hez van, ergo marad a internet explorer 9 amit lehet használni. Ha van olyan aki ezt szereti. Sajnos vannak ilyenek. Ha valaki pl. egy heap overflow-val, feltöri az ie9-et, ehhez elég letölteni egy nyilt forráskodú programot. amennyiben nem a legfrissebb ,esetleg valaki új sérülékenységet talált( márpedig miért ne lehetne elhinni, hogy valaki nekiáll hibát keresni egy böngészőben), és ezek felhasználásával megfelelő módszerekkel el lehet érni, hogy programban elinduljon "egy másik". Ezek a programok, amik a hibákat kihasználják az exploitok. Ezek nyilt forráskóduak. Ha pl. Pistike letölt egyet felparaméterezi, akkor amennyiben az a sérülékenység megvan a gépben, akkor az törhető. Persze Pistikét megfogja "fogni" a tűzfal és a vírusírtó. De legyen aki kicsit jobban ért hozzá.
(A hackerek általában egy shell-t használnak támadáskor, ez pedig a meterpreter. Ez sokkal többet tud mint a command, teljes mértékben lehet irányítani a gépet segítségével.Szerencsére majdnem minden vírusírtó észreveszi)
Na tehát mint mondtam legyen valaki aki jobban ért hozzá:
1. a cél az, hogy a meterpreter le tudjon futni.
Ehhez a hozzáértő: kódolja a meterpretert valamilyen módon. Erre csomó módszer van. Nem is kell mindet ismernie, hiszen teli van velük az internet. Plusz kódolja az adatforgalmat. valamint megodja, hogy az internet explorer "nevében" tudjon kimenni az internetre. Engedélyezett porton keresztül. Gyakorlatilag ezt is megodhatja. Ha olyan jól kódolt, akkor nem fogja észrevenni egy vírusírtó sem. Még le is ellenőrizheti a virustotal.com-on. Eredmény a hibás ie9-en keresztül törhetővé vált az XP.
Sajnos a microsoft lassan(2012. 04.08) befejezi az XP támogatását. Ergo egyre több az esély új exploitok írására. És amig valaki is ezt használja, addig nyugodtabb lehet, de az XP-t mindenki ismeri nagyon egyszerűen lehet rendszergazdai jogokat csinálni benne, és hiányzik belőle egy pár biztonsági technológia, ami a Windows 7-ben már alapértelmezett.
Ez így van, amit mondok, nekem ez a szakmám (CEH=Certificated Ethical Hacking) Lehet használni az Xp-t, egy jó tűzfal mellett. Bár meggondolandó mert hamarosan lejár a támogatás, már egy évnél is kevesebb az idő, míg támogatja. És az xp-t mindenki aki a szakma sötét v világos oldalán van ismeri, a jelszavak titkosítása pl. évek óta nem változik, noha mégis órák alatt törhető. Ez annyira alapszinten van benne a rendszerben, hogy ez nincs javítva a mai napig. Úgyhogy én elgondolkodnék, hogy meddig lehet használni egy XP-t.
igen megy én kezdönek a linux mintet ajánlóm az admin felhasználó neve mint de itt van [link]
itt tudsz tájékozódni
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!