Spyware, trojans en andere rommel buiten houden

Pagina: 1
Acties:

  • DiGuru
  • Registratie: April 2003
  • Laatst online: 05-09-2008
Het is de laatste maanden echt heel droevig gesteld met al die ongein, zoals ook het bestaan van dit forum aangeeft. Ik ben de afgelopen tijd heel veel bezig geweest met een heleboel computers en zelfs servers schoonmaken.

Nou kun je natuurlijk iedere PC volgooien met alle mogelijke spyware removers, maar als je die nodig hebt, is het eigenlijk al te laat. Je moet er gewoon voor zorgen dat ze helemaal niet binnen komen! En dat kan.

Volgens mij is er maar 1 manier die echt helpt om al die rommel buiten te houden: Internet Explorer er af en Mozilla/FireFox er op. HitmanPro er overheen, AVG installeren en je hebt helemaal nergens meer last van.

Het probleem zit hem er in hoe de verschillende browsers omgaan met webpagina's. Heel simpel: als je via je browser rechtstreeks een virusscanner kunt draaien of je PC kunt upgraden, dan is het ook logisch dat akelige programma's ook simpel en ongevraagd binnen kunnen komen.

Het zit hem in het system object van de Windows Scripting Host: daarmee kun je rechtstreeks de harddisk benaderen en processen opstarten. En die kun je in IE gewoon via JavaScript of een ActiveX-plugin gebruiken.

Mozilla en FireFox zien dat heel anders: die staan een webpagina toe te doen met de html-pagina zelf wat ze maar willen, maar van de rest van de computer moeten ze afblijven.

Nou weten veel programmeurs al jaren dat je dat system object gewoon kunt gebruiken vanuit bijvoorbeeld JavaScript. Het is dan ook opmerkelijk dat het nog zo lang heeft geduurd, voordat de spyware-, trojan-, worm- en virusmakers daar nu gebruik van maken. Want het is eigenlijk heel simpel: maak een reklamebanner met een stukje JavaScript er in, meld je aan bij een van die bedrijven die reklames verspreiden, en laat dat scriptje een akelig progje installeren op iedere computer die die pagina bekijkt in IE.

Mozilla en FireFox (en Opera) zijn daarom inherent veilig: ze staan dat gewoon niet toe. En theoretisch is het wel mogelijk om ook die te kraken, maar waarom zou je al die moeite doen? Het is het verschil tussen gewoon door de open voordeur naar binnen lopen of iets heel ingewikkelds bedenken om misschien binnen te kunnen komen.

Veel mensen vragen me ook: "Maar ik heb Service Pack 2 geinstalleerd, dan ben ik toch veilig?" Maar dat is dus niet het geval. Want die laat de voordeur (het gebruik van het system object) gewoon openstaan, omdat anders een heleboel webpagina's die daarvan gebruik maken, niet meer werken.

Er zijn dus websites die niet meer werken als je Mozilla/Firefox gebruikt. Niet veel, maar ze zijn er. En meestal kun je dat oplossen door de "userAgent" in te stellen als "IE 6.0". De browser zegt dan, dat hij niet Mozilla of zo is, maar IE. En dan werken de meeste websites wel.

Behalve natuurlijk de webpagina's die je computer gaan verbouwen. En er zijn ook pagina's die dat terecht doen, zoals een online virusscanner. Maar aan de andere kant: die heb je niet meer nodig als er geen rommel meer je computer binnen kan komen!

  • Blizard
  • Registratie: September 2001
  • Niet online
Ik draai nu zelf ook al een tijdje FireFox en heb de optie aangezet dat ik iedere cookie moet deny'en of accepten. Ik ben benieuwd of ad-aware na een weekje nog iets kan vinden op mn systeem. Maar ik ga nu niet zeggen dat ik me compleet veilig voel.

Wat ook wel al eens wil opbrengen is dat de gebruiker gewoon een beetje oplet waar hij surft en wat hij download ? Is het niet beter om iedereen gebruiker te laten zijn op zijn systeem en pas admin als je daadwerkelijk iets wil installeren ? (zoals unix/linux dit doet) ... Er zijn een heleboel mensen die gewoon geen admin horen te zijn op hun computer !

  • blackd
  • Registratie: Februari 2001
  • Niet online
DiGuru schreef op zondag 21 november 2004 @ 03:14:
...
Nou kun je natuurlijk iedere PC volgooien met alle mogelijke spyware removers, maar als je die nodig hebt, is het eigenlijk al te laat. ...

Volgens mij is er maar 1 manier die echt helpt om al die rommel buiten te houden: .... HitmanPro er overheen, ...
Spreek je jezelf dan niet tegen?

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • DiGuru
  • Registratie: April 2003
  • Laatst online: 05-09-2008
blackd schreef op zondag 21 november 2004 @ 11:51:
[...]

Spreek je jezelf dan niet tegen?
Nee, hoor. Je quote gewoon iets te selectief. Er staat:

"Volgens mij is er maar 1 manier die echt helpt om al die rommel buiten te houden: Internet Explorer er af en Mozilla/FireFox er op."

En daarna wil je je computer 1 keer stevig ontsmetten, zodat hij schoon is. En zolang je dan Mozilla of Firefox gebruikt om te browsen, blijft je computer ook leeg. En je kunt die spyware-removal programma's dan ook weggooien.

Als je ook Mozilla of Thunderbird gebruikt om te mailen, dan komt er via die weg ook niets meer binnen. Dan blijven alleen de P2P programma's, CD's van anderen en wormen nog over. Je hebt dus ook een goede firewall en virusscanner nodig om helemaal zeker te zijn. En een firewall heeft bijna iedereen met een ADSL verbinding al in de router/modem zitten.

Maar door Mozilla of Firefox als browser te gebruiken, ben je meteen voor meer dan 99% van al die rommel af.

  • blackd
  • Registratie: Februari 2001
  • Niet online
DiGuru schreef op zondag 21 november 2004 @ 13:14:
Nee, hoor. Je quote gewoon iets te selectief.
Of je bent niet duidelijk genoeg, maar nu leg je het duidelijk uit:
En daarna wil je je computer 1 keer stevig ontsmetten, zodat hij schoon is. ...
En je kunt die spyware-removal programma's dan ook weggooien.
Maar goed, die spyware tools pakken ook niet alles. Zou ik schoon beginnen ;)

Verder:
DiGuru schreef op zondag 21 november 2004 @ 03:14:
Mozilla en FireFox (en Opera) zijn daarom inherent veilig: ze staan dat gewoon niet toe. En theoretisch is het wel mogelijk om ook die te kraken, maar waarom zou je al die moeite doen? Het is het verschil tussen gewoon door de open voordeur naar binnen lopen of iets heel ingewikkelds bedenken om misschien binnen te kunnen komen.
Waarom zou je die moeite doen?
Wat zou er gebeuren met de malware 'industrie' (en dan doel ik op de makers, niet op de bestrijders) wanneer IE een kleiner marktaandeel gaat krijgen dan FF en/of Moz?
Ik wil niet de hele discussie over marktaandeel en veiligheid naar boven halen, maar ik denk toch dat het interessanter is voor malware makers om FF aan te vallen wanneer deze een hoger marktaandeel heeft. En het dus wel degelijk zin heeft om die moeite te doen.

In dat opzicht voelen ze bij Firefox de bui al hangen. Er zit niet voor niets een 2 sec timeout op een .xpi installer. Mede dankzij spyware die op die manier geinstalleerd werd.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • DiGuru
  • Registratie: April 2003
  • Laatst online: 05-09-2008
Ja, daar heb je gelijk in. Het marktaandeel van Mozilla / Firefox is nu al ongeveer 20%, alhoewel dat moeilijk te bepalen is, omdat een heleboel mensen de "UserAgent" string aanpassen naar "IE 6.0" om brakke sites toch te kunnen bekijken, zodat ze worden geregistreerd als IE.

Maar de hele opzet van Mozilla en Firefox (en de Sun Java die ze gebruiken i.p.v. de MS JavaVM) zijn echt aantoonbaar vele malen veiliger. Dat komt gewoon door de opzet waarmee ze gemaakt zijn, er zitten van oudsher een heleboel mechanismen in IE die gewoon rechtstreeks verbinding maken met de API (ActiveX) of draaien onder de Windows Scripting Host (JavaScript). En dan ben je al meteen een programma aan het draaien op de computer zelf, in plaats van veilig binnen de browser of Java "sandbox".

Oorspronkelijk is die directe programmatoegang bedoeld om applicaties direct vanuit de browser te draaien. Zoals de Windows Update en on-line virusscanners en zo. Om dat enorme veiligheidsgat dicht te houden zonder al die "goede" programma's ook te blokkeren, moet je dan heel selectief gaan patchen en alleen de "foute" toepassingen afzetten. En als programmeur denk je dan al meteen dat dat dus nooit gaat werken: zodra je iets kunt op dat niveau, dan gaat de rest ook wel. Niet linksom, dan rechtsom.

Bij IE kun je de gaten dus niet helemaal dichten, omdat er dan een heleboel bedoelde programmma's ook niet meer werken. Je moet er dus bij blijven zitten en kunt alleen blokkades opwerpen die specifiek de rommel buitenhouden en de rest gewoon doorlaten.
Maar als je al vanaf het begin de deur dichthoud en het draaien van programma's op de computer zelf vanuit de browser helemaal niet toestaat, dan is dat gewoon aantoonbaar veilig.

Dus, zelfs als de malware-makers zouden beginnen met Firefox te onderzoeken, dan is het heel veel moeilijker om daardoor binnen te komen en is het ook mogelijk om een veiligheidslek meteen helemaal te dichten.

Verwijderd

Draai zelf ook alweer een tijd Firefox, geweldige browser, goeie extensies en wat betreft het binnenhalen van malware scheelt het idd een slok op een borrel vergeleken met IE.

Wat betreft beveiliging tegen spyware: een tijdje geleden heb ik de trial van Giant AntiSpyware geïnstalleerd, was daar zo enthousiast over dat ik het progje gekocht heb. Wie belangstelling heeft kan er b.v. hier en hier en hier meer over lezen.
Het progje heeft o.a. realtime protection, bijna dagelijks automatische updates van spyware-definities, indien gewenst verbinding met Spynet Antispyware Community en de scans zijn zeer grondig.

Hoewel ikzelf erg tevreden ben over het progje vallen hier en daar ook wat kritische geluiden te horen, vandaar mijn vraag: zijn er hier mensen die ook al ervaringen hebben met Giant AS? Zo ja dan hoor ik dat graag :) .
Pagina: 1