Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Příznaky nabourání do PC přes net? Obrana? Trestný?

Zdravím,

v poslední době se pc začal chovat podivně, vzhledem k tomu, že jisté lidi by mohly zajímat jisté věci v souvislosti s mým loňským dotazem, tak bych se tomu ani nedivil. Štamgasti vědí.

Příznaky:
- záhadné mizení sušenek - stává se mi, že mi (ASI) zmizí sušenky, projevuje se to tak, že např. zde na poradně zničehonic zmizí označení přečtených dotazů. Také se stává, že stránka je již načtená, ale točící kolečko v hlavičce značí činnost.
- našel jsem trojana v sadě M Office
- našel jsem aplikaci HackAKM (nepamatuji si přesně) ve win32
- youtube mi zablokoval obsah pro podezřelou činnost na mé síti
- při ukončování flešky nelze odebrat - stále pracuje, ačkoliv je vše vypnuté (možná to s tím nesouvisí)
To jsou zatím věci, které mě teď napadly, spoustu nevysvětlitelných záležitostí kolem práce s pc přejdu bez nějakýho řešení, bo na to nemám čas.

Zatím jsem sejmul toho trojana, vymazal tu aplikaci, v HJT pozabijel "neznámo", ještě si v přestávce projdu msconfig, ale myslím si, že tohle nemá moc význam - stále dokola mazat něco, co mi tam zas někdo najebe.
Především bych chtěl říct tomu šulínovi, že nejsem tak blbej, abych projekt dělal na online pc, když jsem se prásknul na pc poradně (krom toho mi jeden milionovej projekt, kterej dodnes jede už ukradli), veškerá práce je dělána na offline booku s vlastním netovým připojením, který využívám jen pro email. Zavádím další opatření ve stylu absultní eliminace jakéhokoliv přenosu informací mezi těmito pc. Takže vše co z mýho booka dostane jsou nezaživný fotky, videa, kraviny a pár webů vč. porna. O projektu se nedozví nic a krom toho, projekt je tak složitej, že bez úplných informací nebude nikdo schopen ho zrealizovat.

Teď dotazy:
jak toto prověřit?
nemám čas na to, abych svůj pc čistil, nastavoval kdejaká složitá sw opatření (a ani na to nemám hlavu), takže prosím rady nějakých jednoduchých řešení, jak případnému útoku zamezit (pokud taková řešení existují, ale předpokládám, že nic není 100% - krom vytažeí kabelu, ale net potřebuji mj. k dohledávání infa, když už bych omezil zpravodaj, FB, poker a porno :D).
kdysi jsem tu četl, že provozovatel stránky si může od každého návštěvníka vycucnout všechny sušenky (má teorie o mizejících sušenkách) - je to opravdu možné a co může ještě provozovatel webu v této souvislosti?
a poslední dotaz - vzhledem k tomu že mám teď dost práce zvažuji, že bych booka vzal, odnesl na cajty a podal trestný oznámení - jaký je postup? má to smysl? Ilegální sw tu snad nemám a za filmy a hudbu mi nic nemůžou, pokud se něco nezměnilo.

Jsem přesvědčen, že se mi sem fakt někdo nasomroval, či mi do pc nasadil nějakou mrchu - v souvislosti s projektem mi to je u prdele - protože, tan mám prostě off a žádny fyzický přenos již nebude, ale pár přenosů flešky proběhlo, takže nějaký bordel může být i vtom druhém a pc a ten může komunikovat ve chvíli, kdy se připojím kvůli mejlu. Každopádně teď pracuji tna online pc tak, jakoby mi furt někdo stál za zády a prakticky počítám se všemi možnými riziky ( i třeba paranoidními či science-fiction) a tomu podmiňuji práci na projektu. Každopádně v souvislosti s mým soukromím mě to štve - značně jsem kvůli tomu omezil přístup nejen na poradnu.

Všem moc díky za rady

loading...
Předmět Autor Datum
tak chod na net z live linuxu, win si preinstaluj.
hoppus 20.06.2012 23:43
hoppus
linux jsem nikdy nepoužil, ale chceš říct že je všespásný? řeší sušenky, trojany, aplikace, přístup…
Boeing 20.06.2012 23:45
Boeing
no kedze je postaveny na inej architekture tak tam asi trojany a aplikace pre win nespustis.
hoppus 20.06.2012 23:52
hoppus
nechci působit paranoidně, ale myslím, že pro profíka není problém si trojana napsat pro jakejkoliv…
Boeing 20.06.2012 23:57
Boeing
no keby si pracoval na projekte napr. iphone 6 od applu tak ano, ale podla mna si prehnane paranoidn…
hoppus 21.06.2012 00:00
hoppus
promiň, ale tvůj dotaz JE paranoidní. A pokud opravdu máš nějaký projekt, který má šanci být zpeněž…
touchwood 21.06.2012 06:59
touchwood
na jednu stranu to chceš zjistit, na druhou se stím nechceš srát- to nejde dohromady. co posílají a…
kmochna 20.06.2012 23:57
kmochna
jde o čas, vím, že takové řešení nebude sranda a vím, že bych si musel nastudovat spoustu informací…
Boeing 21.06.2012 00:04
Boeing
no, nejdříve si musíš ujasnit strategii (co chceš vůbec dělat). určitě tě bude zajímat komunikace n…
kmochna 21.06.2012 00:27
kmochna
no, asi bude dlouhá noc. Pokusím se stím drbat co to půjde. tcp view by neměl být problém. napíchnou…
Boeing 21.06.2012 01:05
Boeing
- připojuješ se svými pc pokud možno/zásadně přes router (=s natem)? - připojuješ se na net zásadně…
lední brtník 21.06.2012 00:35
lední brtník
ech, debilní chyba, sorry za málo infa. Na obouch pc mám sedmičky 64 bit profi., primárně používám…
Boeing 21.06.2012 00:59
Boeing
ještě ad na první otázku: na net lezu přes krabicu zyxel es - 315, z té vede kabel do pc, je to opti…
Boeing 21.06.2012 05:06
Boeing
ZYXEL ES-315 je pokud se nemýlím switch. Ten ti žádný NAT nedělá a pokud nejdeš přes žádnou další kr…
Jan Fiala 21.06.2012 07:33
Jan Fiala
když jsem měl o2, tak jsem to věděl, teď jedu nově na optice, tak mi není zcela jasné jak to funguje…
Boeing 21.06.2012 12:50
Boeing
každopádně ze switche vede kabel ven z bytu a tam už netuším co je. už dávno měl stát v cestě route…
lední brtník 21.06.2012 14:07
lední brtník
Pokud má optiku, bude mít docela rychlý internet. Ty nejlevnější routery mohou mít problém stíhat to…
Jan Fiala 21.06.2012 14:52
Jan Fiala
tak tak, chtěl jsem už vzít nějaké levné krámy, ale rychlost by šla rapidně dolů, takže to mám zatím…
Boeing 21.06.2012 15:02
Boeing
přehlídl jsem: když máš rychlé optické připojení, chce to router s propustností 1gbit - wr1043nd. to…
lední brtník 21.06.2012 19:36
lední brtník
Nerdy vychvalovany windows FW pousti v defaultu ven uplne vse i v jeste vychvalovanejsim omezenym uc…
Radek 21.06.2012 22:46
Radek
znovu připomínám, že projekt je zabezpečen, jde o soukromí. v tuto chvíli se mi jeví jako nejjednodu…
Boeing 21.06.2012 23:07
Boeing
Pokud máš W7 nebo Vista, dá se komunikace ven (jednotlivými aplikacemi) blokovat i tam. V pokročilém…
L-Core 22.06.2012 07:33
L-Core
Ano da, ale neni to v defaultu (tam je vse povoleno a nejen veci od MS, takze kdo je na tom hur?) a…
Radek 22.06.2012 10:38
Radek
Teď jsem se trochu díval po fórech a ten windowsácký firewall se (prý?) nedá přepnout do učícího se…
L-Core 22.06.2012 11:57
L-Core
ked mas optiku, tak operator by mal mat u teba v dome alebo byte krabicku, ktorej sa hovori ONT. Typ…
nl12345... 21.06.2012 14:21
nl12345...
Ten autorun mas spatne. Vezmi si obsah toho, co jsi dostal, uloz to do souboru s priponou REG a dvoj…
Jan Fiala 21.06.2012 07:27
Jan Fiala
Díky Jafi, už se to podařilo.
Boeing 21.06.2012 13:00
Boeing
udělám novou větev na tcpview. co tam mám vlastně sledovat? je tam milion svchostů a další milion v…
Boeing 21.06.2012 01:33
Boeing
Ja ti teda asi moc neporadim, ale souhlasim s tacudem. Pokud ma nekdo projekt za miliony, tak je s p…
Radek 21.06.2012 07:50
Radek
radku a tači: psal jsem, že to pracovní pc je offline a používám na něm net s dynamickou (mobilní) j…
Boeing 21.06.2012 12:55
Boeing
Ja o paranoie nemluvil, ale ted se i mne zda, ze to trosku zavani. Takze selskym rozumem jsi asi nec…
Radek 21.06.2012 13:44
Radek
Vzhaldom na to, ze nemas cas ani znalosti doporucujem si dat urobit odborny audit a podla vysledku p…
KiloViktor 21.06.2012 08:28
KiloViktor
díky za reakci. předpokládal jsem, že cajti na to mají své lidi co to přece budou šetřit, pokud bych…
Boeing 21.06.2012 14:59
Boeing
urcite, podaj trestne oznamenie na blokaciu videi na youtube a ukradnutom cookie. potom sem napis vy…
hoppus 21.06.2012 15:00
hoppus
Podat TO? O jaký trestný čin by se mělo jednat? Promiň, ale s tímhle se ti švestky vysmějí... A doce…
Dale Cooper 21.06.2012 19:52
Dale Cooper
Musel bys přijít s nějakou konkrétní způsobenou škodou. Třeba, že neznámý pachatel ti způsobil škodu…
Jan Fiala 21.06.2012 20:30
Jan Fiala
Lidi maju, ovsem ak to nechas na nich, tak sa priprav, ze book nedostanes naspat skor ako za tri rok…
KiloViktor 21.06.2012 22:13
KiloViktor
ok, tož TO je blbost. Myslel jsem si, že funguje proces "oznámit" (podezžení) -> šetření -> odložení…
Boeing 21.06.2012 23:09
Boeing
Mam pocit, ze zijeme asi kazdy v inom vesmire. Pretoze fakt, ze ty sa pred rokom zmienis o tom, ze m…
fleg 21.06.2012 08:40
fleg
Nezapirej, beztak jsi to udelal ty nebo ted me napada jeste lepsi jmeno - Igor nebo MM s Azorem, ti…
Radek 21.06.2012 09:03
Radek
Nie, ja som chcel, aby mu to vyslo, bol tucnym multimilionarom a potom nam poslal z vdacnosti nejaky…
fleg 21.06.2012 09:36
fleg
Inak ta uvaha mi pripomina akoby autor cital nedavny Rybkov clanok na PCT, ktory bol asi jeden z naj…
fleg 21.06.2012 09:55
fleg
flegu, se vší úctou, ale opravdu nejsi v pozici, abys moje podezření mohl objektivně hodnotit, ani k…
Boeing 21.06.2012 12:56
Boeing
Samozrejme, vzdy budem subjektivny, nieco ako objektivnost vlastne ani neexistuje. Nakolko sa vsak o…
fleg 21.06.2012 14:47
fleg
riziko podnikání je vždycky, 100% není nic - sám jsi mi to kdysi psal :) takže jestli budou miliony…
Boeing 21.06.2012 15:07
Boeing
ty vole :-)
hoppus 21.06.2012 15:08
hoppus
HackAKM, nemá to být HackCAM? To je proticheatovací utilita (ve hrách). "youtube mi zablokoval obsa…
L-Core 21.06.2012 14:18
L-Core
co to pises? jemu je predsa jasne, ze ho hacklo par nadnarodnych spolocnosti plus astar seran a snaz…
hoppus 21.06.2012 14:19
hoppus
divím se, že tě odsud ještě nevypráskali. žvanit sarkastický sračky bez užitné hodnoty umí každej, a…
Boeing 21.06.2012 14:46
Boeing
v uplne prvom prispevku som ti napisal riesenie - linux a reinstall. to sa ti nepacilo, mas potrebu…
hoppus 21.06.2012 14:49
hoppus
já jsem ten log s nalazenou infilrací někam uložil, kde byl i název té aplikace (byla nalezena 2x),…
Boeing 21.06.2012 14:44
Boeing
Udělej si čas, PC s projektem kompletně přeinstaluj. Data projektu máš snad uložena i jinde (kdyby n…
L-Core 21.06.2012 15:01
L-Core
Cením si všech konstruktivních rad, ale nechápu proč se tu vždycky nějaká skupina chytne nějaké blbo…
Boeing 21.06.2012 15:20
Boeing
sorry, necetl jsem cely strom, ale z toho co jsem cetl, se jen usmivam nad lidmi s milionovyma proje…
RedMaX 21.06.2012 21:44
RedMaX
možná máš i mezery krom čtení i v životních zkušenostech. osobně jsem viděl nevzdělanýho jedince na…
Boeing 21.06.2012 23:19
Boeing
Ale ten projekt je v tomto pripade dulezitej, protoze ty diky tomu, ze jsi to nabourani tady oznamil…
Radek 22.06.2012 07:08
Radek
Trefne uz ti odpovedel Radek, chces-li se ale drzet striktne tematu, tak asi takhle: Mas Win7, jede…
Redmarx N 22.06.2012 07:53
Redmarx N
K teme, pokial mas jeden stroj, kde mas projekt a potrebujes cez neho liezt na net tak si tam zriadn…
fleg 22.06.2012 08:17
fleg
Díky všem za věcné reakce! Dotaz nechám ještě otevřený, neb se budu ve volném čase zabývat doporučen…
Boeing 22.06.2012 19:58
Boeing
cize na radu na net s linuxom si sa vykaslal, ale zase si si tam dal komodo, ktory ta otravuje s blb… poslední
hoppus 22.06.2012 20:01
hoppus

nechci působit paranoidně, ale myslím, že pro profíka není problém si trojana napsat pro jakejkoliv systém pro jasný jednorázový účel a já prostě vycházím z toho, že na pc poradně se takový profík s přehledem pohybovat může. Samozřejmě komerční trojany a viry mě ani tak netrápí. Každopádně dík za reakci, je fakt že brouzdání bych tak řešit mohl, ikdyž, pokud je má teorie o sušenkách reálná, tak si stejně moc nepomůžu ne?

na jednu stranu to chceš zjistit, na druhou se stím nechceš srát- to nejde dohromady.

co posílají aplikace přes socket?
jak spolu komunikují v systému?
na oboje máš vcelku solidní páky.
----
sušenky jsou zneplatněny, nebo smazány? to je hezké určení- polič si na tu aktivitu.

jde o čas, vím, že takové řešení nebude sranda a vím, že bych si musel nastudovat spoustu informací (zejména odpovědi na dotazy, konkrétně teď si nadtudovat, dohledat odpovědi na tvoje dotazy, jak je vůbec zjistím :D )a pochopit něco, co se pro mě bude jevit nepochopitelně, ale tak nějak se uklidňuju tím, že když mi ukradne sušenky, tak mě to neohrozí, horší by byl nějaký keylogger apod. To už je pro mě nepřekousnutelný zásah do soukromí.

jak prosím zjistím: co lítá přes socket?
jak komunikujív systému?
jaký páky?
jak zjistím zneplatnění či smazání/ukradení?

Moc díky kmochna, ikdyž se mnou budeš potřebovat velkou trpělivost, tak si velmi cením, že mi pomůžeš právě ty :beer:

Edit: ty sušenky asi zjistím tak, že pokud mi zmizí označení přečtených, tak mrknu, jestli mi nějaký sušenky zbyly že? :D

no, nejdříve si musíš ujasnit strategii (co chceš vůbec dělat).

určitě tě bude zajímat komunikace na netu:
základně by to mohlo obrázkově jít pomocí tcp view+ wiresharkem či fiddlerem juknout na obsah

systémově napíchnout procmon na sušenky a hlídat je na příslechu. pochopitelně musíš projet "jiné" vazby mezi procesy a knihovnami, configy. jdou i zmrazit- zákaz zápisu, delete. :-) klubíčko se dá rozplést...

ovšem toto chce trošičku znalosti. zkus v polních podmínkách ochránit off pc důsledným odstřihnutím od všeho co může být známé pro jiné:
nová identita
proxy
s jiným pc komunikovat bez autorunu pomocí prehistorických médií.

na online pc udělej čistou instalaci, live linux není špatný nápad. používej na kontrolu sys. souborů sfc a nauč se znát co se načítá.
---
edit// sušenky zjistíš tak, že jsou smazány (kdo smazal?) nebo modifikovány (kdo modifikoval?), prohlížeč na té konkrétní stránce to může dělat pomocí svého nastavení.

brou.

no, asi bude dlouhá noc.
Pokusím se stím drbat co to půjde.
tcp view by neměl být problém.
napíchnout sušenky na procmon..no snad google.
dál už jsem v prdeli úplně :D

off pc prostě na síť nepustím a žádný hw mezi nima lítat nebude, zvažuji mejly psát z kavárny - není nutné reagovat neprodleně.

čistá instalace snad až po dlouhém zazálohování. na live linux juknu.
nejsem si jist jestli dokážu zjistit kdo smazal či modifikoval, ale k tomu se asi ještě dostanem.

gn a díky!

- připojuješ se svými pc pokud možno/zásadně přes router (=s natem)?
- připojuješ se na net zásadně pod omezeným účtem? případně může prohlížeč využívat sandbox, to taky není špatný nápad, nezkoušel jsem.
- pokud máš xp, předpokládám že se vyhýbáš všem verzím ie; přesto si zkontroluj doplňky v něm.
- u všeho do čeho jde zarazit flashka máš zakázaný autorun?

REGEDIT4

; Vypnuti Autorun pro vsechny media v PC
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

- síťový provoz jde kontrolovat aplikačním sw firewallem (starý dobrý sygate), nebo nějakým tcpview
- pokud si nejsi jist neodhalitelným rootkitem, zkus test z boot cd

ech, debilní chyba, sorry za málo infa.

Na obouch pc mám sedmičky 64 bit profi., primárně používám IE (především kvůli čtečce prstů, nezadávám hesla).Sem tam zapornuju z opery. Doplňky jsou snad ok, jen pár věcí od adobe, a java. jinak všechno disabled
na net lezu pod adminem (vím, špatně, ale dosud stím nebyl problém. přítule má běžný účet)
autorun jsem (podcenil) a tedy nastavil snad správně:
[http://img840.imageshack.us/img840/118/regiautorun  .png]

na ten síťovej provoz stáhnu ten tcp view, jak již radil i kmochna.
před jakýmkoliv zásadním krokem v pc bych musel zálohovat, tkže bych teoreticky mohl zazálohovat i ten malware, ale netuším, jestli ten boot cd od avg zachová soubory a jen "zázračně" sejme malware? zase budeš nasranej, ale všechny fotky, videa, dokumenty jsou v okenních knihovnách na jednom disku spoečně ze systémem, na odděleném je zřejmě jen obnova od výrobce.

Moc díky!

ještě ad na první otázku: na net lezu přes krabicu zyxel es - 315, z té vede kabel do pc, je to optika, teď nevim jestli to litá ještě přes septopbox, kterej je k tv. co je nat nevím, dohledám až odpoledne, kdy bude trochu čas. druhé připojení je mobilní net (tedy ten malej ksindl do usb, kua, teď tu na stole někde ležel..), využíván v minulosti na obou pc.

ZYXEL ES-315 je pokud se nemýlím switch. Ten ti žádný NAT nedělá a pokud nejdeš přes žádnou další krabičku, pak máš svůj počítač připojený přímo do lokální sítě. Pokud nemáš zapnutý firewall, tak kdokoliv z lidí, kteří jsou na stejné lokální síti má velmi jednoduchý přístup k tvému počítači.

To, jestli jsi připojený přes router ve svém bytě (domě) nebo nejsi bys vědět mohl...

NAT je překlad adres. Od poskytovatele máš jednu adresu a pomocí routeru jsi schopný připojit x zařízení. O to, aby zařízení mohly všechny komunikovat s vnějškem se stará router pomocí překladu adres - NAT.
Taky to slouží jako dobré zabezpečení, protože počítače za NATem jsou schované a zvenku se na ně nikdo nedostane, pokud si sám do počítače nic nedoinstaluješ.

když jsem měl o2, tak jsem to věděl, teď jedu nově na optice, tak mi není zcela jasné jak to funguje. ten nat jsem si chtěl dohledat, ale v noci už jsem byl vymletej. každopádně ze switche vede kabel ven z bytu a tam už netuším co je. Doporučíš prosím nějaké jednoduché řešení, jak zabezpečit síť? wifi krabička je v plánu a tam už bch si stím snad poradil.

každopádně ze switche vede kabel ven z bytu a tam už netuším co je.

už dávno měl stát v cestě router, ne až když je za ním napadený pc s backdoorem, třeba od souseda.
vypiš si své současné nastavení, resp. si ho rovnou ulož do souboru, např:

ipconfig -all > "%userprofile%\desktop\ipconfig.txt

podle toho nastavíš wan rozhraní routeru/nebo uvidíš že je na dhcp.
zabezpečení wifi je klasika: wpa/2-psk, zakázat wps.

než se vrátíš z obchodu (za 500: wr741nd, wn-220r), pusť si zatím ten sken z "av boot cd". podobné cd má i kaspersky, jestli ti avg nevyhovuje.

tcpview: zajímej se o cizí adresy. s firewallem pod 64bity zkušenost nemám.

tak tak, chtěl jsem už vzít nějaké levné krámy, ale rychlost by šla rapidně dolů, takže to mám zatím na kabelu, stejně to wifi nevyužiju, když si přítule zničila booka). chystám se koupit routr od poskytovatele, který mi k tomu dá 24/7 technickou podporu gratis.

Takže, lze to pc nějak zabezpečit bez routru a dalšího HW? Nejde mi ani tak o data (projekt je vedle na pc), ale prostě o pocit, že se mi tu nikdo nevtra (šifrování tedy není nutné).

přehlídl jsem: když máš rychlé optické připojení, chce to router s propustností 1gbit - wr1043nd.
to řeší možné nové pokusy o skenování/napadení.

staré podezření sis mohl pomoct vyvrátit skenem z jiného systému, psal jsem ti to už dvakrát. místo toho tu jen vypisuješ eseje, to je ztráta času.

dokud nejsi oddělen od světa routerem, pak potřebuješ nejméně ten tcpview a týden do něj nahlížet, než zjistíš co je co. nebo se můžeš vyblbnout s wiresharkem, ale to by chtělo dovolenou.
a pokud ten pc není na síti, není ani co sledovat.

pomohl by pořádný firewall. fw zabudované jako jedna z funkcí antivirů jsou prakticky bezcenné. lamami vychvalované comodo default pouští komunikaci veškerých součástí ms windows ven.
a ve zbytečných 64bit systémech abys pořádný soft (se kterým jsou zkušenosti) špendlíkem hledal.

takže nakonec ten tip na přezbrojení na té mašině na tučňáka bude asi to nejlepší, co můžeš dostat.

Nerdy vychvalovany windows FW pousti v defaultu ven uplne vse i v jeste vychvalovanejsim omezenym uctu. Kazdymu normalne smyslejicimu cloveku dojde, ze Comodo v defaultu bude nastaveno pro zacatecniky a tudiz bude mit povolenu komunikaci od Win prave treba kvuli aktualizacim apod. Staci ale zapojit mozek, prepnout do manualu a hned se pta nebo blokuje, podle nastaveni. Navic on nema problem s tim, ze by mu MS kradlo informace, pokud mu je teda nekdo krade, tak nechapu kopani do Comoda. Nejlepsi tip je nepoustet to na net, ne davat tam tucnaka.
A muzes zase spustit prujem.

znovu připomínám, že projekt je zabezpečen, jde o soukromí. v tuto chvíli se mi jeví jako nejjednoduší věc FW a zkusím ten comodo, pokud je možné v něm hlídat co vše lítá ven, tak je to pro mě dobré řešení, protože fkt nemám hlavu a hlavně čas na to, abych desítky hodin strávil drobnohldem věcí, kterým nerozumím a mmtálně nemám čas rozumět. Za jiných okolností bych si to nechla zabezpečit, ale to případně později. Děkuju opravdu všem, kteří četli dotaz a ne jen předmět, což se tebe radku netýká.

Teď jsem se trochu díval po fórech a ten windowsácký firewall se (prý?) nedá přepnout do učícího se režimu. Visty, kde ho mám, používám minimálně a kromě Just Cause 2 ho prakticky nevyužívám (takže mně je to skoro jedno). W7 má manželka a PC je zatím v záběhu (dolaďuji za pochodu).

Tak si říkám, jestli na běžné používání raději i tam nenasadím firewall aplikační v režimu (vše zakázáno, povoluje se dle potřeby). Za situace, že v PC nemá skoro nic nainstalováno nad rámec Windows + Office + Adobe Reader bude správa docela jednoduchá. Bude-li najednou "něco" chtít na internet v rozporu s tím, co chci já, v aplikačním FW se jednou provždy blokne. Pod W7 (odchozí pravidlo pro neznámou aplikaci neexistuje) bohužel není nastavení pro "jiný/další program" v režimu "zeptat se". Pokud tam někde je (a já ho nevidím), třeba tu někdo prozradí, kde. Pak by ten build-in FW pak naprosto dostačoval. Teď nevím.

ked mas optiku, tak operator by mal mat u teba v dome alebo byte krabicku, ktorej sa hovori ONT. Typycky z tejto krabicky je jeden port vyhradeny pre TV - odtial ide kabel do settopboxu, jeden port vyhradeny pre internet - odial by mal ist kabel do tvojho routra, a jeden port pre VOIP. Niekedy ONT a router byva skombinovane do jedneho zariadenia

udělám novou větev na tcpview.

co tam mám vlastně sledovat? je tam milion svchostů a další milion věcí, co je podezřelý? Vím jaké aplikace používám, takže ty vyloučím, ale nějaké znaky podezřelé komunikace jsou?
Co značí začervenání či zazelenání jednotlivých řádků? mohu jednotlivé procesy mrskat do googlu, ale to bude na dlouho.
Manual v AJ můžu pomaličku prohlodávat s překladačem, ale možná jsou znaky, které hledat.

Ja ti teda asi moc neporadim, ale souhlasim s tacudem. Pokud ma nekdo projekt za miliony, tak je s prominutim hloupej, ze to dela na PC s netem. Takze jednoducha rada. Tam kde to delas, nemej net a nemusel bys tady resit nesmysly, ktery stejne nevyresis. Sam pises, ze nemas cas a ztracis ho nesmyslama. Dej to na cisty pc bez netu, vyreseny je to hned a ses relativne v pohode. Pak ale co delat, kdyz ti spion to PC ukradne:-) Takze reseni je pc bez netu a pokud net potrebujes, tak druhy pc s netem.

radku a tači: psal jsem, že to pracovní pc je offline a používám na něm net s dynamickou (mobilní) jen při odeslání emailu. Nvíc ten net jsem na něm použil asi 5x, dříve jsem to řešil pomocí flešky. Takže to tvoje spásně řešení je už dávno zavedeno, ostatně i na poradně jsem scháněl staršího booka na kancl, když mi odešel předchozí. Chápu že se Vám nechce číst hromada textu, ale zbytečně tu pak flejmujete.

Kecy o přílišné paranoje jsem čekal, a nebudu se k tomu vyjadřovat.

Ja o paranoie nemluvil, ale ted se i mne zda, ze to trosku zavani. Takze selskym rozumem jsi asi neco musel chytit pri tom, kdyz jsi 5x pouzil email. Ja bych si na takovy projekt rozhodne nedovolil pouzit net ani 5x. No a pokud jsi nic nechytil pres email, tak ti do pc musel nekdo vlezt fyzicky nebo pak uz jen Fox Mulder.

Vzhaldom na to, ze nemas cas ani znalosti doporucujem si dat urobit odborny audit a podla vysledku pouzit aj radikalne riesenie napr cajty ako si spominal.
Pre cajtov bude doklad z auditorskej fy.hodnovernejsi ako od nejakeho stazovatela.

Lidi maju, ovsem ak to nechas na nich, tak sa priprav, ze book nedostanes naspat skor ako za tri roky. A moze sa ti stat, ze ti ho riadne prekutraju a obvinia ta z porusovania autorskeho zakona. Obvinenie by este nic nebolo, ale z tej sumy co bude chciet zvaz autorsky ti do smiechu nebude.

Mam pocit, ze zijeme asi kazdy v inom vesmire. Pretoze fakt, ze ty sa pred rokom zmienis o tom, ze mas genialny napad za miliony az miliardy pomaly a nejaky zly ujo si to tu precita a naburava sa ti teraz do pc, aby ti ten napad ukradol...to je nejaky novy scenar na kacny thriler v ovlasti IT, co sa odohrava v CZ?
Nehovoriac o tom, ze pises, ze ASI miznu susenky, nazov aplikacie si nepamatas, nasiel si si trojana, ktoreho nazov a cinnost nevies, YT ti zablokoval obsah a zrazu nejdu odobrat flashky...ehm...ak mam byt este aj dalej vazny tak musim poznamenat, ze si asi uverl vo svoju velkost jedinecnost a zacinas trpiet prvym stadiom paranoje, co je uz psychicka porucha.

Inak ta uvaha mi pripomina akoby autor cital nedavny Rybkov clanok na PCT, ktory bol asi jeden z najhorsich ake kedy napisal (je vidiet, ze aj majster moze mat slabsi den) a pojednaval prave o paranoje z roznych moznosti odpocuvania, zistovania polohy, naburavania sa do systemov a pod.

Samozrejme, vzdy budem subjektivny, nieco ako objektivnost vlastne ani neexistuje. Nakolko sa vsak okolo tej bezpecnosti trosku motam vyvolava na mne tvoje rozpravanie trosku usmev.
Navyse stale cakam kedy uz zbohatnes a natres to takym ludom ako som ja a ver tomu, ze ti to naozaj zelam. Bohuzial ako som povedal takychto situacii som ja sam zazil v zivote uz niekolko a dalsie poznam z rozpravania, takze nie je dovod domnievat sa, zeby som v buducnosti musel sklopit usi a priznat sa ako hlboko som sa v tebe mylil.
Btw co nejdes do Den-D? Vysiela sa to s pomerne vysokym oneskorenim a investori co su tam sa mi nezdaju ako hlupi a su ochotni ist do andejnych projektv aj za pomerne mizive percenta. Na druhej strane takychto projektov je tam kazdy tyzden zopar a nemozem sa ubranit usmevu, ked vidim ako im ich autori otrocky veria.

riziko podnikání je vždycky, 100% není nic - sám jsi mi to kdysi psal :) takže jestli budou miliony či ne uvidíme :)
Den-D jsem sjel několikrát, je pro info (prezentace, otázky, informace atd.) ale výše kapitálu v pár set tisících či pár milionů je pro mě naprosto nerentabilní.
Zvažoval jsem to využit jako reklamu s nějakou silně okleštěnou verzí prezentace, kterou bych mohl zveřejnit, ale to je zatím u ledu a mám rozjeté již jiné metody.

HackAKM, nemá to být HackCAM? To je proticheatovací utilita (ve hrách).

"youtube mi zablokoval obsah pro podezřelou činnost na mé síti"
To nemusí být jako důsledek útoku na tvůj PC kvůli projektu, ale třeba se tvůj PC stal náhodou součástí botnetu (zombie PC) a proto tě blokli.

já jsem ten log s nalazenou infilrací někam uložil, kde byl i název té aplikace (byla nalezena 2x), ale dělám tu tolik věcí, že nevim kde to je. hry nehraju, cheaty jsem naposled použil v doom před 15ti lety a cracky/hacky pro nic nevedu.

To YT pozde v noci zas v poho fungovalo, psali tam, že může jít jen o chvilkovou záležitost. Možná jen moc náhod najednou.

Díky

Udělej si čas, PC s projektem kompletně přeinstaluj. Data projektu máš snad uložena i jinde (kdyby náhodou byla napadena, ale nemyslím si to - záleží, v čem to děláš).

Používej PC bez přístupu na internet.

Případně můžeš na PC s internetem vytvořit virtuální PC a dělat to v něm, opět to virtuální PC na net nesmí. To už je ale rizikovější chování.

Pokud "projekt" v téhle fázi znamená "poznámky, výpočty atd.", tedy většinou texty či tabulky, zvaž možnost to dělat pouze z live linuxu (+nějaké open office či co), bez přístupu na internet. Ukládat můžeš do nějakého truecrypt kontejneru.

Ale kloním se také k většinovému názoru, že to spíše bude shoda více náhod. A nakonec raději pamatuj: to že jsi paranoidní neznamená, že po tobě nejdou :-)

Cením si všech konstruktivních rad, ale nechápu proč se tu vždycky nějaká skupina chytne nějaké blbosti, kterou musím opakovaně vyvracet. Tak znovu:

Mám dva pc
jeden pracovní - ten už od včerejší noci bude naprosto off, jediná možnost jak se tedy dostat k projektu je přenesením nějakého malware přes flešku či fyzický přístup. flešku už nebudu mezi těmito pc používat (jedná se jen o kopírování textu např. do mailu - oslovuji různé specialisty z různých oborů a tyto dotazy mohou být dílky do puzzle) - to budu řešit např. tou kavárnou.
druhý pc - ten může být napaden, ale jedná se už o pro mě v tuto chvíli méně závažné riziko spočívající v běžném narušení soukromí.
Takže neřešme prosím bezpečnost projektu, ale standardní bezpečnostní rizika uživatele s daným připojením.

Díky

sorry, necetl jsem cely strom, ale z toho co jsem cetl, se jen usmivam nad lidmi s milionovyma projektama, ktery nevedi co je to router a nenastavi si prichozi spojeni na disabled. mimochodem slusnejsi routery to maji jako defaultni volbu, takze se ani nic nastavovat nemusi.

možná máš i mezery krom čtení i v životních zkušenostech. osobně jsem viděl nevzdělanýho jedince na dělnické profesi, který jen "mačkal čudlíky", který přišel s tím že "hele, co kdyby se tohle, takhle, a když by pak jelo, tak vono by to.." - firma díky jeho nápadu ušetřila 120 000€ ročně. Takže ta tvoje absolutně scestná spojitost mezi potenciálem a routrem je tak stupidní, že debilnější předsudek jsem dlouho neslyšel.

Já nechápu proč má každej egoistickou potřebu komentovat projekt, kterej jsem zde v úvodním dotazu zmínil jen proto, abych naznačil důvod, proč se mi sem někdo jebe a vyhnul se kecům o tom, co si na mě kdo vezme, což se nepovedlo, protože tu jsou prostě někteří až moc úzkoprsý. Je úplně nepodstatný jak projekt dopadne- zejména PRO TEBE.

Ale ten projekt je v tomto pripade dulezitej, protoze ty diky tomu, ze jsi to nabourani tady oznamil, tak tvrdis, ze prave kvuli tomu projektu se ti nekdo nekam naboural. Kdybys tam mel neco, podle tebe za 5kc, tak to nikdo delat nebude, pokud to teda nekdo vubec udelal. Takze to, ze to tady lidi zminuji, je uplne normalni a souvisi to s tematem. Nicmene me porad dost prekvapuje, ze fakt neudelas to nejjednodussi, proste ten pc na net nepustis a na emaily a dalsi si neporidis jinej. Pro me kdyby bylo neco tak dulezity, tak to udelam. Ja mam treba zalohovany fotky na 3 hdd doma a jeste to mam zalohovany na placenym prostoru mimo CR. A to jsou to v porovnani s miliardovym projektem "jen" fotky. Takze se nediv, kdyz ti tady nekteri, kteri s PC delaji (tacud, fleg, ...) reknou, ze je to hloupost.

Jediny v cem s tebou souhlasim je to, ze myslenka a napad nesouvisi s tim, jestli je nekdo zednik nebo reditel. Kulhat bude az realizace.

Trefne uz ti odpovedel Radek, chces-li se ale drzet striktne tematu, tak asi takhle:

Mas Win7, jedes pod administratorskym uctem, pouzivas IE, mas zapnuty autorun, nejsi za NATem, predpokladam, ze teda nemas firewall, ani HW na routru ani SW v PC, kdyz uz musis lezt na porno stranky, tak tam lezes bez toho, ze bys pouzil sandbox nebo virtualni stroj, jeste nam povez, ze jsi zrusil ve Win rizeni uzivatelskych uctu a snad ani nemas antivirovou pseudoochranu a pak se zacnes hrozne divit, ze mas v PC trojana a obvinujes cely svet, ze si precetl tvuj milionovy napad na poradne a ted se ti snazi dostat do PC a napad ti ukrast. :-D:-D:-D

K teme, pokial mas jeden stroj, kde mas projekt a potrebujes cez neho liezt na net tak si tam zriadn sandbox, cize virtualnu masinu, fyzickej zablokuj vsetko a povol len to co chces, virtualnej zakaz pristup na fyzicku a anopak povol jej vsetko netove. Takto mas bezpecne oddelene 2 systemy a nemusis riesis naburavanie, pretoze na fyzicku sa ti z netu nedostane nikto a na virtual keby aj tak opat nema pristup na fyzioku masinu aj keby mal nad virtualom plnu kontrolu.

Díky všem za věcné reakce!
Dotaz nechám ještě otevřený, neb se budu ve volném čase zabývat doporučenými opatřeními, neboť to pro mě fakt není záležitost jednoho odpoledne :D

Zatím mám mj. ten comodo, kterej jsem snad nastavil dobře, sice mě ze začátku otravovalo každou chvíli okno s povolením komunikace, ale mám snad neplacebo jistotu, co lítá ke mě a ven, ikdyž je mi jasné, že hack neproběhne pomocí programu HACKYOURPC :D

cize na radu na net s linuxom si sa vykaslal, ale zase si si tam dal komodo, ktory ta otravuje s blbostami ako nastavenie komunikacie. hmm, zaujimave. v kazdom pripade sa tesim na tvoj projekt! (snad to nebude mat nic s pc, lebo ak by mal tak asi milionove hodnoty mat nebude podla tvojich znalosti)

Zpět do poradny Odpovědět na původní otázku Nahoru

loading...