Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

Spyware

asdfg (62)|22.3.2005 17:36
Pri logovani se na ce4you jsou potreba mit zapnute cookies, a natahuje se mi do PC spy ware. Na PC si to resim nekolika programi, ale existuje neco i pro PPC?
fisik_ce4you (115)|22.3.2005 18:32
co to je prosimte za blbost ze pri zapnutym cache se ti hned dostane do compu spyware?Jooo nemas prolejzat pornostranky ;). Btw tohle de jednoduse zamezit pomoci firewallu.

A pochybuju ze spyware je urcenej i pro PPC,takze si myslim ze s tim si starosti delat nemusis :)

Nebo se pletu ?
asdfg (62)|22.3.2005 18:39
Musim podotknout, ze v ramci vezpecnost PC mam krom firewallu /mam dva/ i program jmenem adaware. jedna se o free a odstranuje spyware a dalsi. A mam li zapnut firewall tak me tento web nepusti pri prihlaseni dal. musim ho vypnout a povolit cookies. pak se prihlasim, ale zaroven mi to najde /adaware/ spyware. Takze nez zacnete tlachat o necem cemu nerozimite, rozmlyslete si to nejdriv.
Ptam se tedy znova ohledne spywaru na PPC.
Pavel Koza (4761)|22.3.2005 18:57
Ne, na Pocket PC nic takoveho zatim neni. A pokud za spyware povazujete cookies napr. od Billboardu, tak se obavam, ze na ce4you musite zustat anonymni. Bez cookies to proste nejde.
asdfg (62)|22.3.2005 19:26
Dekuji.
Me se jedna o bezpecnost systemu a nikoli o osobni pocity.
Wuffi (1599)|22.3.2005 19:49
Mno, spokojim se s Vasim komentarem "Takze nez zacnete tlachat o necem cemu nerozimite, rozmlyslete si to nejdriv."...
Ten to totiz vystihuje nejlepe a pokud povazujete cookies za spyware, coz je evidentne neco zcela jineho, nic jineho se snad asi ani rici neda.
OLE_ce4you (78)|22.3.2005 19:56
"Tlachas" sam... AdAware castokrat najde a oznaci niektore cookies za "spyware", kedze je teoreticky mozne ziskavat z cookies niektore informacie... ziaden spyware sa pri CE4YOU neinstaluje. Ak chces mat istotu, tak si zapni rucne povolovanie cookies pre kazdu stranku zvlast.
beecher (9270)|22.3.2005 20:24
Ach jo, tady tomu zase nekdo rozumi, ze asdfg?

9 let mne Inet zivi, takze vim bezpecne, ze:
Cookies jsou neskodne male TEXTove soubory, ktere se ulozi na vas disk, v maji asi tak od 50 B do 1,5kB (v prumeru se to pohybuje kolem 500B). Tyto soubory jsou vytvareny vasim prohlizecem na zaklade jeho komunikace s webovy serverem a obsahuji pouze textove (muzou byt i nejak serverem zakodovane - hash, MDA5, vlastni kodovani) informace, ktere vsak nijak nejdou spustit, pokud neni problem v prohlizeci. Pokud je dobre nastaven firewall, tak by mu pruchod cookies nemel delat problem, protoze se prenasi v hlavickach HTTP komunikace klient/server prostredi.

Spyware jsou tajne soucasti nejakych aplikaci, ktere si stahnete z Internetu. Tyto tajne casti pak vetsinou sbiraji informace o vasi cinnosti na PC a zasilaji je nekam na nejaky server, ktere jsou pak nejak vy(zne)uzity. Typickym prikladem spyware je/byl Gator (pamatovac hesel). Dalo by se s primhourenim oka rict, ze spyware je jisty druh trojskeho kone. Zamezit instalaci spyware je mozne prevenci (nechodit na XXX/warez/crackz stranky, nestahovat nezname/neoverene aplikace), nespoustet kazdou radoby vtipnou prilohu v e-mailu, dale pak dalsimi zasahy, jako je sledovanim komunikace vaseho PC se servery na Internetu a odstrihavat pomoci firewallu komunikaci techto aplikaci se servery a pripadne pouziti odstranovacu spyware jako je vami zminovany Ad-aware.

Jestlize ty vase 2 firewally ci Ad-aware ma problem s tim, ze ce4you pouziva cookies, tak to neni problem ce4you, ale problem tech dvou. Zkuste se podivat do slozky My Documents & Settings \ vase prihlasovaci jmeno \ Cookies na soubory s "ce4you" v nazvu. Jestli tohle je spyware...

Asdfg: Welcome to world of paranoia! :sarcastic:
asdfg (62)|22.3.2005 21:08
"tlachani" bylo adresovano druhemu prispevku v teto diskusi... prisel mi naprosto zcestny. Proto ma agresivni obrana.
Ad cookies - vim moc dobre co jsou cookies a vim take, ze se ukladaji po komunikaci se servrem. Nejsem java programator, ale vim na zaklade ruznych zkusenosti, ze cookies se nejen ukladaji,ale jsou i cteny a to nejen "domovskym" servrem".
Ona staci uz fce "call", sice nevinna fce, ale i tak...
Jinak jestli vas osobne urazil muj prispevek, tak se omlouvam, byl miren jen a jen autoru druheho prispevku.

"To ze jsi paranoidni neznamena, ze po tobe skutecne nejdou"
beecher (9270)|22.3.2005 22:21
[QUOTE="asdfg"] "tlachani" bylo adresovano druhemu prispevku v teto diskusi... prisel mi naprosto zcestny. Proto ma agresivni obrana.[/QUOTE] No, mne tahle veta toho prispevku: "co to je prosimte za blbost ze pri zapnutym cache se ti hned dostane do compu spyware" moc jako zcestna neprijde, ma bohuzel pravdu (teda az asi na zamenu cookies a cache)... [QUOTE="asdfg"]...to nejen "domovskym" servrem".
Ona staci uz fce "call", sice nevinna fce, ale i tak...
Jinak jestli vas osobne urazil muj prispevek, tak se omlouvam, byl miren jen a jen autoru druheho prispevku.

"To ze jsi paranoidni neznamena, ze po tobe skutecne nejdou"[/QUOTE]
Chyba "Cross-domain cookies read " by mela byt uz davno opraven ve vsech standardnich prohlizecich, to je uz nejaky ten patek, co to objevili...
Ta funkce "call" je z ceho? Javy? JavaScriptu? Ani jednomu z techto dvou prostredku nema browser umoznist pristup na disk pripadne cist cizi cookies. Zbytek je o uzivateli...

OT: BTW ja vim jak zni ta hlaska, trochu jsem si ji upravil, aby vyjadrovala mne... Protoze nejsem paranoidni, ale stejne si myslim, ze po mne jdou... ;) :D
asdfg (62)|22.3.2005 22:53
odkazuji na toto kratoucke forum. rad se divim vas nazor.
http://groups-beta.google.com/group/comp.security.misc/browse_thread/thread/f334e190ab446f00/7e4edc550bd8a54f#7e4edc550bd8a54f
OLE_ce4you (78)|23.3.2005 03:38
ja to riesim rucnym potvrdzovanim vsetkych cookies. cookies z "trusted" serverov davam "always accept", cookies z viditelne podozrivych serverov "always block". ma to firefox, ale aj internet explorer.
beecher (9270)|23.3.2005 08:49
[QUOTE="asdfg"]odkazuji na toto kratoucke forum. rad se divim vas nazor.
http://groups-beta.google.com/group/comp.security.misc/browse_thread/thread/f334e190ab446f00/7e4edc550bd8a54f#7e4edc550bd8a54f[/QUOTE] No, ja nevim, ale mne to neprijde nijak zvlastni, pokud se mi zobrazuje spravne thread nazvany Cookie Monster (ktery nema navic s cookies nic spolecneho :sarcastic: )...
Tohle (zasilani informaci o browseru, OS atd. v hlavicce pozadavku na nejaky server, nazev zaznamu v hlavicce pozadavku je HTTP_USER_AGENT, vase lokalni adresa je uvedena v zaznamu LOCAL_ADDR) neni nejaky security problem, tohle se deje snad uz od vzniku HTTP protokolu a nikdo s nim nema problem. Naopak ja v tom vidim spise prinos nez vadu. Jsou na tom zalozeny vsechny statisticke programy zjistujici z logu webovych serveru navstevnost a statisticke servery jako je treba toplist.cz a navrcholu.cz.
Nejak nechapu, co to ma spolecneho se spyware a navic, proti tomu se muzete branit snad jen odstrihnutim pristupu browseru k Inetu.
hybo (3107)|23.3.2005 09:13
Dle meho tu jde spise o to, ze mu hold AdAware (mimochodem, neni free, ale free pro domaci pouziti, coz je trosku rozdil;) ) cookies nachazi a jakozto je to aplikace pro odstranovani Spyware, tak hold i cookies jsou spyware a basta. To pak muzu povazovat za spyware i Macromedia FlashPlayer plugin, protoze kdyz zase ja dam projit a odstranit vse v mem programu, tak mi to odstrani i polozky pro fungovani tohoto pluginu a i dalsi malickosti, jako treba OfficeUpdate a podobne :D
beecher (9270)|23.3.2005 13:10
[QUOTE="hybo"]...tak hold i cookies jsou spyware a basta...[/QUOTE] No to je právě problém, že cookies za spyware považovány být nemohou, tzn. AdAware je špatně chápe. :sarcastic:
Nebo by spíše měl vyhledávat pouze cookies "hloupého" spyware, který si ukládá cookies, nebo cookies serverů, které mohou být nebezpečné. To bychom mohli pomalu všechny Inet technologie šmahem hodit do kanálu, že... ;)
hybo (3107)|23.3.2005 13:20
on je za to ani nepovazuje, jen je najde, ale nerika jim spyware, ale aplikace je v kategorii "spyware killer" a tak proste vse, co najde je spyware :D a ted cusik, jdu formatovat disk a smazat win, oni taky porad neco posilaji :?
beecher (9270)|23.3.2005 13:41
[QUOTE="hybo"]on je za to ani nepovazuje, jen je najde...[/QUOTE] Smarja, to je blbost... :D Timto zarazuji AdAware do seznamu "bullshit-ware"... ;) :D :yes:
CommanderZ (1798)|23.3.2005 15:23
Stejne nejvetsi krok k zabezpeceni udelate opustenim IE...at uz Firefox, Opera nebo cokoliv jineho (vyjma GUI prohlizecu k IE):D :yes:
CommanderZ (1798)|23.3.2005 15:25
A jeste jedna vec...cookie pokud z vlastni praxe vim muze otevrit jen server ktery ji zapsal (snad je to 'ta' cookie:?:. bylo by to logicke, susenka je taky 'ta' )
hybo (3107)|23.3.2005 15:33
[QUOTE="CommanderZ"]Stejne nejvetsi krok k zabezpeceni udelate opustenim IE...at uz Firefox, Opera nebo cokoliv jineho (vyjma GUI prohlizecu k IE):D :yes: [/QUOTE]
to je sice OT a FW v jednom, ale co se tyce tohodle tvrzeni, [odkaz, pro zobrazení se přihlaste] je neco
beecher (9270)|23.3.2005 15:44
[QUOTE="CommanderZ"]Stejne nejvetsi krok k zabezpeceni udelate opustenim IE...at uz Firefox, Opera nebo cokoliv jineho (vyjma GUI prohlizecu k IE):D :yes: [/QUOTE] Plz, vynechame flamewars... Ze? ;)
beecher (9270)|23.3.2005 15:49
[QUOTE="CommanderZ"]A jeste jedna vec...cookie pokud z vlastni praxe vim muze otevrit jen server ktery ji zapsal (snad je to 'ta' cookie:?:. bylo by to logicke, susenka je taky 'ta' )[/QUOTE] 1. Ta cookie, zni to navic i zensky... ;)
2. Standardne muze cookie precist pouze server, ktery ji zalozil, nebo tedy spise server se stejnou domenou. Dnes jsou proti tomu browsery zabezpecene (snad), ale pred nejakou dobou se dala precist cookie i z jine domeny, delalo se to pokud se nepletu nejakym JavaScriptem ve vlozenem ramci (IFRAME). A tim byly postizeny snad vsechny browsery, od IE pocinaje, pres Operu pokracujic az po FF/MOZ konce...
fisik_ce4you (115)|23.3.2005 17:27
mno hezka agresivni obrana :)

pokud ma clovek dobre nastavenej fw a obcas to projede adawarem nebo spybotem tak se nema ceho bat ... tecka. ;)
prach (60)|17.8.2005 01:03
Dobrý den, narazil jsem na tuto diskusi až dnes a rád bych přidal něco z vlastní zkušenosti.

I přesto, že jsou (mají být) cookies neškodné textové servery, mnohokrát mi jejich odstranění pomohlo "spravit" nefungující či podivně se chovající Internet explorer.
Nevím jak to funguje, ale skoro mám pocit, jako kdyby přítomnost některých cookies přímo vyzývala IE k návštěvě nějakých obskurních webů či otvírání reklamních oken. Zpravidla jsou to ty cookies, které adaware či spybot s&d označí za spyware a většinou je jejich vymazáním problém vyřešen.

Již dlouho používám na svém PC úspěšně tuto bezpečnostní politiku: Internet explorer mám nastaven na stupeň zabezpečení nejvyšší. U skupiny serverů místního intranetu mám nastaveno zabezpečení střední. Mezi důvěryhodnými servery mám servery bank a svých dodavatelů a zakázané servery doplňuji pomocí imunizace ve spybotu a spywareblasteru. Když narazím na server, který se nechce zobrazit (např. kvůli javě či cookies) a považuju jej za spolehlivý, přidám si ho do skupiny místního intranetu.Pokud jej za spolehlivý nepovažuji, potřebné informace hledám jinde. Takže takhle tam mám server ce4you, cookie pro přihlášeni je uložena a ostatní cookie cizích serverů IE zablokuje.

Kromě toho mám nastaveno zabezpečení osobních údajů.

Je to trochu otrava a paranoia hlavně zpočátku při zadávámí serverů do IE, ale od té doby, kdy jsem se naštval a přijal toto schema, nemám se spywarem problémy a adaware či spybot ho najdou jen výjimečně, zatímco počítače mých klientů, kteří nejsou ochotni se takto omezovat čistím od spyware každou chvíli.
JendaV (65)|3.6.2006 11:05
Lidi! Zkusím oživit tuto diskusi: Zápasím s potvoramiware pomocí Spyware a Spybot. Spyware je asi lepší. Zatím kdykoli našli nějaký podezřelý soubor, byl ve složce TemporaryInternetFiles. Nyní vždy po odpojení a před kontrolním testem tuto složku mažu. Test už nikdy nic nenašel. Když jsem mazal složku poprvé, smazalo se vše, ale Windowsy se pak nespustily korektně. Nyní ve složce vždy zůstane nesmazán soubor framesetSceen?SesionID=..., který je z email.seznam.
Rád bych věděl:
1. Co s tímto souborem? Proč nereaguje na mazání. Škodí?
2. Má smysl tuto složku mazat (po odpojení)?
3. Jsou-li v ní škodlivé soubory, mohou škodit i po smazání v koši?
4. Jsou-li spyware jen v této složce, má cenu antispyware program?
5. Kde se diskutuje k této věci na této (nízké) úrovni? (Tedy jaké ochranné programy používat, jak je kombinovat, které jsou nejlepší a pod.)
6. Mohu někde v Česku zakoupit/zaplatit v Kč plný Spyware?
flashman (1366)|4.6.2006 16:37
[QUOTE="beecher"][QUOTE="hybo"]on je za to ani nepovazuje, jen je najde...[/QUOTE] Smarja, to je blbost... :D Timto zarazuji AdAware do seznamu "bullshit-ware"... ;) :D :yes:[/QUOTE]
no jasně měl sem AdAware, a když sem lez na stránky, na který sem neměl, tak mi to zhroutilo kompa tak, že mi avast našel asi 300 virů a když sem tedtoval potřetí (pořád avastem) tak to našlo dalších 50. se spywarem to bylo to samý - adaware jich našel tak 50 a pak vždycky tak 5 novejch - Na ploše windows se mi objevilo varování před spywarem a bylo to tak 3x pomalejší než normálně. všchno vyřešil program spyware nukker (bohužel není free), kterej to prostě smáznul tak, že i pozadí se vrátilo do normálu. :) navíc spyware nukker má i rezidentní spyware štít. Pak taky doporučuji spyware doctor - ten je dost podobnej a samozřejmě pro "úplné" bezpečí kerio PF ..
prach (60)|4.6.2006 17:57
[QUOTE="JendaV"]Lidi! Zkusím oživit tuto diskusi: Zápasím s potvoramiware pomocí Spyware a Spybot. Spyware je asi lepší. Zatím kdykoli našli nějaký podezřelý soubor, byl ve složce TemporaryInternetFiles. Nyní vždy po odpojení a před kontrolním testem tuto složku mažu. Test už nikdy nic nenašel. Když jsem mazal složku poprvé, smazalo se vše, ale Windowsy se pak nespustily korektně. Nyní ve složce vždy zůstane nesmazán soubor framesetSceen?SesionID=..., který je z email.seznam.
Rád bych věděl:
1. Co s tímto souborem? Proč nereaguje na mazání. Škodí?
2. Má smysl tuto složku mazat (po odpojení)?
[/QUOTE]

Mazat tuto složku má smysl. Pokud jde o ten soubor a další dotazy nezbývá mi než doporučit fórum na www.spyware.cz. Je to přeci jenom jiná problematika než PDA.
flashman (1366)|4.6.2006 18:58
[QUOTE] Plz, vynechame flamewars... Ze? [/QUOTE]
co je (jsou) flamewars ? jako firawall nebo co ?
Zdenek Malinsky (9781)|4.6.2006 20:00
Flame-oheň, wars=války.
flashman (1366)|4.6.2006 20:02
to vim taky :), ale co to ksakru znamená ?
Zdenek Malinsky (9781)|4.6.2006 20:33
Slovní přestřelka - [odkaz, pro zobrazení se přihlaste]
flashman (1366)|4.6.2006 20:37
fajn tak teď už to chápu