Priemerná doba, za ktorú je po získaní novej dynamickej adresy na neaktualizovanom PC so staršími Windows s otvorenými portami uskutočnený úspešný útok, je približne 2.5 hodiny.
Vyplýva to zo štatistiky, ktorá bola vypracovaná na Univerzite v Mannheime.
V teste uskutočnenom medzi augustom 2007 a júlom 2008 bolo testovaných celkom desať rozličných pripojení od desiatich rozličných nemeckých ISP pomocou honeypot riešení nepenthes a amun simulujúcich najčastejšie napádané zraniteľnosti Windows a iných programov s otvorenými portami typicky používaných na Windows.
Priemerných 2.5 hodiny je viac ako udávajú niektoré iné štatistiky založené zvyčajne iba na sledovaní pokusov o útok, v aktuálne zverejnenej štatistike bolo ale vyhodnocované reálne získanie kontroly nad PC a spustenie útočníkom zvoleného kódu.
Medzi sledovanými chybami boli aj staršie chyby opravené napríklad v roku 2003 a chyby viacerých serverových programov. Absolútnu väčšinu úspešných útokov ale tvorili útoky na porty 135 a 445 a najčastejšie boli zneužívané chyby v základných komponentoch Windows DCOM, SMB a LSASS.
Priemerný čas do úspešného napadnutia PC, desať rozličných pripojení. Dynamické IP - modrá, statické IP - červená (graf: Thorsten Holz)
Priemerná doba úspešného napadnutia sa výrazne medzi jednotlivými pripojeniami líšila. Osem testovaných pripojení malo dynamickú IP adresu, dve mali statickú adresu. U pripojení s dynamickou adresou sa priemerná doba úspešného napadnutia od získania novej adresy pohybovala od približne 25 minút po 8 hodín, s priemerom na úrovni 2.5 hodiny.
U pripojenia s fixnou IP to bolo 7 hodín až viac ako dva dni.
Kompletnú správu je možné nájsť tu, spolu s odkazom na detailnú správu vypracovanú na základe meraní do novembra 2007.
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
Je veľa PC ktoré net nepotrebovali...
Od: AninAnin
|
Pridané:
15.7.2008 8:43
V podstate sa legálnou cestou ani nemáte ako dostať k nejak neaktualizovanému Windows či jeho inštalácií.
S tým Internetom je to zaujímavé tvrdenie, pretože záleží čo tam robíte, kade lozíte a pod.
Napr. taký NOD mal aj s týmto problémy...
Dodnes deň nevie blokovať porty a nejaké iné veci...
|
| |
Re: Je veľa PC ktoré net nepotrebovali...
Od reg.: TheTOM.SK
|
Pridané:
15.7.2008 8:54
Staci mat PC pripojene na net a netreba s nim nic robit a aj tak je ho mozne ho infikovat. ;)
|
| |
Re: Je veľa PC ktoré net nepotrebovali...
Od: Mr.Henky
|
Pridané:
15.7.2008 9:03
Môžem potvrdiť.
|
| |
Re: Je veľa PC ktoré net nepotrebovali...
Od: OndroNR
|
Pridané:
15.7.2008 11:10
no a este tu mame ze ci je pocitac za NAT alebo FW
|
| |
Re: Je veľa PC ktoré net nepotrebovali...
Od: DEVIANT
|
Pridané:
15.7.2008 12:05
Aj ja potvrdzujem. Minule som nainstaloval na cisty disk Xp-cko(original). Ale som nevytiahol kabel od internetu. Kym som stihol nainstalovat antivirak uz som tam mal minimalne 1 virus. Pritom mam fix IP, a na net som vobec neliezol.
|
| |
Re: Je veľa PC ktoré net nepotrebovali...
Od reg.: Lenovo
|
Pridané:
16.7.2008 20:13
Nevolal sa ten virus Windows?
|
| |
Re: Je veľa PC ktoré net nepotrebovali...
Od reg.: -=SZAGA=-
|
Pridané:
15.7.2008 15:58
AninAnin preto ja uz pouzivam 4 rok Kaspersky.... ;-)
|
| |
Re: Je veľa PC ktoré net nepotrebovali...
Od: AninAnin
|
Pridané:
15.7.2008 19:04
Ani ja NOD nepoužívam, firemne ho máma k dispoyícií na ľubovoľný počet PC. V civile ho nejak nemusím...
|
| |
heh heh
Od: sssssssssnnnnnnnnnnn
|
Pridané:
15.7.2008 9:14
komu vadi zopar skodlivyx codov alebo nejaky ten virusik
toto neriesim ;)
|
| |
Titulok:
Od: Meno:
|
Pridané:
15.7.2008 9:34
A co neaktualizovane PC s Linuxom?
|
| |
Re: Titulok:
Od: super|peper
|
Pridané:
15.7.2008 9:46
a linux bez pc ?
|
| |
Re: Titulok:
Od: quix_
|
Pridané:
15.7.2008 9:53
skusme take neaktualizovane cerstvo nainstalovane pomerne rozsirene ubuntu. ak si dobre pamatam tak po instalacii nie su standardne otvorene ziadne porty(ale mozem sa mylit)
|
| |
Re: Titulok:
Od: claudius
|
Pridané:
15.7.2008 10:32
mozem potvrdit, takze ubuntu aj neaktualizovane s dierami je standartne bezpecnejsie nastavene
|
| |
Re: Titulok:
Od reg.: still
|
Pridané:
15.7.2008 12:17
Mylit sa nemylis, ale aj do toho sa do dostat ;-)
|
| |
.........
Od: asd
|
Pridané:
15.7.2008 9:37
Sa ti to ešte skorej nakazí ako na Win........
|
| |
Ubuntu
Od reg.: Miky Forgget
|
Pridané:
15.7.2008 11:31
Však Ubuntu je najbezpečnejší OS na svete
|
| |
Re: Ubuntu
Od reg.: HeckreN
|
Pridané:
15.7.2008 11:53
No jo ficim si po internete bez firewallu a bez antiviru uz skoro polroka a zatial ziadny virus... kolko je to hodin ? :D
|
| |
Re: Ubuntu
Od: gnu_
|
Pridané:
15.7.2008 13:13
A nie si ty náhodou scenárista sci-fi ?
|
| |
Re: Ubuntu
Od reg.: -=SZAGA=-
|
Pridané:
15.7.2008 16:01
HeckreN sa asi milis,mozno "ficis" na intranete.. :-DDD
|
| |
Re: Ubuntu
Od reg.: McBaran
|
Pridané:
15.7.2008 16:02
by ma zaujímalo ako si môžeš byť tak istý .. á o ubuntu je bezpečnejšie ale podľa tam v tom pc niečo máš len o tom nevieš ..
|
| |
Re: Ubuntu
Od: m44
|
Pridané:
16.7.2008 16:09
kde by sa to tam zobralo? :)
|
| |
..njn
Od: .....
|
Pridané:
15.7.2008 12:39
Je to fakt ubohe, ako sa niektory jedinci chcu obohatit takouto nekalou cestou a iny si zase chcu nieco dokazat....ved je to nechutne, ako sa zbytocne musia spomalovat pocitace antivyrusovymi softvermi, obmedzovat zatvorenymi portami, atd... ked to pojde takto dalej, internet bude z velkej casti iba reklama a stranky so skodlivym obsahom, nehovoriac o tom, ze netreba ani nic robit a nainfikuje sa vam pc...
|
| |
Re: ..njn
Od: gnu_
|
Pridané:
15.7.2008 13:16
Môžeš my povedat odkedy sa skratka PC používa výhradne pre počítač s woknami?
|
| |
Re: ..njn
Od reg.: kane777
|
Pridané:
15.7.2008 13:25
heh.. presne tak (vid Mac vs PC reklamy od apple) :D
aj ja pouzivam PC.. takmer 3 roky bez antivirusu a zatial som nijake spomalenie ani virusovu infekciu nespozoroval..
|
| |
Re: ..njn
Od reg.: still
|
Pridané:
15.7.2008 14:25
To, ze sa este neprejavuju symptomy, este neznamena, ze tam nie je ziadny virus ;-P
|
| |
Re: ..njn
Od: Klolok
|
Pridané:
15.7.2008 14:26
No bez antivirusu ho ani nespozorujes :-)
Mozno si mal stastie ze sa ti tam zatial nedostal nejaky trojan co ti rozdrbe cely system, ale mozes tam mat nejake adware, spyware a pod. a hackery o tebe len sosaju informacie a pozeraju obsah tvojho disku a je len otazkou casu kym ti tam nieco pekne poslu :-)
|
| |
Re: ..njn
Od reg.: still
|
Pridané:
15.7.2008 14:53
Najskor si zisti zakladne info o tom o com by si rad pisal a potom snad nieco mudre napises.. ;-)
|
| |
tak vám poviem
Od: Filip M.
|
Pridané:
15.7.2008 14:44
no ja fičím stále bez antivírusu, lebo to strašne spomaluje počítač pri sťahovaní keď overuje súbory, a raz som pripojil sestrin notebook pre aktualizácie a ona má antivírus a hneď ako som tam strčil kábel vyskočila infiltrácia... Keď budem mať možnosť, som na MAC OS...
|
| |
Re: tak vám poviem
Od reg.: McBaran
|
Pridané:
15.7.2008 16:00
hehe niekto sa nechal ukecať reklamou že na mac nie sú vírusi a že mac nie je PC .... určite ich budeš mať menej ... ale neviem či je to nejaká výhra .. a predsa len mať mac lezie do peňaženky ale poriadne ...
|
| |
a kde je sťvrtý počítač
Od reg.: McBaran
|
Pridané:
15.7.2008 15:58
kde je štvrté meranie alebo to len vypadlo :-) ..
inak myslím si že aj aktualizovaný win je podobne napadnuteľný
|
| |
Re: a kde je sťvrtý počítač
Od: 4535
|
Pridané:
16.7.2008 0:50
Presne! Preto tie aktualizacie vychadzaju..
|
| |
tlasjczi
Od: tlasjczi
|
Pridané:
17.7.2008 23:18
[URL=http://rynnicnh.com]vgxwmuza[/URL] yealpmap http://kfsvnfht.com kglnbsuj gmyrhcus <a href="http://rtuuyezg.com">mgvnjkmv</a>
|
| |
nepresne ...
Od reg.: Uhlik
|
Pridané:
15.7.2008 20:24
aky Windows vlastne testovali ? ... 98 alebo ME ? ... nejak o tom chyba informacia v tej sprave ...
|
| |
apple?
Od: brudo
|
Pridané:
16.7.2008 13:10
preto mam macbook...s mac os x...ziadne starosti... na xp-cku - bud chytim virus alebo ajtak do roka schcípne keby som furt nepouzival system mechanic + tuneup utilities...
|
| |
aaaaaaaa
Od: aaaaaaaa
|
Pridané:
16.7.2008 15:27
Mam XP Sp2 s aktualizaciami z roku 2006, ziadny antivir ani firewall (dokonca vypnuty aj windovsacky firewall) a ked dam raz za mesiac Nod komplet hlbkovy test tak nic nenajde. Hm? Ale mam povypinane napadnutelne services (sluzby) - po starte win mam v task manageri 12 beziacich procesov :) a samozrejme dost to zavisi od stylu surfovania na webe (ked si das do googlu ze sex crack free porn download a kliknes na prvych desat linkov co ti vyhodi tak asi nejaky vyrus chytis :) ) A zavisi to aj od poskytovatela netu, ja mam Wimax a tam maju asi dobre zabezpecenie.
|
| |
Re: aaaaaaaa
Od: m44
|
Pridané:
16.7.2008 16:15
aj tak je to podla mna risk mat win bez antiviraku. musis sam mysliet na kopec veci, napr. na autorun po pripojeni usb:) myslim, ze by si nic nepokazil, keby si si tam nahral aspon nejaky free. dalsia vec, ze si mozes priniest uz napadnuty soft na cd od kamosa a potom ti zostanu iba oci pre plac. btw. tych 12 suborov je fakt zaujimavych:) ked som pouzival win, mal som vzdy tak 30. mozes prihodit screen, ktore ti bezia, alebo aspon zoznam?
|
| |
Re: aaaaaaaa
Od: m44
|
Pridané:
16.7.2008 16:16
namiesto 12 suborov ma byt 12 procesov samozrejme:) sorac
|
| |
Re: aaaaaaaa
Od: aaaaaaa
|
Pridané:
16.7.2008 16:57
takze tu je ten screen : http://upload-obrazkov.imghost.sk /files/7i20q74ysny8mj2pj0il.jpg (musite to dat do prehliadaca bez tej medzery za .sk, bez tej medzery mi to nechcelo sem dat) A co sa tyka toho screenu tak tam si este treba odratat spustene programy : operu, mirandu a vlastne aj samotny taskmgr.exe , cize rezidentne je tam len 11 procesov :) a hentie ze explorer a svchost sa zvacsuju pri pouzivani win, cize pri starte win zaberaju o dost menej pamate (ale nechcelo sa mi restartovat comp :)). A co sa tyka tych klucov a CDciek, tak sem pchám len také co viem ze nie su napadnute a ked treba tak si dam Nod a potom ho zmazem.
|
| |
Re: aaaaaaaa
Od reg.: apofiSS
|
Pridané:
17.7.2008 1:58
mne ich bezi 42...sice to bude tym ze som hijackthis nezapol tak od vianoc...:) ale to je jedno...ked sa to bude vliect az moc tak si pc prescanujem
|
| |
Vista
Od: opic
|
Pridané:
17.7.2008 8:05
Mam vistu uz asi rok bez antiviraku a som v pohode. Vista je dobre zabezpecena hned po nainstalovani.
|