Re: Fw: virová sezona

From: Ing. Vlastimil Pospíchal (vpospichal@centrum.cz)
Date: 25. 11. 2001, 16:47 CET


On Sat, Nov 24, 2001 at 05:29:43PM +0100, pf wrote:
> >>V posledních dnech se doslova roztrhl pytel s po?tovními viry. Denně
> >>odchytávám asi pět zamořených majlů a zhruba dvojnásobný počet jich
> >>přichází ve zne?kodněných souborech, které vynikající ochrana serveru
> >>Applet.cz přejmenuje a označí jako "defanged". 

Asi tomu nerozumím, zneškodnění 2/3 virů je vynikající ochrana?
Podle mne je vynikající ochrana ta, která zlikviduje 100% virů.

> >>Takový dáreček ale mů?e "chytit" ka?dý a naprosto nevědomky
> >>jim obla?it v?echny přátele. 

Každý asi ne, AFAIK zatím jen ten, kdo používá Outlook nebo
Outlook Express. 

> >>SEBEOBRANA: Otevřete v adresáři nový záznam, místo jména napi?te !000
> >>(vykřičník a tři nuly) a zadejte místo majlové adresy:
> >>Pozor.Virus@bacha.com. V případě, ?e vám do ma?inky vklouzne nový červ,
> >>který vá? antivirový program je?tě nezná (mimochodem - jak starý máte
> >>upgrade?), sna?í se sám rozeslat pomocí va?eho adresáře.
> >>Bere to v?dy odpředu dozadu, podle abecedy, tak?e první polo?kou, kterou
> >>se bude sna?it odeslat je zákonitě !000, co? je past!
> >>Okam?itě dostanete zprávu, v ní? MAILER va?eho po?tovního serveru bude
> >>hlásit nedoručitelnost! Virus nemů?e odeslat celý řetěz adres, proto?e
> >>MAILER zastavuje činnost ihned při první chybě!

Tato sebeobrana vypadá zajímavě a použitelně. Zatím nejbezpečnější
ochrany, které jsem použil byly:

- Náhrada Outlooka a jeho bratra jinými mailery (např. Pegasus
  Mail, The Bat!). Omlouvám se těm, které jsem neuvedl.
- Zrušení "Nezobrazovat přípony souborů známých typů"
- Vyškolení uživatelů na seznam přípon, které jsou bezpečné
- jednu další, kterou bych vyvolal flame :-)

Při neschopnosti současných antivirových programů vidím zmíněný
recept jako rozumnou ochranu před dalším šířením viru po
případném nakažení. Bohužel jen do doby, než si toho tvůrci virů
všimnou a začnou brát adresáře odzadu :-)

Bye Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz

Už nikdy virus, ať žije Linux!



This archive was generated by hypermail 2.1.2 : 26. 11. 2001, 06:36 CET