Re: bat a ucty

From: Marek Mikus (mikus@mail.cz)
Date: 10. 12. 2002, 02:19 CET


Zdravim,

> mam takovou otazku, v batu jsou vytvorene dva ucty. zaheslovane. kdyz
> jeden z uctu nakazi komp nejakym wormem, co bere emailove adresy z
> adresare a rozesila se dale. dostane se i k adresam z toho
> zaheslovaneho zavreneho uctu?

Na uvod je nutne rict, ze The Bat! ma vlastni format pro ukladani
Kontaktu do Kartoteky na disku, takze ten Worm by musel byt napsan
primo pro nej, dnesni wormy se na adresy z Kartoteky The Bat!
nerozeslou.

Druhou veci je, ze data na disku nejsou sifrovana, pristupove heslo
slouzi pouze pro zabraneni pristupu do uctu v programu. Programatori
programu The Bat! jiz sifrovani dat na disku pomoci sifry RC2
implementovali, ale protoze je zalozeno na pouziti iKey Tokenu od
firmy Rainbow, je toto sifrovani dostupne az v programu SecureBat!,
ktery funkcne vychazi z programu The Bat!, ale ma podporu sifrovani
dat na disku, overeni uzivatele pomoci iKey Tokenu a nove overovaci
mechanismy pri pristupu ke schrance. Nahradou muze byt pouziti
PGPdisku z distribuce PGP a umisteni adresare The Bat! do nej. Data
v PGPdisku jsou pak sifrovana.

Spise bych se zameril na to, jak nedopustit spusteni tomu wormu a v
tomto smeru ma The Bat! implementovano nekolik ochran, jako je
upozornovani na podezrele pripony a dvoji pripony nebo uplny zakaz
podezrele soubory spustit. Take je mozne pouzivat Antivirove pluginy
pro vybrane Antiviry, kdy se kontroluji prilohy prijatych a
odesilanych zprav primo z programu The Bat! bez nutnosti je ukladat
na disk a spustet Antivirovy program.

-- 
S pozdravem,
 Marek Mikus                            
 mikus@mail.cz



This archive was generated by hypermail 2.1.2 : 10. 12. 2002, 02:19 CET