בתשובה לewilde, 24/04/02 20:58
מיקרובים 67257
כמה הערות:

1. ראיתי מספר פעמים כיצד וירוסים מסווים עצמם באמצעות שימוש בטכניקה נבזית של הסתרת שם הקובץ ואייקון מטעה. אם נניח הוירוס הוא בקובץ x.vbs המצורף להודעת אימייל, משנים כותבי הוירוס את שמו למשהו כמו:

"x.gif <many blanks here> .vbs"

מה שקורה בפועל הוא שתוכנת הדואר תקצץ את השם לאחר אורך מסוים ולכן בעין בלתי מזוינת הוא ייראה ככה:

"x.gif"

וזאת למרות שלא מדובר בקובץ GIF. יש במקרים מסוימים אפילו דרך לסדר לקובץ vbs הזה גם אייקון של קובץ GIF, כך שרק עין חדה במיוחד תגלה שמדובר בתרמית.

הפתרון - שימוש נכון במשקפיים (בעין זהירה אפשר לפעמים לראות ששם הקובץ קוצץ ע"י "..." או משהו דומה אחרי החלק הנראה לעין), ושמירת כל קובץ המצורף להודעות דואר אל הדיסק לפני הפעלתו. גם זה לא פתרון מושלם, אבל הוא פשוט יחסית והסיכוי שבמהלך השמירה לדיסק יחשף שמו המלא של הקובץ הוא טוב למדי.

2. הדרישה לא להפעיל מאקרואים בוורד ובאקסל היא (עבור אנשים רבים) הגיונית בערך כמו הדרישה לא להפעיל וורד ואקסל בכלל. לפעמים צריך אותם כי בלי זה אי אפשר לעבוד. בהחלט רצוי לעומת זאת לא להפעיל מאקרואים במסמך שהגיע ממקור בלתי מזוהה.

3. Java applets הם לא משהו שמופעל באופן יזום. הם מופעלים באופן אוטומטי לגמרי כאשר הם מובנים בתוך עמוד HTML וזה גם לא מסוכן. ActiveX controls מסוכנים הרבה יותר מבחינת הפוטנציאל שלהם (למעשה הם פועלים תחת אותה מערכת הרשאות של כל תוכנה אחרת שמופעלת במחשב המקומי) ולכן באמת חשוב מאד לשים לב לא לאשר הפעלת דברים כאלה אם לא יודעים למה זה מיועד ומי עומד מאחורי היישום.

ועוד הערה, בקשר לאנטי-וירוס: שימוש בתוכנות אנטי-וירוס מומלץ רק כאשר טורחים גם לעדכן את התוכנה אחת לזמן קצר. רוב תוכנות האנטי-וירוס המודרניות יודעות לעדכן את עצמן דרך האינטרנט כאשר יש וירוסים חדשים, וחשוב מאד להשתמש באופציה הזאת עד כמה שניתן. שימוש בתוכנת אנטי-וירוס לא מעודכנת גרוע יותר מאשר לא להשתמש בה בכלל, כי הדבר מקנה לנו תחושה שאנו מוגנים בעוד המצב בפועל איננו כזה.

בנוסף, מי שברשותו או ברשותה תוכנת אנטי-וירוס מעודכנת, רצוי מאד להשתמש בה גם כדי לסרוק באופן אקטיבי את כל הדיסק אחת לכמה זמן. יש וירוסים רבים שיכולים להגיע אל הדיסק בכל מיני דרכים וסתם לשבת בו גם מבלי שיופעלו. סריקה יזומה של כל הדיסק ע"י אנטי-וירוס מעודכן היא הדרך היחידה לגלות פצצות מתקתקות כאלה ולסלק אותן בטרם פורענות.

חזרה לעמוד הראשי המאמר המלא

מערכת האייל הקורא אינה אחראית לתוכן תגובות שנכתבו בידי קוראים