Re: Co wy na to?

Autor: MSZ (msz_at_kill-spammers.pmp.com.pl)
Data: Mon 02 Feb 2004 - 23:27:00 MET


Dnia 2004-02-02 01:31, Andrzej P. Wozniak napisal(a):

[...]

>>> klikacze wypromują nowych liderów pośród przeglądarek, programów
>>> pocztowych i czytników i tam zacznie się szukanie dziur.
>> A może i masz rację...
>
> Ale chyba nie jesteś do niej przekonany, bo niżej zaprzeczasz.
>
>>>> Tak bardziej na poważnie, to może providerzy powinni dołaczać do
>>>> sprzedawanych usług (szczególnie DSL) jakiegoś antywirusa? W hurcie
>>>> mogliby kupić za grosze (które i tak by klient zapłacił).
>>> Tak bardziej poważnie, to może zaczęli by dostarczać firewalle i
>>> edukować użytkowników (również w zakresie antyspamowym)? Antywirus jest
>>> na ostatnim miejscu...
>> Z tym się nie zgodzę, antywirus dla typowego lamera jest lepszy od
>> firewalla. Taki TL naklika "permit" na każde zapytanie (dzięki temu
>> przestaną mu jakieś dziwne okienka w minesweeperze przeszkadzać).
>
> Taka jest natura klikacza, a nie każdego lamera. Lamera da się przekonać,
> że ma nie klikać, tylko dzwonić, jak coś nieznanego pyta się o dostęp.

Może niektóych się da, ale to jakby mniejszość. Przynajmniej takie mam wrażenie.

>> Żeby
>> w antywirusie wyłączyć reakcję na coś to już trzeba pokombinować.
>
> Etam. Domyślnie antywiry są skonfigurowane bezmyślnie. Przykładowo monitor

Większość tak ma, niestety. Z drugiej strony, sporą część plików uważanych
normalnie za dane też trzeba skanować, bo baza z Accessa czy jakieś wypociny
w Wordzie mogą w środku mieć paskudne makro.

[...]

> Dalej - fakt używania monitora AV sprawia, że klikacz czuje się
> bezpieczniej i zachowuje się jeszcze bardziej beztrosko, nabierając nowej
> radości z klikania.
> A przecież naprawdę groźne nowe szkodniki nie są rozpoznawane przez
> antywira nawet aktualizowanego na bieżąco.

Zazwyczaj jak się już zaktualizuje to wytłucze to co już wklikano. Idealne
zabezpieczenie to nie jest, ale IMHO wystarczająco dobre. I lepsze od
firewalla, bo ten będzie tylko reagował na podejrzane transmisje (chyba że to
fw+antyvir), a tymczasem robaczek może zachowywać się pozornie spokojnie
(DDoS na port 80 wygląda "z grubsza" jak zwykłe oglądactwo WWW).

>> Na edukację nie ma, niestety, co liczyć.
>
> Znowu nieprawda. Odsetek luserów nieedukowalnych prośbami czy groźbami
> jest niewielki - zapewne podobny do nieedukowalnych czytelników spamu, być
> może nawet w większości to te same osoby.

Owszem, spora część (może nawet większość) jest edukowalna, tyle że nikt ich
temu procesowi nie poddaje. Już chyba z tuzin razy w tym wątku doszliśmy do
tego ;-)

> Gorzej, że mamy nieedukowalnych ladminów...

Bywa i tak :-(

-- 
M.S.Z.                 # Niezależnie od tego, jak wielki jest
Mechanical             # twój sukces, czy jak tragiczna klęska,
Synthetic Zombie       # mniej więcej miliard Chińczyków ma
msz(at)msz.pmp.com.pl  # to głęboko... -- Lazlo


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:12:47 MET DST