Zainstalowałem sobie ostatnio Comodo Internet Security 5
W programie jest opcja uruchamiania aplikacji w piaskownicy.
Czy uruchamiając Tibie w piaskownicy na kompie z keyloggerami istnieje możliwość kradzieży konta?
Wersja do druku
Zainstalowałem sobie ostatnio Comodo Internet Security 5
W programie jest opcja uruchamiania aplikacji w piaskownicy.
Czy uruchamiając Tibie w piaskownicy na kompie z keyloggerami istnieje możliwość kradzieży konta?
Zależy z jakiej strony sciągnaleś Comodo, jeśli z oficjalnej strony to nie powinieneś obawiać się hacka.
Omg jaki jest sens uruchamiac tibie przez sandboxy czy inne virtuale? Przeszukaj kompa czy nic nie ma, nie sciagaj gowien i graj.
Nie wiem na jakiej zasadzie dziala sandbox, ale np. z virtualboxa mysle ze keylog moze przejac klawisze, bo wciskasz je i klawa wysyla to do kompa, z kompa do systemu a dopiero potem do virtuala.
Zalezy jaki keylogger - taki ktory wyczytuje passy z tibi - nie bedzie widzial passow na sandboxie bo nie bedzie mial do niego dostepu ale taki ktory wyczytuje z klawy raczej je zapisze.
nie wystarczy skanować kompa do pełnego bezpieczeństwa
są keylogery które są niewykrywalne
Ja nie mowie o skanowaniu kompa tylko recznym sprawdzeniu roznymi narzedziami. Szanse ze trafisz na cos, czego nie znajdziesz w ten sposob sa znikome.
Do tego zaopatrz sie w dobry firewall.
Dobrą taktyką jest tez poprostu sledzic procesy ktore sie lączą z netem, podejrzane wyslac je do analizy wieloma av np na virustotal i wtedy wiesz z czym masz do czynienia.
To jest jeden z latwiejszych sposobow i dosc skuteczny.
wspominałeś o keylogerach działających na zasadzie pobierania tekstu pisanego z klawiatury
a co w sytuacji jeżeli wirtualizacji jest podany cały system plików wraz z rejestrem?