Bkav hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...

Phanonra

Banned
07/11/2013
1
205 bài viết
Bkav hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...
BKAV:
Khuyết:
> Chưa thục sự ngăn chặn đc hành vi backdoor.
> Chưa filter tốt packets
> Quá nhiều service.
> Mời mọi ng bổ sung ...

Chrome:
Dính 0day vừa tìm ra cho phép down virus về gòi chạy (ko share nhé)
> hình ảnh vừa up thử lên 1 ít và đây là số lượng dính ... những 35 người cơ đấy
> Nếu attack thành công vào báo điện tử thì hậu quả thế nào nhỉ ... server hết port , attacker ko thể remote lên server điều khiển :cool:



o819GfI.png




Lưu ý : tất cả tính năng thử nghiệm chỉ mang tính chất học tập nghiên cứu, không sử dụng để tấn công phá hoại gây hậu quả nghiêm trọng về cơ sở hạ tầng mạng và tiềm tàng chiến tranh mạng.
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: BKAV Hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...

Request BKAV nên dev lại phân tích gói packet theo hướng này thì chắc chắn ngon hơn:
Làm cái advanced firewall rules:

Liệt kê các phần mềm đang kết nối trao đổi packets.
Cho user quyền chặn hoặc mở ...

Làm 1 database như database antivirus ấy trong đó chứa thêm các packets header hay private sign mà các virus thường dùng (đảm bảo cái này ngon và hình như chưa ai làm :D )

Chủ yếu là đừng làm cái tự động chặn và cho quyền user quyết định. Nên làm cái bảng recommend có nên chặn lại hay không.

Bỏ bớt các service ko cần thiết đi.

Chiếm quyền toàn bộ system ngăn user end process hoặc các phần mềm khác tương tác vào core.

Tập trung vào các tính năng như hình sau:

5aP2Gos.png
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: BKAV Hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...

.......................
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: BKAV Hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...

Nói ít hiểu nhiều bạn ạ ! Chứ bọn trẻ tí tuổi 96 chưa làm gì ra hồn đc nên hay khích bác và tự vỗ ngực lắm !
Nói chung bạn hạ chế comment vào đây khi mà trình độ của bạn chưa tới với cái thái độ đả kích của lũ trẻ chăn trâu trên mạng. Cám ơn !

p/s: Họ viết ra anti-virus, 1 người trong bọn họ = 1000 cái đầu của bạn cộng lại ấy chứ đừng có tưởng hàng bừa như mình đâu mà cứ ... !
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: BKAV Hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...

Đùa hay thật đấy bạn Phanonra ơi ? :eek:
( Về cái 0-day Chome mà bạn mới tìm ra ý ? )
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: BKAV Hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...

L_Messi;9530 đã viết:
Đùa hay thật đấy bạn Phanonra ơi ? :eek:
( Về cái 0-day Chome mà bạn mới tìm ra ý ? )

Tình cờ tìm ra trong quá trình nghiên cứu viết web thôi bạn :p
rảnh sẽ làm video sau !

treo thử 0day 1 buổi sáng ...

bzU9wP9.png
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Bkav Hoạt động chưa hiệu quả, Google chrome ăn 0day vừa tìm ra ...

Bạn gửi mẫu virus đó qua tin nhắn cá nhân cho mình để mình gửi Bkav phân tích nhé. :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên