:

Szerző: Kovács Attila

2000. május 5. 14:51

ILOVEYOU Microsoft

"A legjobb megoldás, hogy megállítsuk az ILOVEYOU-t az, hogy ha nem használunk Microsoft Outlook-ot.
Még hányszor kell az embereknek elszenvedni olyan "csapást", mint amit a Melissa is művelt, hogy ráeszméljenek?
Eddig a mai napon hat alkalommal kaptam levelet, aminek a témája ILOVEYOU volt. Nem úgy mint sokatoknak, nekem szerencsére nem okozott semmilyen bajt ez a kis féreg, illetve én nem is szándékozom továbbküldeni senkinek.
Mit lehet az ilyen típusú vírusok ellen tenni? Először is nem árt minden nap lefuttatni víruskereső legalább egy programot. ... De mi van, ha az anti-virus program nem talál semmit, vagy nem képes arra, hogy megtalálja? Ekkor be kell állítani a levelezőrendszernek, hogy dobjon el (töröljön) automatikusan minden olyan levelet, aminek a tárgya "ILOVEYOU" vagy a csatolt fájl "LETTER-FOR-YOU.TXT.vbs". De ezek mellett még nem árt frissíteni az vírusírtó programunkat is, mivel a vírusírtókat készítő cégek most valószinűleg gőzerővel dolgoznak a Love Bug "ellenszerén".
Ha a fenti doglokat nem tudjuk megoldani, akkor töröljünk minden olyan levelet, amihez fájl van csatolva (ez azt is jelenti, hogy esetleg letöröljük azokat a levelelinket is, amikhez fontos doksikat csatoltak, dehát ez legalább megoldás). Ne gondolkozzunk azon, hogy a levelet ki küldte nekünk, mivel bárhonnan jöhet Love Bug, bárki lehet ilyen felelőtlen...

De tudjátok én miért nem szenvedek ettől a problémától? Mivel nem használok Microsoft Outlook-ot.
Én is azon a véleményen vagyok, mint sok más ember, hogy az Outlook egy biztonsági lyuk, ami véleltenül egy e-mail kliensként is működik. Ha a fentiek eddig még győztek meg, akkor nem tudom mit kell tennem. Ugyan úgy, ahogyan a Melissa az ILOVEYOU is csak akkor terjed tovább, ha Microsoft Outlook-ot használsz. Ha nem lennének olyan alapvető hibái az Outlooknak, mint például a biztonsági hibák, vagy a túlságosan nagy mértékű Windows-ba integráltság, akkor most nem lenne miről beszélni, ugyanis se Melissa se pedig Love Bug nem lenne.

A Microsoft biztonsági szakembere elmondta, hogy bár együtt dologznak a vírusírtókat gyártó cégekkel, de nem szándékoznak kiadni semmilyen frissítést illetve nyilatkozatot ezzel a Love Bug-gal kapcsolatban. Köszi fiúk, jó hogy megint feldobtátok a labdát.
Miután a Microsoft nem tervezi semmilyen frissítés kiadását az Outlook-hoz, ezért egy választásotok marad. Cseréljétek le még ma az e-mail klienseteket. Ha te egy otthoni felhasználó vagy, akkor "csak" a saját számítógépedet tudod romba dönteni pár napon belül, de ha egy informatikai szakember vagy egy cégnél és Outlook-ot használtok, akkor biztos lehetsz benne, hogy ahányszor egy Melissa-szerű vírus felüti a fejét, annyiszor fog a cégetek egy levelezszerver-leállást megélni.
(...) Ha a Microsoft azt szeretné, hogy az Outlook legyen a vezető e-mail kliens, akkor kijavítja az ilyen hibákat.
Ne értsetek félre: ebben az esetben nem a Microsoft a gazember, ezt a címet hagyjuk meg annak a fülöp-szigeteki srácnak. De egy dolgot nem árt észben tartani: amíg egy "hátsó ajtót" is nyitva marad az e-mail kliensekben, addig mások követni fogják azt a fülöp-szigeteki fiút és írni fognak egy hasonló férget. És meglátjátok: a következő fájdalmasabb lesz."
[ZDNet]

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 22:24

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.