Alvin's profileAlvinPhotosBlogLists Tools Help

Alvin Chen

Occupation

Alvin

http://www.mincrosoft.com - NOT a Business, Commercial or Phishing website.
June, 2009

Microsoft Security Essentials

日前測試Microsoft Security Essentials

基本上畫面簡潔,沒有嚇人的設定。

 

 

安裝速度很快,Windows合法檢查共不到10秒;

下面是安裝後的設定畫面。

 

 

上面的”Excluded locations”

對許多喜歡蒐集特殊軟體的人而言,

可讓防毒軟體安靜許多;

此外還有”Excluded processes”,可排除檔名。

 

與其他防毒並存,不會有排斥現象,

至少AviraNOD32ok的,

且已支援Windows 7

 

解開來看,裡面還有.msi檔,

管理上應該會比較方便些。

 

 

看來,不久的將來,免費防毒又多一種選擇囉!

June, 2009

Panda USB Vaccine 開始支援 NTFS

記得Panda剛推出USB護程式時,並不支援NTFS

不過新版本已有支援囉!

 

 

 

也是應該要支援啦,為了用這支程式而使用FAT32,感覺有點美中不足。

 

部落格第一句就是” First off many thanks to the hundreds of thousands of users who have downloaded, used and given us feedback on Panda USB Vaccine.”,是的沒錯!這年頭多聽使用者(包含我)的心聲、才是王道啦!

 

下載網址:

http://research.pandasecurity.com/archive/Panda-USB-Vaccine-with-NTFS-Support.aspx

 

 

June, 2009

淺談點閱綁架 - Clickjacking

 

要了解此手法,看文章不易了解,用試的比較有feel
下面網站是很好的測試
(無危險,並感謝作者同意引用):
http://malwareguru.com/malware/Clickjacking-001/index.html

 


簡單的說,就是點下去的網址、可任意的被竄改目的地;
例如改到釣魚網站、惡意程式、色情網站等。

 

去年底,Clickjacking已有被批露;但半年過去了,似乎仍無法有效避免此攻擊:

新攻擊:綁架Click惡意程式 (iThome2008/10/28)

Clickjacking:綁架你的網頁點閱 (ZDNet2009/5/25)

 

不過,在原Blog及作者後續的文章,已提供暫時的解決之道:

原始文章:模擬實戰點閱綁架手 (Challenge to Clickjacking)

解決之道:破解閱綁架手 (Crack Clickjacking)

 

半年過去了,但此風險仍然存在;而各種應變之道,又有點麻煩。
所謂所見及所得
(WYSIWYG),但在此問題有更方便的解決方案之前,
對於網址的正確與否,應更需要小心謹慎。

April, 2009

Panda 推出免費雲端防毒 - Panda Cloud Antivirus FREE

本來要睡了,但一篇文章吸引了我。

Panda推出雲端防毒軟體 – Panda Cloud Antivirus

 

 

程式執行畫面如下:

 

 

何為雲端掃毒?就Panda的說法是、將掃毒的功能,搬到Panda的伺服器上執行;
也因此可減少本機資源的使用。就我電腦而言,該程式所佔的記憶體,
是目前所有程式中最低的:

 


但試用過程中發現,因必須仰賴雲端伺服器的掃毒處理,
因此在掃瞄過程,會較一般防毒軟體緩慢;
此外可更改的設定較少
(如例外目錄),或許是因為還在測試版(Beta)的關係吧!

 

不過或說回來,對Netbook這類資源珍貴的電腦來說,這是不錯的防毒方案;
至少我的
EeePC401,終於有防毒軟體可以用了!

 

下載路徑:http://www.cloudantivirus.com/

March, 2009

利用PDF弱點的病毒檔現身

3月的第一個禮拜開始,台灣地區已陸續發現PDF的病毒檔。
但防毒軟體都是
3/13之後才可偵測到,
也就是說,大約有
5天左右的空窗期(0-Day)

若使用個人電腦開啟,
打開之後可能會出現錯誤訊息,然後就是一片空白;
此外也無法透過線上
PDF程式來開啟。

截至目前為止,共只有1/4的防毒廠商可掃出,
因此使用
Adobe PDF Reader v9.0()之前的版本,
都需提高警覺。


針對某樣本在Virustotal的掃描結果:
http://www.virustotal.com/analisis/fb1d420643e629a1e53ed274919310bb

AntivirusVersionLast UpdateResult
a-squared4.0.0.1012009.03.16-
AhnLab-V35.0.0.22009.03.15-
AntiVir7.9.0.1142009.03.15-
Authentium5.1.0.42009.03.15-
Avast4.8.1335.02009.03.16JS:Pdfka-BX
AVG8.0.0.2372009.03.15Exploit.PDF
BitDefender7.22009.03.16Exploit.HTML.Agent.AQ
CAT-QuickHeal10.002009.03.14-
ClamAV0.94.12009.03.15Exploit.PDF-29
Comodo10572009.03.15-
DrWeb4.44.0.091702009.03.16-
eSafe7.0.17.02009.03.15-
eTrust-Vet31.6.63882009.03.09-
F-Prot4.4.4.562009.03.15-
F-Secure8.0.14470.02009.03.15-
Fortinet3.117.0.02009.03.16-
GData192009.03.16JS:Pdfka-BX
IkarusT3.1.1.45.02009.03.16-
K7AntiVirus7.10.6712009.03.14-
Kaspersky7.0.0.1252009.03.16-
McAfee55542009.03.15Exploit-PDF.i
McAfee+Artemis55542009.03.15Exploit-PDF.i
McAfee-GW-Edition6.7.62009.03.16Heuristic.Exploit.PDF.CodeExec.NKOG
Microsoft1.44052009.03.15-
NOD3239372009.03.15-
Norman6.00.062009.03.13-
nProtect2009.1.8.02009.03.16-
Panda10.0.0.102009.03.15-
PCTools4.4.2.02009.03.15-
Prevx1V22009.03.16-
Rising21.20.62.002009.03.15-
Sophos4.39.02009.03.16Mal/JSShell-B
Sunbelt3.2.1858.22009.03.15-
Symantec1.4.4.122009.03.16Bloodhound.PDF.6
TheHacker6.3.3.0.2822009.03.16-
TrendMicro8.700.0.10042009.03.13-
VBA323.12.10.12009.03.15-
ViRobot2009.3.13.16482009.03.13-
VirusBuster4.6.5.02009.03.15-

 

March, 2009

Panda推出USB防護程式 - USB Vaccine

當初,我一度以為是類似Wow! USB Protector等軟體,試用之後發現並非如此;

它的名字 ”USB Vaccine”,中文直譯是“USB疫苗,就是避免遭到USB病毒感染。也就是直接中斷USB病毒的動作,而非靠病毒碼判斷。

而它中斷的方式有兩種:

1.      Computer Vaccination
禁用系統的autorun功能,並監控USB或光碟機等是否有autorun的行為。

2.      USB drive Vaccination
USB中寫入空白的autorun.inf,且無法修改內容/權限、也無法刪除

最後那個建立空白autorun.inf,目前唯一的刪除方式,只有先備份再格式化一途。至於建立此檔的技術,Panda基於安全考量,尚不公布細節;而官方聲明目前只支援FAT/FAT32,不過有網友說NTFS沒問題就是了。 

官方Blog及下載網址:
http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx





 
Photo 1 of 20
More albums (1)

All other brands or product names are trademarks or registered trademarks of their respective owners.
©Copyright 2001~2008 Mincrosoft. All rights reserved.