作者查詢 / ofy

總覽項目: 發文 | 留言 | 暱稱
作者 ofy 在 PTT [ AntiVirus ] 看板的留言(推文), 共144則
限定看板:AntiVirus
首頁
上一頁
1
2
3
下一頁
尾頁
[討論] 關於偷取cookies/瀏覽器密碼資訊
[ AntiVirus ]25 留言, 推噓總分: +2
作者: aria0520 - 發表於 2021/09/26 00:10(2年前)
12Fofy: 如果Cookie存了Password你要想的是網頁開發者的資安觀念很差09/26 06:26
13Fofy: 至少Chromium系Browser在本地存的Cookie/Password預設有加密09/26 06:27
14Fofy: 你也可以給Password Manager另上一個Master Password加密09/26 06:27
15Fofy: 話說都能在你電腦執行程式了,直接抓記憶體裡的密碼就好09/26 06:27
16Fofy: 還在那挖文件幹嘛?09/26 06:27
17Fofy: 本地電腦端沒問題的話,Session被偷主要是網路環境太髒被MITM09/26 06:30
18Fofy: HTTPS就是在防這個的,至於你亂信證書被MITM就是你的問題09/26 06:33
19Fofy: Browser的Extensions要特別注意別亂裝,你Session外漏囉09/26 06:37
20Fofy: 一些去廣告/防毒軟體為了過濾HTTPS網頁自己也在MITM09/26 06:39
[問題] 政商關係複雜的名人用的電子郵件?
[ AntiVirus ]6 留言, 推噓總分: -2
作者: dharma - 發表於 2017/08/07 14:32(6年前)
2Fofy: 真的有需要保護的內容用GPG/PGP加密,公鑰就電子名片個別交換08/07 22:38
3Fofy: 內容要保護就用收件人(所以要先交換)的公鑰加密08/07 22:47
4Fofy: 內容可公開但要防止中間人竄改就用自己(寄件人)的私鑰做簽章08/07 22:47
5Fofy: 簽章後的內容可讓收件人用你的公鑰做驗證確認寄件人確實是你08/07 22:47
Re: [情報] WannaCry的kill switch 被發現了
[ AntiVirus ]40 留言, 推噓總分: +10
作者: andrew954 - 發表於 2017/05/14 00:32(7年前)
11Fofy: 這隻病毒跟疾風一樣,中獎者會幫忙傳播,所以加上煞車鎖(網域)05/14 00:46
12Fofy: 換新變種的時候,才可以把舊版本的傳播功能鎖住05/14 00:47
[問題] 關於最近的勒索病毒 沒有跳出贖金視窗
[ AntiVirus ]26 留言, 推噓總分: +8
作者: c0dedger9527 - 發表於 2017/05/05 14:56(7年前)
11Fofy: 那支flash假更新嚴格說來是木馬或背景程式下載器(Downloader)05/06 02:07
12Fofy: 勒索需要的惡意加密程式還沒抓下來跑,也可能換成其他惡意程式05/06 02:07
13Fofy: 所以你還沒被加密可能只是重要核心還沒抓下來,不是沒中獎05/06 02:12
14Fofy: 沒抓下來的理由有可能是還在等控制端上線/或載點掛了待補05/06 02:12
15Fofy: 假設沒有其他延遲發病的手段,現在斷網離線備份後重灌就行了05/06 02:17
16Fofy: 本體要上網抓,斷網就抓不到了....05/06 02:18
17Fofy: 但如果有其他延遲手段,本體已經在電腦裡了,斷網會沒有效果05/06 02:24
18Fofy: 發作中的勒索要強迫關機,切到乾淨系統環境掛載磁碟來救05/06 02:26
19Fofy: 還未被加密的資料,用安全模式無法保證05/06 02:27
20Fofy: 因為加密不一定需要高權限...05/06 02:27
[合購] 淘寶數碼荔枝Sandboxie合購
[ AntiVirus ]6 留言, 推噓總分: +1
作者: mokumi - 發表於 2017/02/13 21:24(7年前)
4Fofy: 我買過單設備的沒有問題,不過要注意現在虛擬商品要實名支付寶02/15 01:44
5Fofy: 沒實名就跟賣家協調看看能不能為你開一個假的實物賣場+假發貨02/15 01:48
[請益] 請問不同網址的comodo 是否都是真正官網?
[ AntiVirus ]16 留言, 推噓總分: +4
作者: CassSunstein - 發表於 2016/12/14 23:13(7年前)
11Fofy: 官網依功能用途分太多子域名網站,現在半遺棄,頁面更新不全12/15 02:40
12Fofy: 看官方論壇置頂比較快 https://forums.comodo.com/-b129.0/12/15 02:40
Re: [求救] 這個勒索病毒有解嗎??
[ AntiVirus ]18 留言, 推噓總分: +5
作者: xakg - 發表於 2016/11/04 01:14(7年前)
14Fofy: 防長輩或小孩誤操作最有效方法就是強制入沙盒,尤其是IE瀏覽器11/06 01:39
18Fofy: NAS要看有沒有版本控制或資源回收筒(需特殊權限控制)11/09 04:28
Re: [問題] 廣告視窗一直彈出
[ AntiVirus ]11 留言, 推噓總分: 0
作者: dick49576111 - 發表於 2016/09/01 21:43(7年前)
1Fofy: 你列的那些沒受影響網站都預設https(抗MITM),所以有憑證問題08/25 00:48
2Fofy: 如果是MITM攻擊的話,至少內網至少一台或ISP端(含社區)出問題08/25 00:48
3Fofy: 多打了一次至少,總之可能內網有中木馬被用於實施ARP MITM攻擊08/25 00:52
4Fofy: 或是前端網路來源就已經有問題了(例如 分享器/社區網路路由)08/25 00:54
5Fofy: 也不排除有DNS式的MITM(包含本機host)08/25 00:56
6Fofy: DNS設以色列ip的82.163.143.176, 82.163.142.178這兩組正常嗎09/04 17:53
7Fofy: 這兩組用來解析google-analytics.com域名好像有問題....09/04 18:17
8Fofy: 小追一下問題主機的ga.js出現很多Counterflix關聯詞09/04 18:48
9Fofy: 參考看看http://bit.ly/2cq9SBM09/04 18:49
10Fofy: 我只知道你HiJackthis裡DNS設定怪怪的,其他乾不乾淨不清楚09/04 19:06
11Fofy: 那網站的步驟照著做也不知道能不能清乾淨(也許系統有藏暗樁)09/04 19:12
12Fofy: google關聯詞Counterflix找到很多別的資料跟工具09/04 19:13
13Fofy: 當中有很多沒聽過的新工具不知道可信度,沒辦法推薦你09/04 19:13
14Fofy: 系統DNS設定清空,網路會自動改用分享器/ISP提供的DNS查詢域名09/04 19:23
15Fofy: 你也可以考慮用Google提供的8.8.8.8/8.8.4.4這組09/04 19:24
16Fofy: 或OpenDNS提供的208.67.222.123/208.67.220.123這組09/04 19:25
Re: [問題] 廣告視窗一直彈出消失
[ AntiVirus ]5 留言, 推噓總分: 0
作者: dick49576111 - 發表於 2016/08/24 18:05(7年前)
1Fofy: 你列的那些沒受影響網站都預設https(抗MITM),所以有憑證問題08/25 00:48
2Fofy: 如果是MITM攻擊的話,至少內網至少一台或ISP端(含社區)出問題08/25 00:48
3Fofy: 多打了一次至少,總之可能內網有中木馬被用於實施ARP MITM攻擊08/25 00:52
4Fofy: 或是前端網路來源就已經有問題了(例如 分享器/社區網路路由)08/25 00:54
5Fofy: 也不排除有DNS式的MITM(包含本機host)08/25 00:56
Re: [閒聊] 偵測目錄異動關機程式(個人創作)
[ AntiVirus ]28 留言, 推噓總分: +8
作者: bear118811 - 發表於 2016/06/07 17:28(8年前)
9Fofy: 雖然不是沒有偽裝成rundll32.exe的病毒,不過你的檔案有"簽章"06/07 19:56
10Fofy: 簽章要偽造跟RSA加密要破解一樣困難,你是不是找錯毒檔樣本了06/07 19:56
11Fofy: 補充,簽章可以偽造,但要通過系統預設信任憑證機構的驗證很難06/07 20:01
12Fofy: 看一下3F圖裡綠色那行的Trusted source...06/07 20:03
13Fofy: rundll32經常被利用來載入執行程式庫(可能是有害程式如病毒)06/07 20:11
14Fofy: 由於rundll32執行檔本身可信,所以有機會避開防毒或HIPS檢測06/07 20:11
15Fofy: svchost(服務)跟explorer(總管/IE)也是常被利用的可信系統檔06/07 20:12
首頁
上一頁
1
2
3
下一頁
尾頁