<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Łańcuszkowy atak na Gadu-Gadu</title>
	<atom:link href="http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/</link>
	<description>Głębsze notki Ktosia, na tematy całkowicie różne. Opinie, oceny i różne ględzenie.</description>
	<lastBuildDate>Mon, 08 Feb 2010 13:03:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Autor: Dot</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-2/#comment-12915</link>
		<dc:creator>Dot</dc:creator>
		<pubDate>Fri, 28 Mar 2008 09:53:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-12915</guid>
		<description>@Tomek: Szybkość działania IE to MIT. IE wydaje się działać szybko dlatego, że cały czas siedzi w pamięci, jak masz odpalony system operacyjny. Wszystko robi jednak o wiele wolniej niż alternatywne przeglądarki. Polecam poczytać http://browsehappy.pl/</description>
		<content:encoded><![CDATA[<p>@Tomek: Szybkość działania IE to MIT. IE wydaje się działać szybko dlatego, że cały czas siedzi w pamięci, jak masz odpalony system operacyjny. Wszystko robi jednak o wiele wolniej niż alternatywne przeglądarki. Polecam poczytać <a href="http://browsehappy.pl/" rel="nofollow">http://browsehappy.pl/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Tomek</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-2/#comment-12737</link>
		<dc:creator>Tomek</dc:creator>
		<pubDate>Tue, 25 Mar 2008 18:02:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-12737</guid>
		<description>Można w IE ustawić strefy zabezpieczeń na najwyższy oprócz stref zaufanych. To na pewno zwiększy bezpieczeństwo.

Poza tym na starych komputerach najszybciej chodzi IE.</description>
		<content:encoded><![CDATA[<p>Można w IE ustawić strefy zabezpieczeń na najwyższy oprócz stref zaufanych. To na pewno zwiększy bezpieczeństwo.</p>
<p>Poza tym na starych komputerach najszybciej chodzi IE.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Notatki na piasku &#187; Wirus prezydencki</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-2/#comment-7127</link>
		<dc:creator>Notatki na piasku &#187; Wirus prezydencki</dc:creator>
		<pubDate>Sun, 16 Sep 2007 08:47:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-7127</guid>
		<description>[...] być może jakieś trojany atakujące czy to Internet Explorera czy Firefoksa, jak pokazywał ten Łańcuszkowy atak na Gadu-Gadu sprzed blisko [...]</description>
		<content:encoded><![CDATA[<p>[...] być może jakieś trojany atakujące czy to Internet Explorera czy Firefoksa, jak pokazywał ten Łańcuszkowy atak na Gadu-Gadu sprzed blisko [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: World Wide Web Resources</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-1/#comment-7113</link>
		<dc:creator>World Wide Web Resources</dc:creator>
		<pubDate>Sat, 15 Sep 2007 02:04:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-7113</guid>
		<description>&lt;strong&gt;World Wide Web Resources...&lt;/strong&gt;

I couldn&#039;t understand some parts of this article, but it sounds interesting...</description>
		<content:encoded><![CDATA[<p><strong>World Wide Web Resources&#8230;</strong></p>
<p>I couldn&#8217;t understand some parts of this article, but it sounds interesting&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Zbawienne &#8220;nielegalne&#8221; aplikacje Gadu-Gadu? at /home/Śpiechu-&#62;Blog</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-1/#comment-6511</link>
		<dc:creator>Zbawienne &#8220;nielegalne&#8221; aplikacje Gadu-Gadu? at /home/Śpiechu-&#62;Blog</dc:creator>
		<pubDate>Tue, 10 Jul 2007 22:29:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-6511</guid>
		<description>[...] jeszcze parę innych interesujących informacji (np. tu i tu) i okazuje się, że nie tylko ja otrzymywałem takie wiadomości. Ciekawe jest tylko to, że ja [...]</description>
		<content:encoded><![CDATA[<p>[...] jeszcze parę innych interesujących informacji (np. tu i tu) i okazuje się, że nie tylko ja otrzymywałem takie wiadomości. Ciekawe jest tylko to, że ja [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Charles1991</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-1/#comment-4539</link>
		<dc:creator>Charles1991</dc:creator>
		<pubDate>Mon, 19 Feb 2007 18:06:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-4539</guid>
		<description>Witam. Po pierwsze: przepraszam, ze odświezam stary temat. Po drugie: kiedys (listopad/grudzień) dostałem od znajomego wiadomość:

&#039;to jest mój album
http://link.do.jakies.strony/&#039;

Po wejsciu załadowala sie fotka jakiegos kiepskiego DJ. Myśle sobie &#039;olać to&#039;

Za jakis czas pisze do mnie znajomy. Jak zwykle mu odpisalem. Po jakims czasie napisal &#039;Czemu nie piszesz?&#039;
Okazało sie, ze jakis syf zablkowal mozliwość wysyłania wiadomośći (Miałem zainstalowanego Tlena, nie mialem gadu na kompie). Musialem pisac z nim przez opisy :P

Jeśli ktoś wie, co to byl za syf, to bede wdzięczny za info.</description>
		<content:encoded><![CDATA[<p>Witam. Po pierwsze: przepraszam, ze odświezam stary temat. Po drugie: kiedys (listopad/grudzień) dostałem od znajomego wiadomość:</p>
<p>&#8216;to jest mój album<br />
<a href="http://link.do.jakies.strony/" rel="nofollow">http://link.do.jakies.strony/</a>&#8216;</p>
<p>Po wejsciu załadowala sie fotka jakiegos kiepskiego DJ. Myśle sobie &#8216;olać to&#8217;</p>
<p>Za jakis czas pisze do mnie znajomy. Jak zwykle mu odpisalem. Po jakims czasie napisal &#8216;Czemu nie piszesz?&#8217;<br />
Okazało sie, ze jakis syf zablkowal mozliwość wysyłania wiadomośći (Miałem zainstalowanego Tlena, nie mialem gadu na kompie). Musialem pisac z nim przez opisy :P</p>
<p>Jeśli ktoś wie, co to byl za syf, to bede wdzięczny za info.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: feti</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-1/#comment-3419</link>
		<dc:creator>feti</dc:creator>
		<pubDate>Fri, 29 Dec 2006 11:55:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-3419</guid>
		<description>Czy IE 7 też ma dziury w zabezpieczeniach?</description>
		<content:encoded><![CDATA[<p>Czy IE 7 też ma dziury w zabezpieczeniach?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: lyzkov</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-1/#comment-3364</link>
		<dc:creator>lyzkov</dc:creator>
		<pubDate>Wed, 27 Dec 2006 15:52:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-3364</guid>
		<description>Też dostałem tego linka: jhjhaliwgpee.info a że mam linuxa toteż nic mi się nie stało.

Czyżby to był kolejny wirus typu proof-of-concept? 
Z ciekawości muszę koniecznie sprawdzić co ten wirus zrobi na moim vmware z zainstalowanym WinXP.</description>
		<content:encoded><![CDATA[<p>Też dostałem tego linka: jhjhaliwgpee.info a że mam linuxa toteż nic mi się nie stało.</p>
<p>Czyżby to był kolejny wirus typu proof-of-concept?<br />
Z ciekawości muszę koniecznie sprawdzić co ten wirus zrobi na moim vmware z zainstalowanym WinXP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Ktos</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-1/#comment-3358</link>
		<dc:creator>Ktos</dc:creator>
		<pubDate>Wed, 27 Dec 2006 10:13:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-3358</guid>
		<description>Wczoraj, 26 grudnia, swój atak zaczął nowy wariant robaka. Działa dokładnie tak samo jak poprzedni, ten sam mechanizm ataku typu JS.Downloader, atak na Firefoksa poprzez wtyczkę do Windows Media Player. Opery z mojej wiedzy atak nie dotyka.

To, że ktoś ma Tlen czy cokolwiek innego, nie jest ważne, ważne jest, że posiada na dysku program Gadu-Gadu, oraz profile z zapisanymi kontaktami i hasłem. Gdy tego nie ma, to atak się nie może powieść.

Ze względu na to, że robak wysyła linki do siebie samego z konta zaatakowanego użytkownika, to działanie zaczyna filtr antyspamowy GG i wiadomości wychodzące i przychodzące są blokowane na jakiś czas (bodajże 72 godziny). Trzeba zwrócić się do tech@gadu-gadu.pl z prośbą o pomoc, jeżeli chcecie odblokować swoje konto.

Rozwiązanie problemu jest jasne. Nie klikać w nieopisane linki.</description>
		<content:encoded><![CDATA[<p>Wczoraj, 26 grudnia, swój atak zaczął nowy wariant robaka. Działa dokładnie tak samo jak poprzedni, ten sam mechanizm ataku typu JS.Downloader, atak na Firefoksa poprzez wtyczkę do Windows Media Player. Opery z mojej wiedzy atak nie dotyka.</p>
<p>To, że ktoś ma Tlen czy cokolwiek innego, nie jest ważne, ważne jest, że posiada na dysku program Gadu-Gadu, oraz profile z zapisanymi kontaktami i hasłem. Gdy tego nie ma, to atak się nie może powieść.</p>
<p>Ze względu na to, że robak wysyła linki do siebie samego z konta zaatakowanego użytkownika, to działanie zaczyna filtr antyspamowy GG i wiadomości wychodzące i przychodzące są blokowane na jakiś czas (bodajże 72 godziny). Trzeba zwrócić się do <a href="mailto:tech@gadu-gadu.pl">tech@gadu-gadu.pl</a> z prośbą o pomoc, jeżeli chcecie odblokować swoje konto.</p>
<p>Rozwiązanie problemu jest jasne. Nie klikać w nieopisane linki.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: fgdeed</title>
		<link>http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/comment-page-1/#comment-3351</link>
		<dc:creator>fgdeed</dc:creator>
		<pubDate>Wed, 27 Dec 2006 01:23:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/10/28/lancuszkowy-atak-na-gadu-gadu/#comment-3351</guid>
		<description>Ludzie, proszę Was, MYŚLCIE! - czy wszyscy userzy gg to idioci?
- Jeżeli nie macie firewalla:
http://www.jetico.com/jpfwall.exe
darmowy,leciutki,skuteczny. I myślcie zanim wpuścicie jakiś syf do kompa, jeżeli program zapyta się o jakiś proces, a Wy go nie znacie to ciach bach do gugla, klikacie jego nazwę i voila. 
- Nie macie antywira? OK, to przynajmniej skanujcie raz dziennie kompa online mks&#039;em:
http://www.mks.com.pl/skaner/
- Atakuje firefox&#039;a ? OK, zainstalujcie:
https://addons.mozilla.org/firefox/722/ (spróbujcie wejść na &#039;dzisiejsze&#039; linki gg z włączonym noskriptem ;-&gt;, dobre nie? )
I pozwólcie tylko zaufanym stronom otwierać &#039;js&#039;
btw. noscript skutecznie filtruje różnorakie adeservery, więc macie narzędzie i do ochrony i do blokowania syfu reklamowego.
Co jeszcze hmmm, WINDOWS UPDATE,
Ja wiem, nie każdego stać na windowsa i takie tam blabla, ale kurcze jest tyle metod aby ściągnąć poprawki że głowa boli.
Pamiętajcie sp2 NIE WYSTARCZY - w ciągu tych kilkunastu miesięcy powstało mnóstwo exploitów na bazie luk na które MS WYDAŁ ŁATY.

Na koniec zacytuje słowa niejakiego &#039;Marcin1979&#039; z forum myapple:

&#039;
Zauwaz, ze jak wiesza sie Windows to wiekszosc ludzi pisze: &quot;ale ten win$hit jest zrypany, caly czas sie wiesza&quot;. Jezeli sa problemy z innym systemem to pytania sa innego typu: &quot;moze to problem sprzetowy?&quot;, &quot;czy masz wszystkie aktualizacje?&quot;. Polecam zadanie sobie tych pytan rowniez wtedy, gdy wiesza sie Windows&#039;</description>
		<content:encoded><![CDATA[<p>Ludzie, proszę Was, MYŚLCIE! &#8211; czy wszyscy userzy gg to idioci?<br />
- Jeżeli nie macie firewalla:<br />
<a href="http://www.jetico.com/jpfwall.exe" rel="nofollow">http://www.jetico.com/jpfwall.exe</a><br />
darmowy,leciutki,skuteczny. I myślcie zanim wpuścicie jakiś syf do kompa, jeżeli program zapyta się o jakiś proces, a Wy go nie znacie to ciach bach do gugla, klikacie jego nazwę i voila.<br />
- Nie macie antywira? OK, to przynajmniej skanujcie raz dziennie kompa online mks&#8217;em:<br />
<a href="http://www.mks.com.pl/skaner/" rel="nofollow">http://www.mks.com.pl/skaner/</a><br />
- Atakuje firefox&#8217;a ? OK, zainstalujcie:<br />
<a href="https://addons.mozilla.org/firefox/722/" rel="nofollow">https://addons.mozilla.org/firefox/722/</a> (spróbujcie wejść na &#8216;dzisiejsze&#8217; linki gg z włączonym noskriptem ;-&gt;, dobre nie? )<br />
I pozwólcie tylko zaufanym stronom otwierać &#8216;js&#8217;<br />
btw. noscript skutecznie filtruje różnorakie adeservery, więc macie narzędzie i do ochrony i do blokowania syfu reklamowego.<br />
Co jeszcze hmmm, WINDOWS UPDATE,<br />
Ja wiem, nie każdego stać na windowsa i takie tam blabla, ale kurcze jest tyle metod aby ściągnąć poprawki że głowa boli.<br />
Pamiętajcie sp2 NIE WYSTARCZY &#8211; w ciągu tych kilkunastu miesięcy powstało mnóstwo exploitów na bazie luk na które MS WYDAŁ ŁATY.</p>
<p>Na koniec zacytuje słowa niejakiego &#8216;Marcin1979&#8242; z forum myapple:</p>
<p>&#8216;<br />
Zauwaz, ze jak wiesza sie Windows to wiekszosc ludzi pisze: &#8220;ale ten win$hit jest zrypany, caly czas sie wiesza&#8221;. Jezeli sa problemy z innym systemem to pytania sa innego typu: &#8220;moze to problem sprzetowy?&#8221;, &#8220;czy masz wszystkie aktualizacje?&#8221;. Polecam zadanie sobie tych pytan rowniez wtedy, gdy wiesza sie Windows&#8217;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
