konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

Cześć,
Programów zczytujących tekst wpisywany na klawiaturze jest multum, tak samo zrzucających screenshoty. Możecie polecić jakiś soft lub metodę, który pozwala zdiagnozować, że taki coś jest zainstalowane na kompie?

z góry thx
Piotr K.

Piotr K. Linux Engineer

Temat: Programy zczytujące tekst z klawiatury.

Marcin Łachajczyk:
Cześć,
Programów zczytujących tekst wpisywany na klawiaturze jest multum, tak samo zrzucających screenshoty. Możecie polecić jakiś soft lub metodę, który pozwala zdiagnozować, że taki coś jest zainstalowane na kompie?

z góry thx

Chyba nie ma jednej i skutecznej metody, a jakas czesc tego typu aplikacji wykrywaja programy antyspyware. Sa tez aplikacje dedykowane takie jak Anti-keylogger . Warto rowniez skorzystac z jakiegos "task managera" (polecam Process explorer) i przyjrzec sie co aktualnie mamy uruchomione (google pomoga zdobyc wiecej informacji).Piotr Kąkol edytował(a) ten post dnia 01.02.08 o godzinie 11:11
Krуstiаn B.

Krуstiаn B. "Lepsze wrogiem
dobrego"

Temat: Programy zczytujące tekst z klawiatury.

Można także przeskanować komputer programem HijackThis.
Proces explorer także jest bardzo dobry (menadżer zadań to przy tym pikuś).

Keylogery programowe można wykryć, ale ze sprzętowymi już jest gorzej :)

Pozdrawiam,
Krystian
Jakub Ż.

Jakub Ż. Analityk systemowy,
Comarch SA

Temat: Programy zczytujące tekst z klawiatury.

Bardzo dużo informacji o programach (nie tylko o wirusach) pokazuje Kaspersky Anti-Virus. Znajduje keylogery, programy do wyświetlania, lub pobierania haseł z systemu. Oczywiście, jeżeli napiszesz swój własny program, to go nie znajdzie :-)
Kaspersky on-line ma tą samą bazę danych, co wersja instalacyjna.

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

Polecam ograniczyć uprawnienia użytkowników tak, żeby nie mogli instalować żadnych aplikacji. :P A tak na poważnie - można korzystać z aplikacji dzięki której można sprawdzić na jakich stacjach jakie jest oprogramowanie wyznaczając listę aplikacji dozwolonych, o pozostałych zostaniesz poinformowany alarmem co i na której maszynie jest zainstalowane. W celu poszukania takich aplikacji polecam http://google.pl

Chyba IBM Tivoli pozwala na takie cuda-wianki, ale głowy za to uciąć sobie nie dam.Jan Krzysztof Walczuk edytował(a) ten post dnia 02.02.08 o godzinie 21:52

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

ze sie wypowiem szczerze - kazde zabezpieczenie mozna obejsc jesli chce sie i wie sie jak.
Najskuteczniej - monitorowac zawartosc dyskow, taskmanagera i services (jesli to winda).
itd itp... zaleznie od technologii, zabezpieczen, ustawien
a na stworzony i modyfikowany na biezaco logger - 100% zabezpieczen nie ma.Piotr Jędrkowiak edytował(a) ten post dnia 02.02.08 o godzinie 22:53
Piotr K.

Piotr K. Linux Engineer

Temat: Programy zczytujące tekst z klawiatury.

Piotr Jędrkowiak:
ze sie wypowiem szczerze - kazde zabezpieczenie mozna obejsc jesli chce sie i wie sie jak.

No chyba troszke przesadziles.... zabezpieczenia polegajace na szyfrowaniu danych, przy wykorzystaniu odpowiedniego algorytmu i klucza, przy obecniej technice, sa nie do obejscia (zlamania). Popraw mnie jesli sie myle. ;)Piotr Kąkol edytował(a) ten post dnia 03.02.08 o godzinie 03:05

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

tak jak teoretycznie kazde zabezpieczenie - w teorii jest nie do obejscia. Nie neguje tego co napisales - ale jak powiedziano kiedys:
"to co czlowiek stworzyl, czlowiek moze zniszczyc".

Przyklad: sieci bezprzewodowe - WEP, WPA, WPA2 - kazde zabezpieczenie ma tyle slabych ile mocnych stron. Wprowadzajac kazda z technologii zabezpieczen twierdzono ze jest "nie do zlamania"...
jesli chodzi o szyfrowania kluczowe - klucz zawsze w jakiejs formie musi byc obecny = znajda sie jednostki, ktore sobie z nim poradza.

Faktem pozostaje, ze po wprowadzeniu zabezpieczenia pozostaje ono szczelnym do momentu pierwszego udanego ataku na nie. I tutaj sie z toba zgodze.
Pozdrawiam,

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

Marcin Łachajczyk:
Cześć,
Programów zczytujących tekst wpisywany na klawiaturze jest multum, tak samo zrzucających screenshoty. Możecie polecić jakiś soft lub metodę, który pozwala zdiagnozować, że taki coś jest zainstalowane na kompie?

z góry thx

ALT+CTRL+DELETE
widać [prawie] wszystko.
Krуstiаn B.

Krуstiаn B. "Lepsze wrogiem
dobrego"

Temat: Programy zczytujące tekst z klawiatury.

Tomasz Z.:
Marcin Łachajczyk:
Cześć,
Programów zczytujących tekst wpisywany na klawiaturze jest multum, tak samo zrzucających screenshoty. Możecie polecić jakiś soft lub metodę, który pozwala zdiagnozować, że taki coś jest zainstalowane na kompie?

z góry thx

ALT+CTRL+DELETE
widać [prawie] wszystko.
Prawie robi dużą różnicę ;)
Process Explorer z SysinternalsSuite jest o wiele lepszy (można nim zastąpić menadżera zadań).
Piotr Kąkol:

No chyba troszke przesadziles.... zabezpieczenia polegajace na szyfrowaniu danych, przy wykorzystaniu odpowiedniego algorytmu i klucza, przy obecniej technice, sa nie do obejscia (zlamania). Popraw mnie jesli sie myle. ;)
Racja - jeżeli wykorzysta się odpowiedni algorytm i klucz wszystko w teorii jest super, ale... Pozostaje jeszcze kwestia przechowywania tego klucza, bo co komu po najsilniejszym szyfrowaniu jeżeli np. kopia klucza jest przechowywana niezabezpieczona (niezaszyfrowana, dostępna dla osób nieuprawnionych itp)? Najsłabszym ogniwem zawsze będzie człowiek.
Druga sprawa - to co dziś jest uważane za "super bezpieczne" jutro może stać się przeżytkiem. Nie da się całkowicie wyeliminować ryzyka, dlatego też można powiedzieć że nie ma 100% pewnych zabezpieczeń.

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

Кrуstіаn �.:
Prawie robi dużą różnicę ;)
Process Explorer z SysinternalsSuite jest o wiele lepszy (można nim zastąpić menadżera zadań).

olbrzymią to fakt ;)

Piotr Kąkol:
Piotr Jędrkowiak:
ze sie wypowiem szczerze - kazde zabezpieczenie mozna obejsc jesli chce sie i wie sie jak.
No chyba troszke przesadziles.... zabezpieczenia polegajace na szyfrowaniu danych, przy wykorzystaniu odpowiedniego algorytmu i klucza, przy obecniej technice, sa nie do obejscia (zlamania). Popraw mnie jesli sie myle. ;)

heheh temat 'wojna'.
TopSecret NxG 4.0 G DATA Software - nie do złamania, no nie ma siły po prostu na coś takiego gdyby nieeeeeee - człowiek.
Użytkownik zapisujący hasła dostępu do sejfu na kartce papieru, w piliku txt na pulpicie itd... Ciągle spotykam się z takimi wyjątkowymi przypadkami.
Czy na nich jest jakiś program? ;)
Krуstiаn B.

Krуstiаn B. "Lepsze wrogiem
dobrego"

Temat: Programy zczytujące tekst z klawiatury.

Tomasz Z.:
heheh temat 'wojna'.
TopSecret NxG 4.0 G DATA Software - nie do złamania, no nie ma siły po prostu na coś takiego gdyby nieeeeeee - człowiek.
Użytkownik zapisujący hasła dostępu do sejfu na kartce papieru, w piliku txt na pulpicie itd... Ciągle spotykam się z takimi wyjątkowymi przypadkami.
Czy na nich jest jakiś program? ;)

Na takich pracowników jest metoda - program szkoleń :)
Trzeba ich uświadamiać, żeby uważali na to co robią. Dodatkowo pomagają: odpowiednia polityka bezpieczeństwa oraz procedury i instrukcje oraz polityka kadrowa firmy. Jednak w 100% skutecznej metody nie ma.
Piotr K.

Piotr K. Linux Engineer

Temat: Programy zczytujące tekst z klawiatury.

Кrуstіаn �.:
Racja - jeżeli wykorzysta się odpowiedni algorytm i klucz wszystko w teorii jest super, ale... Pozostaje jeszcze kwestia przechowywania tego klucza, bo co komu po najsilniejszym szyfrowaniu jeżeli np. kopia klucza jest przechowywana niezabezpieczona (niezaszyfrowana, dostępna dla osób nieuprawnionych itp)? Najsłabszym ogniwem zawsze będzie człowiek.
Druga sprawa - to co dziś jest uważane za "super bezpieczne" jutro może stać się przeżytkiem. Nie da się całkowicie wyeliminować ryzyka, dlatego też można powiedzieć że nie ma 100% pewnych zabezpieczeń.


Tak, tylko ja sie uczepilem tego stwierdzenia..
ze sie wypowiem szczerze - kazde zabezpieczenie mozna obejsc jesli chce sie i wie sie jak.

Kazde zabezpieczenie moze sie okazac nieskuteczne w dzialaniu, przy okreslonych warunkach (na przyklad, a raczej w szczegolnosci gdy zawini czlowiek). Nie swiadczy to jednak o slabosci samej metody zabezpieczenia.

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

Piotr Kąkol:
Kazde zabezpieczenie moze sie okazac nieskuteczne w dzialaniu, przy okreslonych warunkach (na przyklad, a raczej w szczegolnosci gdy zawini czlowiek). Nie swiadczy to jednak o slabosci samej metody zabezpieczenia.


Dokładnie tak jak mówisz. Nie mniej sama siła zabezpieczenia nie wystarczy. Potrzebna jest jeszcze świadomość i doinformowanie użytkownika o zagrożeniach, które w określonych sytuacjach mogą być obecne.

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

dokładnie i to jest gwóźdź programu :)
Krуstiаn B.

Krуstiаn B. "Lepsze wrogiem
dobrego"

Temat: Programy zczytujące tekst z klawiatury.

Według mnie można przyjąć, że zabezpieczenie jest tak silne, jak jego najsłabszy element. Jeżeli użytkownik nie jest świadomy zagrożeń oraz nie wie jak coś obsłużyć, co należy robić a czego nie wolno to kwestią czasu jest moment, kiedy popełni błąd.
Zatem jeżeli szyfr jest super silny, hasła bardzo długie ale użytkownik systemu postępuję niewłaściwie (z braku odpowiedniej wiedzy) i przez to narazi informację na niebezpieczeństwo wszystkie zabezpieczenie nie będzie zbyt wiele warte. Różne raporty i zestawienie wyraźnie wskazują, że 80% incydentów z wyciekiem danych z firmy (czy w ogóle ataków) spowodowane są przez pracowników.
Jedyna rada - edukować, szkolić i wymagać stosowania procedur.

A wracając do tematu - programy anty-spaware i programy antywirusowe rozpoznają niektóre keylogery. Gdy nie mamy pewności zawsze możemy użyć klawiatury ekranowej, albo z systemu odpalanego z CD (np. linux).[edited]Кrуstіаn

konto usunięte

Temat: Programy zczytujące tekst z klawiatury.

Jeśli chcesz usunąć keyloggera:
wyczyść komputer programami antyszpiegowskimi: SpyBot, Ad-aware
Sprawdź komputer antywirusowymi skanerami Online: MKS, KAV
logi przy pomocy programów: HiJack, SilentRunners

Jeśli chcesz kogoś inwigilować legalnie:
Jesli to nie ma być żaden keylogger to najlepszym rozwiązaniem jest motyl http://www.adalex.pl/index.php?option=com_content&task...Jakub H. edytował(a) ten post dnia 23.07.08 o godzinie 11:04

Następna dyskusja:

konkurs na najlepszy tekst ...




Wyślij zaproszenie do