#navlist ul { margin-left: 0; padding-left: 0; white-space: nowrap; } #navlist li { display: inline; list-style-type: none; } #navlist a { padding: 3px 10px; } #navlist a:link, #navlist a:visited { color: #fff; background-color: #036; text-decoration: none; } #navlist a:hover { color: #fff; background-color: #369; text-decoration: none; }

Monday, March 30, 2009

கான்பி(லி)க்கர் .சி வைரஸ்களை எப்படி சமாளிக்கலாம்?

வைரஸ் என்றாலும் கதி கலங்கும் நமக்கு மேலும் நடுங்க வைக்கும் அளவிற்கு கடந்த சில நாட்களாக ஒவ்வொரு செய்தித்தாள்களிலும், மீடியாக்களிலும் சாதாரண மனிதர்களை காட்டிலும் புகழ்ப்பெற்றுள்ளது கான்பி(லி)க்கர்.சி.
மனிதர்களை பருவ நிலை மாற்றத்தின் போது நோய்கள் தாக்குவது போல குறிப்பிட்ட கால இடைவெளிகளில் கணினிகளை தாக்கும் வைரஸ்களும் உருவாக்கப்பட்டுள்ளன.
அதில் ஒன்றுதான் இந்த கான்பி(லி)க்கர்
நாமெல்லாம் முட்டாள்கள் தினமன்று அனைவரையும் முட்டாள்களாக்க யோசித்துக்கொண்டிருக்கையில் நமது கணினிகளில் உள்ள விண்டோஸ் அடிப்படையிலான இயங்குதளங்களை குறிவைத்து தாக்கும்விதமாக உருவாக்கப்பட்டுள்ள இந்த வைரஸ். இதை வார்ம் என்று அழைக்கலாம்.

இதற்கு முன் வெளிவந்த கான்பி(லி)க்கர் வைரஸ் 1999-2001 காலக்கட்டங்களில் ஒரு கோடி கணினிகளை தாக்கி செயலிக்க வைத்துள்ளதாக தகவல்கள் தெரிவிக்கின்றன.

இது எவ்வாறு இயங்குகிறது?

நமது கணினிகளில் இருந்து மற்ற கணினிகளுக்கு தகவல்களை பரிமாற்ற உதவும் ப்ரோட்டோகால்களின் (SMTP, IRC Port) வழியே நமது தகவல்களை களவாடவும், இடைவிடாத தாக்குதல்களை மேற்கொண்டு கணினிகளை செயலிழக்க வைக்கும் DDOS என்ற முறையின் கீழ் இது செயல்படும் என்று கூறப்படுகிறது.

அதோடு இந்த கணினிகளில் இந்த வைரஸ்கள் உள்நுழைந்தால் இயங்குதளங்களில் உள்ள windowsupdate , windows security center, workstation) போன்ற சர்வீஸ்களை முடக்கிவிடுகின்றன. இதனால் நமது கணினியில் பாதுகாப்பும், இயங்கு தளங்களின் மேம்பட்ட பாதுகாப்பு நீட்சிகளை இயக்க முடியாமல் போய்விடுகின்றன. இதனை பயன்படுத்தி நமது கணினிகளை மேற்கொண்டு செயலிழக்க வைக்கவும் முடியும்.

இந்த வைரஸ்கள் நெட்வொர்க்கில் இணைக்கப்பட்டுள்ள கணினிகளில் பாதுகாப்பு குறைவாக உள்ள கணினிகளை வெகுஎளிதில் தாக்கும்.



இதோ இது குறித்து ஒரு நிறுவனம் வெளியிட்டுள்ள அறிக்கை


http://mtc.sri.com/Conficker/addendumC/


சரி எப்படி தடுக்கலாம்?

இந்த வைரஸ்கள் இயங்குவது மைக்ரோசாப்ட் இயங்குதளங்களை குறிவைத்துத்தான். எனவே இது குறித்து மைக்ரோசாப்ட் நிறுவனத்தின் தளத்தில் பார்த்தபோது அங்கே அவர்கள் அளித்துள்ள செய்தி இன்னுமொரு பெரிய ஆச்சர்யத்தை ஏற்படுத்தியுள்ளது. ஆம், அப்படியென்ன அறிக்கை வெளியிட்டுள்ளார்கள் என்றால் இந்த கான்பி(லி)க்கர் வைரஸ்களை உருவாக்கியவர்களை கண்டுபிடித்து தருபவர்களுக்கு இரண்டரை லட்சம் டாலர்களை வழங்க உள்ளது. இந்திய மதிப்பில் சுமார் ரூ.ஓன்றே கால் கோடி.

இந்த பணத்தை பல்வேறு நிறுவனங்கள் இணைந்து வழங்க உள்ளது குறிப்பிடத்தக்கது. (சொக்கா எனக்கில்ல, எனக்கு இல்லவே இல்ல)

மேலும் விபரங்களுக்கு

http://www.microsoft.com/Presspass/press/2009/feb09/02-12ConfickerPR.mspx

வழிமுறை 1

இதோ மைக்ரோசாப்ட் வெளியிட்டுள்ள அப்டேட் பைல்
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx


இதோ உங்கள் கணினிகளில் கான்பி(லி)க்கர் வைரசை நீக்கும் மென்பொருள்.
http://www.enigmasoftware.com/a1/download/cfremover.exe

வழிமுறை 2

உங்களது கணினிகளில் வெளியாட்கள் உள் நுழையாமல் தடுக்க மற்றும் உங்களது அனுமதியின்றி உங்கள் தகவல்கள் வெளியே செல்லாம் இருக்க தீச்சுவர் எனப்படும் பயர்வால்களை பயன்படுத்துங்கள். இதோ சிறந்த மற்றும் இலவசமான சோன் அலாரம் வழங்கும் இலவச பயர்வால் http://www.zonealarm.com/ இந்த தளத்திற்கு சென்று தரவிறக்கிக்கொள்ளுங்கள்.

மேலும்
உங்களது கணினியில் உள்ள automatic update என்ற மென்பொருளை இயக்கி விண்டோஸ் வழங்கும் அனைத்து அப்டேட்களையும் பெற்றுக்கொள்ளுங்கள்.
இந்த ஆட்டொமெட்டிக் அப்டேட்டினால் நீங்கள் உரிமம் அற்ற இயங்குதளங்களை பயன்படுத்தி மாட்டிக்கொண்டால் கவலையே வேண்டாம்.
கீழே இருக்கும் பைல்களை தரவிறக்கம் செய்து ஒரே பைலை இயக்குங்கள். உங்களது இயங்குதளங்கள் உரிமம் பெற்ற இயங்குதளமாக மாற்றப்பட்டுவிடும்.

இதோ உரிமம் பெற்ற இயங்தளமாக மாற்ற உதவும் பைல்கள்.

இந்த இணைப்பை கிளக்கினால் வரும் பைலை உங்களது கணினிக்கு தரவிறக்கம் செய்துகொள்ளுங்கள்.

இயக்கும்வழிமுறைகள்:

1) மேற்க்கண்ட பைலை டவுன்லோடு செய்து எக்ஸ்ட்ராட் செய்துக்கொள்ளுங்கள்

2) உங்களது இயங்கு தளம் XPயாக இருந்தால் crackXP.bat என்ற பைலை ரன் செய்யுங்கள்.

3) உங்களது இயங்கு தளம் vista வாக இருந்தால் crackvista.bat என்ற பைலை ரன் செய்யுங்கள்.

ஒரு கிளிக்கில் மாற்றிடுங்கள் உங்களது இயங்கு தளங்களை ஒரிஜினல் பதிப்பாக

வழிமுறை : 3

மேலும் உங்களது கணினி என்னென்ன பணிகள் செய்துகொண்டிருக்கின்றன என்பதை அறிய http://www.whatsrunning.net/whatsrunning/main.aspx இந்த மென்பொருளை பயன்படுத்துங்கள்.
இந்த மென்பொருளில் தற்போது உங்கள் கணினிகளில் என்னென்ன பைல்கள் இயங்கிக்கொண்டிருக்கின்றன. எந்த கணினியுடன் எந்த போர்ட் வழியாக இணைப்பில் உள்ளது அதனோடு தொடர்புடைய அனைத்து dll பைல்களையும் காணலாம்.
உங்களுக்கு சந்தேகமாக உள்ள பைல்களை அங்கேயே நீக்கும் வசதியும் உள்ளது.
முதல்கட்டமாக இந்த மென்பொருளை இயக்கி process என்ற பகுதியில் கணினி செய்துகொண்டிருக்கும் பணிகள் குறித்த விபரங்களை அப்படியே கீபோர்டில் உள்ள Print Screen என்ற பட்டனை பயன்படுத்தி ஓர் படமாக சேமித்திடுங்கள். எப்போதேல்லாம் உங்கள் கணினி வைரசால் பாதிக்கப்பட்டுள்ளதாக கருதுகிறீர்களோ அப்போது இந்த படத்தை பார்த்து இப்போது என்னென்ன பணிகள் புதிதாக இயங்கிக்கொண்டிருக்கின்றன என்ற தகவல்களை காணுங்கள். சந்தேகமாக இருந்தால் stop process என்ற கட்டளையின் மூலம் அந்த சந்தேகமான மென்பொருளை அங்கேயே நிறுத்தலாம்.

இந்த மென்பொருளை எனக்கு அறிமுகப்படுத்திய http://muthamilmantram.com ற்கு நன்றி!!

கவனமுடன் பாதுகாத்திடுங்கள் உங்களது கணினிகளை .
அப்படியே அந்த வைரஸ்கள் வந்தாலும் நமது கணினிகளை தாக்கினாலும் நாம் முன்னேச்சரிக்கையாக இருந்தால் தடுத்திடாம்.
உங்களது சந்தேகங்களை தயங்காமல் கேளுங்கள்...........
என்றும் அன்புடன்
செல்வமுரளி



--
M.S.Murali
99430-94945
----------------------------
www.visualmediaa.com

Monday, March 23, 2009

தகர்க்கப்பட்ட தமிழ்வணிகம்.இன்.

இணையத்தில் வர்த்தகம் சார்ந்த தகவல்களை தமிழில் தரும் தமிழ்வணிகம்.இன்(http://www.tamilvanigam.in) இணைய தளம் ஹேக்கிங் கடந்த மாதம் ஹேக்கிங் செயயப்பட்டது. இது குறித்து தளத்தில் கூகுள் வழங்கும் அனலடிக்ஸ் மற்றும் இதர மென்பொருள் மூலம் யார் ,. யார் தளத்திற்குள் எங்கிருந்து வந்தார்கள் என்ற பார்த்துக்கொண்டிருந்தபோது ஒரு மொழி புரியாத தளம் ஒன்று இருந்தது. உடனடியாக ஓபன் செய்த பார்த்தபோது அந்த தளத்தின் மொழி எனக்கு சுத்தமாக புரியவில்லை. உடனடியாக கூகிள் ட்ரான்ஸ்லேட்டரின் உதவியை நாடியபோது விபரங்கள் ஆங்கிலத்தில் கிடைத்தது.
இதோ விபரங்கள்

அந்த தளத்தில் ஹேக்கர்கள் அனைவரும் ஒன்று கூடி அவர்கள் ஹேக் செய்த தளங்களை அங்கே பட்டியலிடுகிறார்கள். ஆனால் அவர்களின் மொழி துருக்கி. என்னடா இது வம்பு என்று நண்பர் ஒருவரிம் கேட்டபோது அவர்கள் சொல்லிய தகவல் இன்னமும் ஆச்சர்யப்படுகிறது.

ஆம் இணையத்தில் ப்ராக்ஸி சேவை வழங்கும் சில தளங்கள் இருக்கிறது. அதற்க்்கான மென்பொருட்களும் கிடைக்கின்றன.

அந்த ஹேக்கர்கள் அனைவரும் இந்த ப்ராக்சி வழியே உள்நுழைந்து வருகின்றனர். அதனால் அவர்கள் எங்கிருந்து வருகிறார்கள் என்ற தகவல்கள் கிடைப்பதில்லை. அதோடு அவர்கள் சீனர்கள் என்று காட்டு அவர்களை மாட்டிவிட்டு இவர்கள் தப்பிவிடுகிறார்கள்.

இதோ அவர்களுக்கும் தடைவிதிச்சாச்சு..
இந்த இணைப்பை கிளிக் செய்யுங்கள்

இதோ தமிழ்வணிகம் ஹேக் செய்யப்பட்ட போது தோன்றிய முகப்பு

இணைப்பை சொடுக்குங்கள்

இது குறித்து தேடியபோது மற்ற தளங்களையும் அவர்கள் தாக்கியது தெரியவந்தது.
உடனடியாக அனைத்து ப்ராக்சி மற்றும் தேவையற்ற நாடுகளின் வருகையை தடுத்திட்டபின்னர் தளம் நன்றாக இயங்குகிறது என்றாலும் பாதுகாப்புகள் இன்னமும் பலப்படுத்த வேண்டிய அவசியம் இருக்கிறது.எனவே தளங்கள் நடத்தும் நண்பர்கள் சற்று கவனமாக இருங்கள்.

ஆட்டோரன்- வைரஸ்களை நிறுத்துவது எப்படி?

ஆட்டோரன் வைரஸ்களை நிறுத்துவது எப்படி?

பொதுவா சிடி அல்லது டிவிடி ட்ரைவ்களை உங்கள் கணினியில் இட்டபின் தானாகவே ஒரு விண்டோ துவங்கி சிடி/டிவிடியில் உள்ள தகவல்கள் காட்டும். அதற்கு உதவுவதுதான் autonrun.inf .
ஆனால் நம் ஹேக்கர்கள் இதன்வழியே வைரஸ்களை இயங்கும்படி செய்துவிடுவார்கள். எப்படி?

ஒரு வைரஸ் இருக்கும் பென் ட்ரைவ் கணினியில் நுழைத்தவுடன் உங்கள் கணினியின் மவுசை கவனியுங்கள். அது கணினி இயங்கா நிலையில் இருந்தாலும் கணினி இயங்கு நிலையில் இருப்பது போல் processing simple காட்டும். அவ்வாறு காட்டினாலே வைரஸ்கள் உங்கள் கணினியில் விளையாட ஆரம்பித்துவிட்டன என்று அர்த்தம். நீங்கள் எவ்வளவு நல்ல ஆன்டி வைரஸ்கள் வைத்திருந்தாலும் அவற்றுக்கும் சேர்த்து ஆப்புத்தான்.
அந்த அளவுக்கு போட்டு வாட்டிவிடும்.
சரி இதிலிருந்து தப்பிக்க என்ன வழி.....

இதோ கீழ்க்கண்ட மென்பொருட்களை நிறுவிக்கொள்ளுங்கள். ப்ரச்னையிலிருந்து தப்பியுங்கள் முக்கால் வாசி அளவிற்கு. ஏனெனிலெ நாள்தோறும் தொழில்நுட்பங்கள் மாறும்போது இப்போதிருக்கும் பாதுகாப்புகளை தகர்த்தெறிந்துவிடுகிறார்கள்.

முதலில் கீழ்க்கண்ட பைல்களை உங்கள் கணினிக்கு தரவிறக்கம் செய்துகொண்டு அவற்றை piz என்ற நீட்சியுடன் இருப்பவற்றை .zip என்று மாற்றிக்கொள்ளுங்கள்.
பின் இவைகளை இயக்குங்கள்.
http://www.tamilvanigam.in/file/AutoRunGuard.piz

இந்த பைலானது நமது கணினியில் ஆட்டோரன் எந்த ட்ரைவில் இருந்தாலும் அவற்றை இயங்காமல் தடுத்து நிறுத்துவதோடு அனைத்து ட்ரைவ்களிலும் ஆட்டோரன் என்ற பைல் இயங்குவதை நிறுத்திவிடும். இதன் மூலம் ஆட்டோரன் மூலம் சிடி மற்றும் பென் ட்ரைவ்களில் உள்ள ஆட்டோரன் தானாக இயங்குவதை தடுத்து நிறுத்தலாம்.

http://www.tamilvanigam.in/file/CPE17AntiAutoruna.piz

இந்த மென்பொருளை தரவிறக்கியவுடன் இயக்கினால் அந்த பைல் உங்கள் டாஸ்க் பாரில் இயக்கத்தில் உட்கார்ந்துகொள்ளும்.cpe17 Autorunkiller என்ற மென்பொருள் உங்கள் இயங்குதளத்தின் இயங்குநிலையில் உட்கார்ந்து கண்கொத்தி பாம்பாக உட்கார்ந்து பார்த்துக்கொண்டே இருக்கும். எங்காவது ஆட்டோரன் இயங்கினால் அந்த் தகவலை தெரிவித்துவிட்டு பிறகு அதை நிறுத்திவிடும்.
நீங்கள் உங்கள் கணினியில் பென் ட்ரை நுழைத்தவுடன் பச்சைக்கலரில் அறிவிப்பு வந்தால் அந்த பென் ட்ரைவில் எந்த ப்ரச்னையும் இல்லை. ஆனால் பென் ட்ரைவில் வைரஸ் இருந்தால் அந்த சிகப்பு கலரில் அறிவிப்பு வரும். அதோடு ஆட்டோரன் மூலம் இயங்கும் வைரஸ்களை வகைப்படுத்தி காட்டி அனைத்தையும் இயங்காமல் செய்துவிடும்.
அவ்வளவுதான் ப்ரச்னை மிக எளிதாக தீர்ந்தது.

ஆனால் இதை போட்டு எங்கள் கணினியை நாங்கள் நன்றாக வைத்திருந்தும் ஒன்றும் செய்ய இயலவில்லை. ஏனெனில் நெட்வொர்க்கில் கலந்திருப்பதால் மற்ற கணினிகளிலிருந்து தாக்குதல் தொடர்ந்து நடைபெறும்.....

இந்த வைரஸ் ப்ரச்னையால் ஒரு இடத்தில் எனக்கு வேலை கிடைக்கும் சூழ்நிலை இருந்தது. ஆனால் கடைசி கட்ட தேர்விற்கு செல்லமுடியதாதல் என்னை நிராகரித்துவிட்டனர். என்ன செய்ய... வைரஸ் கம்ப்யூட்டருக்கு வேட்டு வைக்குத்துன்னு பார்த்தா வேலைக்கே வேட்டு வைக்குதுங்க :)

உங்க பாஸ்வேர்டு பாதுகாப்பானதா?

உங்க பாஸ்வேர்டு பாதுகாப்பானதுன்னு நீங்க நினைக்ச்சிங்கன்னா
கீழே உள்ள வழிமுறைகளோடு ஒப்பிட்டு பாருங்க.
எல்லாம் சரின்னா நீங்க சரியான பாஸ்வேர்டுதான் பயன்படுத்தறிங்க.

அப்படி இல்லையா உடனே மாத்திடுங்க.
இல்லைன்னை உங்க பாஸ்வேர்டு களவாடப்பட நீங்களே வழி ஏற்படுத்திவிடாதிர்கள்.

உங்களின் பாஸ்வேர்டு குறைந்த பட்சம் 8 எழுத்துக்களாவது இருக்க வேண்டும்.
அந்த 8 எழுத்துக்களில் 1 சிறப்பு வார்த்தை (~,@,#,$,%,&,^) , ஒரு எண் (1,2,3), ஒரு பெரிய எழுத்து(A,B,C,D,E,F)க்களில் அமைய வேண்டும்

உதாணத்திற்கு ஒரு பாஸ்வேர்டை இங்கே தருகிறேன். p@ssW0rd

இதில் a வுக்கு பதிலாக @ என்ற வார்த்தையையும், o-விற்கு பதிலாக 0 வையும் பயன்படுத்தியிருக்கிறேன்.
அதோடு W என்ற எழுத்து பெரிய எழுத்து (Capital) உள்ளது.

மேலும் சில உதவிக்குறிப்புகள்:
உங்கள் பாஸ்வேர்டுகளில் எங்கெல்லாம் a வருகிறதோ அங்கெல்லாம் @ பயன்படுத்துங்கள்
எங்கெல்லாம் s வருகிறதோ அங்கெல்லாம் $ பயன்படுத்துங்கள்.
L எங்கெல்லாம் வருகிறதோ அங்கெல்லாம் ! பயன்படுத்துங்கள்
o எங்கெல்லாம் வருகிறதோ அங்கெல்லாம் 0 பயன்படுத்துங்கள்
i எங்கெல்லாம் வருகிறதோ அங்கெல்லாம் 1 பயன்படுத்துங்கள்

மேற்கண்ட வழிமுறைகளில் உங்கள் பாஸ்வேர்டுகளை அமைத்து பாதுகாத்துக்கொள்ளுங்கள்.
குறைந்தது 3 மாதத்திற்கு ஒரு முறையாவது மாற்றிவிடுங்கள் பாஸ்வேர்டுகளை

பாஸ்வேர்டு மறந்துவிட்டால்

குறிப்பாக security question ஐ மறக்காமல் நினைவில் வைத்திருங்கள்.
உங்கள் பாஸ்வேர்டு மறந்து மற்றும் தொலைத்துவிட்டால் security question கொண்டுதான் மீட்டெடுக்க வேண்டியிருக்கும்