www.knightonlineworld.pl
http://www.knightonlineworld.pl/forum/

Jak nie wpasc w keylogger ?
http://www.knightonlineworld.pl/forum/viewtopic.php?f=12&t=322553
Strona 1 z 1

Autor:  NeexT [ 2009-02-06 21:24:41 ]
Tytuł:  Jak nie wpasc w keylogger ?

Jako że ludzie wciąż wpadają w keyloggi, zapodam kilka metod jak uniknąc tego gówna.

1. Wirtualna klawiatura - Nawet jak juz wpadniecie w keylogger to pomoze wam ochronic swoje hasła do kont bankowych, waznych e-mail'i, waznych hasel (miedzy innymi ko)

NIE UÅ»YWAĆ SYSTEMOWEJ KLAWIATURY - ten syff jest oparty na wysyłaniu sygnałow takich samych jak klawiatura, tyle ze obslugujecie to myszka (czyli zwykly keylogger zobaczy co se tam wciskacie)

- Nie ja to pisałem, ale wielu z was sie przyda

Kod:
Na początek by uniknąć dodatkowej dyskusji: klawiatura wizualna wbudowana w Windows nie zapewnia żadnej ochrony. Nie jest to czysto myszkowa klawiatura, wysyła zdarzenie klawiaturowe. Keylogger bez trudu ją obchodzi.



OCHRONA SCHOWKA / ALTERNATYWNE KLAWIATURY




Transaction Guard

Platforma: Windows 2000 SP4 / XP SP2 / Vista
Licencja: freeware

Nowy program korporacji TrendMicro przeznaczony dla ochrony danych wprowadzanych via różne pola rejestracyjne. Program składa się z dwóch modułów: Spyware Monitor (strażnik ochrony rzeczywistej ale bez możliwości dezynfekcji) i Secret Keyboard (klawiatura ekranowa z ochroną schowka). Po uruchomieniu programu pojawi się w zasobniku systemowym skąd mamy dostęp do obu tych elementów. Współpracuje z Internet Explorer i Firefox.







Neo's SafeKeys

Licencja: freeware

Klawiatura ekranowa oparta o posługiwanie się myszką. Klawiatura za każdym razem zmienia szerokość / wysokość oraz pozycję na ekranie w celu oszukania keyloggerów umiejących nagrywać ruchy myszki. Å»adne z wprowadzanych za jej pomocą haseł nie jest przetrzymywane w schowku systemowym. Wpisane w programie hasło przykryte maską ****** należy zaznaczyć myszką i przeciągnąć na okno z logowaniem online.





Mouse Only Keyboard

Platforma: Windows 95/98/ME/NT/2000/XP
Licencja: freeware

Klawiatura ekranowa działająca tylko i wyłącznie w oparciu o operacje myszką. Gdy program jest uruchomiony, zostają zdeaktywowane wszystkie systemowe podglądacze schowka i można w bezpieczny sposób kopiować hasła między różnymi aplikacjami. Do kompletu można dobrać inny darmowy program tego samego autora: MyPlanetSoft Anti-Keylogger (patrz dalej). Nie wymaga instalacji i waży tylko ~70KB. By pobrać aplikację należy wypełnić pole e-mail, na ten adres zostanie wysłany program.







STRAŻNIKI OCHRONY RZECZYWISTEJ:


SnoopFree Privacy

Platforma: Windows XP
Licencja: freeware

SnoopFree Privacy Shield to rodzaj wąskospecjalizowanej zapory - płaszcza ochronnego na klawiaturę, ekran i otwarte okna. Pracuje transparentnie na poziomie sterownikowym. Alertuje w przypadku odnotowania podejrzanych ingerencji typu program próbujący odczytywać obraz wyświetlony na ekranie lub wpisywany klawiaturowo tekst. Daje możliwość zatrzymania uruchamianego szkodnika oraz zniszczenia jego pliku (jeśli w użyciu = jest wykorzystywane kasowanie podczas resetu komputera).





PSM AntiKeyLogger

Platforma: Windows 98/ME/2000/XP
Licencja: GPL (open source)

Podobny program do SnoopFree Privacy służący wychwytywaniu w czasie rzeczywistym keyloggerów typu hookującego ale w porównaniu do poprzednika nie alertuje w przypadku próby przechwytywania ekranu. Z poziomu zasobnika systemowego jest dostęp do Hooker List czyli listy prób przejęcia kontroli z możliwością włączenia / wyłączenia. Posiada też moduł Startup Config czyli rodzaj przeglądu elementów startowych takich jak prosty Autostart / usługi Windows / klawiaturowe filtry sprzętowe, z podstawową możliwością zarządzania nimi. Tutaj obrazkowa obsługa: klik


Strażnikiem może być również nasz Gmer z włączoną opcją śledzenia systemu oraz program pokroju HIPS





INNE ROZWIĄZANIA ZABEZPIECZAJĄCE:


KeyScambler Personal

Platforma: Windows 2000/XP/2003/Vista i wersje 64-bit
Licencja: freeware do użytku domowego

Aplikacja oparta o sterownik poziomu kernela. Ochronę przed keyloggerami wprowadza na zasadzie szyfrowania uderzeń klawiaturowych. Zaszyfrowane dane zostają wysłane do przeglądarki internetowej i wtedy KeyScrambler je deszyfruje. Keyloggery "nagrają" więc tylko zaszyfrowaną treść a nie jej docelową formę. Gdy aplikacja jest aktywna, podczas wypełniania pól logowania pojawia się na chwilę blenda komunikacyjna o aktywności programu. W opcjach można skonfigurować jej pozycję na inny narożnik ekranowy lub wyłączyć na rzecz ikony w zasobniku. Darmowa wersja Personal współpracuje z Internet Explorer, Firefox i Flock ochraniając różne typy loginów w nich wprowadzane. Komercyjne Pro i Premium adresują większą ilość przeglądarek, oraz potrafią ochraniać inne typy komunikacji (E-mail, VoIP, logowanie Windows).





MyPlanetSoft Anti-Keylogger

Platforma: Windows 95/98/ME/NT/2000/XP
Licencja: freeware

"Najmniejszy w pełni funkcjonalny antykeylogger świata". Tylko 40KB bez realnej ciężkiej instalacji. Jego rola polega na deaktywowaniu działania hooków systemowych co oznacza że obecny w systemie keylogger zostanie "wyłączony" (ale nie usunięty z systemu) i nie będzie mógł zrealizować przechwytywania. Również wbudowana deaktywacja schowka systemowego. Na czas wpisywania hasła wystarczy uruchomić exe programu i wybrać opcję startu, po ukończeniu logowania ponownie wywołać to samo exe by zatrzymać pracę programu. Programik można skombinować z opisanym wyżej Mouse Only Keyboard. By pobrać aplikację należy podać swój e-mail na który otrzymacie link. Program w podobnej konwencji to I hate keyloggers - jest to nielimitowany trial ale ma wadę w postaci splashscreenu, który usuwa opłata.


Link do strony - http://www.searchengines.pl/Antykeyloggery-t89694.html

Strona 1 z 1 Strefa czasowa: UTC + 1
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/