Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet
Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Zajímavý způsob nákazy havětí
Jdi na stránku 1, 2  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
DukeNuke



Založen: Apr 02, 2018
Příspěvky: 1911

PříspěvekZaslal: čt leden 22 2026, 7:33    Předmět: Zajímavý způsob nákazy havětí Citovat

Ahoj, s tím jsem se setkal poprvé. Malware zjistil eset, současně s tím přišlo varování od providera na podezřelou síťovou komunikaci. Jednalo se o doplněk chromu ChatGPTstealer, který vytvoří jakýsi AI postranní panel v prohlížeči a zabývá se sběrem dat a odesíláním na vzdálené servery.
Zajímavý je způsob, jakým se to dostalo k nám. Uživatel si tento doplněk nainstaloval doma. V práci si přihlásil chrome do svého soukromého účtu a synchronizací se doplněk přenesl na pracovní PC.
S tím jsem se zatím ještě nesetkal, tak to sem dávám. Otázkou je, zda se proti tomu dá nějak bránit. Už se někdo z vás s něčím takovým potkal?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
keemo



Založen: Sep 10, 2007
Příspěvky: 5498
Bydliště: Ostrava, Bratislava

PříspěvekZaslal: čt leden 22 2026, 7:50    Předmět: Citovat

odpovedel sis sam: V práci si přihlásil chrome do svého soukromého účtu a synchronizací se doplněk přenesl na pracovní PC.
Tohle je zasadni chyba.
Zrusit prihlaseni a nejak jim to zatrhnout. Nevim zda pomuze na pc nastavit omezena prava?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
DukeNuke



Založen: Apr 02, 2018
Příspěvky: 1911

PříspěvekZaslal: čt leden 22 2026, 8:01    Předmět: Citovat

Ano, chyba to je. Odstranění je provedeno kompletní reinstalací dotčeného PC. Účet má pochopitelně pouze User práva. To ovšem nic neznamená, chrome si nainstaluješ do počítače i bez práv. Pak "sedí" jen v tvém profilu a může provádět jen to, kam ho práva pustí.
Jak to ale vyřešit? Zabránit přihlášení k jakémukoli účtu, nejde, protože se používají i účtxy pracovní. Jde třeba v chromu zabránit instalaci doplňků? Tak aby si nastavení BFU nemohl změnit? Sice se to nebude líbit, ale aspoň něco.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
p32



Založen: Jan 13, 2007
Příspěvky: 16652
Bydliště: Olomouc

PříspěvekZaslal: čt leden 22 2026, 8:31    Předmět: Citovat

A co ti brání ten doplněk odinstalovat?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
josef_novak



Založen: May 06, 2017
Příspěvky: 1185

PříspěvekZaslal: čt leden 22 2026, 8:36    Předmět: Citovat

Dobře nastavená doména neumožní instalaci jakýchkoliv doplňků do prohlížeče a jestli byl tento doplněk mimo blocklist, nebo byl povolen v allowlistu, tak to je chyba admina.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Mahoney



Založen: Oct 26, 2019
Příspěvky: 733

PříspěvekZaslal: čt leden 22 2026, 11:06    Předmět: Citovat

A pak se ještě můžeš zeptat, jestli je jeho práce programátor webových stránek, a ten je bez prohlížeče s doplňky úplně v pr..li.

Stačí vypnout snchronizaci, já ji mám vyplou vždycky všude (já vím, není to pro BFU).
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
DukeNuke



Založen: Apr 02, 2018
Příspěvky: 1911

PříspěvekZaslal: čt leden 22 2026, 11:50    Předmět: Citovat

@josef_novak: Doménová politika tohle vůbec řešit neumí. U woken lze použít GPO, to ovšem znamená doplnit do blocklistu všechny škodlivé doplňky (nemožné), nebo zakázat úplně všechno (nežádoucí). Možná by šlo pouze povolit URL, ze kterých lze instalovat. Nikde jsem ale nenašel mechanismus, jakým se doplněk synchronizuje, pokud by se natáhl z již nakaženého chromu, je to pro kočku.
@Mahoney: vypnout synchro vždy a všude není řešení, pracovní účty by byly vyřazeny taky.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Mahoney



Založen: Oct 26, 2019
Příspěvky: 733

PříspěvekZaslal: čt leden 22 2026, 11:54    Předmět: Citovat

Platné řešení je poplatné uživateli, tzn. je pro každého uživatele vždycky trochu jiné.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
josef_novak



Založen: May 06, 2017
Příspěvky: 1185

PříspěvekZaslal: čt leden 22 2026, 12:37    Předmět: Citovat

Logicky přes GPO pravidla platné v doméně.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
DukeNuke



Založen: Apr 02, 2018
Příspěvky: 1911

PříspěvekZaslal: čt leden 22 2026, 17:15    Předmět: Citovat

Buďme přesní - na tom není nic logického. Skupinové politiky můžeš aplikovat na skupinu, nebo na celou doménu. A můžeš je aplikovat i bez domény.
Ať tak, či onak, napadá někoho nějaké řešení?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
pocitujlasku



Založen: Dec 12, 2005
Příspěvky: 2731
Bydliště: SR, Poprad

PříspěvekZaslal: čt leden 22 2026, 17:23    Předmět: Citovat

Firemna politika funguje vzdy sposobom: vsetko je zakazane a povolia sa len konkretne veci pre konkretnych ludi. a nie povolene vsetko a zakazeme pre urcitu skupinu
_________________
No vidis, a tak si sa bal
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
martinkopp



Založen: Oct 12, 2023
Příspěvky: 1187

PříspěvekZaslal: čt leden 22 2026, 18:10    Předmět: Citovat

Je to jak píše pocitujlasku. Zakázat instalaci doplňků přes GPO a pokud někdo bude konkrétní doplněk potřebovat, hodit ho po dohodě do výjimek. Jednoznačně chyba člověka který se stará ve firmě o počítače, ať už je to kdokoliv. Musí nezapomenout zakázat aktualizace doplňků bez schválení správce. Ty doplňky dělá kdekdo a co je dnes OK, zítra být nemusí.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
DukeNuke



Založen: Apr 02, 2018
Příspěvky: 1911

PříspěvekZaslal: čt leden 22 2026, 18:33    Předmět: Citovat

DukeNuke napsal(a):
...Nikde jsem ale nenašel mechanismus, jakým se doplněk synchronizuje, pokud by se natáhl z již nakaženého chromu, je to pro kočku...
Jak jsem již psal výše - a pomůže to? Zakázat jde všechno možné, jen aby to mělo smysl.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
martinkopp



Založen: Oct 12, 2023
Příspěvky: 1187

PříspěvekZaslal: čt leden 22 2026, 20:28    Předmět: Citovat

Synchronizaci muzes mit povolenou, pokud budes mit v GPO zakazano instalovat doplnky, nic se instalovat nebude ani pri synchronizaci.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
DukeNuke



Založen: Apr 02, 2018
Příspěvky: 1911

PříspěvekZaslal: čt leden 22 2026, 22:16    Předmět: Citovat

OK. díky. Holt budeme muset zatrhnout všechno a povolovat jen lokálně na vyžádání.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Jdi na stránku 1, 2  Další
Strana 1 z 2

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.21 sekund