Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Éles bírálatok érik Orbán „tisztogatási törvényét. A magyar kormány vétója az orosz műtrágyaimport megtiltásával kapcsolatban is előkerült. A holnaputáni lengyel elnökválasztás kimenetele barométerként mutatja majd, hogyan is áll a populista hullám Európában. Ha a szélsőjobbos George Simion győz a román elnökválasztáson, az válságba taszíthatja a kontinenst. Ismét kiderült, hogy Putyin nem akar véget vetni a háborúnak. Témák és vélemények a világsajtóból.","shortLead":"Éles bírálatok érik Orbán „tisztogatási törvényét. A magyar kormány vétója az orosz műtrágyaimport megtiltásával...","id":"20250516_nemzetkozi-lapszemle-Neue-Zurcher-Zeitung","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"4890f4b3-3cab-460c-a87b-fea63988e311","keywords":null,"link":"/360/20250516_nemzetkozi-lapszemle-Neue-Zurcher-Zeitung","timestamp":"2025. május. 16. 13:16","title":"A lex Putyinra hivatkozva zárhatnák ki Magyar Pétert a választásokról – magyarországi félelmekről ír a Neue Zürcher Zeitung","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e1dcb21a-0655-424d-9389-cc29634afab5","c_author":"HVG","category":"elet","description":"A törökök elleni Nemzetek Ligája-osztályozón a magyar szurkolók rasszista rigmusokat skandáltak, pirotechnikai eszközöket használtak és tárgyakat dobáltak a pályára. Az MLSZ-nek 30 millió forintot kell fizetnie.","shortLead":"A törökök elleni Nemzetek Ligája-osztályozón a magyar szurkolók rasszista rigmusokat skandáltak, pirotechnikai...","id":"20250517_mlsz-magyar-valogatott-uefa-buntetes-rasszizmus-puskas-arena","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e1dcb21a-0655-424d-9389-cc29634afab5.jpg","index":0,"item":"824d565d-1de6-4cee-8625-8498867356ec","keywords":null,"link":"/elet/20250517_mlsz-magyar-valogatott-uefa-buntetes-rasszizmus-puskas-arena","timestamp":"2025. május. 17. 14:55","title":"Sportszerűtlen szurkolás miatt pénzbüntetésre és felfüggesztett szektorbezárásra büntette a magyar válogatottat az UEFA","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2fcf5c12-be83-41ad-ab4b-7d334d8ebb3f","c_author":"MTI","category":"elet","description":"Mínusz 1,6 Celsius-fokban dideregtek két településen is. ","shortLead":"Mínusz 1,6 Celsius-fokban dideregtek két településen is. ","id":"20250517_majus-hidegrekord","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2fcf5c12-be83-41ad-ab4b-7d334d8ebb3f.jpg","index":0,"item":"c92f9235-2bbe-4bdb-903b-d8ff35d95131","keywords":null,"link":"/elet/20250517_majus-hidegrekord","timestamp":"2025. május. 17. 11:20","title":"Megdőlt a hajnali hidegrekord pénteken","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5902d1f9-9666-4962-a38d-51f6ecb2cc9a","c_author":"HVG","category":"itthon","description":"A fiatal férfi a kordonnak támaszkodott, de az nem tartotta meg, így 5-6 métert zuhant. A mentők fejsérüléssel szállították kórházba, a rendőrség büntetőeljárást indított.","shortLead":"A fiatal férfi a kordonnak támaszkodott, de az nem tartotta meg, így 5-6 métert zuhant. A mentők fejsérüléssel...","id":"20250517_pontoon-lanchid-budapest-baleset","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5902d1f9-9666-4962-a38d-51f6ecb2cc9a.jpg","index":0,"item":"60d84521-5013-40ae-b765-6dd7572389a9","keywords":null,"link":"/itthon/20250517_pontoon-lanchid-budapest-baleset","timestamp":"2025. május. 17. 21:44","title":"Több métert zuhant egy férfi péntek éjjel a Pontoon nevű szórakozóhelyen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bc775090-3748-4943-8e3d-c5db11c46b77","c_author":"Földes András","category":"360","description":"Zavarba ejtő hangulat uralkodik a Balkánon és az orosz határ körül. EU-pártiságban licitálnak egymásra a pártok. A magyar kormánynak van igaza, vagy valamit a tagjelöltek tudnak jól? Vélemény.","shortLead":"Zavarba ejtő hangulat uralkodik a Balkánon és az orosz határ körül. EU-pártiságban licitálnak egymásra a pártok...","id":"20250516_Foldes-Andras-albania-europai-unio-balkan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bc775090-3748-4943-8e3d-c5db11c46b77.jpg","index":0,"item":"ff50d005-2257-43c5-abbe-69b753d94e75","keywords":null,"link":"/360/20250516_Foldes-Andras-albania-europai-unio-balkan","timestamp":"2025. május. 16. 11:54","title":"Földes András: Megőrültek az albánok, miért kell nekik ennyire az EU?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"33198340-a67a-4162-9a0c-b20f9652e1cf","c_author":"HVG","category":"tudomany","description":"Korábban megoldhatatlan hibaként tartották számon a Voyager– 1 fő hajtóművének meghibásodását, a NASA mérnökei azonban megoldották a lehetetlennek tűnő feladatot.","shortLead":"Korábban megoldhatatlan hibaként tartották számon a Voyager– 1 fő hajtóművének meghibásodását, a NASA mérnökei azonban...","id":"20250516_voyager-1-urszonda-hajtomu-nasa-javitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/33198340-a67a-4162-9a0c-b20f9652e1cf.jpg","index":0,"item":"61f07114-e7c2-4f58-9664-e1e16f2ead3c","keywords":null,"link":"/tudomany/20250516_voyager-1-urszonda-hajtomu-nasa-javitas","timestamp":"2025. május. 16. 13:03","title":"25 milliárd kilométerről sikerült megszerelni a Voyager–1 űrszonda hajtóművét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"034f3298-37bf-4ebc-86ab-92ae851644d5","c_author":"Ballai Vince","category":"gazdasag","description":"Tüntetést szerveznek péntek délutánra az Agrárminisztérium elé a kacsa- és libatartók, akik megelégelték, hogy nem kapnak kellő segítséget a madárinfluenza kezeléséhez. Az azonban, hogy a járvány évről évre visszatér, ágazati sajátosság, hozzájárul a túl nagy telepsűrűség, egyes termelők hanyagabb hozzáállása, a kevés állategészségügyi szakember és paradox módon a garantált kártalanítás is.","shortLead":"Tüntetést szerveznek péntek délutánra az Agrárminisztérium elé a kacsa- és libatartók, akik megelégelték, hogy nem...","id":"20250516_madarinfluenza-jarvany-baromfitartas-viziszarnyasok-kacsa-liba-pulyka-mezogazdasag-allattartas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/034f3298-37bf-4ebc-86ab-92ae851644d5.jpg","index":0,"item":"1357b42f-06e3-4923-aeb7-1ad55c93b948","keywords":null,"link":"/gazdasag/20250516_madarinfluenza-jarvany-baromfitartas-viziszarnyasok-kacsa-liba-pulyka-mezogazdasag-allattartas-ebx","timestamp":"2025. május. 16. 13:00","title":"Madárinfluenza: minden adott az évente többször lecsapó tökéletes járványviharhoz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"69e97e57-8f7e-4fae-9df6-63cb3292b218","c_author":"HVG","category":"tudomany","description":"A fogyást segítő gyógyszerek felére csökkenthetik az elhízáshoz köthető rákos betegségek kockázatát – állapította meg egy izraeli kutatás.","shortLead":"A fogyást segítő gyógyszerek felére csökkenthetik az elhízáshoz köthető rákos betegségek kockázatát – állapította meg...","id":"20250516_elhizas-rak-alacsonyabb-kockazat-sulycsokkento-gyogyszerek-glp-1","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/69e97e57-8f7e-4fae-9df6-63cb3292b218.jpg","index":0,"item":"c23a90fe-e71a-4bbc-9945-673db7fdbe8f","keywords":null,"link":"/tudomany/20250516_elhizas-rak-alacsonyabb-kockazat-sulycsokkento-gyogyszerek-glp-1","timestamp":"2025. május. 16. 20:03","title":"Felére csökkenti a rák kockázatát egy ismert gyógyszer","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Farkas persze soha nem volt, egészen az utolsó esetig, a valós veszélyig: de akkor már senki nem hitt a híres anekdóta...
Farkas persze soha nem volt, egészen az utolsó esetig, a valós veszélyig: de akkor már senki nem hitt a híres anekdóta főhősének. Ha tehát minden apróságra azonnal ugrunk, akkor fennáll a veszély, hogy „farkast kiáltottunk”. Furcsa módon azonban ennek ellenkezője sem lehet megoldás: a veszélyt ugyanis nem szabad figyelmen kívül hagyni. Martin Niemöller atya híres mondása szerint: „Először a kommunistákért jöttek, de nem szóltam, mert nem vagyok kommunista. Aztán a zsidókért jöttek, de nem szóltam, mert nem vagyok zsidó. Végül, amikor értem jöttek, már nem volt, ki szóljon.”
Ez a feloldhatatlan kettősség napjainkban a vírusirtók (és felhasználóik) egyik sajátja. Bármit is mond a vírusirtó, a legtöbben fenntartások nélkül elhisszük. Némileg jogosan megijedünk, sőt szinte vakon követjük a víruskergető által felkínált megoldást. Ami a legtöbb esetben karantén, vagy törlés. Nem tehetjük meg azonban azt sem, hogy nem veszünk tudomást egy-egy riasztásról.
A hamis riasztás azonban sok esetben károsabb, mint maga a vírus. Számos híres eset fordult már elő. A legnevezetesebb 2007 májusában, amikor egy adatbázis frissítést követően a Norton Antivirus egy Windows rendszerfájlt észlelt fenyegetőnek, amit le is törölt. Milliók számítógépe képtelen volt elindulni, mivel a szóban forgó fájl nem volt vírus, viszont szükség volt rá a Windows bootolásához. De az AVG is hajlamos ilyen megmozdulásokra. Ha tehát minden riasztást elhiszünk, könnyen bajba sodorhatjuk magunkat. A másik véglet sem jobb: szintén káros, ha úgy gondolunk a vírusirtóra, mint aki „mindig farkast kiált”, hogy aztán a végén tényleg bekapjunk egy-egy igazi kártevőt… A hamis riasztások alól sajnos egy vírusirtó sem kivétel. Mit tehetünk, hogy megelőzzük a bajt? Meg tudjuk különböztetni a valós veszélyt a hamistól? Szerencsére igen: van pár alapszabály, amiket betartva egész jó „szimatra” tehetünk szert az igazi, és a hamis vírusok megkülönböztetésének tekintetében. Mielőtt azonban nekilátunk, tekintsük át mi is áll a dolog hátterében.
A hamis vírusriasztások hivatalos neve „false positive alert”. (FPA) A vírusok számának és a vírusirtók adatbázisának növekedésével arányosan növekszik az FPA-k száma is. Ennek oka egyszerű: hamis riasztást akkor kapunk, ha egy adott futtatható programkód részlete megegyezik, vagy nagyon hasonlít egy vírus által használt „signature” kódhoz, amit a vírusirtók adatbázisában tárolnak. Sok esetben már az is elég, ha a kódban valamelyik vírus signature-kódjához hasonló parancsok vannak. Mivel egyre több a szoftver, és egyre több a vírus, az egyezés is egyre gyakoribb. Rengeteg esetben előfordult már, hogy egy népszerű programot nézett vírusnak a védelem. 2007-ben szinte minden vírusirtó a Pegasus Mail futtatható állományára „visított”, pedig semmi kártékony nem volt benne. 2010 áprilisában a McAfee adatbázisa az svchost.exe nevű, egyébként ártalmatlan Windows processzt találta kártékonynak, idegesítő „reboot-loop”-ot okozva ezzel: a gépek elindultak, majd lekapcsoltak, majd újra elindultak… Nem minden vírus tehát, ami annak látszik. A legjobb, ha követjük az alapszabályokat, ezek segítségével viszonylag könnyen eldönthető, hogy tényleg vírusról van-e szó… Lássuk!
Első lépés: SOS azaz „Second Option Scan”. Szinte minden biztonsági szakértő és rendszergazda ajánlja, nagyon helyesen. Bármilyen jó és aktuális a gépünkre telepített víruskergető, biztos, hogy nem tévedhetetlen. Ha egy fájl gyanús, de nem vagyunk benne biztosak, hogy vírus-e, akkor használjunk SOS-nek valamilyen másik vírusirtót. A gépre még egyet telepíteni nem érdemes (a legtöbbször összeakadnak, és egymást próbálják leirtani…), szerencsére azonban van rengeteg online vírusirtó is. Beriasztott az AVG? Nézzük meg a fájlt a Virustotal-on vagy a Kaspersky online vírusirtóján.
Második lépés: nézzük meg a vírus nevét Egyszerű megoldás: talál valamit a vírusirtó, és kiírja a vírus/malware/worm/trójai nevét. Jó ha tudjuk, olyan vírus, hogy „generic” olyan nem létezik. Ha a víruskergető „generic-trojan” vagy „generic.worm” nevű riasztást ad, akkor szinte biztos, hogy hamis riasztással van dolgunk. Hiszen még a nevét sem tudja kideríteni a vírusnak (innen az általános, „generic” elnevezés.) Ilyen esetekben annyi történik, hogy olyan kódrészletet talált a vírusirtó, aminek részei hasonlítanak a vírusokéhoz, így szerinte előfordulhat, hogy vírusról van szó. Talán. Vagy nem. De azonosítani mindenesetre már nem tudja. A „generic” tehát szinte biztosan FPA, ellenben a nevén nevezett találatok (pl. „Trojan-PSW.Win32.LdPinch.abm”) szinte biztosan valós veszélyt jelentenek.
Harmadik lépés: nézzük meg a forrást Nem mindegy, mit és honnan töltünk le. Vírusriasztást kapunk a CNet Download.com oldaláról letöltött szoftverre? Vagy a Tucows-ról, Steam-ről leszedett játékra? Nézzük meg a forrást és gondoljunk csak bele… A példánál maradva: világ legnagyobb IT cége, a CNet által üzemeltett Download.com, a világ egyik legnagyobb és legmegbízhatóbb letöltő szolgáltatása, ahol naponta többször ellenőriznek minden linket és szoftvert… felpakoltak volna egy vírust? Nem valószínű. Ha így történt volna, nagyon gyorsan kibukna a probléma és két perc alatt eltűnne a link a rendszerből. Sokkal valószínűbb a false positive jelentés. A fejlesztő weboldaláról töltünk le valamit? Guglizzunk rá a szoftverre, ha nem látunk semmi gyanúsat (ha tényleg vírusos lenne, akkor találunk pár blog és fórumbejegyzést) akkor false positive a dolog. Ráadásul a fejlesztők ritkán pakolnak vírust az általuk felkínált szoftverekbe. Hogy honnan töltjük le a riasztást okozó csomagot, az sokat elárul. Vannak megbízható, és vannak „gyanús” helyek és weboldalak. Hogy melyik-melyik annak eldöntése sajnos ránk marad, de a Google és a tapasztalat segíthet.
Negyedik lépés: keressünk MD5-re. Az MD5 (Message-Digest algorithm 5) egy speciális azonosító (hash). Ha a Virustotal-t használtuk a vizsgálathoz, akkor a jelentés alján megtaláljuk, de a legtöbb vírusirtó jelentéséből szintén kibányászható. Ha mégsem sikerülne, akkor ezzel az ingyenes szoftverrel bármely fájl MD5 láncát megszerezhetjük. Ha megvan az MD5 nincs más dolgunk, mint beadni kedvenc webes keresőnknek: rögtön kiderül, hogy a szóban forgó fájl rejt-e magában bármilyen veszélyt.
Ötödik lépés: vizsgáljuk meg a fájl helyét Ha a riasztás a különböző „temp” könyvtárakból, a dokumentumok mappából, vagy a Windows könyvtárból (sőt a system, system32 és hasonló helyekről) érkezik, akkor van okunk gyanakodni. Szinte biztos, hogy kártékony kódról van szó. Ha a riasztás valamelyik telepített szoftver saját könyvtárából érkezik, akkor valószínű a hamis riasztás. A vírusok lényege ugyanis, hogy elrejtőznek. Ennek érdekében a nevük is semmitmondó vagy Windows rendszerfájlokkal azonos (pl. „crypt32.dll” ami egy híres keylogger) és persze fizikai elhelyezkedésük is rejtett. Igen ritka, hogy egy vírus oda telepedjen, ahová az őt hordozó szoftvert is telepítettük. Ezzel az erővel akár az asztalra is tehetné magát (jó nagy parancsikonnal, ráírva, hogy „Vírus vagyok!”), márpedig ilyen vírus nincsen. Vizsgáljuk meg tehát hogy „honnan jön” a riasztás: a lokáció sokat elárul.