Что нового?
Форум выживальщиков

Зарегистрируйте бесплатную учетную запись сегодня, чтобы стать участником нашего сообщества! После входа в систему вы сможете участвовать на этом сайте, добавляя свои собственные темы и сообщения, а также общаться с другими участниками.

Безопасность.

Alive

Атеист
Регистрация
11 Июн 2011
Сообщения
3,639
Поблагодарили
608
Город
город с полумиллионным населением
Будучи юниксоидом и админом с десятилетним стажем, я никогда не использовал антивирусы и не рекомендовал их пользователям. В качестве аргумента приводил и привожу наглядную аллегорию.

Представьте, что компьютер с Windows и вашими данными — это некий реальный объект в виде здания. Вместо трёхметрового забора с кольями и электрической защитой вы имеете хилый штакетник с дырками и завалившимися столбиками. И что вы делаете, установив антивирус? Нанимаете охранника, который ходит по периметру штакетника и охраняет здание. Его могут стукнуть сзади по кумполу, он может попросту не успеть добежать или не увидеть атаки. К тому же охранник жрёт за двоих: деньги за лицензию, оперативку и процессор.

Установленный антивирус внушает ложное чувство безопасности. Особо популярный продукт лаборатории, любящей делать громкие необоснованные заявления, вообще злоупотребляет положением охранника и позволяет себе копаться в грязных вещах хозяина и наводить порядок внутри здания. В частности, недавно был схвачен за руку, некорректно конвертируя кодировку пришедшего HTML-письма. Стыд и срам.

Новые версии винды не отстают в маразме и придумывают смешные системы вопросов-ответов над дырами в заборе, которые призваны осложнять жизнь разве что хозяину.

Вместо этого я предлагал и предлагаю всем быть рачительным хозяином на своей территории: хотя бы просто латать дыры в штакетнике и выравнивать столбики.

Вирусы, как и примерные злоумышленники, недалеки в развитии и ходят по небольшому количеству протоптанных тропок через малое количество общеизвестных дыр в заборе. Примерно раз в пару лет осваивают одну новую: так сказать, гордо эволюционируют.

Лезут через макросы? Запретите запись в папку с normal.dot на уровне NTFS.

Пихаются в автозагрузку при входе в систему? Настройте в реестре эти ключи только для чтения. С ассоциацией EXE-файлов та же история.

Бывают двуглавые змии, которые запускают сразу два процесса: каждый следит за жизнеспособностью другого. Морозим через нормальный диспетчер задач обе головы и отрубаем поодиночке.

Срут на сетевые шары? Отключаем шары у обычного пользователя, удаляя сервис Server в реестре. Устраиваем файлопомойку на Юниксе, в Самбе рубим возможность записи экзешников в шару. Заодно управляемость повышаем, резервное копирование упрощаем и утечки информации блокируем.

Автозапускаются с флешек? Отключаем автозапуск со съёмных носителей.

Невозможно прекратить процесс вируса? Переименовываем экзешник и перезапускаем систему — готов, выносите ногами вперед.

В результате выравнивания штакетника вирусные атаки обходили стороной мою сеть на 70 компьютеров на протяжении семи лет. У обращавшихся знакомых все вирусы я удалял сам, вручную, без всяких антивирусов.

На днях знакомый притащил ноутбук с виндой, установленным популярным антивирусом и свежими базами к нему, в которой почти все приложения зависали в неопределённые моменты. Первый диагноз: система полумёртвая, на переустановку. Присмотревшись внимательнее, заметил, что половина сервисов не поднята, а один из них в состоянии Starting. Идём к EXE-файлу, смотрим свойства и описание, понимаем, что вирус, перегружаемся в безопасный режим, отключаем автозапуск сервиса, открываем экзешник в блокноте, кидаем пару символов в тело файла. Вуаля! Подпорченные файлы с вирусами удалять не стоит: большинство «инсталляторов» вирусов, увидев родной файл на нужном месте, тупят и успокаиваются.
 
Последнее редактирование модератором:

Alive

Атеист
Регистрация
11 Июн 2011
Сообщения
3,639
Поблагодарили
608
Город
город с полумиллионным населением
ИТАК. первое. В системе надо сидеть с правами пользователя. Не под администратором. аксиома. но если у пользователя есть права редактирования реестра - необходимо с правами администратора "отнять" это право. видео выложу (просто у меня все жутко глючит, так что сорри) тогда вирусы не смогут запускаться при старте системы. то есть вирус запустится только если вы этого захотите. с этим разобрались.
второе. отключаем автозапуск флешек и дисков. идем. Пуск - выполнить - gpedit.msc - Конфигурация компьютера - Административные шаблоны - Все параметры - Отключить автозапуск - Правой кнопкой мыши - Свойства (или "Изменить") - Включена - Всех дисководах (или вариации на эту тему) - Применить
Все)) гавно с флешек не лезет к нам!
третье. допустим, вирус запустился. отключаем через НОРМАЛЬНЫЙ диспетчер задач. качаем отсюда http://download.sysinternals.com/Files/ProcessExplorer.zip . Ищем в списке особо подозрительный процесс, жмем правой кнопкой мыши на него и выбираем "Kill Process". Если это "двуглавый змий" то ищем ДВА очень подозрительных процесса и приостанавливаем их поочереди. жмакаем на правую кнопку мыши, следом на "Suspend". Когда оба приостановлены, "убиваем" их поочереди.
четвертое. если ну никак не получается убить процесс, но вы видите вредный вирус (типа jfefgw32jhd.exe), то... переименуйте его(fgweiyweiofw738274823dfjsfv.exe) и следом перезапустите систему. готов))) в корзину, а потом ко всем чертям))) то есть очистить корзину))
насчет макросов попозже - офиса не стоит
Ну и раз в неделю пропускайте компьютер через Dr.Web CureIt! http://www.freedrweb.com/cureit это лучшее что есть.
 

Mih@il

Выживальщик
Регистрация
11 Апр 2011
Сообщения
3,608
Поблагодарили
6,037
Город
Санкт-Петербург
Установленный антивирус внушает ложное чувство безопасности.

Абсолютно поддержу высказанные выше способы контрацепции и лишения рабочей учетной записи администраторских прав, как один из действенных способов процентов на 80 избежать крупных неприятностей. Но порой надо протестировать что то откровенно подозрительное и именно на предмет инсталяции этого ПО. Для такого случая и да и в принципе просто на всякий случай очень рекомендую ПО для резервного копирования системы - позволяющие вернуть все настройки ПК на момент создания копии. Многие бренды предлагают уже предустановленные программы такого рода. По функциональности на мой взгляд очень удобны продукты компании Acronis ( как корпоративного так и домашнего уровня). У домашних версии есть такая замечательная функция - включить "заморозку системы" т.е. все изменения в системе на самом деле производятся в виртуальной области и не применяются окончательно без согласия пользователя. И простая перезагрузка ПК возвращает все к исходному девственно чистому сотоянию, без необходимости ловить процессы вируса за хвост и зачищать после него реестр.
Если кому интересно могу кинуть в какой нибудь файлообменник не самую последнюю но 100% рабочую версию для домашнего пользования..
 

shishkar

Выживальщик
Регистрация
4 Дек 2010
Сообщения
260
Поблагодарили
113
Город
ХМАО
Вирусы фигня по сравнению с червями.
 
  • Like
Поблагодарили: 1gor

Alive

Атеист
Регистрация
11 Июн 2011
Сообщения
3,639
Поблагодарили
608
Город
город с полумиллионным населением
shishkar, уморил)))))

завтра за планшетом пойду... наконец то)))) подарок на др решил сделать. хотя оно только 4-ого))))

shishkar, без обид, но... вы таки сделали мне смешно)))) http://ru.wikipedia.org/wiki/%CA%EE%EC%EF%FC%FE%F2%E5%F0%ED%FB%E9_%E2%E8%F0%F3%F1 ЧИТАЕМ....
Черви — вид вирусов, которые проникают на компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер. Уязвимости — это ошибки и недоработки в программном обеспечении, которые позволяют удаленно загрузить и выполнить машинный код, в результате чего вирус-червь попадает в операционную систему и, как правило, начинает действия по заражению других компьютеров через локальную сеть или Интернет. Злоумышленники используют заражённые компьютеры пользователей для рассылки спама или для DDoS-атак.
 
Последнее редактирование модератором:

shishkar

Выживальщик
Регистрация
4 Дек 2010
Сообщения
260
Поблагодарили
113
Город
ХМАО
Черви разновидность вирусов---это козе и ежу понятно. Просто черви особняком стоят. Троян по сравнению с червем-пшик. Друг если что был инженером-программистом , лечил системы. Взламывал по настроению .
 
  • Like
Поблагодарили: 1gor

2011

Русский
Регистрация
15 Мар 2011
Сообщения
754
Поблагодарили
864
Город
мск
Последнее редактирование:
  • Like
Поблагодарили: 1gor

Alive

Атеист
Регистрация
11 Июн 2011
Сообщения
3,639
Поблагодарили
608
Город
город с полумиллионным населением
2011, ну как. просвящаю. ))). юзаем пингвина. ип динамический конечн лучше. ну браузер - гугль хром.ничо подозрительное не качать. вложения из неизвестных писем не открывать. смски никуда не отправлять....
вопросы задавайте тогда, мне отвечать проще)))
 

mogol

Выживальщик
Регистрация
26 Авг 2011
Сообщения
223
Поблагодарили
207
Город
ЛВО
"США считают себя вправе отвечать реальными военными ударами на возможные атаки в киберпространстве. Об этом говорится в новом докладе, который Пентагона подготовил для американского Конгресса."
http://www.newsland.ru/news/detail/id/823922/
"Замечания Роджерса прозвучали, как предостережение против слишком резкого сокращения бюджетов разведки и обороны, и он назвал кибератаки главной угрозой для Соединенных Штатов после «Аль-Каиды». В частности, он обвинил Россию и Китай."
http://www.inosmi.ru/usa/20110814/173332896.html
Всё интересней и интересней...
 

Tim

Красноярец
Регистрация
1 Апр 2011
Сообщения
2,308
Поблагодарили
1,062
Город
Красноярск
США считают себя вправе отвечать реальными военными ударами на возможные атаки в киберпространстве. Об этом говорится в новом докладе, который Пентагона подготовил для американского Конгресса."
Помоему эту новость я год полтора назад слышал если не ошибаюсь.
 

mogol

Выживальщик
Регистрация
26 Авг 2011
Сообщения
223
Поблагодарили
207
Город
ЛВО
Помоему эту новость я год полтора назад слышал если не ошибаюсь.
В 9-м году только обсуждалась возможность создания киберкомандования для отражения кибератак http://explan.infodesign.ru/world_500_79, в 9-10-м оно было создано http://www.topnews24.ru/news/world/16363-v-amerikanskom-minoborony-sozdano.html , сейчас расширили полномочия.
 

Zmeygorynych

Выживальщик
Регистрация
26 Фев 2011
Сообщения
3,948
Поблагодарили
5,921
Город
Алтай
Военные и спецслужбы России и Китая проводят последовательную кампанию по краже американских коммерческих и военных тайн путем кибер-шпионажа,

Ну так сами виноваты, не*ер с секретных компьютеров по порносайтам лазить:laugh4:
 
Последнее редактирование модератором:

Nomadic

Выживальщик
Регистрация
6 Авг 2011
Сообщения
990
Поблагодарили
1,017
Возраст
49
Город
Somewhere in UA...
Лично моя позиция по обеспечению личной приватности и безопасности в интернете:
Если надо, чтобы никто не понял с какого IP по форумам и новостным сайтам бродишь - пользуйся Тором.
Беспокоишься про то, чтобы провайдер/СОРМ не снимал твой траффик - пользуйся VPN.
Откажись наконец от ICQ и пользуйся jabber в котором нет спама и отличные варианты защиты: GnuPG, OTR, SecureIM (я пользуюсь google talk)
По поводу вирусов:
  • Нех*р лазить по дрочерским сайтам - заведи бабу
  • Нех*р на свой компьютер тащить всякое говно - в рот же говно не тащишь
  • Если сам не побеспокоишься про свою безопасность - никакой антивирус в этом не поможет
Опять же, смотря по какой причине тебя беспокоят вирусы - если не пользуешься онлайн-банкингом/webmoney/ЯД, то в 99% случаев это тебя не будет трогать (Все же сейчас большинство всего вредного софта заточено на то, чтобы сп@здить твои бабки)
Если пользуешься - обеспокойся тем, чтобы минимизировать риски.
Считаю, что антивирус все же нужен - тот же НОД прекрасно отлавливает зараженные сайты с которых грузится хрень, равно как и блокирует уже отловленные.
Например - поставь тот же Windows Virtual PC и заходи на свои счета только с него. Больше ни для чего эту виртуальную машину не используй. Как бы комп не был заражен троянцами - на виртуальную машину они не переберутся, а значит и бабки будут на месте.
После переустановки системы - поставь весь нужный софт и сделай образ системы при помощи Acronis TrueImage. В случае косяка какого то - система переставляется минут за 10.

Включи дополнительную защиту на ЯД и webmoney:
  • На ЯД - таблицу кодов
  • На webmoney - дополнительный смс пароль
Перейди с привычного mail.ru на gmail.com и включи одноразовые пароли через СМС или google authenticator, чтобы никакая сцуко не получил доступ к твоей почте.
e55fd6738388.jpg

Привинти авторизацию по openid (google accounts) к своему аккаунту facebook и заходи на него со своим логином gmail (и одноразовым паролем тоже, естественно)
Пользуйся банками с наиболее безопасными методами авторизации, а именно - SMS пароль, Digipass, USB-токен с сертификатами X.509, RSA SecurID.
 
Последнее редактирование модератором:

Nomadic

Выживальщик
Регистрация
6 Авг 2011
Сообщения
990
Поблагодарили
1,017
Возраст
49
Город
Somewhere in UA...
У меня отдельный нетбук для этого)
Я высказал мнение по поводу защиты своего бабла для тех, у кого нет отдельного нетбука для транзакций. Мне например это не надо - у меня есть комп под вынь7 и ноут под вынь7.
Даже если ломает заниматься всякими этими виртуальными машинами - ничего не мешает записать LiveDVD с чем то типа LinuxMint или Ubuntu и включать его тогда, когда надо зайти на счет. Для каких то других целей - мне линукс или макось не нужны. Единственные вещи у меня что не под виндой - это ипад и труба под андроидом.

Даже офис не стоит

Последний год пользую Google Docs для Google Apps - для моих целей хватает. Хотя, все редактирую и тд - в MSOffice 2010 с плугином Offisync.
(Сугубо из за лени. так то можно и так редактировать)

Даже ярлычки ехплорера удалил
Удалил IE вообще, равно как и виндоуз медиа плеер и кучу другой хрени, что по умолчанию ставиться с виндой..
 
Последнее редактирование:

ЁФФ

Сибиряк
Регистрация
16 Авг 2010
Сообщения
1,341
Поблагодарили
772
Город
IKT
Телефон должон звонить и не отвлекать от мозговой деятельности
Уже доказали - он (мобильный телефон) вреден для мозговой деятельности и для мозга в целом, особенно старые аппараты . которые любят "консерваторы".
Но сцуко без него ни как. Есть правда CDMA модели . типа менее вредные (но опять таки наверно чистой воды маркетинг) , но сами аппараты конечно отстой еще тот как по эргономике так и по функциям. Но качество связи у них лучше - сам проверял и пользуюсь.
А планшетник без интернета (в отсутствии последнего) - так баловство красивая рамка типа для фотографий не более.

По теме - пользуюсь KISом (касперски интернет секьюрити) вот наверно лет 5 уже., проблем нет.
Иногда когда все таки каспер прощелкает , запускаю сканирование Доктор вебовской CureIT.
вроде помогает.
Раньше ставил Линуксы на комп всякие Рунту, Убунту - ну да работает требует меньше ресурсов , но непривычно как то "не подружились"
 
Последнее редактирование:

XODOK73

Выживальщик
Регистрация
23 Апр 2011
Сообщения
1,124
Поблагодарили
388
Город
Харьковский р-н. пос.Высокий
У меня на компе стоит Дядка Веб, пока хватает. Правда пару раз ловил какую-ту гадость, но долго не заморачивался, систему снес и с образа поднял на 10 минут.
 

Z.V.E.R.O.B.O.Y.

Выживальщик
Регистрация
23 Авг 2011
Сообщения
265
Поблагодарили
295
Город
Failed state
не обольщаюсь)))
В сети можно найти и другие "доводы"
один из них http://rutube.ru/tracks/3274297.html?v=ebe7f3c83107b96cfb7694aee273580f
речь о том что волны мобильника аналогичны волнам в микроволновки.
И со временем "приготавливают" мозговые клетки до кондиции,
также не знаю правда нет , но гдето тоже в сети писалось\говорилось что яйцо варили возле вышки-антены GSM.
Без претензий на истину, но никто не задавал себе вопрос почему так любимые всеми тараканы в совковские времена , практически исчезли из современного быта, думаю дело не только в отравах/ловушках но и в излучении в том числе и от сотиков.

Полная ерунда, мощности даже сотни одновременно зонящих телефонов, не хватит чтоб попкорн начал стрелять. Кто не верит, пусть проверит и розвеет этот миф для себя. А то, что радиоволны вокруг нас, как от природных источников так и от рукотворных очень сомнительно что оказывают слишком негативное влияние на человека.

---------- Сообщение добавлено в 23:46 ---------- Предыдущее сообщение размещено в 23:17 ----------

Могу немножко росказать о безопасности сотовой сети. Многие знают, что у каждого телефона есть так называемый IMEI код International Mobile Equipment Identity, это международный идентификатор мобильного устройства. Каждая SIM или RUIM карта имеет также код- IMSI (международный идентификатор мобильного абонента). Как только впервые в телефон всавлена sim карта, после включения телефона и связи его с базавой станцией все эти данные отправляются оператору, которые хрянятся в сервисной базе. Оперируя любыми из данных кодов sim карты или imei телефона можно создать полную историю о том, каких телефонах использовалась sim карта, либо какие номера использовались в телефоне с данным IMEI кодом.
Поэтому, если необходимо сделать анонимный звонок, нужно использовать новый телефон и новую sim карту. И ни в коем случае, не вставлять до или после звонка свою или уже засвеченную sim карту. Для предварительного и грубого поиска телефонов используються данные от используемой на данный момент базовой станции. Для дальнейшего нахождения используется сканер. Засеч можно только включенный телефон, однако это правило действует не для всех телефонов.
 

qwerty_ag

Выживальщик
Регистрация
26 Сен 2011
Сообщения
125
Поблагодарили
99
Город
Зауралье
Z.V.E.R.O.B.O.Y написал(а):
Засеч можно только включенный телефон, однако это правило действует не для всех телефонов.

А для каких не действует?

Мой нокиа Е51 выключенный и положенный на радиоприёмник иногда шлёт куда-то сигнал. Редко.
Проявляется в особом звуке (ну все слышали наверное если с радио рядом говорить что получается- приёмник "фонит").
 

Z.V.E.R.O.B.O.Y.

Выживальщик
Регистрация
23 Авг 2011
Сообщения
265
Поблагодарили
295
Город
Failed state
Это правило, не действует для всех новых телефонов купленных в магазине. Дело в том, что когда мы отключаем телефон нажатием кнопки, происходит soft off, тоесть програмное отключение питани-не физическое размыкание цепи. В таком режиме продолжают работать некоторые контроллеры,к примеру контроллер заряда батареи, также опрашивается USB порт ожидая boot загрузки,работает таймер. Радиочастотный тракт полностью отключен. Исключением из правила может быть только телефон с модифицированной прошивкой. Такой телефон, может эмулировать отключение а на самом деле находиться на связи, также можно вложить в него массу других функций:незаметный прием или передача звонков от фиксированного числа обонентов и т.д. Я уверен, что рядовому гражданину это не грозит.
 
Сверху