Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Безопасная работа в Windows без антивируса

Автор: thelamb
Дата сообщения: 25.07.2013 20:38
KismetT

Цитата:
Можно устанавливать только дистрибутивы с родных сайтов, вдобавок проверять их на Вирустотал

А я о чём? Сканер, вирустотал то-же самое. Только сканером можно сканить большие архивы и иногда сам комп. А насчёт родных сайтов не понял?
Автор: Anmawe
Дата сообщения: 26.07.2013 15:58

Цитата:
и понимание, того, что можно запускать, а что нет

У каждого своё понимание, что можно запускать, а что нет. Конкретных инструкций не может быть . Вообще, это от веры зависит больше - один человек верит, что это не троян, потому что антивирус не ругается. А другой человек поверит антивирусу. А третий будет сомневаться в том, что это не троян, даже если антивирус молчит .


Цитата:
Совсем без антивиря невозможно

Ну отчего же?
Ну если бы это было легко, то пострадавших было бы мало. По-вашему мнению, почему были , есть и будут пострадавшие от винлока, шифровальщика и других троянов ? В чем конкретная причина ?

Антивирусы, сканеры уж точно не виноваты, что не определяют любую угрозу . И в том, что у них бывают (на мой взгляд - часто) ложные срабатывания файлового антивируса и проактивной защиты .
Автор: KismetT
Дата сообщения: 26.07.2013 21:58

Цитата:
По-вашему мнению, почему были , есть и будут пострадавшие от винлока, шифровальщика и других троянов ? В чем конкретная причина ?  

Причина не в сортирах, а в головах. (перефразируя известную фразу). С шифровщиками например сейчас в основном такая история. Приходит на почту файлик типа Извещение об уплате штрафа.doc.exe. Каким бараном надо быть, что бы открыть этот файл? Не так давно читал на SecurityLab про заражения систем в % соотношении. На zero-day приходится около 1% заражений, остальное эксплуатация уязвимостей Java, PDF, flash, которые часто не обновляются годами + дурость пользователей. Наверное правы те, кто говорит, что нужно допускать к компьютеру только после сдачи экзаменов на безопасность. Правда у нас это не сработает. Права купят, получат по блату и т.п.

Цитата:
Вообще, это от веры зависит больше - один человек верит, что это не троян, потому что антивирус не ругается.

Надо не верить, надо понимать, что запуская неизвестный исполняемый файл, скачанный чёрт знает откуда, в большом количестве случаев получишь заражение. Лезь на сайт производителя и качай оттуда, либо проверяй ЦП или известную контрольную сумму.
Автор: misha1977
Дата сообщения: 27.07.2013 09:36
Народ, а давайте обсудим вот что - а не является ли антивирь сам по себе дырой в безопасности? Про симантик по моему уже можно не сомневаться, у Каспера похоже тоже уши растут соответствующих служб... Вы вот подумайте только - ставить себе софт с правами чуть не выше чем у системы? Кто они собственно такие? И что через этот софт можно делать на вашем компе?
Автор: 5
Дата сообщения: 27.07.2013 11:17
misha1977

Цитата:
И что через этот софт можно делать на вашем компе?

Если бы что то такое делалось думаю уже давно бы всплыло на поверхность.
Автор: thelamb
Дата сообщения: 27.07.2013 12:45
5

Цитата:
Если бы что то такое делалось думаю уже давно бы всплыло на поверхность.

А что именно должно всплыть?
misha1977

Цитата:
а не является ли антивирь сам по себе дырой в безопасности?

Согласен. Лучше шпика для слива инфы не придумаешь. Сам наблюдал, что аваст имеет связь с США. Аваст -Чехия, при чём тут США? Однако колпак начинается уже с провайдера. Так что бороться бесполезно.
Автор: 5
Дата сообщения: 27.07.2013 12:54
thelamb

Цитата:
А что именно должно всплыть?  

Если бы как выше написано они выполняли любые действия на компе, думаю было бы заметно. Шила в мешке не утаить.

Лишь малая часть из KSN соглашения в 2014 версии:
* Информация об активностях на компьютере Пользователя, в том числе данные о запущенных процессах в системе (идентификатор процесса в системе (PID), имя, данные об учетной записи, программе и команде, запустившей процесс, размещение файла процесса), URL-адреса посещаемых веб-сайтов и время посещения, поисковые запросы, параметры HTTP- запросов.
Зачем им нужны адреса всех посещённых пользователем сайтов и поисковых запросов? Заставляет задуматься..

Полный текст:
ПОЛОЖЕНИЕ О KASPERSKY SECURITY NETWORK

Настоящее Положение определяет порядок получения и использования информации, указанной в приведенном ниже перечне.
Настоящее Положение относится к продуктам Антивирус Касперского, Kaspersky Internet Security и Kaspersky CRYSTAL, правообладателем которых является ЗАО "Лаборатория Касперского" (далее Лаборатория Касперского).

В целях выявления новых угроз информационной безопасности и их источников, а также повышения уровня защиты информации, хранимой и обрабатываемой пользователем с помощью ЭВМ, Пользователь соглашается предоставлять следующую информацию:

* Информация об установленном на компьютере аппаратном и программном обеспечении, в том числе версия операционной системы и установленные пакеты обновлений, объекты ядра, драйверы, сервисы, расширения Microsoft Internet Explorer, расширения системы печати, расширения Windows Explorer, загруженные объекты, элементы Active Setup, апплеты панели управления, записи файла hosts и системного реестра, версии браузеров и почтовых клиентов.
* Информация о состоянии антивирусной защиты компьютера, а также данные обо всех потенциально вредоносных объектах и действиях (в том числе название детектируемого объекта, дата и время обнаружения, URL-адрес, по которому он был загружен, названия и размер зараженных файлов и пути к ним, IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, перечень активностей вредоносной программы, потенциально вредоносные URL-адреса) и решениях продукта и пользователя по ним.
* Информация о загружаемых пользователем программах (URL-адрес, атрибуты, размер файла, информация о процессе, загрузившем файл).
* Информация о настройках операционной системы, включая локальное и доменное имена компьютера, данные о часовом поясе, настройки и данные служб операционной системы.
* Названия, расширения и размещения фалов на компьютере.
* Информация об активностях на компьютере Пользователя, в том числе данные о запущенных процессах в системе (идентификатор процесса в системе (PID), имя, данные об учетной записи, программе и команде, запустившей процесс, размещение файла процесса), URL-адреса посещаемых веб-сайтов и время посещения, поисковые запросы, параметры HTTP- запросов.
* Информация об установленных и запускаемых программах и их модулях (название, размер, атрибуты, дата создания, информация заголовка PE, регион, данные об издателе, местоположение, упаковщики).
* Информация об ошибках и использовании пользовательского интерфейса установленного продукта Лаборатории Касперского.
* Информация об используемом антивирусном ПО (включая версию ПО, информацию о файлах загружаемых модулей, идентификаторах процессов, куда были загружены модули, порядок загрузки модулей), версии используемых антивирусных баз, данные статистик обновлений и соединений с сервисами правообладателя.
* Информацию об используемом беспроводном подключении компьютера в сеть, включая контрольные суммы (MD5) IP адреса клиента, MAC-адреса точки доступа и имени беспроводной сети, идентификатор пользователя, данные о типе и защищенности сети, типе подключаемого устройства и куки (cookie) файлы.
* Фактическое время, затрачиваемое компонентами ПО на выполнение проверок объектов.
Также для дополнительной проверки в Лабораторию Касперского могут отправляться файлы, в отношении которых существует риск использования их злоумышленником с целью нанесения вреда компьютеру Пользователя, или их части, в том числе объекты, обнаруженные по вредоносным ссылкам.
Такие объекты могут временно сохраняться на компьютере пользователя, до момента их отправки.

После включения Пользователем функции предоставления информации в разделе "Обратная связь" окна настройки соответствующего продукта, компьютер пользователя будет автоматически отправлять в Лабораторию Касперского информацию в соответствии с перечнем приведенным выше.

Сбор, обработка и хранение персональных данных пользователя не производятся.
Полученная информация защищается Лабораторией Касперского в соответствии с установленными законом требованиями.
Предоставление вышеуказанной информации является добровольным. Функцию предоставления информации можно в любой момент включить или выключить в разделе "Обратная связь" окна настройки соответствующего продукта Лаборатории Касперского.

(c) ЗАО "Лаборатория Касперского", 2013
Автор: KismetT
Дата сообщения: 27.07.2013 12:55

Цитата:
Сам наблюдал, что аваст имеет связь с США. Аваст -Чехия, при чём тут США?

Сертификаты проверяет, облако хоститься, распределённые по миру сервера обновления баз, ещё что-то наверное есть. Это не доказательство слива информации. Но то что, такое возможно организовать, в может уже и создано, имхо, сомнению не подлежит. Доказательств этого технически не найдёшь (всё пошифровано) и никто об этом не расскажет, разве такой как Сноуден, но это скорее исключение из правил.
Автор: thelamb
Дата сообщения: 27.07.2013 13:23
KismetT
Да пусть сливают. В этом они соревнуются друг с другом. Но провайдер, если что, всегда на первом месте. У него это входит в обязанность. И ещё. Первым делом после подключения сети идёт подключение и обмен с серверами майкрософта. Как ни увиливай, но они могут делать на компе что хотят. Отключили автообновления и службу? Как бы не так. Обновления всёравно приходят. Стоит только заглянуть в журнал Просмотр событий.
Автор: KismetT
Дата сообщения: 27.07.2013 13:30
От провайдера защититься можно VPN и SSH, а от аверов и ОС ничем не спасёшься, разве только их неиспользованием.
Автор: BelarusFreedom
Дата сообщения: 27.07.2013 13:30
Будучи "не в зуб ногой" в компьютерах, Avast-ом (четвёркой) пользовался ооочень давно. Потом начал пробовать продукты других производителей. С течением времени, могу повторить затёртую до дыр фразу: "Самый надёжный антивирус - прокладка между креслом и монитором". То, что любой антивирус сливает информацию, знает сейчас любой юнец.
В данный момент, на машине, кроме Outpost-а (без антишпиона)и Malwarebytes' Anti-Malware (запуск только по требованию) никаких других антивирусных продуктов нет.

К чему это я..? К тому, что всё, в данном случае - опыт, приходит со временем. Считаю, главное, что должно присутствовать на борту - файерволл, но не с настройками по-умолчанию, а толково настроенный.
И не "родной", а сторонний! Не сочтите за рекламу, но лучше уже названного Outpost-а - нет. Но не терпит ламерского подхода к себе.

И ещё об Avast-e... Обратите внимание на циф.подписи установщика баз... Их нет
Автор: 5
Дата сообщения: 27.07.2013 13:40
BelarusFreedom

Цитата:
любой антивирус сливает информацию

Самый не сливающий антивирус на данный момент - Avira Free, ИМХО.
Автор: thelamb
Дата сообщения: 27.07.2013 13:43
KismetT
Вы это имели в виду? http://habrahabr.ru/post/87197/
Автор: MisterGrim
Дата сообщения: 27.07.2013 13:44

Цитата:
И не "родной", а сторонний! Не сочтите за рекламу, но лучше уже названного Outpost-а - нет. Но не терпит ламерского подхода к себе.
«Родной» тоже не терпит ламерского отношения к себе. А если разберёшься — глядишь, и сторонний не понадобится.
Автор: thelamb
Дата сообщения: 27.07.2013 13:46
BelarusFreedom

Цитата:
И ещё об Avast-e... Обратите внимание на циф.подписи установщика баз... Их нет

Я об этом уже писал, но вот у других не проверял. Есть подписи, или они спрятаны? Хотя о подписях ... Даже у майкрософта не все файлы подписаны. За подпись надо платить, возможно аваст просто не хочет платить т. к. подписи давно научились подделывать.
Автор: BelarusFreedom
Дата сообщения: 27.07.2013 13:54

Цитата:
А если разберёшься — глядишь, и сторонний не понадобится.


Может быть Но, если сравнивать "родной", даже со всеможными "прицепами", с Outpost-ом, то я готов спорить до посинения, что Вы не правы
Автор: thelamb
Дата сообщения: 27.07.2013 13:55
Ок, давай о брандмауерах. Я что-то не встречал постов типа у меня хакеры пробили извне дыру в штатном брандмауере? Считаю, сторонний (для обычных пользователей) нужен только для ограничения выхода прог в инет. Если это не желательно. Но обычно в прогах есть галка для отключения автообновления. Так зачем сторонний фаер нужен?
Автор: MisterGrim
Дата сообщения: 27.07.2013 13:59
thelamb

Цитата:
Считаю, сторонний нужен только для ограничения выхода прог в инет.
Не нужен. Потому что это всё есть во встроенном. (Для простоты использования можно поставить крошечную программку Windows Firewall Control.)
Автор: thelamb
Дата сообщения: 27.07.2013 14:00
MisterGrim
Мне вполне хватает AnVir-а
Автор: BelarusFreedom
Дата сообщения: 27.07.2013 14:04
thelamb, в Outpost-е "нужен ©" всё... Особенно проактивка (Anti-Leak), детектор атак, глобальные / низкоуровневые правила, Web-контроль (резать скрытые фреймы и т.д.)...

В общем, нужно Усё!
Автор: 5
Дата сообщения: 27.07.2013 14:06
Я тоже прекрасно обхожусь встроенным бранмауэром в Win7(без надстроек), блокирует входящие атаки и этого вполне достаточно.
Автор: Kies
Дата сообщения: 27.07.2013 14:10
5

Цитата:
блокирует входящие атаки и этого вполне достаточно

У тебя блокировал?
Автор: BelarusFreedom
Дата сообщения: 27.07.2013 14:10
Парни, Anti-leak (проактивка), это первое, что укажет на подозрительную (не сетевую) движуху на машине.

Если нет Anti-Leak, то нужно хорошенько подумать об установке антивируса с монитором реального времени..!
Автор: thelamb
Дата сообщения: 27.07.2013 14:12
BelarusFreedom
А зачем мне нужен детектор атак? Я как-то давно пользовался утилиткой Зайцева APS. Её можно запускать в двух режимах. Вне брандмауера и внутри ОС. Внутри ОС он будет показывать пропущенные брандмауером атаки на комп. Пробовал оба режима. При внешнем атак куча и даже были какие-то целенаправленные (дятлы), которые были отбиты. На след. день запустил её в режиме *внутри* и весь вечер была тишина. Так зачем мне детектор?
Автор: 5
Дата сообщения: 27.07.2013 14:14
Kies

Цитата:
У тебя блокировал?

Может и блокировал, но оповещений не выдавал.

BelarusFreedom

Цитата:
thelamb, в Outpost-е "нужен ©" всё... Особенно проактивка (Anti-Leak), детектор атак, глобальные / низкоуровневые правила, Web-контроль (резать скрытые фреймы и т.д.)...

Так ведь почти все это есть и в Outpost Antivirus(без фаервола).
Автор: BelarusFreedom
Дата сообщения: 27.07.2013 14:15
Kies, "родной" на это не способен.

thelamb, не нужен - так не нужен Вам не нужен... Большинству - нужен...



Добавлено:

Цитата:
Так ведь почти все это есть и в Outpost Antivirus(без фаервола)


Так речь же о файерволле. Ну а антивирус от Agnitum, назвать таковым даже язык не поворачивается!
Автор: thelamb
Дата сообщения: 27.07.2013 14:23
Имхо, основная дыра, это то, что я делаю на компе сам. Т. е. запускаю браузер, открыл дыру. Никакой брандмауер не спасёт. Есть тесты на фаеры по этому делу и ни один фаер тест не проходит, или если проходит (настроить спецом), то пользоватся браузером невозможно. Запустил качалку, тоже дыра. Вредитель из нета попадает в кеш браузера. Если появились заминки в работе браузера я чищу кеш полностью. Ну а файлы которые скачиваю, тут уж ...
Автор: Kies
Дата сообщения: 27.07.2013 14:26
BelarusFreedom

Цитата:
"родной" на это не способен.

Нафиг он тогда нужен
А сторонние фаерволы вообще не годятся для использования ИМХО. Какая-нить программа не может заполучить доступ к инету, вот сидишь и гадаешь, в чем проблема...
Автор: BelarusFreedom
Дата сообщения: 27.07.2013 14:28
MisterGrim, Вы, наверно, в курсе, что svchost.exe, по-умолчанию, имеет низкоуровневый сетевой доступ?

Задумайтесь, если вы не хакер...


Добавлено:

Цитата:
Есть тесты на фаеры по этому делу и ни один фаер тест не проходит, или если проходит (настроить спецом), то пользоватся браузером невозможно.


Никогда такого не слышал Вы, уважаемый, мягко говоря, не правы...
Автор: thelamb
Дата сообщения: 27.07.2013 14:32
AWRC Pro: http://www.atelierweb.com/products/firewall-tester/awft-download/
---------------------
там ещё кое что есть.
http://www.atelierweb.com/awft.htm,
http://www.atelierweb.com/products/awrcp/
И ещё подобный есть у COMODO

Страницы: 1234567891011121314151617181920212223

Предыдущая тема: Проблема с Windows Script


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.