Страница 4 из 5 Первая 12345 Последняя
Показано с 61 по 80 из 81.

я, возможно, крамолу спрошу, но нафиг нужны все эти антивирусы, если они не защищают

  1. #61
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от 9073 Посмотреть сообщение
    Тоесть?
    Пофигизмус юзерус (pophygismus userus)- основной вид пользователей в природе интернета
    Последний раз редактировалось drongo; 04.01.2009 в 21:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для 9073
    Регистрация
    26.06.2008
    Сообщений
    126
    Вес репутации
    91
    Да не, если бы был массовый пофигизмус - тогда и антивирусов бы не стояло на большинстве компов. Если бы люди не думали о безопасности, но ведь стоят, значит думают. Просто никто из них не знает, не в теме, а те кто знают - молчат, чтобы денег заработать или стату понабивать.

    Добавлено через 4 минуты

    Я например всю жизнь не ведал о этой проблемме и считал и искал самый-самый антивирус. А оказалось смотреть надо было дальше. Антивирус это вторично, а может и ещё дальше.

    Добавлено через 9 минут

    Хотя, может и тотальный пофигизмус. Кароче - кому надо, тут уже вкурил.
    Последний раз редактировалось 9073; 04.01.2009 в 22:12. Причина: Добавлено

  4. #63
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Самая главная защитa -это уже говорили- brain.sys(exe), hands.dll
    Следом идёт настройка системы, и только потом программы защиты.
    Когда новый комп покупаешь -втюривают обычно ознакомительную версию антивируса на 3 месяца (она предустановлна) и после истечения срока лицензии большинство пользователей считают что у них есть защита и вряд ли даже заходили хоть раз в настройки



    P.S.Система защиты- как постройка дома

    Фундамент это brain.exe, hands.dll
    Лобби- настройка системы, разграничение прав
    Потом уже идут этажи и крыша-программы защиты и шифрования.
    Файрвол- что-то вроде крыши
    Без фундамента- защита рухнет как карточный дом, без лобби - не войдёшь
    Последний раз редактировалось drongo; 04.01.2009 в 22:50.

  5. #64
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    У меня по этой терминологии: фундамента нет, лобби - нет, да и что это такое.
    один этаж есть - а/вирус.
    Это, правда, мой не совсем стандартный случай.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #65
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от PavelA Посмотреть сообщение
    У меня по этой терминологии: фундамента нет, лобби - нет, да и что это такое.
    один этаж есть - а/вирус.
    Это, правда, мой не совсем стандартный случай.
    В Израиле есть такое творение инженерной мысли- карaван называется( вагончик такой из гибса, ужас в таком жить )

  7. #66
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от drongo Посмотреть сообщение
    В Израиле есть такое творение инженерной мысли- карaван называется( вагончик такой из гибса, ужас в таком жить )
    Офф: я всегда поражался тому, что строят для жилья в Штатах, да и у Вас. Это у нас в России не выстоит. {как много я этот мсж редактировал}[/офф]
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #67
    Junior Member Репутация
    Регистрация
    23.06.2007
    Сообщений
    13
    Вес репутации
    67
    Цитата Сообщение от rav Посмотреть сообщение
    А это мало кого, в общем, интересует. А вот пошифровать чего важного, или потребовать авторизации чего-нибудь через SMS, пошпионить, показать рекламу, установить AntivitusXP 2009, подменить выдачу гугла- это всё запросто. И именно на этом деньги делаются. Ты забываешь, что малварьные технологии не существуют просто ради того, чтобы быть. Они существуют для извлечения прибыли.
    т.е., как понял я из Вашей с Олегом дискуссии, и под ограниченной учетной записью полноценно пользоваться инетом небезопасно? (для рядового юзера, разумеется, который никогда не слышал про hips)

  9. #68
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от ivant Посмотреть сообщение
    т.е., как понял я из Вашей с Олегом дискуссии, и под ограниченной учетной записью полноценно пользоваться инетом небезопасно? (для рядового юзера, разумеется, который никогда не слышал про hips)
    Именно так и есть. На самом деле многие трояны в теории могли бы работать под ограниченной учеткой, но не работают по тем или иным причинам ... но нужно помнить, что
    1. ворующий пароли троян без проблем утащит пароли пользователя, работая с пользовательскими правами. В 95% случаев его задавит даже встроенный Firewall, поскольку отключить его из под ограниченной учетной записи пользователя троян не сможет
    2. Любая деструктивная зараза сможет из под пользовательской учетной записи зашифровать, уничтожить, повредить или своровать файлы пользователя
    3. Рассылать спам можно и с правами пользователя, хоть опять-же даже встроенный FW задавит в такой ситуации подавляющее большинство спам-ботов.
    Если к ограниченной учетной записи добавить хотя-бы HIPS, а того лучше современный антивирус-комбайн, то бой будет неравный - троян будет иметь сильно ограниченные права, тогда как антивирус - абсолютные.

  10. #69
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Ну, положим, встроенный в винду файер не сможет ничего сделать ни с правильно написанным похитителем паролей, ни с рассылкой спама. Его хватит только на запрет входящих подключений. Так что наличие любой системы поведенческой защиты есть насущная необходимость вот уже года три как минимум.
    http://www.softsphere.com - DefenseWall, DefencePlus

  11. #70
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от rav Посмотреть сообщение
    Ну, положим, встроенный в винду файер не сможет ничего сделать ни с правильно написанным похитителем паролей, ни с рассылкой спама. Его хватит только на запрет входящих подключений. Так что наличие любой системы поведенческой защиты есть насущная необходимость вот уже года три как минимум.
    Не все так плохо, можно обойтись и без HIPS Дело в том, что встроенный FW спрашивает, пустить тот или иной процесс в Инет или не пускать ... а обойти этот контроль под юзером не очень то выйдет, поэтому большинство троянов тупо пытаются его перенастройить, записав себя в доверенные

  12. #71
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    да, одна запись в реестр - и все готово. мне, если честно, не встречались трои, которые бы пробовали обходить системный фаер как-то по-другому. все юзали этот примитивный (но при этом рабочий) метод...
    конечно, то, что мне не встречались другие - это не показатель ситуации в целом, т.к возможно Олегу известны кучи других методов обхода системного фаера, но юзаются троян-мейкерами они не часто...
    // ...

  13. #72
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Не все так плохо, можно обойтись и без HIPS
    Олег, всё именно плохо. Обойтись можно, но ценой такого геморроя и потерянного времени, что обычный пользователь скорее повесится, чес всё сделает правильно.

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Дело в том, что встроенный FW спрашивает, пустить тот или иной процесс в Инет или не пускать
    Встроенный файер спрашивает только в случае LISTEN- сокета. Реверсивные технологии работают без проблем.

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    а обойти этот контроль под юзером не очень то выйдет
    А что, OLE под юзером уже не работает?

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    поэтому большинство троянов тупо пытаются его перенастройить, записав себя в доверенные
    Они так делают просто потому, что так проще, а не потому, что по другому не получается.

    Добавлено через 57 секунд

    Цитата Сообщение от priv8v Посмотреть сообщение
    мне, если честно, не встречались трои, которые бы пробовали обходить системный фаер как-то по-другому.
    Значит, ты слишком мало их гонял.
    Последний раз редактировалось rav; 10.01.2009 в 21:06. Причина: Добавлено
    http://www.softsphere.com - DefenseWall, DefencePlus

  14. #73
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    Значит, ты слишком мало их гонял.
    я не являюсь сотрудником ни одной АВ компании или вообще какой-либо компании в ИБ. что попадает - то реверсю. попадает не сильно много
    // ...

  15. #74
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Цитата Сообщение от priv8v Посмотреть сообщение
    я не являюсь сотрудником ни одной АВ компании или вообще какой-либо компании в ИБ
    Ну так я тоже. Но даже в тех линках, что проскакивают в закрытом разделе, есть зловреды, пользующие OLE для манипуляций с IE. Встроенный виндовый файер обходится на ура.
    http://www.softsphere.com - DefenseWall, DefencePlus

  16. #75
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    есть зловреды, пользующие OLE для манипуляций с IE
    Эмм... ну такое действительно встречается... но я просто не думал, что это делается для обхода системного фаера
    // ...

  17. #76
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от rav Посмотреть сообщение
    Ну так я тоже. Но даже в тех линках, что проскакивают в закрытом разделе, есть зловреды, пользующие OLE для манипуляций с IE. Встроенный виндовый файер обходится на ура.
    Вот видимо малое число серьезно изученных зверей и дает о себе знать Нужно изучить скажем 100-150 тыс. зверей, желательно ITW, сравнить их поведение, и вот тогда можно говорить о ситуации в целом... и оно покажет, что конечно все можно обойти, все перехитрить, иесть примеры - но если взять реальную вероятность пострадать от этого для юзера - цифра будет невелика. Почему это так ? А потому, что зловреду нужно как-то попасть на ПК юзера (а многие дропперы сразу или инжектятся куда-то, или дропают что-то в системную папку, манипулируют системными ключами реестра и т.п.). Есть исключения, но это именно исключения, некий сравнительно небольшой % от общей массы. Приведу немного цифр: Например, 59% всех выловленных на данном форуме зверей были выловлены в папке Windows. Еще 6.5% - в Program Files, 7.5% - В TEMP папке, порядка 15-20% - в корне диска и мусорнице.... Т.е. в сумме получается, что порядка 80% найденных у юзеров в ходе существования ресурса VI зверей физически не могли попасть туда, куда они попали если бы работа шла под ограниченной учетной записью) ! Берем статистику посерьезнее - полмиллиона зверей. Там порядка 30% всего дропаемоего ими приходится на папки Windows\*, еще столько-же - в корень диска и сетевые папки (туча флеш червяков и прочей нежити, раскидывающей себя по дискам), порядка 5-10% ставятся в Program Files, еще 3% в стартап всех юзеров и т.п. Если взять выборку по используемым ключам реестра, использованию драйверов, инжекту чего-то куда-то и т.п., то выйдет, что если под ограниченной учетной записью нормально заработает порядка 5% зверей, то будет очень хорошо ... т.е. это означает, что очень грубо говоря защищенность ПК при работе под ограниченной учетной записью в 20 раз выше, чем при работе из под админа. Если взять банального пинча, то там по статистике лобовое обращение к PHP для передачи паролей + попытка клика по алертам защитного ПО (передача сводится к gethostbyname + connect + send).

  18. #77
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Олег, ты смотришь не текущую ситуацию. А я- на ту, что будет лет этак через пять минимум. Кроме того, ты не учитываешь распространённость конкретных зверей. Думаю, тогда проценты будут иными.
    http://www.softsphere.com - DefenseWall, DefencePlus

  19. #78
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    Олег, а как часто встречаются и правильно ли работают из ограниченной учетки следующие зловреды:
    есть зловреды, пользующие OLE для манипуляций с IE
    (или большая часть из них улетает в топку из-за того, что пробует прописывать себя в системные папки и т.д?..)


    А я- на ту, что будет лет этак через пять минимум
    имхо, загнули... не ясно еще чего ждать от винды 7, которая вот-вот выйдет... а тут такой гигантский срок...
    // ...

  20. #79
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Цитата Сообщение от priv8v Посмотреть сообщение
    имхо, загнули... не ясно еще чего ждать от винды 7, которая вот-вот выйдет... а тут такой гигантский срок...
    А по-другому перспективные продукты разрабатывать не получается. Ты либо закладываешь туда лет пять форы перед всеми остальными, либо вылетаешь с рынка.
    http://www.softsphere.com - DefenseWall, DefencePlus

  21. #80
    Junior Member Репутация
    Регистрация
    23.06.2007
    Сообщений
    13
    Вес репутации
    67
    Нынешняя эпидемия... Правильно ли, что не было бы таких масштабных заражений, если бы пострадавшие работали с ограниченной учеткой?

Страница 4 из 5 Первая 12345 Последняя

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 05.05.2012, 12:46
  2. Ответов: 5
    Последнее сообщение: 30.03.2012, 11:47
  3. Ответов: 8
    Последнее сообщение: 16.03.2012, 11:46
  4. Нужны ли антивирусы пользователям Mac OS?
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 9
    Последнее сообщение: 10.07.2009, 11:01
  5. Нужны ли мобильные антивирусы?
    От SDA в разделе Лечение и защита мобильных устройств
    Ответов: 0
    Последнее сообщение: 15.03.2009, 21:57

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00128 seconds with 18 queries