Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

От уязвимостей ПО (в том числе и операционных систем) не спасают ни антивирус, ни файервол

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от forceMX
    Всем доброго времени суток! Я новичок в деле защиты информации, но слышал, что есть программы которые сами распознают вирусы, а не требуют постоянных обновлений и "человеческого фактора". Возможно я не совсем верно выразил суть. Подскажите о чем речь и если такое?
    либо поведенческий блокиратор (не то приложение не туда полезло), либо эвристический анализатор (ищет куски кода, похожие на уже известные зловредные программы).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    За роботами глаз да глаз нужен. А то им того и гляди электроовцы снится начнут.

  4. #23
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Поставил себе AntiVir и Outpost Firewall. Иногда бывает начинает сильно тормозить система от файрволла, отключаю файрволл, получаю себе вирусов. Все переустанавливаю. Если файрволл не отключаю, то система работает как черепаха и ничего невозможно сделать. Я уже просто не знаю, че делать...

  5. #24
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Простите, снимаю свой вопрос. Оказалось я просто умудрился словить себе W32.Spybot.Worm... На этом форуме уже был топик с указаниями, но все ссылки из него к сожалению дохлые. Ищу, как эту дрянь убрать...

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1843
    Цитата Сообщение от Firza Посмотреть сообщение
    orvman
    В OS из семейство UNIX ...
    В этих самых ОС-ях еще и ядро пересобирается. ИМХО потом вирусу тяжелее перехват выполнять. Или нет?

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    310
    Цитата Сообщение от orvman Посмотреть сообщение
    Firza, Вы работали когда-нибудь на серверах? На тех самых, например W2003? Где стоит куча сетевого софта, ISA и т.д. и т.п.
    Логиниться под юзером? А администрировать как?
    Делаем выводы.
    А насчет меня скажу так. Соглашусь с теми, кто не логинится под админами, есть уязвимость. Это известно всем.
    Вопрос другой. А кто мешает пользователю поставить программный фаер + антивирь и вдовесок по желанию купить железяку на фильтрацию входящих пакетов, дабы разгрузить программный фаер?
    Ни разу в жизни не логонился под юзверями. Бред какой-то. Но это IMHO.
    Поддерживаю полностью! А интересно мне было бы посмотреть что человек с отсутствием прав админа наадминит.... !

    Цитата Сообщение от Firza Посмотреть сообщение
    orvman
    Выше я писал, что не работать все время с правами привилегированного пользователя это фундаментально и относится ко всем OS. В OS из семейство UNIX ведь изначально заложен принцип - не работать без необходимости с правами Root, а ведь тогда это было чисто серверная OS, где надо только администрировать.

    Если я не работаю с правами привилегированного пользователя, то мне нет никакой необходимости соблюдать пункты 2, 3. И я действительно больше года не злоупотребляю правами Administrator и не соблюдаю рекомендации 2, 3. И читая обсуждение про проблем с вирусами, я все больше понимаю - лучшей зашиты не будет некогда. Антивирус это суррогатный заменитель той безопасностью, что заложено в файловую систему и принцип разграничение прав запушенных приложений на уровне CPU. Какое может быть безопасность если вирусы работаю с такими же привилегиями как антивирусы.
    Любителям все время администрировать, советую почитать Windows Security Q and A .
    Вы сказали конечно верно, но стоит учитывать еще одно!!! Самый лучший антивирус и файрвол это ум человека,его знания и прямые руки...! Ведь всем нам давно известно и достаточно много людей пишущих на форум прошу заметить с отсутствием прав администратора имеюшие и антивирус и файрвол....но постоянно цепляющие всякую заразу!!! Попрошу извинить меня за резкость высказывания "Техника в руках идиота - груда металлолома!" Ни кого не хотел обидеть!!!! ИМХО!
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Цитата Сообщение от orvman Посмотреть сообщение
    Firza, Вы работали когда-нибудь на серверах? На тех самых, например W2003? Где стоит куча сетевого софта, ISA и т.д. и т.п.
    Не поверишь работал и работаю начиная от NT 3.5 и далее по списку.

    Цитата Сообщение от Jolly Rojer Посмотреть сообщение
    Поддерживаю полностью! А интересно мне было бы посмотреть что человек с отсутствием прав админа наадминит.... !
    Легко и непринуждённо. Делается 2 аккаунта Админ и User, если что-то надо - с Users`ского RunAS на админский, под NT4 тоже самое - SU

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    310
    Цитата Сообщение от RiC Посмотреть сообщение
    Не поверишь работал и работаю начиная от NT 3.5 и далее по списку.

    Легко и непринуждённо. Делается 2 аккаунта Админ и User, если что-то надо - с Users`ского RunAS на админский, под NT4 тоже самое - SU
    По повода админской учетки и пользовательской, RunAS, все понятно..... RIC вы же не сидите на серваке потстоянно и тем более не лазите с него по сайтам сомнительного содержания в результате чего под угрозой могут стоять данные пользователей вашей сети! Больше чем уверен,что так и есть! ( видал я и таких людей которые юзают виртуальные машины с ограниченными правами....просто все зависит от степени параноидальности человека) А слова мои были о людях которые и с ограниченными правами умудряются нагрести много всякого добра.... и антивир с файром тут не помогут.... и не помогут до тех пор пока не включиться в процесс голова!
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Есть одна утилита, которая позволяет к выбранному приложению создать ярлык и автоматом запускать его с админскими правами, когда находишься в ограниченной учётке. Очень полезная тулза!
    Left home for a few days and look what happens...

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    1000
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Есть одна утилита, которая позволяет к выбранному приложению создать ярлык и автоматом запускать его с админскими правами, когда находишься в ограниченной учётке. Очень полезная тулза!
    Батенька , линком поделитесь на тулзу , я тоже хочу попробовать .

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    310
    К стати... присоединяюсь у Drongo ! Не помешает!
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от drongo Посмотреть сообщение
    Батенька , линком поделитесь на тулзу , я тоже хочу попробовать .
    Отчего ж не поделиться Я сам узнал про эту тулзу, когда столкнулся с тем, что программный комплекс АВК-3 (автоматическое составление смет) ни в какую не хочет запускаться от Usera, как объяснили разработчики, из-за защиты от взлома, эти же разработчики посоветовали эту утилиту, которая как раз и была создана для решения этой проблемы.

    Менеджер запуска. Позволяет запускать приложения под правами другого пользователя в операционной системе MS Windows XP.
    В случае с программным комплексом АВК3 - позволяет стартовать задачу, находясь в системе не под Административными правами.
    Собственно сам Менеджер запуска и к нему Инструкция для системного администратора
    Left home for a few days and look what happens...

  14. #33
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.11.2005
    Сообщений
    91
    Вес репутации
    227
    Запускать любую программу с правами Administrator можно из контекстного меню EXE файлов, добавив в Registry такой ключ:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\ Run as Admin\Command]
    @="runas.exe /savecred /noprofile /env /user:Administrator \"%1\""
    Параметр /savecred сохраняет пароль Administrator, но я не рекомендую его использовать.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    1000
    http://www.virustotal.com/vt/en/resu...d55caaadc492e2
    Может эвристика шалит , но всё же 2 антивируса сомневаются .
    Олег провёл анализ . Прога безопасна для использования. Однако, если тулза попадёт в плохие руки, пароль админа будет известен за пару минут .Хороший способ украсть пароль админа
    Последний раз редактировалось drongo; 15.12.2006 в 15:36.

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1843
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Собственно сам Менеджер запуска
    Респект, полезнейшая весчь в хозяйстве. Время под Admin->0!
    The worst foe lies within the self...

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ВодкуГлыть
    Регистрация
    08.05.2006
    Адрес
    Омск
    Сообщений
    399
    Вес репутации
    161
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Отчего ж не поделиться Я сам узнал про эту тулзу, когда столкнулся с тем, что программный комплекс АВК-3 (автоматическое составление смет) ни в какую не хочет запускаться от Usera, как объяснили разработчики, из-за защиты от взлома, эти же разработчики посоветовали эту утилиту, которая как раз и была создана для решения этой проблемы.



    Собственно сам Менеджер запуска и к нему Инструкция для системного администратора
    Подождите, чего-то недопонимаю, а запуск из контекстного меню, "Запуск от имени..."?
    Быстро, Качественно, Дёшево - вычеркните лишнее слово.
    http://www.pcmag.ru/images/pcm_it_specialist.png

  18. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от ВодкуГлыть Посмотреть сообщение
    Подождите, чего-то недопонимаю, а запуск из контекстного меню, "Запуск от имени..."?
    Так эта программа и есть "Запуск от имени...", только автоматизированный. Программа ведет базу данных - в ней описано, какие программы и из под какого аккаунта запускать (по сути "программа" - "логин" - "пароль"). Соответственно вместо запуска программы gluck.exe я запускаю эту утилиту с ключем gluch (ярлыки для запуска она генерит автоматом), она лезет в базу и узнает из нее параметры запуска. Правда база зашифрована подстановочным шифром, который раскалывается моментом и все пароли видны ... надо бы хотя-бы ДПСЧ или что-то посерьезнее.

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ВодкуГлыть
    Регистрация
    08.05.2006
    Адрес
    Омск
    Сообщений
    399
    Вес репутации
    161
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Так эта программа и есть "Запуск от имени...", только автоматизированный. Программа ведет базу данных - в ней описано, какие программы и из под какого аккаунта запускать (по сути "программа" - "логин" - "пароль"). Соответственно вместо запуска программы gluck.exe я запускаю эту утилиту с ключем gluch (ярлыки для запуска она генерит автоматом), она лезет в базу и узнает из нее параметры запуска. Правда база зашифрована подстановочным шифром, который раскалывается моментом и все пароли видны ... надо бы хотя-бы ДПСЧ или что-то посерьезнее.
    Потому-то я и отнесся скептически к этой прграммуле - надо же где-то логин/пароль хранить, а значит и добраться до них возможно.
    Быстро, Качественно, Дёшево - вычеркните лишнее слово.
    http://www.pcmag.ru/images/pcm_it_specialist.png

  20. #39
    Junior Member Репутация
    Регистрация
    06.01.2007
    Сообщений
    5
    Вес репутации
    69
    Читаю вещи типа "полез в инет, нахватал червей" и.тд.
    Объясните пожалуйста, может ли система заразиться без непосредственного участия пользователя, т.е. без даблклик на исполняемых файлах, разрешения запуска через ActiveX, Java и т.д.
    Если это возможно, то каким образом?

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3195
    Дырявый 1 сервис пак и сетевые черви заползают в систему без кликов на исполняемых файлах, вообще без телодвижений юзера, в течении 5-10 минут нахождения в интернете.

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. 10 худших операционных систем
    От SDA в разделе Другие новости
    Ответов: 7
    Последнее сообщение: 15.04.2009, 23:15
  2. загрузчик операционных систем
    От drongo в разделе Linux
    Ответов: 19
    Последнее сообщение: 25.06.2007, 01:35
  3. Уровень безопасности операционных систем в 2006 году
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 08.09.2006, 13:05

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01122 seconds with 18 queries