Страница 7 из 10 Первая ... 345678910 Последняя
Показано с 121 по 140 из 191.

Обсуждение книги " Безопасный Интернет. Возможно ли это?"

  1. #121
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.10.2008
    Сообщений
    28
    Вес репутации
    131
    Цитата Сообщение от p2u Посмотреть сообщение
    Это никто не утверждал. Они сейчас узнали то, что андерграунду уже давно известно.
    Да, я некорректно сформулировал свою фразу, так что такой ответ ожидал Может и давно известно, и использовалось в каких-то целях, но массово эту уязвимость никто не проэксплуатировал.

    Так или иначе, я считаю, что уязвимость нужно устранять по факту обнаружения, а не по факту появления эксплойтов. И оправдываться за МС я не собираюсь, тем более, что я эту компанию не представляю

    Про кэш Windows я в этот раз не буду. Достаточно сообщить, что он у меня чистится после каждого сеанса. Выход из Windows поэтому длится одну минуту дольше, чем обычно, но я считаю, что это того стоит.
    А что за кэш Windows такой? Речь о ClearPageFileAtShutdown?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #122
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Vadim Sterkin Посмотреть сообщение
    А что за кэш Windows такой? Речь о ClearPageFileAtShutdown?
    Этот параметр на '1' = очистить кэш, да.

    Paul

  4. #123
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.10.2008
    Сообщений
    28
    Вес репутации
    131
    Цитата Сообщение от p2u Посмотреть сообщение
    Надо, но в первую очередь производителей самого продукта. Но что делать, если порядок там такой:
    Конечно, в первую очередь нужно сообщать производителю. Я понимаю, что сообщения об уязвимостях со стороны могут быть легко проигнорированы корпорацией... И этот факт очень отталкивает. Возможно, нужно искать людей, которые хотя и со стороны, но чье мнение просто так проигнорировать не могут. Например, обратиться к MVP Windows Security (Consumer или Enterprise, в зависимости от проблемы). Список MVP можно найти здесь. MVP нередко имеют прямой выход на продуктовые группы или могут его найти. Это не панацея, впрочем, поскольку МС не обязана отчитываться перед MVP. Однако к мнению признанных ей же экспертов корпорация скорее прислушиватся, чем к людям со стороны.

    Про кэш Windows я в этот раз не буду. Достаточно сообщить, что он у меня чистится после каждого сеанса. Выход из Windows поэтому длится одну минуту дольше, чем обычно, но я считаю, что это того стоит.
    Одну минуту или нет, зависит, видимо, от размера файла подкачки. Насколько я знаю, ClearPageFileAtShutdown очищает содержимое файла подкачки не при завершении сеанса, а при завершении работы Windows, т.е. фактически при выключении компьютера или перезагрузке. К безопасности Windows эта процедура имеет весьма косвенное отношение. Если у злоумышленника есть физический доступ к компьютеру, то он уже сильно скомпрометирован, хотя содержимое файла подкачки враг не получит Если же физического доступа нет, то остается вариант с дистанционным взломом выключенного компьютера. Честно говоря, я не знаю, как это делается, но не исключаю, что это возможно. В вашей домашней сети такая возможность тоже не исключена, видимо?

  5. #124
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Vadim Sterkin Посмотреть сообщение
    Насколько я знаю, ClearPageFileAtShutdown очищает содержимое файла подкачки не при завершении сеанса, а при завершении работы Windows, т.е. фактически при выключении компьютера или перезагрузке.
    Ну да, у меня так и получается, так как запрещено переходить с одного профиля к другому.
    Цитата Сообщение от Vadim Sterkin Посмотреть сообщение
    хотя содержимое файла подкачки враг не получит
    С помощью легкодоступных инструментов *можно* отыскать важные данные; единственное условие - выйти из самой Windows.

    Paul
    Последний раз редактировалось XP user; 29.10.2008 в 09:23. Причина: Добавлено

  6. #125
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.10.2008
    Сообщений
    28
    Вес репутации
    131
    Гм... я понимаю, что у вас запрещено быстрое переключение между пользователями, но выход из сеанса (log off) у вас же должен быть. Или вы перезагружаетесь каждый раз, когда нужно войти с другими учетными данными?

    Насчет важных данных не очень понял. Если есть физический доступ, то получение важных данных, скорее всего, вопрос времени.

    В общем я считаю, что твик с отключением файла подкачки имеет смысл в очень ограниченном количестве сценариев. А среднему домашнему пользователю он нужен меньше всего, ибо давая неочевидные преимущества в безопасности, замедляет выключение компьютера.

  7. #126
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Vadim Sterkin Посмотреть сообщение
    Гм... я понимаю, что у вас запрещено быстрое переключение между пользователями, но выход из сеанса (log off) у вас же должен быть. Или вы перезагружаетесь каждый раз, когда нужно войти с другими учетными данными?
    Log Off тоже убрал. Я перезагружаюсь, когда надо администрировать.

    Цитата Сообщение от Vadim Sterkin Посмотреть сообщение
    Насчет важных данных не очень понял. Если есть физический доступ, то получение важных данных, скорее всего, вопрос времени.
    Вопрос много времени, угу.

    Цитата Сообщение от Vadim Sterkin Посмотреть сообщение
    В общем я считаю, что твик с отключением файла подкачки имеет смысл в очень ограниченном количестве сценариев. А среднему домашнему пользователю он нужен меньше всего, ибо давая неочевидные преимущества в безопасности, замедляет выключение компьютера.
    Это относится ко многим твикам. Даже если вероятность эскплойта 0.01 % - если я знаю твик, я буду его применять; профессиональная деформация видимо. Кличка у меня среди знакомых - 'Нострадамус'. Ещё 5 лет назад никто не верил, что можно через безобидные яваскрипты в браузере заражать систему. Теперь знают.
    P.S.: Компьютер сам выключается - я выключаю комп как все. Одна минута не так уж много замедления. Только первый раз может длиться дольше из-за большого объёма кэша.

    Paul
    Последний раз редактировалось XP user; 30.10.2008 в 08:08.

  8. #127
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    6
    Вес репутации
    61
    Уважаемые эксперты!

    При применении WWDC, а именно при отключении NetBios и перезагрузке пропадает сеть. Нашёл, что от NetBios зависит DHCP, а без него у меня сети нет. Если отключать DHCP в службах - сеть пропадает мнгновенно, в трее - "частичное подключение" Ethernet-адаптера, поиск сетевого МАС-адреса. Пришлось NetBios вернуть назад, порты UDP 137, 138 открыты, TCP 139 - открыт и ожидает соединения. Что можно сделать в моём случае?

    Windows XP SP3, подключение - минипорт WAN(PPPoE), Eset SmartSecurity 3.0.672

  9. #128
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от rhsyrby Посмотреть сообщение
    При применении WWDC, а именно при отключении NetBios и перезагрузки пропадает сеть. Нашёл, что от NetBios зависит DHCP, а без него сети нет. Если отключать DHCP в службах - сеть пропадает мнгновенно, в трее - "частичное подключение" Ethernet-адаптера, поиск сетевого МАС-адреса. Пришлось NetBios вернуть назад, порты UDP 137, 138 открыты, TCP 139 - открыт и ожидает соединения. Что можно сделать в моём случае?
    Это так - при применении WWDC вы получаете соответственное предупреждение. Тулза умеет отключить NetBIOS частично, так чтобы ваша сеть не страдала. DHCP не следует отключить если у вас либо ADSL, либо dial-up, либо VPN.
    DHCP не оставляет порты открытыми - то есть: svchost 'слушать' не будет на портах. У меня, например, (я в Corbina теперь) DHCP работает, но NetBIOS отключён.
    P.S.: Какой у вас тип сетевого подключения? Я тоже пользуюсь WAN (PPPoE), но протоколы могут быть разными.
    P.S.2: Это не попытка анти-рекламы, но я не исключаю, что виноват в ваших проблемах - ESET. Слишком smart на мой вкус.
    P.S.3: (Без обиды, и только для непонимающих) если вы пользуетесь WAN (PPPoE), то тогда вы, скорее всего, должны после перезагрузки сначала вручную включить сеть, иначе действительно ничего не будет.

    Paul
    Последний раз редактировалось XP user; 31.10.2008 в 14:20.

  10. #129
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    6
    Вес репутации
    61
    Цитата Сообщение от p2u Посмотреть сообщение
    DHCP не оставляет порты открытыми - то есть: svchost 'слушать' не будет на портах
    139 TCP - слушает

    Цитата Сообщение от p2u Посмотреть сообщение
    P.S.: Какой у вас тип сетевого подключения? Я тоже пользуюсь WAN (PPPoE), но протоколы могут быть разными.
    Как и где мне это уточнить?

    Цитата Сообщение от p2u Посмотреть сообщение
    P.S.2: Это не попытка анти-рекламы, но я не исключаю, что виноват в ваших проблемах - ESET. Слишком smart на мой вкус.
    В части файрволла? Или как комплекс? Лучше будет NOD + отдельный файрволл?
    Если можно, конкретные рекомендации, комп не очень мощный.

    Цитата Сообщение от p2u Посмотреть сообщение
    P.S.3: (Без обиды, и только для непонимающих) если вы пользуетесь WAN (PPPoE), то тогда вы, скорее всего, должны после перезагрузки сначала вручную включить сеть, иначе действительно ничего не будет.
    Какие обиды, к вам - только уважение! У меня в папке "Сетевые подключения" - два значка:
    1) Подключение по локальной сети, от сетевого адаптера, именно он после отключения DHCP в службах или NetBios в WWDC становится полупрозрачным и анимированным (бегает шарик), и отображается в таком виде в трее.
    2) "Подключение к интернет" - его я создал сам с помощью мастера подключений, также как и представители провайдера (NetByNet). И, конечно, я его включаю вручную.
    Раньше, когда был Dial-Up, я службу DHCP отключал без последствий.
    Переформулируя вопрос - как отключить порты 137 - 139, если нельзя отключать DHCP?

    Добавлено через 19 минут

    Цитата Сообщение от p2u Посмотреть сообщение
    Тулза умеет отключить NetBIOS частично, так чтобы ваша сеть не страдала
    Так и сделал. Теперь в окне WWDC

    А в ESS
    Последний раз редактировалось rhsyrby; 31.10.2008 в 15:12. Причина: Добавлено

  11. #130
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от rhsyrby Посмотреть сообщение
    139 TCP - слушает
    Это не служба DHCP слушает.

    Цитата Сообщение от rhsyrby Посмотреть сообщение
    Как и где мне это уточнить?


    Цитата Сообщение от rhsyrby Посмотреть сообщение
    В части файрволла? Или как комплекс? Лучше будет NOD + отдельный файрволл?
    Если можно, конкретные рекомендации, комп не очень мощный.
    Оставьте.

    Цитата Сообщение от rhsyrby Посмотреть сообщение
    Переформулируя вопрос - как отключить порты 137 - 139, если нельзя отключать DHCP?
    В Windows XP:
    Выйти из сети (из домашней тоже!) и:
    1. В свойствах отдельно взятого соединения необходимо удалить (если имеется несколько сетевых подключений – повторить нижеследующее для остальных соединений) :
    - Клиент для сетей Microsoft
    - Служба доступа к файлам и принтерам сетей Microsoft

    +

    в Протокол Интернета (TCP/IP) – Дополнительно – WINS – отметить 'отключить NetBios через TCP/IP' и снять галочку 'Разрешить LMHost Lookup'

    Проверить состояние следующих служб:
    * Обозреватель компьютеров
    * Модуль поддержки NetBios через TCP/IP
    * служба TCP/IP NetBIOS Helper
    Желательно, чтобы тип запуска был 'отключён'. Перезагрузить комп после каждого изменения. Надо будет экспериментировать одним за другим. Обозреватель компьютеров можно в любом случае отключить, а с другими могут возникнуть проблемы, поэтому желательно один за другим.

    Paul

  12. #131
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    6
    Вес репутации
    61


    Цитата Сообщение от p2u Посмотреть сообщение
    удалить
    - Клиент для сетей Microsoft
    - Служба доступа к файлам и принтерам сетей Microsoft
    Удалены во время установки ОС

    Цитата Сообщение от p2u Посмотреть сообщение
    в Протокол Интернета (TCP/IP) – Дополнительно – WINS – отметить 'отключить NetBios через TCP/IP' и снять галочку 'Разрешить LMHost Lookup'
    Оно!



    Цитата Сообщение от p2u Посмотреть сообщение
    Проверить состояние следующих служб:
    * Обозреватель компьютеров
    * Модуль поддержки NetBios через TCP/IP
    * служба TCP/IP NetBIOS Helper
    Отключены сразу после установки ОС
    Последний раз редактировалось rhsyrby; 31.10.2008 в 16:20.

  13. #132
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    @ rhsyrby

    Покажите, пожалуйста, настройки вклади WINS в Протокол Интернета (TCP/IP) – Дополнительно.

    Paul

  14. #133
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    6
    Вес репутации
    61
    Цитата Сообщение от p2u Посмотреть сообщение
    @ rhsyrby

    Покажите, пожалуйста, настройки вклади WINS в Протокол Интернета (TCP/IP) – Дополнительно.

    Paul


    Сделал всё по вашим рекомендациям

  15. #134
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    @ rhsyrby

    Тогда, пожалуйста, покажите мне отчёт TCPView. Можно в личку. Я хочу посмотреть, кто открывает этот порт.

    Paul

  16. #135
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    6
    Вес репутации
    61
    Цитата Сообщение от p2u Посмотреть сообщение
    @ rhsyrby

    Тогда, пожалуйста, покажите мне отчёт TCPView. Можно в личку. Я хочу посмотреть, кто открывает этот порт.

    Paul
    Этот порт открывался именно из-за неправильных настроек.
    Я сделал всё по вашим рекомендациям
    в Протокол Интернета (TCP/IP) – Дополнительно – WINS – отметить 'отключить NetBios через TCP/IP' и снять галочку 'Разрешить LMHost Lookup'
    теперь этот порт закрыт

  17. #136
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от rhsyrby Посмотреть сообщение
    Этот порт открывался именно из-за неправильных настроек.
    Я сделал всё по вашим рекомендациям

    теперь этот порт закрыт
    Я тоже так думаю. На что ещё жалуетесь?

    Paul

  18. #137
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    6
    Вес репутации
    61
    Цитата Сообщение от p2u Посмотреть сообщение
    Я тоже так думаю. На что ещё жалуетесь?

    Paul
    1. По прежнему терзают сомнения насчёт Eset SmartSecurity
    2. Что вы порекомендуете по поводу новых служб XP SP3:
    Автонастройка проводного доступа
    Агент защиты доступа к сети
    Служба протокола EAP
    Служба управления сертификатами и ключами работоспособности

  19. #138
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от rhsyrby Посмотреть сообщение
    1. По прежнему терзают сомнения насчёт Eset SmartSecurity
    2. Что вы порекомендуете по поводу новых служб XP SP3:
    Автонастройка проводного доступа
    Агент защиты доступа к сети
    Служба протокола EAP
    Служба управления сертификатами и ключами работоспособности
    Явно открытых (в состоянии LISTENING) портов есть? Для этого нужен отчёт TCPView. Если нет, оставьте всё как есть.

    Paul

  20. #139
    Junior Member Репутация
    Регистрация
    02.11.2008
    Адрес
    воронеж
    Сообщений
    60
    Вес репутации
    61
    Цитата Сообщение от XP user Посмотреть сообщение
    @ Vadim Sterkin
    Служба восстановления системы
    * Нагло мешает программам защиты бориться с зловредами. Если нужны доказательства, посмотрите в разделе 'Помогите'.
    * Кроме зловредов особенно ничего не восстанавливает. Когда она действительно нужна, она не может восстанавливать то, что нужно.
    * Она может восстанавливать ТОЛЬКО СИСТЕМНЫЕ файлы и папки. Недоделанная функциональность, короче. Программы третьих сторон (даже некоторые бесплатные) эту работу намного эффективнее делают.

    Paul
    Какие Например ?

  21. #140
    Junior Member Репутация
    Регистрация
    08.06.2008
    Адрес
    Камчатка
    Сообщений
    18
    Вес репутации
    63
    Цитата Сообщение от alexsadko68 Посмотреть сообщение
    Какие Например ?
    Да хотя бы Acronis:
    http://www.acronis.ru/homecomputing/products/trueimage/

Страница 7 из 10 Первая ... 345678910 Последняя

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 19.02.2014, 21:12
  2. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  3. Ответов: 41
    Последнее сообщение: 25.03.2011, 15:43

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00935 seconds with 15 queries