Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.82%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.11%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP33
9.07%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 364
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильные пацаны не ставят антивирь, а защищают винду через политики безопасности.
После прочтения блога Вадима Поданса и аналогичных ресурсов, я так и поступаю.
 
"Мой шаблон для настройки Windows XP."
 
"Мой шаблон для настройки Windows 7."
 
"AppLocker-W7SP1x64-Default.xml"

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот не надо тут арбузерные войны разжигать и так сплошной оффтоп с рекламой авиры и других ...

Всего записей: 11564 | Зарегистр. 03-08-2008 | Отправлено: 22:10 02-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Неужто? Ведь некоторые ньюбы утверждают бесполезность оных, обосновывая это наличием адресной строки.

Окстись, хотя прожить без антивируса можно запросто, но не всем. Я  за использование антивируса, но на своих компах я им не пользуюсь-смысла не вижу.[off]Как то один мой одногрупник в споре о целесообразности службы в армии по призыву, сказал: В армию неизбежно придётся идти кому то, но не нам. Мы лучше на гражданке с тёлками гулять будем(c)[/off]
 
 
Добавлено:
 
MERCURY127 Что бы получить доступ к вкладкам придётся немного хакнуть браузер к примеру.
 
Добавлено:

Цитата:
и так сплошной оффтоп с рекламой авиры и других ...

Авира неплохой эвристический сканер и... в рашке слабо распространена, возможно некоторая доля рекламы Avira не повредит и расширит кругозор пользователей.

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 22:14 02-12-2011 | Исправлено: propovednikNT, 23:10 02-12-2011
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
возможно некоторая доля рекламы Avira не повредит
Конечно, авире не повредит...
Цитата:
и расширит кругозор пользователей.
Тоже согласен... Пользователи увидят, что их KIS/KAV/DrWeb не такой уж и отстой.

Всего записей: 1137 | Зарегистр. 13-06-2009 | Отправлено: 08:20 03-12-2011
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, а "запускать то, что хочешь/нужно, и ходить на сайты, которые хочешь" и "надежная защита от вирусов" - это вещи несовместимые? Либо первое выбираешь, либо второе? Мне кажется, что в основном заражаются потому, что тыкают туда, куда им хочется тыкать. Ведь нельзя узнать, что данные сайты и программы (скаченные откуда угодно) точно безопасны.
 
Какие неудобства в ограниченной учетке в XP? Я сижу в ней, иногда использую "запуск от имени", чтоб прогу с админскими правами запустить. Антивирус не установлен.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 21:33 06-12-2011 | Исправлено: Anmawe, 21:38 06-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно как метод SRP огораживания спасёт от этого  "не валяй дурака" если не в состоянии обеспечить приемлемый уровень ИБ ставь антивирус!

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 17:31 11-12-2011 | Исправлено: propovednikNT, 17:39 11-12-2011
Nikoderiko

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Интересно как метод SRP огораживания спасёт от  этого

propovednikNT: а вход удаленного пользователя в систему должен быть разрешен, или как?
 

Цитата:
Скажите, а "запускать то, что хочешь/нужно, и ходить на сайты, которые хочешь" и "надежная защита от вирусов" - это вещи несовместимые? Либо первое выбираешь, либо второе?

 
Есть дыры (например, в совсем ещё недавних версиях джава машины), для которых никуда тыкать не нужно. Достаточно просто зайти на зараженную страницу, чтобы подхватить вирус.
 
От подобных дыр ничто не поможет, так как все программы не обновишь (да и для некоторых заплаток не существует). Антивирус повышает безопасность системы, но не более того. Он не спасет от какого-нибудь совсем свежего вируса.
Какой-то ничтожный процент риска потерять все данные остается в любом случае.
 

Всего записей: 808 | Зарегистр. 17-07-2002 | Отправлено: 22:35 11-12-2011 | Исправлено: Nikoderiko, 22:36 11-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вход удаленного пользователя в систему должен быть разрешен

 
Вполне хватит пользователя, которым в интернеты ходишь.
  Смысл в том, что при открытии заражённого документа произойдёт выполнение целевого кода в системе, в целом это не так опасно, если работа ведётся с правами пользователя. К сожалению один эксплоит никто использовать не будет. Дальше можно будет поднять права допустим через уязвимость в библиотеке обработки шрифтов, ту самую, что использовал Duqu. SRP и здесь тоже отдыхает. Привёл как очередной пример недееспособности защиты с помощью SRP.  Уязвимость для Windows версии 9 Adobe Reader/Acrobat закроют завтра. Для 10 версии дыра не считается критической из-за наличия в Adobe Reader/Acrobat X песочницы, поэтому заплатка выйдет в январе 2012 года.
 
 
Добавлено:

Цитата:
Антивирус повышает безопасность системы, но не более того. Он не спасет от какого-нибудь совсем свежего вируса.  

Точно, а зачастую именно такие вирусы и лезут в новые дыры. Но их процент ничтожен по сравнению с заражениями через старые дыры и старыми вирусами, неплохо детектируемыми антивирусом, поэтому советую четырём умникам поставить антивирус и своевременно обновлять систему и софт.

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 23:42 11-12-2011
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Он не спасет от какого-нибудь совсем свежего вируса.
А эвристический анализатор на что?

Всего записей: 1137 | Зарегистр. 13-06-2009 | Отправлено: 00:01 12-12-2011
Fiskal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
propovednikNT там и дальше читается ряд критикал, которые еще не прикрыли..
Не кормили бы вы..
 

Всего записей: 1161 | Зарегистр. 09-08-2009 | Отправлено: 00:10 12-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А эвристический анализатор на что?

Систему грузить, фолсить. Эвристический анализатор не УГ, это фича.
 

Цитата:
там и дальше читается ряд критикал, которые еще не прикрыли..  

Верно, там зачастую каждый день, что-то интересное читается. Решил для примера продукцию Adobe взять. Исходя из заявления топик стартера, что на Flash Player он смотрит как на Г, предложил ему вариант с Reader /Acrobat.

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 00:53 12-12-2011
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Систему грузить, фолсить.
Да как бы и сигнатурный анализ систему грузит, и сбои у него бывают. Из этого надо сделать вывод, что он неэффективен?

Всего записей: 1137 | Зарегистр. 13-06-2009 | Отправлено: 01:05 12-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да как бы и сигнатурный анализ систему грузит, и сбои у него бывают. Из этого надо сделать вывод, что он неэффективен?

Нет, выводы делать не стоит.  Хотя смотря, что это за антивирус.
 
 Просто не могу я серьёзно обсуждать проактивную защиту с помощью эвристика. Ну что он может кроме как ловить всякую ерунду. Как это делают эвристики Avira, Eset…  И занимать высокие места в тестах типа retrospective, но как только разговор заходит о чём то более серьёзном, то оказывается, что они не только лечить не умеют, а вообще пропускают. Такие продукты как Kaspersky Dr.Web сложные угрозы видят сигнатурно и лечить их умеют. Дальше обычно спор по поводу лечение vs предотвращение. Первые напирают, что отсутствие лечения и, как правило, детекта, некошерно для продукта именующего себя антивирусом и они правы. Вторые утверждают, что в современных реалиях надо только эффективно предотвращать заражение и это с помощью эвристического сканера! Если же, ну мало ли, такое редкое и удивительное природное явление событие состоялось вопреки всем чудесам эвристическим защитам, и пользователя накрыла зараза, то он живенько восстановит систему из образа ревностно хранимого в уютненьком месте. И мило улыбнётся, что не удивительно после потери всех данных, хотя нет, о чём это я,  домашний пользователь же обязан делать бэкап, а кто не сделает останется без конфет, каждые 10мин.
 А что пользователю делать? Установить блохоловку на шару типа антивирус Avira и(или) см. рис1 тесты и периодически сканить тулзой и (или) курилкой. Ещё к этому неплохо бы прикрутить действительно проактивную защиту типа хорошей хипсы. Если находятся желающие платить за защиту, то KIS в помощь и настроить его обязательно желательно иначе поход в ветку "о проблемах с вирусами" и логичный вброс на К и иже с ним увеличивает свои шансы. Пруф по настройке KIS полностью не читал, но думаю вполне достойный, тут главное не заразится фанатизмом, лк делает достойные продукты в плане защиты, не более. Про Вэб. Седьмую версию Dr.Web даже сами вэбовцы за УГ держат и вообще в Dr.Web странные вещи творятся я этого не говорил, кто не знает. Поэтому ИМХО лучше не впрягаться за свои кровные любителей садомазо и опускания при народах это естественно не касается .

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 03:38 12-12-2011 | Исправлено: propovednikNT, 04:10 12-12-2011
Fiskal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
propovednikNT а за сцылочку спасибо, обновлю пару извилин знаний о Каспере...
 
 

Всего записей: 1161 | Зарегистр. 09-08-2009 | Отправлено: 10:12 12-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эффективные системы защиты должны создаваться без участия эвристического и сигнатурного  чёрно списочного анализа кода, если в основном это только тормоза фолсы и пускание пыли в глаза пользователям. Должна присутствовать проактивная составляющая, которая  блокирует любой исполняемый код в системе, который отсутствует в белом списке. Облако формируется исключительно по принципу белого списка допускается автоматическое добавление кода подписанного достаточной для доверия цп например Microsoft. Любой код отсутствующий в облаке должен автоматически запускаться в песочнице с огр. правами, должна существовать возможность на усмотрение пользователя регулировать права доступа ограниченного приложения к сети, другим приложениям, папкам с документами и т.д. Обычные возражения против белого списка, что будет ограниченна свобода и туда не попадут мало популярные приложения. Во первых при запуске неизвестного приложения оно должно автоматически передаваться на анализ. Во вторых мало популярное приложение, зачастую написано и малограмотным программистом, а значит, имеет код невысокого качества с большим кол-вом уязвимостей, будет ли вообще желательно попадание такого кода в систему? Далее, где гарантии того, что при обновлении или иных сетевых операциях производимых таким приложением не произойдёт перехват пакетов злоумышленниками с последующей их подменой вредоносным кодом и приложение не  запустит его? Так что же ограничивает белый список свободу пользователя или швабодку горе программистов вкупе с производителями антивирусов, которые не желают тратиться на подобные меры защиты. Анитвирусные компании, видя своё фиаско в борьбе с вредоносным кодом при помощи сигнатурно-эвристических технологий, внедрили репутационные технологи, которые были призваны исправить ситуацию. И что же можно видеть спустя годы.  Заявления типа "мы за минуту после обнаружения вредоноса кинем его хэш в облако" повлекли за собой появление в облаках вредоносов с положительной репутацией и это логично, если заключение о безопасности строится на "пользователях". Вредоносы приобрели самозащиту, и уже не атакуют всё что движется, аккуратно обходя ботов антивирусных компаний. Антивирусные компании действительно используют белые списки, зачастую покупая их у лидеров которые в своё время вложились и теперь неплохо держат корпоратив, при этом смотрят на домашнего пользователя и прочую "мелочь" как на Г. Но кол-во белых списков используемых в антивирусах прямо пропорционально жадности ав вендоров, в современных антивирусах белые списки распространяются в основном на файлы ос и нужны что бы несколько снизить нагрузку антивируса на систему. К примеру, в ав Norton by Symantec на среднестатистическом пк присутствует около 10% того, что они считают надёжными файлами и по умолчанию исключено из сканирования.
P.S. Это можно воспринимать, как маленький вброс(ик)

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 02:39 13-12-2011 | Исправлено: propovednikNT, 03:12 13-12-2011
PE3NCTOP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильная настройка системы с помощью встроенных политик электрика - mura vlova улыбнула. Вспомнилось про кухарку и государство.
 
 
Проповедь про
Цитата:
Эффективные системы защиты

Цитата:
по принципу белого списка
очень занимательная, но ты же сам пишешь
Цитата:
при открытии заражённого документа произойдёт выполнение целевого кода в системе
и каким боком тут
Цитата:
проактивная составляющая, которая  блокирует любой исполняемый код в системе, который отсутствует в белом списке
код выполнился в Adobe Reader/Acrobat и зашифровал тебе всё к чему дотянутся смог с правами твоего пользователя и просит денег за разблокировку. Комичность ситуации заключается в том, что если ты c дуру ребутнёшся  это убьёт локера. Не дай бог нам в массовых продуктах такую защиту. Огородился подобным методом так сиди и фапай, а не луркаёпствуй по форумам.

Всего записей: 1 | Зарегистр. 14-12-2011 | Отправлено: 03:16 14-12-2011 | Исправлено: PE3NCTOP, 03:18 14-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На данный момент подобные методы атак не используют или используют крайне ограниченно для избранных, а так бэкап.

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 22:02 14-12-2011
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Первая проблема - это защищаться от угроз, которых нет в антивирусных базах. Вторая проблема  - баланс между тем, что ты запускаешь, на какие сайты ходишь, и безопасностью. Чем меньше запускаешь, тем меньше шансов заразиться. Если с софтом еще понятно, что надо пользоваться лицензионным ПО, качать его с официальных, старых и популярных раздач, то с сайтами не очень понятно, так как заразить могут, наверно, любой сайт.
У первой проблемы решения не существует, даже теоретически?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 23:42 14-12-2011
propovednikNT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Первая проблема - это защищаться от угроз, которых нет в антивирусных базах.

Как ты определяешь такие угрозы.

Цитата:
заразить могут, наверно, любой сайт.  

Могут и чё, каждый день по таким сайтам хожу, и как видишь ещё живой.

Цитата:
У первой проблемы решения не существует, даже теоретически?

А оно вообще надо. Основная масса людей использует Виндовс для работы, причём плодотворно, даже если они гики, любителям бороться с ветряными мельницами прямая дорога в Линукс или ещё дальше, хотя и там их не отпускает “жизнь-вечная борьба”© в общем.  
 
В общем, завязывай троллить или делай это тоньше и интереснее.

Всего записей: 31 | Зарегистр. 24-11-2011 | Отправлено: 02:37 15-12-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь, подскажите сайты, где много вирусов. Только реальные ссылки с крутыми вирями. А то всё слышу только разговоры в интернете и от знакомых. В контакте, одноклассники, порносайты. Хочу попробовать словить на свой комп хоть раз вирус.
И напишите, куда кликать, чтоб запустить вирус.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 13:19 29-12-2011 | Исправлено: muravlov, 13:20 29-12-2011
Fom64

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто нибудь, подскажите сайты, где много вирусов

_http://vx.netlux.org/vl.php

Всего записей: 262 | Зарегистр. 26-11-2010 | Отправлено: 13:29 29-12-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru