Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.82%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.11%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP33
9.07%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 364
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильные пацаны не ставят антивирь, а защищают винду через политики безопасности.
После прочтения блога Вадима Поданса и аналогичных ресурсов, я так и поступаю.
 
"Мой шаблон для настройки Windows XP."
 
"Мой шаблон для настройки Windows 7."
 
"AppLocker-W7SP1x64-Default.xml"

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
den2451984
Наконец-то, очень разумная мысль в ветке.

----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 07:54 31-08-2012
den2451984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
Спасибо на добром слове, надеюсь пригодится.

Всего записей: 85 | Зарегистр. 30-07-2012 | Отправлено: 16:00 31-08-2012
Zorovavel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задайтесь вопросом часто ли вам попадались вирусы самостоятельно проникшие на пропатченную машину? Думаю что нет, да и антивирусы тут отдыхают… Простой совет, как жить без вирусов и антивирусов постоянно устанавливайте обновления безопасности, новые версии ПО, на весь софт! Это не спасёт от целенаправленной атаки, так и ничто не спасёт, кроме как компьютера в сейфе на дне Марианской впадины и то не факт. И не запускайте самостоятельно всякую дрянь, неужели так сложно включить отображение расширений и отличить jpeg от exe.  У меня XP прекрасно живёт под админом без вирусов, антивирусов, переустановок, чисток реестра и прочей ерунды с момента покупки ПК! Компьютер создан для дела работы или отдыха, знать его обязательно, если пользуешься, а вот постоянно копаться, как в старом москвиче нет.

Всего записей: 184 | Зарегистр. 27-08-2012 | Отправлено: 12:43 13-09-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не всегда можно понять, опасен ли этот файл или нет. Если у проги нет ЭЦП - записать её в вирусы ? Но это ведь не всегда так ! Например на rutracker.org много чего раздают, там конечно проверяют, но всё может быть.
 
Мне кажется, что на пропатченную машину новые черви и вирусы попадут, потому что дыра новая и не закрыта.
 
Со случайных сайтов и источников лучше не качать exe . А если очень надо - отправить в антивирусные лаборатории и ждать ответа. Или использовать выделенный комп для таких программ. Убиваем двух зайцев - и malware не навредит, и запускаешь то, что нужно.
 
Если бы всё было просто, то наверно в windows не было бы эпидемий ? Пользователи конечно тоже виновны, жадные, халявы хотят.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 17:30 13-09-2012 | Исправлено: Anmawe, 17:36 13-09-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если на рутрекере уже много народу скачало можно не проверять, а если раздача свежая можно засунуть в он-лайн проверку на вирусы, или проверить cureit-ом

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 17:33 13-09-2012 | Исправлено: doktorpilulkin, 17:34 13-09-2012
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользователи такие наивные, считают, что заражение может произойти только через самостоятельно скачанный и запущенный .exe.

Всего записей: 1137 | Зарегистр. 13-06-2009 | Отправлено: 17:44 13-09-2012
KOHTPAKT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
doktorpilulkin

Цитата:
если на рутрекере уже много народу скачало можно не проверять, а если раздача свежая можно засунуть в он-лайн проверку на вирусы, или проверить cureit-ом

Да, в основном, это так. Однако, за пару лет пользования торрент-трекерами, всё же два раза скачивал фильмы с вирусами (из новых раздач).

Всего записей: 1582 | Зарегистр. 15-09-2012 | Отправлено: 12:26 17-09-2012
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KOHTPAKT

Цитата:
всё же два раза скачивал фильмы с вирусами


Какие в фильмах могут быть вирусы?! В них же нету исполняемого кода!

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 11:37 18-09-2012
levada

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какие в фильмах могут быть вирусы?! В них же нету исполняемого кода!

 


Всего записей: 1 | Зарегистр. 20-01-2006 | Отправлено: 21:42 18-09-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В гугле про вирусы в фильмах кое что есть. Пишут, что будет работать под конкретный видеоплеер, под конкретную версию. Может врут конечно.
 
Нет способа, чтоб узнать, можно ли эти программы добавить в белый список SRP ? Надеятся, что пронесет ?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 15:12 19-09-2012
cmexx2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.surfpatrol.ru/report

Всего записей: 67 | Зарегистр. 22-11-2011 | Отправлено: 19:00 20-09-2012
Zorovavel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://www.surfpatrol.ru/report

Реклама surfpatrol? И surfpatrol зачастую отстаёт от реальности на неделю-другую, когда заплата уже стоит а он ни сном ни духом(с) за такими вещами лучше следить самому, ставить Fix it и т.д.

Всего записей: 184 | Зарегистр. 27-08-2012 | Отправлено: 00:50 21-09-2012
DocentMC



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По вашему эти специальные плееры разработаны под специальные вирусы и выполняют как обработчики фильмы?
А смотреть когда, простите?
А главное ЧТО?!
 
Добавлено:
2 года просидел на конфигурации неадмин(хр)+политики+авира монитор
заметил, что монитор отклчаю при каждой загрузке (например все те файлы, что раздаются торрентом, а там их МНОГО все проверяются монитором, что жрёт ресурсы неимоверно + если в раздаче кряк - блокируется вся раздача!!!)
Вывод - на следующей системе (вот хочу поставить 7ую наконец) монитор ставить не буду.

Всего записей: 84 | Зарегистр. 24-03-2009 | Отправлено: 23:37 25-09-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аваст в png троян видит  
 
http://files.mail.ru/7171HE ( 1.PNG )
 
https://www.virustotal.com/file/3cc1dfba54b6743d73ff5f7b3178098b1e443f8720af3087810314244ee3f91b/analysis/1349081395/
 
Не факт, что запустив этот файл система заразится ?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 13:07 01-10-2012 | Исправлено: Anmawe, 13:07 01-10-2012
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anmawe
Вот ты читаешь детектив, там написана в числе прочего такая последовательность букв "я т еб яу бью". Означает ли это, что прочитав книгу, вы умрете?

Всего записей: 11564 | Зарегистр. 03-08-2008 | Отправлено: 17:59 01-10-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Был в разных офисах, там сидят в админе в XP, в семерке с выключенным UAC. На вопрос "Почему в XP из под админа сидите" отвечали примерно так  - Можно быстро всё настроить/перенастроить, локальную сеть и прочее, программы все нормально работают, свободный доступ к любым файлам (типа часто нужны админские права) .
Уже нашли зараженный комп зараженный. Просят не ставить всякие "полезные" програмки из вконтакте для скачивания музыки, прочую дребедень на Рабочий Комп - пока бесполезно, ответ "На работе скучно стало, захотелось то-то", "Антивирус не ругается - значит можно програмку поставить. Чего боятся ? ." Антивирусы обычно бесплатные стоят - avira, AVG, майкрософтовский.
Там вообще разные люди приходят, втыкают флэшки, переписывают, чё то запускают, за всеми не уследишь.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 18:35 09-10-2012
Living things



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anmawe

Цитата:
Там вообще разные люди приходят, втыкают флэшки, переписывают, чё то запускают, за всеми не уследишь.

Значит начальство позволяет или не знает. А вот как произойдёт потеря данных, установят новую ОС, заплатят за это деньги, сразу закончится сладкая жизнь. Прикрепят к ПК человека, введут служебный трафик и всё остальное. В случае нарушения работники будут платить штраф.

Всего записей: 2667 | Зарегистр. 12-07-2012 | Отправлено: 20:50 09-10-2012
cmexx2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подавляющее большинство заражений происходит через эксплоиты весьма почтенного возраста. Реальных заражений через 0-day крайне мало, крайне-крайне мало. То есть, я предлагаю вовремя устанавливать обновления на систему и программы. И (о, чудо!) эксплоиту становится нечего эксплоитить.
 
Остаётся небольшой процент угрозы от 0-day эксплоитов. Однако, ряд мер позволяет существенно, на порядки снизить ущерб от их атаки или даже превратить атаку в пустой выхлоп. В первую очередь, это всё те же права рядовых пользователей. Если используется эксплоит против пользовательской программы (топ уязвимых программ: Adobe Reader, Adobe Flash Player, Java Runtime), эксплоит получит привилегии не выше, чем привилегии этого пользователя. Более того, те же "белые списки" предотвратят запуск скинутого эксплоитом в папку пользователя исполняемого модуля.

Всего записей: 67 | Зарегистр. 22-11-2011 | Отправлено: 13:04 11-10-2012
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
эксплоит получит привилегии не выше, чем привилегии этого пользователя.

Эксплойт на то и эксплойт, что бы через  приложение с правами пользователя повысить свои привилегии до необходимого.
Никак в таком случае  работа с правами пользователя не поможет.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 15:24 11-10-2012
Zorovavel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cmexx2012
Всё правильно пишите, только вот работа с правами пользователя ИМХО малоэффективная мера, больше направленная на сохранение системы, которую можно очень быстро вернуть в исходное состояние из образа, а вот ценные пользователю файлы вредонос без прав администратора ухлопает на раз или спионерит, хотя от кражи или рассылки жёстко настроенный фаер спасёт. А вообще бекап+хорошая проактивка могут избавить от многих проблем, только вот не многовато ли будет для домашнего ПК, тут конечно всё зависит от уровня паранои пользователя, мне всегда было лень возится дома с srp, проактивкой, фаером, работать с правами пользователя, ставить АВ, даже от noscript отказался ибо не нужен. Просто ставлю обновления и иногда временные решения, если испугаюсь Просидел так без АВ на XP много лет и проверки различными прогами на вшивость ничего никогда не выявляли. Всем кто не уверен что в состоянии самостоятельно следить за безопасностью своего ПК, всё же советую установить АВ обеспечивающий комплексную защиту и не требующий или требующий минимального внимания к своей персоне со стороны пользователя.  
 
Добавлено:

Цитата:
Эксплойт на то и эксплойт, что бы через  приложение с правами пользователя повысить свои привилегии до необходимого.  Никак в таком случае  работа с правами пользователя не поможет.

Таких эксплоитов мало, даже на непропатченной машине в реале замучаетесь цеплять. Как правило хакают не одним, а несколькими эксплоитами, есть эксплоиты и для 7 повышающие права (uac нажимать не нужно) только вот нет их на страницах рунета да и инета в целом, а есть в основном блокеры, которые дальше папок пользователя не ходят. Можно вредоноса и в биос засадить, только не нужно это никому особо, кроме теоретиков и АВ пиарщиков.

Всего записей: 184 | Зарегистр. 27-08-2012 | Отправлено: 15:32 11-10-2012 | Исправлено: Zorovavel, 15:44 11-10-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru