Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.82%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.11%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP33
9.07%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 364
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильные пацаны не ставят антивирь, а защищают винду через политики безопасности.
После прочтения блога Вадима Поданса и аналогичных ресурсов, я так и поступаю.
 
"Мой шаблон для настройки Windows XP."
 
"Мой шаблон для настройки Windows 7."
 
"AppLocker-W7SP1x64-Default.xml"

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какой анализ? Что вам даст глубокое изучение ОС в плане вирусов? Да и имхо невозможно "объять необъятное" так-же невозможно одному знать и помнить всю ОС. Да и не на ней же жизнь стоит
По-вашему нет смысла становится вирусным аналитиком или специалистом по компьютерной безопасности ?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 14:28 01-07-2013
romby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Запрещаем запуск из папок, в которые разрешена запись User'ам.  

Значит ли это, что в достаточно общем случае также надо добавить запрещающие правила  
 
"C:\Documents and Settings" (все пользователи, админы, AllUsers, LocalService, NetworkService одним правилом) ?  
или "C:\Documents and Settings\Пользователи поимённо" (кроме кого?) ?  
"C:\RECYCLER" (и на других дисках) ?  
"C:\System Volume Information" (и на других дисках) ?
"D:\" (и другие буквы винтов и флешек с пользовательскими данными, сидиромов с возможной заразой) ?

Всего записей: 1785 | Зарегистр. 09-02-2006 | Отправлено: 16:32 18-07-2013 | Исправлено: romby, 16:53 18-07-2013
tigrr



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"AppLocker-W7SP1x64-Default.xml"

А для х32 что меняется?

Всего записей: 526 | Зарегистр. 27-03-2006 | Отправлено: 21:25 22-07-2013
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера на rutracker.org я нашел раздачу с вредоносным ПО http://rutracker.org/forum/viewtopic.php?t=1287396 . Раздаче уже 5 лет .  Люди не верили , а оказалось, что там троян  . Вот так скачаешь с популярного трекера, и троян подхватишь . И антивирусу сразу не поверишь, в темах ведь пишут что это обычная реакция антивирусов на крякнутый софт . Если в Kaspersky Security Network программа появилась месяц назад, думаю она безопасна. KSN удобен, можно сразу увидеть - это старая программа, или новая и , возможно, вредоносная .

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 16:05 23-07-2013
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вирлаб уже не тот, давно. Просто online сканер антивирусом выбранного вендора.
У Dr Web, например, нормальный вирлаб по моим наблюдениям . Сегодня мне ответ пришел об очередном ложном срабатывании.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 15:38 24-07-2013
betssaf



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вполне хватает малваре анти-малваре для сервинга нета по сайтам. ПО с лекарством от жадности проверяю почти всегда на winpe, для этого прописана второй осью в загрузчике. Либо виртуалить на крайний случай.

Всего записей: 2056 | Зарегистр. 28-01-2013 | Отправлено: 16:51 24-07-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вполне хватает малваре анти-малваре

Тема про безопасность без антивируса.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 16:59 24-07-2013
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
Тема про безопасность без антивируса

Имхо. Совсем без антивиря невозможно. Должна быть возможность проверки скаченного хотя бы сканером. А так ... разве что вообще ничего не скачивать и не копировать-сохранять на комп, или постоянно пользоваться виртуалкой, что тоже не совсем ...

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 13:14 25-07-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Совсем без антивиря невозможно

Ну отчего же? Можно устанавливать только дистрибутивы с родных сайтов, вдобавок проверять их на Вирустотал, установить Secunia PSI с действиями на автомате, ограниченная учётка и понимание, того, что можно запускать, а что нет. Для хомяка проще установить антивирус, хотя и это не всегда помогает. Либо для тех хомяков, кто пользуется одним и тем же софтом, всё вышеуказанное, кроме антивируса + в родительском контроле настроить запуск только используемых программ.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 13:42 25-07-2013
betssaf



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в современной паутине без скана опасно. Хотя сижу без особых заморочек по запертам и антивира-мониторинг, только по необходимости запускаю портейбл, либо проверяю на РЕ

Всего записей: 2056 | Зарегистр. 28-01-2013 | Отправлено: 14:39 25-07-2013
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
Можно устанавливать только дистрибутивы с родных сайтов, вдобавок проверять их на Вирустотал

А я о чём? Сканер, вирустотал то-же самое. Только сканером можно сканить большие архивы и иногда сам комп. А насчёт родных сайтов не понял?

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 21:38 25-07-2013
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и понимание, того, что можно запускать, а что нет

У каждого своё понимание, что можно запускать, а что нет. Конкретных инструкций не может быть . Вообще, это от веры зависит больше - один человек верит, что это не троян, потому что антивирус не ругается. А другой человек поверит антивирусу. А третий будет сомневаться в том, что это не троян, даже если антивирус молчит .  
 

Цитата:
Совсем без антивиря невозможно
 
Ну отчего же?
Ну если бы это было легко, то пострадавших было бы мало. По-вашему мнению, почему были , есть и будут пострадавшие от винлока, шифровальщика и других троянов ? В чем конкретная причина ?  
 
Антивирусы, сканеры уж точно не виноваты, что не определяют любую угрозу . И в том, что у них бывают  (на мой взгляд - часто)  ложные срабатывания  файлового антивируса и проактивной защиты .

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 16:58 26-07-2013 | Исправлено: Anmawe, 17:01 26-07-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По-вашему мнению, почему были , есть и будут пострадавшие от винлока, шифровальщика и других троянов ? В чем конкретная причина ?  

Причина не в сортирах, а в головах. (перефразируя известную фразу). С шифровщиками например сейчас в основном такая история. Приходит на почту файлик типа Извещение об уплате штрафа.doc.exe. Каким бараном надо быть, что бы открыть этот файл? Не так давно читал на SecurityLab про заражения систем в % соотношении. На zero-day приходится около 1% заражений, остальное эксплуатация уязвимостей Java, PDF, flash, которые часто не обновляются годами + дурость пользователей. Наверное правы те, кто говорит, что нужно допускать к компьютеру только после сдачи экзаменов на безопасность. Правда у нас это не сработает. Права купят, получат по блату и т.п.  

Цитата:
 Вообще, это от веры зависит больше - один человек верит, что это не троян, потому что антивирус не ругается.

Надо не верить, надо понимать, что запуская неизвестный исполняемый файл, скачанный чёрт знает откуда, в большом количестве случаев получишь заражение. Лезь на сайт производителя и качай оттуда, либо проверяй ЦП или известную контрольную сумму.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 22:58 26-07-2013 | Исправлено: KismetT, 23:08 26-07-2013
misha1977

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, а давайте обсудим вот что - а не является ли антивирь сам по себе дырой в безопасности? Про симантик по моему уже можно не сомневаться, у Каспера похоже тоже уши растут соответствующих служб... Вы вот подумайте только - ставить себе софт с правами чуть не выше чем у системы? Кто они собственно такие? И что через этот софт можно делать на вашем компе?

Всего записей: 69 | Зарегистр. 12-10-2008 | Отправлено: 10:36 27-07-2013
5

Редактировать | Цитировать | Сообщить модератору
misha1977

Цитата:
 И что через этот софт можно делать на вашем компе?

Если бы что то такое делалось думаю уже давно бы всплыло на поверхность.

Отправлено: 12:17 27-07-2013
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5

Цитата:
Если бы что то такое делалось думаю уже давно бы всплыло на поверхность.

А что именно должно всплыть?  
misha1977

Цитата:
а не является ли антивирь сам по себе дырой в безопасности?

Согласен. Лучше шпика для слива инфы не придумаешь. Сам наблюдал, что аваст имеет связь с США. Аваст -Чехия, при чём тут США? Однако колпак начинается уже с провайдера. Так что бороться бесполезно.

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 13:45 27-07-2013 | Исправлено: thelamb, 13:49 27-07-2013
5

Редактировать | Цитировать | Сообщить модератору
thelamb

Цитата:
А что именно должно всплыть?  

Если бы как выше написано они выполняли любые действия на компе, думаю было бы заметно. Шила в мешке не утаить.
 
Лишь малая часть из KSN соглашения в 2014 версии:
* Информация об активностях на компьютере Пользователя,  в том числе данные о запущенных процессах в системе (идентификатор процесса в системе (PID), имя, данные об учетной записи,  программе и команде, запустившей процесс, размещение файла процесса), URL-адреса  посещаемых веб-сайтов  и время посещения, поисковые запросы, параметры HTTP- запросов.
Зачем им нужны адреса всех посещённых пользователем сайтов и поисковых запросов? Заставляет задуматься..
 
Полный текст:
ПОЛОЖЕНИЕ О KASPERSKY SECURITY NETWORK
 
Настоящее Положение определяет порядок получения и использования информации, указанной в приведенном ниже перечне.
Настоящее Положение относится к продуктам Антивирус Касперского, Kaspersky Internet Security и Kaspersky CRYSTAL, правообладателем которых является ЗАО "Лаборатория Касперского" (далее Лаборатория Касперского).
 
В целях выявления новых угроз информационной безопасности и их источников, а также повышения уровня защиты информации, хранимой и обрабатываемой пользователем с помощью ЭВМ, Пользователь соглашается предоставлять следующую информацию:  
 
* Информация об установленном на компьютере аппаратном и программном обеспечении, в том числе версия операционной системы и установленные пакеты обновлений, объекты ядра, драйверы, сервисы, расширения Microsoft Internet Explorer, расширения системы печати, расширения Windows Explorer, загруженные объекты, элементы Active Setup, апплеты панели управления, записи файла hosts и системного реестра, версии браузеров и почтовых клиентов.
* Информация о состоянии антивирусной защиты компьютера, а также данные обо всех потенциально вредоносных объектах и действиях (в том числе название детектируемого объекта, дата и время обнаружения, URL-адрес, по которому он был загружен, названия и размер зараженных файлов и пути к ним, IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, перечень активностей вредоносной программы, потенциально вредоносные URL-адреса) и решениях продукта и пользователя по ним.
* Информация о загружаемых пользователем программах (URL-адрес, атрибуты, размер файла, информация о процессе, загрузившем файл).
* Информация о настройках операционной системы, включая локальное и доменное имена компьютера, данные о часовом поясе, настройки и данные служб операционной системы.
* Названия, расширения и размещения фалов на компьютере.
* Информация об активностях на компьютере Пользователя,  в том числе данные о запущенных процессах в системе (идентификатор процесса в системе (PID), имя, данные об учетной записи,  программе и команде, запустившей процесс, размещение файла процесса), URL-адреса  посещаемых веб-сайтов  и время посещения, поисковые запросы, параметры HTTP- запросов.
* Информация об установленных и запускаемых программах и их модулях (название, размер, атрибуты, дата создания, информация заголовка PE, регион, данные об издателе, местоположение, упаковщики).
* Информация об ошибках и использовании пользовательского интерфейса установленного продукта Лаборатории Касперского.
* Информация об используемом антивирусном ПО (включая версию ПО, информацию о файлах загружаемых модулей, идентификаторах процессов, куда были загружены модули, порядок загрузки модулей), версии используемых антивирусных баз, данные статистик обновлений и соединений с сервисами правообладателя.
* Информацию об используемом беспроводном подключении компьютера в сеть, включая контрольные суммы (MD5) IP адреса клиента, MAC-адреса точки доступа и имени беспроводной сети, идентификатор пользователя, данные о типе и защищенности сети, типе подключаемого устройства и куки (cookie) файлы.
* Фактическое время, затрачиваемое компонентами ПО на выполнение проверок объектов.
Также для дополнительной проверки в Лабораторию Касперского могут отправляться файлы, в отношении которых существует риск использования их злоумышленником с целью нанесения вреда компьютеру Пользователя, или их части,  в том числе объекты, обнаруженные по вредоносным ссылкам.
Такие объекты могут временно сохраняться на компьютере пользователя, до момента их отправки.
 
После включения Пользователем функции предоставления информации в разделе "Обратная связь" окна настройки соответствующего продукта, компьютер пользователя будет автоматически отправлять в Лабораторию Касперского информацию в соответствии с перечнем приведенным выше.
 
Сбор, обработка и хранение персональных данных пользователя не производятся.
Полученная информация защищается Лабораторией Касперского в соответствии с установленными законом требованиями.
Предоставление вышеуказанной информации является добровольным. Функцию предоставления информации можно в любой момент включить или выключить в разделе "Обратная связь" окна настройки соответствующего продукта Лаборатории Касперского.
 
(c) ЗАО "Лаборатория Касперского", 2013

Отправлено: 13:54 27-07-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сам наблюдал, что аваст имеет связь с США. Аваст -Чехия, при чём тут США?

Сертификаты проверяет, облако хоститься, распределённые по миру сервера обновления баз, ещё что-то наверное есть. Это не доказательство слива информации. Но то что, такое возможно организовать, в может уже и создано, имхо, сомнению не подлежит. Доказательств этого технически не найдёшь (всё пошифровано) и никто об этом не расскажет, разве такой как Сноуден, но это скорее исключение из правил.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 13:55 27-07-2013
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
Да пусть сливают. В этом они соревнуются друг с другом. Но провайдер, если что, всегда на первом месте. У него это входит в обязанность. И ещё. Первым делом после подключения сети идёт подключение и обмен с серверами майкрософта. Как ни увиливай, но они могут делать на компе что хотят. Отключили автообновления и службу? Как бы не так. Обновления всёравно приходят. Стоит только заглянуть в журнал Просмотр событий.

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 14:23 27-07-2013 | Исправлено: thelamb, 14:28 27-07-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
От провайдера защититься можно VPN и SSH, а от аверов и ОС ничем не спасёшься, разве только их неиспользованием.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 14:30 27-07-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru