23W
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Riell Если пользователь грамотный, знает что запускает и куда ходит, следит за своей системой, не использует IE и отключает "стрёмные" службы вроде автозапуска, RPC DCOM и т.п. то действительно можно обойтись и без антивируса, но сейчас к сожалению и это не даст гарантии от заражения троянами, т.к. даже на вполне безопасных сайтах можно наткнутся на опасный код, нацеленный на какую-нибудь дырку/уязвимость в операционной системе. И код этот появляется там обычно в разделе коментариев или форумов, везде где из-за ошибок в CMS движках (а их, ошибок, достаточно много) можно установить ловушку. Какими могут быть уязвимости в системе, вы помните нашумевшую ошибку которую нашли в коде IE, после того как Микрософт опубликовала часть своих исходников? Заключалась она в неправильном использовании типа переменной (беззнаковое целое) в мат.вычислениях где возможны отрицательные значения. Из-за этого можно было устроить переполнение буфера и запуск кода внедренного в картинку (jpg, bmp и др.). Т.е. грубо говоря заражение можно было получить просто просмотрев специально поврежденную картинку. Что самое неприятно, эта уязвимость была не только в IE, но и в кодеках CGI+, WMI и т.п... а там DEP-ом от переполнения никак не защитишся. Это только один пример, про ошибку в обработке RPC пакетов службы DCOM я и говорить не буду, про порт 135 не знает только ленивый. Другой пример - Stuxnet, обнаруженный летом этого года, использовал сразу 4-е уязвимости из-за которых мог пролезть в любую Виндовс систему, начиная с XP, достаточно было быть только подключенному к локальной сети. Особенно понравилась мне там уязвимость в службе сетевой печати, если служба включена - все, ты кандидат на заражение, по своей опасности сродни 135-у порту. Причем для 4-х уязвимостей Stuxnet-а заплатки были выпушены только для двух. А на ошибку в обработке ярлыков для XP заплаток не будет вообще! (см. тут - http://www.computerra.ru/vision/548561/ ). Добавлено: Denn29 я не совсем понял вашего вопроса? Если вы про проблему с мю-торрентом, то микрософт уже ее подтвердил и версия 2.0.522 должна ее исправить (я не тестировал, т.к. этой ошибки у меня не было). Если вы про проблему со звуком - и она также подтверждена, заключалась в том что антивирус слишком много времени проводил в DPC, чем и создавал проблемы звуковому драйверу (в версиях 2.0 она исправлена). |