Автор Тема: Безопасность в сети  (Прочитано 9128 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MetropolisАвтор темы

Безопасность в сети
« : 25 Ноябрь 2007, 13:37:00 »
Нашел вот такую программку Sandboxie и тестирую пока.




Для чего она? 

Когда бродите по интернету, то весь цифровой мусор, вирусы и трояны в т.ч., записываются на ваш диск. А затем прописываются в системе и начинают захламлять и вредить винде.  Sandboxie создаёт карантинную зону, и сохраняет всё в ней, не позволяя ничему прописываться на диск. Так что, запустив Sandboxie, можно буть спокойным за чистоту системы после блужданий по закоулкам инета.

Прога бесплатная. Русского языка нет, к сожалению. 248 Кбайт http://www.sandboxie.com/
 

Kitty

  • Гость
Re: Безопасность в сети
« Ответ #1 : 25 Ноябрь 2007, 15:10:40 »
Metropolis, а под Vista пойдёт? Просто эта лицензионная с**чь не желает принимать многие проги.
 

Оффлайн Вячеслав Анатольевич

Re: Безопасность в сети
« Ответ #2 : 25 Ноябрь 2007, 15:26:17 »
    Metropolis:
    А вот скажи, зачем нужна эта прога, если есть нормальный антивирус и/или файрвол?

    Kitty:
    Майкрософт с Вистой лохонулась как самый последний даун -- от гига оперативки остаётся только 380 метров -- это как же она ещё не оптимизирована или просто нагло сделана так, чтобы люди покупали более мощьное железо (например по сговору с производителями комплектующих)...
    Руби её и ставь либо обычный экспишник, либо 2003 сервер (если проц 64 битный и/или многоядерный)...

    ЗЫ: Если я не ошибаюсь, то по лицензионному соглашению, если ты отказываешься от установленной Висты, то продавец обязан тебе вернуть за неё деньги...
Тайное заклинание:
Адекватетус навсегдатус
Эффект:
По легенде придурки и флудеры перестают пороть фигню и из форумной школоты превращается в реальных перцев...
Если эффекта нет, то можно повторить с электрошокером до наступления эффекта...
 

Оффлайн MetropolisАвтор темы

Re: Безопасность в сети
« Ответ #3 : 26 Ноябрь 2007, 01:02:56 »
to Kitty

Не знаю, но должна. По крайней мере, на офф сайте написано о поддержке 32-bit Vista. 64-bit Vista не поддерживается.


to Вячеслав Анатольевич

   Как я понял, прога просто создаёт отстойник. Как бы браузер находится в нём, и все изменения не входят в систему. Хорошо это или плохо, я не знаю (тест продолжается). Конечно, антивирус и файрволл прога не заменит, но основное назначение её другое - не дать попасть цифровому мусору в систему.  Ещё можно любую прогу, которая связана с интернетом, загнать в этот отстойник, заставить работать, и не бояться что она что-то тихим сапом пропишет на диск или в реестр.
   Прога cool, и стоит внимания.
 



 

Оффлайн Varlock

Re: Безопасность в сети
« Ответ #4 : 26 Ноябрь 2007, 01:38:55 »
если коротко:
1) висту нах=) под неё ни софта нет норального, да и сама практически ничем не блещет...+) ХП лучше +)
2) зачем нужна прога: а) если антивирь ругается на файл, что он заражон, но файл очень очень надо открыть, то его можно открыть не выпуская из карантиннй зоны, при этом вреда компу он ненанесёт(процентов на 90..;) и это конечно если я правильно понял схему работы данной проги...+) )...=)
б)большинство антивирусов, в том числе и каспер и доктор веб, обходятся крайне просто при желании ;) надо только чтобы вирь был свежий...=) (защита против нового вируса по гостам выходит в течении 30-90 дней после обнаружения этого вируса...=)) )
подобными же прогами пользуются относительно немногие, так что авторы вирусов врятли расчитывают их в том числе и на прохождение такой защиты ;)
3) относительно реальной защищённости проги... если атака будет вестись с учётом её наличия, то она обходится в два счёта...+) если же хакер не будет расчитывать на её присутсвие то она может послужит довольно серьёзным препятствием...+))
ДМБ!
 

Оффлайн Вячеслав Анатольевич

Re: Безопасность в сети
« Ответ #5 : 26 Ноябрь 2007, 07:44:36 »
    Varlock:
    1. Если Антивирь ругается на файла а его надо открыть, то просто кликаешь "пропустить" или "добавить в доверенную зону"
    2. Какой бы отстойный не был отстойник, он нужен только для безопасного хранения, а не использования. Как только ты кликнешь на приложение и/или макрос, уже отстойники не помогут...
    3. Обновление выходит примерно через день-два после обнаружения вируса, а не через месяц.
    4. При написании проги весом 20 килобайт ни один хакер не будет учитываеть обхождение, однако появилось очень много вирусов, которые изначально маскируются под процессы винды, тем самым обманывая все антивирусы.
    5. Мой личный опыт показывает, что достаточно скачанные (но не открытые) файлы проверить каспером (так как я пользуюсь только им) и вирусов уже не будет... А для того, чтобы он не смог загадить винду, есть замечательная функция, как "мониторинг системного реестра". Если какая-то зараза захочет работать автоматически, касперский так заорёт, что трудно не заметить...

    Metropolis:
    Для более успешного и быстрого тестирования предлагаю заглянуть по этим адресам:
    Коллекция Вирусов. 37 420 штук. Год выпуска: 2006, Размер: 2,24 GB
    Коллекция Вирусов. 66 713 штук. Год выпуска: 2007, Размер: 4,07 GB
Тайное заклинание:
Адекватетус навсегдатус
Эффект:
По легенде придурки и флудеры перестают пороть фигню и из форумной школоты превращается в реальных перцев...
Если эффекта нет, то можно повторить с электрошокером до наступления эффекта...
 

Kitty

  • Гость
Re: Безопасность в сети
« Ответ #6 : 26 Ноябрь 2007, 12:35:55 »
Не устанавливается на 32-bit Висту. Эта дрянь даже не принимает её к установке и насильно заставить тоже не получается, просто блокирует.
 

Оффлайн Varlock

Re: Безопасность в сети
« Ответ #7 : 27 Ноябрь 2007, 02:07:32 »
Вячеслав Анатольевич
Цитировать
1. Если Антивирь ругается на файла а его надо открыть, то просто кликаешь "пропустить" или "добавить в доверенную зону"
и при этом если в файле есть вирь, то он спокойно сделает всё на что запрограммирован ;)
Цитировать
    2. Какой бы отстойный не был отстойник, он нужен только для безопасного хранения, а не использования. Как только ты кликнешь на приложение и/или макрос, уже отстойники не помогут...
всё очень сильно зависит от отстойника и от вируса ;) я небуду тут читать счас лекцию, какими те и другие бывают.. ;)
Цитировать
   3. Обновление выходит примерно через день-два после обнаружения вируса, а не через месяц.
сказки ;)
Цитировать
    4. При написании проги весом 20 килобайт ни один хакер не будет учитываеть обхождение, однако появилось очень много вирусов, которые изначально маскируются под процессы винды, тем самым обманывая все антивирусы.
при написании проги в 20Кб хакер должен учесть все возможные обхождения систем защиты ;) ты что думаешь, что это всё очень долго делается? норальные вири, а не детское баловство пишутся на асемблере ;) там в 20Кб можно уложить всё что надо для вируса ;)
по поводу маскировки... честно, это немного нетак..+) но я незнаю как объяснить в нескольких словах, не углубляясь в предмет на 10-20 страниц текста..+)
Цитировать
5. Мой личный опыт показывает, что достаточно скачанные (но не открытые) файлы проверить каспером (так как я пользуюсь только им) и вирусов уже не будет... А для того, чтобы он не смог загадить винду, есть замечательная функция, как "мониторинг системного реестра". Если какая-то зараза захочет работать автоматически, касперский так заорёт, что трудно не заметить...
а мой личные опыт показывает, что я видел минимум 3 виря, которые кушают каспера с потрохами без особых проблемм ;)
а от большинства обычных посягательств спасает практически любой антивирус ;)

З.Ы. спасибо за ссылки на БД вирусов=)) я счас курсач делаю, они мне наверно очень пригодятся...+)))
ДМБ!
 

Оффлайн Самосад

  • Неофит
  • *
  • Сообщений: 52
  • И это так :)
    • E-mail
Re: Безопасность в сети
« Ответ #8 : 27 Ноябрь 2007, 08:04:52 »
Примерно полгода назад поймал действитеьно вредоносный вирус - саморассылающийся генератор трафика, из-за которого меня на 3 дня отключали, только включил касперского и проверил мой компьютер, как его и не стало. Сейчас опять сижу с отключенным антивирусом и уже полгода нет ни каких проблем. так что думаю, что вся опасность вирусов сильно преувеличина производителями антивирусов. это их обычный ход,, чтобы продать побольше своей продукции.
 

Оффлайн Varlock

Re: Безопасность в сети
« Ответ #9 : 27 Ноябрь 2007, 10:53:41 »
Самосад понимаешь, опасность не то чтобы преувеличена...там есть много моментов: во первых вирусы счас пишутся в большинстве своём новичками, которым делать нечего, просто чтобы над кем-нить постебаться, или опробовать ту или иную функцию..+) ясное дело что такие вирусы редко делаются вредоносными...+)
во вторых, для рядовых пользователей безопасность ненастолько критична, как для больших компаний...+) врятли кто-то станет засылать к тебе вирус, чтобы узнать твои пароли и получить доступ к системе ;) у тебя может спокойно жить с десяток вирусов, которые будут получать доступ к той или иной части системы а то и ко всей, и предоставлять его хакеру, но ты врятли обратишь на них внимание, если антивирь не ругнётся, т.к. их работа основана на скрытности ;) ну либо если хакер не полезет убивать тебе систему..+) но нафиг ты сдался хакеру? ;D
в третьих, есть довольна большая группа вирусов, которые действительно убивают систему... но большинство из них уже очень старые и большей частью вытравлены с просторов интернета... да и чтобы нарваться на такой вирус надо постараться ;)

в принцыпе, если тебе хочется посмотреть на вредоносные вирусы, то позаходи по ссылкам типа "тут фотки которые я тебе обещала" в ISQ-спаме ;) там живёт пару очень интереных экземпляров ;) правда друзей предупреди об этом, т.к. многие из этих вирей пытаются заодно себя по аське послать всему контакт-листу ;)
ДМБ!
 

Оффлайн Гладиолус

  • Мистик
  • **
  • Сообщений: 273
  • Хороший асфальт на дороге не валяется =)
    • E-mail
Re: Безопасность в сети
« Ответ #10 : 12 Октябрь 2009, 09:35:41 »
Есть подозрение, что на моём компьютере завёлся руткит.
Когда щёлкаю  по значку "Мой компьютер", выбираю Сервис - Свойства папки - Вид - Покахывать скрытые файлы и папки, и и жму на кнопку "Применить" - все настройки сбрасываются по умолчанию. Файлы и папки, ка были, так и остаются скрытыми. Может быть, кто-нибудь знает, что делать?