Софтач, может соберемся все, вместе, и ПРЕДМЕТНО обсудим, как выстроить эффективную ОСОЗНАННУЮ защиту спермо решета от разной вирусни. Без мокропись и "глянцевых" комбайнов вроде какого-нибудь кашперского или хз еще чего. Могу прикинуть следующие вопросы для начала: 1. Основные виды угроз. Груб говоря какая вирусня бывает 2. Способы проникновения/заражения 3. Меры защиты. С минимальными вычислительным и человеческим ресурсами. Например 1. Шифровальщик 2. Достаточно запустить исполняемый файл и он хуйнет все что не ограничено в рамках данной учетной записи. А если под админом - то хуйнет вообще все 3.
- не запускать подозрительное дерьмо/проверять антивирусным сканером. Это первый барьер - если таки запустили, ну там сканер пропустил, то выстраиваем второй барьер - ограничиваем права учетной записи до необходимого минимума. И соответственно не хранить что-то важное в папке ограниченной учетки - есть еще SRP, встроенный в шинду контроль запуска приложений. Недавно узнал. Интересная вещь но мне показалась несколько грубой, не гибкой. Вот с помощью нее можно запретить запуск исполняемых файлов везде кроме program files и windows. Таким образом скачанный и запущенный шифровальщик не сможет работать - бекапы же ----------------------------------------------------------------- Вот как-то так. Может кто продолжить, что-то поправить/добавить?
Т.е. пока я остановился на таком варианте - простая учетка - srp - фаерволл с проактивкой желательно бы. У srp есть свои дыры и хипса должна по идее их закрывать - антивирусный сканер. Или virustotal.com вообще. Что-то офлайновое, для ручной проверки скачанного или еще чего
Вот. Все можно раздобыть бесплатно. кроме шинды И гавное без тормозов и 20% жертвы вычислительных ресурсов на всякие ебаные комбайны.
>>1147411 >Может кто продолжить, что-то поправить/добавить? Могу предложить тебе скачать учебник по информационной безопасности, там чётко описано, как классифицируются угрозы и какие бывают способы защиты. Тогда ты сможешь вместо того, чтобы наваливать хуйню невпопад, расписать всё по пунктам.
Антивирус, файерволл (желательно с хипс). Можно обмазаться apparmor, но я лично его не юзал, так что ничего не скажу. Сидеть под обычной учеткой, правильно настроить GP с анальным ограничением всего и вся, а в админскую учетку заходить только отдельно через ctrl+alt+del, а не из-под полтзователя. Это первое, что пришло на ум.
>>1147425 > Антивирус Они сейчас все комбайны. Мне очень не нравится. Хочется вообще без них. Очень плохо что мало распространены "ручные" антивирусы без анальной онлайн защиты
>>1147411 Короче, ставишь дисяточку и не заморачиваешься. Браузер - хром, опера, а лучше яндекс. Мессенджер - только скайп. Поиск и почта - только джимейл.
>>1147424 >нахуя мне твои угрозы от ПЭМИН? Откуда я знаю? Твой ПК, тебе и защищать. По тексту в оп-посте видно, что информация у автора в голове структурирована чуть более, чем никак, поэтому и советую подтянуть матчасть.
>>1147441 Пока твой единственный тезис это >все хуйня, давай по новой Что хуйня, почему хуйня, это я узнаю если смиренно побегу читать какие-то книжки. Охуенно Еще раз говорю, напиши что-то свое. Докажи свою компетентность, прежде чем указывать что людям нужно читать. Нет, серьезно
>>1147444 Тащемта он прав, и это вполне, блядь, разумно. Если ты интересуешься безопасностю шинды, то было бы неплохо для начала изучить, как эта сама шинда устроена и работает. Если шинда будет выходить в сеть и тебя интересует сетевая безопасность, то было бы неплохо для начала узнать, как сети вообще устроены, как они работают. Логично же, не?
>>1147462 Если бы ты все знал, как написал здесь >>1147452 , и изучал работу сетейи как работают компьютеры, ОС и шинда в частности, то не создавал бы такие тупые, блядь, треды с платиновыми вопросами.
>>1147444 >Докажи свою компетентность Щас, побежал уже. Ты ОП? Не нравятся мои советы? Игнорируй, дело твоё. Ты не ОП? Не нравятся мои советы? Завали ебло, не с тобой общался.
>>1147519 >определи «официальный исполняемый файл» Официальный исполняемый файл -- это файл скачанный с официального сайта. >А потом сразу же критерий и способ оценки. Официальный сайт - это сайт, на который ссылается издание, имеющее лицензию СМИ. А теперь расскажи, как ты определяешь, какой сайт твоего дистрибутива является официальным.
>>1147533 Ну так поясни идиоту, нахуя мне регестрироваться как средство массовой информации чтобы запруфать то, что моя писька и её бинари - афиальна мои?
>>1147537 > А кто сказал, что тебе нужно регистрироваться как СМИ? Ну вот же! >>1147522> А кто сказал, что тебе нужно регистрироваться как СМИ? > Официальный исполняемый файл -- это файл скачанный с официального сайта. > Официальный сайт - это сайт, на который ссылается издание, имеющее лицензию СМИ. Официальным мой бинарь станет только после того как будет размещён на оффсайте. Который считается официальным после регистрации в/как СМИ. Мой сайт не зарегестрирован (зачем мне вообще это?), следовательно мои бинари на нём - не мои официально.
>>1147542 А кому оно тогда пренадлежать, если не владельцу бинарей и сорцов? Ок, допустим мой сайт находится на GitHub Pages, у которого никакой лицензии СМИ нет, что дальше?
>>1147522 Критерий вижу, способ не вижу. Вот захотел спермач скачать официальный исполняемый файл для установки %SOFTNAME%. Что ему для этого нужно сделать? 1. ... 2. ...
>>1147572 >способ не вижу Способы могут быть разные. Например: 1. Ищешь страницу с программой, например, firefox в вики. 2. Проверяешь адрес, введя в гугл запрос вида: "mozilla.org" site:xakep.ru А теперь расскажи, как ты определяешь, какой сайт твоего дистрибутива является официальным, не стесняйся.
Тред не читал. Когда-то на лурке в статье за антивирусы проскакивала цылка на годную политику безопасности под виндой. Мануал по настройке для админа плюс регламент действий для пользователя. Документ разработан под экспишку, но многое оттуда почерпнуть можно. Может быть на основе него шарящий анон запилит на его основе чего-нибудь поновее. Ссылка на лурке дохлая, но документик я схоронил, доставляю: http://rghost.net/6rfv9WflL
>>1147417 > - простая учетка Запрети элевацию UAC в групповой политике ("автоматически посылать"), используй вместо нее переключение пользователей с Ctrl+Alt+Del перед вводом пароля. > - srp Пробивается элементарно, используй AppLocker, он понадежнее. > хипса должна по идее их закрывать У Комодо тоже есть дыры и всем похуй на них.
На питухос шиндовс достаточно поставить антивирус каксперсмкого, как угрозы отпадают. А вот в линукс надо предолитировать сраченечку в консоль, по-другому ботнет не сработает.
>>1147821 >Способы могут быть разные Мне не интересно, какие они могут быть. Я спрашиваю, какой конкретно ты способ предлагаешь. >Ищешь страницу с программой, например, firefox в вики. >Проверяешь адрес, введя в гугл И что из этого «издание, имеющее лицензию СМИ»?
>>1148328 >И что из этого «издание, имеющее лицензию СМИ»? Мог бы и догадаться -- xakep.ru. >Вот так спермоблядки в спермомирке и запускают Официальные™ исполняемые файлы. Хочешь сказать, что файл не официален, лол? Решил включить маневренность, пердолик?
>>1148372 >издание, имеющее лицензию СМИ >xakep.ru Ага, то есть, все ссылки на форуме в домене xakep.ru, запощенные школьником васяном, теперь официальные? https://forum.xakep.ru/topic/1211956/ Ясно. >Хочешь сказать, что файл не официален Нет, почему же. По твоим критериям вполне официален. Просто обращаю внимание на то, что ОС после установки нескольких таких Официальных™ файлов превратится в рекламную (хорошо, если не вирусную) помойку.
>>1148375 >Ага, то есть, все ссылки на форуме в домене xakep.ru, запощенные школьником васяном, теперь официальные? Нет, это ты просто не понимаешь разницы между СМИ и форумом. >По твоим критериям вполне официален. По твоим критериям неофициален? >превратится в рекламную (хорошо, если не вирусную) помойку Нужно просто отказаться от подобного софта.
>>1148380 >не понимаешь разницы между СМИ и форумом Я-то понимаю. Но мы же сейчас не обо мне говорим, а о твоей «инструкции». Вот я ей и следую, она же не уточняет, как именно и что именно нужно проверять. >отказаться от подобного софта Но ведь его бинарник является официальным. А в >>1147513 это описано как достаточный способ защиты. Как же среднестатистическому спермоблядку узнать, от какого софта ему нужно отказаться, а от какого нет?
>>1148383 >она же не уточняет, как именно и что именно нужно проверять Моя инструкция безупречна, форум не является СМИ. >Но ведь его бинарник является официальным. Обрати внимание, с помощью моего способа ты не смог убедиться в официальности файла.
>>1148383 >среднестатистическому спермоблядку И с чего ты взял, что мой способ предназначен для среднестатистического юзера? И кто вообще такой среднестатистический юзер?
>>1148550 Кстати, да. С файлзиллы и ее килобайтного установщика я сам проиграл, подумал, что он мне sourceforge-бар установит, лол. Ну так на то, что запускаешь смотреть-то тоже надо.
>>1148558 Да хер его знает, просто оно видно сразу. У файлзиллы иконочка другая была еще, например, тоже настораживает. При установке галочки высматриваю опять же, даже в сто раз ставленных безгалочных программках.
Но вообще запустил бы, если на офсайте сертификат не проебан и установщик соответствующий размер имеет.
>>1147447 > как эта сама шинда устроена и работает но ведь это удел пердоблядей что-то там изучать. Удел сперчей же бездумно тыкать мокрописьки, а потом жаловаться на плохую винду
Виды угроз: 1. Исполняемые файлы со зловредным кодом (.exe, .bat, .scr) 2. Эксплойты в программах
Способы проникновения/заражения: 1. Долбоеб-пользователь, запускающий все подряд, эксплойт 2. Эксплойт можно использовать как угодно начиная от открытия специально подготовленного файла заканчивая переходом на специально подготовленную веб-страницу
Меры защиты: 1. Не запускать любые .exe/bat/scr из ненадежного источника без цифровой подписи надежного издателя, не скачивать софт с софтопомоек типа софтпедиа, т.к. они в комплект к установщику кладут рекламные зловредные приложения. Для взломанных игр отдельный компьютер, для кряков отдельный компьютер/виртуальная машина. Из ненадежных издателей могу назвать маилсру, яндекс, гугл 2. Использовать последние версии софта, использовать софт от компаний с хорошим R&D-отделом - скажем, гугл для того чтобы сделать Хром безопасным тратит куда больше ресурсов и средств, чем разработчики какого-нибудь PaleMoon или Vivaldi 3. Антивирус с хорошей проактивной защитой и большой облачной базой программного обеспечения
>>1148603 Посчитал. Четыре. два из них фри со звездочкой, один фримиум, один фри. Ни одного опенсорсного. Который просто фри сейчас на оф. сайте смотрю.
>>1147411 > есть еще SRP, встроенный в шинду контроль запуска приложений В NTFS есть встроенная супер блатная система прав. В ней есть аналог линуксового "+x". Проблема в том, что по дефолту везде разрешено выполнение файлов. Я у себя сделал так, чтобы онопо дефолту было запрещено. Но возникает другая проблема: постоянно приходится пердолиться. Например, запускаю веб-установщик который весит 100 кб (например, установщик firefox или chrome) они качают основное файло и его запускают, но они не ожидают, что по дефолту у меня выполнение запрещено, и они конечно же вываливаются с ошибкой "ПИЗДЕЦ! НЕ МОГУ ПРОДОЛЖИТЬ УСТАНОВКУ!"
>>1148792 Да ладно уж пердолиться, как будто ты каждый день софт ставишь. Вот с обновлениями иногда проблема, да.
>веб-установщик В чем профит? Почему ручками оффлайн-установщик не качать? Может, для онлайн-установщика ключи запуска какие есть. Можно еще большую кнопку "Разрешить на десять минут запуститься кому угодно из каталога текущего юзера" попробовать сделать.
>>1147831 > Запрети элевацию UAC в групповой политике Это из за гуглом найденной уязвимости? Они до сих пор не фиксанули? > Пробивается элементарно Пиздабольство
>>1147411 Всерьёз обсуждать защиту от вирусов под виндой я не готов, т.к. тут мера защиты только одна - не быть тупым быдлом. Всё. Я бы с бОльшим интересом обсудил реальные дыры шинды, какие-то до сих пор непофикшенные уязвимости, благодаря которым школьник Вася с убунтой может взломать твой конплюктер))
>>1148588 >минимальные знания Это исчерпывающий список изданий, имеющих лицензию СМИ теперь «минимальные знания» что ли? Ты обосрался. >>1148594 >вики вполне достаточно >Нужно просто отказаться от подобного софта. Отказываться будешь уже после того, как тулбар рекламный получишь? Или в википедии будешь выискивать, есть малварь в exe или нет?
>>1147411 1) вирусные мокрые письки mp3.exe 2) которые всякие уебки качают с хуй пойми каких сайтов 3) либо не запускать говном хуй пойми откуда, либо порезать это в апплокере например.
>>1149566 >Я соснул и слился. Ок. >>1149605 >>как отсюда извлечь информацию >>Просит доказать У этого пердоли логика поломалась, уносите. Резюмируем: спермачи сами не знают, что можно запускать, а что нельзя, поэтому вечно сидят в говне рекламных баннеров и вирусных мокрописек.
>>1149997>>1150007 Даже не стали отрицать, что слились? Не ожидал. >каким образом ты определяешь, какой сайт является официальным сайтом твоего дистрибутива Не определяю. Проблемы, пердоля?
>>1150333 >Не верю Не веришь, но всё равно качаешь операционку с этого сайта? Ох уж эта пердобезопасность. >Только сначала дай определение словам "официальный сайт". Лол, как я и предсказывал: "Может быть мне ещё объяснить, что такое сайт?".
>>1150484 Всё верно. Они взяты в кавычки и не разделены запятой. Но если тебя это не устраивает, могу спросить по-другому: дай определение фразы "официальный сайт".
>>1150505 >дай определение фразы "официальный сайт" Конкретно в этом случае, официальный сайт -- сайт принадлежащий организации имеющей права на торговый знак "debian".
>>1150577>>1150598 Keep talking. >>1150650 А если сайт принадлежит другой организации, действующей от лица правообладателя, он уже не официальный? А если домен принадлежит одной организации, сервер второй, его содержимое третьей, а администрирует четвёртая, то кому «сайт принадлежит»?
>>1150700 Давно уже, ещё когда пердоли на антифорс слились. >>1150724 >домен принадлежит одной организации, сервер второй, его содержимое третьей, а администрирует четвёртая >сайт принадлежит организации, имеющей права на товарный знак Лол. То есть, я сейчас делаю debian.vasya.ucoz.ru, выкладываю на него цопэ с вотермаркой дебиана, а ебут в жопу за это Software in the Public Interest, Inc.? Сайт-то им принадлежит, по-твоему.
>>1150861 >я сейчас делаю debian.vasya.ucoz.ru, выкладываю на него цопэ с вотермаркой дебиана А ты имеешь право, на использование товарного знака "debian"?
>>1150901 Не знаю. А разве я сказал, что четыре организации из пунктов выше имеют? Или может быть, ты об этом сказал? Или как обычно, «Это подразумевалось и любому нормальному человеку очевидно»?
>>1150992 >Это подразумевалось и любому нормальному человеку очевидно А ты начинаешь соображать. Молодец. Но вернёмся к сути нашего спора. Вот захочет человек перейти на линукс. Как ему понять, с какого сайта скачивать дистрибутив?
>>1150996 >И совсем я не обосрался. Ожидаемо. К сути вернёмся, только сперва поймём, как же всё-таки узнать, кому «принадлежит сайт». А то сначала он у владельца трейдмарки во владении, а потом оказывается, что нет.
>>1150992 >Не знаю. Если бы ты был более сообразителен, ты бы смог узнать об этом самостоятельно: >Следующие организации были лицензированы к использованию торговой марки Debian через Лицензионное Соглашение: >Stiftelsen SLX Debian Labs, решением SPI 2004-01-05.bmh.1. >Vincent Renardias и Les logiciels du soleil, решением SPI 1999-08-06.mgs. >debian.ch, Stefano Zacchiroli, Лидером проекта Debian в 2011 году. Нашёл себя в этом списке?
>>1151020 Не вижу смысла искать то, что ты и так принесёшь на блюдечке. Ну так кто из этих трёх является «владельцем сайта» debian.org и на каком основании ты сделал этот вывод?
>>1151042 И на каком основании ты сделал этот вывод? >>1151043 Ты так уверенно рассуждал о торговой марке, что я грешным делом подумал, вдруг знаешь. >>1151047 Да какие тут манёвры? Хотят узнать, как я официальный сайт выбираю, а сами между собой решить не могут, что же это такое — официальный сайт.
>>1151051 >Хотят узнать, как я официальный сайт выбираю, а сами между собой решить не могут, что же это такое — официальный сайт. И что же такое "официальный сайт"?
>>1151069>>1150996 >Как ему понять, с какого сайта скачивать дистрибутив? Ты говоришь «понять» так, будто есть единственный верный вариант. Возможно, ты имел в виду «Как ему решить...»?
>>1151170 Без понятия, единого решения не дам. Думаю, для обычного юзера будет достаточно сходить в гугл, вбить название дистрибутива и перейти по первой не-рекламной ссылке.
>>1151187 >Думаю, для обычного юзера будет достаточно сходить в гугл, вбить название дистрибутива и перейти по первой не-рекламной ссылке. Согласись, то же самое можно сделать и при поиске программ на винде.
>>1151187 В очередной раз убеждаюсь, что пердоликов спасает только их малочисленность. Иначе давно уже появились бы дистрибутивы, напичканные рекламой искаропки.
Поцаны, помогите лучше мне, а не ОПу-хую. Спиздили почту и стим-акк, при этом никуда кроме двачей не залезал, никаких файлов за последнее время не открывал\не скачивал, стоит лицензионный Касперский, проверяю еженедельно комп. Каким образом могли спиздить почту, если я менял от неё пароль чуть меньше месяца назад (увидел вконташе заход с Оперы, хотя я в ней не сижу уже года 2,сменил пароли от всех ящиков в тот же день), и за этот месяц ни на какие левые сайты не заходил и не открывал ничего подозрительного? Пароль был хороший.
>>1151242 1) Потому что невнимательно выполняешь инструкцию и качаешь не по ссылке с пометкой «(recommended)». 2) Потому что у тебя не спермоблядский User-Agent. 3) Потому что тебе повезло. Расположено по убыванию вероятности, выбирай вариант по душе.
>>1151352 >с дефолтными настройками Ты так и не указал, на какой ОС. >Какое мощное отрицание. Свой пост подписал что ли? Ну решили тебя пожалеть и настоящий бинарник отдать, чему радуешься?
>>1151500 И что, ебаноид? На GNU/Linux или OS X нельзя скачать exe? >>1151505 >Сегодня уже получаю член под нос. Но неужели так сложно два раза сказать «Нет, не хочу сосать»? Можно. А тебе приятно, когда у тебя перед носом машут хуем рекламой? Кстати, я не знаю, что там в этот инсталлятор напихали, но когда я запустил подобный на свежей Шindows в виртуалке, во второй раз она загружаться не захотела.
>>1151508 >Кстати, я не знаю, что там в этот инсталлятор напихали, но когда я запустил подобный на свежей Шindows в виртуалке, во второй раз она загружаться не захотела. Лол, криворукий пердолик. И почему вы, пердолики, постоянно говорите о членах?
>>1151518 Подразумевая, что я должен знать, какой в каждом дистрибутиве дефолт. >>1151520 >Шindows cannot >криворукий пердолик Пердоля опять порвался на антифорсе, кек.
>>1151530 >Подразумевая, что я должен знать, какой в каждом дистрибутиве дефолт. Заманеврировал. Назови хотя бы один дистрибутив, в котором .exe скачивается по дефолту. >Пердоля опять порвался на антифорсе, кек. Спермопердоля-неосилятор начал перефорс, ожидаемо. Спермопердоля-неосилятор -- это ты.
>>1151530 >Подразумевая, что я должен знать, какой в каждом дистрибутиве дефолт. Какой дефолт в osx ты тоже не знаешь? Обосрался, так умей признавать это.
>>1151533 >Назови хотя бы один дистрибутив >Всё ещё подразумевая, что я знаю дефолты всех дистрибутивов. Ебать ты необучаемый, пердоля. Приказываю тебе кукарекнуть, что пердоля это я. >>1151541 Да, тоже не знаю. >>1151729 Нет, с сосанием члена у меня ассоциируется добровольная установка говна вроде >>1151505 Qihoo 360. Реклама этого говна у меня ассоциируется с хуем, подсунутым под нос с криком «Пососи!». А нажатие кнопки «Отклоняю» у меня ассоциируется с ответом вроде «Ну на надо, пацаны, пожалуйста, я просто в магазин за хлебом иду». А для тебя-то это, наверное, Забота о пользователе™?
>>1151976 Ебать вот я дебил. И все равно мне нихуя непонятна работа под админом. Ведь это своя отдельная папка в /Users. И все настройки приложений будут работать для учетки, которая их установила.
Кто-нибудь знает, как избавиться от ебаного скайдрайва? Я думал, что изжил это говно месяц назад, когда удалил его задачи в планировщике. Но не тут-то было, вчера снова обнаружил эту тварь в трее.
>>1152692 >на этот вопрос ты ответить не смог Это ты не смог пройти по первой ссылке и увидеть ответ, гуманитаришка. Раз ты такой тупой, принесу ответ на блюдечке: критерии качества ПО описаны в ISO/IEC 25000. >чем firefox для винды отличается от firefox'а для линукса? Сужай вопрос, не собираюсь перечислять все отличия.
>>1152696 >Приложение должно быть полностью функциональным, уникальным, креативным >Приложения Магазина Windows легко распознать и понять Обосрался. Всё, coreutils в спермосторе не будет — НИКРИАТИВНА, НИУНЕКАЛЬНА, НИПАНЯТНА! >Ваше приложение не может продавать, ссылаться или иным образом рекламировать планы голосовой связи. Это вообще пушка.
>>1152709 Форматом исполняемого файла, конфигурацией по умолчанию, комплектом поставки и способом установки, отсутствием нативной версии для 64-битной ОС, наличием анального апдейтера. Хватит? Зачем интересовался? >>1152711 Кого процитировал?
>>1152714 >Форматом исполняемого файла, конфигурацией по умолчанию, комплектом поставки и способом установки, отсутствием нативной версии для 64-битной ОС, наличием анального апдейтера. Эти отличия влияют на качество ПО?
>>1152716 Без понятия, я не проводил сравнительную оценку. Скорее всего, нет. Так к чему ты ведёшь? У спермачей по-прежнему нет единого источника приложений с качественным ПО.
>>1152728 Гуманька дрищет, лол. Объясняю для дебилов, на пальцах: Нормальное = самое распространённое. Качественное = хорошее. Иди обсирайся в другом месте.
>>1152747 Самокритично. >>1152771 Это в гуманитарных шарагах так учат? >>1152829 >невозможность гарантированно скачать инсталлятор без рекламной мокрописьки >небольшой недостаток Опять маняфантазии.
>>1152910 >невозможность гарантированно скачать инсталлятор без рекламной мокрописьки Почему же я скачиваю инсталлятор без рекламной мокрописьки? Ты обосрался.
>>1152931 >Почему же лично я скачиваю конкретно этот инсталлятор без рекламной мокрописьки? Я же ответил — потому что тебя решили пожалеть. Может ты уже придумал способ гарантированно скачать любое ПО без рекламы? Не ври хоть самому себе, спермач.
>>1153017 Пердоля, зачем ты опять пытаешь перевесить погоняло? >и тебя решили пожалеть А то, весь репозиторий софта — и хоть бы один с рекламой! Как же хорошо, что все мейнтейнеры меня пожалели.
>>1153222 Я и говорю — как же замечательно. Вот бы спермачей так же пожалели и сделали бы в питух ос 10 репозиторий наконец-то. Да чтоб с такими же жалостливыми мейнтейнерами. Но нет, в спермомирке каждый только и смотрит, как на соседе заработать.
>>1153231 Точно, иногда в спермомирок и опенсорс пробирается. Но спермачи обычно его как огня боятся, поэтому предпочитают пусть с рекламой, зато «user-friendly».
>>1153541 >ВРЁТИ! >>1153565 Ты ещё про андроид расскажи. Убунту — не линукс, все пацаны знают. >>1153572 Нет. А что, в спермомирке только эти четыре программы есть?
>>1153651 >Ли́нукс — общее название Unix-подобных операционных систем, основанных на одноимённом ядре. >Таково определение. Пруфай. У тебя одна попытка.
>>1153240 >иногда в спермомирок и опенсорс пробирается И что? Пользователи windows не могут использовать опенсорс-программы? Какое отношение опенсорс-программы имеют к дистрибутивам линукс?
Безопасно ли активировать винду 8.1 KMS активатором? Я активировал, сейчас касперского поставил, а он орёт, что это вредоносное ПО (not_a_virus:AdWare.MSIL.Agent.axk). Теперь вот думаю, хули делать, сносить винду, менять на всех ящиках пароли и ставить винду по-новой и ебаться с другим видом активации или забить хуй ? Какие подводные камни?
>>1154291 Обоснуй чтоли, а то совсем голословно получается. Мои доводы: 1)Соседний тред по винде, там активация через KMS не вызывает у анонов подозрений 2)Предыдущую винду я активировал также через KMS, но более ранней версии, около года нормально ей пользовался 3)Оффлайн активация по телефону с помощью ключа из интернета не принесла успехов, автоинформатор сказал, что я вор и нехорошо воровать винду
При этом меня смущает: 1)Касперский ругается на .exe активатора 2)На VirusInfo у этого файла репутация плохая 3)У меня недавно спиздили ящик и стим аккаунт, так что я теперь вообще параноик и к любому ПО с торрентов стал относиться с подозрением, а уж в особенности к активаторам и прочим крякам.
>>1154294 Дружище, тебе не кажется что раз уж ты имеешь представляющий ценность почтовый ящик, стим, и совершаешь интернет платежи - тебе нужно уже поиметь лицензию виндовс.
>>1154301 Ну уж нет, деды воровали винду и я буду воровать. Максимум, на что я согласен, так это на лицензионный Касперский. Да и вообще, ты так говоришь, как будто все, кто хоть какие то покупки в инете делают, должны ставить лицензионную ОС.
>>1154331 >Ну а что в итоге то, KMS этот спиздит все мои аккаунты чтоли? Ну ты же не можешь знать, что васяны напихали в этот кмс. Самое забавное, что антивирус тоже не панацея.
Есть ли альтернатива комодо файрволл? Этот пидор часто блочит файлы таблеточек от репачков, и восстановить удаленные файлы невозможно, просто нет такой функции и приходится отключать, ещё из-за него некоторый софт криво устанавливается, потому что он блочит файлы. Win 8.1 64bit
>>1154694 Хотя ладно, вторая машина под бубунтой - оттуда только почта и операции с кошельками. Может с виндов что и пиздили, я просто ничего там не держу, лел
>>1155204 Спешите видеть, спермач делится своими глубокими познаниями. А эксплуатация уязвимости в каком-нибудь SMB это тоже запуск исполняемого файла?
>>1155292 Нет, я не такой знающий. Могу только предположить, что никак не противостоит, поскольку если код и будет исполняться, то уже с привелегиями никак не ниже пользовательских.
>>1154792 У пекаб сделан изначально подбором программ которые работают без установки. Офисы или ФШ только накатил и норм. А они все равно выходят каждый год.
>>1155415 Так и не в конкретном ресурсе проблема, просто у спермачей вечные муки выбора доверенного источника. Вот был источник доверенным, был, а потом хопа — и тулбары полезли!
Может просьба не по теме, но доставьте пикчу, на которой сидит юзер перед монитором, а рядом мексиканец в шляпе сомбреро с золотыми зубами спришивает юзера: "установить браузер, амиго?", а то нагуглить не могу
>>1155605 >А дальше всё проще будет, .exe запустил — всё, гуляй, тулбар сам установился. Будто бы в дистрибутив не смогут встроить рекламу -- >>1153565
>>1147411 Качать программы только с официальных сайтов. Быть внимательным при установке, дабы не поставить левую шнягу. Блокировать рекламу, особенно всплывающие окна. И всё. Проверяю компьютер раз в пару месяцев разными сканерами, вирусы не ловлю. Брат жив, не забиваю голову ненужной паранойей.
>>1156761 И как же это просто? Поставить на сперму @ Увидеть, что вся система засрана рекламой @ Переустановить Windows — так что ли? >>1156764 Это факт. >>1156891 >Качать программы только с официальных сайтов. Ты такой быстрый.
>>1156948 >Поставить на сперму @ Увидеть, что вся система засрана рекламой @ Переустановить Windows — так что ли? Нет. Запустить установщик @ Увидеть рекламу @ Отключить рекламу/найти программу без рекламы
>>1157160 >Запустить установщик @ Увидеть рекламу @ Увидеть, что в ОС уже установлен десяток тулбаров Пофиксил. >>1157163 Я тебе не реестр, поищи на gnu.org.
>>1157446 >Запустить установщик @ Увидеть рекламу @ Увидеть, что в ОС уже установлен десяток тулбаров Примеры таких программ есть? Или очередное кукарекание?
Анон помоги, хуй знает как это гуглить. В общем сидел за пекой, слушал музыку, смотрел сериальчики. Оставил во вконтакте играть свой плейлист с начала и оставил, прихожу, в поиске по аудио введено"борис моисеев" лол , ну и собственно он и играет. Думаю ну нахуй глюки у меня, забил хуй, вырубил, начал смотреть сериал. Через несколько минут всё нахуй повисло, открылось еще одно окно браузера с вконтактом типа вы заблокированы бла бла бла, забил хуй. Через еще несколько минут открылся браузер с какой то порнухой, причем адрес у этого дерьма тоже непонятный.Ну мне начало припекать, решил посмотреть лишние процессы в диспетчере задач, тут такая хуйня "Диспетчер задач отключен администратором.". В общем резетнул комп, запустил винду, через 5 минут она вообще зависла и пропало изображение, теперь так постоянно. Что делать анон? Что это за хуйня ?
Капитан Очевидность19/02/15 Чтв 09:14:30#424№1157688
>>1157663 Установить ОС вместо вирусной прошивки для игр. Твоя винда была взломана каким-то остроумным школьником, даже если удастся вычистить все говно оттуда пользоваться ей дальше как-то небезопасно, т.к. она скомпроментирована. Если тебя не останавливает этот факт, то грузишься в безопасном режиме по F8, а лучше с помощью live-образа типа HirenBootCD и включаешь диспетчер обратно с помощью AVZ, сканируешь ПК нормальным сканером вроде CureIT, вычищаешь автозапуск, продолжаешь спермоблядство.
>>1157663 Если у тебя в поиске введен текст, который ты не набирал, то у тебя в системе орудует зловредная мокрописька, причем эта писька имеет полный контроль над системой, т.к. даже диспетчер задач у тебя отключен.
Самая мякотка в том, что даже если ты мокропиську прибьешь, то все сделанные ей в системе изменения все равно придется отслеживать и восстанавливать вручную, а это очень долгий и сложный процесс. Скажем, мокрописька могла изменить настройки соединения с интернетом, пустив весь траффик через прокси-сервер, который перехватывает всю передаваемую с твоего компа инфу, и это только самый очевидный вариант.
Разумеется, про такие шалости как отправка всех паролей из браузера на удаленный сервер и кейлоггер я вообще молчу - все это добро давно уже ушло васяну. Так что совет однозначен: переустанавливай ОС, это не так долго. А вообще, я для самоуспокоения держу на компе касперского, он ведет статистику всех запущенных на компе программм. Отсортировал по времени последнего запуска и ищешь подозрительные письки без цифровой подписи, если вдруг паранойя одолела.
>>1157691 Переставил ось, поставлю каспера,админа зашифровал,сижу из под другого пользователя,поменял пароль в роутере на более сложный. Как еще защититься от такого взлома? Или на новой запароленной семерке уже не будет такого говна ?
>>1157729 Каспера ставить не обязательно, в принципе. Достаточно бесплатного антивируса и прямых рук. Свои личные правила защиты я уже описал в этом посте >>1148566
Да, если ты запускаешь .exe из недоверенного источника - репаки с торрентов, кряки и т.д., готовься к тому, что 100% антивирусной защиты против них нет в принципе, т.к. проактивная защита в антивирусах по определению говно, а по сути - набор скриптов, который легко обойти.
Безопасность в винде - это юзать лицухи. При запуске любой .exe хуйни с торрента, вставки флешки/варезного сидюка - шанс отдать кулхакеру из 9-го класса пароли от sftp/git на заливку шеллов и ad-скама равен 5-10%. Нахуя так жить? Ебаная лотерея. Только mac или unix, если деятельность за компом подразумевает нечто большее, чем сидеть в одноклассниках.
>>1159164 Разумеется. Ибо 90% взломщиков подразумевают личные цели. Если самому взломщику пароли васянов не нужны, то они нужны третьим лицам. Это бизнес, все хотят вкусно кушать.
кокая еще безопастност ты чо ваще с дубу рузнул питущатена ты чо не занеш о в самоей лутешей в мири порипеипритарноей поерепаценой сесетме мрикосотовт веднус итак самоя лутшая в мири безопастност и тама все зошешено и порагарамы и фаелы и операцено сесетма чотбы некокой вериус не пралез и не нонес ущерба нородовому хазяйсву нащей виликоей родены росиськоей видерацее кою зощещает нащ рускеий поравсравнеы бгог!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! енто токмо в ленсуке паганом пасотяно чо не джен то новоя уезвистмост и глючки и уезвисмости тама лунют из всез щелей и токмо тама все тармазит и глюкавестя и нечего не борботое вот и все а в нормалоной то опрераценой сетесте миркостовт вендус все зараз роботоео и некококой уезвисмости тама не ондой нетути и всясиськее хакеры хукякиры кои хотели взламаст ейнюю зощиту чотбы падрбатса к сратегисиським срекетам нащей рдодены енто все не удолося и токмо ожедали из в ентой зодаче феаски и обосратущки по елику зощта опреценой сестемы мрикостов ведноус неузвезвима ест а тибе чаго не хвотает гандно ты порвотый????????????????????????????????????????????????????????????????????????????
>>1148560 Размер сейчас вообще ни при чем - куча софта вместо установщика предлагают запустить "скачивальщик", который сам возьмет все остальное. А вот деятки МБ этих скачивальщиков - сраные яндекс-бары или шароварные антивири
>>1159985 Я удивился, почему ты спросил о всех случаях. Вполне достаточно одного. Впрочем, можешь проигнорировать, я уже нашёл ответ: да, во всех случаях. http://vms.drweb.ru/classification/ — раздел «Потенциально опасное ПО» >Adware >Программное обеспечение, демонстрирующее рекламу на компьютере пользователя без его согласия.
>>1159988 >Вполне достаточно одного. Почему же не привёл один пример? >>Программное обеспечение, демонстрирующее рекламу на компьютере пользователя без его согласия. А теперь давай пруфы, что данные adware встроены в официальные инсталляторы.
>>1159991 >пруфы, что данные adware встроены в официальные инсталляторы Не собираюсь этого делать. Дискуссия началась, когда >>1156586>>1156761-петушки заявили, что якобы можно проверить наличие малвари на раз-два, и ни в одном посте дискача не было упомянуто слов «официальный инсталлятор». Кроме того, мы так и не решили, что же это такое. Попробуешь рассказать и выдать способ проверки официальности инсталлятора?
>>1159994 >Не собираюсь этого делать. Слился? >заявили, что якобы можно проверить наличие малвари на раз-два Что ты подразумеваешь под понятием "на раз-два"? >не было упомянуто слов «официальный инсталлятор» Это было очевидно. >Кроме того, мы так и не решили, что же это такое. >>1151281
>>1160000 >Слился? Нет. >Что ты подразумеваешь под понятием "на раз-два"? «Просто». >Это было очевидно. Нет.
Ты не ответил, что такое официальный инсталлятор, только дал ссылку на пост, где эти слова называются устоявшимся выражением. А я просил рассказ о том, что это такое и способ определения официальности инсталлятора.
>>1160004 >с официального сайта Напоминаю, что этим словам предложено только определение (сайт, на который ссылается издание, имеющее лицензию СМИ), но не дан способ проверки официальности сайта.
>>1160025 Предположим, текст инсталлятора гласит > Внимание! > Чтобы установить игру, вы должны душой ненавидеть буржуев и хачей! Если это не так, то немедленно удалите программу! В противном случае через 2 дня к вам приедет бригада ОМОН'а и расстреляет вас из автоматов (нахрен)! > Вы согласны, а? Как по этому тексту понять, установит ли содержащий его инсталлятор рекламные тулбары?
>>1160029 Я скачал этот инсталлятор с официального сайта программы «Взломщик 2005», выбранного методом, предложенным в >>1151187 и одобренным в >>1160026. Таким образом, он является официальным. Так как же определить?
>>1160033 >И что дальше? Дальше я спрошу, зачем ты об этом упомянул и попрошу всё-таки ответить на мой вопрос. Это же не я кукарекал, что проверить дистрибутив на наличие малвари просто; это спермачи распинались, что могут вот так вот взять и просто определить наличие рекламных тулбаров в инсталляторе, причём до их установки.
>>1160037 >могут вот так вот взять и просто определить наличие рекламных тулбаров в инсталляторе, причём до их установки Это легко проверить, но нужно сначала запустить инсталлятор.
>>1160042 Я думаю, что я понял аналогию. Но ты можешь пояснить, если считаешь, что я не понял. А ещё ты можешь наконец-то ответить на заданный в >>1160027 вопрос. >>1160046 Ну так рассказывай, как. Вон, я уже запустил >>1160027. >>1160049 эту охрененную программу (sic) Я всё пытаюсь выяснить, не подсунет ли он ещё и рекламный тулбар, а местные эксперты мне в этом помогают.
>>1160061 >Это выдуманный текст. Правильно говорить «придуманный». И не мной, а автором программы. И присутствующий в официальном инсталляторе. >>1160065 Не вижу ничего, что делало бы этот пример нереальным.
>>1160070 Хочу сказать, что ты ошибся, употребив не то слово, которое стоило. Эх, что-то слились спермачи. А ведь я ещё даже основные примеры не достал.
>>1160079 So? Этот текст существует в реальности, да ещё и не просто существует, а в составе инсталлятора, скачанного с официального сайта. Так что сказать-то хотел?
>>1160096 Смысл такой же, как и прежде: его использование при обсуждении темы проверки инсталляторов на наличие устанавливаемых ими рекламных тулбаров. Неужели так сложно прочитать последние 10 постов и запомнить тему дискуссии? Ладно, устал я от вашей несобранности, позже продолжим.
>>1160100 >запомнить тему дискуссии Ты правда думаешь, что я не помню темы дискуссии? Я прекрасно понимаю к чему ты клонишь, просто ты своим примером показал, что в линуксах ситуация ещё хуже. Это забавно.
А вообще, хороший вопрос: как определить официальность сайта? Лично я сначала смотрю на википедии, потом ищу название софта в гугле, если в первых результатах поиска есть сайт, упомянутый на вики, то перехожу на него.
>>1155465 После обновления COMODO Internet Security обраузеры стали выдавать ошибки при сохранении любых файлов, то есть захотел я картинку с двача сохранить, а он мне говорит, что недопустимое имя. После удаления комодо все нормально стало, потом я снова его установил и опять ошибки при сохранении. Что делать? Теперь еще и время постоянно на московское само ставится.
1. Основные виды угроз. Груб говоря какая вирусня бывает
2. Способы проникновения/заражения
3. Меры защиты. С минимальными вычислительным и человеческим ресурсами.
Например
1. Шифровальщик
2. Достаточно запустить исполняемый файл и он хуйнет все что не ограничено в рамках данной учетной записи. А если под админом - то хуйнет вообще все
3.
- не запускать подозрительное дерьмо/проверять антивирусным сканером. Это первый барьер
- если таки запустили, ну там сканер пропустил, то выстраиваем второй барьер - ограничиваем права учетной записи до необходимого минимума. И соответственно не хранить что-то важное в папке ограниченной учетки
- есть еще SRP, встроенный в шинду контроль запуска приложений. Недавно узнал. Интересная вещь но мне показалась несколько грубой, не гибкой. Вот с помощью нее можно запретить запуск исполняемых файлов везде кроме program files и windows. Таким образом скачанный и запущенный шифровальщик не сможет работать
- бекапы же
-----------------------------------------------------------------
Вот как-то так. Может кто продолжить, что-то поправить/добавить?