Stevendall

Антивирус Касперского бесплатно?

Recommended Posts

А зачем на Маке нужны вредоносные программы?


Sent from my iPad using Tapatalk

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
2 минуты назад, Andruxa сказал:

А зачем на Маке нужны вредоносные программы?

Твоя позиция, что укушенным яблоком :) не нужен антивирус,эти  программы "зло" и придумки компаний чтоб только продать данные продукты была неоднократно озвучена.  За последние годы не осталось продуктов, от браузеров до ОС,  в которых периодически не находились дыры. Позиция, прошу прощения за  сравнение, сходная мнению мужика которые занимается сексом с многими партнерами и не предохраняется т.к. вероятность подхватить "интересные" болезни мала.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Да, можно верить рекламе и сравнивать программы с презервативами :) Так наверно веселее жить :)


Sent from my iPad using Tapatalk

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
1 минуту назад, Andruxa сказал:

сравнивать программы с презервативами

А шО так и есть. Интернет сейчас похож на секЕс иногда приятный, иногда с мазохизмом :)

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Внутри оно совсем по-другому работает :) На презерватив не очень похоже, все сложнее :)


Sent from my iPad using Tapatalk

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

 

2 часа назад, Andruxa сказал:

А зачем на Маке нужны вредоносные программы?

Ну, вроде на Мак можно установить вирус. Не очень просто, но можно. Главное - упорство и старание! :)

 

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
1 час назад, serj_nv сказал:

За последние годы не осталось продуктов, от браузеров до ОС,  в которых периодически не находились дыры. 

Даже не обсуждая дыры/не дыры, должна быть совершенно очевидна одна простая вещь: нет невзламываемых дверей или сигнализаций, есть такие двери/сигнализации, взламывать которые нерентабельно. Либо по соотношению фин.затраты/результат, либо по соотношению затраченное время / риски. 

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Замок на дверях нужен, что бы от сквозняка не хлопали. Если знать устройство замка, всегда его можно открыть отмычкой. Думаю это относится и к программированию

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Относится. Но даже зная устройство замка, открыть его легко можно далеко не всегда. А в данном случае устройство замка еще и неизвестно.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
3 часа назад, Ratatosk сказал:

Замок на дверях нужен, что бы от сквозняка не хлопали.

Всегда думал что для этого достаточна обычной защелки. Тормоза придумали трусы, лекарство вообще не нужно - организм должен сам лечиться и т.д. Отговорки что не надо ходить по разным сайтам, а только "проверенным" не  работают так как на любой сайт могут внедрить вирус, понятно что антивирус не панацея, а лишь дополнительная линия обороны.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Порция прекрасного и опять про любимый антивирус:

https://www.forbes.com/sites/thomasbrewster/2017/07/27/kaspersky-av-hack-with-satellite-malware/#ea05c7b2e0f0

Тут из статьи не очень понятна технология, очень хорошо и подробно написано на сайте Safebreach:

Adventures_AV_Leaky_Sandbox.pdf

Совсем коротко о проблеме:

Мы имеем набор компьютеров, физически отключенных от интернета. Такое часто делают в госконторах, спецслужбах, для работы с гостайной и так далее. Даже если мы подцепили на этот комп заразу, она может сделать все что угодно, но только не украсть данные. Ибо передавать их некуда. Но все меняется, когда мы внедрили в организации замечательный антивирус! Он ставит агентов на каждый компьютер и сервер. Все агенты соединены с сервером (к интернету они по-прежнему не подключены). А вот сервер уже имеет право ходить в интернет. Ибо ему надо. А надо вот для чего: чтобы окончательно убедиться, что файл какашка, сервер заливает его в облако Касперского. Где поднята специальная среда, в которой этот файл можно запустить. Называется это sandbox. Запустили файл, увидели, что он попытался внедриться в систему, стащить адресную книгу, разослать себя по всем контактам, зашифровать диск и сделать еще что-то зловредное - и вот, облако радостно шлет серверу команду "удаляй какашку". И сервер ее успешно удаляет со всех компьютеров. 

Обычно sandbox подключен к интернету и полностью эмулирует реальную машину. Чтобы зловред ничего не заподозрил и начал вести себя так, как положено. Что мы делаем:

Заражаем любую из отключенных от интернета машин любым способом. Как вариант: Товарищ генерал попросил товарища лейтенанта скачать порнуху и записать на флешку. Если на компьютере не стоит Касперский, подключенный к своему серверу, этим все и закончится. В крайнем случае придет товарищ лейтенант и переустановит винду. А вот если он там стоит, начинается самое интересное! Вирус собирает с компьютера данные. Ну все, какие найдет. Особое внимание документам под грифом "совершенно секретно". И цепляет к нему сигнатуру какого-нибудь старого вируса. Чтобы наверняка. Старые вирусы же Касперский знает, это не Petya. Тревога! Мы поймали вирус. Но надо убедиться, что мы не ошиблись. Файл тут же отсылается на сервер, а сервер его, ни о чем не подумав, заливает в клауд. Утечка информации номер один: гостайна оказалась в каком-то (скорее всего буржуйском) облаке. Но это ладно. Там на нее никто не обратит внимания. Теперь самое интересное. В облаке этот файл исполняется! С полным доступом в интернет! Делаем POST на наш HTTPS сервер и им сливаем все секреты, нажитые непосильным трудом товарища генерала. Вся система защиты информации летит коту под хвост.

Ребята из Safebreach честно уведомили всех вендоров антивирусов и предложили им технологию защиты от этой проблемы. Все сказали спасибо и внесли изменения. Кроме Касперского. 

  • Upvote 2

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

 

Я сама айтишница, живу тут 50 лет. Дочь сисадмина. Просто поверьте, - у нас не все так однозначно... Все хотят Касперского! Не слушайте происки завистников!
(c)

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
11 часов назад, Andruxa сказал:

Порция прекрасного и опять про любимый антивирус:

......

Мы имеем набор компьютеров, физически отключенных от интернета.

Пример не о чем,  первые вирусы с которыми я столкнулся были на дискетах,  да и Интернета там не было еще в  помине.  Вообще нет таких вещей которые не смогли бы сломать большевики  целенаправленно можно взломать все, нужны только время, деньги  и прочие ресурсы Судя по информации в открытом доступе  Stuxnet который был в Иране, попал вовсе не из интернета. Давно есть тенденция  что многие вирусы нацелены не столько на системы ОС,  а на документы и не ясно как в приведенном тобой тексте восстанавливал  товарищ лейтенант документы зашифрованы криптовирусом.  Кроме того в самом начале статьи противоречие - компьютеры  физически отключены от интернета и что это за технологии антивируса который может преодолеть этот барьер? Точно не телепортация?  :)

P/S. Еще раз - антивирусы не панацея, а лишь дополнительный уровень безопасности. Такой же для гос.контор и корпораций как например отключение доступа к флеш накопителям, контроль распечаток, эл.почты, DLP-системы и т.д. Кроме того чисто бюрократический.административный. Знаю случай когда начальник отдела в крупной корпорации пострадал из-за  неуемного желания ползать по порнушным сайтам, считал что он крутой мен и может сидеть голой попой на муравейнике, но оказалось что служба информационной безопасности подчиняющая напрямую зам. гениального директора об этом даже не догадывалась. :)

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
11 часов назад, Andruxa сказал:

Совсем коротко о проблеме:

Мы имеем набор компьютеров, физически отключенных от интернета. Такое часто делают в госконторах, спецслужбах, для работы с гостайной и так далее.

А вот сервер уже имеет право ходить в интернет. Ибо ему надо.

Это все, что надо знать о компетентности сотрудников.

Тут мы все поотключали ибо безопасность, но все подключены к серверу, который подключен к интернету :-)

Сукаржу.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
27 минут назад, serj_nv сказал:

Еще раз - антивирусы не панацея, а лишь дополнительный уровень безопасности. 

А с этим разве кто-то спорит?

Цитата

Пример не о чем,  первые вирусы с которыми я столкнулся были на дискетах,  да и Интернета там не было еще в  помине.

Твой пример тоже ни о чем, потому что в то время просто не было иного канала распространения информации, кроме физ.носителей. Сейчас есть, вот и стали дискеты неактуальными.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Odpovědět na toto téma...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Kdo si právě prohlíží tuto stránku

    Žádný registrovaný uživatel si neprohlíží tuto stránku