Перейти к содержанию
СЕРГЕЙ RОСТОV

Безопасность для начинающих

Recommended Posts

Михаил Кондрашин
В состоянии "начинающего пользователя" нельзя защитить компьютер. Чем тратить деньги на десяток программ, лучше бы купить книжку за 300 рублей, в которой популярно рассказывалось, что и как. А так - всегда остается вероятность того, что при выведении очередной таблички (ну например Outpost может выдать, что система пытается подключиться по ICMP соединению) пользователь со страхом будет пялиться на экран и бояться что-либо нажать. Без знаний нет защиты.

Дело совсем не в деньгах, а в квалификации. Антивирус на 600 р. обеспечит определенный уровень защиты, а книжка за 300 р. бесполезна, так как читать ее не будут.

Outpost помогает тем, кто имеет определенную квалификацию. Про это я писал в других ветках. Не квалифицированному пользователю он не поможет так, как профессионалу.

Я согласен с вашими тезисами, но они "в пользу бедных". То, что мы обсуждаем здесь, это простые рекомендации для неквалифицированного пользователя.

Добавлено спустя 2 минуты 26 секунд:

Михаил, сканеры указанные с списке, бесплатные оффлайн. а при онлайне надо за интернет платить...

Откуда взять сканеры? Все-равно из Интернета качать! Бесплатных офлайн-сканеров существенно меньше, чем бесплатных онлайн-сканеров. Да и потом, угрозы наиболее актуальны для того, у кого есть Интернет. Кроме этого, пока происходит сканирование можно работать в Интернете, что бы не тратить деньги только на сканирование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Я немогу советовать как настроить локальную политику безапасности, она настраиваеться для каждого по своим потребностям и желаниям.. там ничего сложного всё написано и расписанно (стоит только погуглить малость)..

Тема, это "безопасность для начинающих". Нужно исходить из этого начального посыла.

неправильно если у человека появилось желание, что-то узнать остаёться главное напрвавить в нужное руссло..

а локальную политику реально нельзя настроить просто так, надо исходить из потребностей..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Ego1st

Но там действительно ничего сложного! Нужно просто книги читать!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

там даже книги чиать ненадо, в русской винде и так всё написано..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IwanS
Дело совсем не в деньгах, а в квалификации. Антивирус на 600 р. обеспечит определенный уровень защиты, а книжка за 300 р. бесполезна, так как читать ее не будут.

Именно здесь главное: не хотят читать - не получат безопасности. Безопасность для начинающего не может существовать, если последний не будет понимать, как обеспечивается его безопасность. Это то же самое, что строить дом, не понимая, что нужно делать с кирпичами...

а локальную политику реально нельзя настроить просто так, надо исходить из потребностей..

Согласен на 100%. Локальные политики - это не место затыкания дырок, а способ подстройки Windows. И нельзя в контексте разговора о безопасности для начинающего говорить о универсальных способах настройки политик безопасности, т.к. универсальных их просто не существует.

Я согласен с вашими тезисами, но они "в пользу бедных".

Они "ради эффективности". На цену мне ... когда я писал это, я не задумывался о деньгах.

То, что мы обсуждаем здесь, это простые рекомендации для неквалифицированного пользователя.

Взгляните на список Сергея и скажите - Вы действительно собираетесь рекомендовать все это начинающему? Чем менее продвинутый пользователь, тем меньше программ нужно ему рекомендовать, т.к. он быстрее освоит (даже неспециально) их. А просто коллекционировать всевозможные рекомендации нет смысла, имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Взгляните на список Сергея и скажите - Вы действительно собираетесь рекомендовать все это начинающему?

Этого никто из профессионалов и не будет делать! Этот список на протяжении нескольких месяцев Сергей (если его так зовут) печатает на всех форумах, где его еще не забанили. И ничего не меняет, если только запятые. Скорее всего, это просто развлекательный проект Сергея. Но мы сможем обсудить даже те крупицы здравой мысли, которые там есть. На то мы и профессионалы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

IwanS, надеюсь, когда в комментариях к отключению служб вы заявили, что "комп не запустится", вы просто попали под власть ораторского приема? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
...Outpost ставится на более позднем этапе, если в антивирусе его не будет.

Outpost рекомендуют ставить до установки антивируса.

Почему именно его? Есть несколько таких продуктов, а главное в антивирусах есть такая функциональность. ;)

Правильно.

Это плохая идея. Пол Веба работать не будет.

Неправда. Работать будет 90% Веба. И причем вполне приемлимо. Я праткически никогда не разрешаю выполнение скриптов и не испытываю никаких проблем.

Добавлено спустя 6 минут 5 секунд:

IwanS, надеюсь, когда в комментариях к отключению служб вы заявили, что "комп не запустится", вы просто попали под власть ораторского приема? ;)

Я тоже так думаю. У меня отключено около половины служб. Компьютер работает "как часики".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IwanS
когда в комментариях к отключению служб вы заявили, что "комп не запустится", вы просто попали под власть ораторского приема?
Я тоже так думаю. У меня отключено около половины служб. Компьютер работает "как часики".

Ой, что-то я правда загнул :lol: . Кстати, могу ответственно сказать, что при отключении указанных служб нормальная загрузка XP возможна - уже проверил :roll: ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Поздравляю. Вам больше не нужен брандмауэр ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Поздравляю. Вам больше не нужен брандмауэр ;)

да нет нужен, но уже намного меньше=)) я без него всё ещё сижу=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IwanS
Поздравляю. Вам больше не нужен брандмауэр

Мне он и так не нужен был - я с VirtualPC не хожу в тырнет :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
я с VirtualPC не хожу в тырнет

Так все же ходите или не ходите? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV
Взгляните на список Сергея и скажите - Вы действительно собираетесь рекомендовать все это начинающему?

Этого никто из профессионалов и не будет делать! Этот список на протяжении нескольких месяцев Сергей (если его так зовут) печатает на всех форумах, где его еще не забанили. И ничего не меняет, если только запятые. Скорее всего, это просто развлекательный проект Сергея. Но мы сможем обсудить даже те крупицы здравой мысли, которые там есть. На то мы и профессионалы.

список вырос с 12 пунктов до 25. с помощью обсуждений. развлекательный проект - ложь номер два. может перестаните хамить? и если что неправилЬно - НАЗОВИТЕ!!!

Добавлено спустя 4 минуты 22 секунды:

да, четыре службы я уже из списка исключил. мнения по ним очень разные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Какие службы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IwanS

NickGolovko

Я вообще в Интернет хожу, но по-нормальному. А из VirtualPC не хожу :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Понял. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Темы относящиеся к оптимальным настройкам Windows XP с точки зрения безопасности были выделены в отдельную ветку

http://www.anti-malware.ru/phpbb/viewtopic.php?t=1890

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×