Trojan.Winlock - защита и лечение - Страница 3 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Ko6ra

Вот это вот:

Конечно, не всегда с дефолтными настройками, иногда нужно кое-что подкручивать

Как-то не вяжется вот с этим:

Извините, но на кой черт тогда нужны антивирусные компании, если в дополнение к их продуктам пользователи

еще и обязаны быть грамотными?

В текущей ситуации, никто, повторюсь, НИКТО из вендоров не способен полностью защитить пользователя, который поставил антивирус из коробки и тыкает по всем подряд ссылкам и соглашается со всеми предложениями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
"гарантировать вообще ничего не можем, т.к. от чего-то защищаем, от чего-то частично защищаем, от чего-то вообще защитить

никак не можем"

прочтите внимательно ЛС, скажем, Доктора - там как раз примерно это и написано. Он вам передается as is. Про гарантии вы там не найдете не слова, поэтому в этом смысле все корректно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Предложили бы чего лучше

Пытаюсь убедить пользователей в горячих темах о пользе бекапа приводя свой опыт :rolleyes:http://virusinfo.info/showthread.php?t=68235

По моему рядовому пользователю предложить что то лучше невозможно. Вообще безопасность для лентяев :) каюсь мне тоже лениво :) Правда у меня еще есть макбук :P

Насчет 100% защиты, понятно что ее нет, но в борьбе с вымогателями антивирусы на мой взгляд не дотягивают до 50%, особенно обычные, не Internet Security. На фоне удаления/лечения обычных зловредов/троянов или тех же файловых вирусов, с удалением вымогателей заметно проигрывают. Это я еще мягко написал :D Примеры были приведены.

Насчет цифр, т.е. миллионов зараженных как то сомнительно,хотя не отрицаю, что эпидемиологический всплеск вымогателей в этом году вырос, это хорошо видно в разделе virusinfo.info.

А здесь, я выразил свою точку зрения - на данный момент антивирусные вендоры оказались не готовы (не справляются) к угрозам вымогательства Winlock. И не надо все списывать только на неграмотность пользователей, заразиться можно не только скачивая мнимый плеер с порнушного сайта ;) Примеров тоже достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В тех продуктах, в которых есть дополнительный функционал- ХИПС, блокираторы, и т.п. шансы заполучить заражение гораздо меньше.

И вот тут бы увидеть циферку, насколько. На примерах реальных Винлоков, которые сейчас распространяются. Ы?

Я вот пишу про миллионы заражённых пользователей, привожу кучу аргументов, статистики, информации от сотовых операторов и провайдеров коротких номеров. Не действует. Не верит народ.

Что можете предложить Вы, подтверждая это "гораздо"? При этом у меня статистика по сотням тысяч детектов. Несколько примеров не могут являться статистикой, по которой можно сделать выводы.

Давайте поиграем в обратную сторону. Я вот, к примеру, говорю, что это чушь собачья, и против винлоков проактивка тоже неэффективна. Контраргументы?

Извините, но на кой черт тогда нужны антивирусные компании, если в дополнение к их продуктам пользователи

еще и обязаны быть грамотными? Пользователи за то и платят, что бы проблема грамотности была проблемой АВ компаний.

Она и есть проблема компаний. Если заражение пропущено - есть техподдержка. Но для обладателей лицензий. Лицензия - это не только право использования антивирусного ПО. Но и право пользоваться платными сервисами.

Плюс ещё бесплатные сервисы, с большой долей вероятности помогающие пользователям других (и пиратских копий) продуктов вылечить свою систему.

Насчет цифр, т.е. миллионов зараженных как то сомнительно

Так приведите собственную оценку, основанную хотя бы на личных данных. Если, по вашему мнению, это не миллионы, а сотни тысяч, то скажите об этом. И пару аргументов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Так приведите собственную оценку, основанную хотя бы на личных данных. Если, по вашему мнению, это не миллионы, а сотни тысяч, то скажите об этом. И пару аргументов.

Данные только из http://virusinfo.info/showthread.php?t=65966 и визуального наблюдения за обращением пользователей в раздел "помогите". С Вашими возможностями конечно проигрывает :rolleyes: Но анализируя другие источники, например Ваших конкурентов http://www.kaspersky.ru/news?id=207733166 таких цифр не наблюдаю, о миллионах зараженных речь идет только о Kido.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Но анализируя другие источники, например Ваших конкурентов http://www.kaspersky.ru/news?id=207733166 таких цифр не наблюдаю, о миллионах зараженных речь идет только о Kido.

Так там речь идёт о 2009-ом году в челом. А началось всё, что сейчас происходит, только в декабре 2009-го, в 2 раза больше в январе 2010-го.

Ясно, спасибо. Вопросов больше нет.

P.S. Три из четырёх звонков в нашу техподдержку - по поводу Винлоков сейчас. Кидо за ними не видать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
Мысль ускользает.

А вроде как доходчиво изложил, хорошо оформлю иначе :)

Винлоки блокируют систему чем скажем... привлекают внимание пользователя, обычная же зараза которой заражены как раз уже десятки миллионов компьютреов не так уж и часто мешает пользователю и они спокойно с ней живут и только когда тормоза и глюки начинают конкретно мешать хм... "работе" обращаются к специалисту.

Ой ли? Сможете написать инструкцию по удалению для простого пользователя для свежих экземпляров, если код разблокировки неизвестен? Сколько будет пунктов?

Вы про обычного пользователя, который не отличает с первой попытки левую кнопку от правой... боюсь инструкция здесь не поможет. Я же говорил про тех кто занимается лечением.

Расскажите по порядку, что именно просто.

Что простого в винлоке? Просто удаляется, ничего существенного не делает, что же может быть проще?

Боже, ну глупость на глупости.

А вы приведите пример антивируса который действительно способен сохранить свой функционал при условии "некоторых зловредных действий" и последующей перезагрузки.

Я лично таких не знаю ;) Большинству же "антивирусов" даже перезагрузке не надо, выгружай их и делай с системой что душе угодно.

Так разработайте ж лучше! И пользователи будут благодарны. Бла-бла-бла сплошное.

И зачем это мне, мне заплатят за идею? Я занимаюсь лишь вещами которые мне интересны или просто крайне необходимы, защита ни к одному из этих пунктов не относится, так что увы, думайте сами пока пользователи терпят создавшееся положение и все еще покупают коммерческие антивирусы, вендорам платят за реальную защиту, а не за красивые заставки и XXX 120% :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я же говорил про тех кто занимается лечением.

Ок. Как Вы это делаете, если кода нет сейчас? Я тоже делаю. Мне интересны отличия :)

Что простого в винлоке? Просто удаляется, ничего существенного не делает, что же может быть проще?

При ручном удалении - может быть. Проблема Винлоков для антивирусов в том, что каждый день их появляется множество. Множество модификаций известных типов, новых модификаций, упакованных по-другому модификаций. Это не значит, что данную проблему решить нельзя. Думаю в каждой вирусной лаборатории (у тех вендоров, которых такая есть) сейчас кипит работа в этом направлении. Что-нибудь придумается более эффективное, нежели есть сейчас.

А вы приведите пример антивируса который действительно способен сохранить свой функционал при условии "некоторых зловредных действий" и последующей перезагрузки.

Название вредоносной программы (не концепта, а вредоносной программы), которая удаляет самозащиту Dr.Web?

И зачем это мне, мне заплатят за идею?

Это к тому, что критиковать проще, чем сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Если заражение пропущено - есть техподдержка. Но для обладателей лицензий

Весьма декларативно...Я просил цифру средней скорости исцеления....Я вам объективно говорю - ответ "ф трекер" сразу отворачивает пользователя. Гарантия реакции в 12 часов не впечатляет. Тикет забирается примерно за 2 часа в лучшем случае. А ежели вечером запостить, то.... может, и утром. За два часа система переставляется на раз

ТО ЕСТЬ НИ ФОРУМ, НИ ТРЕКЕР не замена живой поддержки. Звонок в Москву - международный из Украины,не все пользователи свободно говорят на русском, сленга не понимают.

То есть миллионы выглядят декларативно, и поддержка - слова - "мы вас не бросим ждите и обрящете (может быть)" - напоминает песню "Человек и кошка"...Где-то едет, эта техподдержка :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

alexgr, то, что Вы сказали - это смотря с какой стороны посмотреть. С другой стороны - пользователи, которые просто сейчас пишут в фидбэк и говорят спасибо. Идеального антивируса и идеальной техподдержки не бывает. Но они есть. Их существование не учитывать нельзя. Могу сказать, что разбирательство по Winlock идёт в среднем быстрее в техподдержке, чем в среднем по всем заражениям. Обращений идёт много - схема отлажена.

То есть миллионы выглядят декларативно

Приведите свою оценку со своими аргументами. Все говорят "не так много", "не верю", "не слышал", а мы считаем конкретные цифры и видим масштабы. И масштабы подтверждаются агрегаторами (это которые провайдеры коротких номеров) и операторами сотовой связи. Плюс подтверждаются количеством пользователей, которые обращаются за помощью.

Три звонка в техподдержку из четырёх по поводу Winlock - это всё где-то в параллельном мире? Под сотню запросов в сутки (хотя, наверное, и больше) через форму, которая для этого не предназначена (на которой однозначно написано, что лечением через неё не занимаются и она предназначена только для отправки кодов разблокировки, неизвестных нам) - это тоже где-то в другой жизни? Под сотню с лишним отправленных только мной лично кодов разблокировки за несколько дней на добавление для сайта разблокировки - это тоже мои глюки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Идеального антивируса и идеальной техподдержки не бывает. Но они есть.

Чего-чего? :blink::lol:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

имелось в виду - есть на что равняться. :D

Про благодарственный фидбэк - перечтите "4 позвонок". Ура! Заработало или молодцы, справились так быстро, что и испугаться не успел - это ведь разница? 50 человек, которые из-за оперативности ответов спрыгнули с продукта - это типа мусор? Ведь звонили не в официальную службу, а так, просто знакомому, который не пошлет "культурно, но далеко". А иаких мне позвнило 50, а другим неофициальным спецам - и того больше. А пока аргумент примерно тот же, что и про наличие примерно два года фолса по Rox - кроме вас никто не жаловался.

А по мне - миллионы - это интересная фраза как по мне. За ней и сотни миллионов, и единицы, и даже единицы миллиардов... На Земле проживает примерно 6 миллиардов людей..... В общем гаплык всем. Как же я не заражен то еще? И все мои клиенты тоже? А они в целом большие и корпоративные.... :D Тщательнее надо со словами то... А то будет как с о3 - крупнейший интернет - оператор Украины, а он и не крупнейший даже в Киеве

То есть - статистика детекта - одно, заражений - иное. Второе - многократные заражения одного и того же человека - их как считать? КАк одного пострадавшего или многих? Привязка коротких номеров сюда тоже не корректна, не сказать жестче

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Чего-чего? blink.gif laugh.gif

Смотрите на мысль целиком ;) Антивирус есть и техподдержка есть.

а так, просто знакомому, который не пошлет "культурно, но далеко". А иаких мне позвнило 50, а другим неофициальным спецам - и того больше.

Мне тоже пришлось прилично Винлоков выковыривать, в т.ч. руками, когда кодов не было. И? Думаете, те сотрудники техподдержки, которые работают по активным заражениям, помогают меньшему количеству людей в сутки? Понятное дело, что если знакомый человек в теме, он поможет лучше конкретным пользователям и быстрее. И платный специалист сделает всё быстро. Но возьмёт за это половину годовой лицензии на антивирус (такие знакомые есть не у всех, в масштабе стран эти специалисты погоду не сделают - к большому сожалению). Разница будет всегда.

А по мне - миллионы - это интересная фраза как по мне. За ней и сотни миллионов, и единицы, и даже единицы миллиардов... На Земле проживает примерно 6 миллиардов людей..... В общем гаплык всем.

Это Вы так оценки делаете? Я тоже могу поржать. Правда, нервно только в последние дни.

Как же я не заражен то еще? И все мои клиенты тоже? А они в целом большие и корпоративные.... biggrin.gif

Не устаю пока что повторять, что Вы - не средний пользователь компьютера. Кроме того, угроза больше поражает частных пользователей.

То есть - статистика детекта - одно, заражений - иное.

Это все понимают, и даже с учётом этого получаются те цифры, которые были озвучены. Даже если несколько детектов на каждый заражённый компьютер.

А то будет как с о3 - крупнейший интернет - оператор Украины, а он и не крупнейший даже в Киеве

Контраргументы скучные. Вашу оценку не видно, поэтому скучно.

Второе - многократные заражения одного и того же человека - их как считать? КАк одного пострадавшего или многих?

Думаю, что надо считать. Как отдельный инцидент.

Сравните: "В январе на улицах города N произошло M аварий." При этом один и тот же автомобиль мог участвовать во многих авариях, увеличивая статистику и оценку величины угрозы.

Привязка коротких номеров сюда тоже не корректна, не сказать жестче

Чего к чему привязка имеется в виду?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Смотрите на мысль целиком ;)

Смотрел, потому-то весьма позабавило взаимное исключение "не бывает, но они есть". :) Фильм ДМБ малость напомнило...

Антивирус есть и техподдержка есть.

В Москве -- да. А в офисе, имеющим звучное название Центра? Какова его доля участия в поддержке, хотя бы на основании статистики московского саппорт-трекера? Держу пари, что её даже мизерной назвать сложно. Я прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
Ок. Как Вы это делаете, если кода нет сейчас? Я тоже делаю. Мне интересны отличия

Зачем же код? В самых тяжелых случаях я обычно гружусь в PE запускаю uvs и убиваю все что считаю зловредом, трупики складываю и потом на опознание + в коллекцию, затем стандартный тест на руткиты и файловые вирусы+на моды sector.* с загрузкой уже в "чистую" систему и через 15 минут счастливый пользователь смотрит свои короткометражки, далее по желанию ставится бесплатный антивирус, а именно Avira или приводится в вертикальное положение их любимый антивирус.

Кто пользуется моим uvs обычно делает это иначе, просто берут флешку кидают туда uvs и autorun.inf указывающий на startf, вставка флешки обычно убивает винлок, поскольку тупые юзвери никогда не отключают автозапуск :lol:

Название вредоносной программы (не концепта, а вредоносной программы), которая удаляет самозащиту Dr.Web?

А хто его знает кто валит dr.web на зараженных машинах? Я не разбирался, мне как-то малоинтересно :)

Но вот антивирусы я тестирую переодически, ибо не могу рекомендовать пользователям покупать что-то от балды, видимо остатки совести не позволяют :) В т.ч. тестирую иногда проверяю самозащиту, конкретно самозащита Dr.Web-а мне представляется такой мощной качественной стальной дверью с дырочками конечно, как без этого :) но по сравнению с окнами (для домашних животных) в самозащитах других антивирусов это действительно дырочки. Т.е. культруная такая отечественная дверь на фоне китайских консервных банок со светодиодами... вот только дверь эта стоит в открытом поле т.е. ее даже пинать не надо, ее можно обойти и открыть.

Ну вот на вскидку - плевок одного байта в 0-й байт стартового кластера "защищенного" файла, команда на перезапуск и зеленый зайчек умер без вскрика, смешно? Мне не очень и даже как-то стыдно за тех кто писал "самозащиту".

А мысли о неуязвимости статичной защиты безумны по определению, всегда от этого страдает конечный потребитель, а потребитель не всегда мазохист и в следующий раз просто покупает другой продукт или переходит на бесплатный софт.

Кстати это тенденция - после винлоков я уже неоднократно слышал вопли "за что я платил деньги", поэтому не надо расслабляться и думать только о хоршем - вредно для бизнеса.

Это к тому, что критиковать проще, чем сделать.

Ну я кое-что таки сделал и даже бесплатно (так как для себя), но люди пользуются и иногда даже говорят спасибо. А критику стоит внимательно слушать, бывают проскальзывают очень неплохие идеи ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ko6ra
А критику стоит внимательно слушать, бывают проскальзывают очень неплохие идеи ;)

Критику безусловно стоит слушать. Но именно критику, а не то что здесь пишут.

Когда произносят слово "говнопиар", то его нужно чем-то подтверждать. А пока слышны только слова вида "мне кажется", "я не думаю" и т.д.

Не знаю почему Валерий от лица компании еще отвечает на подобные инсинуации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Инсинуация - (от лат. insinuatio - букв. - вкрадчивость), клеветническоеизмышление

И где красивое слово инсинуации? Сомнения - да, тем более, что основания для этого есть. А где тут слово "говнопиар" - поясните тупому

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В Москве -- да.

Не думаю, что вправе здесь отвечать на подобные вопросы. Тем более, что был в том офисе давно. Плюс не относится к теме.

Не знаю почему Валерий от лица компании еще отвечает на подобные инсинуации.

Да хочу ошибку увидеть в рассчётах. Уже не надеюсь.

В самых тяжелых случаях я обычно гружусь в PE

Дальше можно не продолжать. До Винлоков мне подавляющее большинство вирусов удавалось выгонять без всяких LiveCD.

А мысли о неуязвимости статичной защиты безумны по определению, всегда от этого страдает конечный потребитель, а потребитель не всегда мазохист и в следующий раз просто покупает другой продукт или переходит на бесплатный софт.

Да, есть такой тип пользователей. Те, которые ни разу не обращались в техподдержку. Есть и те, которым это не нужно. На этом форуме таких почти нет, поэтому не надо про "мне не нужно". Можно поразмышлять по поводу техподдержки бесплатных антивирусов и платных. Но к этой теме не относится.

А критику стоит внимательно слушать, бывают проскальзывают очень неплохие идеи wink.gif

Когда она (критика) есть (а это бывает редко), то слушаем. И учитываем.

Сомнения - да, тем более, что основания для этого есть.

Так сделайте собственную оценку. Сомнения - это понятие эфемерное. Обычно это слово используется, когда кто-то что-то считает на интуитивном уровне. А конкурировать с конкретными рассчётами сомнения не могут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

конкретных расчетов нет. Есть показания на уровне допущений, а это не одно и то же. Доказательство для весьма определенных допущений, не имеющих жесткого характера? Даже на доказательство не тянет, так, прикидка, порядок туда - сюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Не думаю, что вправе здесь отвечать на подобные вопросы. Тем более, что был в том офисе давно. Плюс не относится к теме.

Спасибо, Валера. :) Более красноречивого признания, чем этот "съезд с темы" (не основной, но возникшей параллельно с основной) ты придумать и не мог. Особенно владея статистикой саппорт-трекера. А я уверен, что ты ею владеешь.

P.S. По некоторым публикациям в интернет-прессе -- не так уж и давно был -- в феврале 2008*, приезжал с обучением. Я снова прав?

UPD: пересмотрел публикацию -- 2009, сорри.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
так, прикидка, порядок туда - сюда

Я не говорил ли, что для новости цифру уменьшили на порядок для того, чтобы учесть "порядок туда - сюда"?

K_Mikhail, для того, чтобы обратиться в центральную техподдержку, не нужно совершать международный звонок с Украины. Есть трекер. Тем более, по активному заражению помочь через телефон весьма сложно (если код не подошёл). Остальное всё темы не касается. Я здесь не для того, чтобы раскрывать закрытую статиститку работы службы техподдержки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Цитата

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей.

Я не говорил ли, что для новости цифру уменьшили на порядок для того, чтобы учесть "порядок туда - сюда"?

То есть следует читать - несколько десятков миллионов пострадавших? Несколько - если мне память не изменяет - это понятие, указывающее на некоторую неопределенную челочисленную величину меньшую 10, но большую 1. Не факт, но что-то эдакое помнится.... Скажем, 9. Получается 90 млн. Сколько всего жителей в России? А сколько всего в рунете пользователей? А сколько из них линуксоидов? А маков? То есть проще сказать практически все пострадали.... Отличная математика, спасибо! Ушел убежденным. Можно не отвечать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ko6ra
Инсинуация - (от лат. insinuatio - букв. - вкрадчивость), клеветническоеизмышление

И где красивое слово инсинуации? Сомнения - да, тем более, что основания для этого есть.

# Инсинуация Брокгауз и Ефрон

Инсинуация, лат., нашептывание, внушение путем намеков какой-либо мысли, с целью возвести неосновательное обвинение против другого лица.

В данном случае, присутствующие оппоненты Валеры пытаются доказать (вернее просто пытаются без доказательств) уличить компанию "Доктор Веб" в том, что новость в сабже мягко говоря не соответствует действительности. Это ли не неосновательное обвинение?

Чтобы строить сомнения, нужно иметь самостоятельные мысли по этому поводу. В данном случае, интересует оценка ситуации от тех, кто сомневается. Я же пока тут вижу только одни сомнения.

А где тут слово "говнопиар" - поясните тупому

А оно выше по тексту. http://www.anti-malware.ru/forum/index.php...ost&p=93943

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

alexgr, 2. НЕСКОЛЬКО, нареч. Немного, чуть-чуть

Не удалось найти, что несколько - это любая цифра до 10. Скорее, 2-3. Ну, 4 с натяжкой. Говоря про порядок, по оценке выходит уже более 10 миллионов, а мы порядок у меньшили - до нескольких единиц миллионов.

Уменьшить на порядок - это когда цифра была стольки-то значная, а после уменьшения порядка число порядков стало на единицу меньше.

А вообще уже надоел этот пустой разговор :)

А сколько всего в рунете пользователей?

50 млн. примерно.

http://www.telecomru.ru/article/?id=5299

И количество растёт. Если порядка 5 млн. заражались винлоком - это 10% интернет-пользователей России. И знаете - я визуально вижу, что не меньше 10% пользователей столкнулись с этой проблемой.

Да, Вы ещё Украину забыли. Там тоже немало пострадавших. И украинские короткие номера сейчас нередкость в Винлоках.

А маков? То есть проще сказать практически все пострадали.... Отличная математика, спасибо! Ушел убежденным. Можно не отвечать

Когда Вы так пишете, то видно, что и сами сомневаетесь в написанном. Разгоняетесь вроде бы с нормальных аргументов, а потом уходите куда-то в область сказок, о которых никто не говорил.

Пока что все мои цифры сходятся. А чётких контраргументов нет.

Другими словами, сами придумали про 90 млн. пострадавших - сами и смейтесь. Лучше бы спросили, что имелось в виду.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Критику безусловно стоит слушать. Но именно критику, а не то что здесь пишут.

а зачем тогда тут отвечать, да и читать тоже не стоит с таким подходом... не спорю, что фильтровать необходимо, но чтобы целиком перечеркивать высказывания пользователей данного форума - как минимум.......

Когда Вы так пишете, то видно, что и сами сомневаетесь в написанном. Разгоняетесь вроде бы с нормальных аргументов, а потом уходите куда-то в область сказок, о которых никто не говорил.

Пока что все мои цифры сходятся. А чётких контраргументов нет.

Другими словами, сами придумали про 90 млн. пострадавших - сами и смейтесь. Лучше бы спросили, что имелось в виду.

к сожалению у alexgr явно чуствуется полное отрицание и глобальный негатив в душе к компании Доктора...

конструктива в общении, где присутствует Доктор от него не замечал, что не радует...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×