Антифишинг как шпион - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Антифишинг как шпион

Recommended Posts

Сергей Ильин

Предлагаю обсудить одноименную статью, опубликованную у нас на сайте

http://www.anti-malware.ru/google-spy

Интересен также в этом контексте пост Рэнди Абрамса (Eset) в своем блоге, который из-за введение в строй нового сервиса Buzz рекомендует побыстрее удалить свой эккаунт из Google

http://www.eset.com/threat-center/blog/201...s-gmail-spyware

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки

Сергей, спасибо, статья хорошая.

Помню, где-то здесь велась дискуссия относительно Гугла с его шпионскими наклонностями.

У меня вот два вопроса есть:

первый вопрос это насчет рекламы Google Adsense. Так ли она безобидна как это доказывают представители различных бесплатных хостингов на которых этой рекламы пруд пруди? Допустим я из интереса как-то взял отключил AdBlock и NoScript, да потыкал по такой рекламе. И процентов 70 рекламируемых сайтов оказались какими-то подозрительными если не сказать больше.

И еще вот насчет этого можно в двух словах по-русски ;) :

Интересен также в этом контексте пост Рэнди Абрамса (Eset) в своем блоге, который из-за введение в строй нового сервиса Buzz рекомендует побыстрее удалить свой эккаунт из Google

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
вот насчет этого можно в двух словах по-русски

Можно, но только одним предложением:

При использовании этих сервисов от Google приватная информация в ввиде списка контактов и личных фото может стать "достоянием" общественности, после чего ваши почтовые ящики будут просто ломиться от всяческого спама и откровенного дерьма. Подробнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки

Андрей, благодарю

Но это ведь касается только Buzz и допустим подобных сервисов, а если просто пользоваться почтой от Гугла то ничего страшного?

(Если честно то я даже не знаю какая почта на сегодняшний день лучше чем Gmail)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И процентов 70 рекламируемых сайтов оказались какими-то подозрительными если не сказать больше.

Так Google реально не модерирует все объявления в системе, да и не возможно это. Я могу поставить линк на легитимный URL, его проверят, а потом на самой странице поставлю эксплойт и буду заражать посетителей.

Я помню Symatec еще год назад предупреждал, что имеется тренд на распространение вредоносных программ через рекламные сети. Видимо это стало экономически выгодно уже. Издержки - десятки центов за переход, а средний доход с зараженного хоста измеряется в долларах. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки

Сергей, вот-вот, я о том же ;)

А то ведь представители одного ОЧЕНЬ известного бесплатного хостинга(не Яндекса ;) ) спорят до посинения, что мол всё ОК всё проверено.

Но это ладно, так сказать немного не по теме я.

А что касается Гугла и слежки, то я хотел еще поинтересоваться насчет Google-Analytics

В этой системе статистики тоже могут быть подводные камни как и во всех Гуглопродуктах или это просто безобидный счетчик?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Начальник Чукотки

Почтовый сервис без особых нареканий. Есть, что мне не нравится, но я про это молчу.

Да и дело не в самой команде Google, а в том, что эти гугле-сервисы множатся день ото дня, а их используют не во благо, а во вред. Чем большей информацией владеет инфо-спонсор, тем больше в ней спама, рекламы, фишинга, компромата и такого, что диву даёшься, как такое могло случиться. Как могло, то я понимаю, но почему в Гугле нет соответствующей аналитической группы, или почему её деятельность направлена только в иное русло - баблохапное.

представители одного ОЧЕНЬ известного бесплатного хостинга
РБК? Mail.ru?
Google-Analytics

В этой системе статистики тоже могут быть подводные камни как и во всех Гуглопродуктах или это просто безобидный счетчик?

Этим вопросом пока не занимался. Всё руки не доходят. Сначала это действительно был безобидный "счётчик"...

Чтобы узнать, что он сейчас, нужен живец, а где его взять? Только, если самому подсесть на учёт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки

Андрей, спасибо за консультации. Насчет Гугла всё понятно ;)

Больше на этом форуме писать не буду и читать его тоже, пусть Умник и Данилка между собой общаются.

А вам еще раз огромное спасибо за консультации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×