Цифровая подпись - додоверялись? :) - Страница 4 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
spw

Цифровая подпись - додоверялись? :)

Recommended Posts

ladoslav

Umnik

Как Вам передать ссылку на архив с вирусами? (в личку не получается написать - пишет "Вам запрещено использовать личные сообщения на форуме" почему-то)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

ladoslav

Не нужно. Архив с теми наш вирусный аналитик Юрий Паршин получил и, знаете ли, не все то зараза, что китайское.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ladoslav
ladoslav

Не нужно. Архив с теми наш вирусный аналитик Юрий Паршин получил и, знаете ли, не все то зараза, что китайское.

Хотите сказать что файл PARTNER2036.exe безвреден?

PARTNER2036 - пропущен, добавлен в доверенные (файл имеет цифровую подпись...);

SearchToobar... - запуск и установка прошли беспрепятственно, тоже добавлен в доверенные (имеется цифровая подпись);

Интересно просто, в названии компании, чья подпись, что фигурирует?

PARTNER2036 - 21ViaNetBroadBand Limited.

Насчет SearchToolbarSetupDev я видимо ошибся. Цифровой подписи нет, но KSN показывает что программу использует немало пользователей. Видимо она безвредна (обычный тулбар в IE)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Хотите сказать что файл PARTNER2036.exe безвреден?

Этот файл зловредный - его подпись добавили в черный список (софт не будет помещаться в доверенные), а сам файл задетектили - Backdoor.Win32.PcClient.eefn

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Да, капец какой то пошел с подписями... Пора доверять только подписям MS и своей базе... Остальных в топку. ЦП от VeriSign и других - уже ничего не стоят в плане безопасности....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hitomi

А можно раскидать по "чёрным" и "белым" спискам? То есть если файл пришёл с ЦП от проштрафившегося издателя проверять как обычный файл. Без учёта подписи...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Так наверно и сделали, в доверенные не попадет уже по любому а дальше пойдет по всем проверкам.

Вот теперь тонны доверенных файлов наверно будут перепроверяться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Так подпись по KSN и блокируется. Не просто так даже файлы с подписью добавляются в Доверенные по KSN. Если подпись производителя уйдет налево, то нормальные программы этого производителя так и останутся доверенными.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Да, капец какой то пошел с подписями... Пора доверять только подписям MS и своей базе... Остальных в топку. ЦП от VeriSign и других - уже ничего не стоят в плане безопасности....

Много программ полагаются на подписи - это начинает пугать. Интересно, Comodo тоже так легко будет такие штуки пропускать или хоть как-то пикнит...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Liam
Comodo тоже так легко будет такие штуки пропускать

7-я минута

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Насколько я помню, я ужи видел этот тест. Многие заметили, что при тесте был выключен интернет. Так ли это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Liam
Так ли это?

в первом он показывал что будет если выключить облако + базы сутки не обновлялись.Во втором включен.

Но languy99 заинтересованное лицо,да и тестом это назвать сложно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
его подпись добавили в черный список

за это спасибо ребятам с кадетов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
за это спасибо ребятам с кадетов.

вам еще не надоело своих кадетов рекламировать? <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Dmitriy K

нет, данный зловред получен оттуда, и ещё очень многие новые определения, которые выявляют довольно серьёзные проблемы, в различных продуктах.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
различных продуктах
если вы про песочницу комода, то это было известно и без ваших тестов.

А упоминания про ваш горячо любимый форум в последнее время попадаются во всех ваших постах.

Или вы ищите новых зомби-тестеров? :blink:

------

эту разборку предлагаю перенести в личку :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
то это было известно и без ваших тестов

на форуме Комодо, об этом я заговорил первый, к тому же я рекламирую не форум, а выражаю благодарность его пользователям, и насколько я помню, ссылки на кадеты выложил первым кто то из ЛК. Да помимо проблемы у Комодо, была выявлена проблема у последней версии Нортон, это плохо? Хорошо, я больше не буду публиковать наши скромные находки, на этом ресурсе.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
на форуме Комодо, об этом я заговорил первый, к тому же я рекламирую не форум, а выражаю благодарность его пользователям, и насколько я помню, ссылки на кадеты выложил первым кто то из ЛК. Да помимо проблемы у Комодо, была выявлена проблема у последней версии Нортон, это плохо? Хорошо, я больше не буду публиковать наши скромные находки, на этом ресурсе.

Я считаю, что все оК. Да, впервые ссылки были выложены в разделе ЛК тут и сотрудником ЛК. И ничего страшного нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

[offtop]

помимо проблемы у Комодо

справку читали?

Partially Limited - The application is allowed to access all the Operating system files and

resources like clipboard. Modification of protected files/registry keys is not allowed. Privileged

operations like loading drivers or debugging other applications are also not allowed.

перевод (может я "коряво" перевел? )

Частично ограниченные - приложению разрешен доступ ко всем файлам операционной системы и ресурсам,

таким как буфер обмена. Модификация защищенных файлов/ключей реестра не разрешена.

Привилегированные операции, такие как загрузка драйверов или отладчики приложений также не разрешаются.

Это я к тому, каким образом у вас установился Фаншен :)

Дыра в песочнице? :lol:

[/end of offtop]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Это я к тому, каким образом у вас установился Фаншен smile.gif

Дыра в песочнице? laugh.gif

Только что проверял запуск фаншена с установкой "Обрабатывать неопознанные файлы как подозрительные". Установился как миленький, без всяких алертов. Не просто дыра - это дупло какое-то...

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Есть файлик интересный (с форума который не называю))) вот его свойства

a607c428596c.jpg

и вот результаты с VT

http://www.virustotal.com/file-scan/report...3efe-1286499411

интересно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Есть файлик интересный

что интересного он делает? :)

интересно?
было бы интересней если бы у файла была действителоьная цифровая подпись и такой же результат с вирустотала ;)

такие подражатели существуют уже очень давно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А что в нем может быть интересного? Только как очередной зверек для Юры Паршина, не более того.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А это все липа, которая не действующая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Ну что, продолжим темку ?

Итак, сегодня на арене все та же гавнокомпания Комодо, со своим гавнодиректором ("Anti Virus Companies are Protecting Criminals!") - в этот раз нафакапившая с выдачей SSL сертификатов каким-то мутным иранским чувакам.

Иранцы получили серты на

login.live.com

mail.google.com

www.google.com

login.yahoo.com (3 certificates)

login.skype.com

addons.mozilla.org

"Global Trustee"

В итоге Микрософт, Мозилла и Гугл выпускают патчи-фиксы и банят все попало, а Комодо рассказывает о том, что они не виноваты и вообще спасут мир.

Хотя за такое у них давно пора отозвать лицензию и распять на столбе.

Ссылки по темам тут:

http://www.securelist.com/en/blog/6153/A_Web_of_Mis_Trust

http://www.zdnet.com/blog/security/microso...le_skin;content

http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html

http://blogs.comodo.com/it-security/data-s...-ca-compromise/

http://www.microsoft.com/technet/security/...ry/2524375.mspx

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×