Песочница для браузера - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

zzkk

Что нужно для защиты чистого домашнего компьютера, подключенного к интернет, владелец которого придерживается аккуратного стиля поведения?

Фаервол + средство безопасного серфинга (+ чистый образ системы на крайний случай)

Umnik некогда отметил, что вполне реально создать 100% эффективную песочницу для браузера в 64-ёх битной операционной системе.

Коли это утверждение соответствует действительности, не возьмется ли кто-нибуть, разбирающийся в теме, за написание подобного продукта - желательно портативной песочницы для браузера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
не возьмется ли кто-нибуть... за написание подобного продукта - желательно портативной песочницы для браузера?

А зачем. Если есть отдельно песочница и отдельно куча браузеров. Скажу больше, есть несколько браузеров с готовой песочницей. Они малоизвестны. Об одном из них (он мне больше всего импонирует) я много раз писал здесь.

Единственная его сложность для пользования - он на китайском языке. Больше года им пользуюсь - никаких неудобств.

Но, после нескольких раз пользования как обычным браузером - интернет-поиск, загрузки, сохранения, обновления, выбор поиска, очистка персональной информации, тесты его защиты и пр. пр., он для среднестатистического пользователя будет как родной.

Если это всё же пугает, то лучше, в десятки раз лучше, то готовое решение по защите, о котором я вам персонально рассказал на днях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
что вполне реально создать 100% эффективную песочницу для браузера в 64-ёх битной операционной системе.

Ну, это ещё большой вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
А зачем. Если есть отдельно песочница и отдельно куча браузеров.

Конечно же для того, чтобы продукт получился маленький, только с необходимым функционалом.

Если это всё же пугает, то лучше, в десятки раз лучше, то готовое решение по защите, о котором я вам персонально рассказал на днях.

То готовое решение не обеспечивает 100% эффективности (см. личку), тем более в х64 ОС. Мы же не хотим заниматься самообманом?

Скажу больше, есть несколько браузеров с готовой песочницей. Они малоизвестны. Об одном из них (он мне больше всего импонирует) я много раз писал здесь.

Единственная его сложность для пользования - он на китайском языке. Больше года им пользуюсь - никаких неудобств.

Кто откажется от любимого браузера?

Считаю, что песочница для браузера (любого браузера) может стать вехой в общей системе безопасности. Почему? Потому что браузер - один из основных каналов проникновения малвары. Посему написание подобного продукта будет оценено по достоинству.

Umnik некогда отметил, что вполне реально создать 100% эффективную песочницу для браузера в 64-ёх битной операционной системе.

Ну, это ещё большой вопрос.

Если это не так, то вопрос закрыт (до тех времен, пока не появятся эффективные средства для программистов в х64-версиях ОС). Приемлемый уровень безопасности можно обеспечить и др. методами (которые, правда, доставляют кучу неудобств при серфинге... собственно, поэтому и хотелось бы иметь песочницу).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
То готовое решение не обеспечивает 100% эффективности

Обеспечивает, даже более чем.

У меня несколько компьютеров, на некоторых нет никакого антивируса или IS, на двух стоят два разных альтернативных решения (вы их уже знаете), и только на одном из них стоит дежурный антивирус - ради наблюдения за его работой и создания комфортных условий для работы жены.

У меня на них стоят браузеры начиная с IE6 (и IE7, и IE8, и IE9b) и тот, о котором писал выше и многие другие ради того же наблюдения за их работой. Но никто из них нигде не терпит бедствия, хотя по ходу деятельности я посещяю и даже специально ищу многие опасные www-места.

для браузера в 64-ёх битной операционной системе

Если у Вас стоит 64-битная система и хотите защитить её, то я, наверное, вас немного огорчу, если скажу, что это надо пользователя защищать от 64-битной систем и её разработчиков - MS.

Почему так? На то есть много причин, они уже много раз звучали и здесь и на других форумах. Их 64-хбитки также взламывают, также заражают вирусами, потому что дело не в антивирусной защите, и даже не в неумелых действиях пользователя, а в том, что защиту своего компьютера нужно строить самому и с нуля.

Это доступно каждому рядовому пользователю, если он сам этого захочет, только ему нужно немножко в этом помочь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Их 64-хбитки также взламывают, также заражают вирусами, потому что дело не в антивирусной защите, и даже не в неумелых действиях пользователя, а в том, что защиту своего компьютера нужно строить самому и с нуля.

Это доступно каждому рядовому пользователю, если он сам этого захочет, только ему нужно немножко в этом помочь.

Не спорю. Собственно построением такой безантивирусной защиты и занимаюсь. Песочница для браузера должна была стать серьезным компонентом этой защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Песочница для браузера должна была стать серьезным компонентом этой защиты.

А кто/что защитит остальные точки проникновения "вирусов" на ПК?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
А кто/что защитит остальные точки проникновения "вирусов"?

Самораспространяющаяся по сети малвара - блокировка входящих в фаерволе + отлючение "лишних" служб + своевременное обновление ОС и софта.

Малвара с USB-флешек - отлючение автозапуска + ручное удаление малвары.

Малвара, находящаяся на веб-страничках - отключение IFRAME, java-scripts. На сегодняшний день нет защиты от малвары, распространяющейся через Flash-ролики, и тут была бы полезна песочница для браузеров.

PDF-файлы - отключение java-scripts в PDF-XChange Viewer или Foxit PDF Reader.

Вирусы - весь софт качается только с домашних страничек и проверенных ресурсов.

Какие еще точки проникновения малвары вы знаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
... точки проникновения малвары ...

ОС Windows.

Зачем закрывать какие-то точки? Десять закрыто, одна открыта - здравствуй малварь.

Закройте весь системный диск... Shadow Defender - размер небольшой ( 3 Мг), руссификация хорошая, за 2-3 года использования на 2-5 компах сбоев не было.

У меня на сист.диске открыто 2 папки: для загрузок и папка куда антивирь складывает обновления. Даже дефрагментировать диск не приходится.

Таким образом, вообще без антивирусов живёт 3 компа, используются только сканеры, с июля месяца ( я об этом писал: Защита без антивируса) и никаких проблем, а хозяйки нетбуков молодые дамы, для которых безопасность очень отвлечённое понятие

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Можно ссылочку?

ОК. Проверьте ящик личных сообщений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Umnik некогда отметил, что вполне реально создать 100% эффективную песочницу для браузера в 64-ёх битной операционной системе.

М?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
М?

Аха.

Или неправильно вас понял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Для браузера на x64 можно сделать песочницу.
Umnik некогда отметил, что вполне реально создать 100% эффективную песочницу для браузера в 64-ёх битной операционной системе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Umnik, вы намекаете на то, что имели в виду, что просто "можно сделать песочницу" для браузера в принципе? Но это же очевидно итак.

Смысл в том, какую она сможет обеспечить эффективность в "сфере своего влияния"...

Ок. Тогда вопрос наверно закрыт (до лучших времен).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Umnik, вы намекаете на то, что имели в виду, что просто "можно сделать песочницу" для браузера в принципе?

Нет, не намекаю. Говорю об это прямо :) Можно сделать нормальную песочницу для x64.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Slevin

Никто не пробовал FireFox 3.6 с интегрированной песочницей Secure Browser 1.0?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
не возьмется ли кто-нибуть, разбирающийся в теме, за написание подобного продукта

А зачем браться когда есть Sandboxie, которая поддерживает x64, о чем на сайте у Ronen'a Tzur'a написано: "Windows 64-bit: Fully supported"... Кстати, для домашнего использования она бесплатна, правда имеет ряд ограничений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А зачем браться когда есть Sandboxie... у Ronen'a Tzur'a написано: "Windows 64-bit: Fully supported"...

Верное, кстати именно она и используется для защиты браузера 360, о котором я и говорил выше

А зачем. Если есть отдельно песочница и отдельно куча браузеров...

pMk8SUc3.jpg

Всё уже придумано и реализовано. Бери и пользуйся!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
А зачем браться когда есть Sandboxie, которая поддерживает x64, о чем на сайте у Ronen'a Tzur'a написано: "Windows 64-bit: Fully supported"

Смысл этой фразы - SandBoxie запустится на Win x64 и будет более-менее (скорее более, чем менее) стабильно работать.

Но эта фраза не означает, что SandBoxie под Win x64 обеспечит 100% изоляцию запускаемых в нем объектов.

The 64-bit edition of Sandboxie provides a reduced level of protection compared to the 32-bit edition of Sandboxie.

Перевод: 64-разрядная версия Sandboxie обеспечивает пониженный уровень защиты по сравнению с 32-разрядной версии Sandboxie

ПО безопасности под Win x64, выпускают скорее для того, чтобы пользователям ОС х64 "было что поставить". В том смысле, что допустим нужны тебе все функции Photoshop'а, а денег на него нет. Тогда ставишь Gimp "чтобы хоть что-то было".

Можно сделать нормальную песочницу для x64.

В смысле, лучше, чем SandBoxie? Было бы здорово, если бы кто взялся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Было бы здорово, если бы кто взялся.

Бесплатно никто ничего делать не будет. А проплачивать "незнамо что" дело неблагодарное и сомнительное ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×