Настройка Windows XP своими руками - Страница 5 - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Angel107

Настройка Windows XP своими руками

Recommended Posts

sbelow
Я имел ввиду практический опыт работоспособности Защитника

:) теперь я тоже буду иметь это ввиду.

А не вступительное обозрение аналогов Windows Vista

С учетом сказанного Вами "...так как технически Windows 7 почти точная копия Windows Vista..." я уже не могу понять о чем Вы вновь пишете ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107

Хорошо я перефразирую! Защитник Виндовс имеет эвристический анализ запускаемых программ (или что-то вроде поведенческого анализа - не факт!)

Есть те из присутствующих на форуме, которым он помог изловить зловреда или хотябы блокировать его вредноносную деятельность?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Есть те из присутствующих на форуме, которым он помог изловить зловреда или хотябы блокировать его вредноносную деятельность?

Да. Есть. Мне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107

Был например у меня забавный случай! Там где я работал на Ноуте стояла Висточка! Так вот напарник Отключил Защитник Windows и спустя неделю ему пришлось востанавливать ОС так как вирусов там было уже больше чем программ. Я ему ещё до этого нерекомендовал трогать программы о назначении которых ему ничего неизвестно, Когда Windows Vista та самая была в моём распоряжении там все было тип-топ! Антивирус поставил Фаервольчик наладил. ОС была как сказка любо работать.

Да. Есть. Мне.

Непомните конкретней, как Защитник классифицировал зловреда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Непомните конкретней, как Защитник классифицировал зловреда?

Нет, не помню ...

Более того, в тот момент это не имело никакого принципиального значения ...

Сейчас он и вовсе выключен, за ненадобностью. Стоит полноценное антивирусное решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107
Сейчас он и вовсе выключен, за ненадобностью

Ага! И меня ещё осуждали за отключение служб - Защитник тоже в списке служб! Да пословица верная: "Неделай то что делаю я!"

Вы утилитой AVZ пользуетесь? Если у вас не Экспи то можно неотвечать.

Так как в Семёрке это уже нестоль важно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
И меня ещё осуждали за отключение служб - Защитник тоже в списке служб!

:D При установке Microsoft Security Essentials, защитник выключается автоматически, потому что он уже просто не нужен!

Так как в Семёрке это уже нестоль важно!

Почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107

sbelow

Так как в семёрке Уязвимостей гораздо меньше, Фаервол по серьёзней (если нет другого!) Защитник по умолчанию опять же если неустановлен

Microsoft Security Essentials или неотключён юзером (антивирусное ПО неотключает его)

Была как-то статейка в И-нете цитирую:

10 правил, которые помогут, чтобы избежать заражения компьютера вирусами

1. Что такое drive-by вирусы.

Исследования, проведённые специалистами Google, показали, что каждый десятый сайт в интернете инфицирован вредоносными программами типа drive-by. Положение усугубляется тем, что даже на серьёзных всемирно известных сайтах был найден этот тип вредоносного программного обеспечения.

Когда вы посещаете такой сайт появляется всплывающее окно с сообщением например того типа, что для правильного отображения сайта вы должны установить дополнительную программу. После того как вы соглашаетесь установить эту программу, FTP/HTTP делает запрос чтобы инициировать загрузку этой программы на машину пользователя. После запуска инсталляции пользователь будет запрошен чтобы установить эту программу, как обычную программу без предупреждения о её вредоносных особенностях. Также вредоносная программа может быть установлена через доступ к вебсайту. Основной целью такого вебсайта является заражение машины пользователя. Также инсталляция вредоносной программы может быть внедрена в вебстраницу. ActiveX (технология фирмы Майкрософт) используется в этом случае чтобы установить вредоносную программу на машину пользователя, обычно как плагин (plug-in) для браузера. ActiveX является механизмом который позволяет выполняться другим приложениям. Таким образом, это даёт возможность выполняться вредоносной программе, когда открыт браузер. Ещё один метод внедрения вредоносной программы на незащищённую систему заключается в том что кода пользователь посещает вебсайт, браузер отображает рекламу или вводящую в заблуждение ссылку кликая на которую чтобы продолжить (continue) вебсайт инсталлирует одну или несколько вредоносных программ не запрашивая дальнейшего разрешения.

2. Установите качественный антивирус.

Многие пользователи верят, что бесплатный антивирус является достаточным, чтобы защитить компьютер от заражения. Однако такие бесплатные антивирусы обычно не обеспечивают адекватной защитой от постоянно увеличивающегося списка угроз.

Таким образом все пользователи должны инсталлировать профессиональный бизнес класса антивирус. Антивирусы Pro-класса обновляются более часто в течение целого дня. Таким образом обеспечивая постоянную защиту против быстро формирующихся уязвимостей, против широкого диапазона угроз (таких например, как рукиты). И добавляя дополнительные защитные фичи (функции), например различные опции при сканировании.

3. Установите программу антишпион, которая защищает компьютер в реальном времени.

Многие компьютерные пользователи необоснованно верят что одна только антивирусная программа с интегрированной защитой против программ-шпионов (spyware) является достаточной защитой против рекламного ПО (adware) и программ-шпионов. Другие думают, что бесплатная программа анти-шпион в комбинации с антивирусом может защитить от быстро растущего списка программ-шпионов.

К сожалению только не в этом случае. Большинство бесплатных анти-шпионских программ не обеспечивают защиту в реальном времени или активную защиту от рекламного ПО, троянов и других программ из категории программ-шпионов. В то время когда многие бесплатные программы могут определить вредоносный код, только когда система уже заражена, программы анти-шпионы бизнес класса (или полностью оплаченные и лицензированные) обязаны предотвратить заражение компьютера или полностью удалить вредоносный код, если заражение уже произошло.

4. Регулярное обновление сигнатурных баз.

Антивирусы и программы анти-шпионы требуют регулярного обновления сигнатурных баз и баз данных. Без этих обновлений антивирусные программы не в состоянии защитить компьютер от последних угроз.

В начале 2009 года специалисты лаборатории AVG провели исследование и выявили, что серьёзные угрозы скрыты и стремительны. Многие инфекции недолго существуют в сети, но они успевают заражать примерно от 100 000 до 300 000 вебсайтов в день.

Пользователи компьютеров должны хранить их антивирусные и антишпионские программы с своевременно обновляемыми базами. Также надо отслеживать время истечение лицензии, чтобы обеспечить защиту против недавно появившихся угроз. Так как эти угрозы распространяются очень быстро в сети.

5. Выполняйте ежедневное сканирование.

Иногда вирусам удаётся обойти механизмы превентивной защиты и заразить систему. При огромном количестве вредоносных программ с учётом быстро появляющихся новых угроз, почти неизбежно возникновение ситуации, когда наиболее изощрённым вирусам удастся обмануть антивирусную программу и заразить систему. В других случаях пользователи непреднамеренно сами могут при запросе антивируса позволить выполняться вредоносной программе.

Независимо от источника заражения ежедневное полное сканирование системы и жёсткого диска поднимает защищённость компьютера на новый уровень. Эти ежедневные сканирования могут оказаться очень полезными для обнаружения и удаления вредоносных программ, которым удалось обойти превентивные механизмы защиты.

6. Блокируйте автоматический запуск.

Многие вирусы прикрепляют себя к диску и автоматически инсталлируются, когда такой носитель подключён к системе. Как результат подсоединение любого сетевого диска, внешнего жёсткого диска и даже флешки может привести к автоматическому распространению таких угроз.

Таким образом, пользователь может блокировать автоматический запуск. В этом случае пользователь должен следовать рекомендациям фирмы Майкрософт, которые различаются в зависимости от операционной системы. Чтобы узнать как блокировать автозапуск читайте в Базе Знаний Майкрософт эту статью http://www.support.microsoft.com/kb/967715

7. Блокируйте просмотр изображений в Outlook.

Простое получение инфицированного e-mail сообщения в Outlook, в котором графический код используется, чтобы допустить выполнение вредоносной программы, может заразить систему.

Чтобы предотвратить автоматическое заражение отключите показ изображений в Outlook. По умолчанию новые версии Microsoft Outlook и Outlook Express не отображают изображения. Но если другой пользователь изменил опции безопасности в настройках Outlook, вы должны вернуть их обратно. В Outlook Express 6 добраться до этой опции можно следующим образом: Сервис-Параметры-Вкладка Безопасность - Опция Блокировать изображение и другое внешнее содержимое в сообщении в формате HTML.

8. Не кликайте на ссылках в электронной почте и не открывайте вложениях.

Это как молитва, которую каждый пользователь слышал неоднократно: Не кликайте на ссылках в электронной почте и не открывайте вложения. И всё же пользователи часто не учитывают это предупреждение.

Пользователь может быть введён в заблуждение тем, что письмо может придти от друзей или от коллег, которых он хорошо знает, забывая о том, что их почтовый ящик может быть взломан. Мне, например, приходил СПАМ с моего же почтового ящика, который я конечно не рассылал. Также пользователь может быть введён в заблуждение ложным содержанием электронного письма. Так или иначе, но пользователи часто забывают о предупреждении не кликать на ссылках и не открывать вложения, не зависимо от источника письма. Просто кликнув на ссылке или открыв вложение можно за несколько минут повредить операционную систему (Windows), повредить важные данные и заразить вирусом другие машины.

Пользователь никогда не должен открывать вложения электронной почты предварительно не просканировав их антивирусом бизнес класса. Также и относительно ссылок. Пользователь должен открыть браузер и вручную перейти к нужному сайту.

9. Умный сёрфинг в сети.

Многие антивирусы бизнес класса включают плагины (plug-ins) для браузера, которые помогают защитить от «drive-by» инфекций, фишинговых атак (когда интернет страница служит только для одной цели, чтобы украсть ваши персональные данные и другую важную для вас информацию) и других эксплойтов. Некоторые обеспечивают проверку ссылок (link protection), когда ссылка проверяется в базе данных, которая «знает» опасные страницы интернета.

По возможности эти превентивные функции должны быть включены. Это также относиться к блокираторам всплывающих окон.

Не смотря не на что пользователь не должен вводить информацию об учётной записи, персональную и финансовую информацию на любой веб-странице, кроме тех которые он открыл осознано и вручную. Пользователь должен открыть браузер, ввести адрес страницы которая ему нужна, и только после этого ввести его информацию, вместо того чтобы кликать по гиперссылкам и думать, что таким образом он откроет нужный ему URL. Гиперссылка, содержащаяся в e-mail сообщении часто переправляет пользователя на мошеннический неавторизованный веб-сайт. Вводя web адрес вручную, пользователь гарантирует, что открывает именно ту страницу, которой намеривался достичь.

Хотя если честно даже вводя адрес web страницы вручную, пользователь не может быть полностью уверен в безопасности своих данных. Но вопросы, связанные с DNS серверами в этом руководстве рассматриваться не будут, так как не лежат в поле компетенции обычного пользователя.

10. Используйте Файрвол (Firewall).

Часто когда пользователи испытывают проблемы при обращении к расшареным принтерам, сетевым ресурсам и выполнении других задач, они просто полностью выключают файрвол. Но надёжный файрвол обязателен, как защита компьютера от эксплойтов, вредоносного сетевого трафика, вирусов, червей и других уязвимостей. К сожалению сам по себе файрвол встроенный в Windows не может полностью защитить систему от постоянных автоматизированных атак затрагивающих все интернет-соединения. Поэтому все компьютеры подключённые к интернету должны быть обеспеченны файрволом бизнес класса.

Источник: ComputerBild

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107

Как не бонально но не все Юзеры соблюдают хотяб эти 10 правил - но утверждает каждый что это знает и Америку ему неоткрыли. Ирония судьбы в мире ПО. :D

Пользователи Windows XP неробкого десятка, обладающие администраторскими правами могут расширить функциональность диспетчера задач и наделить его более широкими полномочиями в операционной системе. Все, что потребуется сделать, это запастись терпением и воспроизвести нижеследующие операции.

Добавление новых функций. Для оснащения диспетчера задач Windows XP дополнительными опциями, необходимо скачать архив TaskManagerEx_2_1.zip (260 Кбайт) и распаковать его в какую-нибудь директорию на жестком диске компьютера. После этого потребуется запустить файл TaskManagerEx.exe и, открыв диспетчер задач, убедиться, что в нем появилось меню Extension. Чтобы в дальнейшем не заморачиваться лишними движениями манипулятора типа "мышь", логичным будет в упомянутом меню выбрать пункт Options и в настройках расширения пометить галочкой поле Run during Windows logon.

Надстройка Task Manager Extension, разработанная белорусским программистом Сергеем Коломенкиным, реализует в диспетчере задач множество интересных функций. С ее помощью можно просматривать подробную информацию о запущенных процессах, используемых ими системных модулях и файлах, анализировать загруженные в Windows XP драйверы устройств, подсвечивать другим цветом наиболее "прожорливые" процессы и выполнять ряд других операций. Возможности расширения позволяют осуществлять поиск библиотек, используемых конкретным процессом, а также производить разблокировку файлов и выгрузку выбранных модулей из памяти компьютера. Task Manager Extension - вещь достаточно серьезная и во избежание появления синих экранов смерти Windows пользоваться ею нужно предельно аккуратно

Добавление вкладок Services и TCP/IP для просмотра запущенных служб и сетевых соединений, функции сохранения выставленного приоритета для любого процесса и механизма визуальной подсветки процессов, имеющих цифровую подпись исполняемых файлов в системе. Для того чтобы в обыденном интерфейсе диспетчера задач появились перечисленные вещи, нужно установить в Windows XP бесплатную для персонального использования утилиту Process Priority Saver (472 кбайт) и после установки программы перезагрузить компьютер. Помимо всего прочего приложение добавляет в диспетчер опцию, отвечающую за отображение детальной информации о процессах. Достаточно на мгновение задержать курсор мыши, и всплывающая подсказка даст ответ на многие вопросы относительно попавшего в поле зрения процесса

Интеграция диспетчера задач Windows XP с крупнейшей бесплатной онлайновой библиотекой Processlibrary.com, хранящей в своей базе данных свыше девяти тысяч описаний и толкований имен процессов, встречающихся на пользовательских компьютерах. Чтобы диспетчер заработал в паре с онлайновым сервисом Processlibrary.com, необходимо установить в операционную систему расширение ProcessQuickLink (412 кбайт). После его инсталляции в окне менеджера задач возле каждого запущенного процесса будет отображаться специальная кнопка. Если ее нажать, то автоматически откроется браузер с подробнейшим описанием попавшего "под горячую мышку" процесса. Вряд ли имеет смысл заносить программу в автозагрузку, скорее, она больше подходит для разового визуально-ручного сканирования активных процессов в системе и поиска вредоносных модулей.

Расширение полномочий диспетчера задач в системе. Если запустить менеджер задач Windows XP с правами учетной записи Local System, то станет возможным выгружать из памяти компьютера любые процессы, даже те, попытка завершения которых обычно сопровождается фразой "Операция не может быть завершена. Отказано в доступе". Для запуска диспетчера с широкими полномочиями нужно сделать следующее: ввести в командной строке или в поле "Пуск -> Выполнить" инструкцию at [текущее системное время + 1 минута] /interactive cmd.exe, нажать Enter, дождаться загрузки консоли с правами Local System и затем, набрав taskmgr.exe, открыть менеджер задач. Опять-таки, пользоваться столь мощным системным инструментом нужно с осторожностью и со знанием дела. В общем, мы вас предупредили.

Источник: http://computerra.ru/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Таким образом все пользователи должны инсталлировать профессиональный бизнес класса антивирус.

бред №1

3. Установите программу антишпион, которая защищает компьютер в реальном времени.

...программы анти-шпионы бизнес класса...

бред №2

5. Выполняйте ежедневное сканирование.

ежедневное полное сканирование системы и жёсткого диска поднимает защищённость компьютера на новый уровень.

бред №3

6. Блокируйте автоматический запуск.

Многие вирусы прикрепляют себя к диску

бред №4, чем крепятся? Скотчем, на кнопку или степлером?

Остальное лень читать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107
бред №4, чем крепятся? Скотчем, на кнопку или степлером?

Остальное лень читать

А вы что невкурсе что безопасность Windows XP "на скотче и держится треща по швам!" :D:D:D

безопасность Windows XP

Недавно посоветовал одному товарищу протестить программкой XSpider 7.7 Demo свою Windows XP SP3 Pro на сетевую уязвимость! Он выдал такое количество открытых портов что я невыдержал и сказал что бы остановил процесс сканирования - так как этого уже достаточно много (скотча на неё ненапасёшся!) :D:D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я вот просто не могу понимать, как столько мусора умещается в головах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
(антивирусное ПО неотключает его)

:punish:

Еще раз вынужден повториться, Воинствующий Дилетантизм!

Извините, но и в этой ветке я вынужден прекратить общение с Вами.

Причины подчеркнул и указал дважды ... :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17

Весь спор из за того отключает ли антивирус защитника Windows? :facepalm: Если это MSE то защитник выкл. т.к. весь функционал защитника есть в MSE, а если это к примеру KAV то защитника можно отключить вручную т.к. смысла в его использовании в месте с KAV как в прочем и с любым другим антивирусом нет.

Я вообще не видел, что бы по серьёзу защитник чего то ловил, MSE больше подходит на роль защитника Windows :D полноценным антивирусом при всём моём уважении я MSE не назову.

Давайте так MSE более продвинутая модификация защитника и точка. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я вообще не видел, что бы по серьёзу защитник чего то ловил

У меня однажды ловил (один раз). Не помню что, но мешал отослать сэмпл в лабораторию :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Весь спор из за того отключает ли антивирус защитника Windows?

Весь спор в отсутствии знания/понимания ...

полноценным антивирусом при всём моём уважении я MSE не назову

Причины? Обоснуйте. Раскройте Ваш ответ.

Пока это только мнение и не более того, смею заметить, ошибочное.

Начнем "снизу". Вот Вам материал из Википедии - что есть антивирусная программа (антивирус). А теперь собственно продолжаем. Ищем "отличия", абстрагируем, доказываем и отстаиваем ...

P.S. Вы данный продукт использовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107

Ну вот наконец мы подошли к самой больной теме! Антивирус...В этой Windows 7 я немогу файлы передать в QIP всё застопорила! Да защита СУПЕР! Но Файл без Зловредов и непринять - это кощунство. Теперь может и понятно будет почему Windows XP SP3 Pro.. :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

В этой Windows 7 я немогу файлы передать в QIP всё застопорила!
проверяйте параметры фаервола

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107
проверяйте параметры фаервола

Проверял! К моему сожелению по данной прогр. и портам которые она использует ничего! :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Stong
Причины? Обоснуйте. Раскройте Ваш ответ.

Пока это только мнение и не более того, смею заметить, ошибочное.

Хм... Ты считаешь что MSE Полноценный Антивииррусссник?! :D

Знаешь, найди где нибудь в интернете Вирус(Троян или червя) чтоб он блокировал ПКМ

Но сперва отключи антивирусник, потом сделай поиск(Если найдет значит он полноценный)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107
проверяйте параметры фаервола

О-о-о! фаервол непричём - проблема в обновлениях QIP - проблема решена всё окей!!! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
Причины? Обоснуйте. Раскройте Ваш ответ.

P.S. Вы данный продукт использовали?

Как то давно прогнал пару сотен семплов, ловит мало и всякую ерунду. Посетите kadets.info там люди тестируют антивирусы, есть ветка MSE думаю там Вам подтвердят, что антивирус крайне слабый, человек который постоянно тестировал MSE пока не "забил" как то сказал, что ему всю работу(по удалению вирусов) за MSE приходится делать самому :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow

И это Вы обосновали?!

Причем тут kadets.info?! Это эталон? "Кладь" знаний, практики ... ? На что? На кого равняться?На какого-то человека?

На kadets.info, вообще-то я его и "тестировал" (не всегда) :D

Что прогнали? Архив с мусором? :D Насмешили ...

Не пытайтесь раздуть эту чушь, про "тесты", про псевдообъективность, про псевдонаглядность и т.д. ...

Посетите сайтик "мелкомягких" там люди делают антивирус ... Они Вам точно скажут, что он крайне хорош :D:D:D

Хм... Ты считаешь что MSE Полноценный Антивииррусссник?!

Да. Только у нас с Вами проблема в другом, разные понятия о полноценности.

Знаешь, найди где нибудь в интернете Вирус(Троян или червя) чтоб он блокировал ПКМ

Зачем?

Но сперва отключи антивирусник

:D А этот чудо-способ к чему?!

В "реальном мире", а не вашей абстракции делать это не я, ни кто либо другой не станет ...

А столь глупый "тест" оставьте для д. Валеры с соседней улицы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
А вы что невкурсе что безопасность Windows XP "на скотче и держится треща по швам!" :D:D:D

Недавно посоветовал одному товарищу протестить программкой XSpider 7.7 Demo свою Windows XP SP3 Pro на сетевую уязвимость! Он выдал такое количество открытых портов что я невыдержал и сказал что бы остановил процесс сканирования - так как этого уже достаточно много (скотча на неё ненапасёшся!) :D:D:D

Странно ... У меня xp на множестве ПК, антивируса там нет, зато по причине его лицензионности есть все апдейты, да и права настроены немного. И вирусов нет ... :)

По поводу xspider есть три момента:

1. Необходимо уметь его использовать и уметь интерпретировать выдаваемые им данные (обычно применяют его бестолково). Это специфика применительна к любому сканеру

2. Открытый порт != уязвимость. Это следствие п.п. 1 в общем-то - обычно начинающие сканировщики портов нередко не совсем понимают увиденное, плюс сканировать необходимо с соседнего ПК (но никак не самого себя)

3. Уязвимость != проблема операционки. Дело то все в том, в чем суть уязвимости. Если например в системе админ без пароля или с паролем 123, то это скорее уязвимость в голове пользователя:) И так во всем ...

Мне по долгу службы приходится изучать десятки инцидетов в день, так вот обычно все типично - непатченные системы, старая версия браузера, старая дырявая версия чего-то типа acrobat, пустые пароли учеток с админскими правами, работа в Инет естественно из под админа ... и все это умноженное на неуемное желание юзера кликать все кликабельно и запускать все запускабельное:) В win7 попросту настырно просят задать пароль учетки при установке и подрезали привилегии админу разными методами - и свершилось чудо, заразить систему стало раза в два сложнее. Но сложно - не невозможно, в 911 все больше пострадавших с win7

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
найди где нибудь в интернете Вирус(Троян или червя) чтоб он блокировал ПКМ

Забыл спросить ...

Как расшифровать вашу аббревиатуру?

ПКМ - Правая Кнопка Мыши?

ПКМ - Применение прикладных Концептуальных Методов?

ПКМ - Пулемет Калашникова Модернизированный?

ПКМ - Полимерные Композиционные Материалы?

ПКМ - Привычная Картина Мира?

Я к тому, что после прочитанного у меня поднялось настроение, а по лицу расплылась улыбка ...

Может действительно попробовать предложенный Вами "коронный - метод по тестирования полноценности антивирусов" ...

Подумаю, решусь, сделаю, сообщю ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×