связка UAC+MSE+брандмауэр Windows+Windows Update - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
ASteZ

связка UAC+MSE+брандмауэр Windows+Windows Update

Recommended Posts

ASteZ
Shrek

А почему бы вам не воспользоваться естественной природной средой - связкой UAC+MSE+брандмауэр Windows+Windows Update на автомате и своевременное обновление всего ПО, по мере выхода патчей? Есть мнение, что такое сочетание оптимально на Win7 x64.

Простите за легкий оффтопик.

Навеяно соседней темой.. С учетом того что один из основных путей заражения сейчас - через браузер, в этом наборе не хватает как мне кажется еще одного компонента - Web-антивируса..

Является ли достаточным "прикрытием" с этой стороны связка FireFox+AdBlock+NoScript?

Существует ли "отдельный" web антивирус в качестве дополнения к MSE?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Является ли достаточным "прикрытием" с этой стороны связка FireFox+AdBlock+NoScript?

С моей точки зрения - да, является достаточным прикрытием. Если работает NoScript, то эксплойт не запустится, а значит атака окончится провалом в самом начале.

Существует ли "отдельный" web антивирус в качестве дополнения к MSE?

Есть задействован NoScript, то нужны особой в веб-антивирусе я не вижу. Интересным дополнением выглядит веб-фильтр, которые блокируют доступ на подозрительные или зараженные сайта. Работают такие фильтры на основе репутации. Выбор их довольно большой, начиная от пионера McAfee SiteAdvisor, заканчивая встраиваемыми в антивирусы (Касперский, Norton, Avast, AVG и т.д.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Навеяно соседней темой.. С учетом того что один из основных путей заражения сейчас - через браузер, в этом наборе не хватает как мне кажется еще одного компонента - Web-антивируса..

Как мне кажется, с подобной связкой вполне достаточно использовать Internet Explorer 9.

При помощи фильтра SmartScreen, который может выявить и заблокировать значительное количество вредоносных URL, а следовательно оградить от потенциально-опасный контента, можно спокойно шарится по просторам инета.

Что же касается возможного заражения, то MSE, в подавляющем кол-ве случаев, способен выявить и обезвредить "заразу", которая как правило дальше кеша браузера вылезти не способна.

Безусловно, связка FireFox+AdBlock+NoScript будет предпочтительнее в силу своей функциональности, но нужно ли вам это, решать исключительно вам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ASteZ
Как мне кажется, с подобной связкой вполне достаточно использовать Internet Explorer 9.

IE мне как раз не нравится отсутствием для него блокировщика рекламы..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
Безусловно, связка FireFox+AdBlock+NoScript будет предпочтительнее в силу своей функциональности, но нужно ли вам это, решать исключительно вам.

А тем кто на Опере сидит, что лучше использовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А тем кто на Опере сидит, что лучше использовать?

Расширения для оперы :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

:facepalm: За сообразительность 5.

о Оперских и спрашиваю, т.к не один имеется в этом направлении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
:facepalm: За сообразительность 5.

о Оперских и спрашиваю, т.к не один имеется в этом направлении.

За слоупочность amid525'у - 2 :)

Ссылку дать, где External Scripts, NoAds и остальные можно посмотреть?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
За слоупочность amid525'у - 2 :)

Аналогично, за троллинг -2 :)

Ссылку дать, где External Scripts, NoAds и остальные можно посмотреть?
Видел. Ни тот ни другой не выполняют в полной мере ф-ции. Если только вместе. О ContebnBlockHelper не слышал?. Два в одном. Вот и интересуюсь, есть ли еще достойные варианты..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
ContebnBlockHelper не слышал?

Со второй попытки правильно написать сможешь?

троллинг

И где ж ты его увидел? Можешь не стараться искать - его здесь нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
Со второй попытки правильно написать сможешь?

А по существу нечего? )

И где ж ты его увидел?
Да что ни пост.. И дурацкий смайлик :facepalm: в конце, подчеркивающий отношение к участникам... ;)

Можешь не отвечать.. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Спасибо, но я им пока и пользуюсь. Так понял, лучшего и удобного для Опера ничего пока нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Друзья, давайте жить дружно :). Прошу проявлять больше терпимости и уважения по отношению друг к другу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Последнее время поглядываю все активнее в сторону Оперы, плагины нужные есть, быстро работает, есть очень удобные дебагер и эмулятор (можно проверить как отображается сайт на разных смартфонах) для разработки веб-сайтов. Да и уязвимостей у этого браузера поменьше, особенно массово эксплуатируемых.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

FireFox+AdBlock+NoScript= тормозная мощь! :lol: всегда усыкался над такой связкой. Гуру вирлабов рекомендуют(с) :lol:

Последнее время поглядываю все активнее в сторону Оперы, плагины нужные есть, быстро работает, есть очень удобные дебагер и эмулятор (можно проверить как отображается сайт на разных смартфонах) для разработки веб-сайтов. Да и уязвимостей у этого браузера поменьше, особенно массово эксплуатируемых.

Браузер не плохой, но в опере слабо реализована работа с печенками, хуже чем в других браузерах, да и так много не нужного барахла. Сам оперой пользовался около 10 лет, сейчас пользуюсь Google Chrome, пол минуты на настройку, и не нужно ни NoScript, и прочие свистелко-пирделко, якобы обеспечивающие защиту пользователю :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
newlaid
NoScript, и прочие свистелко-пирделко, якобы обеспечивающие защиту пользователю laugh.gif

А почему "якобы"?

С NoScript

2.png

Без

1.png

Опера

3.png

post-16520-1334914533_thumb.png

post-16520-1334914545_thumb.png

post-16520-1334914576_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
А почему "якобы"?

Да хрень это все, я не увидел на картинках 100% результат работы NoScript. Смысла его использовать нет, куда надежней отключить в браузере JavaScript. А если нужна поддержка JavaScript на каком нибудь сайте, то достаточно внести адрес сайта в исключение, и все будет прекрасно работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
~Джон Доу~
Спасибо, но я им пока и пользуюсь. Так понял, лучшего и удобного для Опера ничего пока нет?

Пожалуйста.

"Расширение позволяет блокировать содержимое различными способами." - достойно, пристойно, ни отстойно (с подсказками) - что ещё надо то?

"Хорошая жена, хороший дом... Что еще надо человеку, чтобы встретить старость?!" - "Совсем озверел Черный Абдулла! Ни своих, ни чужих не жалеет."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ASteZ

А вот еще пара вопросов.. В состав Windows7 pro входит виртуалка "Windows XP mode".

1. Запустили на виртуалке браузер. Зашли на зараженный сайт, виртуалка заражена. Выключили ее "без сохранения изменений". насколько при этом оказывается уязвима "основная" ОС? (считаем что системные диски основной ОС для "гостевой" закрыты)

2.Имеем виртуалку, на которой имееем установленное рабочее ПО. Диски "хостовой" машины от виртуалки также закрыты. насколько уязвима виртуалка при при инфицировании "основной" ОС? Кейлоггер "севший" в "основной" OS имеет возможность перехватывать нажатия клавиш в виртуальной машине например?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron

http://dayngo.com/static/filter.html -

Блокировка рекламы в IE9 с помощью защиты от слежения на основе списков RuAdList+EasyList.

Плюс ставим уровень блокировки всплывающих окон на высокий уровень.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Блокировка рекламы в IE9 с помощью защиты от слежения на основе списков RuAdList+EasyList.

Спасибо за ссылку! Не знал, что под IE9 есть аналог Adblock Plus.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×