seqular

Как защищаться от фатальных ошибок в ПО

В этой теме 17 сообщений

Всвязи с недавними событиями с багом в обновлении приложения Yandex.disk хотелось бы узнать, каким образом можно подстраховаться от подобных случаев. Когда активно обновляемые приложения могут нести в себе потенциально опасный код.

Я понимаю, "бэкапы, бэкапы, бэкапы", ну а всё-таки? Многие разве сохраняют всю важную информацию на другие носители? Ведь не знаешь даже, откуда придёт следующий удар.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я понимаю, "бэкапы, бэкапы, бэкапы", ну а всё-таки? Многие разве сохраняют всю важную информацию на другие носители? Ведь не знаешь даже, откуда придёт следующий удар.

Увы, именно бекапы и бекапы. Моя практика такова: все важные файлы личного пользования (фото, видео, музыка) копируются на домашний сторедж 2ТБ Raid 1 (зеркальная копия). Если один из дисков вдруг наворачивается, то я ничего не теряю. Синхронизация со стореджем делается вручную или по расписанию. Наиболее ценные данные, например, фотографии имеют еще копию на паре машин. Новое все автоматом бекапируется на Skydrive (Windows Phone это делает автоматом, предусмотрены встроенные возможности).

Что касается рабочих данные, то используются облачные сервисы + старый Microsoft Groove (он работает по принципу пиринговой сети).

В общем в случае выхода из строя рабочего компьютера я не потеряю фактически ничего. Недавний фейл с обновлением Windows 7 летом (предположительно был какой-то страшный конфликт обновления и EMET) запорол мне ОС, но важных данные я не потерял вообще никаких. Разве что похерилась база Google Picasa и то только потому, что я поторопился с удалением старой папки юзера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

кроме бэкапов есть еще одна мысль: нормально настроенный хипс может алертнуть на нехорошую деятельность приложения. т.е шанс такого есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Кстати риски возрастают, если информация на компьютере зашифрована, можно потерять ключи и вместе и ними всю информацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
кроме бэкапов есть еще одна мысль: нормально настроенный хипс может алертнуть на нехорошую деятельность приложения. т.е шанс такого есть :)

С таким же успехом можно надеяться на UAC :rolleyes: Только от хорошего пинча (под заказ) не UAC (без повышения прав) не хипс (хитрый инжект) не спасает ;)

701px-Pinch-parser.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а что еще кроме бэкапа может спасти от ситуации, когда ПО после обновления сходит с ума?

шанс того, что с помощью хипса настроенные права для приложений не дадут ничего критичного грохнуть - имеется. о том и написал, собственно.

хорошему пинчу нужно на комп попасть, если предположить в контексте данной темы, что программа вместо обновления качнет пинча, то спасет как раз обученный хипс. даже если там мегоинжект, то от двух алертов (на запуск и на считывание паролей) его ничто не спасет от обнаружения- грамотный юзер правильно ответит на вопрос хипса. думаю, что тс именно такой, раз задался таким вопросом.

но лично мне не приходилось сталкиваться со злыми обновами. только читал про них (яндекс, опера и т.д) или исправлял последствия у знакомых (кривое обновление аваста, когда инет авер убил и т.д).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а что еще кроме бэкапа может спасти от ситуации, когда ПО после обновления сходит с ума?

шанс того, что с помощью хипса настроенные права для приложений не дадут ничего критичного грохнуть - имеется. о том и написал, собственно.

хорошему пинчу нужно на комп попасть, если предположить в контексте данной темы, что программа вместо обновления качнет пинча, то спасет как раз обученный хипс. даже если там мегоинжект, то от двух алертов (на запуск и на считывание паролей) его ничто не спасет от обнаружения- грамотный юзер правильно ответит на вопрос хипса. думаю, что тс именно такой, раз задался таким вопросом.

но лично мне не приходилось сталкиваться со злыми обновами. только читал про них (яндекс, опера и т.д) или исправлял последствия у знакомых (кривое обновление аваста, когда инет авер убил и т.д).

Элементарно Ватсон :rolleyes:

Вчера обновлял KMPlayer отказался от всего , но все равно сраная прога инсталировала кучу приблуд и изменила стартовую страницу, пришлось все это гав*о чистить вручную. Ничто не мешает на каком нибудь левом ресурсе прикрутить пинч. Да UAC, да на алерт Хипс. А бекап как известно от увода инфы не спасает ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

sda, либо вы тонкий шутник, либо не понимаете самих принципов ИБ.

Поробую на пальцах с примерами: все дело в _снижении_ рисков.

Изначально: комп и глупый юзер.

Вероятность того, что через старую яву поставится зевс или юзер сам скачает bicololo под видом реферат.ехе крайне велики, а установка антивируса, обновление ПО, удаление ненужного, настройка ос и авера, обучение юзера и т.д сильно снижает риск заражения, но не сводит его вероятность до 0.

Также ИБ граничит с рациональностью - можно прогерам отрезать доступ в инет - пусть туда ходят со спец.компа с предварительным нарядом-допуском и инфу оттуда уносят в бумажном виде только. Это еще увеличит немного защищенность, но ...

Когда разобрались с общим подходом, то разберем ситуацию с обновами:

1. Обнова с ошибкой разрабов, которая приводит к повреждению важных данных и/или краху ОС.

2. Вместо/вместе с обновами качается:

2.1 адварь (изменение стартовых страниц, установка тулбаров и дополнительного ПО)

2.2 чисто ворующая пароли малварь

2.3 "обычная" малварь с установкой в систему

Снижаем риски потерь:

0. бэкапы

1. хипс и разграничение прав, когда приложение не сможет выполнить нетипичных для него действий или хипс даст алерт (изменеие стартовой страницы, укоренение в системе, считывание файлов с паролями).

2. Можно при диком желании и недоверии качать обновы только в виде дистрибутива новой версии и перед установкой исследовать в песочнице.

3. продублировать все ПО в песочнице и обновлять его вначале там с исследованием что и как.

В принципе, для домашнего пользования этих мер для успокоения совести должно хватать, но лично я этого не выполняю и мой фаерфокс обновляется без предварительной десятичасовой обкатки в виртуалке под микрокопом. Каюсь :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а что еще кроме бэкапа может спасти от ситуации, когда ПО после обновления сходит с ума?

Снепшоты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sda, либо вы тонкий шутник, либо не понимаете самих принципов ИБ.

Не надо напрягаться :rolleyes: Я всего лишь хотел показать "на пальцах" что от хитрого пинча не спасет ни UAC и хипс, а тем более бекап, даже если бекапить ежедневно ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

sda, тут речь не о том, что кто-то данные украдет, а о порче всей системы и возможной потери данных из-за этого. Программер "по ошибке" заложит в апдейт форматирование диска С: как вариант и привет :)

priv8v сомневаюсь, что ХИПС поможет. Юзер будет кликать на все разрешить, так как будет уверен, что работает легитимная программ или легитимный апдейтер. А когда процесс пойдет, то на ХИПС пенять будет уже поздно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Согласен, что хипс спасет скорее, от загруженного зевса, чем от кривой работы обнов. Например, от обновления яндекса хипс бы вряд ли помог, т.к наверняка на прямой доступ к диску ему бы были даны разрешения.... но мы играем в шансы ведь...

лично у меня хипс стоит и жестко настроен, но это защита от человеческого и кошачьего фактора, чтобы нечаянно не запустилось то, что не должно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Облако. Хранить все важные данные в нём. Благо OneDrive теперь работает почти как WebDAV и работать с ним одно удовольствие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Deja_Vu - а даже пусть один свежий маленький пример: помощь Visa и MasterCard развитию НПС РФ. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu - а даже пусть один свежий маленький пример: помощь Visa и MasterCard развитию НПС РФ. :)

Облачных сервисов тьма, не доверяете OneDrive берите другое :)

Главное не обновляйтесь сразу. Я не хочу быть тестером и обновляюсь спустя некоторое время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Есть одна проблема с бекапированием в облако, о которой чаще всего забывают. Суть в том, что залить в облако можно далеко не все данные. Многие программы хранят данные в нативном локальном хранилище и загрузить их куда-то невозможно.

Приведу простой пример. Есть сервис Picasa, который по сути стал чего-то вроде Google Photo. Так вот фотографии из клиента Picasa можно загружать в хранилище Google. А метаданные от этих фотографий - нет. Так я лично потерял базу распознанных лиц на всех своих фотках, когда умерла Windows (сохранить папку Picasa не подумал и грохнул). Такая же фигня со многими программами. Для кого-то важна среда разработки, которую он подстраивал под себя много лет. Все настройки ясное дело накрываются при смене системы. Кто это бекапирует?

В итоге можно потерять кучу данных, которые никак нельзя бекапировать в облачные сервисы типа OneDrive. И спасает гарантированно только бекап системы целиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • PR55.RP55
      + DOTPITCH.INC
      Huai'an Qianfeng Network Technology Co., Ltd.
      Suzhou Xingchen Network Technology Co., Ltd.
      Kunshan Kuaila Information Technology Co., Ltd.
      RuiQing Software Technology Beijing Inc.
    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?