Внимание! Глобальное обновление форума! - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Внимание! Глобальное обновление форума!

Recommended Posts

Сергей Ильин

Друзья, на сегодня запланировано глобальное обновление форума, перевод его на новый движок. По этой причине форум может быть недоступен какое-то продолжительное время (до суток).

Просим прощения за временные неудобства!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Палитрой вам нужно будет  позаниматься, слишком стало ярко, неприятно режет глаза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
olejah

Это есть в планах. Займемся.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ILYA Test

Хорошие новости! Обновление прошло успешно, форум обновлен до новой версии движка.

Что изменилось:

1. Обнулилась репутация, полная перезагрузка. Теперь нужно вновь зарабатывать репутацию :)

2. Появилась полноценная мобильная версия, переход на нее автоматический. Но есть ссылка вверху в шапке.

3. Появилась авторизация при помощи Facebook и Twitter.

4. Улучшилось удобство написания постов.

5. Улучшился внешний вид форума.

О разных приятных мелочах буду писать отдельно.

Если заметили какие-то глюки или если будут какие-то пожелания, то пишите здесь.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Сразу хотелось бы видеть безопасный протокол (хотя-бы при авторизации на сайте), по крайней мере фан-клуб Лаборатории Касперского это внедрил совсем недавно, авторизация по безопасному протоколу работает. 

 

А то как-то получается странно — форум, посвящённый безопасности, не поддерживает безопасную авторизацию на сайте )

  • Upvote 1
  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Мы можем весь форум сделать по HTTPs, тут не такие большие вложения требуются. Купить сертификат у приличной конторы.

 

Меня тут беспокоит только вопрос SEO, так как сравнительно недавно роботы не умели разбирать HTTPs. Сейчас крупные поисковики умеют, но как оно будет в реальной жизни - хз, нужно тестировать. Мне бы очень не хотелось пожертвовать трафиком в угоду показной безопасности ;)


Хотел бы выразить особую благодарность @olejah. Именно он реализовал переход на новый движок  :beer:


Обратите внимание, что теперь репутация формируется за счет оценки отдельных постов - плюс/минус справа

 

Снимок экрана 2015-02-14 в 23.14.12.png

 

 

post-4-0-54127600-1423944940_thumb.png

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Обнулилась репутация, полная перезагрузка.

 

 

Ну уж и предупреждения тогда можно было б обнулить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ILYA Test

Предупреждения тоже должны были обнулится, но нужно проверить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Кнопку «Спасибо» хотелось бы видеть под сообщениями. Иногда нужна такая кнопка, так как это не одно и то же, что повышение репутации. Необходима во избежание разрастания ненужного флуда с благодарностями и для пресечения чрезмерной накачки репутации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Предупреждения тоже должны были обнулится, но нужно проверить

 

Я бы не написал бы, если бы обнулилось :)

 

RSS фид похоже тоже сдох.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
1. Обнулилась репутация, полная перезагрузка. Теперь нужно вновь зарабатывать репутацию  :)

 

 

Злые вы... Уйду я от вас... (С)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Изменения репутации снова стали безымянными — поле непаханное для злоупотреблений, т.е накруток рейтинга, мести обидчикам. При клике на единички  хотелось бы видеть кто поднимал/понижал репу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
olejah

При клике на единички  хотелось бы видеть кто поднимал/понижал репу.

 

Выполнено.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Раз вносятся изменения...

Думаю здесь: http://www.anti-malware.ru/scan_online

 

Стоит добавить ещё один онлайн сканер ? : http://www.herdprotect.com/knowledgebase.aspx

На странице можно проверять по MD5 - SHA1

Пример: http://www.herdprotect.com/mspaint.exe-14307d7b117f2d0ac1d27bc50c7ce5e2f0bad515.aspx

А поиск по MD5 - особенно актуален для тех кто работает с программами безопасности которые поддерживают только этот тип.

- Кроме того после установки сканера можно загружать и проверять отдельно взятые файлы.

- Отчёты сканирования индексируются несколько раз в сутки.

Здесь детальное описание сканера: http://forum.esetnod32.ru/forum8/topic10549/

------

По поводу движка форума.

На Firefox 14.1

Не всегда вставляется скопированный текст.

т.е. нужно что-то написать и вставить на место написанного.

Только так.

( понимаю, что браузер устаревший ) - но он мне нужен.

------

P.S. спасибо за прочтение сообщения.

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Рекомендую опробовать мобильную версию форума. Она должна загружаться автоматически, если заходите со смартфона или планшета.

Но если вдруг не загружается, то можно включить принудительно через меню:

Снимок экрана 2015-02-16 в 16.48.08.png

 

 


Правильный адрес RSS - http://www.anti-malware.ru/forum/index.php?app=core&module=global&section=rss&type=forums&id=1

 

Cо старого адреса сделан редирект на всякий случай на новый.

post-4-0-32599200-1424094640_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

работает, но крайне неудобно, что в мобильной версии нет кнопки поиска новых сообщений, приходится переключаться на полную.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
olejah

@priv8v, вверху кнопка, открывающая опции => Новые публикации. Не устраивает? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Тут главное пускать роботов в HTTP-версию форума, а дальше п\они сами по ссылкам сделают и карту форума, и проиндексируют его текстовые части. Но (S) версия нужна обязательна, светить пароли, когда ты в отъезде и работаешь через небезопасное соединение не есть правильно. :)

 


Меня тут беспокоит только вопрос SEO, так как сравнительно недавно роботы не умели разбирать HTTPs. Сейчас крупные поисковики умеют, но как оно будет в реальной жизни - хз, нужно тестировать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Бот стал публиковать новости на форуме, в заголовках которых все слова начинаются на заглавную букву. Надо поправить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ILYA Test

HTTPS вероятнее всего сделаем только для авторизации и регистрации на форуме. Если делать для всего форума, то рекомендуют принудительно редиректить трафик на версию http. Это может привести к ряду сложностей и в итоге минусов будет больше.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

На главной форума, персонализированные изображения пользователей. Маленькие, воспринимаются нечётко. Может совсем убрать? Последние темы и рождения дни - попробовать картинки сделать больше и посмотреть что получится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

@UIT, аватарки на главной вносят какое-то графическое разнообразие к тексту. Не уверен, что это настраивается на этом движке.

 

Кстати, календарь с днями рождения - это кому-то нужно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Мою аватарку верните пожалуйста - не очень хочется в своих файлах её заново искать. Или пришлите ссылку на файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Боюсь что аватарки придется подгружать многим заново, включая меня. В старой версии были аватары и фото в профиле, в новой - только аватары. Причем при обновлении система берет фотографии профиля, поэтому у части юзеров аватары слетели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Заюзал новый URL RSS-фида. Идут какие-то бояны, а не новые сообщения с форума. Проверьте плз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×