Перейти к содержанию
Хельга

Настройка IE

Recommended Posts

Хельга

У меня стоит задача настроить експлоер так, чтобы вирусы не лезли. В связи с чем хочу задать вопрос. В настройках есть параметр - элементы, не помеченные как безопасные.

Кто их помечает как безопасные? :oops: Система? Вирусы могут?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NEON
чтобы вирусы не лезли
надо установить антивирус.

А чтобы повысить безопасность IE поставьте уровень безопасности - "Высокий!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
чтобы вирусы не лезли
надо установить антивирус.

А чтобы повысить безопасность IE поставьте уровень безопасности - "Высокий!

Антивирус установлен. Все-таки хочется получить ответ кто помечает элементы как безопасные

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ice-berg

А какой у вас антивирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
У меня стоит задача настроить експлоер так, чтобы вирусы не лезли. В связи с чем хочу задать вопрос. В настройках есть параметр - элементы, не помеченные как безопасные.

Кто их помечает как безопасные? :oops: Система? Вирусы могут?

Скорее всего, сам браузер на основании определенных данных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NEON
Все-таки хочется получить ответ кто помечает элементы как безопасные

Что Вы понимаете под элементами в IE?

Какая версия IE у Вас стоит?

Какой у Вас установлен антивирус?

Да и еще, в идеале, IE управляете именно Вы. Сами определяете уровень безопасности, разрешенные и запрещенные сайты, управление ActiveX и т.д. В зависимости от уровня безопасности определяются безопасные элементы. При самом высоком уровне безопасности, IE почти все будет блокировать и запрашивать у пользователя о дальнейших действия по тому или иному действию!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Насколько знаю, такой процедуры, как "пометки" на файлах (элементах) для IE не предусмотрено.

Другое дело, что можно настроить браузер, (на средний уровень безопасности) чтобы он принимал только подписанные электронной цифровой подписью (ЭЦП), сертифицированные управляющие элементы ActiveX. Подробнее об этом - в справке к IE. Или тут: http://www.void.ru/?do=printable&id=743

За редкими исключениями, такими, как загрузка нового Flash-плеера без элементов ActiveX можно преотлично обойтись.

А вот проверку на "вшивость" таких элементов, как скрипты java, к сожалению IE не производит. Чем и пользуются для создания инфицированных страниц интернета. Скрипты нужны для нормальной работы гораздо чаще. Например, на данном форуме, без них не будет работать "цитировать текст", смайлики и т.п. Но в большинстве случаев, особенно при посещении сайтов, в которых вы не абсолютно уверены, лучше их отключать "от греха подальше". Очень помогает! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга

Всем спасиббо за ответы

to Lemmit спасибо за ссылку - разобралась с подписанными ActivX. А помеченные как безопасные значит это элементы которым доверяет сам пользователь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга

Можно продолжить тему?

В настройках IE для зоны Интернет поставила Отключить для "Сценарии" и ""Элементы ActiveX и модули подключения" - т.е. отключила JScipt. Захожу на зараженную страницу и лезет троян на Jscript который должен быть отключен - почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Попробуйте "копнуть глубже" в настройках:

Настройки разрешений VM (виртуальная машина) Java с ее апплетами, настройка "включить активные сценарии" и "Выполнять сценарии приложений java"- звучат почти одинаково, но вещи все-таки разные и отключают разное активоное содержимое.

И еще, ряд антивирусов проверяет содержимое запрошенной страницы интернет еще до ее передачи браузеру, соответственно обнаруживают вирус вне зависимости от настроек браузера.

P.s. рекомендую попробовать бесплатный браузер на движке IE -Avant Browser http://www.avantbrowser.com/ Пользоваться им, в том числе, настраивать параметры безопасности значительно удобнее. Правда, русский язык для последней версии (11.5) пока приходится скачивать отдельно, например, с http://lemnews.com/

(файл надо распаковать в папку Lang программы)

P.p.s.: я не связан ни с производителем браузера, ни с Lemnews, только часто пользуюсь тем и другим :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
Попробуйте "копнуть глубже" в настройках:

Настройки разрешений VM (виртуальная машина) Java с ее апплетами, настройка "включить активные сценарии" и "Выполнять сценарии приложений java"- звучат почти одинаково, но вещи все-таки разные и отключают разное активоное содержимое.

И еще, ряд антивирусов проверяет содержимое запрошенной страницы интернет еще до ее передачи браузеру, соответственно обнаруживают вирус вне зависимости от настроек браузера.

P.s. рекомендую попробовать бесплатный браузер на движке IE -Avant Browser http://www.avantbrowser.com/ Пользоваться им, в том числе, настраивать параметры безопасности значительно удобнее. Правда, русский язык для последней версии (11.5) пока приходится скачивать отдельно, например, с http://lemnews.com/

(файл надо распаковать в папку Lang программы)

P.p.s.: я не связан ни с производителем браузера, ни с Lemnews, только часто пользуюсь тем и другим :)

Простите не поняла про VM Java - это где? По поводу проверки антивирусом до загрузки браузером - вредный jscript сохраняется на машине. Значит обнаружение происходит уже после )).Браузер посмотрю - спасибо за ссылку.

Но на вопрос все равно хотелось бы получить ответ. В описании трояна сказано что он не загрузится если отклюены jscript в IEю Так как его тогда отключить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

...А еще по теме есть книга местного гуру :P Николая Головко, которую можно скачать или прочитать на на http://security-advisory.newmail.ru/

Особенно в тему раздел http://security-advisory.newmail.ru/EBook.htm#BrowInfPrev

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
...А еще по теме есть книга местного гуру :P Николая Головко, которую можно скачать или прочитать на на http://security-advisory.newmail.ru/

Особенно в тему раздел http://security-advisory.newmail.ru/EBook.htm#BrowInfPrev

вот именно по этой книге настраивала IE.

(Спасибо автору - книга мне очень понравилась)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Простите не поняла про VM Java - это где?

Свойства обозревателя- безопасность - параметры безопасности - Microsoft VM (смотрел в своем IE 6-й версии)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×