Защита от вирусов, без антивирусов - Страница 3 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
xck

Защита от вирусов, без антивирусов

Recommended Posts

alexgr
4) По поводу ответственности - а разве наличие QSA налагает прям какую-то ответственность за качество аудита?

ужас - но после подписания заключения аудитором все претензии по области аудита - выплачиватся аудитором. То есть - утечка/дискредитация чувствительной информации будет гаситься аудитором. Как пример. То есть - прямая финансовая ответственность . А вы не знали?

То есть, проще говоря, по международным стандартам - а не по стандартам несертификационного аудита или "некоего аудита" или "предаудита" или подготовки к аудиту - как тут не называй - ответственность после успешного окончания аудита несет аудитор. Напомню Энрон и аудитора, который в свое время очень активно работал на рынке СНГ. За свою подпись в аудиторском отчете компания поплатилась добрым именем и фактически стала банкротом.

Те, кто проводят несертификационный аудит - несут хоть какую-нибудь ответственность? Ответ вы знаете.

Последнее - напомню - PCI DSS всего- навсего реинкарнация 27001 для индустрии платежных карт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nremezov
ужас - но после подписания заключения аудитором все претензии по области аудита - выплачиватся аудитором. То есть - утечка/дискредитация чувствительной информации будет гаситься аудитором. Как пример. То есть - прямая финансовая ответственность . А вы не знали?

На обучении QSA на данный прямой вопрос - был получен прямой ответ - нет, не несёт. И где правда?

а свою подпись в аудиторском отчете компания поплатилась добрым именем и фактически стала банкротом

Доброе имя и репутация - да. И к тому же там в случае Enron речь идёт о финансовом аудите. Мы с вами говорим об аудите на соответствие требованиям стандарта PCI DSS.

Последнее - напомню - PCI DSS всего- навсего реинкарнация 27001 для индустрии платежных карт

Это не так. ISO/IEC 27001:2005 - спецификация для систем управления информационной безопасностью. PCI DSS v.1.2 - на 80% конкретные технические требования. ISO/IEC 27001:2005 гораздо шире, особенно в аспектах управления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
На обучении QSA на данный прямой вопрос - был получен прямой ответ - нет, не несёт. И где правда?

правда в ценре, как всегда. после вынесения заключения аудитором и выдачи соответствующего сертификата - скажем, платежной системой - дискредитация чувствительных данных становится проблемой аудитора, а не банка. И тут не статус аудитора определяет правила игры, а статус выдавщего сертификат. Его не аудитор выдает. Поэтому и правда здесь. А в ином случае "несертификационного аудита" - правды то нет вовсе. Что проверяют и как - непонятно, и ответственности нет. Но денежки собирают

И как заключение - пройдитесь по банкротству Энрон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nremezov
правда в ценре, как всегда. после вынесения заключения аудитором и выдачи соответствующего сертификата - скажем, платежной системой - дискредитация чувствительных данных становится проблемой аудитора, а не банка. И тут не статус аудитора определяет правила игры, а статус выдавщего сертификат. Его не аудитор выдает. Поэтому и правда здесь.

Тут вы написали так:

То есть - утечка/дискредитация чувствительной информации будет гаситься аудитором. Как пример. То есть - прямая финансовая ответственность

Определитесь, пожалуйста, со своим мнением.

Я ещё раз повторю - по моим данным, прямой финансовой ответственности у QSA - нет. Репутационные риски, которые могут повлечь финансовые потери - да. Но они есть практически в любом виде деятельности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ответ здесь - кто накладывает штрафы?

латежная карта есть кусок пластика или материальное подтвеждения наличия договра кардхолдера с банком? млм с платежной системой?

И это уже не мое мнение, а некие юридические основания и даже юридически значимые документы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

Интересная тема, хотелось бы продолжить дискуссию по теме :rolleyes:

Для обсуждения предлагаю ролик от Matt Rizos о значимости своевременного обновления Windows на безопасность

Как видно из ролика полностью обновленная Windows может довольно эффективно противостоять загрузке некоторых "зловредов".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
ролик от Matt Rizos

Желательно бы ещё ссылку для скачки ролика.

Ролик то он снял, а вот как он умудрился написать Sucurity вместо Security - это вопрос. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Желательно бы ещё ссылку для скачки ролика.

Вот ссылка на YouTube -

Ролик то он снял, а вот как он умудрился написать Sucurity вместо Security - это вопрос.

Ну, это к нему вопрос :rolleyes:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Вот ссылка на YouTube

Там же справа в Другие видео от: mrizos оказалась ещё могучая кучка роликов о других антивирусах и security линейки 2010, включая продукт MSE. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Там же справа в Другие видео от: mrizos оказалась ещё могучая кучка роликов о других антивирусах и security линейки 2010, включая продукт MSE.

В посте #56 я сослался на тему "Тем, кто любит смотреть ужастики., Matt с remove-malware.com на youtube" ( Matt Rizos - гиперссылка) там есть вся информация о данном человеке в том числе ссылки... :rolleyes:

Да, на данный момент у него 199 ролика с различными тестами и обзорами...

P.S.1 Я периодически размещал его ролики в соответствующих темах, как говорится, лучше один раз увидеть, ...

P.S.2 Видел тему, как вытаскивать ролики - тут (может пригодится)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Видел тему, как вытаскивать ролики - тут

Конечно пригодится и не только мне. Просто очень долго ждать, пока начнётся показ на веб-странице.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus

Насколько (примерно!) уменьшает риск заражения отключение для всех сайтов в Opera анимации, звуков, плагинов, JavaScript, frame и inlineframe, cookies, отсутствие Java и Quicktime

Остается угроза взлома эксплойтом браузера через его уязвимость, но сам эксплойт использует JS или что именно делает, то есть, как попадает на браузер - через HTML, CSS или другие компоненты страницы или через порт и насколько помогает изюежать его действий отключение перечисленного функционала браузера? :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bormann

Долгое время, совершенно не задумываясь, кормлю этого дармоеда скоро опять новый ключик надо.

Теперь выделил время и раскладываю по полочкам работу антивируса и нужно ли это мне.

0 Сами понимаете, что ни скорости, ни стабильности в работе любой антивирус не добавляет.

1 Сигнатурный анализ. Работает после добавления сигнатуры в базу метод довольно спорный при современных скоростях развития вирусов. На своём опыте видел неоднократно работу сигнатурного сканера, правда она вся сводилась в обнаружении вирусов на флэшках и кэше браузера. Эти вирусы не могли причинить вред моему компьютеру либо требовали моего участия в заражении. Во всех поддерживаемых операционных системах Microsoft автозапуск отключён, поэтому вирус с флэшки самостоятельно не запустится и легко удаляется руками. Вирусы в кэше браузера удаляются путём очистки кэша браузера.

2 Фаервол. Прочитал статью оказывается в Windows 7 отличный фаервол поэтому сторонний не нужен может оказаться даже хуже фаервола Windows 7.

3 Защита от фишинга. Мне удобнее и надёжнее пользоваться адресной строкой.

4 IPS Цитирую статью Вадима Стеркина http://www.oszone.net/13993/No_Reinstall

“Не стоит слепо надеяться на то, что производители антивирусов среагируют на уязвимости Windows, Java или Adobe быстрее разработчиков. У системы и программ есть встроенные средства проверки обновлений – просто пользуйтесь ими.”

Я и пользуюсь, устанавливаю обновления в течение первого часа после их публикации. Дублировать защиту для закрытой уязвимости считаю лишним на домашнем компьютере, пускай этим армейцы занимаются.

4 HIPS Цитирую Википедию “Следует, отметить, что эффективность HIPS может доходить до 100%, однако, большинство программ этого класса требуют от пользователя высокого уровня квалификации для грамотного управления антивирусным продуктом” Высокого уровня квалификации у меня нет я же домашний пользователь. Попробовал я эти HIPS с 100% показателем в тестах количество ошибок в мониторе стабильности резко выросло, некоторые программы перестали обновляться, компьютер превратился в сущий глюкодром. Недаром же самые на 100% защищающие HIPS распространяются бесплатно, как и Linux простите, не удержался, после них вирусы покажутся детским лепетом. Да и специалисты говорят, что нет 100% защиты.

Пока явных фактов в дальнейшем использовании антивируса не вижу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Пока явных фактов в дальнейшем использовании антивируса не вижу.

Так их уже никто и неиспользует.

Хороший HIPS и фаервол наше все. :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mimoXod
Долгое время, совершенно не задумываясь, кормлю этого дармоеда скоро опять новый ключик надо.

Теперь выделил время и раскладываю по полочкам работу антивируса и нужно ли это мне.

0 Сами понимаете, что ни скорости, ни стабильности в работе любой антивирус не добавляет.

1 Сигнатурный анализ. Работает после добавления сигнатуры в базу метод довольно спорный при современных скоростях развития вирусов. На своём опыте видел неоднократно работу сигнатурного сканера, правда она вся сводилась в обнаружении вирусов на флэшках и кэше браузера. Эти вирусы не могли причинить вред моему компьютеру либо требовали моего участия в заражении. Во всех поддерживаемых операционных системах Microsoft автозапуск отключён, поэтому вирус с флэшки самостоятельно не запустится и легко удаляется руками. Вирусы в кэше браузера удаляются путём очистки кэша браузера.

2 Фаервол. Прочитал статью оказывается в Windows 7 отличный фаервол поэтому сторонний не нужен может оказаться даже хуже фаервола Windows 7.

3 Защита от фишинга. Мне удобнее и надёжнее пользоваться адресной строкой.

4 IPS Цитирую статью Вадима Стеркина http://www.oszone.net/13993/No_Reinstall

“Не стоит слепо надеяться на то, что производители антивирусов среагируют на уязвимости Windows, Java или Adobe быстрее разработчиков. У системы и программ есть встроенные средства проверки обновлений – просто пользуйтесь ими.”

Я и пользуюсь, устанавливаю обновления в течение первого часа после их публикации. Дублировать защиту для закрытой уязвимости считаю лишним на домашнем компьютере, пускай этим армейцы занимаются.

4 HIPS Цитирую Википедию “Следует, отметить, что эффективность HIPS может доходить до 100%, однако, большинство программ этого класса требуют от пользователя высокого уровня квалификации для грамотного управления антивирусным продуктом” Высокого уровня квалификации у меня нет я же домашний пользователь. Попробовал я эти HIPS с 100% показателем в тестах количество ошибок в мониторе стабильности резко выросло, некоторые программы перестали обновляться, компьютер превратился в сущий глюкодром. Недаром же самые на 100% защищающие HIPS распространяются бесплатно, как и Linux простите, не удержался, после них вирусы покажутся детским лепетом. Да и специалисты говорят, что нет 100% защиты.

Пока явных фактов в дальнейшем использовании антивируса не вижу.

+ over 9000

Добавлю к

отключить макросы в офисе

отключить скрипты в adobe reader

На резидентный антивирус смотрю, как на … что то нехорошие. Иногда провожу день чистых окон, использую Live cd, за всё время ничего подозрительного. Советую всем, периодически проверятся с Live cd и даже тем, у кого "хороший" антивирус. Живу под windows и "мозги не парю". Если начну испытывать проблемы с вирусами, ну мало ли, то перейду на альтернативную ос. Знаком с solaris и freebsd. Кто незнаком с другими ос кроме windows, при желании советую начинать своё знакомство с linux они дружелюбнее к пользователю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Splash
Я и пользуюсь, устанавливаю обновления в течение первого часа после их публикации.

шустро, это ж как надо следить за всем) для софта использую surfpatrol или mozilla plugin check не панацея, но процедуру здорово упрощает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.13.
×