Редкий случай - публичное видеоинтервью Игоря Данилова - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Редкий случай - публичное видеоинтервью Игоря Данилова

Recommended Posts

Иван

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Может он волновался сильно, но про то что можно задержать человека по IP - чушь полная.

Вдруг его заразили непосредтвенным контактом, да если из под НАТа сидит, где логи не ведутся... тоже фиг зедаржишь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Может он волновался сильно, но про то что можно задержать человека по IP - чушь полная.

Вдруг его заразили непосредтвенным контактом, да если из под НАТа сидит, где логи не ведутся... тоже фиг зедаржишь.

Ничего, лишний раз скрипткиддисов попугать не помешает.

Ведущий что-то мне не очень понравился, у квалифицированного ведущего не должно быть столько "эээ" и "ммм".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вопросы какие-то идиотские по большей части, это явно не тема Павла Лобкова ... типа "А зачем заражать мобильники? А нельзя ли выловить вирусописателей по IP?" :)

У Игоря Данилова теперь другая должность - владелец бренда "Dr.Web"

В ролике мелькнул таг, что зараженный сотрудник, вирусный аналитик "Доктор Веб" с новеньким смартфоном - известный нам Вячеслав Русаков.

Может кто видел, но вот интервью с Евгением Касперским для того же канала

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
В ролике мелькнул таг, что зараженный сотрудник, вирусный аналитик "Доктор Веб" с новеньким смартфоном - известный нам Вячеслав Русаков.

с Русаковым произошла нелепая случайность, вирусов для мобилок нетути, вам же ясно сказано - одни концепты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
В ролике мелькнул таг, что зараженный сотрудник, вирусный аналитик "Доктор Веб" с новеньким смартфоном - известный нам Вячеслав Русаков.

Это был не я, у меня нокия 3310 :lol::lol::lol:

Я специализируюсь на том, что вот уже больше года хожу в метро со включенным "голубым зубом" и хрен там был...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zyx
Это был не я, у меня нокия 3310 :lol::lol::lol:

Я специализируюсь на том, что вот уже больше года хожу в метро со включенным "голубым зубом" и хрен там был...

У тебя мега секретный прототип 3310 - продай мне =)

*шепотом* одна тышача ублей....**

=)))))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
с Русаковым произошла нелепая случайность, вирусов для мобилок нетути, вам же ясно сказано - одни концепты

Гав!!! :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr
Может кто видел, но вот интервью с Евгением Касперским для того же канала

Забавно: в интервью о Касперском показывают видео со Службы вирусного мониторинга Dr.Web

5channel.jpg

post-3670-1229355309_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
4rward
Гав!!! :P

Рустоков_С ергей? неужели он :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Это был не я, у меня нокия 3310 :lol::lol::lol:

Я специализируюсь на том, что вот уже больше года хожу в метро со включенным "голубым зубом" и хрен там был...

Пардон, Вы с 3310 по метро ходите? Ничего, что там блютуса нет? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Да и Java машины вроде тоже нет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Сарказм - это круто, да? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Забавно: в интервью о Касперском показывают видео со Службы вирусного мониторинга Dr.Web

Журналисты над такими мелочами на заморачиваются. Главное, чтобы видеоряд был в тему тому, что говорят ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Да это понятно, но как это влияет на имидж интервьюируемых и самих журналистов - это вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Выдержка из интервью: "...Если бы для них ("хакеров") мобильные телефоны были бы хоть как-то привлекательны, поверьте, там было бы уже много вирусов..." :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Конечно, мобилки - это совсем не привлекательны, с них всего лишь можно оплачивать кучу услуг, мобильные платежи и банки во всю развиваются, не говоря уже про другие угрозы, такие как потеря важной информации :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
Конечно, мобилки - это совсем не привлекательны, с них всего лишь можно оплачивать кучу услуг, мобильные платежи и банки во всю развиваются, не говоря уже про другие угрозы, такие как потеря важной информации

Этим пользуется на столько маленький процент людей, что "эффективнее" атаковать IE на компе - вероятность, что там будет открыт онлайнбанкинг гораздо выше, чем вероятность найти деньги на мобильнике ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Этим пользуется на столько маленький процент людей, что "эффективнее" атаковать IE на компе - вероятность, что там будет открыт онлайнбанкинг гораздо выше, чем вероятность найти деньги на мобильнике ;)

А циферок у Вас никаких нет?! Скажем, знаете, сколько людей пользуется услугами систем типа "Мобильный кошелек"?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
знаете, сколько людей пользуется услугами систем типа "Мобильный кошелек"?!

Сколько?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

тут не стоит сбрасывать со счетов фактор времени.... Когда то назывался 7 год как год начала эпидемий для смартфонов...Заканчивается 8....И что? Цифирки - вещь лукавая.... как там про статистику у классиков?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Цифирки - вещь лукавая.... как там про статистику у классиков?

Интересно. Как?

Это что ли?

Марк Твен. Есть три вида лжи: Большая ложь, Чудовищная ложь и статистика :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В разных вариациях, потому сделал такой запрос.

Полагаю речь об этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Да, это именно оно. Поэтому - спасибо, помогли мне ответить на запрос. М. Твен здесь в самую точку попал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

(-: Тогда, что гос. статистическое учреждение тоже врёт? :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×