KIS 2009 + Firefox + Beeline USB Modem(ZTE MF 626) - Страница 2 - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Начальник Чукотки

KIS 2009 + Firefox + Beeline USB Modem(ZTE MF 626)

Recommended Posts

rem
Ага! Буду знать.

p2u, а какие пункты из этих "сводных правил" Вы бы рекомендовали выполнить?

Незнаю, может уже где-то здесь выкладывали, но все же в дополнение:

http://www.xakep.ru/post/48840/default.asp

Настройка в Firefox:

http://en.opensuse.org/Disable_IPv6_for_Firefox

Для Window тоже так.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Незнаю, может уже где-то здесь выкладывали, но все же в дополнение

Да. IPv6 ВСЕМ следует отключить - это касается не только пользователей Firefox'а.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Настройка в Firefox:

http://en.opensuse.org/Disable_IPv6_for_Firefox

Для Window тоже так.

Там нормально, по-моему, написано:

If your next question is:"What is IPv6?" then you don't need it.
This will disable IPv6. Most of DNS servers are still IPv4, so it will speedup Web browsing with Firefox.

Кроме ускорения нет других причин или есть? Зачем отключать в браузере поддержку IPv6, если она отключена ниже - в сетевом стеке? Разве браузер сможет ее включить самостоятельно? Ну и пусть IPv6-трафик браузера гуляет внутри и умирает тамже.

Да. IPv6 ВСЕМ следует отключить - это касается не только пользователей Firefox'а.

Отключили. А как все же на безопасность внешней сети могут повлиять настройки в браузере IPv6? FF- это приложение или нечто большее, чем приложение уровня приложений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Отключили. А как все же на безопасность внешней сети могут повлиять настройки в браузере IPv6? FF- это приложение или нечто большее, чем приложение уровня приложений?

Дело в том, что самой системе доверять ни в коем случае нельзя в этом вопросе, и большинство файрволов даже не умеют обрабатывать запросы ipv6 (то есть не фильтруют, а просто пропускают). Эксплойты на основе компонентов, которые якобы уже не поддерживаются мы видели не один раз в Windows. Я знаю, что я жёсткий в таких вопросах, но метод только один: полностью избавиться от функционала. 'Отключить' на Windows это всего лишь значение задать в реестре, а при каждом обновлении от Майкрософта значения могут меняться, галочки сниматься, и т.д.

Трогательно, как некоторые 'заботятся' о нас и о нашем удобстве. Ещё один сюрприз заметил: по умолчанию в Firefox network.autodial-helper.enabled стоит на true. Думаю, что и так понятно, что лучше поставить на false (от всяких z-connect'ов и пр.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Я знаю, что я жёсткий в таких вопросах, но метод только один: полностью избавиться от функционала. 'Отключить' на Windows это всего лишь значение задать в реестре, а при каждом обновлении от Майкрософта значения могут меняться, галочки сниматься, и т.д.

Вы же знаете, что я разделяю Ваше мнение в этом вопросе. Подтверждаю - оно не изменилось. :)

Дело в том, что самой системе доверять ни в коем случае нельзя в этом вопросе, и большинство файрволов даже не умеют обрабатывать запросы ipv6 (то есть не фильтруют, а просто пропускают).

Разве нормальный фаервол не отбрасывает любой неизвестный или запрещенный ему трафик? Применительно к IPv6 пропускается тоже не весь трафик, а только IPv6 трафик, инкапсулированный в IPv4. Или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вы же знаете, что я разделяю Ваше мнение в этом вопросе. Подтверждаю - оно не изменилось. :)

Разве нормальный фаервол не отбрасывает любой неизвестный или запрещенный ему трафик? Применительно к IPv6 пропускается тоже не весь трафик, а только IPv6 трафик, инкапсулированный в IPv4. Или нет?

Invisible IPv6 Traffic Poses Serious Network Threat.

Надо бы сначала определить, что такое: нормальный файрвол. Если файрвол не (у)знает протокол, то тогда он пропустит его. Беда ещё в том, что этот 'невидимый' и 'ядовитый' ipv6 трафик может пользоваться каналами ipv4. Если файрвол на это не расчитан, то тогда... По-моему 'блэк-хэты' недавно уже демонстрацию дали на их конференции в Лас Вегасе...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Invisible IPv6 Traffic Poses Serious Network Threat.

Спасибо, почитаю. Если будут ещё вопросы, задам. :)

Надо бы сначала определить, что такое: нормальный файрвол. Если файрвол не (у)знает протокол, то тогда он пропустит его. Беда ещё в том, что этот 'невидимый' и 'ядовитый' ipv6 трафик может пользоваться каналами ipv4. Если файрвол на это не расчитан, то тогда... По-моему 'блэк-хэты' недавно уже демонстрацию дали на их конференции в Лас Вегасе.

Ясно. Ищем нормальный фаервол и отключаем IPv6. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

p2u, как вы думаете, судя по этой картинке можно однозначно сказать, отключена в FF поддержка IPv6 или нет?

Ещё интересно, как выглядит аналогичная картинка в КИС...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки
Ещё интересно, как выглядит аналогичная картинка в КИС...

bse, например вот так: Безымянный.JPG

P.S.: Интересно,что за порт 1029? Как его закрыть?

post-6096-1249139824_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки

bse, благодарю.

Получается так:

solid-mux 1029/tcp Solid Mux Server

solid-mux 1029/udp Solid Mux Server

В моём случае tcp.

Но что такое Solid Mux Server?

Если честно,то слово "Server" порядком пугает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×