Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Такая мера защиты поможет от Ransomware ?

Ответить
Настройки темы
[решено] Такая мера защиты поможет от Ransomware ?

Аватара для micro8

Ветеран


Сообщения: 1421
Благодарности: 24


Конфигурация

Профиль | Отправить PM | Цитировать


Сейчас на сайте касперского прочитал статью о Ransomware Что такое Ransomware и почему его нужно опасаться: (Не знаю можно дать ссылку на статью ?) Из статьи узнал что шифрует текс и фото.... А что если все домашнее видео, фото запаковать в архив который закрыт на пароль, это поможет? Документы, фото, видео - в WinRAR будут защищены от такой угрозы?

Отправлено: 15:58, 10-11-2016

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Наиболее эффективным средством от Ransomware уже лет 10 всё так же остаются Application Whitelisting (например, Software Restriction Policies) и резервное копирование.
Оба средства, как правило, настраиваются бесплатно (то есть, даром). Убедитесь, что у вас есть и то, и другое.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 13:03, 11-11-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

MKN MKN вне форума

Ветеран


Сообщения: 2371
Благодарности: 563

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Software Restriction Policies »
SRP в Windows 7 Starter и Windows 7 Home отсутствует...
Цитата WindowsNT:
Оба средства, как правило, настраиваются бесплатно »
Теми пользователями, кто умеет и понимает о чём речь... 99% домашних пользователей понятия не имеют ни об этих средствах, ни об их настройке...
Соответственно для них это будет (если вообще будет) уже не бесплатно...

ОС организаций, обслуживать и настраивать должны профессионалы, не допускающие глупостей и косяков с вышеназванной топикастером, проблемой. Иначе это будет колхоз, а не организация...

Последний раз редактировалось MKN, 11-11-2016 в 13:43.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:25, 11-11-2016 | #12


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


А ещё в велосипедах отсутствует зажигание.
Home и Starter — это не системы, их следует избегать. Я не настолько богат, чтобы покупать дешёвые вещи.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 13:37, 11-11-2016 | #13

MKN MKN вне форума

Ветеран


Сообщения: 2371
Благодарности: 563

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Home и Starter — это не системы, их следует избегать. »
Избегать следует стричь всех пользователей под одну гребёнку. Есть домашние пользователи и есть корпоративные и иже с ними...
На грабли, как правило, наступают первые и им надобно как то помогать... Если наступают вторые - то их совсем не жалко и так им и надо, раз экономят...

Последний раз редактировалось MKN, 12-11-2016 в 12:30.


Отправлено: 13:49, 11-11-2016 | #14


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


WindowsNT, к сожалению, первое никак не поможет от банальных скриптов. Так что, в первую очередь второе — ещё и ещё раз регулярные резервные копии.

Отправлено: 14:01, 11-11-2016 | #15


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Virus.js.png
(49.5 Kb, 9 просмотров)

От банальных может и помочь, см. фото.
Тема начата именно для такого примера.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 15:56, 11-11-2016 | #16


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


WindowsNT, ткните, пожалуйста, носом, как именно это было сделано для данного случая. Это для конкретного .js? Или как?

Отправлено: 16:33, 11-11-2016 | #17


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Зачем носом, мы же люди, не щенята. Кагбэ делюсь наработками, дальше уже сами думайте, применять ли .)
Политика SRP в режиме "белых списков" блокирует и .js-файлы тоже. Это по умолчанию, я этот тип файла не добавлял.
А на снимке вы видите пример уведомления, которое присылается мне на почту при срабатывании блокировки SRP.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:16, 11-11-2016 | #18


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


На вот такую штуку еще наткнулся пока гуглил https://www.sysadmins.lv/blog-ru/sek...s-chast-5.aspx
По идее блокировка запуска cscript.exe и mshta.exe должна помочь. Ну и\или назначение для *.js\*.vbs и так далее файлов блокнота как приложения по умолчанию.

Отправлено: 17:24, 11-11-2016 | #19


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Зачем носом, мы же люди, не щенята. »
Ну, я не вкладываю в данное выражение негативной коннотации.

Цитата WindowsNT:
Политика SRP в режиме "белых списков" блокирует и .js-файлы тоже. »
А… Вы именно про явный запрет на все *.js. Теперь дошло. Спасибо, ясно.

Цитата Charg:
По идее блокировка запуска cscript.exe и mshta.exe должна помочь. »
Может. Но в таком разе отвалится несколько оболочек и куча правильных скриптов на самом сервере.

Отправлено: 17:52, 11-11-2016 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Такая мера защиты поможет от Ransomware ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Android Nougat поможет защититься от блокирующих устройство вымогателей OSZone News Новости информационных технологий 0 10-07-2016 11:30
Ряд популярных сайтов пострадали от ransomware-приложений OSZone News Новости информационных технологий 0 16-03-2016 14:30
[решено] Ошибка защиты от записи sLiDeR-X AutoIt 4 13-03-2015 22:09
Обход защиты от эмуляции клавиш procheater6@vk AutoIt 3 24-10-2014 21:13
Скрипт для защиты от двойного нажатия XXXX Pro О сайте и форуме 10 29-01-2004 16:31




 
Переход