Таргетированная атака
Секрет полишенеля открыт, оказывается антивирусы защищают не от всех атак. А если вам что то не понятно, читайте инструкцию к антивирусу, вместо молитвы - может быть поможет. Что скажете о программе Infowatch Endpoint Security? Какие есть аналогичные программы?
|
Цитата:
Вы сначала назовите что хотите получить, а потом уже спрашивайте советов о программах. |
Сорри, не выложил пруф ссылку - вот вам
http://www.gazeta.ru/startup/2013/10/03_a_5680989.shtml |
Цитата:
|
Гы, это я спамлю? Человек в соседней теме спрашивал о возможности детекта нежелательных изменений в отсутствии антивируса. Участники в теме выразили сомнение в существовании таких программ. Я выражаю сомнение в эффективности антивирусов, а так же поддержки со стороны производителей их по подписке. Пользовался Bitdefender, Comodo, результат один - максимум среднее качество поддержки, в сочетании с явным желании слива вопросов пользователя, его проблем. Вот программа, платите еще, но так же сомневаюсь в эффективности подержки, по моему что таргетирвоаная атака, что обычный вирус - пользователю все равно. Качество поддержки - как помощь знахаря в данном деле, имхо бесполезно. Если антивирус не обеспечивает защиту, то какая гарантия что другой продукт будет это обеспечивать? Даже интересующемуся человеку трудно найти информацию, все идут в отказку. Вы свои сообщения иногда за спам не принимаете?
После принятия закона о мониторе трафика, у меня почему то складывается ощущение что в первую очередь будут прессовать политических оппонентов, а не тех кто стоит за защитой "полицейских", которые прикрывают все эти сети ботнетов. Нужно вводить уголовное наказание за такие действия, что бы дисциплинировать антивирусные компании и общество в целом, иначе какой смысл вообще в антивирусах? |
Barbor, целое сообщение ни о чем. Еще раз, своими словами и без воды: о чем тема и что ты хочешь услышать?
|
Ну если вы осуществляете более-менее серьезную деятельность, а не в игры играете, то антивирус вам вряд ли поможет, и нужна программа, я бы сказал, отладки Windows, настройки, а не детект по вирусным сигнатурам. Есть вариант - уголовное наказание, но с нашей полицией, как всем известно, не прокатит. Значит прийдется "вооружаться" самим, - мне нужна аналогичная программа, то есть аналогичные программы, под Windows, раз есть такие программы. Обнаружить вирус с участием пользователя вы считаете ересью? Высокомерие "детектед".
|
Цитата:
|
Разрушители легенд не опровергнут эту мысль? Вы не ошиблись временем? :search:
|
Цитата:
Так и представляю себе, как домохозяка совместно с антивиром напряженно вычисляют противника в стане компьютера. Фантазер-оптимист детектед? |
Для домохозяйки есть название - домохозяйка. Для пользователя с более-менее серьезным контентом - юзер. Тем более если он знает где будет атака - которая называется таргетированная. В иране 60% населения молодежь. Вы их записываете в домохозяйки? Самонадеянность "детектед". Это фантастика? Сомневаюсь, странные у вас рассуждения.
|
Цитата:
Цитата:
А юзер по твоему - это определение нефига себе продвинутой компьютерной грамотности? Ну-ну... ЗЫ: детектед - это нынче так модно выражаться? Должно показывать твою продвинутость или запас слов не позволяет найти синонимы? |
Ммм.. Сталкивался с китайскими вирусоиспользователями, фейковые сайты и небезопасные ссылки, не понимаю чем вам Иран хуже. Кругозор у вас товарищ ограниченный. Для вас секрет развития интернетторговли в России? Мир глобализуется, черный-юзер может сидеть где угодно, и в независимости от того где он сидит - полиция у нас известно где сидит. Мне программы нужны, а вы их не называете, всего то делов, показываете свой ограниченный кругозор.
|
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Barbor, Видите ли в чем проблемка...
Защиты от всех атак не существует, каждый день появляются новые дыры и фиксаються далеко не сразу, я уже не говорю о приватных и целенаправленных атаках. Каждый защищается как может и умеет, некоторые используют антивирус и довольны, а некоторые извращаться так что к ним и правда подобраться подобраться очень тяжело. И стоит отметить еще один момент... Те кто защищаются своими силами и обычно не прибегают к платному ПО имеют большой опыт и знания. Остальные вкладывают не одну сотню, а иногда миллионы рублей для защиты своей информации. Есть ли у Вас большое количество знаний или денег? Я мог бы Вас сказать посмотреть в сторону IDS но я очень сомневаюсь что Вы осилите это. |
Как назовете корабль - так он и поплывет. Не верьте всему что пишут. Тем более в рекламе. Серьезный недостаток вашей программы - программа давно не обновлялась. Может там к этому софту еще платный софт предлагается. Уважаемые продвинутые пользователи форума сами рекомендуют не ставить больше одного антивируса, раньше юзеру могли дать более ценные советы. Наверняка раньше пользователям не рекомендовали ставить приложения уровня Internet Security. А сейчас настойчиво предлагают нарисовать сайт штук за 5, когда все это бесплатно и интереснее . Вы пользуетесь такими предложениями? Нужно думать самому, а есть что защищать или нет - это дело пользователя. |
Цитата:
Цитата:
Цитата:
Если не интересен — прошу прощение за отнятое время. |
Вот так вот - пользователь думает на шаг вперед - это уже фантастика. Сталкивался с китайскими вирусами - небылицы. Купить антивирус - правильное решение! Для тех кто в танке - сделайте тему и сборник советов по максимальной защите Windows-системы (
Цитата:
|
Цитата:
Это невозможно в принципе. Все специалисты по ИБ сидят на Linux и ставят все исключительно из исходников. А используя Windows вы добровольно отдаете свою информацию. |
Ну так можно рассуждать
Права в России Цитата:
Советы есть - почему бы не объединить в одну статью. Удобства ради, в дополнение к антивирусу. |
|
Цитата:
|
Цитата:
Еще раз - с какого перепугу в теме появилась иранская молодежь? Лишь ляпнуть или были на то причины? При чем здесь торговля в интернете? Ну, а про свой неограниченный кругозор ты и так все показал в теме - куча сообщений, море воды и ноль конкретики. Тебя идея глобализации в такие дебри загнала или еще чего? |
Цитата:
Цитата:
Давайте ещё вспомним пингвинов Антарктики, лемуров Мадагаскара и африканских антилоп гну. Вроде они тоже, уже создали "Партию продвинутых юзеров" и ежедневно размышляют о смысле жизни. |
Цитата:
З.Ы. Но вроде бы и этот проект быстренько прикрыли по лицензии,как и все более менее стоящее внимания, где есть спрос там будет и давление,обычный бизнесс, время такое! |
warikkk,
Кому нужно тот сам найдет и изучить что ему нужно. И при чем тут Linux? Это вообще отдельная идеология и свои методы предотвращения атак. А в руках обычного пользователя и Linux спокойно кладется, проверенно. |
Rezor666, А если проводить массированную Ддосс атаку тут уже и знания не помогут, ну я так понял автор темы спрашивал вообщем и целом за методы защиты и от вредоносов, для обычного юзерав таком случае ставить Линуху более выгодно чем Окна
|
Цитата:
Вот пример. Но не кто не мешает и самому защищаться не хуже. Цитата:
Единственное в чем будет разница что вместо вымогателя вы получите более меня профессиональный троянец. При чем скорее всего Вы его сами запустите от рута :) Так же стоит отметить что "Лаборатория Касперского" предоставляет услуги по защите от таргетированной атаки. |
Rezor666
Цитата:
Цитата:
|
Цитата:
Цитата:
Столько Windows стало, не плохо бы было систематизировать советы по этой теме. Если такие темы недоступны, прийдется уходить на зарубежные форумы. |
совсем недавно по каналу наука 2.0 шел показ передачи #кибервойна: поле битвы интернет# (возможно с названием намудрил), мне очень понравились некоторые моменты. во-первых, ввести в школах предмет компьютерной безопасности (как раньше был предмет го), во-вторых, фраза одного из специалистов по ит-безопасности "интернет это то же оружие и от него придется защищаться#. порадовала проводимая в москве конференция -здесь на глазах у зрителей обчистили банкомат и взломали смартфон. проблема ит-безопасности есть и ее определенно надо решать, а это потребует и знаний, и сил, и конечно же финансовых вложений. что может рядовой пользователь? соблюдать правила компьютерной гигиены - не открывать странные письма, не сидеть под админскими правами и т.д. и т.п. хотя есть радикальный способ защиты - я про шнурок, идущий от провайдера в ваш роутер :-)
пардон за множество буковом - настроение такое |
У вас было бы такоеже настроение, если бы при разборке китайской компьютерной мышки вы обнаружили главную микросхему без абсолютно любых опознавательных знаков. У населения уже по нескольку компьютеров, так что юзер должен становиться системным администратором. А иначе не пользоваться компьютером!
|
Amigos
Интересуюсь,если не секрет вот этот софт Adinf у Вас лично когда-нибудь , что нибудь находил?Потому как прога узкопрофильная при наличии средств защиты может просто сидеть в памяти никого и не чего не сигналить. |
Цитата:
Подобными заявлениями можно кого угодно ввести в заблуждение, однако мало мальски грамотные люди понимают, что программы пишут люди, которые не застрахованы от ошибок (как от случайных, так и преднамеренных), которые при наличии соответствующего финансирования можно использовать в своих целях. Пока Линукс занимает мизерную долю рынка операционных систем (и существует в десятках и сотнях различных вариаций), то конечно же странно было бы видеть постоянные громкие репортажи о его уязвимостях, багах и взломах. Но вот стоит ему преодолеть хотя бы 10-20% барьер, то и в нём оперативно начнут вылезать проблемы и дыры. Сухая статистика базы CVE за последние три месяца (без учёта критичности и т.п.): Windows 7 - 29 Windows XP - 22 Windows 8 - 39 Linux - 47 Mac OS X - 63 FreeBSD - 5 Cisco IOS - 25 Android - 11 Java - 81 Adobe Flash - 4 Adobe Reader - 10 В сухом остатке - можно сломать любую систему, также как и обойти безопасность любого уровня сложности. Всё зависит только от финансов и возможностей заказчика взлома. P.S. И если говорить о безопасности, то стоит упомянуть скорее UNIX (привет OpenBSD ))) ). |
Цитата:
|
Иранский не знаю, английский знаю. Мне это надо? Я по русски спросил :). Давай до свиданья. Куда уходят деньги?
|
Цитата:
Цитата:
Вы лучше объясните про 60% молодёжи в энной стране. Молодёжи может и много, но основное население это аулы, и я не уверен что там интернет процветает со своими радикльными заморочками. Вот это и не понятно. |
|
Цитата:
|
xoxmodav, А теперь посчитай с критичностью и с последней версией ядра.
Много CVE? А в Windows? К тому же я не зря упомянул установку исключительно из исходников что уменьшает риск внедрения вредоносного кода. Цитата:
А ничего что у каждого в мобильном Linux и почти каждый хостинг на Linux? И если бы были множественные критичные дыры в Linux то его использовать никто бы не стал. Даже бывший директор по приватности Microsoft теперь доверяет только открытому ПО |
Цитата:
Цитата:
Про статистику использования ОС возьми данные из серьёзных источников: http://www.netmarketshare.com/operat...=9&qpcustomb=0 http://gs.statcounter.com/#os-ww-mon...210-201310-bar Из неё ты увидишь, что рыночная доля линуксов смешна и это не я придумал. МСВС и Янукс тоже используют в определённых кругах и сферах, но говорить об их распространённости не стоит. ))) Цитата:
Ну и пара фраз: Согласно исследованию университета Карнеги-Меллона, количество ошибок в военном и промышленном программном обеспечении составляет в среднем от пяти до десяти на 1000 строк кода. Имеется в виду ПО, используемое на практике, уже прошедшее стадии тестирования и внедрения. Учитывая, что ядро операционной системы Windows содержит более 5 миллионов строк кода, а ядро Linux — 3,5 миллиона, нетрудно подсчитать количество теоретически возможных уязвимостей, которые могут применяться для осуществления кибератак. «Лаборатория Касперского» создаёт собственную операционную систему, основной особенностью которой является принципиальная невозможность выполнения в ней незаявленной функциональности. ))) Цитата:
Это настолько смешно, что даже слов нет - назови мне хоть одного своего знакомого, который не поленился проверить эти самые исходники. ))) Даже если тебе выложат исходные код Windows - тебе это абсолютно ничего не даст, ты не сможешь сказать насколько она дырявая или же насколько она безопасная, потому как такой объём данных обработать и осмыслить одиночки не в состоянии, разве что ты начнёшь заниматься изучением какого-то небольшого куска кода и в конце концов разберёшься в нём от А до Я. |
Цитата:
Цитата:
Цитата:
Потому что слишком много "но" Но я не спорю что среди пользователей довольно мало пользователей Linux. Цитата:
Вот тебе статистика за этот год: Windows 7 - 11 CVE с критичностью 9 Windows 8 - 10 CVE с критичностью 9 И основная дырка IE имеет 99 CVE с критичностью 9 Linux - CVE с критичностью 9 или 8 ни одной. Я уже не говорю о том что в Linux приложения обновляются администраторами чаще чем под Windows, что снижает риск использования уязвимости в ПО. В следующий раз прошу когда приводишь статистику то сначала ее читай, а не смотри только на циферки CVE. |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Это как у популярных певцов гораздо больше и поклонников, критиков, почитателей и ненавистников, в отличии от различных "звёзд" местного разлива. Исходя из этого, жизнь и творчество первых будет в сотни раз более детально разложено по полочкам, рассмотрено, раскритиковано и обмусолено. Вторым же приходится свою биографию писать чуть ли не самостоятельно. Аналогию проведи сам. ))) |
Цитата:
Цитата:
И почти для всех из них нужен сервер, у многих домашних пользователей он есть? Давайте не предполагать. Я привел факт того что на данный момент в ядре Linux нету критических уязвимостей, из этого можно сделать что она безопаснее. |
Цитата:
|
Barbor, может меня клинит, но я никак не могу понять - чего Вы хотите? Активно заражать систему, а потом с удовольствием разыскивать зловредов? Или не допускать заражения? Если второе, то чем SRP не угодил?
|
Будем пробывать! Тему в лес завел не я. Хотя сразу догадался, что не приветствуется, даже за рекламу вопрос приняли.
|
Цитата:
Взломанной и нелегальной Windows уже много лет миллионы людей пользуются без каких-то проблем, но что-то Microsoft не торопится полностью закрутить гайки в вопросах активации. Просто это жизнь, а использование пиратских Windows вместо любой другой ОСи - это маркетинг, ведь эта корпорация уже давно живёт не только из-за лицензионных отчислений за продаваемую ОС, не забывая ещё и давать заработать множеству сторонних разработчиков. И если вдруг что-то сможет кардинально изменить расклад на мировой арене и поставить MS перед выбором "выжить или уйти", то появление исходных кодов - далеко не самая крайняя мера, на которую они могут пойти. Но это всё уже из области предположений. Цитата:
Цитата:
|
Цитата:
Как ты считаешь кто станет покупать ОС если ее можно будет просто скомпилировать и выложить в сеть? Или думаешь что энтузиастов не найдется? Да и сейчас только корпоротивщики в основном ее покупают, а с юзеров доход мизерный. Цитата:
Secunia тоже не сахар, она мало чего обновляет, обычно только линки кидает. Вот например Kaseya или Shavlik и прада накатывают обновления, только тебе придется квартиру продать для покупки лицензии, а еще сервер приобрести. В Касперском он только в отдельной лицензии, и стоит она не малых денег. А у Аваста она настолько убога что ее даже рассматривать смысла нету, одна из самых ущербных в плане Patch management. Цитата:
Цитата:
В общем заканчиваем флейм, у тебя свое мнение, а у меня свое. |
Для тех, кто ещё не в курсе: исходники Windows открыты для многих разработчиков и просто специалистов. Например, для MVP. Только мне они нафиг не нужны. Для мифического ковыряния в миллионах строк кода нужно иметь соотв. уровень подготовки.
Смищно меряться количеством CVE в ядре, когда успешно массово ломают аппликации и компоненты типа Java. Запускаешь metasploit, берёшь exploit для явы, командой set Target выбираешь между MacOS/Linux/Windows и вперёд.. |
WindowsNT, Можно пруф где говориться что специалистам MVP предоставляться исходные коды ядра Windows?
И Вы правда считаете что на многих серверах стоит Java или Flash? |
Цитата:
|
Цитата:
Надо будет почитать об этом, качать исходники не буду т.к не программист :) |
Цитата:
Цитата:
|
xoxmodav, По крайней мере по безопасности информации у меня явно больше чем у Вас.
И если бы linux был дыркой от бублика я бы это слышал каждый день, но почему то я слышу обратное. Странно... Цитата:
xoxmodav, И кстати с каких пор Вы стали экспертом в области информационной безопасности? Наверное Вы очень секурный человек раз Вам звонят и указывают путь к сэмплу :laugh: |
Цитата:
Цитата:
Цитата:
http://rezor666.wordpress.com/2012/1...реезд-сервера/ читаем: Цитата:
Скромнее надо быть юноша - я же не пытаюсь задавить тебя авторитетом, также как и большинство участников форума, я веду диалог, приводя реальные или абстрактные примеры, привожу ссылки и апеллирую к логике. Не надо выпячивать это своё детское Я, пытаясь некой крутизной кому-то что-то доказать. Докажи делами - найди никем ещё не найденную уязвимость в Windows, проверь от А до Я исходный код FreeBSD, сделай что-нибудь что покажет твоё реальное умение или мастерство, а не рассказывай всем какой ты крутой и как с помощью готовых программ взломал Wi-Fi местной столовой. Это полностью заслуга разработчиков программ, а не твоя - не приписывай себе чужие достижения. Цитата:
P.S. И вообще - прекращай ты эти детские игрища, сколько уже можно тешить своё ЧСВ? Речь шла об ОС, программах и об их уязвимостях. Или у тебя переход на личности означает окончание всех аргументов? |
Цитата:
Цитата:
Ты думаешь я по своей воле его ставил? :D И ты не поверишь, я оттуда уволился уже более 4 месяцев назад но до сих пор знаю что там не было ни одного заражения. При этом админа сейчас у них нет. И еще, антивирусные базы там не обновляются 4 месяца. Остальное читать не стать, бред обиженного. Теперь не много я выскажу: 1- Вы очень хорошо играете словами, но на деле инфы от Вас почти нету. Даже приводя CVE как бы мне в укор, вы сели в лужу, потому что не удосужились их почитать. 2-Вы считаете что у меня завышенная самооценка? Это не так, просто мне смешно читать ваши глупые советы, вместо реальной помощи. Я прекрасно понимаю что я не эксперт в области информационной безопасности, но каждый день я узнаю что-то новое и активно развиваюсь. В том числе и в области информационной безопасности. К тому же я имею счастье общаться с экспертами в этой области, вот они профессионалы. 3-Как глупо бы не казалось но я хоть что-то продвигаю и стараюсь помочь людям (например Pfsense), а вот Вы в своем блоге только фигню какую-то постите или копирайт. Ничего более или менее умного я там не увидел. 4- Где это Вы видели что бы я пропагандировал обычным пользователям Linux? Я прекрасно понимаю что они с этим не справятся. 5- Говоря мне фразу "докажи делами" мне так и хочется спросить, а чего добился ты? Походу ничего. 6- Цитата:
7- Займись лучше обязанностями модератора, а то больше троля напоминаешь. С 05.11 и по сей день. Кстати остальные модераторы наверное замучились наши сообщения тереть. |
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Ты хоть сам читаешь, что пишешь-то? ))) "Вы считаете что не я не профессионал, но это не так - просто вы глупо пишете. А я общаюсь с профессионалами и только поэтому несравненно крут." ))) На одном из ежегодных TechEd'ов я слушал доклад по ИБ и там сотрудники Microsoft регулярно обращались за уточнениями к моему соседу. На мой вопрос - сколько времени уходит на такое детальное изучение различных аспектов безопасности, ответ был весьма исчерпывающим - "20 лет". И этот человек не выпячивал своё я и не ссылался на некий профессионализм, хотя у него стаж в ИБ был как раз равен твоему возрасту. ))) И да - общение с профессионалами, не делает из тебя профессионала. Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Зато я помог многим пользователям и благодаря мне было оперативно убрано множество ложных детектов с сайтов.. Цитата:
Как ни пост о Kaspersky так практически перевод справки. Цитата:
Цитата:
Цитата:
И у соседей wi-fi ломал, и что? Я где-то писал что я особенный раз могу это сделать? Похоже вы бредите :) Цитата:
Хоть чем-то полезным займешься. |
Цитата:
|
Время: 04:34. |
Время: 04:34.
© OSzone.net 2001-