|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Антивирусы - Народ а откуда вы берете вирусы? |
|
Антивирусы - Народ а откуда вы берете вирусы?
|
Ветеран Сообщения: 2738 |
Уже как 4 года я не могу поймать не одного вируса.
Однажды даже прошелся по старой почте в категории спам и не фига. ОС - Win 7, права юзера, UAC включен. |
|
------- Отправлено: 21:44, 22-08-2012 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
Антивирус не является и никогда не являлся защитой вообще. |
|
------- Отправлено: 00:20, 23-08-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать WindowsNT,
Цитата WindowsNT:
По этому от этой GPO политики пришлось отказаться. |
|
------- Отправлено: 08:58, 23-08-2012 | #12 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Можно подумать, я нигде никогда не настраивал политики, а с разнообразным говнософтом не работал ни разу.
Каждый раз очередная песня. "На NT эта программа не работает", "с правами пользователя эта программа не работает", "SRP сложно настраивать". Сказки. Нужно брать и делать. |
------- Отправлено: 09:21, 23-08-2012 | #13 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать WindowsNT, не надо громких заявлений, кругом есть свои нюансы и проблемы. Опять же - сколько % от всего используемого в России г0вн0софта вы вообще в глаза видели и настраивали?
|
------- Отправлено: 14:37, 23-08-2012 | #14 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать WindowsNT,
Цитата WindowsNT:
После работы этим заниматься? Этот софт на ноутах, которые уносятся домой. Помойму за это время мне будет легче 3 раза папку temp почистить от винлокера. |
|
------- Отправлено: 15:20, 23-08-2012 | #15 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать xoxmodav: А что мне делать? тихие заявления? Считаю вопрос вполне решабельным.
В России не живу, но у нас тоже хватает таких программ. Чай, мы тут не марсиане. Та же аппаратура, те же индусские поведенческие модели программистов. Под какие конкретно программы вы не смогли настроить Whitelisting, с какими нюансами и проблемами столкнулись при этом? |
------- Отправлено: 15:20, 23-08-2012 | #16 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата WindowsNT:
А проблема была в том что 1 софтина в упор не понимала ключ а 2 софтина отказывалась работать с счетчиком при этом стартовала. После отключения все нормализовалось. К тому же это защита от дурака ибо если даст доступ к cmd то банально можно запускать любой софт из консоли. |
|
------- Отправлено: 15:26, 23-08-2012 | #17 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Rezor666: я вам предлагаю принять ответственность за вирусное поражение на себя и признать недостаточность предпринимаемых мер безопасности. Вы же вместо этого утверждаете фантастические вещи вида "лучше три раза заразиться вирусом, чем потратить час на грамотную настройку системы". Не забудьте внести это положение в своё резюме, чтобы работодатели видели заранее.
Вопрос конкретных программ отнесён к xoxmodav — судя по его ответу, именно у него были конкретные нюансы и проблемы с конкретно Whitelisting. Пусть поделится, а я бы хотел впервые в своей практике увидеть систему, которую невозможно защитить от локеров с помощью SRP. Ваши же фантазии насчёт cmd стопроцентно показывают, что Application Whitelisting вы в глаза не видели, ибо ни SRP, ни AppLocker не позволяют столь просто себя обойти. |
------- Отправлено: 15:26, 23-08-2012 | #18 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 16:04, 23-08-2012 | #19 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Dear Rezor666,
1. Глупости, ибо для обхода SRP сначала нужно запустить ехе, а как это сделать в обход SRP? Цепочку действий не улавливаете? 2, 3. Не умеют вирусы так делать. Не умеют никак. Уж кто-кто, а локеры ну СТОПУДОВО не умеют. В общем, так сразу и скажите, что не пробовали, чем распространять по интернетам слухи, будто вирусу и стандартному пользователю обойти SRP столь же просто, как два байта переслать. И уж тем более, лучше научиться этой политикой управлять, чем скидывать проблему на некие особые приложения. Наверное, я открою Америку, если скажу, что: а) многие почтовые сервера и клиенты автоматически распознают и блокируют исполняемые модули, приложенные к письмам; б) политика безопасности многих компаний однозначно запрещает пересылку и приём исполняемых модулей, и все это понимают; в) (о, чудо) самораспаковывающиеся архивы отлично открываются архиваторами типа 7Zip. Это как некоторые пытались мне втереть, будто открытия ISO-файлов обязательно требуется инсталлировать Daemon Tools, что за чушь. Скажите сразу, вы ищете оправданий бездействию или способ решения проблемы? Детской наживкой не получится меня переспорить, я давно уже все эти вопросы решил практическим путём. Только если 15 лет назад меня пытались убедить в скорой смерти Windows NT, 10 лет назад — в невозможности работать исключительно с ограниченными привилегиями, то лет 5 как уже повально пытаются убедить, что SRP слишком сложна и программы с ней не работают. А как убедишь, если я длительное время успешно делаю безопасность на доброй двадцатке компаний? |
------- Отправлено: 16:26, 23-08-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
кто откуда?? | cheap | Флейм | 750 | 19-05-2018 09:06 | |
[решено] Откуда обновления? | lunar | Хочу все знать | 12 | 26-09-2011 00:28 | |
Разное - [решено] Откуда лишние 30 Гб ? | ОК2011 | Microsoft Windows 7 | 3 | 21-09-2011 21:04 | |
Разное - Откуда SP-3? | ayks | Microsoft Windows Vista | 13 | 21-12-2008 12:44 | |
Откуда берутся эти файлы? | Klm | Хочу все знать | 8 | 26-02-2004 07:48 |
|