Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :)
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Результаты опроса: Ваш антивирус
Dr.Web 14 5.88%
Kaspersky Antivirus 80 33.61%
Norton Antivirus (Symantec) 11 4.62%
Avast! 28 11.76%
McAfee 4 1.68%
Avira Antivir 16 6.72%
Eset NOD32 76 31.93%
Comodo Antivirus (+ Internet Security) 7 2.94%
AVG 4 1.68%
Microsoft Security Essentials 19 7.98%
BitDefender 0 0%
Panda Antivirus 4 1.68%
F-Secure Antivirus 1 0.42%
Пользуюсь бесплатной версией 15 6.30%
Пользуюсь платной, лицензионной версией 10 4.20%
Пользуюсь платной версией «с таблеткой» 17 7.14%
Не пользуюсь антивирусом 24 10.08%
Опрос с выбором нескольких вариантов ответа. Голосовавшие: 238. Вы ещё не голосовали в этом опросе

Ответить

 
Опции темы Опции просмотра
Старый 27.07.2010 21:53   #221  
Аватар для Timurline
Оффлайн
Филиал "BKM" АК "Узбектелеком"
Сообщений: 341
+ 43  116/77
– 8  2/1

UzbekistanОтправить сообщение для Timurline с помощью ICQ
Цитата:
Сообщение от YUU Посмотреть сообщение
а что плохого делает Stuxnet, кроме распространения?
Червь ворует и пересылает информацию из баз данных SCADA-систем, в частности SIMATIC WinCC. Подобные системы широко используются в промышленности - для управления энергостанциями, технологическими процессами, кораблями, системами связи, нефтяными вышками. В общем, довольно сложными и критически важными объектами и инфраструктурами. Нетрудно догадаться, что Win32/Stuxnet, скорее всего, используется для промышленного шпионажа. Причём в очень больших масштабах ссылка на статью.

Самое неприятное во всей этой истории то, что данная уязвимость присутствует во всех версиях Windows старше 2000-й. В том числе и в Windows 7. Корпорация Microsoft официально признала существование "дыры". Для Windows Defender уже выпущены обновления, которые препятствуют проникновению Win32/Stuxnet. Однако патч для устранения уязвимости наверняка появится не раньше 10-го августа. А для Windows 2000 и XP SP2 его вообще не будет, так как поддержка этих ОС уже прекращена.

Последний раз редактировалось Timurline; 27.07.2010 в 21:56.
Ответить 
Старый 27.07.2010 21:54   #222  
Аватар для Timurline
Оффлайн
Филиал "BKM" АК "Узбектелеком"
Сообщений: 341
+ 43  116/77
– 8  2/1

UzbekistanОтправить сообщение для Timurline с помощью ICQ
Защита от уязвимости:
1. Запрет отображения иконок для ярлыков
Описанные ниже действия приведут к тому, что иконки не будут больше отображаться для ярлыков. Отключение возможности отображать ярлыки предотвращает возможность эксплуатации уязвимости на системе.
Запустить редактор реестра (Пуск->выполнить->regedit)
Перейти к ключу
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler
Удалить данные для значения (Default)

2. 2. Отключение службы WebClient

Отключение этой службы позволит устранить вектор атаки путем блокирования наиболее вероятного источника атаки через службу Web Distributed Authoring and Versioning (WebDAV).
Пуск->Выполнить->cmd
sc stop WebClient
sc config WebClient start= disabled

Отключение этой службы приведет к недоступности WebDav ресурсов.

3. Заблокируйте загрузку .lnk и .pif файлов на Интернет шлюзах.
Ответить 
Старый 28.07.2010 13:59   #223  
Аватар для Khusan
Оффлайн
Сообщений: 88
+ 154  32/18
– 13  1/1

Uzbekistan
Цитата:
Сообщение от norma762 Посмотреть сообщение
В сеть попал червяк Stuxnet.A - как его обозвал NOD32, вроде бы удалил, а нет время от времени то на одной машине, то на другой - обнаруживает и удаляет. А на одном компе вообще появился файл в C:\WINDOWS\system32 под названием winista.exe и такой растущий файл, что вырос до 15Гб пока я его безболезнено не удалил. Кто в курсе, как его уничтожить под корень? Понятно, что он задействует расширение lnk, т.е. ярлычки - но убирать из реестра красоту ярлычков не хотелось бы.
Просканируй систему прогой DR Web Cure it, скачай последнюю версию, она не требует установки, когда запустишь выбери Режим максимальной защиты. Еще просканируй прогой Malwarebytes' Anti-Malware , отличная прога бесплатная. Эти 2 проги часто меня выручают.

P.S. Сам пользуюсь антивирем Avira и firewall Comodo. И регулярно сканирую комп вышеперечисленными прогами.
Ответить 
"+" от:
Старый 28.07.2010 14:33   #224  
Real ID uParty Miss uForum Ultimate
Аватар для Tatyana Belyakova
Оффлайн
AKA:Flower
Сообщений: 9,996
+ 10,740  8,468/3,420
– 429  257/220

UzbekistanОтправить сообщение для Tatyana Belyakova с помощью Skype™LiveJournalFacebook
Цитата:
Сообщение от Khusan Посмотреть сообщение
Просканируй систему прогой DR Web Cure it, скачай последнюю версию, она не требует установки, когда запустишь выбери Режим максимальной защиты.
Один недостаток есть — когда он запускается, то полностью овладевает компьютером, не позволяя совершать никаких действий до самого конца проверки. Жутко неудобно, конечно, особенно, если учитывать, что проверка проходит крайне медленно. Есть похожая бесплатная утилита от Лаборатории Касперского — Kaspersky Virus Removal Tool 2010. Работает в фоновом режиме, но, несмотря на то, что системные требования для неё указаны не особо высокие, очень сильно нагружает систему, так что особых разницы в этом плане между ней и CureIt не видно.
Ответить 
"+" от:
Реклама и уведомления
Старый 28.07.2010 23:26   #225  
Аватар для Искандер Мусабеков
Оффлайн
Вселенная
Имперский штурмовик
Сообщений: 142
+ 21  36/28
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Tatyana Belyakova Посмотреть сообщение
... то полностью овладевает компьютером...
Ммм... как звучит-то?..
Ответить 
Старый 28.07.2010 23:33   #226  
Аватар для YUU
Оффлайн
LLC
Creator
Сообщений: 7,681
+ 2,984  2,763/1,705
– 610  407/288

Uzbekistan
Цитата:
Сообщение от Timurline Посмотреть сообщение
Червь ворует и пересылает информацию из баз данных SCADA-систем, в частности SIMATIC WinCC.
Если этих баз данных на компе нет, можно не обращать внимание на него, и не парится?

Цитата:
Сообщение от Tatyana Belyakova Посмотреть сообщение
Один недостаток есть — когда он запускается, то полностью овладевает компьютером, не позволяя совершать никаких действий до самого конца проверки.
поэтому я пользуюсь combofix - проверка 10 минут, чистит все.

Последний раз редактировалось YUU; 28.07.2010 в 23:35.
Ответить 
Старый 29.07.2010 01:22   #227  
Аватар для Timurline
Оффлайн
Филиал "BKM" АК "Узбектелеком"
Сообщений: 341
+ 43  116/77
– 8  2/1

UzbekistanОтправить сообщение для Timurline с помощью ICQ
Никто не знает? Как настроить Eset Smart Security 4 на проверку входящей / исходящий почты программой The Bat. В самой программе ESS все подключено, а вот BAT просит подключить модуль антивирусный, хотя в папке с ESET он ничего с библиотеками bav не находит того что ему нужно. Скачал спец плагин нода для Бэта, но бэт его распознает как Generic plug-in и отказывается с ним работать.

Пробовал отправлять тестовый ЕЙКАРовский вирус - нод молчит, как при прочтении сообщения, так и при отправке / получении.
Ответить 
Старый 29.07.2010 19:49   #228  
Аватар для ASP
Оффлайн
UZB
Director of IC/LLC
AKA:AKALIONKIND
Сообщений: 363
+ 271  222/122
– 3  7/7

UzbekistanОтправить сообщение для ASP с помощью Skype™
Цитата:
Сообщение от Tatyana Belyakova Посмотреть сообщение
Один недостаток есть — когда он запускается, то полностью овладевает компьютером, не позволяя совершать никаких действий до самого конца проверки. Жутко неудобно, конечно, особенно, если учитывать, что проверка проходит крайне медленно.
А Вы откажитесь т.е нажмите на отмену когда спросит включит максимальную защиту и все, сверните его и делайте свои дела ). Просто ДрВеб эту фигню недавно придумал хотя думаю излишная фича, в многих ПК с таким режимом попросто весит...

Цитата:
Сообщение от Tatyana Belyakova Посмотреть сообщение
Есть похожая бесплатная утилита от Лаборатории Касперского — Kaspersky Virus Removal Tool 2010. Работает в фоновом режиме, но, несмотря на то, что системные требования для неё указаны не особо высокие, очень сильно нагружает систему, так что особых разницы в этом плане между ней и CureIt не видно.
Да у Каспера эта утилита не доведена до ума до конца все еще наблюдаются баги в плане лечение активных угроз, может до утра лечить )) и не долечить..


Цитата:
Сообщение от YUU Посмотреть сообщение
поэтому я пользуюсь combofix - проверка 10 минут, чистит все.
combofix по сравнению Drweb CureIT проигрывает в плане обнаружение вирусов, да и не чистит все )
__________________
Чем позднее "скорая" приезжает, тем точнее её диагноз...

Последний раз редактировалось ASP; 29.07.2010 в 19:53.
Ответить 
Старый 29.07.2010 20:36   #229  
Real ID uParty Miss uForum Ultimate
Аватар для Tatyana Belyakova
Оффлайн
AKA:Flower
Сообщений: 9,996
+ 10,740  8,468/3,420
– 429  257/220

UzbekistanОтправить сообщение для Tatyana Belyakova с помощью Skype™LiveJournalFacebook
Цитата:
Сообщение от ASP Посмотреть сообщение
А Вы откажитесь т.е нажмите на отмену когда спросит включит максимальную защиту и все, сверните его и делайте свои дела ). Просто ДрВеб эту фигню недавно придумал хотя думаю излишная фича, в многих ПК с таким режимом попросто весит...
Мне казалось, что если отменить этот режим, то проверка вообще не запустится.
Цитата:
Сообщение от ASP Посмотреть сообщение
Да у Каспера эта утилита не доведена до ума до конца все еще наблюдаются баги в плане лечение активных угроз, может до утра лечить )) и не долечить..
Да не знаю даже, что и сказать, в плане того, кому из них можно вообще доверять больше, чем остальным. Наверное всё-таки, Касперскому, несмотря на то, что именно эта утилита — бесплатная. Раньше у меня дома 2 года стоял лицензионный Касперский, который после приобретения я продлила ещё на год. Последняя лицензия кончилась примерно в начале 2010 года и меня немножко придушила маленькая жабка насчёт последующего продления. Ну и, конечно, решение нашлось — почти в конце 2009 года, в сентябре, Microsoft как раз выпустил свой Security Essentials с лицензией Freeware для подлинных Windows. Я подумала — а почему бы и нет, у меня все условия соблюдены. Вроде довольна.

Как-то был случай, когда я по дурости отхватила вирус Win32.Parite.B (если что — по ссылке — всего лишь описание, самого вируса там нет ), потому что по неважной нужде отключила на одном (не своём) компьютере NOD32 буквально на 5 минут, чем незамедлительно вышеозначенный вирус и воспользовался, молниеносно проникнув в систему и начав плодиться со скоростью кроликов в брачный сезон. Тут же мною был произведён откат системы на день назад (что не очень помогло, разве что уже испорченные программы снова ожили), потом почищены темповые директории и системный реестр на предмет соответветствующего ключа вируса. Далее я пустила в ход уже сам NOD32, а за ним поочерёдно — Dr.Web CureIt! и Kaspersky Virus Removal Tool. Каждый из них поймал кучу вирусных хвостов из тех, что не поймали другие, а в итоге, в комплексе, они поймали всё. Кто-то из них полечил пойманное, кто-то поубивал, а кто-то уложил в карантин. Если не ошибаюсь, Dr.Web большей частью убивал, Касперский лечил, а NOD32 карантинил. Ничего, всё обошлось.
Ответить 
"+" от:
Старый 30.07.2010 10:29   #230  
Read Only
Аватар для Gebo
Оффлайн
"СайТ За еду" Ltd
Сторож еды
Сообщений: 6,092
+ 5,084  5,502/2,454
– 113  149/96

Uzbekistan
Цитата:
Сообщение от Khusan Посмотреть сообщение
Просканируй систему прогой DR Web Cure it, скачай последнюю версию, она не требует установки, когда запустишь выбери Режим максимальной защиты. Еще просканируй прогой Malwarebytes' Anti-Malware , отличная прога бесплатная. Эти 2 проги часто меня выручают.
Рассово правильно снять винт, подрубить к другой машине и сканить с нее.
Ответить 
"+" от:
Ответить
Опции темы
Опции просмотра




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх