Sākumlapa › Forumi › Software › Antivīrusi un FireWall › Antiviruss ar pietiekamu aizsardziibu un nav prasigs pret dzelziem.
Sistema Windows Vista SP2
CPU: C2D T7100
RAM: 2Gb
Antivīruss ir pēdējais posms visā ķēdē. Ja huiņa jau atradusi ceļu uz datora, caurums (vai vairāki) jāmeklē citur.
Un sekojoši:
* Hardware firewall (kaut nicināms lētā galā rūteris – pret visādiem portu skeneriem un betoniem)
* Software firewall (un tikai firewall, nevis kaut kāds Mega Pizdrik Super STD Protection)
* Autorun atslēgšana ar @SYS:DoesNotExist metodi
* Pārlūku settingi: Adblock, Flashblock, HTTPS (attiecas uz FF/Cr), NoScript turot katram gadījumam, ja kāds kretīnisks saits jāapmeklē
* Servisu noslēgšana (var pačekot BlackViper listes – Sivēnam ir – omg, omg – veseli pieci legacy servisi, kuri defaultā ir on, bet no kuriem jēga ir absolūta nulle, izņemot pastāvīgus LISTENING uz mistiskiem portiem broadcast sistēmas un servisu hosta procesos). Neesmu papūlējies izpētīt, vai tiešām tur kādi attack vektori, vai tie ir tikai Windozes uzbūves līkumi, kur ar datiem starp procesiem apmainās caur TCP – un tādi brīnumi ir redzēti, $IPC šāre kā pirmais piemērs.
* Nost ar admin-šārēm
* Paradumu maiņa – ja velkam warez, tad cenšamies no daudzmaz opiciāliem avotiem, kur vismaz čeksummas tiek publicētas, vai salīdzinam ar čeksummām, ja arī gadījies no pirātlīķa un zemākas kastas.
* Ja ir aizdomas par kādu konkrētu failu – VirusTotal vai Jotti, kur pārbaude tiks veikta ar visiem zināmajiem rīkiem, regulāri atjaunotiem un citādi kārtībā uzturētiem.
* Ja aizvien ir aizdomas par kādu konkrētu būšanu (packeri, obfuscatori un protektori dažkārt tiek uzskatīti par ļaundabīgiem, jo pievieno savu loaderi un maina programmu entry point) – iekš Sandboxie vai, ja iespējams, VmWare/VirtualBox
* Reizi, teiksim, mēnesī vai divos (vai pirmo aizdomu gadījumā – mistiski Windows errori, startup lagi, zilie ekrāni), kad nav nekas darāms – Dr. Web Full Scan. Ja kaut ko atrod – tātad bijis pilnmēness 😀
Ja pierādījies, ka zilie ekrāni nav hardware problēma, tad bieži vien skanēt jau ir par vēlu – iemājojis ir līki kodēts rootkit vai kernel-mode drivārs – raujam ārā visus cietos un mīkstos, skanējam uz citas, no neta izolētas sistēmas, pēc tam reinstall.
Nu un ja vēl to antivīrusu nav doma pirkt, bet vilkt krakoto, tad vispār man rokas nolaižas tādus putnus ieraugot – tak tāds antivīruss nespēj pasargāt sevi ne pret debuggeri, ne memory patching, ne viltus sertifikātiem un viltus licencēšanas serveri (kam tāds ir). Tāds variants ir absolūti bezjēdzīgs, un ar “absolūti” domāta absolūta nulle, -273.15 grādus bezjēdzīgs.
Un ja tad kaut kas tiek cauri – tad ir kaut kāds revolucionārs 0-day vai jāapsver lāsta noņemšanas seanss (var tikai ar foto).
Tomēr jāpiebilst, ka ne visi prot izdarīt to ko aprakstīja Kojāns.
Ja runājam par visādu failu vilkšanu tad piekrītu MAC BETONAM. Linux vairumu problēmu atmet automātiski, tomēr arī tur vajadzētu noslēgt nevajadzīgos portus un nevazāties apkārt izmantojot admina profilu.
Ja runājam par AVIRA, tad arī piekrītu, bet to es personīgi izmantoju uz datora, kurā ir DUAL BOOT ar Windows ar Linux un Windows netiek izmantots sērfošanai vai kam citam.
Windows tiek izmantots samērā reti un tikai tādēļ, lai strādātu iekš AutoCAD. Kas nekādas blakusparādības pēc definīcijas nevar izsaukt. Ir un ir tā AVIRA tur 🙂
MSE vai Avira, šie, manuprāt, būs labākie varianti, pirmais pie nosacījuma, ka lic. Win., otrais abiem. Š iem pārmeklēšanas algoritms ir visoptimālākais uz noslodzi gan meklēšanai dziļumā, gan platumā.
Jap, un kojāņa komentāri ir labi attiecībā uz šo postu.. [img]
Jau acis nerāda.
Vecums nenāk viens :D, bet nāk divi.
Protams, ka Mr. Crow.
Ja gribi atslēgt pavisam autoranu ,aizverot visus iespējamos scenārijus, tad papēti manu skriptiņu.
Kojāns ir, pēc paša vārdiem, tips, kas lekciju laikā kladēs peņus zīmēja.
Vārna atkal, vismaz formāli, pieder kardināli pretējai šķirai – rakstaino džemperīšu klubiņam [img]
A Winda gadienā nevar izveidot visus tos keyus pa jaunam pie vajadzības?
Vispār par šo jau džedaju meistars savā laikā cīnījās. Vajadzētu varbūt atkal atdzīvināt to ideju un papopularizēt (papapa:>) skriptu, kas atgriež datoru Spēka gaišajā pusē. Tīri no pakaļas ciparu izraujot, es teiktu, hmm, 3/4 zarazas ienāk tieši caur Autorun.
Preses relīzes