Форум о вере:лого
Главная  |  К началу форума  |  Лучшие темы форума:  2010  |  2011
|  RSS форума rss icon |  Mobil mobil icon  Контакт mail icon   О форуме  | 

Автор Тема: Безопасность и конфидециальность  (Прочитано 1280 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Фил

  • VIP
  • Администратор
  • Завсегдатай
  • ***
  • Сообщений: 2459
  • Был(а) на форуме: Сегодня в 06:24:24
  • Конфет: +53/-1
Кстати, попробывать провести легкий ликбез натему вирусов? Али не стоит мучаться?
DIXI

aleksy

  • Завсегдатай
  • ***
  • Сообщений: 10656
  • Был(а) на форуме: Вчера в 22:24:01
  • Конфет: +70/-0
Re: Безопасность и конфидециальность
« Ответ #1 : 25 Сентября 2010, 05:33:12 »


http://www.xakep.ru/post/38543/default.asp

Насколько безопасно пользоваться звонилкой программы Skype.

Кстати, я не пользуюсь. Для меня она заметка представляет только познавательный интерес. Хотя конечно пробовал чтобы посмотреть. Но многие пользуются.

А Вы? :Shocked: :mig:

Размещено без всякой редакции. Извиняюсь за рябь в глазах от болда. Но правду сказать, править никакого желания сейчас нет.

Но кому не интересны технические детали. (Я тоже понимаю не всё.)

Вот цитаты:
Что же все-таки скрывают создатели Skype в недрах своего кода? Почему, распространяя программу бесплатно, они зажимают исходные тексты и используют закрытый протокол, вызывая тем самым недоверие специалистов по безопасности? Для чего бесплатной программе столь навороченная защита, снижающая производительность и потребляющая большое количество памяти, ведь ломать ее никто не собирается? Почему вообще Skype-клиент реализован как черный ящик?

Дешевизна голосовых разговоров вызвала бурный рост популярности Skype, сеть которого на 27 апреля 2006 года, по официальным данным, составила свыше 100 миллионов зарегистрированных пользователей. А сегодня совершают, по меньшей мере, один Skype-звонок в день свыше 700 тысяч человек! Несложно спрогнозировать, что в скором времени в Skype войдет львиная доля узлов интернета, что имеет как положительную, так и отрицательную сторону.

Хакеры уже давно догадались использовать Skype для распространения вирусов и организации распределенных атак, которым очень сложно воспрепятствовать - Skype-трафик надежно зашифрован и не может быть проанализирован антивирусами, заблокирован брандмауэрами или распознан системами обнаружения вторжения.

aleksy

  • Завсегдатай
  • ***
  • Сообщений: 10656
  • Был(а) на форуме: Вчера в 22:24:01
  • Конфет: +70/-0
Re: Безопасность и конфидециальность
« Ответ #2 : 06 Октября 2010, 08:00:59 »
Руткиты
Буквально на днях ремонтировал систему одному знакомому.
Как обычно проще бы reinstall, но опять же, как обычно, желательно было без того.
Так вот у него мило падали все браузеры, когда был вставлен сетевой кабель. И преспокойно работали, когда сеть была физически отключена. Причем падали они по разному. Но я детали опущу. Ни удаление, ни переустановка браузеров делу не помогали. Антивирусное ПО из обычных весело лепетало, что система чистая, или находило какую-то пыль, ни как не относящуюся к делу...

Где-то за год до этого похожая история, хотя только с одним браузером (Опера) была и у меня. Не буду утомлять подробностями второй истории. Она была мягче, и в чем то совсем не такая. Но именно опыт решения первой помог мне быстро справиться со второй. Всё уже было под рукой. Оставалось только проверить гипотезу. И она оказалась верна.

Руткиты, о которых прежде я только читал, да и то краем глаза, оказалось существуют! И селятся на диске еще как. Прям перекличка с веткой про метафизическое зло из темы "Беснование"  :Cheesy: Но я не специально.

Отношу себя к средним пользователям по уровню владения навыками, необходимыми для ремонта и обслуживания системы. Из чего делаю два допущения: кто-то здесь знает про руткитов лучше меня, и я с удовольствием послушаю что-нибудь новенькое о них; кто-то знает хуже, и вот ради них я позволю себе пару слов об этой, пардон, заразе. Иначе ее и не назвать.

1. Руткиты не видны антивирусному ПО, если только оно не имеет специальных функций, нацеленных как раз против них. А большинство не имеет.
2. Руткиты — и в этом вся их прелесть — не видны самой операционной системе, и даже, возможно, файловой системе. Отсюда понятно, почему она не может их ни обнаружить ни удалить.
3. Руткиты действуют "ниже" напрямую обращаясь к системным функциям, перехватывая нужные им команды или на лету изменяя их.

Иногда удается убрать эту заразу. И все начинает работать быстро и хорошо.  :Smiley:

ignaty_l

  • Участник со стажем
  • **
  • Сообщений: 893
  • Был(а) на форуме: 11 Мая 2012, 16:28:24
  • Конфет: +8/-2
  • свободное существо
Re: Безопасность и конфидециальность
« Ответ #3 : 06 Октября 2010, 08:10:23 »


Иногда удается убрать эту заразу. И все начинает работать быстро и хорошо.  :Smiley:

и чем она мочится? :)
не, я не сталкивался еще, поэтому спрашиваю.
грамоте не обучен
читать не люблю

Фил

  • VIP
  • Администратор
  • Завсегдатай
  • ***
  • Сообщений: 2459
  • Был(а) на форуме: Сегодня в 06:24:24
  • Конфет: +53/-1
Re: Безопасность и конфидециальность
« Ответ #4 : 06 Октября 2010, 11:32:18 »
Ну в том же касперском есть поиск руткитов. Отдельно там вынесен.
Еще можно пробывать Ad-Aware_SE_Professional или spybot-search destroy
Просто все привыкли к тому что есть вирусы, что о других вариантах и не вспоминают.
Пример: Стартовая страница стала вдруг какой-то левой, и попытки ручками изменить на привычную - не проходят. Не вирус, антвирусы молчат, а вот антишпионы вполне себе мочат
DIXI

monstra judaea

  • Совет форумчан
  • Участник со стажем
  • **
  • Сообщений: 1062
  • Был(а) на форуме: Вчера в 17:25:12
  • Конфет: +41/-0
  • Местная Чуда Юда
Re: Безопасность и конфидециальность
« Ответ #5 : 06 Октября 2010, 11:52:51 »
Ad-Aware могу поделиться....
Portable Ad-Aware Anniversary Pro 8.2.2 Ru
http://depositfiles.com/ru/files/3hyujqcl5
Маленькая печенька в комплекте....

http://www.safer-networking.org/ru/download/index.html Тут как-то получше вещи раздают...
Мы ни кому не сделали, что бы они нас....
Если хочешь иметь своё мнение, в нынешних условиях, лучше иметь его в одно лицо.


Александр Нуждаев

  • Участник со стажем
  • **
  • Сообщений: 1104
  • Был(а) на форуме: Сегодня в 03:33:57
  • Конфет: +25/-2
  • Вы меня, возможно, уже знаете :)
Re: Безопасность и конфидециальность
« Ответ #6 : 06 Октября 2010, 12:27:19 »
Spybot у меня есть, и работает неплохо. Мне особенно понравилось, как он взаимодействует с бесплатным же антивирусом avast!. Обычно две разных резидентных программы друг на друга периодически ругаются, а эти моментально спелись, и некоторых вирусов Спайбот передает Авасту для опытов  :Cheesy:
Вселенная -- куда более упорядоченное место, чем обычно думают.

aleksy

  • Завсегдатай
  • ***
  • Сообщений: 10656
  • Был(а) на форуме: Вчера в 22:24:01
  • Конфет: +70/-0
Re: Безопасность и конфидециальность
« Ответ #7 : 06 Октября 2010, 12:44:27 »
"Спайбот" и "Авария" хорошие штуки. Но руткитов они не берут, потому что смотрят через win api. То есть то, что не видит система того не видят и они. Они используют ее глазки просто знают, что искать. Может в последних версиях что прибавили. Но исходно не было так. Руткит в самом определении своём прописывается ниже системы. Потому все, что через нее видеть его не может. Кстати, есть и "законные" руткиты. К примеру некоторое антивирусноре ПО по этим низам тоже кое что свое прописывает. Типа якоря, чтобы их выковырять было нельзя. Само это ПО. Может я путаюсь в терминах. Тогда поправьте. но по сути как-то так.

Александр Нуждаев

  • Участник со стажем
  • **
  • Сообщений: 1104
  • Был(а) на форуме: Сегодня в 03:33:57
  • Конфет: +25/-2
  • Вы меня, возможно, уже знаете :)
Re: Безопасность и конфидециальность
« Ответ #8 : 06 Октября 2010, 12:46:36 »
Спайбот, по идее, должен брать руткиты. У него в настройках это упоминается, и в обновлениях -- тоже.
Вселенная -- куда более упорядоченное место, чем обычно думают.

aleksy

  • Завсегдатай
  • ***
  • Сообщений: 10656
  • Был(а) на форуме: Вчера в 22:24:01
  • Конфет: +70/-0
Re: Безопасность и конфидециальность
« Ответ #9 : 06 Октября 2010, 12:52:56 »
Спайбот, по идее, должен брать руткиты. У него в настройках это упоминается, и в обновлениях -- тоже.
Возможно, что какие то берет. Но это бонус-опция. А не специализация. Конечно хорошо, когда он берет. Мне эта програмка давно известна еще до XP, но авсе же специализация его о другом. И подтверждаю, что он может отыскать то, что брендовые антивири пропускают. Но опять же не может их заменить. У него своя ниша. И он, ИМХО, достойно ее занимает.

aleksy

  • Завсегдатай
  • ***
  • Сообщений: 10656
  • Был(а) на форуме: Вчера в 22:24:01
  • Конфет: +70/-0
Re: Безопасность и конфидециальность
« Ответ #10 : 06 Октября 2010, 12:59:04 »
http://z-oleg.com/secur/avz/

AVZ - всего 5 Мб.
Позволяет проверить самые простые вещи.
Есть функция и по руткитам.
На форуме поддержки раздают скрипты по логу, который делает програмка.
Иногда достаточно только её.

История создания - рекомендую прочитать.

http://www.z-oleg.com/secur/avz/download.php

Работает без инсталяции, что на поврежденной системе достаточно удобно.

aleksy

  • Завсегдатай
  • ***
  • Сообщений: 10656
  • Был(а) на форуме: Вчера в 22:24:01
  • Конфет: +70/-0
Re: Безопасность и конфидециальность
« Ответ #11 : 06 Октября 2010, 13:08:50 »
Вот еще одна интересная штучка.
Заодно, кстати показывает, как нечисто работает IE
И многое другое.

HijackThis (см. также ссылки в статье)


Выдает такой вот лог.
Что удалять, из найденного, а что нет — решать пользователю.
В этом смысле програмка слегка опасна.
Мануалы дают только общее пояснение к этому логу.
Остальное, если не знаешь, приходится гуглить.

Программа занимается реестром.
Но это не один из обычных чистильщиков.
Она заточена на известные ей узкие места и больше ни на что. Т.е. другого она просто не видит. Но то, под что заточена, видит хорошо.

Особенности:

Из аннотации
HijackThis совершенно бесплатен.
Вес программы: чуть более 200 Кб.
Не выдвигает каких-либо особых системных требований.
Для работы нуждается в минимальном количестве ресурсов компьютера.
Любое сканирование программы занимает всего несколько секунд.
Не обменивается информацией с сетью и интернетом, поэтому для использования не требуются какие-либо дополнительные настройки файрвола.


Так что это не совсем про руткиты. но тоже из серии я искала вирус - не могла найти.

Каждая строчка в логе HijackThis начинается со своего определенного обозначения (названия секции).
Начнем с их краткой характеристики и затем рассмотрим каждую из секций детально:
R0, R1, R2, R3 - изменения основных настроек Internet Explorer.
F0, F1, F2, F3 - автозапуск программ из ini-файлов и эквивалентных мест реестра.
N1, N2, N3, N4 - изменения начальной и поисковой страниц Netscape/Mozilla.
O1 - изменения в файле Hosts.
O2 - плагины и расширения браузера (BHO/Browser Helper Objects).
O3 - дополнительные панели инструментов браузера (Internet Explorer Тoolbars).
O4 - автозапуск программ из реестра и папки Startup.
O5 - блокирование доступа к Свойствам Обозревателя (Internet Options) через Панель Управления.
O6 - запрет на изменение некоторых Свойств Обозревателя (Internet Options).
O7 - отключение доступа к Regedit.
O8 - дополнительные пункты контекстного меню Internet Explorer.
O9 - дополнительные кнопки и сервисы на главной панели Internet Explorer.
O10 - Winsock LSP (Layered Service Provider/поставщик многоуровневых услуг).
O11 - новая группа настроек в Свойствах Обозревателя (Internet Options).
O12 - плагины Internet Explorer.
O13 - префиксы IE.
O14 - изменения в файле iereset.inf.
O15 - веб-сайты и протоколы, добавленные в зону Надежные узлы (Trusted Zone).
O16 - программы, загруженные с помощью ActiveX (подкаталог WINDOWS\Downloaded Program Files).
O17 - изменения домена или DNS сервера.
O18 - изменения существующих протоколов и фильтров.
O19 - шаблон стиля (Style Sheet) пользователя.
O20 - уведомления Winlogon (Winlogon Notify) и модули инициализации (App Init DLLs) для Windows XP/2000/2003.
O21 - объекты загрузки оболочки (SSODL/Shell Service Object Delay Load).
O22 - задачи Планировщика Windows (Shared Task Scheduler).
O23 - службы Windows NT/Microsoft Windows.


aleksy

  • Завсегдатай
  • ***
  • Сообщений: 10656
  • Был(а) на форуме: Вчера в 22:24:01
  • Конфет: +70/-0
Re: Безопасность и конфидециальность
« Ответ #12 : 06 Октября 2010, 13:16:47 »
А вот эта штучка уже серьезнее.

ComboFix

Не брендовая. Она может, как пишут, даже попортить систему.
Так что точно на свой страх и риск, когда уже или переустановка или последний шанс...
Но находит и вырывает такие вещи, каторые почему то с десяток брендовых приложений отказываются найти

Combofix может удалять файлы, записи реестра, которые были созданы вредоносными программами. Такими как трояны, черви, спайваре. Эта программа имеет два режима: автоматический и ручной. В первом режиме вам нужно просто ее запустить, программа просканирует ваш компьютер и удалит найденное спайваре. Во втором режиме программе нужно передать специальным образом составленный файл, в котором задаются специфические действия, такие как, удаление файлов, удаление каталогов, удаление сервисов и драйверов и многое другое. По результатам выполнения программы в первом и втором случае будет сгенерирован лог файл по которому в дальнейшем можно провести анализ, заражён компьютер или нет.

Предупреждение: автор не рекомендует запускать Combofix пользователям не обладающими хорошими знаниями в компьютерной области. Эту программу нужно запускать только в случае, если вам её рекомендовал профессионал с компьютерного форума. Причём он проконтролирует процесс лечения вашего компьютера. В случае если ваш компьютер заражён, то лучше обратитесь на наш форум, где вам помогут вылечить компьютер.
Как использовать combofix.


Красное подтверждаю. Минимум — "продвинутый пользователь". Иначе можно дров наломать

Читать детали

Программа пишет подробный лог не только своей работы, но и файлов, которые появились у Вас за последний месяц, и кое чего еще, пробуя таким образом найти подсказку, где собака зарыта. Но возможно, что искать и не придется и она исправит все сама.

Есть подделки.

Несколько раз выручала только она.
Причем сканирование занимает только несколько минут.
Своего рода МЧС! :Cheesy:

ignaty_l

  • Участник со стажем
  • **
  • Сообщений: 893
  • Был(а) на форуме: 11 Мая 2012, 16:28:24
  • Конфет: +8/-2
  • свободное существо
Re: Безопасность и конфидециальность
« Ответ #13 : 06 Октября 2010, 13:47:42 »
http://z-oleg.com/secur/avz/

AVZ - всего 5 Мб.


да это у меня всё стоит :)
я поманьячить на тему паранои люблю :)
утыкан защитой со всех сторон, и еще из под другой системы другим сканером утюжу.
просто мне руткиты не попадались.
из основной антишпионской продукции у меня спайвартерминатор, ну и зайцев, конечно.
антивирус и файрволл я не считаю.
у меня вообще-то интернет мобильный, прописать шпиона трудно, да и маньячу я крепко, начиная с песочницы, и так по ряду.
да я системы ротирую и просто сношу :))
часто :))
но руткитов просто не попадалось никогда.
грамоте не обучен
читать не люблю

Фил

  • VIP
  • Администратор
  • Завсегдатай
  • ***
  • Сообщений: 2459
  • Был(а) на форуме: Сегодня в 06:24:24
  • Конфет: +53/-1
Re: Безопасность и конфидециальность
« Ответ #14 : 06 Октября 2010, 14:43:47 »
Был как-то на одном компе руткит, касперский зацепил, вроде снес. Но в итоге систему все равно переставлял, там всё запущено было уже...
DIXI