Имя: Пароль:
IT
Админ
Антивирусы бесполезны
,
0 Asmody
 
22.08.12
22:28
интересная статья Бёрда Киви http://www.dgl.ru/articles/kurinaya-slepota-kolonka-berda-kivi_2248.html
[Следует особо подчеркнуть, что ни Stuxnet, ни DuQu, ни Flame, годами работая в компьютерах своих жертв, не были выявлены НИ ОДНИМ из стандартных средств защиты всей мировой антивирусной индустрии, насчитывающей около 40 компаний. Каждая из этих вредоносных программ была обнаружена аналитиками индустрии безопасности лишь после того, как какой-нибудь важный клиент обратился к антивирусным специалистам с особо важной для него просьбой — разобраться с непонятными и странными явлениями, происходившими в его компьютерах.]

общий смысл статьи — ни один антивирус не защитит вас от "легального" зловреда производства спецслужб.
а вы доверяете своему антивирусу?
1 bizon2008
 
22.08.12
22:30
Тоже новость. Давно известно что закладки не отлавливаются.
2 Neg
 
22.08.12
22:32
(1) Ты уже в пути?
3 bizon2008
 
22.08.12
22:33
(2)Нет еще.
4 Asmody
 
22.08.12
22:34
(1) это какбэ не совсем закладки. т.е., например, во время сертификации во ФСТЭК всё будет чисто, но потом оно прилетит и встанет в систему "как родное"
5 Партизан
 
22.08.12
22:34
правильный антивирус должен работать по принципу белого списка, а не черного, как большинство.
6 Партизан
 
22.08.12
22:35
(4) ну ФСТЭК это вообще куча закладок сама по себе имхо
7 bizon2008
 
22.08.12
22:36
(4)Ну я образно. Ты же меня правильно понял.
8 BlackSeaCat
 
22.08.12
22:37
Юзеры вообще не то, что бесполезны - вредны! И что?
9 Nirvana
 
22.08.12
23:21
Давно уже не пользуюсь антивирусами.
Хотя, ради профилактики надо, наверное, об этом подумать.
10 Сержант 1С
 
22.08.12
23:25
(0) а чо, у кого-то есть сомнения, что кто-то упустит такую шикарную возможность контролировать инф. потоки? ну чисто из любви к человечеству, если только
11 Asmody
 
22.08.12
23:25
а вот давеча тема была про зловреды на iOS и прочих андроидах. ведь ничто не мешает владельцу аппстора "пушнуть" на аппаратики нужный "апдейтик", который аппарат поставит молча, даже без шевеления со стороны пользователя. причём по региональному признаку хомячки уже поделены самим аппстором
12 Конфигуратор1с
 
22.08.12
23:27
Ну как бы была тема пару лет назад, что то ли айпад то ли айфон отправляет информацию о владельце по инету в яблоко. Стив джобс советовал тем кого жаба душит делится домашним порно отключить инет. Щас ссылку поищу
13 Сержант 1С
 
22.08.12
23:35
(11) более того, ты даже возбухнуть не сможешь, джоппс приучил хомяков жрать то, что подают молча )
14 andrewks
 
22.08.12
23:40
Большой брат следит за вами!
15 andrewks
 
22.08.12
23:41
а по сабжу - баян скольки-то месяной давности
16 зелёный стол
 
23.08.12
11:22
(0) так ведь и ни один из производителей антивирусов не даёт гарантий
17 Скользящий
 
23.08.12
11:26
Медицина, если что, тоже не дает 100%ой гарантии излечения от всех болезней.
18 ice777
 
23.08.12
11:32
так, требуем увеличения налогов, чтобы паству пасли незаметней и эффективней!
а то ишь, уже хомяки рассуждают ;)
19 зелёный стол
 
23.08.12
11:43
если закладкам перекрыть пути их не будет
20 Jump
 
23.08.12
22:50
(19)Замучаешься перекрывать. Хотя конечно сидение не под админом срезает большинство, но тоже не панацея.
21 Йохохо
 
23.08.12
22:53
а почему Киви не на компьютерре? бан ему
22 IVIuXa
 
24.08.12
03:39
(0)
хммм
ничего нет совершенного сам пару раз обходил антивирусы
а спец службы тем более
даже самая навороченная эвристика не спасет

собственно разработкой ОС по идее должно заниматься государство
эт уже угроза национальной безопасности понимашь
23 IVIuXa
 
24.08.12
03:45
+(22)
есть еще кстати закладки в железо :)
24 Kavar
 
24.08.12
03:46
(20) Настраиваешь фаервол на "deny all"
а далее по списку разрешаешь.
25 IVIuXa
 
24.08.12
03:50
(24)
хммм
а если закладки на каком нить своем протоколе работают или вообще другой принцип
или фаервол с закладкой ?
26 Злопчинский
 
24.08.12
04:06
(24) как запретить ставиться всяким службам и драйверам при установке ОС?
27 Злопчинский
 
24.08.12
04:06
вообще, если правильно - самая лучша ясистема - однозадачная!
28 IVIuXa
 
24.08.12
04:15
(27)
см. (23)
29 IVIuXa
 
24.08.12
04:19
(27)
например закладка в процессор
или в сетевую карту
30 IVIuXa
 
24.08.12
04:21
(вброс)
у нас кстати нет ни одной службы которая занимается гос безопасностью эл.оборудования
в ФСБ наверное есть но видимо только на прикладном уровне типа криптования, шифрования и т.д.
31 mehfk
 
24.08.12
04:56
32 зелёный стол
 
24.08.12
07:36
(20) права - это минимум. перационки и софт с исходным кодом, антируткиты, минимальное обраение к публичным репам...
33 tdm
 
24.08.12
07:43
раньше все боялись злых хакеров - сейчас вот спецслужбы, времена меняются
34 Web00001
 
24.08.12
08:07
(33) Все? Кто эти все? Никто из моих знакомых никаких хакеров не боялся и не боится а спецслужб, только если при личном контакте.
35 IVIuXa
 
24.08.12
08:50
(34)
эт потому что твои знакомые не представляют никакого интереса
а если например какой нить прокурор ?
а если в файликах его документов кое что подправить ?
(самый простой пример)
36 Fedot200
 
24.08.12
08:51
Я на работе отключаю кошмаровского. Дома нод32 особо не бесит, поэтому пусть работает.
37 Kavar
 
24.08.12
10:54
38 Kavar
 
24.08.12
10:55
(26) переходи на линь, там исходники открыты.
39 strange2007
 
24.08.12
11:13
(38) Ога, и сидеть ковырять их на предмет отсутствия закладок, а потом еще неделю компилить. Не, это не тот выход, который "выход"
40 Kavar
 
24.08.12
11:17
(39) а зачем ковырять именно тебе? и так есть куча любителей, если найдут - всплывет.
41 Flyd-s
 
24.08.12
11:24
(40), а если не найдут, то будет жить уязвимость вечно
42 strange2007
 
24.08.12
11:59
(40) Фигня-вопрос, упырь-фсбшник так-же назовется любителем и напихает тебе в дистриб по самый небалуйся)))))) Проходили уже это
43 Stagor
 
24.08.12
13:54
(0) и куда деваться?
44 Господин ПЖ
 
24.08.12
13:55
опять шиза пошла... кому нужны тонны порева и слепок со старого ИТС с ваших ноутов... такого в сети - море
45 Stagor
 
24.08.12
13:59
(44) в Европе принято сажать за детскую порнушку, которой может оказаться снимок любимой студентки в бикини.
46 Господин ПЖ
 
24.08.12
14:04
(45) храните сертифицированное порево... там пишут в начале что актрисы совершеннолетние... а мишки, сарафаны и пупсики - декорации
47 Lama12
 
24.08.12
14:14
(0) Да это и так понятно.
Хочешь жить безопастно - сам разрабатывай железо.
Сам разрабатывай ПО.
48 Stagor
 
24.08.12
14:15
проще к интернету не подключаться
49 Flyd-s
 
24.08.12
14:56
(48), и компьютер молотком разбить
50 Stagor
 
24.08.12
15:06
(49) это лишнее
51 bizon2008
 
24.08.12
18:57
Оно время я работал с протоками одобренными правительством одной страны, так там даже в описании не срывалось о наличие "черного хода". Но криптостойкость там дикая была, в без знания "черного хода" не взломать.
52 Flyd-s
 
24.08.12
19:10
а вообще паранойя это не есть хорошо
53 smaharbA
 
24.08.12
19:47
где черный ход в наложенном на данном, когда известно как обратно его на ?
54 mrd2006
 
24.08.12
20:19
Антивирусные компании не святым духом питаются и я вообще считаю, что они разрабатывают продукты под написанные ими же вирусы
55 Flyd-s
 
24.08.12
20:21
(54), им и без своих вирусов работы хватает
56 mrd2006
 
24.08.12
20:25
(55) Вопрос спорный, попробуй сделать такой вирус, на который только ты знаешь противоядие, в этом есть элемент соревновательности, а почему нет, это же и деньги
57 smaharbA
 
24.08.12
20:26
(56) посоревнуйся куле
58 ВалераОшкин
 
24.08.12
20:38
Открыл правду. Сколько антивирями пользусь, еще ни разу не получилась ситуация, что у меня стоял антивирь и при этом комп не заразился каким-нить червем.
59 ВалераОшкин
 
24.08.12
20:38
У меня сейчас червь на компе стоит, при выходе из винды выдает табличку, а антивирь AVAST его не видит
60 romix
 
24.08.12
20:40
Телефоны тоже наверняка оборудованы средствами слежения и прослушивания.
У Путина например старенькая мобилка - Нокия.
61 smaharbA
 
24.08.12
20:41
(60) ериксон рулит (не сони) ?
62 romix
 
24.08.12
20:54
(61) Сони тоже замешана в троянопейсательстве (по стартовой ссылке).

"Например, одним из первых приходит на память достопамятный казус с «руткитом Sony», случившийся в начале 2005 г. Эта история показала, что крупная транснациональная корпорация, не имеющая никакого опыта применения шпионских вредоносных программ, оказалась вполне способной уже одной своей массой обезоружить всю АВ-индустрию. Чтобы защитить музыку от копирования, аудиодиски фирмы Sony заражали компьютеры руткитом, который портил драйвер устройства, собирал и отсылал шпионскую информацию о владельце да еще и создавал скрытый канал для проникновения в компьютер. Причем он был «невидим» абсолютно для всех коммерческих средств защиты на рынке до тех пор, пока его не обнаружил независимый исследователь Марк Руссинович. Каким образом столь позорный конфуз мог произойти буквально со всеми антивирусами и персональными брандмауэрами, никто по существу разъяснить публике так и не сумел".
63 smaharbA
 
24.08.12
20:56
а причем тут Рома сони ? ты бы вышагнул из коротких штанов уже, а
64 romix
 
24.08.12
20:59
(63) Ну откуда я знаю. Вся электроника может внезапно выйти из строя из-за встроенных закладок.
65 smaharbA
 
24.08.12
21:00
Рома тебе однозначно надо запретить википедии и читать и писать
пост в (61) был реальностью, не надо чудеса домысливать
66 Asmody
 
24.08.12
21:01
из серии "чисто поржать" http://news.drweb.com/show/?i=2679&lng=ru&c=9
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о появлении первого кросс-платформенного бэкдора, способного работать в операционных системах Linux и Mac OS X. Эта вредоносная программа предназначена для кражи паролей от ряда популярных интернет-приложений. BackDoor.Wirenet.1 — первый в своем роде троянец с подобным функционалом, способный одновременно работать в этих операционных системах.
67 smaharbA
 
24.08.12
21:10
(66) анонс ? )
68 smaharbA
 
24.08.12
21:12
с линуксами конечно всегда была проблема в переносимости бинарника, достаточно долго (лет пять) легко решалась задача запуска с высшими привелегиями при помощи тогда новомодного удев, теперь это отрезано пока
69 Mucmuk
 
24.08.12
21:21
Не использую антивирус из принципа, любая активность в сет так и иначе очень хорошо отображается  отслеживается.
70 smaharbA
 
24.08.12
21:24
как следить за активностью когда весь внимаешь порновидео ?
71 Drampir Alex
 
24.08.12
21:56
Интересная статья в (0), а PGP нас не спасет?
72 зелёный стол
 
24.08.12
22:05
(71) да всё ходят слухи об утечках из CA
73 ШтушаКутуша
 
24.08.12
22:50
я знаю, Асмодей чисто приколоться завел тему,ма-ро-чит людЯм головы.
Не зря же он Asmody :)
(и немедленно перехрестился)
74 Asmody
 
24.08.12
23:24
(73) ты же знаешь — у меня на рабочей машине линукс, но вот пользователи страдают. сегодня наблюдал как DrWeb на пару минут подвесил Core i5 с 16 гигами оперативки. Т.е. непонятно, что хуже: вирусы или "антивирусы"
75 Капитан Смоллет
 
24.08.12
23:27
(74) А что нельзя шлюз(который принимает всю херню) обычный поставить?(У меня Debian). И Акронис на случай его забодания? Давно такая схема (5 лет) стоит.
76 Asmody
 
24.08.12
23:34
(75) да стоит DrWeb на шлюзе. всё раано иногда какая-то хрень проскакивает. сейчас, правда редко-редко, в основном либо бухи припрут из какой-нить налоговой, либо кто с ноутом своим в вайфай влезет
77 Asmody
 
24.08.12
23:40
коменты на ЛОРе с обсуждения (66) доставляют:
...
Скастуйте меня кто-нибудь, когда выяснится, как эту штуку подхватить можно.
...
зарелизьте кто-то на рутрекере и с хавту как запускать.
...
Линуксоеды хают вендузятнегов ламерьём, а сами даже вирус в систему установить не могут без хаутушки с картинками
78 Torquader
 
26.08.12
00:31
понятно,что никакой антивирус не даёт стопроцентной гарантии,а вирусы обнаруживаются только тогда,когда их кто-то уже поймалс другой стороны,есть эвристические анализаторы,которые позволяют отпределять вирусы по поведению - да и "огненные коровы" очень спасают
79 ковер
 
26.08.12
00:35
ставь линукс или макось и не нужно антивируса
80 Torquader
 
26.08.12
20:51
(79) Как показывает практика, вирусы и трояны вас посетят и в этом случае, только вот выловить их будет гораздо сложнее.
81 Stagor
 
27.08.12
14:31
(80) а есть список известных Мак-Ось вирусов?
82 HeroShima
 
27.08.12
15:58
83 Jump
 
27.08.12
16:51
(81)Ну скажем вирусов (программ которые сами распостраняются) почти нет.
А вот троянов сколько угодно - сам подумай чем троян отличается от другой программы, например фтп клиента или браузера? Если пользователь по дурости сам его поставит, то будет прекрасно работать и под линуксом, какая разница?
Большинство троянов и прочих зловредов пользователь ставит сам.
84 HeroShima
 
29.08.12
20:22
Говорят, есть такая штука: wiki:Hardened_Gentoo
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший