Всичко публикувано от Мальчик Бананан
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
Как да вдигнете заздравена виртуална машина: https://byte-atlas.blogspot.bg/2017/02/hardening-vbox-win7x64.html а, да, ако имате 40 свободни минути (аз си го запазих за после), изгледайте това: Един филм на F-Secure: Я, Мико, къв английски шпрехал. Не знам на какво ми напомня повече - на американски гангстер или на рапър.
-
Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част
Значи колко е стъкмистика... не знам. Те са... добър ориентир и понякога даже повече от това. И са полезни за общия потребител. Може да се философства много, но ако не ти се занимава със спама в "Препоръчайте ми антивирусна", и просто искаш да си избереш нещо добро, идваш тук, виждаш няколко теста и си избираш. Примерно искаш нещо леко - виждаш последните тестове за влияние върху системата, да няма много фолсове, изтегляш си съответното пдфче и да е добра в засичането - виждаш.
-
Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18
А в интерактивен засича ли изпълнение на код. Абе и аз май бях го пробвал тоя смарт режим и нещо беше пропуснал.
-
Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18
В какъв режим ти е хипса на ЕСЕТ?
-
Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част
@T-50Точно! Ми всъщност това е. Но трябва да е супер тегаво за потреба такава система. Но за палави секретарки звучи повече от идеално. Ограничаваш им и сайтовете, които могат да посещават и voila. За Касапа не знам как е. Иначе, говорейки за gpedit, преди години помня, че можеш да ровичкаш баш груповите политики чрез Касперски. Не знам сега така ли е. Просто беше направено като за хора.
-
Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част
Ами... да. Това е най-сигурното. Но! Може да му дадеш да е в интерактивен режим, например на ЕСЕТ. Просто аз предпочитах "базиран на правила режим", понеже да не ме боли главата от въпроси, но има я и тая възможност. Има и "смарт режим". Него не съм го тествал на реални зловредни файлове и не мога да кажа, че действа ок. За съжаление никъде няма ръководство за гъвкава и подробна настройка на хипса на есет и предполагат сигурно, че трябва да си програмист, щом го използваш. В тоя смисъл... не ме кефи как са го направили. При Комодо е по-добре... Не съм сигурен също така, но мисля именно хипса е виновен за засичането на промени в приложенията, която без съмнение е много добра характеристика. Говоря за ЕСЕТ понеже нямам добър поглед над други хипс системи. Освен на стария емси и на pc tools, но тях ги няма отдавна. И мен така, особено за PC Tools. Не е случайо, че ги купиха Нортън. Все пак читавите... И не мога да си спомня името на една програма за виртуализирана защита, де не знам изчезна мисля или стана платена ли... В системната област беше нещо като квадратче - горната половина бяла, долната червена и с назъбена черта по-средата. Lost in... я беше споделил. Преди хиляда години.
-
Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част
Говоря за тестовете от темата - официалните тестове на компании. Иначе за възрастта... щекотлив е въпроса. Обикновено днес, тези криптовируси, разпространявани посредством спам кампании са неизползван досега (уникален) или модифициран стар (което го прави пак уникален... в друг смисъл просто) код. И в този смисъл една използвана в атака зловредна програма, след първоначалното ѝ разпространение, вече е стара. Ако може да има наистина достоверен тест, то ще е да вдигнеш един honeypot (нещо което не бих се опитал да правя, понеже съм неук, и освен себе си може да заразя цялата мрежа на ISP-то си сигурно, ако не изолирам системата) и да го изправиш срещу съвсем свежи заплахи.
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
История за една неуспяла измама в upwork (за тези, които ползват сайта): https://medium.com/@emiliesyverson/an-unusually-well-disguised-malware-scam-on-upwork-how-i-almost-got-infected-with-a-keylogger-a638b7c51927#.rdm4c4x3p
-
Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част
Иначе, да. Заключваш системата посредством програмата и ще те спаси: казваш нищо да не се изпълнява на системата ти, заключваш със стената (default deny) и мрежовата активност до браузър и системни процеси, гледай да не използваш торент-система, възможност за отдалечена администрация и тъ нъ и това е. Би трябвало... Всъщност, може да заключиш Уиндоус и с вградените възможности на операционната система (gpedit). Само че има вероятност, ако сбъркаш да останеш заключен от системата си или да я отслабиш вместо да я заздравиш. "Силен" какво значи. Това нали е HIPS? Предполага се, че той върши това, което му е казано. Ма 100% няма никъде сигурност. Не съм си играл отдавна, но бях споделил за ЕСЕТ с дефолт настройки на хипса се инсталират добавки за браузъра. Нека някой с ЕСЕТ да каже с наложен режим базиран на правила така ли е още. А иначе по отношение на дискусията... Тези тестове са ориентир. Няма яснота - поне за мен - за възрастта на пробите. Как се тестват? Събират се хиляда проби, ъпдейтват се програмите и се тестват една по една програмите? Или ги изправят срещу real-world проби ли? Отделно, възможностите за облачна емулация на някои програми са много напреднали, но за това, трябва да бъде достъпен файла от потребителя. А тези тестове са от статично сканиране.
-
Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18
зипчето е счупено нещо или поне аз не мога да го отворя...
-
Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18
И Нортън с дефиниция: Само, ако е разархивиращ се изпълним файл. Но в случая няма такава опасност. Една добра практика е да махате чавката Hide Extensions for known file types (Крий разширенията за известните файлови типове - windows explorer - view - options), така че, ако някой е прикрил изпълним файл с иконка на зип (и си мислиш, че е зипче и не може нищо да стане), да речем file.zip.exe, да ти се показва именно това, а не file.zip... Принципно, де. Някои антивируси, като Комодо например си имат и конкретно назована дефиниция - Dual Extension, мисля се казваше.
-
Ако си начинаещ в Линукс, задай въпроса си тук
Той в Кубунту си е автоматично монтиран при старт, май.
-
Ако си начинаещ в Линукс, задай въпроса си тук
Искам и аз да попитам един въпрос, свързан с торенти. ОК ли е и мога ли да сийдвам от NTFS дял - да съм си в Кубунтуту и да сийдвам от NTFS.
-
Новини от света на Linux дистрибуциите.
Как при тея операционни системи с "най-много дупки в сигурността" докладваните успешни атаки са най-малко? Това не мога да разбера... Но това е явен пример за това как антивирусните компании "привличат" клиенти. А успешните рансъмуер атаки продължават да вземат все повече и повече жертви. Ма те и за това си имат отговор. Потребителят е виновен. Не, че много потребители не са... обикновени, но когато става дума за корпоративна среда, например или за някой, който спазва основни правила за сигурност...
-
Новини от света на Linux дистрибуциите.
Да го пльосна я и тук... Как дяволът... т.е. "Панда", чете евангелието..., т.е. доклад за състоянието на сигурността: Android and Linux, the Technologies with the Most Security Holes in 2016 Самото заглавие е грешно, защото е добре да е било добавено едно patched (holes) И разбира се не дават връзка към източника си на информация: http://www.cvedetails.com/top-50-products.php?year=2016 И това е компания, която оперира в сферата на информационната защита. Ясно е коя е right protection, нали?
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
Как НЕ трябва да коментираме въпроси, свързани със сигурността: http://www.pandasecurity.com/mediacenter/security/android-linux-most-security-holes-2016/ (Или защо от 2005г. не харесвам "Панда") Two Linux distributers, Debian and Ubuntu, are the technological products that join Android lol Еми, няма да ви вярват хората! Като пишете простотии! Ultimate Fail Blog Post of 2017.
-
Linux - обща дискусия 3
Някой ползвал ли е това? https://www.haiku-os.org/ На основата на beOS, не на Линукс...
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
Оффф... бъбреци... Имаше, Ванко преди, сега май няма. Едното беше стария вариант на Емсисофт (преди да почнат да използват Бидифендър) и поведенческия му модул, другото беше PC Tools (отдавна пенсионирана). Като последния беше наистина интелигентно направен. Не помня кой ги купи. Май Симантек. Norton за мен имат много добър поведенчески блокатор и доколкото си спомням непознатия файл се емулира в облака. Комодо мисля използва същата техника, макар че техните възможности са доста по-малки... @rado, не се мъчи, човек най-добре. Коментирай нещо друго. Не ти давам уклон, просто тея неща могат да ги четат някакви хора де не знаят кви ...неумности пишеш.
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
Не знам какво наистина успяха да омажат на Авира, но верно обркаха я нещо - тежи, тромава, иначе си засича, както преди - ок. Само дето няма реален интернет скенер... Аз пък не съм съгласен с призива му. Иначе да, бърка навсякде, дращи диска постоянно. Сега това за hook-ването на процеса на Лисо, не трябва ли така да прави? Да, оставят - някои от тях неща из регистрите и системни папки, което после може да ти създаде главоболия и такива неща, но за това избираш оптималното решение... ако има такова. Ето, аз като фен на ЕСЕТ постоянно се дразня от някакви дребни бъгове, които...гррр. Например хипса и режима на стената "базиран на правила" са супер полезни (на теория, нищо не може да те закачи, на практика...). Само че при старт на системата не иска да ме кънектне към Интернет. Трябва да мина на "автомат", рестарт, след което да го вкарам отново в режим "базиран на правила". Тествано на три различни хардуерни конфигурации - 7 и 8.1 (с експи не знам как е). Е, това не обезсмисля ли цялата операция. Писах им във форума - мисля два пъти - ни вопъл, ни стон. Ми да си гледат работата. И това е ЕСЕТ, които с изключение на пета версия (и на трета, де), гафове не правят. За други да не говоря... Относно заплахите... Преди години бачках за една фирма и ми се налагаше посещаването на китайски сайтове. Леле, леле... Нищо не ми се е налагало да инсталирам - скриптови вируси. И за да бъда сигурен, ги изваждах от карантината на есет и ги пусках във VT. Нямаше грешка. /: Една позната идва и ще си вкарва флашката в компа ми - казах ѝ да ми прати някакви документи бяха по Интернет, тя нямала Интернет. Как да е. Включвам Shadow Defender, барабар с ЕСЕТ, що я знам какъв парлапанин е. Бум! Ми ако нямах антивир? Defender-а беше за втора защита, ако ЕСЕТ пропусни нещо. Четох за това от флашката ѝ после. Умрях да се смея. Поне по базите на словаците - някакъв пакостник де ти трие файловете, ама бавно явно, разпространен във Вътрешна Монголия или нещо подобно - срещу уйгурски блогъри, ала-бала. Как го беше хванала не знам. "А, те зарад това ли ми няма еди какво си", ми разправя мацката. Бяха ѝ изчезнали някакви важни уърдовски документи, дето цяла седмица си беше играла. И такива ми ти неща. Не се занимавам професионално с компютри, но съм сигурен, че съфорумците, които го правят могат да споделят разни "поучителни" истории. И мен не ме хващала зловредна програма (да чукам на дърво), ама, то един път ти е достатъчно. Иначе си имам бекъп на уина, бекъп на датата - в облак и на друг компютър, но... Не знам, на мнение съм, че да, кубинките са тромави обувки (осмърдяват ти краката, пришки може да ти направят), ама за сняг са си много добре, а Мрежата е едно много кално и кишаво място напоследък. Пък и вече има зимни обувки, де тежат като кецове и пазят по-добре. Всеки си знае за него си, но ако използва компа и за бачкане, не е сериозно да се оставя току-така. Най-малкото може едно Убунту да си сложи... П.С. Грешка, един Virut ме бе налазил, когато един приятел без да ме пита си пъхна флашката в компа ми. Не помня засече ли го ЕСЕТ.. Преди десетина години.
-
Генерал Румен Радев - новият президент на България
Нещата няма да се върнат. Онова младо и интелигентно общество, повярвало на краткото си щастие, няма да се върне. Те го заличиха и го замениха с тъпоглави чалга-идиоти. Ако нещо тепърва може да се промени, то няма да е връщане на онова състояние на обществото, в което беше до 1997г. - годината, в която всяка надежда умря. Лошото е, че никой не беше "оформил", нарочно създал това съзнание, докато сега ще трябва да се обучи поне едно цяло поколение и да минат години, а комунистите (или както и да се наричат там безродниците) няма да го позволят. Изглежда, че не милиардите, окрадени от тях и изнесени в куфарчета са били важните за тях. А и те така или иначе се върнаха за възпитаването на новия елит безродници. Не, точно съзнанието е най-ценната им придобивка. С глад не успяха да пречупят хората, но с чалгата, със съсипване на образованието, с подмяна на действителността - успяха.
-
USA и президент Доналд Тръмп
Юдаизмът не е ли етнична религия? Оф, чукча писател, не допрочетох...
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
Принципно, не е добре да се качулиш с приставки, особено, ако не си сигурен за издателя им. А пък в случая с Web of Trust... Ако можеш, ограничи максимално приставките. Говорейки за това, че не ми е известна атака, чрез която чрез 0day в антивирусна е атакувана компютърна система, то за Файърфокс... https://arstechnica.com/security/2016/11/firefox-0day-used-against-tor-users-almost-identical-to-one-fbi-used-in-2013/ https://threatpost.com/mozilla-patches-certificate-pinning-vulnerability-in-firefox/120747/ http://www.welivesecurity.com/2015/08/11/firefox-under-fire-anatomy-of-latest-0-day-attack/ https://tsyrklevich.net/tbb_payload.txt https://arstechnica.com/security/2016/04/noscript-and-other-popular-firefox-add-ons-open-millions-to-new-attack/ И сега? Следвайки логиката на съвета му, да спра да използвам "Лисицата"?
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
http://robert.ocallahan.org/2017/01/disable-your-antivirus-software-except.html Една мини-дискусия. Как ще коментирате категоричния му призив? don't buy antivirus software, and uininstall it if you already have it (except, on Windows, for Microsoft's). Без последното. Него даже и не ми е коментира (това в скобите). Лично аз мнението съм си го казал тук . Не е преводен материал. Това за hook-ването, ок, притеснително си е (но не е ли това механизма на действие), това за мешането с ъпдейт механизмите на Файърфокс също кофти, но аз искам да ми бъде приведен ЕДИН случай, в който е използвана уязвимост в антивирусна програма, за да бъде превзета системата. И като говори за слабост, по дизайн Файърфокс не крие паролите и с локален достъп мога да ги видя. Само да не ми разправят, че всички си слагат защита с парола. Докато случаи на използване на дупка във Файърфокс за атакуване на системата не е да няма, ъ? Да, шит хапънс, ок, но с всичко е така. Най-зле е това, че сякаш антивируса е застинал някъде в началото на века (говоря за масовия случай), ма не е ли по-добре със скъсани гащи отколкото без гащи? Лично на мен ми писна да се ровя за ключове за ЕСЕТ (на малко други програми вярвам), а и това с малвъртайзинга и drive-by-download атаките ми идва в малко повече и минах на Линукс вече изцяло, но имам инсталнат Уин и съм си Уин юзър всъщност и ме е яд, щото тоя му блог пост ще плъзне по Интернет и някакви лаици ще почнат да си деинсталват антивирусите. С това себе си амо да застрашаваха ок, ма като станат част от някоя бот-мрежа, проблема вече не е само техен. Или като почнат да разпращат вируси на приятелите си във Фейсбук и в Скайп. Таз заради това смърдя, де. Иначе, че има компании дето не си оптимизират софтуера за всякакви конфигурации, да. Ама...
-
Снимки на Вашия Linux - част 2
Обнових вчера без никакъв проблем.
-
Снимки на Вашия Linux - част 2
Ще го пробвам тая вечер, че сега ми трябва компа. Плюя в пазвата и ръгвам смело.
Разглеждащи това в момента 0
- Няма регистрирани потребители разглеждащи тази страница.