ХР, вирусы, защита IP и прочее...

Интернет, локальные сети, устройства, технологии, решения, программы, проблемы подключения.

Модераторы: Владимир Засухин, Тамкина Людмила Михайловн, alexr, Модераторы

Зиновий

Бойтесь данайцев...

Сообщение Зиновий »

А я как-то нахватал вирусов полную Винду. Как только всякие червяки или Трояны чуяли сеть, так сразу шарили по портам, отсылали запросы, плодили реквесты, блкировали машину. Отключал сеть, и буря стихала.
А затем исчез загрузочный сектор из-за бутового вайруса.
Пришлось сначала всё «бэкапить», затем форматнуть винт иначе ничего не помогало.
Попробовал поставить firewall ( какой-то Agnitum OutPost, кажется…), но он только путался под ногами, всё требовал обучения, ещё как-то заявлял о себе…
Но сейчас после очередной переустановки Операшки у меня никакого фаервола нет. Поставил «клюшку» на пункт «защитить брандмауером» и жив до сих пор.
Тьфу, тьфу, -не сглазить бы!
Может не надо шастать по клубничным полянам, парни? (И девушки?)
Правда, у меня установлен Касперский с базой недельной давности (от 12 мая).
Вот и вся контрацепция. И ничего, пока ни разу не «залетел». А что?
:shock:
Зиновий

Может в технический?

Сообщение Зиновий »

Да, забыл удивиться, что толчем тему не в том разделе, кажется.
Надо бы перебраться в технический. Или пусть бы нас перенесли Хотаббычи-Администраторы?
Или пусть бы модератор?
:?: :arrow:
Аватара пользователя
Janis Batarags
Сообщения: 240
Зарегистрирован: 10 апр 2005 22:55
Откуда: Latvija

Сообщение Janis Batarags »

Тему действительно окупировали... но покачеркану сюда, пусть администраторы всё скопом перетащат...
До недавнего времени я тоже считал, что достаточно быть осторожным, не гулять по... и т.д. Данный принцип работал до прошлого года. Пока не буду распространяться о личном уроне, прошу поверить на слово - безмятежные времена прошли. Хакеры перестали быть благородными РобинГудами с единственной целью нагадить в базе данных Пентагона или потревожить дядю Гейтса. И антивирусы тут ни при чем, взломы происходят брутально и циннично, в том числе и без помощи вирусов.
Вопрос в другом - возможно ли обеспечить надежную защиту файерволом в виде программы? В прошлом году купил комп сыну, организовал Интернет, не прошло и недели, как Касперский обьявил о вирусе, вычистили, начались сбои в работе, стали сами по себе порты открываться. Сын установил ZoneAlarm (файервол - то бишь). Программа показывает количество попыток проникновений, в то, что она показывает сложно поверить (тысячи и десятки тысяч), но с момента установки глюки пропали. Так стоит ли успкаиваться? У меня на работе установлен физический файрвол, здесь сомнений нет - не пройдут. Но если защиту обеспечивает программа, не найдутся ли умники, способные найти отмычку?
И еще вопрос - существует такая штуковина, Shields UP называется, Intrnet Connection Security Analysis то есть проверка вашего подключения на вшивость. Кто скажет, можно ли им доверять, или каким другим службам, ведь мошенники не только используют лазейки в программах и "железе", но и ищут наивных простачков тоже. Типа, дай ка я тебя протестирую... , а через пару месяцев (ты уже успокоился) - сплошные неприятности. А те же кряки...? Как узнать, что взяв взломанный софт ты не тянешь на свою машину ещё и мешок с этими, как их там, сюрпризами?
Подскажите на какие форумы надо сходить просветиться.
Аватара пользователя
Alex Gor
Сообщения: 558
Зарегистрирован: 10 апр 2005 19:40
Откуда: Рига, бывшая Лифляндская губ.

Сообщение Alex Gor »

Janis Batarags писал(а):Вопрос в другом - возможно ли обеспечить надежную защиту файерволом в виде программы?
Думаю - да. Сейчас большинство вирусов - трояны, им чтобы хорошо развернуться, в интернет обязательно надо. Даже если они изменят файл, которому в интернет можно, хороший файервол обязательно спросит разрешения на выход обновленного файла в интернет.

Я где-то полгода работал вообще без антивиря. Итог - всего три вируса, и те во временной папке интернета. Причем практически безобидные. А без файервола?
После установки винды мне надо всего 15 секунд для отключения интернет-соединения (у меня ж кабель, никаких ников-паролей не надо). За эти 15 секунд в компе уже сидит пара разновидностей вирусов, причем в куче файлов, вирусов неизлечимых и весьма зловредных. И прогнать их нечем - обороняющиеся вирусы блокируют и файерволы и антивири и даже их установку. Приходится вытаскивать кабель и переустанавливать винду.
Зиновий

ОРВИ

Сообщение Зиновий »

У меня на работе всё через «proxy», там тоже что-то стоит типа «Китайской стены».
Я как-то взял у приятеля и поставил антивирусный пакет от Питера Нортона. Он был … ну короче за 70 рублей и, естественно, с крэком, генератором кодов.
Скопировал с диска (надо было быстро отдавать) на винт и затем уже разворачивал оттуда.
Всё встало ладно, но через некоторое время сам работающий антивирь «Нортон» обнаружил на винте генератор кодов к себе и погрыз его до самого фундамента.
А затем каждый раз надоедал, что на диске «Е» он обнаружил массу заразы.
Это оказались электронные подшивки журналов «Хакер» и там были примеры с исходниками вирусов для вирусописателей!

А Касперский каждый раз тыкает мне носом в exe-шный файл Power_Off и стращает, что файл дышит заразой Win32.Shutdowner.g
:)
Аватара пользователя
alexr
Сообщения: 52
Зарегистрирован: 01 янв 1970 03:00

Сообщение alexr »

Принес свои 5 копеек. По роду своей деятельности мне иногда (часов по 10 в день, 6 дней в неделю) приходится сталкиваться с компьютерами, потому решил поделится своими соображениями, может кому пригодится.

В качестве файрвола рекомнедую использовать Agnitum OUTPOST, есть бесплатная версия с урезанными возможностями, но всё равно лучше встроенного в ХР файрвола - http://www.agnitum.com/ru/download/outpostfree.html. Так же у них есть платная версия (500 руб для личного использования). Обе версии контролируют не только входящий, но и исходящий траффик, есть режим обучения, в котором выдается запрос при каждом соединении, ответ на который потом запоминается. Можно одним махом обрубить соединение с интернетом.

Что касается кол-ва атак в тысячи и десятки тысяч, то это смотря за какой период. Во времена очередной эпидемии года два назад, мой маршрутизатор регистрировал в среднем одну атаку (состоявшую из 3-х последовательных запросов) в секунду. Во времена эпидемии CodeRed на веб-сервере было в среднем одна атака в 2-3 минуты.

А в общем - настоятельно не рекомендую подключать системы Windows 2000 и Windows XP к сети (интернету, или домашним сетям) без включенного файрвола - чревато. Недавно читал статистику, незащищенный комп, подключенный к инету живет по разным данным от 5 до 15 минут.

По поводу антивируса - Касперский мне не нравится с очень давних времен, до сих пор валяется где-то официально купленный (сейчас используется свободно-распространяемый антивирус ClamAV http://www.clamav.net, но этот не рекомендую, только для специалистов). Могу посоветовать Dr.Web
Зиновий

XP или не XP

Сообщение Зиновий »

Alexr, спасибо за Ваши 5 лепт ( лепта –мелкая разменная монета) методичные советы. Я даже струхнул перед цифрами (цифры меня убеждают быстрее) и вновь поставил Agnitum Outpost, о котором писал несколько раньше, что он путался под ногами.

А вообще, интересно, насколько дырявая “XP” по сравнению с “2000-ой” или “Windows me”? / название windows me напоминает что-то типа take me или give me/

Что касается количества атак и времени жизни 5 -15 минут, то не следует забывать вот что( цифры).
Если проц тактируется, скажем, с частотой 3 гигагерца, то длительность одного машинного такта всего 0,33 наносекунды. Что это значит?
А то, что если пропорционально увеличить этот такт и человеческую секунду так, чтобы машинный такт был длиной в секунду, тогда секунда (!) увеличится до 100 лет!
То есть, между двумя последовательными нажатиями клавиши на board’е для компьютера проходит по нашим меркам целое столетие.
Теперь понятно, что за время от 5 до 15 минут в сетях проходят настоящие войны.

Alexr, по поводу антивирусов хорошо бы поконкретней, почему Касперский не нравится (не из-за названия ведь, правда?), почему советуете Dr.Web?
Я, например, как-то наблюдал за работой McAfee – впечатление самое хорошее.
:)
Hooligan
Сообщения: 130
Зарегистрирован: 01 янв 1970 03:00
Откуда: Латвия

Сообщение Hooligan »

Помните мои вопли по поваду активации? Виндовс неумолимо укорачивал свою жизнь на моей машаине, а у меня - число нервных клеток. Начиналось всё с 7 дней, а потом постепенно дошло до одного. Был тут у меня один "гуру". Поковырялся, изрёк - незнадёга,- и ушел. Позвонил я другому "гуре" (без ковычек), но живущему в другом городе. Тот изрёк: "на следующей неделе мы встретимся и проблему разрулим, а пока на компе переставь дату назад". Я так и сделал. Да ещё снял галочку с "синхронизировать время с Майкрософт". И наступила моя благодать. Никто на меня не ругается и не грозится заблокировать систему, если я ее не активирую.
А теперь у меня к россиянам вопрос. Ск стоит диск с лицензионной ХР Рус.?
Аватара пользователя
alexr
Сообщения: 52
Зарегистрирован: 01 янв 1970 03:00

Re: XP или не XP

Сообщение alexr »

Зиновий писал(а):Alexr, спасибо за Ваши 5 лепт
Всегда готов помочь :)
Я даже струхнул перед цифрами (цифры меня убеждают быстрее) и вновь поставил Agnitum Outpost, о котором писал несколько раньше, что он путался под ногами.
О цифрах чуть ниже :)
А вообще, интересно, насколько дырявая “XP” по сравнению с “2000-ой” или “Windows me”? / название windows me напоминает что-то типа take me или give me/
Тут можно долго рассуждать. Но вообще, получается - чем новее, тем дырявее. Что касается Windows Me - так это вообще непонятный уродец, жутко тормозной и глючный. Видел два раза, мое мнение - лучше этого не видеть.

По заверениям Микрософта, линейка NT (куда относятся системы Windows 2000 - NT5 и Windows XP - NT5.1) соответствуют классу безопасности С2. Это означает, что систему нельзя вломать. При условии, что оне не подключена к сети, не имеет внешних накопителей (дисководов, сидиромов и прочего). ;)
Что касается количества атак и времени жизни 5 -15 минут, то не следует забывать вот что( цифры).
Если проц тактируется, скажем, с частотой 3 гигагерца, то длительность одного машинного такта всего 0,33 наносекунды. Что это значит?
А то, что если пропорционально увеличить этот такт и человеческую секунду так, чтобы машинный такт был длиной в секунду, тогда секунда (!) увеличится до 100 лет!
То есть, между двумя последовательными нажатиями клавиши на board’е для компьютера проходит по нашим меркам целое столетие.
Теперь понятно, что за время от 5 до 15 минут в сетях проходят настоящие войны.
Это не совсем верно, если говорить о частоте сетевых атак. Специально сейчас посмотрел логи на своем маршрутизаторе. За текущие сутки зафиксировано 96 атак (попыток подключится к портам, к которым подключаться из интернета нельзя), и 2 атаки на веб-сервер, который, кстати, работает только вторые сутки. Попытки сканирования я не учитываю, слишком много получается бесполезной информации.

На самом деле, время жизни незащищенной (уязвимой) системы зависит от того, насколько быстро на нее наткнется какой-нибудь злодей. Некоторые сети (хорошо известные, или давно существующие) сканируются чаще, другие - реже.

Из опыта. Поставил знакомому диалапщику Агнитум Файрвол. За пару часов он высвечивал предупреждение об атаке каждые 10-15 минут.
Alexr, по поводу антивирусов хорошо бы поконкретней, почему Касперский не нравится (не из-за названия ведь, правда?), почему советуете Dr.Web?
Я, например, как-то наблюдал за работой McAfee – впечатление самое хорошее.
:)
Просто с Касперским было проблем немало, да и многие на него жалуются. Еще не нравится его пиар.

А других антивирусов просто не видел.
Аватара пользователя
alexr
Сообщения: 52
Зарегистрирован: 01 янв 1970 03:00

Сообщение alexr »

Hooligan писал(а):Помните мои вопли по поваду активации?
...
Был тут у меня один "гуру". Поковырялся, изрёк - незнадёга,- и ушел.
Ну, гуру бывают разные.
А теперь у меня к россиянам вопрос. Ск стоит диск с лицензионной ХР Рус.?
На 100% не уверен, завтра могу уточнить. Насколько я помню, Home edition стоит порядка 70 уе, OEM Pro ~ 150, Retail Pro ~ 250.

Home не работает в домене (домашним пользователям это не надо), может, есть еще ограничения.
OEM - это то, что продается только с новым компьютером. Если комп брался недавно, можно попробовать договорится с продавцом.

Есть еще проблемы с обновленем железа в случае установки лицензионной ХР. Тут честно признаюсь, только смутные воспоминания бродят в голове, надо уточнять. Слишком уж у них запутанная лицензионная политика. :(
Аватара пользователя
Janis Batarags
Сообщения: 240
Зарегистрирован: 10 апр 2005 22:55
Откуда: Latvija

Про антивирусы

Сообщение Janis Batarags »

Касперский, Norton, McAfee, ..., др, спорить о том, который из антивирусов лучше не стоит. Стоит позаботиться, чтобы версия была нормальная с атоматическим обновлением. Об остальном позаботятся лаборатории - производители. Нельзя ставить два антивируса вместе, будет конфликт и почти полная остановка машины. Мне Касперский нравится больше, чем Norton, но вынужден использовать Norton, поскольку работодатель так решил. McAfee - сильный антивирус, не знаю, доступен ли без лицензии (если доступен, обновляется ли ?).
Аватара пользователя
Andy
Admin
Сообщения: 148
Зарегистрирован: 01 янв 1970 03:00
Откуда: Москва
Контактная информация:

Сообщение Andy »

ежели товарищь хулиган в москве, могу дать диск с виндой, при установке которой впечатывается регистрационный номер, и никаких кряков в дальнейшем не требуется. ну, либо поставить его, хотя тащиться куда-то сильно лениво. русский виндувз не помню где валяется, но если нужно, чтобы всё было по-русски, то на нормальный английский спокойно ставится муи.

по поводу вирусов скажу так - самое простое, что можно (возможно даже нужно) сделать - поставить нортоновский антивирус версии 2005. эта последняя отличается тем, что помимо самого антивируса блокирует всяких троянцев вглухую. и нет нужды заморачиваться с фаерволами. и уж тем более - не со встроенным в винду - он там такого куралесит, что потом в реестре без адекватного количества пива не разрулишь.
Зиновий

Фраер -Вол

Сообщение Зиновий »

Последние диски, действительно, не требуют никаких кряков. Заводи и - поехали.
Но и прежние диски не требовали особой изворотливости.
Правда, есть один нюанс.
Сначала ставим винду.
Затем без кряка ставим сервис-пак, иначе установка на крякнутой оси прерывается
И только затем перезагружаем машину в защищённом режиме и жмём на кряк.
А дальше полный enjoy!
В отношении MUI.
Не совсем понимаю, зачем они, если есть локализованные версии и ХР-оси, и ХР- офиса или другого софта.
Причём, локализованные от Майкрософтины, а не русифицированы Коляном или Анджеем.
Те нюансы, которые дает панверсия, простому юзеру особо не пригодятся, он их может даже не заметиь. У меня MUI где-то лежат совсем без дела

о поводу вирусов скажу так - самое простое, что можно (возможно даже нужно) сделать - поставить нортоновский антивирус версии 2005. эта последняя отличается тем, что помимо самого антивируса блокирует всяких троянцев вглухую. и нет нужды заморачиваться с фаерволами. и уж тем более - не со встроенным в винду - он там такого куралесит, что потом в реестре без адекватного количества пива не разрулишь.

Так то ж идти и покупать надо 2005-го Петра Нортоненко…
А что брандмауэри могут в реестре накуралесить? Сомнительно это всё.
Тем более, что реестр импортировать и можно, и надо в критическом случае.
Я и сам иногда в реестре такого наворочаю – никакому червяку-дождевику и не снилось!
Есть куча утилит по восстановлению, откату и пр. И никаких мудрёных действий они не требуют.

:?
Аватара пользователя
Andy
Admin
Сообщения: 148
Зарегистрирован: 01 янв 1970 03:00
Откуда: Москва
Контактная информация:

Сообщение Andy »

Ну вот видишь - сам же умный! :)

Скажу про мую - я патологически не могу работать с орусифицированным софтом: трачу неимоверное количество времени и сил, пытаясь понять что так или иначе перевели. Потому ставлю везде родную винду. Но муя даёт возможность другим пользователям на том же компе безболезненно видеть все меню по-русски. Потом, если винда чисто америкосовская, то для лучшей работы с русским лучше мую всё-таки поставить, а то бывают казябры.
Аватара пользователя
Полковник
Сообщения: 208
Зарегистрирован: 22 июн 2005 06:00

Сообщение Полковник »

Последний раз редактировалось Полковник 03 мар 2010 00:15, всего редактировалось 1 раз.
Ответить

Вернуться в «Навигатор»