Перейти к содержанию

Существование бизнеса на вредоносных программах,


kos1nus

Рекомендуемые сообщения

Да. DEP, рандомизация памяти, например.
Ну так я не понял. в данным момент эта проблема актуальна или нет?

 

Количество атак - далеко не первый показатель качества ПО :)
а что показатель? неужели пользователи ПК становятся тупее день ото дня?

 

Я пытаюсь понять почему несмотря на все те меры, которые принимает интернет сообщество угрозы становится только больше. Аналогия с врачами - результат их работы вполне заметны. людей от болезней умирает гораздо меньше чем 100 лет назад, эпиденмии не случаются итд.

 

количество атак - не показатель качество ПО.
моя логика - чем сложнее взлом ПО тем меньше его могу взломать. чисто теоритически это должно отсеять делитантов. Я не думаю что в китае сидять сплошь и рядом гиперпрограммеры Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

неужели пользователи ПК становятся тупее день ото дня?

Скажем так: тупость среднего пользователя не меняется(=const) в течение последних 10 лет.

Я пытаюсь понять почему несмотря на все те меры, которые принимает интернет сообщество угрозы становится только больше.

А какие именно меры принимает это сообщество, состоящее на 95% из вышеупомянутых средних пользователей?

Стали меньше ломаных систем ставить? Или стали читать и думать перед тем как нажать пёстрый баннер?

Аналогия с врачами - результат их работы вполне заметны. людей от болезней умирает гораздо меньше чем 100 лет назад, эпиденмии не случаются итд.

Это в принципе справедливо только для тех болезней, от которых умирали 100 лет назад.

Или уже есть ультимативное средство от СПИДа? Не читал. сорри...

моя логика - чем сложнее взлом ПО тем меньше его могу взломать...в китае сидять сплошь и рядом гиперпрограммеры

В плане возможности взлома - это абсолютно верно, но причём тут китайцы и почему каждый китаец д.б. вирусописателем - не понял...

Слышал только, что в Китае - 25 миллионов профессиональных пианистов :)

Изменено пользователем Rene-gad
Ссылка на комментарий
Поделиться на другие сайты

Скажем так: тупость среднего пользователя не меняется(=const) в течение последних 10 лет.

Ну не совем так... :)

 

Если взять некого индивидума, который работает за комьюетером 10 лет, то уровень его личной "тупости" вполне может даже уменьшиться.

 

Скажем он на уровне дрессированной собачки уже может начать осозновать, что раньше было 10 раз, когда по аське приходило "девочки в бане с Жириновским", и все 10 раз после нажатия на ссылку девочек не видел, Жириновского тоже, а звать "мастера по переустановке системы" пришлось.

Потому есть шанс, что в 11 раз он там уже не тыкнет. :)

 

А вот если под "средним пользователем" понимать сумму уровня всех пользователей деленную на их количество -то может даже и уменьшилось, за счет скажем крестьян в Индии, или пенсионеров в Иркутске, до которых цивилизация наконец то добралась, но вот 10 лет дрессировеки у них еще нет. :)

 

 

 

 

прости за грубый вопрос, но да, и что?. Мы так устроенны и от этого никуда не деться, и нет смысла даже говорить об этом. поэтому все остальное надо подстраивать под людей.

 

Ну как бы очень просто.

По всей видимости Umnik имел в виду, что в статье Рабиновича этот прицнип не рассматривается вовсе.

 

Илья фактически постулирует, что пользователь просто обязан всегда запускать все неизвестное в песочнице, и одновременно с этим Илья не допускает даже мысли, что в его программе нет какой-то дырочки/уязимости, за счет которой потенциальная малвара может "вырваться" за пределы песочницы.

 

Однако, достоточно спустится с небес на землю, и тут же становится ясно, чтот пользователь будет ошибаться, и не всегда будет запускать программы так, как хочется Илье.

И каждый такой "незапуск" будет автоматически означать "заражение" пользователя DW, т.к. других возможностей для защиты системы/пользователя кроме песочницы у этой программы, в отличие от антивирусов нет.

 

А потому, в реальных условиях, для реального, среднестатического пользователя ценность DW=0

Ссылка на комментарий
Поделиться на другие сайты

Илья фактически постулирует, что пользователь просто обязан всегда запускать все неизвестное в песочнице,

Нет. Пользователь должен запускать в песочнице то, что не требует установки. А то, что требует - вне песочницы. И это, Марат, сильно не смейся после этой фразы, а то людям будешь мешать :)

Ссылка на комментарий
Поделиться на другие сайты

Нет. Пользователь должен запускать в песочнице то, что не требует установки. А то, что требует - вне песочницы. И это, Марат, сильно не смейся после этой фразы, а то людям будешь мешать :)

 

Погоди, а как я должен узнать, что дистрибутив на мегабайт с новым хранителем экрана содержит внутри именно "хранителя экрана", а не куклу? :)

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

Maratka, как-то так:

И после этого ты мне по прежнему советуешь:

 

И это, Марат, сильно не смейся после этой фразы, а то людям будешь мешать :)

:)

Ссылка на комментарий
Поделиться на другие сайты

Ну так я не понял. в данным момент эта проблема актуальна или нет?
Да, актуальна. Просто результата злоумышленнику добиться в разы сложнее. Проще - заюзать соц. инженерию.

 

а что показатель? неужели пользователи ПК становятся тупее день ото дня?
Ты не поверишь... В среднем - ещё как. Вспомни, кто были первые пользователи "больших компьютеров", и сравни с 70-летней старушкой, купившей вчера подержанный компьютер.

 

Я пытаюсь понять почему несмотря на все те меры, которые принимает интернет сообщество угрозы становится только больше.
Всё просто - всё больше пользователей удаётся одурачить, всё больше на них зарабатывается денег. Потому и угроз больше. И в дальнейшем - будет только расти, как бы не старались полицейские и ав-вендоры. Но совсем не потому, что не хотят бороться. А виной всему - тупиковый техногенный путь развития человеческой цивилизации :)

И таки да, IT-специалисты и дальше будут жить без антивирусов и не испытывать проблем.

 

моя логика - чем сложнее взлом ПО тем меньше его могу взломать. чисто теоритически это должно отсеять делитантов. Я не думаю что в китае сидять сплошь и рядом гиперпрограммеры
Верно говоришь. Потому проще впарить дроппер под видом полезной проги, чем "пробить" все слои защиты свовременных IS-комбайнов.

 

Аналогия с врачами - результат их работы вполне заметны. людей от болезней умирает гораздо меньше чем 100 лет назад
Аналогия логически порочна. Медицина как наука борется с болезнями (силами природы, то бишь) при помощи познания предмета и эксериментального поиска, а вот АВ-индустрия состязается с киберпреступниками на одном и том же поле. Поэтому сравнивать - некорректно в таком ключе, это получается сравнение вратаря и штангиста :)

 

Нет. Пользователь должен запускать в песочнице то, что не требует установки. А то, что требует - вне песочницы.
Спасибо, я что-то данный факт упустил из виду. Мдя...
Ссылка на комментарий
Поделиться на другие сайты

Я не знаю ни одной, подчеркиваю, ни одной «домохозяйки» (а это наибольший пласт пользователей и это факт), которая сама бы полезла запрещать Windows Update тем или иным методом. Да, есть ушлые умельцы-криворучки со ZverDVD и подобным ущербным мусором, но их много меньше самих домохозяек. И вообще, сейчас явная тенденция покупки ноутов и десктопов с предустановленной ОС.

 

С WU не всё так просто, не всегда её приходится запрещать или отключать только по причине левой операционной системы, не одни только "зверские" сборки Win в этом виновны. Вам там в центре наверно и не снились тарифы на интернет, которые есть у нас, на окраинах. Наш местный провайдер до сих пор предоставляет тариф 800 Мб за 10 $ в месяц, на котором сидит 80% пользователей интернета местного провайдера(в пересчёте на штуки это 400 тыс человек ориентировочно). Если не отключить WU, то патчи от мелкософта составят значительную долю трафика, которого потом не хватит на Одноклассников, Мой мир или Вконтакте. Поэтому, я сам рекомендую всем таким интернетчикам отключить автообновление винды. В свете этого валить вину в распространении Kido на одни только "левые" сборки - это не совсем верно. Значительная часть вины ложится на излишне жадного провайдера, продающего инет по слишком завышенным ценам :)

Ссылка на комментарий
Поделиться на другие сайты

Вам там в центре наверно и не снились тарифы на интернет

Я из такой глуши, что и ты, наверное, по сравнению со мной - барон :) И даже там не отключаю. Ну не знают они, как это делается и все тут.

 

(в пересчёте на штуки это 400 тыс человек ориентировочно)

А у меня все село - 6 тыс. 800 человек. Не с Инетом, а столько людей в селе живет.

Ссылка на комментарий
Поделиться на другие сайты

400 тыс - это столько пользователей у провайдера во всей стране, если что (которые сидят на ущербном интернете и толком ничего себе не могут позволить скачать).

Ссылка на комментарий
Поделиться на другие сайты

400 тыс - это столько пользователей у провайдера во всей стране, если что (которые сидят на ущербном интернете и толком ничего себе не могут позволить скачать).

Где такое счастье интересно?

И название провайдера?

 

p.s.

Среднемесячное обновление ОС редко когда тянет больше чем на мегабайт 20-40.

Т.е. даже по такому зверскогму тарифу как 800 мегабайт за 10 долларов обновление ОС в месяц обойдется не дороже 50-и центов в пике за самый "патчеобильный месяц", а среднем за год - и вовсе 20-30.

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

1 доллар = 148 тенге

 

Ежемесячное обновление учитывает тот случай, когда у пользователя небыло сервис-пака, а Win 7 решил его всё же себе скачать?

 

Пользователю вполне хватает того, что у него наш антивирус отъедает 1/8 часть трафика.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • KL FC Bot
      Автор KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
×
×
  • Создать...