Перейти к содержанию

Настроить KIS 2012 для лучшей защиты


Рекомендуемые сообщения

Статья была написана ещё для 2009 версии - уже в то время возня с портами была неактуальна. Но есть священная корова "закрыть порты" и как-то обсуждать и осуждать эти священнодействия бесполезно. Все знают, что надо делать.

Но вот интересно, у меня ничего не закрыто, а никакой заразы нет много лет. А знакомым то винлок удалишь, то ещё какую-то гадость... но зато у них настроено "по правилам".

Ссылка на комментарий
Поделиться на другие сайты

Статья была написана ещё для 2009 версии - уже в то время возня с портами была неактуальна. Но есть священная корова "закрыть порты" и как-то обсуждать и осуждать эти священнодействия бесполезно. Все знают, что надо делать.

Но вот интересно, у меня ничего не закрыто, а никакой заразы нет много лет. А знакомым то винлок удалишь, то ещё какую-то гадость... но зато у них настроено "по правилам".

Вы , наверно, как и я по вредоносным сайтам не ходите и софт пираский не используете? А у знакомых поди на пиратской винде стоят взломаные фотошопы и все такое...дело в пользователе, который сидит за компом : кто-то при самом навороченом антивире винлоки ловит, а у когото с бесплатными комп чист. Я средний пользователь и поэтому стараюсь всячески себя обезопасить.

Ссылка на комментарий
Поделиться на другие сайты

Отнюдь, отнюдь. Интернет широк, мало ли куда занесёт.

Так сделали бы что-то полезное для повышения безопасности. Ограничили бы свои права до "пользователя", наверняка ведь с админскими правами сидите. Обновления (к примеру java 7.7 ) усе устаовлены?

Ссылка на комментарий
Поделиться на другие сайты

Вы , наверно, как и я по вредоносным сайтам не ходите и софт пираский не используете? А у знакомых поди на пиратской винде стоят взломаные фотошопы и все такое...дело в пользователе, который сидит за компом : кто-то при самом навороченом антивире винлоки ловит, а у когото с бесплатными комп чист. Я средний пользователь и поэтому стараюсь всячески себя обезопасить.

А кто в этом виноват? Пока пользователь не поймет простую истину, что при использовании Windows, офиса и другого ПО компьютер нужно обновлять он так и будет заражаться вирусами поскольку компьютер проще заразить через известные уязвимости в ПО чем пытаться найти что-то новое.

Ссылка на комментарий
Поделиться на другие сайты

А ещё легче через уязвимости человека - например прислав письмо с Анной Курниковой в неглиже или уведомление от сбербанка.

 

Только с Марией Шараповой! ;)
Хорошо, что не с Валуевым. Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

А ещё легче через уязвимости человека - например прислав письмо с Анной Курниковой в неглиже или уведомление от сбербанка.

Только с Марией Шараповой! :D

 

А ещё легче через уязвимости человека

Программное обеспечение тоже люди пишут. :good:

Вывод: Компьютер нужно обезопасить от человека! Эффективное решение? ;)

 

ЗЫ. Полагаю разработчики программного обеспечения в сфере IT-безопасности принимают во внимание главную и вышеобозначенные проблемы ;)

Ссылка на комментарий
Поделиться на другие сайты

Программное обеспечение тоже люди пишут. ;)

Вывод: Компьютер нужно обезопасить от человека! Эффективное решение? :D

А лучше компьютер вообще не включать тогда точно ничего не случится ;)

Ссылка на комментарий
Поделиться на другие сайты

Отнюдь, отнюдь. Интернет широк, мало ли куда занесёт.

Так сделали бы что-то полезное для повышения безопасности. Ограничили бы свои права до "пользователя", наверняка ведь с админскими правами сидите. Обновления (к примеру java 7.7 ) усе устаовлены?

Сижу под ограниченым пользователем ещё со времён ХР, семёрка лицензионная так что собновлениями не заморачиваюсь - включил автоматическое и горя не знаю. Перелазил кучу сайтов, в т.ч. и майкрософтовских - знаю что под админом сидят только мазохисты. Была заморочка с автообновлением, у провайдера для получения обновлений с сайтов майкрософт оказывается есть отдельные DNS ;)

Ссылка на комментарий
Поделиться на другие сайты

знаю что под админом сидят только мазохисты

Это почему же? Я вот сижу под админом - и ничего. Система - Windows Vista SP2 x86 (лицензия).

После появления UAC в Vist'е смысла не вижу переходить на учетку без прав админа (что с правами, что без прав - запросы от UAC (если он включен) летят всегда).

А по поводу KIS'ы - ничего дополнительно не настраивал. При этом словил заразу только один раз, да и то по своей невнимательности.

Так что человеческий фактор - главный (по моему мнению).

Ссылка на комментарий
Поделиться на другие сайты

Я вот сижу под админом - и ничего

Аналогичная ситуация, это же ещё не каждый выдержит, этот UAC))

ничего дополнительно не настраивал

Не настраивал только контроль программ.

Ссылка на комментарий
Поделиться на другие сайты

Это почему же? Я вот сижу под админом - и ничего. Система - Windows Vista SP2 x86 (лицензия).

После появления UAC в Vist'е смысла не вижу переходить на учетку без прав админа (что с правами, что без прав - запросы от UAC (если он включен) летят всегда).

А по поводу KIS'ы - ничего дополнительно не настраивал. При этом словил заразу только один раз, да и то по своей невнимательности.

Так что человеческий фактор - главный (по моему мнению).

И все таки это не очень хорошо. Работая с правами администратора вы тем самым идете на риск. У меня лично Vista SP2, но я все равно работаю, играю под ограниченной учетной записи т.к. меня уже научил этому сетевой червь Kido он же Конфликер.

Ссылка на комментарий
Поделиться на другие сайты

Аналогичная ситуация, это же ещё не каждый выдержит, этот UAC))

Я выдерживаю. :blink:

 

И все таки это не очень хорошо. Работая с правами администратора вы тем самым идете на риск. У меня лично Vista SP2, но я все равно работаю, играю под ограниченной учетной записи т.к. меня уже научил этому сетевой червь Kido он же Конфликер.

Включенный UAC на Vist'е уравнивает админа и обычного пользователя. Единственное отличие - если админ, то UAC пароль не просит, если обычный пользователь - просит.

P. S. А заразу, о которой я писал выше, словил не на Vist'е, а на XP. И было это аж в 2010-м году.

Ссылка на комментарий
Поделиться на другие сайты

Я выдерживаю.

Это кто, как привык, я не могу работать с ограничениями, ну опять же всё отключив, надо понимать, что все действия лежат на пользователи, да и не отключив в принципе то же :blink:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Приложения для фитнеса в силу своей природы имеют доступ к большому количеству персональных данных, особенно те, которые отслеживают разнообразные активности на свежем воздухе, в первую очередь — бег. Во время трекинга они собирают массу данных: пульс и другие параметры физической активности, количество шагов, пройденную дистанцию, перепад высот и, разумеется, геолокацию, — для максимально подробного анализа тренировки.
      А люди редко занимаются бегом в каких-то случайных местах. Обычно их маршруты повторяются и расположены где-нибудь рядом с домом, работой, учебой, военной базой… То есть местом, где человек бывает часто и, скорее всего, в одно и то же время. Что будет, если эта информация попадет не в те руки?
      Последствия могут быть катастрофическими. Так, несколько лет назад опубликованная одним из беговых приложений карта выдала местоположение целого ряда секретных военных объектов. А летом 2023 года, предположительно, благодаря данным из того же приложения, наемным убийцей во время пробежки был застрелен командир российской подводной лодки Станислав Ржицкий.
      Разумеется, утечка геоданных может быть опасна не только для военных. Несложно представить сценарии, в которых она может привести к неприятностям не только для очевидных целей таргетированной атаки (например, знаменитостей, политических деятелей или топ-менеджеров какой-либо компании), но и для обычных людей.
      Зная о ваших перемещениях, злоумышленники с удовольствием используют их для шантажа и устрашения. Пресловутое «я знаю, где ты живешь и все твои передвижения» значительно повышает вероятность того, что жертва испугается и выполнит требования мошенников.
      Помимо прямых угроз, геотрекинг прекрасно дополняет данные, утекшие из других приложений или собранные при помощи доксинга, что заметно повышает успех таргетированной атаки. И не стоит думать, что уж вы-то точно не заинтересуете мошенников настолько, чтобы устраивать сложную атаку. Жертвой может стать каждый, и далеко не всегда конечной целью злоумышленников является финансовая выгода.
      Но не только геоданные собираются и анализируются приложениями для бега. Как и все фитнес-аппы, они следят за активностью и физическим состоянием, которые могут многое рассказать о здоровье человека. И эта информация также может оказаться полезной для атаки с применением социального инжиниринга. Ведь чем больше злоумышленник знает о жертве, тем изощреннее и эффективнее его действия.
      Так что к выбору приложения для трекинга бега и настройке его конфиденциальности стоит подойти максимально осознанно — и в этом вам помогут наши советы.
      Общие советы по выбору бегового приложения и настройке приватности в нем
      Первое, что делать категорически не стоит, — устанавливать подряд все трекеры бега и затем выбирать наиболее понравившийся. Таким образом вы передадите свои персональные данные всем подряд, что значительно увеличит риск их попадания в руки злоумышленников. Чем меньшим количеством приложений вы пользуетесь, тем меньше риск утечки. Но стоит помнить, что ни одна компания не может гарантировать стопроцентную сохранность данных.
      Кто-то вкладывается в безопасность своих пользователей больше, кто-то меньше, и предпочтение лучше отдавать тем, кто серьезно подходит к сохранности и анонимизации пользовательских данных. Для этого стоит внимательно изучить политику конфиденциальности (Privacy Policy) выбранного приложения. Добросовестные разработчики укажут, какие данные собирает приложение, с какой целью, какие из них могут быть переданы третьей стороне, какие права у пользователя в отношении персональных данных и так далее. Дополнительно полезно будет поискать в Сети или поинтересоваться у ИИ-ассистента, были ли случаи утечек данных у интересующего вас приложения. Для этого достаточно в поисковом запросе указать название приложения плюс data breaches или data leak. Ну и, разумеется, отзывы пользователей тоже никто не отменял.
       
      View the full article
    • Elly
      От Elly
      Друзья!
       
      День рождения – особый праздник. Как вы знаете, такой праздник есть и у нашего клуба «Лаборатории Касперского». Ежегодно в последние дни августа наиболее активные участники рейтинговой системы отправляются в разные уголки нашей планеты, чтобы встретить день рождения нашего клуба. В этом году день рождения клуба отмечают на Алтае. Для того, чтобы эмоции и яркие моменты этих дней сохранить, мы хотим предложить вам поучаствовать в конкурсе фотографий «Лучший кадр дня» во время празднования дня рождения клуба.
       
      Информация для участников поездки на Алтай: принимаются любые фотографии, сделанные во время этой поездки.
      Информация для остальных участников конкурса: принимаются любые фотографии на природную тематику.
      Общая информация для всех участников конкурса: свобода творчества не ограничивается, но ее содержание не должны противоречить Правилам форума.
       
      ПРАВИЛА КОНКУРСА
      – На конкурс предоставляется фотография и описание к ней, созданные участником конкурса самостоятельно;
      – Фотография должна быть создана с 20 по 26 августа 2024 г. включительно;
      – Каждый участник может предоставить только одну фотографию и описания к ней в качестве работы;
      – Фотография не должна быть опубликована где-либо ранее, чем на этот конкурс;
      – Для каждой фотографии должна быть опубликована информация о дате и месте съемки фотографии;
      – Допускается неглубокое художественное редактирование ваших фото. Участник должен хранить оригинальные файлы и, в случае необходимости, предоставить их администрации клуба;
      - После завершения приёма работ фотографии не должны удаляться, редактироваться, изменяться любым образом в течение 1 месяца;
      – Фотографии и ее содержание не должны противоречить Правилам форума;
      – Работы нужно размещать в ТЕМЕ приёма работ.
       
      Прием фотографий осуществляется до 20 часов 00 минут 30 августа 2024 года (время московское). 
      Принять участие в конкурсе могут все зарегистрированные пользователи клуба "Лаборатории Касперского".
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      В  течение 10 дней после окончания приема работ жюри выберет 3 лучшие работы.
      Распределение баллов по призовым местам:
      1е место - 500 баллов
      2е место - 400 баллов
      3е место - 300 баллов
       
      Участники конкурса, работы которых не попадут в число победивших, в качестве поощрительного приза получат 100 баллов.
       
      Для получения призовых баллов участнику необходимо иметь на форуме не менее 25 сообщений в разделах с включённым счётчиком сообщений на момент завершения проведения конкурса.
       
      Итоги конкурса будут подведены в течение двадцати дней с момента завершения данного конкурса. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly (с обязательным включением пользователя @oit в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Иные вопросы по конкурсу могут быть обсуждены в данной теме.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем (в т.ч. выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза - манипулирование правом на участие в конкурсе) и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.
       
      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • KL FC Bot
      От KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
×
×
  • Создать...