Перейти к содержанию

100% защита почты от вирусов.


Алкид

Рекомендуемые сообщения

По своей сути предлагается "гальваническая развязка". Если совсем просто, то это получается так: адресованное мне письмо открывается на сервере ЛК и делается с него скан. Этот скан я в итоге и получаю. Это всё равно, что посмотреть письмо не на дорогом моему сердцу моём компьютере, а на чужом.

Дальше уже пользователь сам решает, нужен ли ему оригинал письма или нет.

В принципе, такой "развязкой" можно защитить весь интернет трафик. Наверное)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 52
  • Created
  • Последний ответ

Top Posters In This Topic

  • Алкид

    20

  • Денис-НН

    8

  • Maratka

    5

  • SLASH_id

    5

100% защита от заражения ЭВМ через почтовый ящик.

Каким образом?

Только не повторяйте мне написанное в первом сообщении, т.к. там минимум один изъян:

Малвара будет скачана при попытке скачать вами оригинал.

 

Я пока даже не пытаюсь представить себе громоздкость и стоимость этого решения.

Ссылка на комментарий
Поделиться на другие сайты

То есть вы предлагаете вообще не смотреть почту? Просто тупо все сообщения отправлять в ЛК?

 

Ну в принципе да. Если у вас нет почты, то нет вирусов.

 

И вот интересно, что же такое "скан" в вашем понимании? Скриншот письма чтоль? А вложения?

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Для того чтобы получить вложенный файл например.

С вложенными файлами уже как обычно, хотите их открывать или скачивать, берите оригинал. Это так же как и переход по ссылке из письма. Но в любом случае имея скан письма Вы уже знакомитесь с содержанием письма без опасности заразить комп.

 

То есть вы предлагаете вообще не смотреть почту? Просто тупо все сообщения отправлять в ЛК?

 

Ну в принципе да. Если у вас нет почты, то нет вирусов.

 

И вот интересно, что же такое "скан" в вашем понимании? Скриншот письма чтоль? А вложения?

Да, наверное скриншот это более подходящее слово. И обычно его вполне хватает для чтения почты.

Ссылка на комментарий
Поделиться на другие сайты

Эммм. А что мешает у себя пользоваться почтовым клиентом который по умолчанию не загружает вложения и не отображает html, а только текст?

Даже самый простой Outlook Express или Windows Live Mail это умеет из коробки не говоря уже о более продвинутых клиентах. Смысл городить огород?

Ссылка на комментарий
Поделиться на другие сайты

Эммм. А что мешает у себя пользоваться почтовым клиентом который по умолчанию не загружает вложения и не отображает html, а только текст?

Даже самый простой Outlook Express или Windows Live Mail это умеет из коробки не говоря уже о более продвинутых клиентах. Смысл городить огород?

Я всегда считал, что вирус может содержаться в «теле» письма, и чем бы Вы его не открывали, Вы сперва загружаете его себе на ЭВМ и значит вирус тоже.

Ссылка на комментарий
Поделиться на другие сайты

Вы читаете это сообщение?

Поздравляю! Вы только что загрузили себе на ПК вирус.

 

 

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Ссылка на комментарий
Поделиться на другие сайты

Вы читаете это сообщение?

Поздравляю! Вы только что загрузили себе на ПК вирус.

 

 

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Вы не совсем верно представляете себе «тело»...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Bercolitt
      От Bercolitt
      Проблема с почтой яндекса. Происходят попытки подключения к посторонним сайтам.



×
×
  • Создать...