Перейти к содержанию

100% защита почты от вирусов.


Алкид

Рекомендуемые сообщения

В случае тяжелой паранои, смотрите почту через браузер запущенный в песочнице. Описанная система, ни когда себя не окупит, потому что желания ей пользоваться проявят лишь единици, да и сами "тела" уже не так опасны, опаснее ссылки которые предложат посетить и вложения, которые предложено открыть. Этим кстати мог бы заняться не ЛК а те кто много трафика гоняют через себя, тот же гугл, но он бы залепил скриншоты рекламой :)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 52
  • Created
  • Последний ответ

Top Posters In This Topic

  • Алкид

    20

  • Денис-НН

    8

  • Maratka

    5

  • SLASH_id

    5

Не в цене дело.

Интересно, может ли это работать, будет ли это работать с пользой, можно ли будет это осуществить в рамках офисного, почтового или поискового сервера?

Можно ли пользоваться интеретом, но не иметь с ним прямого контакта?

Изменено пользователем Алкид
Ссылка на комментарий
Поделиться на другие сайты

Не в цене дело.

Интересно, может ли это работать,

Технически может.
будет ли это работать с пользой,
Нет

 

можно ли будет это осуществить в рамках офисного, почтового или поискового сервера?

Ставим какой-нибудь старенький компьютер, подключаем к нему интернет, принтер. Ставим почтовый клиент, настраиваем на получение почты ну раз в 15 минут, и распечатку полученного. Всё, процесс безопасного чтения почты запущен, подходи и забирай распечатки.

 

Смысла я в этом не вижу, ну да ладно. Задание:

Можно ли пользоваться интеретом, но не иметь с ним прямого контакта?
Выполнено. ( в рамках безопасного чтения почты) Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Нет

 

 

Ставим какой-нибудь старенький компьютер, подключаем к нему интернет, принтер. Ставим почтовый клиент, настраиваем на получение почты ну раз в 15 минут, и распечатку полученного. Всё, процесс безопасного чтения почты запущен, подходи и забирай распечатки.

Вы противоречите сами себе. Вы не видите пользы, но дольше приводите вариант безопасной работы с почтой)

Конечно же наверное самый примитивный, но всё же вариант.

Остался совсем пустяк, доработать Ваше предложение до соответствующего технологического уровня.

Ссылка на комментарий
Поделиться на другие сайты

Не противоречу.

Работать так можно, но польза от этого варианта стремиться к нулю.

Точно таково же результата можно добиться, не открывая вложения на своём компьютере, необходимости использовать некий "шлюз" нет.

А вред очевиден - расход денег на компьютер, принтер, бумагу, задерка по времени получения письма, неполучение нужных вложений.

 

Аналог - вариант перехода дороги. Дождаться зелёного сигнала светофора, подпрыгнуть на месте три раза, закричать "ура". перейти дорогу. Всё работает, но пользы от таких действий ноль.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Вы противоречите сами себе. Вы не видите пользы, но дольше приводите вариант безопасной работы с почтой)
а что вам мешает читать почту через вебинтерфейс? Это уже почта на удаленном компьютере, боитесь что вас крупный почтовый сервис заразит через браузер, какими то "телами"? Загоняйте браузер в песочницу, ставьте систему (какой нибудь линукс, если хотите) в виртуальную машину, работайте в ней. Какого рода заражение вы боитесь получить почтой? Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

Да, аналогия с дорогой хорошая))) По Вашей логике получается, что подземный переход, который исключает контакт пешехода и авто, это дорогое и никому не нужное сооружение.

Ссылка на комментарий
Поделиться на другие сайты

Да вы не подземный переход предлагаете, а прыжки на месте, размахивание руками и пение гимна перед переходом дороги.

 

Посмотрите тему по заражениям компьютеров- сценарий один: пользователь прочёл письмо и сам открыл вложение. Сам! Потому что в письме говорилось о важности вложения. И при любом "отстранении" почты от интернета пользователь будет неудовлетворён, и постарается это вложение сам скачать и открыть. Ему же в письме сказали, что во вложении важная информация!

Вот оно, ваше решение - http://forum.kasperskyclub.ru/index.php?sh...st&p=555862 а не те костыли, что вы предлагаете.

Ссылка на комментарий
Поделиться на другие сайты

По Вашей логике получается, что подземный переход, который исключает контакт пешехода и авто, это дорогое и никому не нужное сооружение.
вы про корпоративные почтовые шлюзы? Если пройдя через него, пользователи чем то заражаются из почты, то скоро будет замена администратора - это примета такая, народная. Для усиления ставится например это http://www.kaspersky.ru/kaspersky_security_mail_server
Ссылка на комментарий
Поделиться на другие сайты

...

 

Посмотрите тему по заражениям компьютеров- сценарий один: пользователь прочёл письмо и сам открыл вложение. Сам!

...

Вы удивитесь, но сценарий не один! Тем более, что большинство людей уже давно научились тому, что любой прикрепленный файл это практически всегда вирус. Сейчас для получения заразы достаточно просто открыть письмо.

 

 

а что вам мешает читать почту через вебинтерфейс? Это уже почта на удаленном компьютере, боитесь что вас крупный почтовый сервис заразит через браузер, какими то "телами"? Загоняйте браузер в песочницу, ставьте систему (какой нибудь линукс, если хотите) в виртуальную машину, работайте в ней. Какого рода заражение вы боитесь получить почтой?

Браузер в песочнице, линукс, виртуальная машина.... Вы о чём? Я простой пензенский слесарь, и большая часть из написанного Вами, для меня непонятна)

А например услуга ЛК, через которую я буду получать адресованные мне письма в виде картинок(скриншотов), вполне понятна. Я думаю, что даже возможно сохранение на "картинке" действующих ссылок.

 

Алкид, в чем опасность попадания почты на некий компьютер (возможно даже если во вложении вирус)

Извините, не понял вопроса.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас для получения заразы достаточно просто открыть письмо.
Примеры в студию.

Могу предположить, что outlook express без обновлений может быть уязвим и сам запустит на выполнение вредоносный файл, но не установка обновлений - проблема пользователя.

А например услуга ЛК, через которую я буду получать адресованные мне письма в виде картинок(скриншотов), вполне понятна. Я думаю, что даже возможно сохранение на "картинке" действующих ссылок.
Непонятна. Вот я получаю скриншот письма, где сказано, что у меня задолженность по кредиту а подробные рассчёты задолжености находятся во вложенном файле.

Мои действия?

Ссылка на комментарий
Поделиться на другие сайты

Примеры в студию.

Могу предположить, что outlook express без обновлений может быть уязвим и сам запустит на выполнение вредоносный файл, но не установка обновлений - проблема пользователя.

http://electrobook.ru/pressa012.htm

 

Непонятна. Вот я получаю скриншот письма, где сказано, что у меня задолженность по кредиту а подробные рассчёты задолжености находятся во вложенном файле.

Мои действия?

А дальше у Вас есть выбор (что само по себе уже хорошо):

Позвонить в банк.

Зайти в личный кабинет банка.

Скачать файл на другой ЭВМ.

И т.д.

 

Но в любом случае, Вы получили письмо и не получили вирус.

Ссылка на комментарий
Поделиться на другие сайты

Извините, не понял вопроса.

Поясню: вот у меня третий день на компьютере находится письмо с вирусом. Где опасность? Текст я прочёл, вложение не открывал. Где проблема.

post-12017-1359017466_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • atlantaaa4
      От atlantaaa4
      после скачивания очередной игры заметил что процессор в простое стал грузиться.
      если попытаться удалить папку с торрентом он скачивается заново после перезапуска винды
      CollectionLog-2024.09.02-17.31.zip
    • Elly
      От Elly
      Друзья!
       
      Все мы знаем, что Евгений Касперский очень любит путешествовать. Его форумные рассказы о тех или иных местах зачастую читаются на одном дыхании.
      Вот что пишет сам Евгений Касперский об этом:
       
      Мы подготовили для вас викторину из 15 вопросов по ТОП-100 мест от Евгения Касперского, опубликованных на сайте https://eugene.kaspersky.ru с хештегом #Top100.
       
      ПРАВИЛА
      – викторина состоит из 15 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к информации, опубликованной на сайте https://eugene.kaspersky.ru с хештегом #Top100;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 26 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
      Удачи!
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
    • Ser_S
      От Ser_S
      Здравствуйте, надо заблокировать адрес электронной почты(например adress@primer.com), если я внесу в политике KSC Security Control -> Web Control в правило запрет на весь домен (primer.com), и стану принимать почту, заблокирует она этот адрес или надо настраивать правила в почтовом клиенте у каждого?

×
×
  • Создать...