Перейти к содержанию

100% защита почты от вирусов.


Алкид

Рекомендуемые сообщения

Если брать Виндус, то это бесконечная история открытия новых дыр. Сколько их было? Дофига! А сколько ещё осталось, Вы знаете? Я нет, но уверен, что остались.

Поставьте дистрибутив Линукс, поуникальнее, что бы хакерам неинтересно было ломать его

И не дурите себе голову

 

А то зайдете на форум, а там как в той статье - звуковой файл проигрывается...

Интернет по переписке....

Позвони в ЛК. продиктуй адрес, а они тебе перескажут содержимое страницы

 

ЗЫ. да, кстати - обратный адрес электронной почты подделывается на раз-два

Вот придет вам письмо от якобы ЛК, а вы возьмете и откроете

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 52
  • Created
  • Последний ответ

Top Posters In This Topic

  • Алкид

    20

  • Денис-НН

    8

  • Maratka

    5

  • SLASH_id

    5

Алкид, может признаете наконец, что ваша идея не удачна в реализации? ;)

 

Усилия затраченные на неё не соизмеримы с полезным результатом.

Про усилия ещё ни одного слова не сказали.

Могу сказать, что это не будет сложнее использования облака. Наверное)

 

Поставьте дистрибутив Линукс, поуникальнее, что бы хакерам неинтересно было ломать его

И не дурите себе голову

 

А то зайдете на форум, а там как в той статье - звуковой файл проигрывается...

Интернет по переписке....

Позвони в ЛК. продиктуй адрес, а они тебе перескажут содержимое страницы

 

ЗЫ. да, кстати - обратный адрес электронной почты подделывается на раз-два

Вот придет вам письмо от якобы ЛК, а вы возьмете и откроете

И в Линуксе есть дыры. Да и к винде я более привыкший.

Решить проблему идентификации значительно проще.

Ссылка на комментарий
Поделиться на другие сайты

Забавная тема.

Хм, если вы считаете, что ваше предложение вещь нужная и полезная - так реализуйте её. Вложения (как вы считаете) небольшие, а клиентов будет (наверное) много - многие, многие начинали вот так, с малого.

Ссылка на комментарий
Поделиться на другие сайты

Забавная тема.

Хм, если вы считаете, что ваше предложение вещь нужная и полезная - так реализуйте её. Вложения (как вы считаете) небольшие, а клиентов будет (наверное) много - многие, многие начинали вот так, с малого.

Я слесарь(((

Ссылка на комментарий
Поделиться на другие сайты

Про усилия ещё ни одного слова не сказали.

Могу сказать, что это не будет сложнее использования облака. Наверное)

Дело в том, что открывая веб интерфейс известного почтовика, вы не смотрите то, что вам прислали в чистом виде, вы смотрите преобразованое движком почтовика письмо в виде уже своего кода, который изначально не подразумевает модификацию памяти, реестра загрузку файлов и ТД, это именно та развязка, о которой вы говорите, только вам идут не картинки, а преобразованый на основе письма код, поэтому если вы заразитесь оттуда то это уже атака не на ваш комп, а на почтовый сервис в принципе, а теперь пожалуста поясните мне, как меня заразит та же MSN почта? Если ни каких "тел" скриптов и активХ элементов не подразумевается на стадии преобразования письма в страничку (поподробнее если можно, можете посмотреть исходные коды страниц веб интерфеса) и если вам известны такие случаи, то просим у вас пруф. Так что, по сути это та же картинка, только с рабочими ссылками и частично с разметкой, если письмо имело какой то дизайн. Не надо изобретать велосипед, да еще и с квадратными колёсами. Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

Про усилия ещё ни одного слова не сказали.

Могу сказать, что это не будет сложнее использования облака. Наверное)

Я слесарь(((

Не хотелось бы рассказывать очевидные вещи, и в буквальном виде тыкать носом, но... Ну нет желания у меня слушать наставления по компьютерной безопасности от слесаря.

Вот если кран у меня потечет - тогда да, милости просим.

 

Что до сравнения описанной вами технологии с облаками, то во втором же сообщении темы я не просто так намекаю про вульгарную денежную проблему ;)

Описываемая вами технология потребует замены:

 

- активного сетевого оборудования на магистралях в связи с увеличениям трафика

- а также серверов, т.к. им придется "скриншотить" сотни миллионов писем в сутки.

- а также дисковых хранилищ в почтовых службах, т.к. им придется хранить соскриншотенное вместо текста

 

Как следствие это приведет к увеличению:

- средств, затраченных почтовыми службами для доставки контента получателю. Что вряд-ли интересно этим почтовым службам.

- трафика между почтовыми серверами и пользователем, что вряд-ли нужно пользователю.

 

Кроме того, это потребует в той или иной степени:

- замены сетевого оборудования у пользователя

- а также модернизации дисковой подсистемы в оборудовании у пользователя для хранения скриншотов.

Ссылка на комментарий
Поделиться на другие сайты

- активного сетевого оборудования на магистралях в связи с увеличениям трафика

- а также серверов, т.к. им придется "скриншотить" сотни миллионов писем в сутки.

- а также дисковых хранилищ в почтовых службах, т.к. им придется хранить соскриншотенное вместо текста

 

Трафик и так увеличивается. И сетевое оборудование меняется на более совершенное. Этот процесс вряд ли будет когда нибудь остановлен. И то, что к факторам влияющим на необходимость увеличения трафика прибавится ещё и увеличение объёма письма, на общую тенденцию не повлияет.

Я не предлагал хранить скриншоты. На сервере хранится само письмо, ну а по запросу делается скрин и отправляется владельцу.

Хотя можно и скриншоты хранить. 30 кб это не так уж и много...

Изменено пользователем Алкид
Ссылка на комментарий
Поделиться на другие сайты

Мне просто интересно обсуждать то что приходит в голову.

Сообщение от модератора Roman_Five
При следующем таком же бессмысленном перепосте, как этот или этот - получите предупреждение в Центр предупреждений.

 

Сообщение от модератора Roman_Five
Темы удалены!
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Bercolitt
      От Bercolitt
      Проблема с почтой яндекса. Происходят попытки подключения к посторонним сайтам.



×
×
  • Создать...