Перейти к содержанию

Совет недели: самая строгая защита компьютера


Рекомендуемые сообщения

У вас дома есть персональный компьютер, который по факту совсем не персональный, а скорее общественного пользования? На нем работают и сидят в Интернете ваши дети и родственники? Значит, каждый наверняка устанавливает что ему угодно, ходит на свои сайты, меняет настройки системы и т.д. Причем с большой долей вероятности все это происходит под одной учетной записью и без какой-либо защиты. Что в итоге? Компьютер — рассадник вирусов и угроза как вашим данным, так и данным ваших близких.

Как раз для лечения такого нездорового состояния в новой версии Kaspersky Internet Security появился режим Безопасных программ, при котором блокируется запуск всех программ, которые по каким-либо причинам не были определены как доверенные (например, отсутствует информация в Kaspersky Security Network или источник, с которого загружена программа, не является доверенным). То есть будет разрешен запуск только известных и доверенных программ с обеспечением их безопасного выполнения.

19.gif

 

Читать далее >>

Изменено пользователем vpv
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если бы база этих безопасных программ была всегда доступна и актуально, цены бы не было такому режиму.

В 2014 и доступна и актуальна ;)
Ссылка на комментарий
Поделиться на другие сайты

А разве нельзя с помощью безопасной программы загрузить себе вирус? Например, с помощью браузера, который сам по себе ведь безопасен, залезть на сайт с вирусом. 

Ссылка на комментарий
Поделиться на другие сайты

ГМ. Три раза пытался включить этот  режим. Первый раз КИC сказал, что он не знает 60-70 (примерно) программ и предложим мне выбрать - заблокировать их или разрешить запуск.   В основном это были майкрософтовские модули. Я поленился решать.

Второй раз  попробовал включить этот режим - он обнаружил больше 600! неизвестных программ. В основном - dll-ки от опенофиса. Третий раз - опять 600! опенофис ему не знаком (а при первой проверке против него возражений не было) но я плюнул и разрешил запускаться всем программам. 

Хорошо, я могу разрешить запуск конкретной программы, исходя из внешних признаков - имени и пути, но какова вероятность, что я не ошибусь И рассматривать  600-700 программ просто надоест. Разрешать всё, как я сделал тоже не правильно. Такчто ИМХО технология нуждается в доработке.

Ради интереса сейчас на втором компьютере попробовал включить этот режим -предлагается принять решение по  313 файлов. И два системных файла, один из которых сторонний калькулятор. Он то как в системные попал? Вручную разбираться лениво. разрешать все?


А разве нельзя с помощью безопасной программы загрузить себе вирус? Например, с помощью браузера, который сам по себе ведь безопасен, залезть на сайт с вирусом. 

Можно загрузить. А дальше то что? Загруженную неизвестную программу запустить нельзя. Идея правильная, но реализация хромает.

post-12017-0-08999100-1380886544_thumb.png

post-12017-0-81587800-1380886551_thumb.png

post-12017-0-79311100-1380887050_thumb.png

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Допилят. Подобное пытались сделать еще в 7.0, может кто-то помнит, но тогда не было никаких возможностей сделать это в приемлемом виде. Теперь же лично ты сообщил в KSN, что есть 600 неизвестных модулей. Если таких как ты будет достаточно много, база пополнится новыми данными. Опция отключена по умолчанию и пока ориентирована на гиков.

Ссылка на комментарий
Поделиться на другие сайты

Дима, самое интересное, что  две недели назад неизвестных было 60-70, а неделю назад их стало 600-650. При этом ничего не устанавливалось и не обновлялось. Идея у меня одна - база в облаке, и запрос в облако почему-то не проходит. Хотя, KSN  в целом работает, проблем нет и интернет стабильный.  :idontno:

Ссылка на комментарий
Поделиться на другие сайты

Почему пшик? Всё работает, но не полностью автоматически. Для французских бабушек не самое оптимальное решение. Cейчас для настройки приходится принимать решения вручную, доведут облако до ума и количество принимаемых пользователем решений снизится до минимума. А идея замечательная.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • IvanMel
      От IvanMel
      Где то в начале января 2025 подцепил майнер cpu. Путем нахождения процесса через процесс хакер, по классике при запуске любого мониторинга по типу диспетчера основной процесс майнера тухнет и теряется из процессов, но осставляет за собой  левый процес updater, по нему вычислил где лежит зараза. Маскируется отовсюду либо за updater либо за edge браузером. Путем разных манипуляций пробовал чистить его майнер clean прогами, очисткой левых задач в винде, через CCleaner автозапуски и задачи, чистил реестр на сколько смог, через утилиты. Проблема решается на неделю, а именно до среды, в среду он как ни в чем не было восстанавливается отовсюду. Последняя надежда этот форум, не очень хочется ребутать винду. Где обитает:
      1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника;
      2 - C:\Users\cinem\AppData\Roaming\driverUpdate тоже в такой же скрытой папке, ну уверен что это тоже от этого вируса но утилита его нашла и пометила; 
      3 - в планировщике задач;
      4 - в установленных прогах второй edge, находится только через ccleaner; 5 - в Ccleanere в запуске тоже есть от edge какой то автозапуск.
      Через утилиту находит только в безопасном режиме по обоим путям файлы (1 и 2 пункт выше) но при чистке в первой папке не удаляет все файлы, а только лишь один, оставшийся файлы в папке удалил вручную. Из найденных вирусов на скрине - онлайн фиксы для игры, dpi очевидно тоже считается вирусом, но этим программам уже много месяцев и они работают нормально, ну и процесс хакер это тот же диспетчер задач.
      Логи в архиве. 
       
      CollectionLog-2025.02.19-15.12.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
×
×
  • Создать...