Перейти к содержанию

Шаг к Свободному Миру!


Autopsy

Рекомендуемые сообщения

когда юнити только вышла редактировать там не чего толком нельзя было,к тому же юнити самый плохо настраиваемое de,заточенное под минимальный функционал но максимальность "юзерфрендли".

В 12.04 уже убунту-твикер умел делать кнопки справа :lol:

 

Если я прихожу к пользователям, и там стоит майл агент,это гарнатия,что если потавить вторую ос,в неё воткнуть антивирус и проверить на максимальном уровне,то будет найдено мин 2-3 руткита, пара троянов как минимум,вот не разу ещё пользователей этой лабуды не видел с чистым компом.Даже у тех кто по порнухе лазает и то руткиты не всегда есть,а вот наличие агента как их гарант уже.Вот сколько уже ремонтом занимаюсь,пока стабильно.

На вопрос "Какой конкретно функционал агента вы называете руткитами и трояном?" ответ не получен.

По руткитам и троянам. У меня все работает, что я делаю не так? Комп с Win8 и KIS 2013, нетбук с Win7 без антивируса, и ноут с WinXP и Авастом (несколько опасный вариант - комп девушки; с админ.правами пользователя). Через агент за все время его использования ни одного заражения.

Прямота рук и степень продвинутости пользователей, обратно пропорциональная вероятности заражения, не зависит от какого-то там мэйл.ру агента. Вредоносов нацеплять можно другими способами.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 3,2 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • radioelectron

    298

  • Mona Sax

    226

  • Kapral

    195

  • www2.1

    172

Какой конкретно функционал агента вы называете руткитами и трояном

Скажи это антивирам под линь,они проверяя раздел с виндой стабильно мне у пользователей их находят.

Не смеши,вин 8 и сторонний антивирус вообще бесполезная трата денег,они запретили антиврусам доступ к тонне папок и процессов,мсконфиг больше не позволяет отключить политики и тп,в результате канал на отдачу постоянно используется на 15%,если раздавать интернет через iptables и разрешить доступ только на 2-3 ресурса.как многие делают на предприятиях,то 8 винда вообще пишет ошибки сети и не куда не войдёшь,вин xp надёжнее чем 7 и тем более 8,у них уже несколько лет идёт только понижение качества и возможности настройки .А после перехода на абонентку,скорее всего пользователь будет как на WP, потому что они хотят убрать возможность установки приложений не из их магазина винды. исключение будет на проф софта с ключами для установки на usb-брелках.

Ссылка на комментарий
Поделиться на другие сайты

Ta2i4, благодарю за помощь. Команда сработала и теперь если окно не развернуто во весь экран, то кнопка закрытия справа.

 

А верхнюю панель (где часы, раскладка клавиатуры, сеть, звук) вообще выключить или объединить с панелью задач нельзя?

Ссылка на комментарий
Поделиться на другие сайты

благодарю за помощь. Команда сработала и теперь если окно не развернуто во весь экран, то кнопка закрытия справа.

 

А верхнюю панель (где часы, раскладка клавиатуры, сеть, звук) вообще выключить или объединить с панелью задач нельзя?

проще lxde поставить,там будет вместе .

 

верхнюю панель (где часы, раскладка клавиатуры, сеть, звук) вообще выключить или объединить с панелью задач нельзя?

а вообще лучше openbox,я на нём сижу 2 года оч хороший wm.

Ссылка на комментарий
Поделиться на другие сайты

erzent, благодарю за советы, но мне они не ясны. Что такое lxde, openbox и как их ставить (какие команды писать или где скачать пакет) или это версии линукс - я не знаю.

 

В этом отличие ваших советов от советов Ta2i4 - скопировал приведённую Ta2i4 команду и всё тут же (с первого раза и без глюков) заработало :lol:

Ссылка на комментарий
Поделиться на другие сайты

благодарю за советы, но мне они не ясны. Что такое lxde, openbox и как их ставить (какие команды писать или где скачать пакет) или это версии линукс - я не знаю.

а гугл у вас что запрещён?или ввести "установка openbox в бубунту" грехом попахивает ?какие ленивые пользователи винды,ужас.

 

благодарю за советы, но мне они не ясны. Что такое lxde, openbox и как их ставить (какие команды писать или где скачать пакет) или это версии линукс - я не знаю.

http://help.ubuntu.ru/wiki/openbox,вот инструкция по установке и настройке.

Ссылка на комментарий
Поделиться на другие сайты

Скажи это антивирам под линь,они проверяя раздел с виндой стабильно мне у пользователей их находят.

Читай внимательнее. Я еще раз повторю вопрос. Я задал вопрос не про то, что кто-то там нахватал руткитов и троянов. Вполне конкретный вопрос:

Какой конкретно функционал агента вы называете руткитами и трояном?

 

Не смеши,вин 8 и сторонний антивирус вообще бесполезная трата денег,они запретили антиврусам доступ к тонне папок и процессов,мсконфиг больше не позволяет отключить политики и тп,в результате канал на отдачу постоянно используется на 15%,если раздавать интернет через iptables и разрешить доступ только на 2-3 ресурса.как многие делают на предприятиях,то 8 винда вообще пишет ошибки сети и не куда не войдёшь,вин xp надёжнее чем 7 и тем более 8,у них уже несколько лет идёт только понижение качества и возможности настройки .

Интересно, почему у меня все работает? Что я делаю не так?

 

 

PS. Пользователю с проблемой отчасти помогли. Дальнейшее вторичное обсуждение предлагаю закончить ввиду того, что спор, тем более не по теме, по некоторым причинам не имеет смысла.

Изменено пользователем Ta2i4
Ссылка на комментарий
Поделиться на другие сайты

интересно, почему у меня все работает? Что я делаю не так?

возьми комп,под управлением любого линя,поставь полный запрет интернета,чтобы даже пинг не куда не проходил,а уже потом добавь в исключения этот форум,подключи к нему роутер,8 винда не захочет заходить на форум,а будет показывать ошибки сети.хотя с 7 винды и линя зайти можно.

Ссылка на комментарий
Поделиться на другие сайты

Зачем же так жестоко издеваться над системой.

это нужно компаниям которым я настраиваю сервера и компьютеры,им надо чтобы пользователи не могли не куда зайти кроме сайта фирмы и фирмы партнёра,весь трафик идёт с сервера,на котором стоит либо centos либо debian,чаще первое,так вот 8 винда,из-за невозможности попасть к сайтам мс,там для этого есть не отключаемая служба сети,которая не имея возможности отправить статистику пишет ошибки сети.

Ссылка на комментарий
Поделиться на другие сайты

это нужно компаниям которым я настраиваю сервера и компьютеры,им надо чтобы пользователи не могли не куда зайти кроме сайта фирмы и фирмы партнёра

Ставим на сервере, раздающем интернет, прокси-сервер (неважно, какая система стоит на сервере - пусть даже винда). Запрещаем все, кроме этих двух сайтов.

Изменено пользователем Ta2i4
Ссылка на комментарий
Поделиться на другие сайты

Ставим на сервере, раздающем интернет, прокси-сервер (неважно, какая система стоит на сервере - пусть даже винда). Запрещаем все, кроме этих двух сайтов.

разница очень большая,на винде pix и он дырка,прокси опять же ломается,iptables без root пароля не пройдёшь,с тех пор как я заменил в компаниях вин сервер на центос,кол-во трафика потреблённого сократилось в 300 раз по словам заказчиков.

Ссылка на комментарий
Поделиться на другие сайты

у меня это 2 команды занимает, emerge --autounmask-write =app-emulation/open-vm-tools а потом emerge -av app-emulation/open-vm-tools.может просто стоило ставить через терминал а не скачивать хрен пойми откуда?

Поставил линуксминт на ВМ-плеер. Опять проблема с установкой вм-варе тулс.

Пробовал решить как тут написано. Результат нулевой:

emerge --autounmask-write =app-emulation/open-vm-tools

No command 'emerge' found, did you mean:

Command 'merge' from package 'rcs' (universe)

Command 'fmerge' from package 'fhist' (universe)

Command 'vemerge' from package 'util-vserver' (universe)

Command 'esmerge' from package 'tstools' (universe)

emerge: command not found

marsh@marsh-virtual-machine ~ $ emerge -av app-emulation/open-vm-tools

No command 'emerge' found, did you mean:

Command 'merge' from package 'rcs' (universe)

Command 'fmerge' from package 'fhist' (universe)

Command 'vemerge' from package 'util-vserver' (universe)

Command 'esmerge' from package 'tstools' (universe)

emerge: command not found

 

 

Проблему решил, действуя по советам с этого сайта: http://stackoverflow.com/questions/1304192...n-linux-mint-13

 

Пока вожусь с линуксом понял достоверно только одно: надо иметь невообразимое терпение и неплохо знать английский :lol: Иначе не разобраться.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Поставил линуксминт на ВМ-плеер. Опять проблема с установкой вм-варе тулс.

Пробовал решить как тут написано. Результат нулевой:

 

 

 

Проблему решил, действуя по советам с этого сайта: http://stackoverflow.com/questions/1304192...n-linux-mint-13

 

Пока вожусь с линуксом понял достоверно только одно: надо иметь невообразимое терпение и неплохо знать английский :lol: Иначе не разобраться.

Так как Вы пытались это решить, не должно было бы получиться, так как совет был совершенно по другому дистрибутиву (Генту и генту подобные) . В дебиан подобных минте и убунте и команды-то такой нету))) там вместо emerge будет aptitude или apt-get

Изменено пользователем lammer
Ссылка на комментарий
Поделиться на другие сайты

Так как Вы пытались это решить, не должно было бы получиться, так как совет был совершенно по другому дистрибутиву (Генту и генту подобные) . В дебиан подобных минте и убунте и команды-то такой нету))) там вместо emerge будет aptitude или apt-get

Со мной можно на ты. Не первый год же знакомы.

 

Странно конечно, что проблема решена, но результат меня устраивает. Тем более другого рабочего решения я не нашел.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В этом году исполняется 15 лет первому руководству по внедрению Zero Trust в организациях, и почти две трети крупных компаний в той или иной мере внедрили эту концепцию безопасности. Правда, в 58% случаев этот переход далек от завершения и Zero Trust покрывает менее половины инфраструктуры. В большинстве организаций пока пилотируют технологические решения и строят элементы необходимой инфраструктуры. Чтобы оказаться в «продвинутом меньшинстве», нужно планировать переход к Zero Trust, понимая, каких преград и трудностей стоит ожидать, а главное, как их преодолеть.
      Руководства по Zero Trust
      Zero Trust — это архитектура безопасности, в которой все соединения, устройства и приложения считаются недоверенными и потенциально скомпрометированными, даже если они принадлежат к внутренней инфраструктуре организации. Решения Zero Trust воплощают непрерывную адаптивную защиту и проверяют каждое соединение или транзакцию заново с учетом возможно изменившегося контекста безопасности. Это позволяет компаниям развивать ИБ в реалиях гибридных облачных инфраструктур и удаленной работы.
      Кроме самых старых и известных руководств, таких как первый обзор Forrester и BeyondCorp от Google, компоненты Zero Trust детально описаны в NIST SP 800-207, Zero Trust Architecture, а в отдельном руководстве NIST SP 1800-35B даны рекомендации по внедрению. Есть руководства, проецирующие конкретные меры и инструменты ИБ на методологию Zero Trust, например CIS Controls v8. У CISA есть удобная модель зрелости, правда, оптимизированная для государственных учреждений.
      На практике внедрение Zero Trust редко идет «по учебнику» и многие CISO вынуждены объединять рекомендации из этих методических документов с руководствами своих ключевых ИТ-поставщиков (например, Microsoft), расставляя приоритеты и выбирая необходимые меры по ситуации.
      Также все руководства лаконичны и дипломатичны в описании сложностей, которые приходится преодолевать при внедрении.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Мы провели большое исследование, в ходе которого опросили 10 тысяч людей, и выяснили: многие до сих пор верят в цифровые мифы. Например, считают, что подключиться к любому общественному Wi-Fi — совершенно безопасная идея, а смартфоны по умолчанию следят за всеми передвижениями своих владельцев.
      Как дела обстоят на самом деле? Сегодня мы не просто рассказываем мифы, мы их проверяем.
      Миф № 1. Чат-боты сложно отличить от реальных людей
      Практически половина, а именно 47% опрошенных считают именно так. Отличить переписки с ИИ и с человеком на первый взгляд кажется нелегкой задачей, особенно с учетом того, что «роботы» без проблем проходят тест Тьюринга. Тем не менее вычислить, кто перед вами, реальный человек или чат-бот, возможно, и за советами мы обратились именно к чат-боту. Давай, ИИ, расскажи нам, как разоблачить тебя!
      Стиль общения. Боты обычно имеют более формальный или механический стиль общения, в то время как люди могут использовать разговорные выражения, жаргон и более эмоциональные реакции. Скорость ответа. Боты часто отвечают очень быстро и последовательно, тогда как люди могут задерживаться с ответами из-за необходимости обдумать их. Ограниченность темы. Боты могут быть ограничены в области знаний и могут не понимать контекста или нюансов разговора так, как это делает человек. Спасибо, чат-бот! Обратили внимание на ответы ИИ? Сухо, по факту, с обилием повторов и минимальным отступлением от темы. Это полезная информация, и любой эксперт ответил бы примерно так же, как чат-бот, но… другими словами.
       
      View the full article
    • Дмитрий Сан
      Автор Дмитрий Сан
      Здравствуйте!

      Сам в себе развиваю привычку тайм-менеджмента и по случаю интересно сколько свободного времени остаётся у Евгения Касперского на дню?

      Заранее спасибо!)
    • Kristy
      Автор Kristy
      Отныне и вовеки веков именоваться вам Королями Киберпространства и спасать мир, защищая просторы всемирной паутины от всякой нечисти.
       
      Поздравление мужчинам от ЛКашниц ))
×
×
  • Создать...