mihnev_sz Публикувано Февруари 16, 2011 Report Share Публикувано Февруари 16, 2011 Няма да изпадам в излишна параноя,скана от горепосочената програма,ми е достатъчен да видя че и без защитен софтуер,проблеми нямам. Ограничения акаунт също върши идеална работа!Прав си иначе,параноята води човек и той често изпада в безизходица,че и става и смешен понякога!Подобно параноично поведение от страна на някои потребители често ще го срещаш тук и не само тук,весело винаги ще има! Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 hxxp://xiazai.xiazaiba.com/Soft/A/Antiarp_V2.0.4104.61_XiaZaiBa.zip http://www.virustotal.com/file-scan/report.html?id=7d987bd1bda6384fa5bf6eb0eb5a4cc23a8aa5c56a544387918abcd21fa9d11b-1297925567 Link to comment Сподели другаде More sharing options...
Гост cybertek Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 http://bezplatno.info/upload/thumbs/cqs1297928072o.jpg http://bezplatno.info/upload/thumbs/bfi1297928129c.jpg Link to comment Сподели другаде More sharing options...
isaakhim Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 Трябва да се изтегли и стартира,при разглеждане на сайта няма нищо. А има ли такива сайтове, който само при разглеждане да заразяват системата? Аз не съм попадал. Ако не е в разрез с правилата на форума, дайте линкове да видя как действат. Може да ги прикачите и в текстов файл за да не кликне някой по погрешка. Аз така си съм си настроил браузъра, че винаги да ме пита при опит за сваляне на файл. Да предположим, че нямам за цел да експериментирам с подобни съмнителни файлове, едва ли при опит да се свали такъв файл бих се съгласил, камо ли да го стартирам след това. Ако успее да се свали незабелязано и след това се стартира сам, това е друго нещо. Благодаря предварително! Link to comment Сподели другаде More sharing options...
Гост cybertek Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 А има ли такива сайтове, който само при разглеждане да заразяват системата? Аз не съм попадал. Ако не е в разрез с правилата на форума, дайте линкове да видя как действат. Може да ги прикачите и в текстов файл за да не кликне някой по погрешка. Аз така си съм си настроил браузъра, че винаги да ме пита при опит за сваляне на файл. Да предположим, че нямам за цел да експериментирам с подобни съмнителни файлове, едва ли при опит да се свали такъв файл бих се съгласил, камо ли да го стартирам след това. Ако успее да се свали незабелязано и след това се стартира сам, това е друго нещо. Благодаря предварително! tnn,дай такива линкове да ги видим. Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 А има ли такива сайтове, който само при разглеждане да заразяват системата?Има, да. Този тип обекти се наричат "drive-by downloads" и "drive-by installations". Разбира се вторите са потенциално по-опасни. Те се възползват от уязвимости в браузъра или друг инсталиран софтуер като например Adobe Flash, Adobe Reader и Java Runtime Environment. Има и други разбира се, но тези са най-атакуваните, защото са най-често инсталирани и са доста "надупчени".HIPS и sandbox програмите обикновено се справят без проблем с този тип атаки. HIPS програмите ще уведомят потребителя при опит за изпълнение на даден файл от страна на някой процес. Sandbox програмите пък в общи линии са разработени като че ли точно срещу този тип атаки - няма да попречат на атаката да бъде извършена, но дори и гадинката да направи опит за инсталация, тя ще бъде в пясъчника и, следователно, няма да навреди на системата.Проблемът на drive-by обектите е, че не винаги се срещат на съмнителни сайтове. Т.е. обикновено там има доста такива разбира се, но понякога и легитимни сайтове биват пробивани и започват да разпространяват зловреден код при отварянето си. Това се случва рядко разбира се, но все пак се случва. Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 tnn,дай такива линкове да ги видим. hxxp://rnw.kz/ Имам достъп до сайта чрез http://www.yandex.ru/ Атакуват за добре дошъл! Link to comment Сподели другаде More sharing options...
Гост cybertek Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 Нищо не стана,пфу,язък,а и съм без защитен софтуер: http://bezplatno.info/upload/thumbs/viu1297954640c.jpg Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 Нищо не стана,пфу,язък,а и съм без защитен софтуер: http://bezplatno.info/upload/thumbs/viu1297954640c.jpgТози май са го изключили - сега и аз не го намирам.Може да разгледаш hydro-machine.com Link to comment Сподели другаде More sharing options...
doktor_haus Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 ето от при мен състоянието Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 hxxp://fastantimalwarescan.com/ Link to comment Сподели другаде More sharing options...
Гост cybertek Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 hxxp://fastantimalwarescan.com/ Еее,дай нещо по-сериозно де,влязох във сайта,чукнах на линкчетата и това е,нищо,нииищо http://bezplatno.info/upload/thumbs/viu1297966629k.jpg http://bezplatno.info/upload/thumbs/jdv1297966682y.jpg http://bezplatno.info/upload/thumbs/opt1297966736y.jpg Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Февруари 17, 2011 Report Share Публикувано Февруари 17, 2011 Еее,дай нещо по-сериозно де,влязох във сайта,чукнах на линкчетата и това е,нищо,нииищо http://bezplatno.info/upload/thumbs/viu1297966629k.jpg http://bezplatno.info/upload/thumbs/jdv1297966682y.jpg http://bezplatno.info/upload/thumbs/opt1297966736y.jpgИ аз разглеждах там - никаква реакциа на HIPS и сандбокс.Ето и сам да си търсиш http://www.google.bg/#hl=bg&source=hp&biw=1020&bih=563&q=attack+sites&btnG=Google+%D0%A2%D1%8A%D1%80%D1%81%D0%B5%D0%BD%D0%B5&aq=f&aqi=&aql=&oq=&fp=e16f98bc161e7109 http://site-scanner.com/News/kasl.php Link to comment Сподели другаде More sharing options...
liver Публикувано Февруари 18, 2011 Report Share Публикувано Февруари 18, 2011 Има, да. Този тип обекти се наричат "drive-by downloads" и "drive-by installations". Разбира се вторите са потенциално по-опасни. Те се възползват от уязвимости в браузъра или друг инсталиран софтуер като например Adobe Flash, Adobe Reader и Java Runtime Environment. Има и други разбира се, но тези са най-атакуваните, защото са най-често инсталирани и са доста "надупчени".Aко се ползват добавките adblock+, noscript\flashblock и ако изключим всички други добавки в браузъра, с изключение на Adobe Flash-a, тогава има ли опасност? No script-a не блокира ли такива самостартиращи се обекти...или да не се надявам много на него? п.п Имам инсталиран и NIS2011. Достатъчно добър ли е този защитен пакет? Питам, защото като избирам защита, я избирам според това колко е лека и не създава конфликти с останалият софтуеър на компа. Link to comment Сподели другаде More sharing options...
Гост cybertek Публикувано Февруари 18, 2011 Report Share Публикувано Февруари 18, 2011 Aко се ползват добавките adblock+, noscript\flashblock и ако изключим всички други добавки в браузъра, с изключение на Adobe Flash-a, тогава има ли опасност? No script-a не блокира ли такива самостартиращи се обекти...или да не се надявам много на него? Знаеш ли,ако ще ходиш по-такива сайтове,то това би било най-добре: Sandbox програмите пък в общи линии са разработени като че ли точно срещу този тип атаки - няма да попречат на атаката да бъде извършена, но дори и гадинката да направи опит за инсталация, тя ще бъде в пясъчника и, следователно, няма да навреди на системата. А за такива сайтове,само на NIS2011,недей разчита. Link to comment Сподели другаде More sharing options...
Препоръчан пост