Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Комментарии
@ Эрвин

Как удалить Desktop Security 2010

5 июня 2010, 22:10 | |  
Аватар пользователя Эрвин
карма:
комментариев: 0
новостей: 0
группа: Гости
спасибо за информацию!!!!
какой антивирус лучше, а то что то нод-32 ....
@ jeka

Бесплатный ключ на 90 дней для Norton Internet Security 2010

5 июня 2010, 10:06 | |  
Аватар пользователя jeka
карма:
комментариев: 0
новостей: 0
группа: Гости
для более свежей версии нет ключа?
@ Гуляющий_во_Тьме

Троян OSX/OpinionSpy — новый опасный зловред для Mac OS

5 июня 2010, 08:02 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
Мак уже накрывается медным тазиком...дальше только линукс, ибо за ОС, которые были написаны пользователями "для себя" - браться просто нереально, вот и остаётся выбирать какую-нить хоум-поделку в качестве ОС для компа...
@ Ua-life

Троян OSX/OpinionSpy — новый опасный зловред для Mac OS

5 июня 2010, 03:15 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
Ого, linux стоим и боимся и быть внимательней друзья , спасибо огромное
@ Ua-life

Доступна новая версия программы RegComTas EnableR

3 июня 2010, 00:08 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
Да да, это хорошо, спасибо
@ Administrator

Бесплатный ключ на 90 дней для Norton Internet Security 2010

2 июня 2010, 20:45 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
@Анатолий,
Насколько я понял, Вы забыли изменить раскладку клавиатуры на английский.
@ Administrator

MSE не подвержен атаке KHOBE

2 июня 2010, 20:18 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
@Гуляющий_во_Тьме,
К сожалению, создать полный список — это крайне долгий процесс, так как нужно найти все антивирусные программы которые не используют SSDT-захваты. Но как уже сказано в посте 'уязвимости подвержены в основном не антивирусы, а системы HIPS, сетевые экраны с функциями защиты хостового компьютера.'

На форуме forum.online-solutions.ru, нашёл комментарий одного из разработчиков OSSS, который 'рассказывает' об атаке KHOBE:
«Данная идея не принадлежит David Matousec, про эту же методику еще очень давно (5 лет или более назад) писали статьи исследователи под *nix-системы. Так как данная проблема "абстрактная" (теоретическая, фундаментальная). То есть для ее реализации не принципиальна платформа и архитектура при определенных условиях.

К сожалению, найти прямо сейчас примеры этих статей не могу, но постараюсь это сделать в будущем.

Что касается реализации на практике. Конкретно наш продукт мы не тестировали по этому направлению, но чисто теоретически он уязвим при использовании такой методики. Более того, мы даже придумали одну схему, при которой это можно реализовать (не только в нашем продукте, но и в других) не "с определенной вероятностью", а с вероятностью 100%.

В большей степени подвержены риску многоядерные системы (там больше вероятность переключения исполнения в момент перед передачей управления исходной функции). Но в целом, как и написано у David, при умелом игрании приоритетами потоков, можно этого же эффекта достичь и на одноядерных и распространенных системах.

Противодействие этому существует, но его реализация приведет к значительному замедлению функционирования ОС (некоторых возможностей, которые будут контролироваться). Мы проработали несколько возможных вариантов решения проблемы, которые включают:

# общее решение "для всех" (не понижает значительно быстродействие, но решает только часть изложенных проблем - конкретно с подменой строк, то есть это касается загрузки драйверов и любых других объектов, в проверке которых участвуют строки)

# включаемое как дополнительная опция, при "желании", решение для "полной защиты" (в этом случае производительность некоторых функций будет понижена, но при этом полностью будет обеспечена защита от такого рода атак)

# еще одно исследуюемое решение (до конца не проработано), которое решает вопрос в общем случае, но с определенной степенью вероятности (то есть: значительно понижает шансы злоумышленника на успех, тем самым, делая указанную выше атаку бессмысленной или крайне маловероятной; при этом не страдает производительность функций ОС).


В ближайшей бета-версии (v1.6) введение данной защиты не планируется (и, вероятно, в v1.7 тоже - но про это точно сказать не могу в данный момент). Это связано с тем, что на ближайшие итерации уже есть намеченные планы (это и работа с SCM, и работа над x64-версией, и доработка онлайн-сервиса). Ситуация может измениться при изменении внешних обстоятельств.

Проведение данной атаки сопряжено с предварительными действиями иного характера, которые контролируются OSSS. Поэтому практическое (а не академическое) ее применение крайне затруднено в реальной жизни. В связи с этим, на данный момент я бы не "пугал" пользователей, что "все пропало, защиты нет".

Плюс к этому, практическая реализация не опубликована, и в данный момент не существует вредоносных программ, использующих данную технику. (На практике это может измениться в обозримом будущем, но по опыту, обычно технологии используются не сразу - например, тот же bootkit был опубликован в исходниках очень давно, как PoC, а стал использоваться в реальных вредоносных программах [те же исходники] через 1-2 года; плюс см. первый абзац о том, что информация находится на самом деле в public domain не менее 5 лет, просто, возможно, с чуть меньшим вниманием и конкретизацией "списком продуктов").

Публикация этой информации полезна для развития индустрии, но не должна вызывать паники или близких к этому состояний.»
@ Гуляющий_во_Тьме

MSE не подвержен атаке KHOBE

2 июня 2010, 19:39 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
хм! а можно более полный список? уж очень интересно!
@ Анатолий

Бесплатный ключ на 90 дней для Norton Internet Security 2010

1 июня 2010, 00:21 | |  
Аватар пользователя Анатолий
карма:
комментариев: 0
новостей: 0
группа: Гости
у меня проблема возникла с написанием E-mail !!!!
не пишет на английском.
Хелп ми!!!!!
@ killer041195

Kaspersky Internet Security 2011

29 мая 2010, 12:33 | |  
Аватар пользователя killer041195
карма:
комментариев: 0
новостей: 0
группа: Гости
Я себе поставил полную версию.Работает
всё отлично.Качайте
@ Гуляющий_во_Тьме

Даже не зная PIN-код, злоумышленники могут получить доступ к данным iPhone'а

29 мая 2010, 10:57 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
угу... хотя иногда полезнее переработка и опимизация кода на нулевом уровне - уровне написания самой базовой основы программы
@ Administrator

Бесплатный Avast

29 мая 2010, 07:56 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
@John,
А у Вас какая операционная система: XP/Vista/7?
И ещё, Вы попробовали обновить антивирус и/или перезагрузить компьютер?
@ John

Бесплатный Avast

29 мая 2010, 07:46 | |  
Аватар пользователя John
карма: +3
комментариев: 1
новостей: 0
группа: Посетители
Закачал Аvast, а активировать его не могу. Пишет ваша система не защищена. Зарегистрировался и что только не делал, все равно не включается??????????
@ Administrator

Даже не зная PIN-код, злоумышленники могут получить доступ к данным iPhone'а

29 мая 2010, 07:05 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
В принципе, я думаю что в некоторых случаев, некоторые разработчики действительно могут защитить свои продукты лучше чем другие. Но как показывает практика, а также по мнению многих специалистов — в каждом приложение рано или поздно, всё равно найдутся уязвимости, тем более если приложение активно развивается... Наверное, в таких случаев, самое важное чтобы разработчики быстро и эффективно устранили все проблемы.
@ Гуляющий_во_Тьме

Даже не зная PIN-код, злоумышленники могут получить доступ к данным iPhone'а

28 мая 2010, 19:35 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
...и после этого ещё говорят, что Windows - самая слабозащищённая OS... чует моё пятое место, будь мак, линь и прочее так же распространено как Windows - для всех них пришлось бы действительно мощные комплексы инет-защиты разрабатывать)))
@ Ua-life

Внимание! «похищение вкладок» — новый вид фишинга

28 мая 2010, 18:38 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
Ого
@ Ua-life

Avira Premium Security Suite — бесплатный ключ на 91 дней

26 мая 2010, 19:47 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
Ой какая хорошая новость, спасибо, за нас всю работу делаете, спасибо за информации
@ Ua-life

Бесплатный Avast

25 мая 2010, 23:56 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
Отличная новость, не новая, но отлично что уже расположена и у нас very_good
@ Ua-life

Создание резервной копии и восстановление разделов реестра Windows

25 мая 2010, 23:06 | |  
Аватар пользователя Ua-life
карма: +66.738
комментариев: 67
новостей: 0
группа: Посетители
likeff
@ Zorro

Новый троян атакует пользователей «ВКонтакте»

25 мая 2010, 12:34 | |  
Аватар пользователя Zorro
карма: +725.024
комментариев: 39
новостей: 117
группа: Посетители
Вика, «ты не забудь отключить мышку, а то мышка заразиться и прочервиться» laugh
@ Administrator

Новый троян атакует пользователей «ВКонтакте»

24 мая 2010, 18:59 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
@Вика,
Ваш компьютер заражён. Загрузите CureIt используя эту ссылку: setup.exe. Утилита не требует установки, просто запустите и сканируйте весь компьютер на наличие вирусов.
@ Вика

Новый троян атакует пользователей «ВКонтакте»

24 мая 2010, 17:28 | |  
Аватар пользователя Вика
карма:
комментариев: 0
новостей: 0
группа: Гости

у меня стоит nod32 и при сканировании ничего не находит!

Подскажите что мне делать! я уже все перепробовала! может антивирус переустановить?
@ Administrator

Мошенники предлагают пользователям получить СМС-сообщений с чужих номеров

24 мая 2010, 00:52 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
@merenre,
Не буду спорить по этому вопросу, но ведь это не логично. Зачем создать антивирус и продать его за копеек, когда можно создать вредоносную программу которая принесёт тебе в 10 или 100 раз больше?

Также, стоит напомнить что Ежемесячно ложным ПО инфицируется около 35 млн персональных компьютеров в мире. Суммарный доход злоумышленников, использующих данный способ вытягивания денег, составляет около $34 млн в месяц.

p.s. Восемь мифов об ИТ-индустрии
@ merenre

Мошенники предлагают пользователям получить СМС-сообщений с чужих номеров

23 мая 2010, 23:59 | |  
Аватар пользователя merenre
карма:
комментариев: 0
новостей: 0
группа: Гости
да сами антивирусные конторы Касперские и Авасты и тд. сами пишут вирусы а потом Купите нашу продукцию и тд. и гарант и быстрее всех антивирусные базы выпускают потому-что им надо бабло рубить с народа ведь если не будет вирусов то кто будет покупать их продукцию.
@ Administrator

Бесплатный ключ на 90 дней для Norton Internet Security 2010

23 мая 2010, 22:25 | |  
Аватар пользователя Administrator
карма: +4673.126
комментариев: 239
новостей: 1005
группа: SysOp
@ Николай,
Если хотите продлить лицензию бесплатно — воспользуйтесь акцией Norton AntiVirus 2010 — бесплатно на 90 дней