Battle Forum

Battle Forum (http://battlefox.rooty.ru/index.php)
-   Web-пространство (http://battlefox.rooty.ru/forumdisplay.php?f=109)
-   -   Пиринговые сети: FAQ, новости и обсуждения (http://battlefox.rooty.ru/showthread.php?t=390)

Vadim 17.06.2006 01:08

Пиринговые сети: FAQ, новости и обсуждения
 


В пору моего пользования Р2Р в нашем локале, многократно подхватывал там вирусы. Сейчас практически не пользуюсь данным сервисом. Иногда только захожу и скачиваю файлы, которые для меня там выкладывают, те кто не может пользоваться ftp - в силу не знания, не умения... Есть мысли как обезопасить компьютеры пользователей в сети Р2Р?

Pavel Boyko 17.06.2006 01:16

У меня только одна мысль: Пусть пользователи ставят Антивры + ФайрВолы.
Единственно верное решение, хотя...
Ну или пусть хакеры перестанут страдать ф..ёй и будут работать на всеобщее благо.

kommer 17.06.2006 01:17

p2p это очень удобная штука, через ftp не добиться такого результата!
Можно устроить сегодня субботник путём пропаганды!))

PS: ща сам сканируюсь на вирусы ))

Vadim 17.06.2006 01:21

Субботник по зачистке пользователей Р2Р от вирей? :lol:

kommer 17.06.2006 01:21

Прямо в точку:diablo:

Floo 17.06.2006 01:47

VADIM, приведи примеры вирусов из П2П, чтобы искать что либо похожее, или хотя бы последствия от них.

Vadim 17.06.2006 01:50

Вирусы ловил разные. А искать... Пускай антивирь свежий их ищет и уничтожает. Проблема в том, что сначала появляется вирус, а только потом лекарство от вирусов. Всё дело во времени. А за это время вирус может уничтожить не только софт, но и комп физически.

kommer 17.06.2006 01:58

Vadim лучше все заражённые файлы сразу удалять, а то вдруг ещё что! А вот про физическое уничтожение поподробнее можно?

Vadim 17.06.2006 02:04

Цитата:

Сообщение от kommer
Vadim лучше все заражённые файлы сразу удалять, а то вдруг ещё что! А вот про физическое уничтожение поподробнее можно?


Угу удали зараженные ехе файлы из папки Windows :lol: .
Некоторые вирусы способны заняться , к примеру, разгоном компа. Огнетушитель на готове?

kommer 17.06.2006 02:06

Цитата:

Сообщение от Vadim
Угу удали зараженные ехе файлы из папки Windows :lol: .
Некоторые вирусы способны заняться , к примеру, разгоном компа. Огнетушитель на готове?

Ну теоретически комп должен выключиться или перезагрузиться при повышенной температуре!
А ещё лучше вообще формат винча если позволяют возможности!

Vadim 17.06.2006 02:11

Цитата:

Сообщение от kommer
Ну теоретически комп должен выключиться или перезагрузиться при повышенной температуре!


Должен... Если успеет!

lpn_com 17.06.2006 02:34

все что появляется из сети проверяю на вирусы,
из p2p или откуда есчо,
все файлы проверяю на вирусы
разные люди есть, например подключающиеся к сампе
и даже не понимают что есть инет а что есть месный трафик
и что есть такая фиха как антивирус или даже файрволл
вот у такого товарисча я и подхватил вирус когда ходил к нему с винчем
каюсь

Vadim 17.06.2006 02:37

А как быть с тем, что я поймал несколько вирусов не качая ничего. С меня качали сериал Lexx.

KRONOS 17.06.2006 09:12

пойманных дайте мне в коллекцию...
свою куда-то дел... :(

VictorS 17.06.2006 11:00

Vadim, от тебя не ожидал такого что ты здесь понаписал. Это ты народ пугаешь или действительно так думаешь?
1) Вирус сам по себе на комп не попадет, если стоит файрвол и настроен грамотно
2) Нужно грамотно настраивать БИОС. Компы которые гонятся из винды - это современные компы, и они могут отключаться при привышении определенного порога
3) Антивирус без ежедневного обновления антивирусных баз держать безсмысленно
4) Антивирус Касперского 6 умеет блокировать любые попытки обратится к системному реестру, exe/dll-файлам и т.д.
5) Адресная атака по ip-адресу может быть организована и без вычисления адреса через p2p. IP-адрес вычислить можно очень большим кол-вом других способов.

Я в своей жизни видел всего 1 вирус, когда водключил комп с переустановленой виндой к сети, но не поставил до этого SP2 для WinXP. Думаю все догадались что это за вирь был. :)

Vadim 17.06.2006 11:46

Пугаю :).

1. Не все знают, что такое файрвол. Некоторые, которые знают, часто ставят значение "разрешить всё".
2. Не все знают, что такое БИОС. Видел сгоревшие современные компы, которые не отключились.
3. Не все знают, что такое антивирус. Мало кто ежедневно (из знающих) обновляет базы антивирусов. Многие абоненты АДСЛ постоянно сидят в минусе, а если и есть пару лишних рублей, они их лучше потратят на просмотр порно (любимое место вирусов).
4. Некоторые компы сетян не тянут этот антивирус, слабоваты машинки.
5. Это тут при чем?

:)

VictorS 17.06.2006 11:52

1. Ламеры должны попрощаться со своими компами. :devil:
2. Нужно пойти и набить морду настройщику из той фирмы где куплен комп.
3. См. пунк 1. :)
4. Есть и другие антивири, антиспаи и файрволы, но я ими не пользуюсь, по этому рекомендовать не могу.
5. Это есть у нас в сети типо ксакепы, которые типо очень круты, не могут пережить когда им указывают на их ошибки и пытаются поиметь указавшего.

Vadim 17.06.2006 11:55

А если у человека интелект как у кролика?



5. Понял :).

KRONOS 17.06.2006 12:02

Цитата:

Сообщение от Vadim
А если у человека интелект как у кролика?


см.пукт 1 в сообщении VictorS'a

Vadim 17.06.2006 12:03

Цитата:

Сообщение от KRONOS
см.пукт 1 в сообщении VictorS'a

Жаль, что пунктов 1 в жизни очень много.

hemza 17.06.2006 15:05

Лично я постоянно ловлю вирусы.. только не с P2P а как ни странно, с официальных серверов древлянки. (Последний раз видел червя позавчера в \\video в папке Хабокенская пустошь) :angry: С p2p было два случая, я просто предупредил юзеров что у них, возможно, комп заражен.

Насчет антивирусов: рекомендую нод32, обновляюсь по локалу с сампы и забот не знаю :mamba:

Dead Krolik 17.06.2006 19:55

>А если у человека интелект как у кролика?
:( ну вот. А я кстати антивирусами не пользуюсь. Хотя думаю на днях при таком развитии событий надо бы провериться. Что порекомендуете товарищи?

VictorS 17.06.2006 20:17

Dead Krolik, если комп потянет нормально, то Касперского 6-ого с настройкой обновления на каждые 3 часа. Забирай у меня на диске (см. подпись).

Grinch 17.06.2006 20:25

мне говорили что каспер 6 сильно тормозит систему....хотя работает на ура....и говорят от него фиг избавишься...накрепко заседает в систему и барикадируеться....стоит пробовать его ставить? (вопрос не риторический =)

VictorS 17.06.2006 20:34

Ни какой барикодировки. Удаляется в 3 клика.
А тормозить работу действительно может, если поставить его в режим максимальной проверки всего, как это сейчас сделано у меня. :) Но можно половину проверок поотключать, тогда работает значительно шустрее, но комп менее защищен.

Grinch 17.06.2006 20:56

а про настройку обновления......неподклячаясь ко внешнему нету можно обновления поставить желательно чтобы он забирал их сам автоматом и как это сделать :)

VictorS 17.06.2006 21:06

Grinch, теоретически обновление можно настроить откуда угодно, но пока у нас в локале я не видел ftp для обновления 6-ой версии. :( Сам обновляюсь "с мира".

d1sco 18.06.2006 20:26

У мну комп вроде не слабый, раньше ставил Касперского, не помню какого именно, но после его включения в Кс png около 100 был, а если его щас ставить то в HOMM5 лучше не заходить на максимуме:P Как-то он даже у меня около 5 Гб места на харде съел и не понять куда делось:unsure:
Щас стоит Norton Internet Security, обновляю каждай день "с мира"
Раньше стоял NoD 32, хороший антивирус, только trial был жалко

DrCyrix 18.06.2006 22:14

сразу выражу нелюбовь к kav. убивается он на самом деле элементарно, с помощью DebugAPI. и ресурсов, о да, кушает немало. =( что касается обновлений... бот, который добавляет вирусы в базу, показался мне малёха тупым, поэтому на обновления я тож не очень расчитываю :rolleyes: а ранние версии каспера - ваще смех на палке =) хуки на CreateProcess(Ex) и т.д. и не более, NtAPI ваще мимо =) один раз было дело подхватил виря который вгрызся в систему попуще аутпоста (просто к слову =) ) как драйвер ядра =(
насчёт атак "по ip" от ксакепов не заморачивался, ибо сам сижу ч/з wlan nat, а гейтвей стоит на линуксе ^_^ но скажу, что если юзер будет сидеть круглыми сутками рубиться в сапёра и не лазить по сайтам/ftp/p2p и т.д., то это ещё не значит что он не подхватит виря. самораспространение - почти в каждом третьем! на справку людям, которые не знают что такое фаер/антивирус =)
кстати, о фаерах =) аутпост тоже не люблю почти по тем же причинам :P и советую народу ZA. вот он точно в систему вгрызается и ко всему прочему ловит попытки вирей ставить хуки, писаться в авторан и т.д... юзаю и не жалуюсь :D
Dead Krolik, я тож долгое время не пользовался антивирями, но однажды всё-таки подцепил одну заразу, о чём очень пожалел =(
а ваще, как правило, вирусы, которые форматируют разделы, чё-то ещё такое подлят, "туповаты"... т.е. они не ипользуют новые мудрёные технологии вгрызания в систему, обходов фаеров и т.д. а те, которые это дело юзают, обычно сидят себе, высовываясь в usermode только под надобности =) , и ловят нужную хозяину инфу, и на них соответственно абузы шлются в через достаточно большое время после их выхода в свет =( и хоть ты заобновляйся. кстати, если я напутал что - поправьте плз :rolleyes:
з.ы. чё-то меня разнесло <_< но вот такая вот печальная картина, товарищи!..

Koooch 19.06.2006 00:12

как страшно жить......:o

Frosty 19.06.2006 00:32

У меня виндовский фаер убит, другого не стоит, антивирь: Др Веб который я обновлял в январе :) И ничего уже пол годакак инет стоит и ни разу, кроме 1 случая когда тока подключил инет(кстати другу много вирей в коллекцию ушло) чет мой комп погрызло. Да и ваще винду перебиваю раз в 2 месяца, ибо она засираеца, а это форсат Цэ(кстати у меня винда и весь ее хлам на Дэ висит и мне кажется что какие нить примитивные вири это может уже послать покурить т.к. они будут обращаться в Цэ:\Виндовз)

DrCyrix 19.06.2006 01:26

Цитата:

Сообщение от Frosty
ничего уже пол годакак инет стоит и ни разу

либо везёт =) либо ты их просто не видишь =) у меня кстати тож ДрВеб стоит =)

Цитата:

Сообщение от Frosty
какие нить примитивные вири это может уже послать покурить т.к. они будут обращаться в Цэ:\Виндовз)

оочень сомневаюсь что прогеру влом будет сделать лишний call GetWindowsDirectory =)

З.Ы. пойду клиента p2p поставлю =)

a2z 19.06.2006 03:58

Хочу сказать как я борюсь с деятельностью вирусов, троянов, Adware, keyloggers и тому подобной швали в сети интернет (p2p, ftp, http - выбор за вами) и создания непреодолимой стены защиты моего компа.
1. Перво наперво я устанавливаю старичка касперского весрии 5,0, т.к. 6 версия мне показалазь просто убийцей ресурсов и лагов с ней даже на мощной машине (у меня не из middle и до hi уровня почти дотягивает) не избежать... Обновляю раз в две недели с мира. Проблем с обнаружением заразы почти нет (раз в месяц от знакомого ловлю - он без KAV сидит... глупо...)
2. Потом инсталлю Ad-Aware SE Personal 1.06. Обновляю раз в месяц. Мне хватает. Постоянно работает модуль проверки грязи на лету...
3. Следующим по списку идет огненная стена Agnitum Outpost Firewall Pro 3.5.641.6214.(458). Заодно включаю модуль обнаружения adware + обрезание баннеров и прочей рекламы.
4. Устанавливаю супертулзу XP-AntiSpy 3.95. XP-AntiSpy поможет отключить все параметры Windows, которые могут представлять угрозу безопасности.
5. Отключаю все ненужные службы и сервисы стандартной конфигурации виндовоза. Перечислять бессмысленно...
6. Steganos Internet Anonym 2006 8.0.1. Вот софт которым я пользуюсь в мире интернет для обеспечения настоящей анонимности. Он может скрыть ваш реальный IP-адрес, чтобы зараза просто не обнаруживала ваше присутствие в сети.
7. Используя браузер Mozilla Firefox 1.5.0.4 в отличие от решета Энтернет Xplorerera (даже писать правильно не хочу) чувствую хоть какую-нибудь защиту от JavaScript и прочей шляпы (конечно подключая соответствующие расширения)
8. Раз в месяц я создаю образы работоспособной Windows в архивы Acronis True Image 9.0.2.247. Это действительно надежная страховка для ваших данных! Создается имидж вашего HDD с возможностью быстрого полного восстановления всех данных, включая операционную систему, установленные программы, персональную информацию и настройки. Это КУЛ! 100 проц!
9. Действительно важную и секурную инфу я храню в контейнерах созданных с помощью TrueCrypt 4.1. Основное удобство такого подхода, что работать с конфиденциальными данными можно точно так же, как и с данными, находящимися на обычном диске. Потом контейнера записываю на DVDRW... чтобы если даже какой-либо супер-мега-полимер-стелс мегавирь пробьется :wall: сквозь все эти степени защиты я смог восстановить свои данные.

Вот такую вот безопасную в использовании операционную систему создал дядя Гейтс... спасибо ему за это... ОГРОМНОЕ! :spasibo:
з.ы. Хватит ругать Microsoft! Ведь если бы Windows не глючил, вирусы распространялись значительно быстрее. :D

DrCyrix 19.06.2006 04:56

Цитата:

Сообщение от arhipet2z
2. Потом инсталлю Ad-Aware SE Personal 1.06.

сначала прочитал "инсталлю Ad-Ware" :D интересно что за штука, не юзал

Цитата:

Сообщение от arhipet2z
включаю модуль обнаружения adware

а зачем 2 anti-adware-тулзы? =)

Цитата:

Сообщение от arhipet2z
6. Steganos Internet Anonym 2006 8.0.1. Вот софт которым я пользуюсь в мире интернет для обеспечения настоящей анонимности. Он может скрыть ваш реальный IP-адрес, чтобы зараза просто не обнаруживала ваше присутствие в сети.

интересно, каким же методом она скрывает ip? я юзаю vpn :P

Цитата:

Сообщение от arhipet2z
хоть какую-нибудь защиту от JavaScript

:D так сказал, как-будто js - это вирь какой или ещё что =) firefox - ре =)

Цитата:

Сообщение от arhipet2z
8. Раз в месяц я создаю образы работоспособной Windows в архивы Acronis True Image 9.0.2.247.

кстати, рульная штука! =) всё руки не доходят образ забацать =( юзаю не для того, чтоб данные восстанавливать, а просто очень удобно при переустановке винды =)

Цитата:

Сообщение от arhipet2z
9. Действительно важную и секурную инфу я храню в контейнерах созданных с помощью TrueCrypt 4.1.

а я по-старинке PGPDesktop... криптованый диск, на котором стоит рабочая винда на vmware =) собираюсь перейти на TrueCrypt, посмотреть что такое, да и говорят что понадёжнее будет =)

arhipet2z, вот просто интересно: какие из этих пунктов тебя не спасали (или мб легче перечислить, которые пригодились)? =)

a2z 19.06.2006 05:10

Цитата:

Сообщение от DrCyrix
а зачем 2 anti-adware-тулзы? =)

Затем что два всегда лучше чем один :huh:

Цитата:

Сообщение от DrCyrix
интересно, каким же методом она скрывает ip? я юзаю vpn :P

Хочешь узнать зайди на сайт steganos.

Цитата:

Сообщение от DrCyrix
:D так сказал, как-будто js - это вирь какой или ещё что =) firefox - ре =)

Я так не говорил и даже не хотел чтобы так поняли - прочто иногда бывают недоработанные скрипты способные здорово подорвать здоровье ПК в плане безопасности. Ты разве не согласен?


Цитата:

Сообщение от DrCyrix
кстати, рульная штука! =) всё руки не доходят образ забацать =( юзаю не для того, чтоб данные восстанавливать, а просто очень удобно при переустановке винды =)

Полностью с тобой согласен. Создай образ - и как гора с плеч. 100 проц.

Цитата:

Сообщение от DrCyrix
собираюсь перейти на TrueCrypt, посмотреть что такое, да и говорят что понадёжнее будет =)

В этом плане не осведомлён но то что pgp версии выше 6 стала закрытым проектом наводит на некоторые мысли -> следят -> скрытые фичи -> very bad ;)
Цитата:

Сообщение от DrCyrix
arhipet2z, вот просто интересно: какие из этих пунктов тебя не спасали (или мб легче перечислить, которые пригодились)? =)

DrCyrix, пригодились почти все, а вообще не спасали если так можно выразиться сервисы (с ними иногда заморочки) и неправильно настроенный аутпост (но это в прошлом <_< )

DrCyrix 19.06.2006 05:28

Цитата:

Сообщение от arhipet2z
прочто иногда бывают недоработанные скрипты способные здорово подорвать здоровье ПК в плане безопасности. Ты разве не согласен?

абсолютно согласен =) я бы даже не про "недоработанные" скрипты говорил, а как раз "доработанные" до расшатывания секьюрити =)

Цитата:

Сообщение от arhipet2z
В этом плане не осведомлён но то что pgp версии выше 6 стала закрытым проектом наводит на некоторые мысли -> следят -> скрытые фичи -> very bad ;)

именно по этой причине хочу перейти на TrueCrypt =) а то, что следят... не следят, а просто если надо будет - расшифруют. а мне такого счастья не надо =) // offtop по ходу дела, p2p тут ни при чём :rolleyes:

З.Ы. я вот поражаюсь как MS оставляет своё детище без грамотных тулз для обеспечения безопасности? хорошо хоть в SP2 натолкали чё-то... но я просто катался когда увидел как этот фаервол работает =)) жмякаю "блочить", а прога лезет =)) ну как так можно софт писать? а ведь у них есть все средства и знания, необходимые для написания хорошего надёжного фаера... короче, не советую надеяться на Windows Firewall. вот =)

a2z 19.06.2006 05:44

DrCyrix, клавой чувствую ты наш человек. :D

Цитата:

Сообщение от DrCyrix
З.Ы. я вот поражаюсь как MS оставляет своё детище без грамотных тулз для обеспечения безопасности? хорошо хоть в SP2 натолкали чё-то... но я просто катался когда увидел как этот фаервол работает =)) жмякаю "блочить", а прога лезет =)) ну как так можно софт писать? а ведь у них есть все средства и знания, необходимые для написания хорошего надёжного фаера... короче, не советую надеяться на Windows Firewall. вот =)

Да как всегда - хотели как лучше а получилось как всегда... Насчет того что MS (эмси вспышкин блин) хочет занять лидирующии позиции в сфере компьютерной безопасности я слышал уже давно. Но то что они продвигают на рынок не годится ни в какие рамки. И поэтому я им неповерю никогда. Как может разраб ОС знать всё и вся про своё детище? Это же смешно. Всегда найдутся пиплы которые знают больше. (НР как может знать мать о своем чаде 100% правдивой информации - она ведь никогда не узнает когда он первый раз закурил-выпил-энто самое сделал :P ) Да не спорю sp2 закрыло некоторые баги, но появившийся firewall создал еще больше проблем в системе. А заплатки как были так и выходят строиными рядами... Короче разговор может тянуться долго, а я еще не спал...

rjcnz333 19.06.2006 17:00

И куда вы только созданные образы деваете?

Dead Krolik 19.06.2006 19:05

arhipet2z а теперь плиз ссылки на упоминаемый софт в студию (если это лежит на общедоступных локальных ресурсах)

a2z 20.06.2006 05:27

Цитата:

Сообщение от rjcnz333
И куда вы только созданные образы деваете?

rjcnz333, куда деваете? дак у меня всего один образ под 750 мегоботов для восстановления windows и еще один под секретнуб информацию примерно 2 гига. Вот и все...

Цитата:

Сообщение от Dead Krolik
arhipet2z а теперь плиз ссылки на упоминаемый софт в студию (если это лежит на общедоступных локальных ресурсах)

Всё это лежит у меня в p2p. Обычно я там бываю с 22.00 до 1.00 ночи.


Текущее время: 15:53. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot