Карфаген

Форум закрыт! Новый адрес http://carfagen.flybb.ru/ !
Текущее время: 20-04, 13:17

Часовой пояс: UTC + 3 часа




Форум закрыт Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: О безопасности в сети
СообщениеДобавлено: 21-07, 14:41 
Не в сети
Главный Администратор
Аватара пользователя

Зарегистрирован: 18-07, 23:25
Сообщения: 460
Откуда: Ижевск.КСК Райтер
Любят наши последователи ОЭН кидаться троянами и атаковать компьютеры. Очень любят. Чтобы в дальнейшем такого не происходило, решил написать статью.
Как защитится от троянов и атак на персональные компьютеры, а так же защита e-mail от несанкционированного проникновения.
1) Защита е-mail, и отражение проникновения вредоносных программ.
Самый простой способ не открывать письма от незнакомых вам людей. Чтобы они там не писали, и чтобы не делали.
Здесь применяется социальная инженерия, то есть попытка втереться в доверие к жертве, и заставить ее открыть письмо.
К мужчинам идет такой подход и первое что он видет, заголовок темы:
Пример: "Привет! Я здесь голая! Смотри!" Если мужик не лузер, он молча удалит письмо. Если мужчина таким не оказался, полезет открывать и схватит вредоносную программу, aka троян aka malware, aka его компьютер будет в дальнейшем использоваться для Doss-атак на сервера(вообшем, будет подчиняться 3 лицу).
Действительно, может быть фотография с обнаженной женщиной(но внутрь будет встроен вредоносный код) либо троян незаметно для пользователя, с помощью выполнения java-скрипта будет загружене на компьютер.
Полбеды если утекут пароли и вы обнаружив троян, своевременно удалите его.
Хуже, если вам подошлют rootkit. Вирусы нового поколения. Он перехватывает все API-функции и отлично скрывается в диспетчере задач и маскируется в реестре. Найти и уничтожить его очень трудно. Найдете - ваше счастье. Не найдете - когда нибудь к вам придут люди в погонах из отдела "К" И предъявив орден на обыск, попросят показать компьютер, якобы! с него осуществлялась атака на сайт yandex.ru)
Мы не хакеры, и писать, как отбиваться от подобнымх наездов не буду. С вашего позволения продолжу:
Так же вам могут передать очень "секретный материал" через личку или по форуму. И здесь не исключена попытка заражения.
Если уж принимаете, фотографии или текстовые документы не поленитесь проверить его на вирусы, с последней базой Антивирус Касперского. Этот монстр находит все.
К примеру меня он обнаружил спрятанный эксплоит к winamp, ведущие к перезаполнению буфера и аварийному завершению системы.

Теперь как защитить e-mail. Наверное, у каждого из вас есть ящик на майл.ру.
Как оттуда могут достать пароли?
Сам сервер mail.ru. последователи ОЭН ломать не будут.
Среди них нет офигенных кулцхакеров, способные поломать всепризнанную почтовую систему. Да и никто за это дело браться и не будет.
Поверьте. Они попытаются сначала атаковать с помощью троянов. Примения самые заманчивые слова.
Если так не терпится посмотреть, что внутри сообщения, не скачивая - отрубите в настройках браузера "применение java-скриптов" и идите смотрите, какие перлы они пишут.
Помимо этого есть еще брут.
То есть подбор пароля с помощью определенной программы. Загружается словарик. Загружается список паролей, которых надо подставлять. И направляется на mail.ru
Если, к примеру ник: VasiaPupkin, а пароль: lol - И эти два слова будут хранится в базе ников и паролей брутфорсера - то пароль подберется однозначно.
Вообще, последователи ОЭН, (если будут, сильно сомневаюсь, что у них хватит мозгов на брутфорсер)будут использовать помимо простых паролей: 12345, qwerty, sex, lol - слова типа horse, loshadi, koni и пр.
Так что не держите простых паролей! Пароль типа Е2m^2.bs$%Wn5+( - они будут разгадывать год(!!), при неприрывном брутфорсе, путем перебора всех букв, и выделенки в 100 мб/c. В конце концов, подобрать такой пароль просто нереально.
Другой вид поиска пароля - это Соц. Инженерия. Давления на мозг. Могут подослать письмо от имени администрации, что нужно сменить пароль на другой. Рекомендуемый 1L2Y3Z4E5R6/
Или прислать сообщение в виде - узнай пароль врага! пришли сообщение на емайл-робот, с мейлом своего врага, и своим паролем. Робот сверит, и даст тебе новый пароль!
Чушь да и только. Этим тоже могут воспользоваться.
Перечислять виды соц.инженерии можно бесконечно, учитывая, что каждый день появляются новые виды. Не ведитесь на заманчивые предложения, сообщения, открытки, что-то взломать, положить на счет "волшебного кошелька и получить выгоду!" и тому подобны вещам.
К счастью, сотрудники безопасности подумали над этой проблемой и ввели две замечательной вещи.
Включение захода наящик по привязанному ай-пи. И показ последнего захода на mail.ru, включая дату и саму ай-пишку. Активировав эти две функции, вы обезопасите свой мейл от посторонних гостей.


Защита компьютера в сети.
Здесь, скорее протроянят быстрее, чем ОнНевзорь будет взламывать компы..если же такое произойдет....
Им сначала нужно знать ваш ай-пишник. Если зарегены на ЧП и бывали на ЖП. Уже не есть Гуд.
Если у вас статистический айпи(постоянный) то стоит побеспокоится. Если динамический(меняется каждый раз при поключении) можно расслабится как мне =) последователи Невзорова не пройдет, но настоящие хакеры могут заинтересоваться.
Для начала советую сделать маленькую хитрость. C сайтов по безопасности:
http://www.xakep.ru
http://xakepy.ru
http://web-hack.ru
http://nsd.ru
http://inattack.ru
http://seclab.ru
http://securityfocus.com
http://security.nnov.ru
http://forum.antichat.ru
http://hackersfaqs.h11.ru
http://pro-hack.ru
Скачайте сканеры безопасности. Качать сканер портов не нужно. Это лишь покажет открытые порты, не более.
Есть nmap, тока он требует знании консоли и драйвер. Сканер для продвинутых людей(хакеров и сисадминов)
Лично я пользуюсь Xspider 7 версии.
Хорошо показывает все уязвимости, чего у nmap, увы нет.
Именно благодаря пауку, я с удивлением узнал, что на меня можно совершить досс атаку, и выполнить произвольный код на 135 порту. Сейчас все проблемы решены. К счастью :)
Если лень качать - пишите мне. С удовольствием проверю на дырки в системах :)
Так, а как от них защищаться? Дырок-то?
Самое просто и умное решение - установить все последние обновления от Билла Гейтса, и адекватно настроить Фаерволлер, чтобы он контролировал все соединения и предотвращал хакерские атаки.
Лучшим в этом плане Outpost Firewall и Anti-Haker Каспера.И тот и тот - являются платниками. Если денег нету и платить жаль ставьте zone firewall - Он бесплатен и наравне с отупостом хорошо служит стеной.
Не стоит устанавливать малоизвестный софт и заплатки от малоизвестных кампании - это равносильно тому, чтобы попросить воров-рецедивистов установить вам сейф, где будут храниться "лимоны".
На этом пока все. Есть, конечно, другие способы атак на компьютер, но не думаю, что у них хватит мозгов пойти на это.
Хотя...если будет такая опасность - обязательно расскажу об этом.
Удачи!

З.Ы: И еще...Не вздумайте сканить первые попавшие диапазоны сетей, слать комя попала трояны, и пытаться атаковать сайты, в частности horseplanet и hauteecole.
Во первых у вас ничего не выйдет. Во-вторых при большом желании админов, они легко организуют вам конференцию с выбиваем дверей, и толпой ОМОНа в час ночи.
Так что не пытайтесь ничего делать противозаконного!
Я показал вам способ защиты, а не способ нападения!
Все проблемы в будущем от ваших необдуманных поступок будут лежать на совести исключительно вашей, но никак не моей.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 16:14 
Не в сети
Стригунок
Аватара пользователя

Зарегистрирован: 19-07, 17:15
Сообщения: 346
Boglik,огромное спасибо за информацию!:Rose:Честно скажу,не знала о многих "сюрпризах"интернета,думала,что переустановка винды спасает от всего,и еще,что после нахождения у себя в компе около 33000 инфицированных файлов ничего страшнее этого мне больше угрожать не может! :oops:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 16:21 
Не в сети
Спортивная лошадь

Зарегистрирован: 20-07, 19:56
Сообщения: 1260
Откуда: Москва
Господи, ну неужели они и правда попытаются взламывать наши почты? :shock:

_________________
Свобода - это когда ты ничей, ни в чём, нигде, ни за чем, никуда, ни во что, никогда...(c)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 16:29 
Не в сети
Стригунок
Аватара пользователя

Зарегистрирован: 19-07, 17:15
Сообщения: 346
Летучая,ну сектанткой я никогда не была,но на ЧТО они способны,в принципе представляю.Знаешь,что такое СЛЕПАЯ вера хозяину и ПОЛНОЕ подчинение,при сопутствующем отключении мозгов?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 16:34 
Не в сети
Спортивная лошадь

Зарегистрирован: 20-07, 19:56
Сообщения: 1260
Откуда: Москва
Да блин, а что мне делать, я в компьютерах ничего не смыслю! У меня устаревший Касперский стоит, а новый установить не получается. 100%, что я что-то неправильно делаю, но что? :(

_________________
Свобода - это когда ты ничей, ни в чём, нигде, ни за чем, никуда, ни во что, никогда...(c)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 16:47 
Не в сети
Стригунок
Аватара пользователя

Зарегистрирован: 19-07, 17:15
Сообщения: 346
Летучая,может,ключ не правильно вводишь? Обратись с этой проблемой к Боглику,он обещал помогать всем с компами... Я-то тоже не спец по компам.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 17:23 
Не в сети
Злобная админ

Зарегистрирован: 19-07, 17:02
Сообщения: 623
Ой, народ, не нагоняйте истерию. Взломали они почту тех, кто угрожал их собственной безопасности. Не в компьютерном смысле, а в уголовном. И у них действительно были причины дергаться. Делал взлом явно не дитенок с ЧП. И нормальный спец не будет корячиться с каждым ящиком в сети. Да и дорого это. Даже для Невзорова.
Это вон пусть они на ЧП детей Богликом пугают.
Не, я реально тащусь от этой ситуации. Саш, ты дожил. Тобой уже детей пугают. :D

_________________
Ты хочешь продолжения себя, ты ищешь последователей? Ищи нулей, людей, ничего из себя не представляющих" (Ф. Ницше)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 17:32 
Не в сети
Стригунок
Аватара пользователя

Зарегистрирован: 19-07, 17:15
Сообщения: 346
Вытащите меня из под стола! :lol: Пугают! Еще как пугают!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 17:57 
Не в сети
Главный Администратор
Аватара пользователя

Зарегистрирован: 18-07, 23:25
Сообщения: 460
Откуда: Ижевск.КСК Райтер
Цитата:
Boglik,огромное спасибо за информацию!:Rose:Честно скажу,не знала о многих "сюрпризах"интернета,думала,что переустановка винды спасает от всего,и еще,что после нахождения у себя в компе около 33000 инфицированных файлов ничего страшнее этого мне больше угрожать не может!

Гыы..как это? Вы когда комп на вирусы проверяли?
Переустановка винды спасает, когда все файлы без исключении стираются и ставится новая, чистая windows без дополнительных программ.
Летучая У Сударя и у helena - взломали с помощью троянов, то есть банально своровали пароли.

Цитата:
У меня устаревший Касперский стоит, а новый установить не получается. 100%, что я что-то неправильно делаю, но что?

Какая версия Касперского? И какую версию хотите поставить?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 18:18 
Не в сети
Спортивная лошадь

Зарегистрирован: 20-07, 19:56
Сообщения: 1260
Откуда: Москва
Теперь у меня уже никакой нету :( Был 5.0, хотела установить 7.0, для этого надо было удалить предыдущий. Удалить-удалила, новый не поставился. :(
ЗЫ: Можно и на ты :oops:

_________________
Свобода - это когда ты ничей, ни в чём, нигде, ни за чем, никуда, ни во что, никогда...(c)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 18:23 
Не в сети
Главный Администратор
Аватара пользователя

Зарегистрирован: 18-07, 23:25
Сообщения: 460
Откуда: Ижевск.КСК Райтер
Я делал так. Если начинались глюки - ставил снова 5 каспер и удалял с полноценным удаленим, то есть все папки, файлы, ключи.
Потом ставил 6. Все нормально. Если проблемы с Каспером, можно поставить Доктора-web. Он тоже не плох.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 18:30 
Не в сети
Спортивная лошадь

Зарегистрирован: 20-07, 19:56
Сообщения: 1260
Откуда: Москва
Ладно, спасибо за совет, придумаем чё-нить. :)

_________________
Свобода - это когда ты ничей, ни в чём, нигде, ни за чем, никуда, ни во что, никогда...(c)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 18:32 
Не в сети
Стригунок
Аватара пользователя

Зарегистрирован: 19-07, 17:15
Сообщения: 346
Цитата:
Гыы..как это? Вы когда комп на вирусы проверяли?
Переустановка винды спасает, когда все файлы без исключении стираются и ставится новая, чистая windows без дополнительных программ.
Так получилось,что долго на Касперском сидела,а потом решила древним д-р.Вэбом проверить. Файлы все одинаковые были,т е размножились,да так ,что системная папка,где эта зараза сидела,весила несколько гигов! Насчет виндоус,так я сначала самое нужное на другой диск перемещаю(не там где виндоус),а потом переустанавливаю,не трогая тот ,на который перемещала.Пока не подводило...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 20:04 
Можно дополнение и вопрос.

1. Для прикладных пользователей, не стремящихся сильно ковыряться в технике.

В эксплорере есть понятие "уровень безопасности" Tools->Options->Security->Restricted sites

Это самый простой путь запретить скрипты, ActiveX и куки - то, что используется для распространения вирусов и сбора инфы. Можно настраивать индивидуально для конкретных сайтов.

Куки используются для запоминания чего-нибудь про вас, чтоб сайт вас узнавал. Это может быть, допустим, цвет фона форума или пароль для автоматического входа. Вещь сравнительно безобидная (не путать с уздечкой Кука), если сайты могут читать только куки, которые сами же и записали, и не могут чужие (и по идее так и сделано).

2. В связи с этим вопрос: Саша, а что там за тема была с воровством куков? Если можно, в общих чертах механизм...

Спасибо.


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 21-07, 20:46 
Не в сети
Стригунок
Аватара пользователя

Зарегистрирован: 19-07, 17:15
Сообщения: 346
AndreyZ,и вам спасибо за информацию. Хоть по-русски написали. А то на всех хакерских сайтах на таком жаргоне пишут,будто сами чайниками никогда не были.. :oops:


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Форум закрыт Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB