Антивирус

Обсуждение программ
Відповісти
Автор
Повідомлення
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

jimbo
речь не в этом, а почему траффа так много и что он пытается скрыть внутри - если почитать лицензионное соглашение, то дядя Женя хочет знать о вас буквально все...вот тут и возникает вопрос- зачем?
а так все те же авасто-авг стучат, но меньше, если чуть напрячься, то можно найти исследования на этот счет.
ЗА "войска" - засчитать в троллинг? :rotate:
jimbo
Member
Аватар користувача

Повідомлення

anatolikostis
если подходить к вопросу со стороны "за нами следят" - то нужно уходить в леса, и жить там первобытным хозяйством :)
Avenger80
Member
Аватар користувача
Звідки: Харьков

Повідомлення

jimbo
А ещё говорят и очень часто говорят, что Касперский генерирует много записи на системный диск, не очень хорошо тем, у кого SSD - до десяти и более ГБ в день.
Makc1968UA
Member
Аватар користувача
Звідки: Донбасс

Повідомлення

Моя "стена" для защиты от угроз из интернета:
ЗображенняЗображення
:super:
jimbo
Member
Аватар користувача

Повідомлення

Avenger80:А ещё говорят и очень часто говорят, что Касперский генерирует много записи на системный диск, не очень хорошо тем, у кого SSD - до десяти и более ГБ в день.
А может даже терребайт! Специально завтра отмониторю целый день.
Avenger80
Member
Аватар користувача
Звідки: Харьков

Повідомлення

jimbo
Не смейтесь, но люди на overclockers.ru в теме по выбору SSD на это жалуются, вот например: https://forums.overclockers.ru/viewtopi ... tart=43340" target="_blank и следующую страницу посмотрите, а также раньше ещё вопрос такой поднимали...
jimbo
Member
Аватар користувача

Повідомлення

Avenger80:jimbo
Не смейтесь, но люди на overclockers.ru в теме по выбору SSD на это жалуются, вот например: https://forums.overclockers.ru/viewtopi ... tart=43340" target="_blank и следующую страницу посмотрите, а также раньше ещё вопрос такой поднимали...
Kaspersky Free это не KIS, который жрет, как не в себя. Я отмониторю сегодняшний вечер, и завтрашний день на полную(почти весь день машина работает), и прикреплю скрины из ssdReady
keb
Member
Аватар користувача

Повідомлення

Makc1968UA:Моя "стена" для защиты от угроз из интернета:
ЗображенняЗображення
:super:
А фаервол)))?Без него это не стена а дыра)!!!!
Crossbow
Member
Аватар користувача
Звідки: Вінниця

Повідомлення

обьясните мне недалекому ...
"зачем фаерволл , при "сером" IP адресе ?"
keb
Member
Аватар користувача

Повідомлення

Crossbow:обьясните мне недалекому ...
"зачем фаерволл , при "сером" IP адресе ?"
Как минимум для того что бы можно было закрыть доступ в сеть какой то проге! Ну а так читай) http://forum.ixbt.com/topic.cgi?id=24:40719
Crossbow
Member
Аватар користувача
Звідки: Вінниця

Повідомлення

keb
а виндового брендмауэра уже не хватает да ? :gigi:
И все же вопрос остается отрытым! keb вы мне не ссылки на другие форумы давайте , а обьсните сами --зачем фаерволл на домашнем компе с серым ИП адресом у которого порты то закрыты.
Scoffer
Member
Аватар користувача

Повідомлення

Crossbow
Порти якраз всі відкриті, у нормальних провайдерів :) І ніщо не заважає сусіду з твого сірого простору, котрих тисячі, отримати доступ до твого компа, використавши одну з вразливостей.
Файрвол потрібен не тільки для атак ззовні, але і для контролю доступу з середини (в чому віндовий ну дуже поганий) щоб не дати зловмисному ПЗ злити твої дані, ну і просто корисно бачити що відбувається в тебе в системі.

Я взагалі вважаю, що в інтернет треба пускати лише після якогось базового екзамену, щось типу водійського посвідчення. Тоді виникатиме менше питань навіщо потрібні файрволи і чим погано, що сучасні комерційні ОС нещадно зливають вашу інфу.
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

Crossbow
yahoo взломали и сдампили сотни миллионов акков, сколько сбрутили, неизвестно
я понимаю, что ваш комп малозначителен и на нем нет доступа к активам в 1,000,000$ - но мало ли...
а так да, ваши базовые познания в IP - непаханое поле для "упражняющихся на кошках" младо-хакерах, строящих свои маленькие бот-нетики :laugh:
інтернет треба пускати лише після якогось базового екзамену
после таких вбросов по серым IP = все порты закрыты, нужно сначала ограничивать доступ, а потом открывать, после сдачи экзамена.
Востаннє редагувалось 30.09.2016 21:01 користувачем anatolikostis, всього редагувалось 1 раз.
Crossbow
Member
Аватар користувача
Звідки: Вінниця

Повідомлення

Scoffer
ну и как же "злой сосед" получит доступ к моему компу ? если я за NAT + порты закрыты! , виндовый фаер ВКЛ (могу и отключить вообще) , антивируса нет . могу IP ещё говорить на лево и направо. Что дальше?
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

Crossbow: если я за NAT + порты закрыты!
:lol:
https://habrahabr.ru/company/eset/blog/307372/" target="_blank
https://habrahabr.ru/company/kingservers/blog/307206/" target="_blank
все ваши закрытые порты мало интересуют подобные зловреды, которые производят запуск своего кода в режиме ядра, аналогично бесполезно комментить стучалки МС через файер/хост, ибо это не для них, а для вас флажки развесили :rotate:
PS на самом деле никто в МС не знает, сколько именно дырок, позволяющих выполнять произвольный код в сетевых протоколах, существует.

Кстати, специально для вашего класса интернет-храбрецов страшная сказка на ночь:
При обработке этого адреса первоначально будут отправлены запросы на порты 139 (NetBIOS Session) или 445 (Microsoft-DS Active Directory, Windows shares). Если эти порты будут закрыты, то жертва отправит NetBIOS Name Service (NBNS) NBSTAT сообщение на 137 порт, тем самым открывая UDP-тоннель и позволяя злоумышленнику слать запросы прямиком жертве, минуя NAT и Firewall.
я за натом - я в танке, я не боюсь ни кого ни чего, только себя одного и я чертовски "апасен" :lol:

Добавлено через 15 минут 51 секунду:
Если компьютер жертвы имеет стандартную конфигурацию WPAD, то время от времени он посылает широковещательные запросы в поисках узла с именем WPAD. А так как злоумышленник имеет установленный тоннель до компьютера жертвы, ему достаточно генерировать множество поддельных ответов на запрос имени WPAD, в котором был бы указан адрес сервера, на котором злоумышленник держит настройки прокси сервера.

Через некоторое время после того, как уязвимый компьютер примет фиктивный ответ на WPAD запрос — он начнёт искать настройки прокси по адресу WPAD. После их нахождения происходит подключение и злоумышленник получает полный контроль над трафиком жертвы.
дальше весь ваш трафф с приват24, тем, кого это заинтересует, будет доступен...

также просветиться, как ничтожно мало значит нат/файер/https можно, например, тут
http://www.netcentriclab.ru/perehvat-ht ... sayderami/" target="_blank
zedex
Member
Аватар користувача

Повідомлення

anatolikostis
а что, если я тебе скажу то, что все приложения, которые выходят в инет - стучат своим разработчикам?
keb
Member
Аватар користувача

Повідомлення

Crossbow:keb
а виндового брендмауэра уже не хватает да ? :gigi:
И все же вопрос остается отрытым! keb вы мне не ссылки на другие форумы давайте , а обьсните сами --зачем фаерволл на домашнем компе с серым ИП адресом у которого порты то закрыты.
Виндосовского с надстройкой для контроля доступа программ коих не мало вполне хватит! Про остальное в страшилках на ночь ответили :D
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

zedex
читай лицензионное соглашение с конечным пользователем - незаконное стучание чревато серьезными финансовыми и репутационными потерями, поэтому вот не надо так, за всех расписываться.
или это было из серии "а сейчас, детки, я вам открою глаза на реальное положение вещей"? :gigi:
Makc1968UA
Member
Аватар користувача
Звідки: Донбасс

Повідомлення

keb:А фаервол)))?Без него это не стена а дыра)!!!!
Стандартный виндовый.
anatolikostis:все ваши закрытые порты мало интересуют подобные зловреды
Кхе.... А как зловред попадёт на комп? Если он всё же попал, то само собой разумеется - брандмауэр мало поможет. Хотя...

Сидя в интернете несколько лет и закрывшись от внешнего воздействия при помощи роутера, указанной выше "стены" хватает с головой. А то, что 10-ка и софт "стучит" - ну так телеметрия всегда присутствовала, хотя и не в таких объёмах, как нам везде втирают, даже сейчас с современной 10-кой не всё так печально. Что же касается 10-ки - реальные доказательства "слива всего и вся" есть или только пустые ссылки на "жёлтые" сайты, где эту страшилку уже второй год мусолят как потерпевшие? :gigi:
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

Makc1968UA: Кхе.... А как зловред попадёт на комп?
:facepalm:
Еще один из секты "закрылся файерволом"/"зловред действует только из компа, а если его нет, то нет и угроз"...сразу видно - ссылки 100% открывал :lol:
Відповісти