С Новым годом! Форум программистов, компьютерный форум, киберфорум
Безопасность в интернете
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.83/18: Рейтинг темы: голосов - 18, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
1

Какие еще дыры можно закрыть в семерке?

13.02.2020, 16:35. Показов 3466. Ответов 28
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Подскажите пожалуйста, что можно сделать если на свежеустановленной системе отключены удаленный доступ, служба удаленного реестра, закрыты шары, стоит антивирь и контролирует все порты, но с компа все равно пропадают новые файлы, а сайты вдруг начинают жаловаться на подозрительный трафик? Еще время от времени сам отключается и включается инет.

До этого недоброжелатели через фишинг заразили вирусом, увели пароли и спалили всю инфу о системе (включая MAC-адрес и внутренний айпишник). Я переустановил и первым делом отключил все вышеперечисленное, поставил антивирь и только самый необходимый софт вроде кодеков, архиватора и торрент-клиента. На стремные сайты не захожу, в игры не играю.

Когда сижу с винта на котором Линукс все нормально, но там фаервол все входящие блочит. Может надо определенные порты в Винде закрыть? Еще склоняюсь к тому, что в момент установки и обновления ОС могли залезть и что-нибудь в реестре сделать, пока не успел все отключить и поставить антивирус. У меня подключение напрямую через кабель и статический айпишник. Такое возможно, если у меня и хакера один и тот же провайдер? Через SMBv1 к примеру? И влияет ли имя компьютера на что-то?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
13.02.2020, 16:35
Ответы с готовыми решениями:

Закрыть порты на серверном терминале (какие порты в данном случае можно закрыть?)
Имеется серверный терминал,человек сказал что требуется закрыть ВСЕ порты. Понятно что все нельзя...

Как закрыть в семерке только 445 порт?
Как закрыть в семерке только 445 порт например? Оказывается через него плохой кролик стучится.

Какие еще функции можно добавить к базе данных автошколы?
Здравствуйте. Я пишу диплом, программа должна быть база данных автошколы. Инструкторы, ученики, их...

Какие можно еще символы использовать в строке поиска кроме *
подскажите, а какие можно еще символы использовать в строке поиска кроме *. А то я пока использую...

28
Вирусоборец
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,170
13.02.2020, 16:53 2
Здравствуйте!

Можем проверить нашими инструментами.
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

Соберете логи, перенесем в раздел лечения.
Либо можете самостоятельно проверить уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
16.02.2020, 10:18 3
Silensio, а как Вы настроили брандмауэр Windows?
У меня брандмауэр включен для всех профилей
Кликните здесь для просмотра всего текста
Какие еще дыры можно закрыть в семерке?

Входящие подключение разрешен только для ICMP (он же пинг)
Кликните здесь для просмотра всего текста
Какие еще дыры можно закрыть в семерке?

Исходящие ICMP, HTTPS (порты 80 и 443) UDP (порты 53, 67, 68, 123)
Кликните здесь для просмотра всего текста
Какие еще дыры можно закрыть в семерке?

И никакая зараза из сети не лезет.
2
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
16.02.2020, 23:35  [ТС] 4
Sandor, сразу в разделе лечения не стал создавать т.к. не уверен, что это не моя паранойя.
Решил подождать и понаблюдать за поведением системы. Выяснилось, что алерт по подозрительному трафику получаю из-за того, что вся моя сеть в черном списке конкретного сайта и как только автоматические запросы прекрятятся, капча тоже пропадет (так уже было).
Что касается отключения/включения инета, мне кажется это было из-за обновления Винды, т.к. именно в этот день пришли обновы. Вдруг настраивалось что-то?
А вот насчет пропажи файлов не уверен. У меня пропал постер из папки раздачи торрента и клиент выдал ошибку. Я попробовал докачать его заново, но не получилось. Просто без него торрент зеленый был, будто все файлы и так скачаны. Но на следующий день скачался нормально. Этот торрент потом несколько раз горел красным, даже когда все файлы были на месте. Подозрительным это кажется потому что я лайкнул коммент про этот постер, но сам коммент потом удалили на сайте, так что фиг знает из-за чего файл пропал. Еще не смог найти две закладки в браузере и не припомню, чтобы сам их удалял.

Логи сделал. Переносить в другой раздел или нет решать вам. Только ответьте пожалуйста на мои вопросы из первого комментария. Я хотел получить консультацию по этим моментам, чтобы знать как в случае чего правильно переустановить без риска быть хакнутым в процессе.

Maks, никак не настраивал. Просто сразу как установились обновления скачал Каспера и теперь за сеть отвечает он. Защитника, если что, отключил уже после его установки.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
17.02.2020, 10:45 5
Цитата Сообщение от Silensio Посмотреть сообщение
скачал Каспера и теперь за сеть отвечает он
Что за версия каспера?
Цитата Сообщение от Silensio Посмотреть сообщение
никак не настраивал
Ну тогда не удивляйтесь, что к Вам липнет всякая зараза из сети.
0
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
17.02.2020, 23:55  [ТС] 6
Цитата Сообщение от Maks Посмотреть сообщение
Что за версия каспера?
Internet Security 2020
Цитата Сообщение от Maks Посмотреть сообщение
Ну тогда не удивляйтесь, что к Вам липнет всякая зараза из сети.
Всякая не липнет. Меня целенаправленно через фишинг взломали те, кому я доверял и хочу убедиться, что этого не случилось снова. Я у вас как бы спрашиваю, насколько это вероятно и предоставляю информацию, чтобы вы могли судить.

Вот как я делал:
1) Переустановил систему.
2) Как только она загрузилась, сразу отключил вышеупомянутое.
3) Подождал пока поставится большая часть обновлений, после чего поставил Каспера и сделал настройки на максимум.

Обновления ставятся долго, Винда постоянно что-то настраивает и перезагружается. Я не знаю какие порты ей для этого нужны и насколько обновленной она должна быть, чтобы новая версия Каспера нормально работала.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
18.02.2020, 11:03 7
Silensio, Вы хотите узнать, как э о произошло, или все таки эффективно защитить свою систему?
Если первое, то запустите на момент подозрительной активности программу TCPView, если второе, то настройте брандмауэр так, как описано мною выше.
Плюс зайдите в редактор локальной политики (Win+r=>secpol.msc=>ok), Параметры безопасности/Локальные политики/Назначение прав пользователей, в пункте "Доступ к компьютеру из сети" удалите всех, а в пункте "Отказать в доступе к этому компьютеру из сети" выберите "Все".
После этого, на Вашем ПК не будет подозрительной сетевой активности даже без Касперского.
1
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
20.02.2020, 05:15  [ТС] 8
Цитата Сообщение от Maks Посмотреть сообщение
запустите на момент подозрительной активности программу TCPView
Я прочитал встроенную справку, но пока не совсем понял, как юзать прогу. Как определить, что процесс зловредный, если он будет маскироваться под svhost.exe или другой системный?
Цитата Сообщение от Maks Посмотреть сообщение
настройте брандмауэр так, как описано мною выше
Если я снова буду переустанавливать и оставлю только эти порты, все обновления нормально поставятся? И если захочу поставить какую-то прогу или игру, нужно будет узнать, какой порт она использует и открыть его для входящих и исходящих?
Цитата Сообщение от Maks Посмотреть сообщение
Плюс зайдите в редактор локальной политики (Win+r=>secpol.msc=>ok), Параметры безопасности/Локальные политики/Назначение прав пользователей, в пункте "Доступ к компьютеру из сети" удалите всех, а в пункте "Отказать в доступе к этому компьютеру из сети" выберите "Все".
В моей версии Винды нет такой оснастки.

Что можете сказать про настройки фаервола, которые предлагает Каспер?
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
21.02.2020, 10:10 9
Цитата Сообщение от Silensio Посмотреть сообщение
Я прочитал встроенную справку, но пока не совсем понял, как юзать прогу. Как определить, что процесс зловредный, если он будет маскироваться под svhost.exe или другой системный?
Там прекрасно видно какое ПО потребляет трафик.
Цитата Сообщение от Silensio Посмотреть сообщение
Если я снова буду переустанавливать и оставлю только эти порты, все обновления нормально поставятся? И если захочу поставить какую-то прогу или игру, нужно будет узнать, какой порт она использует и открыть его для входящих и исходящих?
Для обновлений откройте порты 8530 и 8531.
Для игр нужно будет открывать порты персонально.
Цитата Сообщение от Silensio Посмотреть сообщение
В моей версии Винды нет такой оснастки.
А что у Вас за версия? Home/Basic?
Цитата Сообщение от Silensio Посмотреть сообщение
Что можете сказать про настройки фаервола, которые предлагает Каспер?
К сожалению, ничего, я таковой не использую, ибо на сегодняшний день прекрасно справляется брандмауэр.
1
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
21.02.2020, 22:07  [ТС] 10
Цитата Сообщение от Maks Посмотреть сообщение
Там прекрасно видно какое ПО потребляет трафик.
Я имею в виду, что там много процессов [System Process], svhost.exe, System и не у всех показываются свойства и Whois. Если вирус будет маскироваться под такой, я могу просто не приметить его на фоне остальных, ну потребляет трафик и потребляет. Перед переустановкой Каспер как раз показывал, что вирус находится в системной памяти, не открывал к нему путь и не мог удалить. Такое возможно или зловред обязателно как уникальное ПО будет отображаться?

И почему некоторые процессы не резолвятся и показываются как [0:0:0:0:0:0:0:1], какие-то резолвятся как [Имя ПК], а какие-то как [Имя ПК].[Сайт провайдера]. Как бы понятно, что последние это локалхост и мой внутренний IP, но в чем разница между ними? Для чего предназначены одни и для чего другие?
Цитата Сообщение от Maks Посмотреть сообщение
Для обновлений откройте порты 8530 и 8531.
Для игр нужно будет открывать порты персонально.
А как быть во время установки Винды, когда рабочий стол еще не загрузился? В это время не могут извне подключиться, пока я еще ничего не настроил? Допустим, я понял, что меня взломали и вытащил кабель, но хакер с помощью проги мониторит в сети я или нет, и как только стану переустанавливать и воткну его снова, чтобы система в процессе смогла установить обновления, уже начнет что-то с ней сделать? Лучше без воткнутого кабеля переустанавливать и качать все обновления только после загрузки рабочего стола и настройки брандмауэра?

Этот момент меня больше всего волнует и в этой связи есть несколько вопросов:
1) Влияет ли на что-то в плане безопасности имя пользователья и компьютера? Их лучше уникальными делать или оставлять варианты, предлагаемые Виндой (Андрей, Андрей-ПК)?
2) Имеет ли смысл отключать через реестр SMBv1?
2) Имеет ли смысл менять IP, если у хакера такой же провайдер и он знает мой MAC-адрес? Он сможет по нему узнать новый IP?

И может ли провайдер в принципе поменять оба айпишника, и внутренний и внешний? Или только внешний? Я вот думал, может лучше вообще сначала купить новую сетевуху с другим MAC-ом и не пользоваться какое-то время проводным инетом, пока IP не получу новый IP?
Цитата Сообщение от Maks Посмотреть сообщение
А что у Вас за версия? Home/Basic?
Посмотрите в логе выше, пожалуйста и заодно скажите, все ли в нем нормально? Почему говорится, что служба Обнаружение SSDP (SSDPSRV) работает, хотя я ее не трогал и как другие службы упомянутые в нем, например Служба удаленного управления Windows (WS-Management), она стоит у меня "Вручную". Службы, упомянутые мной в первом посте, которые я отключил сам, тоже показываются как остановленные, но почему-то не эта.

Также интересно Ваше мнение по поводу статьи на сайте Dr. Web, в которой рекомендуют отключить следующие службы:
Кликните здесь для просмотра всего текста
Удаленный реестр (RemoteRegistry) — позволяет удаленным пользователям изменять параметры реестра на вашем компьютере; если остановить эту службу, реестр может быть изменен только локальными пользователями, работающими на компьютере.
Службы терминалов (TermService) — служба предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола, удаленного администрирования, удаленного помощника и служб терминалов.
Служба сообщений (Messenger) — посылает выбранным пользователям и компьютерам административные оповещения. При отсутствии сети (и, соответственно, администратора) абсолютно бесполезна. Никакого отношения к программе Windows/MSN Messenger эта служба не имеет.
Служба обнаружения SSDP (SSDPSRV) — включает обнаружение UPnP-устройств в домашней сети. UPnP, или Universal Plug and Play — это универсальная автоматическая настройка и подключение сетевых устройств друг к другу, в результате чего сеть (например, домашняя) может стать доступной большему числу людей.
Оповещатель (Alerter) — посылает выбранным пользователям и компьютерам административные оповещения. В домашних условиях служба не нужна.
Планировщик заданий (Shedule) — позволяет настраивать расписание автоматического выполнения задач на компьютере. Автоматически запускает различные приложения, программы, скрипты, функцию резервного копирования в запланированное вами время. Служба может использоваться вредоносным ПО для автозагрузки. Но учтите, что эту службу может использовать и легитимное ПО.
NetMeeting Remote Desktop Sharing (mnmsrvc) — разрешает проверенным пользователям получать доступ к рабочему столу Windows через корпоративную интрасеть, используя NetMeeting.
Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager) — управляет возможностями Удаленного помощника.
Telnet — позволяет удаленному пользователю входить в систему и запускать программы.

Все те, что у меня еще не отключены тоже надо именно отключить или достаточно, если стоит "Вручную"?

Как, кстати, подчистить следы в системе после SecurityCheck? Папки в корне диска С и в AppData/Local/Temp я удалил, а что насчет записи в реестре? Находится одно упоминание: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemp tionList
В папке Ole три папки: AppCompact, Eventlog и NONREDIST. Они все там изначально были или AppCompact создана этой прогой?
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
22.02.2020, 21:05 11
Цитата Сообщение от Silensio Посмотреть сообщение
Я имею в виду, что там много процессов [System Process], svhost.exe, System и не у всех показываются свойства и Whois. Если вирус будет маскироваться под такой, я могу просто не приметить его на фоне остальных, ну потребляет трафик и потребляет. Перед переустановкой Каспер как раз показывал, что вирус находится в системной памяти, не открывал к нему путь и не мог удалить. Такое возможно или зловред обязателно как уникальное ПО будет отображаться?
Не совсем понимаю о чем речь?
Переустановили ОС, закрутили брандмауэр, установили обновы.
В чем проблема? Паранойя?
1
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
23.02.2020, 18:49  [ТС] 12
Maks, есть такое.
Я же говорю:
Цитата Сообщение от Silensio Посмотреть сообщение
Допустим, я понял, что меня взломали и вытащил кабель, но хакер с помощью проги мониторит в сети я или нет, и как только стану переустанавливать и воткну его снова, чтобы система в процессе смогла установить обновления, уже начнет что-то с ней сделать
Ведь настройка брандмауэра и отключение опасных служб занимает некоторое время. Я боюсь, что в это окно, когда система устанавливается с диска и затем после загрузки рабочего стола сам настраиваю в нее уже влезут.

Если не сложно, пройдитесь по всем моим вопросам выше, чтобы я не параноил.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
24.02.2020, 21:51 13
Цитата Сообщение от Silensio Посмотреть сообщение
Допустим, я понял, что меня взломали и вытащил кабель, но хакер с помощью проги мониторит в сети я или нет
В этом случае для входящих подключений в брандмауэре оставляете пустыми, т.е. в предложенном мною способе, не добавляете протокол ICMP (который отвечает за пинг).
На время обновлений открываете указанные выше порты, хотя, скорее всего, этого даже не придется делать, нужно проверить.
Цитата Сообщение от Silensio Посмотреть сообщение
Я боюсь, что в это окно, когда система устанавливается с диска и затем после загрузки рабочего стола сам настраиваю в нее уже влезут.
Ну так настройте брандмауэр ДО подключения кабеля и вообще, не подключайте кабель на время установки ОС и до настройки брандмауэра, в чем проблема то?
Цитата Сообщение от Silensio Посмотреть сообщение
Если не сложно, пройдитесь по всем моим вопросам выше, чтобы я не параноил.
Я уже ответил на Ваши вопросы выше, остальное удел медицинских специалистов.
1
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
25.02.2020, 00:01  [ТС] 14
Цитата Сообщение от Maks Посмотреть сообщение
Ну так настройте брандмауэр ДО подключения кабеля и вообще, не подключайте кабель на время установки ОС и до настройки брандмауэра, в чем проблема то?
Хотел убедиться, что без подключенного инета ОС нормально устанавливается и потом не будет глюков с обновлениями или еще чем-нибудь.
Цитата Сообщение от Maks Посмотреть сообщение
Я уже ответил на Ваши вопросы выше, остальное удел медицинских специалистов.
Ну не знаю...
Тут была тема, автор которой уверял, что хакеры прямо у него под окном тусуются и ему разные эксперты страниц 5 наотвечали, а я вроде вполне разумные вопросы задаю. На большинство из них знающий человек может дать короткие и однозначные ответы в виде "да" или "нет".

Вот например:
Цитата Сообщение от Silensio Посмотреть сообщение
Имеет ли смысл менять IP, если у хакера такой же провайдер и он знает мой MAC-адрес? Он сможет по нему узнать новый IP?
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
27.02.2020, 21:26 15
Цитата Сообщение от Silensio Посмотреть сообщение
Тут была тема, автор которой уверял, что хакеры прямо у него под окном тусуются и ему разные эксперты страниц 5 наотвечали, а я вроде вполне разумные вопросы задаю. На большинство из них знающий человек может дать короткие и однозначные ответы в виде "да" или "нет".
Хакер - это специалист высшего уровня подготовки, он не будет просто так тусоваться под окнами юзера, с параноидальными признаками.
Такие специалисты трудятся за немалые вознаграждения, пару-тройку которых позволит купить им квартиру, или авто бизнес-класса.
Кто-то будет тратить ради Вас хотя бы 10 т.р., чтобы нанять начинающего хакера?
Цитата Сообщение от Silensio Посмотреть сообщение
Имеет ли смысл менять IP, если у хакера такой же провайдер и он знает мой MAC-адрес? Он сможет по нему узнать новый IP?
Вы светите свой ip всякий раз, когда выходите в интернет.
Как вариант, можно воспользоваться анонимайзерами.
Далее, по Вашему вопросу, допустим, Вы засветили свой ip хакеру, дальше что?
Вы настроили брандмауэр указанным мною способом?
0
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
29.02.2020, 07:56  [ТС] 16
Цитата Сообщение от Maks Посмотреть сообщение
Кто-то будет тратить ради Вас хотя бы 10 т.р., чтобы нанять начинающего хакера?
Так начинающий хакер сам меня и хакнул. Сейчас нужный инструментарий скачать или купить не проблема, полно статей и мануалов, а фейки и VPN уже привычное дело. Тем более если сидишь в соцсетях, в игрушки играешь, в Стим скрины кидаешь - так можно немало инфы собрать и при желании хакнуть. Я догадываюсь, кто это мог быть и если прав, то у него такой же провайдер, что только облегчает задачу.
Цитата Сообщение от Maks Посмотреть сообщение
Вы светите свой ip всякий раз, когда выходите в интернет.
Как вариант, можно воспользоваться анонимайзерами.
Провайдеру и сайтам на которые захожу я не против светитить, а вот то что хакер до сих пор знает, меня напрягает.
Цитата Сообщение от Maks Посмотреть сообщение
Далее, по Вашему вопросу, допустим, Вы засветили свой ip хакеру, дальше что?
Вы настроили брандмауэр указанным мною способом?
Хотел сначала получше узнать о всех рисках и затем еще раз переустановить, чтобы наверняка. Про брандмауэр и порты выяснил, теперь могу сделать это без боязни, что на этапе установки и обновления ко мне влезут.

Почему переживаю, что IP и MAC-адрес мои известны? Хотя бы потому что по ним можно палить в сети я или нет. Их еще можно спуффить и фейкать меня таким образом. DoSить, чтобы думали на меня. Нарушить правила где-нибудь, где я бываю и мне там бан прилетит, или та же капча за автоматические запросы. Можно даже компьютер так же назвать и софт одинаковый поставить для большего совпадения. Поправьте меня, если ничего из этого невозможно в теории. Тем более я точно не знаю сколько инфы утекло. Может только кейлоггер был, может, скриншоты посылались, а может вообще удаленная админка.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
02.03.2020, 13:51 17
Цитата Сообщение от Silensio Посмотреть сообщение
Можно даже компьютер так же назвать и софт одинаковый поставить для большего совпадения.
Это ничего не даст.
Цитата Сообщение от Silensio Посмотреть сообщение
Тем более я точно не знаю сколько инфы утекло. Может только кейлоггер был, может, скриншоты посылались, а может вообще удаленная админка.
К тому, что я указал выше (барндмауэр и SRP) настоятельно рекомендую не работать под учеткой с правами администратора, так злоумышленник не сможет Вашими же руками установить на Ваш комп необходимый ему софт.
Цитата Сообщение от Silensio Посмотреть сообщение
Хотел сначала получше узнать о всех рисках и затем еще раз переустановить, чтобы наверняка.
Ну какие риски? Выполните мои рекомендации, не устанавливайте сомнительный и крякнутый софт, установте все актуальные обновления безопасности.
В придачу, закройте на роутере неиспользуемые порты, обновите прошивку.
Запретите пинговать Ваш ip на роутере (некоторые модели это поддерживают).
По рискам я уже сказал, допустим, хакер узнал мои индентификаторы и что с того?
Ну сделает он такой же ПК (имя+мак), а как он выйдет с моего же ip?
Как он попадет на мой ПК, если из вне он закручен брандмауэром?
Как он узнает список моего софта, если из вне ПК закручен брандмауэром?
Закручен, значит, закрыт в доступе из вне.
Вы чего конкретно опасаетесь?
1
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
06.03.2020, 09:42  [ТС] 18
Цитата Сообщение от Maks Посмотреть сообщение
К тому, что я указал выше (барндмауэр и SRP) настоятельно рекомендую не работать под учеткой с правами администратора, так злоумышленник не сможет Вашими же руками установить на Ваш комп необходимый ему софт.
Если под админом скачать зараженный файл, но самому его не запускать, контроль учетных записей сработает при попытке вирусом выполнить код? И если без антивируса, а просто с закрученным брандмауэром посетить сайт со зловредами, через вышеупомянутые порты может заражение произойти?
Цитата Сообщение от Maks Посмотреть сообщение
В придачу, закройте на роутере неиспользуемые порты, обновите прошивку.
Запретите пинговать Ваш ip на роутере (некоторые модели это поддерживают).
У меня нет роутера, кабель сразу в комп втыкается. Это хуже или лучше?
Цитата Сообщение от Maks Посмотреть сообщение
По рискам я уже сказал, допустим, хакер узнал мои индентификаторы и что с того?
Ну сделает он такой же ПК (имя+мак), а как он выйдет с моего же ip?
Можно перепрошить модем и поменять МАС на мой, а IP просто конечный как у меня сделать.
Цитата Сообщение от Maks Посмотреть сообщение
Как он узнает список моего софта, если из вне ПК закручен брандмауэром?
Он уже его знает. Систему я переустановил, но большинство программ ведь прежние.
Цитата Сообщение от Maks Посмотреть сообщение
Вы чего конкретно опасаетесь?
DoS и другие неправомерные действия на сайтах под моими идентификаторами. Больше всего опасаюсь финансовых махинаций вроде регистрации кошельков на мое имя, кредитов. Я делал скан паспорта для верификации кошелька и его тоже могли украсть. Т.е. помимо того, что устройство будет выглядеть как мое еще и данные тоже мои.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
06.03.2020, 15:26 19
Цитата Сообщение от Silensio Посмотреть сообщение
У меня нет роутера, кабель сразу в комп втыкается. Это хуже или лучше?
В Вашем случае это проще: настройте брандмауэр и перестаньте параноить.
Цитата Сообщение от Silensio Посмотреть сообщение
Можно перепрошить модем и поменять МАС на мой, а IP просто конечный как у меня сделать.
Расскажите мне, КАК хакер присвоит себе ip-адрес, выдаваемого провайдером? Вы фантастики насмотрелись?
Цитата Сообщение от Silensio Посмотреть сообщение
Он уже его знает. Систему я переустановил, но большинство программ ведь прежние.
И что?
Цитата Сообщение от Silensio Посмотреть сообщение
DoS и другие неправомерные действия на сайтах под моими идентификаторами.
Поделитесь информацией, с чего Вы это взяли? Вам администрация сайта об этом сказали?
Цитата Сообщение от Silensio Посмотреть сообщение
Больше всего опасаюсь финансовых махинаций вроде регистрации кошельков на мое имя, кредитов. Я делал скан паспорта для верификации кошелька и его тоже могли украсть.
Могли, или украли?
Цитата Сообщение от Silensio Посмотреть сообщение
Т.е. помимо того, что устройство будет выглядеть как мое еще и данные тоже мои.
Ваши опасения основываются на "если бы, да кабы"...
Есть конкретные факты использования Ваших персональных данных, или сетевых идентификаторов Вашего ПК?
0
0 / 0 / 0
Регистрация: 13.02.2020
Сообщений: 14
07.03.2020, 13:33  [ТС] 20
Цитата Сообщение от Maks Посмотреть сообщение
В Вашем случае это проще: настройте брандмауэр и перестаньте параноить.
Мне нужно решить, закручивать виндосовский брандмауэр только на время обновлений, а потом ставить Каспера, который помимо защиты от вирусов возьмет на себя функции брандмауэра или не ставить его. Поэтому хочу понять:

Если под админом скачать зараженный файл, но самому его не запускать, контроль учетных записей сработает при попытке вирусом выполнить код? И если без антивируса, а просто с закрученным брандмауэром посетить сайт со зловредами, через вышеупомянутые порты может заражение произойти?
Цитата Сообщение от Maks Посмотреть сообщение
Расскажите мне, КАК хакер присвоит себе ip-адрес, выдаваемого провайдером? Вы фантастики насмотрелись?
Я не говорю, что именно через мою (нашу) сеть выйдет, а просто поменяет MAC на мой и сделает как написано в Википедии:
IP-спуфинг

1. Вид хакерской атаки, заключающийся в использовании чужого IP-адреса источника с целью обмана системы безопасности.
2. Метод, используемый в некоторых атаках. Состоит в изменении поля «адрес отправителя» IP-пакета. Применяется с целью сокрытия истинного адреса атакующего, с целью вызвать ответный пакет на нужный адрес, а также с иными целями.

Для злоумышленника базовый принцип атаки заключается в фальсификации собственных заголовков IP-пакетов, в которых изменяется, среди прочего, IP-адрес источника.

Цитата Сообщение от Maks Посмотреть сообщение
Есть конкретные факты использования Ваших персональных данных, или сетевых идентификаторов Вашего ПК?
Нет, но разве стал бы хакер докладывать мне, что зарегил на мое имя кошелек или взял кредит? Я надеюсь на лучшее, но готовлюсь к худшему и пытаюсь понять, насколько возможно то или иное развитие событий.

Совершенно точно я знаю, что у меня увели пароли от сайтов, узнали названия файлов, текстовые фрагменты (с чем я чаще всего работал) и нарочно упоминали их в переписке. Не зная какой вид вредоносного ПО для этого использовался, я могу только предполагать, что утекло гораздо больше.
0
07.03.2020, 13:33
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.03.2020, 13:33
Помогаю со студенческими работами здесь

Определить, какие из магазинов можно закрыть, и при этом совокупность реализуемых деталей не изменится
В городе существует несколько магазинов по продаже автомобильных деталей Представленные множества...

какие накрутки еще можно сделать в этой программе? подскажите, пожалуйста!)
Я выполнила задание по информатике согласно условию задачи, но этого недостаточно для высокой...

Можно ли изучить структуру окрестностей черной дыры с помощью радиоинтерферометра с космическим телескопом «Радиоастрон»
Доброго времени суток! как решить данную задачу? В центре галактики находится массивная черная...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru