С Новым годом! Форум программистов, компьютерный форум, киберфорум
Безопасность в интернете
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
Другие темы раздела
Безопасность (WinHttp.WinHttpRequest): Ошибка поддержки безопасных каналов Доброго времени суток, нужна помощь знатоков:). Создал Телеграм бота в 1С 8.2 Обычные формы, некоторое время бот получал сообщения пользователей, а потом вдруг перестал. ввожу в Internet Explorer https://api.telegram.org/bot<Мой токен>/getUpdates выводит Internet Explorer не может отобразить эту веб-страницу. ввожу в люб другом браузере тоже самое ответ приходит корректный. в самом 1с в... https://www.cyberforum.ru/ internet-security/ thread2582982.html ID адресс Безопасность
Добрый день! Скажите, пожалуйста, По каким данным или при каких обстоятельствах можно определить ID пользователя
Безопасность Прав администратора https://www.cyberforum.ru/ internet-security/ thread2581757.html
Добрый день! Скажите, пожалуйста, могут ли администраторы сайта видеть мой экран? А также получать непосредственный доступ к моему ПК?
Безопасность Защита данных https://www.cyberforum.ru/ internet-security/ thread2581747.html
Скажите, пожалуйста, как можно запретить копирование файлов с ПК и передачу их по wi-fi, на случай проникновения злоумышленника с удаленного компьютера
Безопасность Методология получения пароля
Здравствуйте товарищи! Мне как ламмеру захотелось узнать, как злоумышленник может получить доступ к учетной записи в ОС linux. Просто мне не понятно, как хакер дистанционно получает доступ к файлу shadow для взлома с помощью john the ripper. Ведь прочитать его может только админ. У меня уже каша в голове, кто может, разжуйте пожалуйста, может не так понимаю алгоритм
Безопасность Безопасен ли 4G Модем? Доброго времени суток! Вопрос в сфере безопасности использования 4G модема. Прошу писать только по теме. Буду рад и благодарен каждому ответу На днях приобрел 4G модем + левую сим карту с безлимитным интернетом Прошил модем софтом, что бы модем (сим) обеспечивал безлимитный интернет на ноутбук (без прошивки безлимитом можно пользоваться только на смартфонах) Соответственно у модема... https://www.cyberforum.ru/ internet-security/ thread2581058.html
Безопасность Запуск второго экземпляра браузера https://www.cyberforum.ru/ internet-security/ thread2574351.html
Доброго дня... Во время серфинга по просторам интернета происходит попытка запуска второго экземпляра браузера с одним и тем же адресом в адресной строке. Наблюдения показали, что это происходит как правило 1 раз в сутки. Есть подозрения на один сайт, при нахождении на котором происходит попытка запуска второго экземпляра браузера. Но это только подозрения. Подскажите, как избавиться от этого?...
Как найти скрытый прокси и удалить его ? Безопасность
Недавно заметил что начал тормозить инет. Решил чекнуть по айпи,и узнал что нахожусь в Голландии. Как я понял это сторонний прокси на компе. Как его можно найти и удалить ?
Безопасность Симметричное шфроваие длиной 56 бит в РФ Добрый день! Возник вопрос купили шлюз checkpoint, можно ли сделать перепрошивку оборудования скачав ее с официального сайта где используется шифрование типа (aes-256,3des)? На коробке просто написано что для РФ установлено на данном оборудование симметричное шифрование длиной не менее 56 бит. Вдруг придут из фбс и будут про все узнавать. https://www.cyberforum.ru/ internet-security/ thread2565592.html Безопасность Правила outpost firewall больше не работают https://www.cyberforum.ru/ internet-security/ thread2563773.html
Раньше на win 10 x64 1803 даже не было намёков на проблемы с файрволом. Сейчас переустановил на "Windows 10 (v1909) x64 HSLPRO by KulHunter v1.1 (esd) " правила доступа приложениям не работают. Раньше использовал только оригинальные образы и возможно это говносборка. Возможно обновления, но скорее всего я сам чего-то лишнее выпилил, а выпиливать пришлось на этот раз очень многое. На 2Гб ОЗУ...
Безопасность MacOs
Добрый день,я обычный пользователь,купил мак 19 года-все хорошо,но как-то при работе по скайпу с документами начал как-то греться и шуметь сильно,посмотрел в интернете,понял,что нужно скачать Intel...(не помню),суть в том,что скачал вирус AnySearch вместе с программой с официального сайта Intel!Посмотрел в интернете,все якобы очень просто удаляется...Но не у меня.В сафари в настройках написана...
Безопасность поймал troyan.encoder.29750 (odveta) пропустил атаку - все документы зашифрованы и идут в формате староеимяфайласрасширениемid=.odveta. Если кто сталкивался или решал вопрос - помогите с решением. https://www.cyberforum.ru/ internet-security/ thread2556468.html
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8643 / 4379 / 552
Регистрация: 13.03.2013
Сообщений: 15,955
Записей в блоге: 16
16.03.2020, 06:14 0

Какие еще дыры можно закрыть в семерке? - Безопасность - Ответ 14337293

16.03.2020, 06:14. Показов 3469. Ответов 28
Метки (Все метки)

Ответ

Цитата Сообщение от Silensio Посмотреть сообщение
вдруг для заражения достаточно только скачать?
Недостаточно, должен быть триггер для выполнения сценария.
Цитата Сообщение от Silensio Посмотреть сообщение
И как быть с сайтами в инете? Если нет антивируса, а на сайт внедрили зловредный скрипт или нужно на неизвестный какой-то зайти, так ведь и не узнаешь об опасности.
Установите в браузер плагин от того же каспера.
Цитата Сообщение от Silensio Посмотреть сообщение
Вопрос про требования выглядит издевательством с Вашей стороны. Вы подумали, что я тут развлекаюсь
Зря Вы так. Вы раздули проблему, которая по всем признакам похожа на действие вредоносного ПО (трояна), до масштаба хакерской атаки.
Давайте еще раз пройдемся по векторам угроз и их профилактике.
1. Доступ к компьютеру из вне
- Закрывается брандмауэром;
- Профилактика от трояна.
2. Подмена сетевых идентификаторов (ip-спуфинг)
- При том же пинге ip-адреса, который выдал Вам провайдер, определяется не Ваш мак, а мак оборудования провайдера.
Если бы Ваш ПК и ПК хакера были подключены к одному коммутатору, то да, тогда бы определился мак-адрес Вашего ПК.
К тому же, чтобы украть Ваши персональные данные с какого-нибудь защищенного ресурса, хакеру помимо сетевых идентификаторов необходмы Ваши учетные данные (см. пункт 1).
3. Передача файлов по сети
- Файлы нужно предварительно архивировать с шифрованием содержимого и ставить на архив надежный пароль.
Если речь идет о госуслугах, откройте браузер в режиме инкогнито и работайте.
Банки и иные финансовые учреждения, но вот тут на Ваше усмотрение.
Лично я ничего не передаю в банки через сеть, ибо предпочитаю посещать подобные учреждения лично.
Вам также рекомендую исключить практику передачи сканов паспорта и иных документов через сеть, в противном случае есть вероятность стать обладателем нежелательного кредита или фиктивным директором какой-нибудь сомнительной конторы.
4. Пароли от посещаемых ресурсов (включая электронную почту) должны быть максимально надежными и не содержать в себе фактов биографиии, ФИО владельца и его родственников.
Под надежными паролями подразумевается наличие букв в разных регистрах (заглавная и прописная), цифры и символа.
Дина пароля должна быть не менне 8-ми знаков, в идеале больше. Также необходимо избавиться от привычки сохранять пароли в браузерах и прочем ПО.
5. Антивирусная профилактика: помимо основного антивируса, хотя бы раз в месяц проверяйте систему антивирусными утилитами, например, от DrWeb и AVZ.
Любые вложения, которые приходят по почте, открывайте только после антивирусной проверки этого самого вложения, даже обычные офисные документы (word, excel, pdf и т.п.).
Регулярно (хотя бы раз в неделю), чистите временные файлы браузеров и системы. Смело удаляйте из планировщика сомнительные задания.
И да, работайте в системе под обычной учетной записью с правами пользователя.
Ну и самое главное: устанавливайте только оригинальный дистрибутив системы, никаких сборок и постарайтесь не использовать твики реестра, сторонние программы-оптимизаторы системы и чистилки реестра.

Соблюдая эти правила хакер скорее подавится собственными фикалиями, нежели выудит с Вашего ПК нужную ему информацию.

По службам, на Ваше усмотрение, кроме планировщика можете все отключить.
Понимаете, Вы все говорите "а вдруг", "если бы, да кабы", т.е. абсолютно никакой конкретики, так какая помощь Вам нужна?
Нет 100% гарантии от вирусов и наличия хакерской атаки, т.к. дыры в системах были, есть и будут всегда, можно лишь минимизировать риски, так устроены компьютеры.

Вернуться к обсуждению:
Какие еще дыры можно закрыть в семерке? Безопасность
1
Заказать работу у эксперта
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
16.03.2020, 06:14
Готовые ответы и решения:

Закрыть порты на серверном терминале (какие порты в данном случае можно закрыть?)
Имеется серверный терминал,человек сказал что требуется закрыть ВСЕ порты. Понятно что все нельзя...

Как закрыть в семерке только 445 порт?
Как закрыть в семерке только 445 порт например? Оказывается через него плохой кролик стучится.

Какие еще функции можно добавить к базе данных автошколы?
Здравствуйте. Я пишу диплом, программа должна быть база данных автошколы. Инструкторы, ученики, их...

Какие можно еще символы использовать в строке поиска кроме *
подскажите, а какие можно еще символы использовать в строке поиска кроме *. А то я пока использую...

28
16.03.2020, 06:14
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
16.03.2020, 06:14
Помогаю со студенческими работами здесь

Определить, какие из магазинов можно закрыть, и при этом совокупность реализуемых деталей не изменится
В городе существует несколько магазинов по продаже автомобильных деталей Представленные множества...

какие накрутки еще можно сделать в этой программе? подскажите, пожалуйста!)
Я выполнила задание по информатике согласно условию задачи, но этого недостаточно для высокой...

Можно ли изучить структуру окрестностей черной дыры с помощью радиоинтерферометра с космическим телескопом «Радиоастрон»
Доброго времени суток! как решить данную задачу? В центре галактики находится массивная черная...

0
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru