Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 189 • Страница 7 из 10<  1 ... 4  5  6  7  8  9  10  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 31.12.2006
Откуда: Москва
HertZ писал(а):
А что в этом такого?

Да то, что пока пользовался FF или IE - у меня было открыто по 200 вкладок, что неслабо грузило ЦП и проц. Вот такая у меня манера серфинга. Хром дисциплинирует. Сам видишь, при превышении некоторого значения уже ни черта не разобрать, где - что, приходится закрывать.
Да и работает он шустро.
А на зловредов мне плевать по причине прокси, которая тщательно изучает HTTP(S) трафик.

_________________
.ılı.ılı.



Партнер
 

Member
Статус: Не в сети
Регистрация: 15.08.2007
HertZ писал(а):
последнем случае Windbg + IDA на страже покоя, хоть это и избыточно.


много свободного времени видать каждую фигню риверсить.... или потнов :) (сколняюсь к последнему :) потому как на IL, или на какой нибудь VBA твоя связка не покатит)

ps
антивир нормальная штука, крупное решето так сказать... но пользуюсь только бесплатными
подозрительные вещи смотрю только в виртуалке


 

Member
Статус: Не в сети
Регистрация: 23.04.2003
Откуда: из лесу =)
Фото: 0
JDima писал(а):
А на зловредов мне плевать по причине прокси, которая тщательно изучает HTTP(S) трафик.

- а сказки на ночь прокси не рассказывает и утром блинчики не печет? Скайнет? То, что ловил я ни одним антивирусом (включая вирустотал) не распознавалось как вирус.
"Прокси тщательно изучает трафик" уйдет на цитаты :D

_________________
Я толерантный - ненавижу всех одинаково.


 

Member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 113
progn писал(а):
много свободного времени видать каждую фигню риверсить....

В этом и основной момент-не надо запускать каждую фигню. А когда программа потенциально полезна, грех не потратить время. К тому же, реверсить там особо нечего обычно, дрянь в 90% случаев сразу видно.

progn писал(а):
сколняюсь к последнему :) потому как на IL, или на какой нибудь VBA твоя связка не покатит

На IL дряни пока еще мало, а на VBA уже мало. А насчет "не покатит" ошибаешься, дотнетовские классы для работы с системой представляют собой обертки к WinAPI, так что брейкпоинты на основные пользуемые дрянью API-функции по-прежнему вполне работоспособны, так же как и команды d и u. :oops: Разницы-то никакой принципиальной... Единственное отличие-компиляция в рантайме.

Ну а по поводу понтов-это к тем, у кого крякнутые касперский и семерка :haha:

_________________
EPYC 4585PX / MO-RA 420 / x870e Extreme / RX6900XT & RTX5090 OC / 2x48G Trident Z5 @ 6400C28 / Samsung 980 Pro + 2x Intel SSDPE21K015TA RAID0


Последний раз редактировалось HertZ 19.01.2010 21:16, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 31.12.2006
Откуда: Москва
Злобный Йожык писал(а):
"Прокси тщательно изучает трафик" уйдет на цитаты

http://www.redline-software.com/rus/sup ... -part1.php можешь почитать. Чуть-чуть устарело, но общие принципы расписывает, в том числе и особенности фильтрации трафика. И можно не будем придираться к терминологии? Слово "прокси" вполне применимо к HTTP. Файрвол - слишком общее понятие.
Злобный Йожык писал(а):
То, что ловил я ни одним антивирусом (включая вирустотал) не распознавалось как вирус.

Замечательно. Поэтому защита должна быть многофакторной. Если ты не заметил, сайт был зарублен по причине того, что он упоминался в онлайновых списках категории malicious. Еще есть категория phishing. Если отключить это правило, с большой вероятностью я все равно не заразился, так как следом идет правило фильтрации трафика на вирусы. Проверяется соответствие потока данных стандартам HTTP. В дело также вступает (по идее) IPS с постоянно обновляемыми сигнатурами, на случай, если враг захочет побиться в мой браузер через уже открытую в NAT дырку. И если зараза пролезет через все эти защиты (я вижу лишь 2 варианта - скачка зашифрованных данных, которые я не запускаю и торренты, в которых вирусов почти не бывает по причине того, что вирус сразу вычислят), то остается последняя защита - привилении ограниченного пользователя на заплатанной машине. Если и ее прорвет, то ничто иное не поможет никак.

_________________
.ılı.ılı.


 

Member
Статус: Не в сети
Регистрация: 13.06.2007
Откуда: UK/Glasgow
Фото: 0
просто нечего юзать быдлоаськи

_________________
-=AMD POWER FAN CLUB=-


 

Member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 113
SwiPTorrent
Я разговариваю с людьми, а не с протоколами. Так что в сад...

_________________
EPYC 4585PX / MO-RA 420 / x870e Extreme / RX6900XT & RTX5090 OC / 2x48G Trident Z5 @ 6400C28 / Samsung 980 Pro + 2x Intel SSDPE21K015TA RAID0


 

Member
Статус: Не в сети
Регистрация: 23.04.2003
Откуда: из лесу =)
Фото: 0
JDima - что не стандартного будет в трафике, если сайт, не занесенный в черные списки, не подменен, а просто был сломан в моем примере выше? Не распознает иса это, не в ее компетенции. Ты сам кликаешь на закрытие окошка, срабатывает какой-то скрипт.

PS кажется фантастикой, но 2 фаервола (первый раз у меня стоял аутпост, второй раз -ЕСС) не ругнулись на измененные svhost.exe и opera.exe. Хотя даже при условии настроенных разрешений для процесса при его изменении обязаны сообщать, что обычно и делают. К тому, что пишут вирусы явно не идиоты.

_________________
Я толерантный - ненавижу всех одинаково.


 

Member
Статус: Не в сети
Регистрация: 13.06.2007
Откуда: UK/Glasgow
Фото: 0
HertZ
Есть много нормальных мессенджеров, защищённых btw

_________________
-=AMD POWER FAN CLUB=-


 

Member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 113
SwiPTorrent
Еще раз, я не разговариваю с протоколами, я с людьми разговариваю. Это трудно понять? :spy:

Все у вас, фанатиков, просто... Есть только правильное и неправильное... Ну и сидите с пустым контакт-листом, зато в тру-мессенджере.

P.S. Двоичная логика нормальна лишь для компьютеров и даунов.

_________________
EPYC 4585PX / MO-RA 420 / x870e Extreme / RX6900XT & RTX5090 OC / 2x48G Trident Z5 @ 6400C28 / Samsung 980 Pro + 2x Intel SSDPE21K015TA RAID0


 

Member
Статус: Не в сети
Регистрация: 31.12.2006
Откуда: Москва
Злобный Йожык писал(а):
что не стандартного будет в трафике, если сайт, не занесенный в черные списки, не подменен, а просто был сломан в моем примере выше? Не распознает иса это, не в ее компетенции. Ты сам кликаешь на закрытие окошка, срабатывает какой-то скрипт.

Антивирус на лету проверяет скрипт и, если посчитает его вредоносным, заблокирует. Да и скрипты, обычно, реализованы в виде iframe, ведущего на сайт, который как раз обычно упоминается в списках malicious... Скрипт, открывающий тысячу окошек, но без заразы при моих настройках блокирован не будет, но и убьется он диспетчером задач.
Все-таки нарваться на 0-day крайне маловероятно.
Злобный Йожык писал(а):
2 фаервола (первый раз у меня стоял аутпост, второй раз -ЕСС) не ругнулись на измененные svhost.exe и opera.exe.

Локальная защита - не защита вовсе. Скрипт, который должен что-то там наизменять, будет с огромной вероятностью зверски убит еще на сервере и до моего компьютера и близко не дойдет. Всякие аутпосты - это скорее иллюзия, чем реальная безопасность, да и на нервы они давят, ибо по 100 раз все переспрашивают.
А ОС какая? А какие права у твоего пользователя? XP/администратор? Тогда о чем речь? Ничего опаснее этой связки не существует. Никакие аутпосты не исправят врожденной неполноценности ХР.
Злобный Йожык писал(а):
К тому, что пишут вирусы явно не идиоты.

Правильно. Поэтому надо при защите от пневматики одевать гипотетическую броню, которая невесома и защищает от выстрела из калаша в упор, но при этом стоит очень дорого (но досталась на халяву :) ). Да, она наверняка уязвима для ножа между пластин, но шанс напороться на этот нож минимален. Исходим из того, что средний человек может столкнуться с вирусом, рассчитанным на такого же среднего человека, а не написанным для поражения конкретной информационной среды. Никто не будет меня целенаправленно атаковать, ни одна домашняя сеть того не стоит.
Так что никогда не полагайтесь лишь на локальные антивири и файрволы. Выполняйте стандартные приемы защиты любой системы (обновляться, не сидеть под рутом, смотреть куда нажимать), и все будет прекрасно.

_________________
.ılı.ılı.


 

Member
Статус: Не в сети
Регистрация: 05.04.2007
Откуда: Украина,Донецк
Код:
@echo off
metka
@start die.bat
@echo ----unrealyourock the best----
@goto metka

в батник сохрание. После того как закончится оперативка вылетит защита каспера. А там превед кидо. Если не стоят обновления, и винда хп сп2.

_________________
AMD Athlon x4 620@2.85ghz box\Asus 40$:D\2048ам1)\160\Asus formula radeon 4770,sven ha385(5*30вт 1*100вт)\22 Bilinea B.Display 4.1\raidmax r1\w810


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Злобный Йожык писал(а):
пишут вирусы явно не идиоты

Разные есть вирусы, и разные есть люди, сейчас вирусы пишутся всеми кому не лень, по этому до 80% угроз спасает даже просто "неиспользование IE" а от редких экземпляров (написанных действительно "не идиотами") не спасают даже хорошие антивирусы.

Выбор антивируса обсуждается в соседней ветке, и моё мнение что ставить надо такой чтоб был удобен (если ламер за компом то что-то что сидит и глушит молча заразу, если опытный чел то наоборот чтоб спрашивал каждую мелочь, мало ли ты знаешь что делаешь, и по доброй воле хочешь запустить вирусняк)

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 31.12.2006
Откуда: Москва
Vladson писал(а):
по этому до 80% угроз спасает даже просто "неиспользование IE"

Я дал ссылку. Экстремалам или любителям виртуальных машин - вперед топать по адресу на скриншоте. IE предупредил, что сайт опасен и довольно глубоко спрятал кнопку "рискну", а хром - нет.

_________________
.ılı.ılı.


 

Member
Статус: Не в сети
Регистрация: 16.04.2004
Откуда: [MSK.RU]
HertZ
Гы... Помню этот прикол :) Прикол ещё в том, что такое может любой папуас в каком-нибудь вшивом дельфи написать :weep:


 

Member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 113
Tod Schwarzkaiser, ты о каком именно приколе? О бинарном авторан.инф? :tooth:

_________________
EPYC 4585PX / MO-RA 420 / x870e Extreme / RX6900XT & RTX5090 OC / 2x48G Trident Z5 @ 6400C28 / Samsung 980 Pro + 2x Intel SSDPE21K015TA RAID0


 

Member
Статус: Не в сети
Регистрация: 16.04.2004
Откуда: [MSK.RU]
HertZ
Ну этот, с автораном...
Ты бы сырцы от папуасов и модераторов спрятал, а то сделают ещё что-нибудь нехорошее :oops:


 

Member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 113
Tod Schwarzkaiser писал(а):
Ты бы сырцы от папуасов и модераторов спрятал, а то сделают ещё что-нибудь нехорошее :oops:

На дельфях такое не напишешь, компилятор слишком умный и вставляет строки не туда, куда надо. Сырцы помогут только тем, кто в теме, а тот кто в теме, и без них реализует спокойно. Вообще, нормальные люди автораны обычно не пишут, этим в массе своей занимается школота. Этим, собственно, легко объяснить большое количество очень смешных багов в сиих творениях.

_________________
EPYC 4585PX / MO-RA 420 / x870e Extreme / RX6900XT & RTX5090 OC / 2x48G Trident Z5 @ 6400C28 / Samsung 980 Pro + 2x Intel SSDPE21K015TA RAID0


Последний раз редактировалось HertZ 20.01.2010 0:01, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 16.04.2004
Откуда: [MSK.RU]
HertZ
Цитата:
На дельфях такое не напишешь
Да ну ;)


 

Member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 113
Tod Schwarzkaiser
Ну при большом желании можно и стенку лбом прошибить. Но все же, 2-3х-килобайтовый бинарный авторан.инф на дельфях точно не сделаешь. А та программка при отсутствии каких-либо оптимизаций весит всего 3кб. Если убрать статически инициализированные буферы под пути файлов, и выделять память динамически, то получится килобайта два...

_________________
EPYC 4585PX / MO-RA 420 / x870e Extreme / RX6900XT & RTX5090 OC / 2x48G Trident Z5 @ 6400C28 / Samsung 980 Pro + 2x Intel SSDPE21K015TA RAID0


Последний раз редактировалось HertZ 20.01.2010 0:10, всего редактировалось 2 раз(а).

Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 189 • Страница 7 из 10<  1 ... 4  5  6  7  8  9  10  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 118


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan