Мы используем файлы cookie и сервисы аналитики. Ознакомьтесь с нашей Политикой сбора данных и выберите, какие типы cookie вы разрешаете:
cookie_policy_accepted — хранит ваш выбор cookiePHPSESSID — сессияkey3 — запоминание входа_ix — единая сессия входа на ixbt.comadminuserskey — вход администратораtopic_add_autosave — автосохранение черновикаls_photoset_target_tmp — временные данные загрузки фотоgeo_country — определяет ваш регион_ga, _ga_*, _ym_uid, _ym_d, _ym_* — статистика посещений__gads, __gpi — таргетирование объявленийВы всегда можете изменить свои предпочтения в настройках.
SRP настраивается как по exe-файлам, так и по DLL-файлам, поэтому у меня закрыт запуск также левых DLL через rundll32.exe. Какие проблемы? Вы это имеете ввиду? Запуск левых exe и любых левых скриптов изначально закрыт. Что вы собираетесь у меня запускать кроме того, что я вам явно разрешил?
И еще такое замечание по поводу MBR. MBR-загрузчик работает, грубо говоря, первые несколько секунд после включения компа, потом полностью передает управление bootmgr, который передает управление winload.exe, а она уже полностью передает управлние ntoskrnl.exe. Обратно код уже не вызывается, т.е. ядро ни winload.exe, ни код MBR не использует. Да и MBR 16-разрядный, его код на выполнение из 64/32-разрядной системы никак не запустишь. В общем, чтобы участок зловредного кода пережил все эти передачи управления и дожил до загрузки профиля пользователя в Windows, ну это на самом деле очень сложно. Это как несколько Больших Взрывов пережить.
Когда говорят про безопасность MBR, на самом деле это означает, что:
1) Чтобы на компьютере загружалось только проприетарное ПО, никаких линуксов.
2) С MBR стали бороться после того, как в Winows 7 в этот загрузчик стали прописывать код, который записывал в память компьютера OEM SLP ключ, а потом делал эту память только для чтения, а потом винда загружалась, подхватывала этот ключ и активировалась. Это я очень упрощенно. Microsoft больше всего на это обиделась, и уже в Windows 8 есть полноценная secure boot загрузка, код который подписывается сертификатом Microsoft.
Так что это борьба не с вирусами (если «заразать» файлы загрузки, то Windows перестанет загружаться, а не вылечится), а борьба с пиратской активацией.
То, что вы описали про гипервизор уже есть в некоторых китайских серверных платах сразу из БИОС/UEFI. Гуглить не буду, вы у меня уже достаточно времени отняли, но суть истории в том, что у чувака несколько лет назад оказались две одинаковых серверных материнки, одна производства Канады, вторая — Китая. На китайской сначала отказывался работать гипервизор, потом через несколько обновлений БОИС все-таки заработал — катайцы научились гипервизор (Windows с ролью) в гипервизоре (из UEFI) без ошибок делать. Факт подтвердился по USB-таймеру, т.к. всё остальное очень качественно эмулировалось. Если не ошибаюсь, на гиктаймс где-то статья.
Вот вы говорите для пользователя это слишком сложно, и в то же время говорите, о соблюдении неких правил предосторожности, вроде помыть руки после туалета. Я уверен, что помыть руки и понимание того, что, например, скачанный бесплатно двухчасовой фильм из интернета не может быть размером 2 мегабайта и с расширением имени .exe — это одно и тоже и не сложно. Современные пользователи очень неграмотны, не нужно понимать все нюансы, но общие представления иметь необходимо, а даже их нет. Вот вспомните книгу IBM PC для пользователя, ведь этот талмуд всего лишь «для пользователя».
Самое худшее, что делают антивирусы — это вызвают мнимое и совершенно необоснованое чувство защищенности у пользователей. Чувство, как будто все проблемы сразу решатся после его установки. На самом деле проблем только добавляется. Можно такое сравнение сделать. С лихих 90-х существует крышевание — вы отдаете значительную часть своих ресурсов бандитам, которые заботятся, чтобы вас другие бандиты не трогали. Или же вы отдаете значительную часть ресурсов компьютера антивирусу, чтобы вас другие вирусы не трогали. Пока не найдутся более крутые.
Ответ Nimrael на коментарий
Когда аргументов нет, так ведь?
Вот и с антивирусом также, как потребителю мне они все не нравятся, т.к. съедают ресурсы и следят. Антивирусов вообще быть не должно, для меня они — убогие костыли.
Разумеется, редко обнаруживаются уязвимости в самом ядре, как в случае с SMB. Но тут кроме обновлений ничего не поможет, т.к. на уровне ядра и антивирус и скомпрометированный драйвер SMB имеют одинаковые права, т.е. что хотят, то и делают.
Что еще хорошо сделать к SRP — это белый список для встроенного в Windows файрвола по выходному трафику. Т.е. читалке PDF совершенно не нужно лезть в интернет, например. В этом случае даже если теоретически вирус как-то запустится (напомню, что активно SRP), то он не сможет подгрузить из интернета свой основной модуль и получать удаленные команды.
Так мои домены живут уже 6 лет. Без антивируса.
Процессоры AMD и ARM тоже затронуты проблемой с безопасностью памяти
Хорошо год начался.
Тесты заплатки для CPU Intel