Тем более конторы вроде касперского, яндекса или мэйл.ру. Касперский вообще был штатным работником ГБ, и им же скорее всего и остался. Яндекс и мэйл.ру изначально создавались как инструменты слежки за согражданами и сбора информации - это гэбистские конторы по определению.
Про 1С тоже слухи разные ходят.
Другой софт (который изначально делался как коммерческий) может и ОК, но любой популярный софт обязательно попадает в поле зрения ГБ.
точнее так: каждый ловит только "свои" вирусы...у касперыча их больше. у них подразделение "создающее" больше того, что борется. === по опыту самый "жесткий" к проявлениям нестандартного поведения - немецкая "авира", даже в бесплатном варианте. а вообще, для нормальных людей существую команды прав на папки и файлы, к чему сейчас подошли в "мелкомягких" но никак не могут сделать последний шаг - тогда и Win и Mac и Linux тупо начнут работать на одном ядре разной "шкуркой".
дыры - я так понимаю "уязвимости" или код, который позволяет выполнять действия не предусмотренной заявленной логикой? Есть selinux! Но если вы открыли десятки портов "на входящие" и никак не реагируете на записи в логах, то зачем вам (пользователю/админу) вообще "моск"? Попробуйте взломать систему, в которой нет ни одного открытого входящего порта? Почта - вынесите за границы сети, ограничьте расширения присоединенных файлов. Обновления - сначала пусть на приватное зеркало, тщательно проверят, а потом можно скачивать.
"Но если вы открыли десятки портов "на входящие" и никак не реагируете на записи в логах, то зачем вам (пользователю/админу) вообще "моск"? Попробуйте взломать систему, в которой нет ни одного открытого входящего порта?"
Не поможет. Езернету, например, наплевать на порты. Даже проверенные лабой драйвера интел из дистрибутива падают с некоторых пор. Какие тут порты.
куда "падают", когда "падают" - во время обновлений? драйвера чего - мостов (чипсетов), процов? вы их что, каждый день обновляете? ;/ "Ethernet" насколько я помню что-то из сетевых протоколов - чипы для сети у интела только на "своих" платформах (серверных), о них речь?
"куда "падают", когда "падают" - во время обновлений"
Во время инсталяции. С диска мсдн.
"Ethernet" насколько я помню что-то из сетевых протоколов"
Это то, что есть у вашей сетевой карты вне зависимости от того, сколько вы оставили портов. Ей глубоко плевать на это. И она с удовольствием поделится вашей сокровенной информацией с любым желающим.
"чипы для сети у интела только на "своих" платформах (серверных), о них речь"
Ничего подобного. Во всех сегментах - сервера, персоналки, ноуты.
вы меня пугаете... "сетевой протокол" - это какое-то неведомое вам ругательство? есть "уровни" - это протокол одного их них. "порты" - другой уровень. МСДН - насколько я помню, дистры не для промышленного использования, проще "тестовая среда" - вы её пользуете в промышленных инсталяциях? Ай-яй-яй... Из сетевых чипов беру "железо" уже двадцать лет только на Realtec - ни разу не пожалел. С "интеловскими" стараюсь не связываться.
Езернет-карте наплевать - какие сетевые протоколы на поставите поверх. Она слов таких не знает. И будет общаться и делиться, да-да, делиться вашей сокровенной информацией вплоть до рибутов и зависов компа со всеми желающими. И подвежены этой беде карты разных производителей. И реалтек там тоже отметился. Это раз.
Два. Уже лет так дцать они работают и тогда, когда ваш комп выключен, достаточно питания дежурки. Со всеми вытекающими. И опять им плевать на порты.
Три. С широким внедрением в массы ви-про и иже с ними, картам стало еще в сто раз больше плевать на протоколы и порты. А уж доступ к вашему компу теперь просто шикарный.
1) сеть без аппаратного файервола...так это другое зело! если вы собираетесь победить весь интернет сразу, то мои запросы скромнее - внутри контролируемой мной частной подсети! 2) отключить "просыпание по сети" (wake-up on lan) в БИОСе на "мамке". 3) там же рядом - отключайте, если не знаете как пользоваться.
И при существующем раскладе главное даже не качество антивируса, а очень реальная вероятность что по каналу апдейтов антивируса приплывет таргетированная атака, и что антивирус начнут использовать как механизм слежения за юзерами.
no subject
Date: 2014-03-22 03:56 pm (UTC)Яндекс и мэйл.ру изначально создавались как инструменты слежки за согражданами и сбора информации - это гэбистские конторы по определению.
Про 1С тоже слухи разные ходят.
Другой софт (который изначально делался как коммерческий) может и ОК, но любой популярный софт обязательно попадает в поле зрения ГБ.
смешно было наблюдать, как одно учреждение
Date: 2014-03-22 04:50 pm (UTC)Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 05:18 pm (UTC)Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 06:12 pm (UTC)===
по опыту самый "жесткий" к проявлениям нестандартного поведения - немецкая "авира", даже в бесплатном варианте.
а вообще, для нормальных людей существую команды прав на папки и файлы, к чему сейчас подошли в "мелкомягких" но никак не могут сделать последний шаг - тогда и Win и Mac и Linux тупо начнут работать на одном ядре разной "шкуркой".
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 06:46 pm (UTC)Несколько лет плотно занимался темой. Каперский впереди. С большим отрывом.
"по опыту самый "жесткий" к проявлениям нестандартного поведения - немецкая "авира", даже в бесплатном варианте"
Весьма неплох.
"существую команды прав на папки и файлы"
Не поможет. Самые серьезные проблемы от дыр.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 06:55 pm (UTC)Есть selinux! Но если вы открыли десятки портов "на входящие" и никак не реагируете на записи в логах, то зачем вам (пользователю/админу) вообще "моск"?
Попробуйте взломать систему, в которой нет ни одного открытого входящего порта? Почта - вынесите за границы сети, ограничьте расширения присоединенных файлов. Обновления - сначала пусть на приватное зеркало, тщательно проверят, а потом можно скачивать.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 07:31 pm (UTC)Любые.
"Но если вы открыли десятки портов "на входящие" и никак не реагируете на записи в логах, то зачем вам (пользователю/админу) вообще "моск"?
Попробуйте взломать систему, в которой нет ни одного открытого входящего порта?"
Не поможет. Езернету, например, наплевать на порты. Даже проверенные лабой драйвера интел из дистрибутива падают с некоторых пор. Какие тут порты.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 08:16 pm (UTC)драйвера чего - мостов (чипсетов), процов? вы их что, каждый день обновляете? ;/
"Ethernet" насколько я помню что-то из сетевых протоколов - чипы для сети у интела только на "своих" платформах (серверных), о них речь?
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 08:38 pm (UTC)Во время инсталяции. С диска мсдн.
"Ethernet" насколько я помню что-то из сетевых протоколов"
Это то, что есть у вашей сетевой карты вне зависимости от того, сколько вы оставили портов. Ей глубоко плевать на это. И она с удовольствием поделится вашей сокровенной информацией с любым желающим.
"чипы для сети у интела только на "своих" платформах (серверных), о них речь"
Ничего подобного. Во всех сегментах - сервера, персоналки, ноуты.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 08:49 pm (UTC)"сетевой протокол" - это какое-то неведомое вам ругательство?
есть "уровни" - это протокол одного их них. "порты" - другой уровень.
МСДН - насколько я помню, дистры не для промышленного использования, проще "тестовая среда" - вы её пользуете в промышленных инсталяциях?
Ай-яй-яй...
Из сетевых чипов беру "железо" уже двадцать лет только на Realtec - ни разу не пожалел. С "интеловскими" стараюсь не связываться.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 09:12 pm (UTC)Езернет-карте наплевать - какие сетевые протоколы на поставите поверх. Она слов таких не знает. И будет общаться и делиться, да-да, делиться вашей сокровенной информацией вплоть до рибутов и зависов компа со всеми желающими. И подвежены этой беде карты разных производителей. И реалтек там тоже отметился. Это раз.
Два. Уже лет так дцать они работают и тогда, когда ваш комп выключен, достаточно питания дежурки. Со всеми вытекающими. И опять им плевать на порты.
Три. С широким внедрением в массы ви-про и иже с ними, картам стало еще в сто раз больше плевать на протоколы и порты. А уж доступ к вашему компу теперь просто шикарный.
И про мсдн вы помните неверно.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-23 10:26 am (UTC)2) отключить "просыпание по сети" (wake-up on lan) в БИОСе на "мамке".
3) там же рядом - отключайте, если не знаете как пользоваться.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-23 10:59 am (UTC)2. Отключите и посмотрите на индикатор.
3. См. пункт 2.
Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-23 11:47 am (UTC)Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-23 12:36 pm (UTC)Re: смешно было наблюдать, как одно учреждение
Date: 2014-03-22 08:27 pm (UTC)И при существующем раскладе главное даже не качество антивируса, а очень реальная вероятность что по каналу апдейтов антивируса приплывет таргетированная атака, и что антивирус начнут использовать как механизм слежения за юзерами.