<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IPB &#124; WordPress &#124; IP.Board &#124; php-Fusion &#124; Invision Power Board &#187; Безопасность</title>
	<atom:link href="http://pronets.ru/category/bezopasnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://pronets.ru</link>
	<description>Моды, Плагины, Форум IPB (IP.Board, Invision Power Board), Cms php-Fusion, Блог WordPress</description>
	<lastBuildDate>Thu, 04 Mar 2010 01:43:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Антивирус Касперсого 2010</title>
		<link>http://pronets.ru/antivirus-kaspersogo-2010/</link>
		<comments>http://pronets.ru/antivirus-kaspersogo-2010/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 16:54:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Kaspersky Internet Security]]></category>
		<category><![CDATA[Антивирус]]></category>
		<category><![CDATA[Антивирус Касперсого]]></category>
		<category><![CDATA[Антивирус Касперсого 2010]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Касперский]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1157</guid>
		<description><![CDATA[Касперский антивирус на сегодня называют просто антивирусом Касперского, так как он в душе людей занял своё пространство. Касперский антивирус защитит ваш компьютер от самых разных угроз, такого рода как: спам, взлом паролей, шпионы, вирусы, хакерсткие атаки, трояны. На сегодняшний день антивирус касперского стоит выше NOD32, Avira Anti-Virus и это неспроста, ведь разработчики Касперского всматриваются за [...]]]></description>
			<content:encoded><![CDATA[<p>Касперский антивирус на сегодня называют просто антивирусом Касперского, так как он в душе людей занял своё пространство. Касперский антивирус защитит ваш компьютер от самых разных угроз, такого рода как: спам, взлом паролей, шпионы, вирусы, хакерсткие атаки, трояны. На сегодняшний день антивирус касперского стоит выше NOD32, Avira Anti-Virus и это неспроста, ведь разработчики Касперского всматриваются за распространением новеньких вирусов, все время применяют последние способы, регулярно совершенствуют свою программу.<br />
<span id="more-1157"></span><br />
Скачивая Касперский антивирус вы получите хороший интерфейс, с использованием которого вы без затруднения в состоянии умело научиться настраивать Касперский антивирус и за пару минут проверить персональный компьютер на степерь надёжности ПК, наличность опасных угроз.</p>
<p>Kaspersky Internet Security считается модернизированный версией обыденного антивируса kaspersky. Kaspersky Internet Security в себе содержит как Firewall так и Kaspersky Antivirus.</p>
<p><strong>Основные функции антивируса kaspersky</strong></p>
<p>* Антивирус Касперского осуществляет добротную защиту компьютера от троянов, шпионского ПО, вирусов, червей;<br />
* антивирус Касперсого непрерывно проверяет ваш интернет-трафик, а также входящую и исходящую почту;<br />
* антивирус Касперсого включает в себя чрезвычайно крепкую защиту программ для быстрого общения, таких как ICQ, QIP и т.д.;<br />
* Проактивня защита от перспективно вирусных программ Касперского антивируса позволяет вам не нервничать за защиту вашего компьютера;<br />
* довольно удобной функцией Kaspersky Antivirus выступает ограничение ссылок на опасные сайты;<br />
* Kaspersky Antivirus нередко хорошо противостоит кейлоггерам;<br />
* внесетевая защита антивируса также высока, т.к. Касперский антивирус осуществляет разбор ОС и удаляет его “просветы”;<br />
* Глобальный мониторинг вирусов Kaspersky Antivirus поможет вам быть спокойным и уверенным за свой персональный компьютер.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/2010/" title="2010" rel="tag nofollow">2010</a>, <a href="http://pronets.ru/tag/antivirus-kaspersogo-2010/" title="Антивирус Касперсого 2010" rel="tag nofollow">Антивирус Касперсого 2010</a>, <a href="http://pronets.ru/tag/kaspersky-internet-security/" title="Kaspersky Internet Security" rel="tag nofollow">Kaspersky Internet Security</a>, <a href="http://pronets.ru/tag/antivirus-kaspersogo/" title="Антивирус Касперсого" rel="tag nofollow">Антивирус Касперсого</a>, <a href="http://pronets.ru/tag/internet-security/" title="Internet Security" rel="tag nofollow">Internet Security</a>, <a href="http://pronets.ru/tag/internet/" title="Интернет" rel="tag nofollow">Интернет</a>, <a href="http://pronets.ru/tag/antivirus/" title="Антивирус" rel="tag nofollow">Антивирус</a>, <a href="http://pronets.ru/tag/kaspersky/" title="Kaspersky" rel="tag nofollow">Kaspersky</a>, <a href="http://pronets.ru/tag/kasperskiy/" title="Касперский" rel="tag nofollow">Касперский</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/slovar-slenga-sokrascheniy-i-abbreviatur-angloyazyichnogo-interneta/" title="Словарь сленга, сокращений и аббревиатур англоязычного интернета (09/04/2009)">Словарь сленга, сокращений и аббревиатур англоязычного интернета</a> (0)</li>
	<li><a href="http://pronets.ru/skachat-skript-test-skorosti-internet/" title="Скачать скрипт &#8211; Тест Скорости Интернет (28/03/2009)">Скачать скрипт &#8211; Тест Скорости Интернет</a> (0)</li>
	<li><a href="http://pronets.ru/sputnikovyiy-internet/" title="Спутниковый Интернет (15/06/2008)">Спутниковый Интернет</a> (0)</li>
	<li><a href="http://pronets.ru/onlayn-servis-dlya-obnaruzheniya-virusov/" title="Онлайн сервис для обнаружения вирусов (24/06/2009)">Онлайн сервис для обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/ispolzovanie-cms/" title="Использование CMS (15/06/2008)">Использование CMS</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/antivirus-kaspersogo-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Классификация антивирусов</title>
		<link>http://pronets.ru/klassifikatsiya-antivirusov/</link>
		<comments>http://pronets.ru/klassifikatsiya-antivirusov/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:28:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Антивирус]]></category>
		<category><![CDATA[Антивирусы]]></category>
		<category><![CDATA[Классификация]]></category>
		<category><![CDATA[Классификация антивирусов]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1076</guid>
		<description><![CDATA[1. Сканеры (устаревший вариант &#8220;полифаги&#8221;) Определяют наличие вируса по БД, хранящей сигнатуры (или их контрольные суммы) вирусов. Их эффективность определяется актуальностью вирусной базы и наличием эвристического анализатора.
2. Ревизоры Запоминают состояние файловой системы, что делает в дальнейшем возможным анализ изменений. (Класс близкий к IDS).
3. Сторожа (мониторы) Отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение [...]]]></description>
			<content:encoded><![CDATA[<p>1. <strong>Сканеры</strong> (устаревший вариант &#8220;полифаги&#8221;) Определяют наличие вируса по БД, хранящей сигнатуры (или их контрольные суммы) вирусов. Их эффективность определяется актуальностью вирусной базы и наличием эвристического анализатора.</p>
<p>2. <strong>Ревизоры</strong> Запоминают состояние файловой системы, что делает в дальнейшем возможным анализ изменений. (Класс близкий к IDS).</p>
<p>3. <strong>Сторожа</strong> (мониторы) Отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение операции.</p>
<p>4. <strong>Вакцины</strong> Изменяют прививаемый файл таким образом, чтобы вирус, против которого делается прививка, уже считал файл заражённым. В современных условиях, когда количество возможных вирусов измеряется десятками тысяч, этот подход неприменим.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/antivirusyi/" title="Антивирусы" rel="tag nofollow">Антивирусы</a>, <a href="http://pronets.ru/tag/klassifikatsiya-antivirusov/" title="Классификация антивирусов" rel="tag nofollow">Классификация антивирусов</a>, <a href="http://pronets.ru/tag/antivirus/" title="Антивирус" rel="tag nofollow">Антивирус</a>, <a href="http://pronets.ru/tag/klassifikatsiya/" title="Классификация" rel="tag nofollow">Классификация</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/antivirus-kaspersogo-2010/" title="Антивирус Касперсого 2010 (08/02/2010)">Антивирус Касперсого 2010</a> (0)</li>
	<li><a href="http://pronets.ru/antivirusnaya-programma-antivirus/" title="Антивирусная программа (антивирус) (12/01/2010)">Антивирусная программа (антивирус)</a> (0)</li>
	<li><a href="http://pronets.ru/onlayn-proverka-sayta-antivirusom-drweb/" title="Онлайн-проверка сайта антивирусом Dr.Web (24/06/2009)">Онлайн-проверка сайта антивирусом Dr.Web</a> (0)</li>
	<li><a href="http://pronets.ru/onlayn-servis-dlya-obnaruzheniya-virusov/" title="Онлайн сервис для обнаружения вирусов (24/06/2009)">Онлайн сервис для обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/obzor-antivirusov-dlya-windows/" title="Обзор антивирусов для Windows (13/02/2009)">Обзор антивирусов для Windows</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/klassifikatsiya-antivirusov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Другие методы обнаружения вирусов</title>
		<link>http://pronets.ru/drugie-metodyi-obnaruzheniya-virusov/</link>
		<comments>http://pronets.ru/drugie-metodyi-obnaruzheniya-virusov/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:25:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Вирус]]></category>
		<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Другие методы]]></category>
		<category><![CDATA[Обнаружение]]></category>
		<category><![CDATA[Обнаружение вирусов]]></category>
		<category><![CDATA[Обнаружения вирусов]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1074</guid>
		<description><![CDATA[Распространение вирусов по электронной почте (возможно наиболее многочисленных и вредоносных) можно было бы предотвратить недорогими и эффективными средствами без установки антивирусных программ, если бы были устранены дефекты программ электронной почты, которые сводятся к выполнению без ведома и разрешения пользователя исполняемого кода, содержащегося в письмах.

Обучение пользователей может стать эффективным дополнением к антивирусному программному обеспечению. Простое обучение [...]]]></description>
			<content:encoded><![CDATA[<p>Распространение вирусов по электронной почте (возможно наиболее многочисленных и вредоносных) можно было бы предотвратить недорогими и эффективными средствами без установки антивирусных программ, если бы были устранены дефекты программ электронной почты, которые сводятся к выполнению без ведома и разрешения пользователя исполняемого кода, содержащегося в письмах.<br />
<span id="more-1074"></span><br />
Обучение пользователей может стать эффективным дополнением к антивирусному программному обеспечению. Простое обучение пользователей правилам безопасного использования компьютера (например не загружать и не запускать на выполнение неизвестные программы из Интернета) снизило бы вероятность распространения вирусов и избавило бы от надобности пользоваться многими антивирусными программами.<br />
Пользователи компьютеров не должны всё время работать с правами администратора. Если бы они пользовались режимом доступа обычного пользователя, то некоторые разновидности вирусов не смогли бы распространяться (или, по крайней мере, ущерб от действия вирусов был бы меньше). Это одна из причин, по которым вирусы в Unix-подобных системах относительно редкое явление.</p>
<p> Метод обнаружения вирусов по поиску соответствия в словаре не всегда достаточен из-за продолжающегося создания всё новых вирусов, метод подозрительного поведения не работает достаточно хорошо из-за большого числа ошибочных решений о принадлежности к вирусам не заражённых программ. Следовательно, антивирусное программное обеспечение в его современном виде никогда не победит компьютерные вирусы.</p>
<p>Различные методы шифрования и упаковки вредоносных программ делают даже известные вирусы не обнаруживаемыми антивирусным программным обеспечением. Для обнаружения этих «замаскированных» вирусов требуется мощный механизм распаковки, который может дешифровать файлы перед их проверкой. К несчастью, во многих антивирусных программах эта возможность отсутствует и, в связи с этим, часто невозможно обнаружить зашифрованные вирусы.</p>
<p>Постоянное появление новых вирусов даёт разработчикам антивирусного программного обеспечения хорошую финансовую перспективу.</p>
<p>Некоторые антивирусные программы могут значительно понизить быстродействие. Пользователи могут запретить антивирусную защиту, чтобы предотвратить потерю быстродействия, в свою очередь, увеличивая риск заражения вирусами. Для максимальной защищённости антивирусное программное обеспечение должно быть подключено всегда, несмотря на потерю быстродействия. Некоторые антивирусные программы (как AVG for <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>) не очень сильно влияют на быстродействие.</p>
<p>Иногда приходится отключать антивирусную защиту при установке обновлений программ, таких, например, как <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Service Packs. Антивирусная программа, работающая во время установки обновлений, может стать причиной неправильной установки модификаций или полной отмене установки модификаций. Перед обновлением <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> 98, <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> 98 Second Edition или <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> ME на <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> XP (Home или Professional), лучше отключить защиту от вирусов, в противном случае процесс обновления может завершиться неудачей.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/virusyi/" title="Вирусы" rel="tag nofollow">Вирусы</a>, <a href="http://pronets.ru/tag/obnaruzhenie-virusov/" title="Обнаружение вирусов" rel="tag nofollow">Обнаружение вирусов</a>, <a href="http://pronets.ru/tag/obnaruzhenie/" title="Обнаружение" rel="tag nofollow">Обнаружение</a>, <a href="http://pronets.ru/tag/obnaruzheniya-virusov/" title="Обнаружения вирусов" rel="tag nofollow">Обнаружения вирусов</a>, <a href="http://pronets.ru/tag/drugie-metodyi/" title="Другие методы" rel="tag nofollow">Другие методы</a>, <a href="http://pronets.ru/tag/avg/" title="AVG" rel="tag nofollow">AVG</a>, <a href="http://pronets.ru/tag/virus/" title="Вирус" rel="tag nofollow">Вирус</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/metodyi-obnaruzheniya-virusov/" title="Методы обнаружения вирусов (12/01/2010)">Методы обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/10-samyih-neobyichnyih-kompyuternyih-virusov/" title="10 самых необычных компьютерных вирусов (23/06/2009)">10 самых необычных компьютерных вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/metod-sootvetstviya-opredeleniyu-virusov-v-slovare/" title="Метод соответствия определению вирусов в словаре (12/01/2010)">Метод соответствия определению вирусов в словаре</a> (0)</li>
	<li><a href="http://pronets.ru/metod-obnaruzheniya-pri-pomoschi-emulyatsii/" title="Метод обнаружения при помощи эмуляции (12/01/2010)">Метод обнаружения при помощи эмуляции</a> (0)</li>
	<li><a href="http://pronets.ru/onlayn-servis-dlya-obnaruzheniya-virusov/" title="Онлайн сервис для обнаружения вирусов (24/06/2009)">Онлайн сервис для обнаружения вирусов</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/drugie-metodyi-obnaruzheniya-virusov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Метод обнаружения при помощи эмуляции</title>
		<link>http://pronets.ru/metod-obnaruzheniya-pri-pomoschi-emulyatsii/</link>
		<comments>http://pronets.ru/metod-obnaruzheniya-pri-pomoschi-emulyatsii/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:22:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Вирус]]></category>
		<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Эмуляция]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1072</guid>
		<description><![CDATA[Некоторые программы-антивирусы пытаются имитировать начало выполнения кода каждой новой вызываемой на исполнение программы перед тем как передать ей управление. Если программа использует самоизменяющийся код или проявляет себя как вирус (то есть немедленно начинает искать другие exe-файлы например), такая программа будет считаться вредоносной, способной заразить другие файлы. Однако этот метод тоже изобилует большим количеством ошибочных предупреждений.

	Метки: [...]]]></description>
			<content:encoded><![CDATA[<p>Некоторые программы-антивирусы пытаются имитировать начало выполнения кода каждой новой вызываемой на исполнение программы перед тем как передать ей управление. Если программа использует самоизменяющийся код или проявляет себя как вирус (то есть немедленно начинает искать другие exe-файлы например), такая программа будет считаться вредоносной, способной заразить другие файлы. Однако этот метод тоже изобилует большим количеством ошибочных предупреждений.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/virus/" title="Вирус" rel="tag nofollow">Вирус</a>, <a href="http://pronets.ru/tag/emulyatsiya/" title="Эмуляция" rel="tag nofollow">Эмуляция</a>, <a href="http://pronets.ru/tag/virusyi/" title="Вирусы" rel="tag nofollow">Вирусы</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/10-samyih-neobyichnyih-kompyuternyih-virusov/" title="10 самых необычных компьютерных вирусов (23/06/2009)">10 самых необычных компьютерных вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/metod-sootvetstviya-opredeleniyu-virusov-v-slovare/" title="Метод соответствия определению вирусов в словаре (12/01/2010)">Метод соответствия определению вирусов в словаре</a> (0)</li>
	<li><a href="http://pronets.ru/metodyi-obnaruzheniya-virusov/" title="Методы обнаружения вирусов (12/01/2010)">Методы обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/drugie-metodyi-obnaruzheniya-virusov/" title="Другие методы обнаружения вирусов (12/01/2010)">Другие методы обнаружения вирусов</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/metod-obnaruzheniya-pri-pomoschi-emulyatsii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Метод обнаружения странного поведения программ</title>
		<link>http://pronets.ru/metod-obnaruzheniya-strannogo-povedeniya-programm/</link>
		<comments>http://pronets.ru/metod-obnaruzheniya-strannogo-povedeniya-programm/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:20:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[DefenceWall]]></category>
		<category><![CDATA[F-Secure Internet Security]]></category>
		<category><![CDATA[Kaspersky Antivirus]]></category>
		<category><![CDATA[Kaspersky Internet Security]]></category>
		<category><![CDATA[Outpost Firewall Pro]]></category>
		<category><![CDATA[Safe'n'Sec]]></category>
		<category><![CDATA[Метод]]></category>
		<category><![CDATA[Метод обнаружения]]></category>
		<category><![CDATA[Методы]]></category>
		<category><![CDATA[Методы обнаружения]]></category>
		<category><![CDATA[Программа]]></category>
		<category><![CDATA[Программы]]></category>
		<category><![CDATA[Странное поведение]]></category>
		<category><![CDATA[Странное поведение программ]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1070</guid>
		<description><![CDATA[Антивирусы, использующие метод обнаружения подозрительного поведения программ не пытаются идентифицировать известные вирусы, вместо этого они прослеживают поведение всех программ. Если программа пытается записать какие-то данные в исполняемый файл (exe-файл), программа-антивирус может пометить этот файл, предупредить пользователя и спросить что следует сделать. В настоящее время, подобные превентивные методы обнаружения вредоносного кода, в том или ином виде, [...]]]></description>
			<content:encoded><![CDATA[<p>Антивирусы, использующие метод обнаружения подозрительного поведения программ не пытаются идентифицировать известные вирусы, вместо этого они прослеживают поведение всех программ. Если программа пытается записать какие-то данные в исполняемый файл (exe-файл), программа-антивирус может пометить этот файл, предупредить пользователя и спросить что следует сделать. В настоящее время, подобные превентивные методы обнаружения вредоносного кода, в том или ином виде, широко применяются в качестве модуля антивирусной программы, а не отдельного продукта.<br />
<span id="more-1070"></span><br />
 В отличие от метода поиска соответствия определению вируса в антивирусных базах, метод обнаружения подозрительного поведения даёт защиту от новых вирусов, которых ещё нет в антивирусных базах. Однако следует учитывать, что программы или модули, построенные на этом методе, выдают также большое количество предупреждений (в некоторых режимах работы), что делает пользователя мало восприимчивым ко всем предупреждениям. В последнее время эта проблема ещё более ухудшилась, так как стало появляться всё больше не вредоносных программ, модифицирующих другие exe-файлы, несмотря на существующую проблему ошибочных предупреждений. Несмотря на наличие большого количества предупреждающих диалогов, в современном антивирусном программном обеспечении этот метод используется всё больше и больше. Так, в 2006 году вышло несколько продуктов, впервые реализовавших этот метод: Kaspersky Internet Security, Kaspersky Antivirus, Safe&#8217;n'Sec, F-Secure Internet Security, Outpost Firewall Pro, DefenceWall.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/kaspersky-antivirus/" title="Kaspersky Antivirus" rel="tag nofollow">Kaspersky Antivirus</a>, <a href="http://pronets.ru/tag/metod/" title="Метод" rel="tag nofollow">Метод</a>, <a href="http://pronets.ru/tag/outpost-firewall-pro/" title="Outpost Firewall Pro" rel="tag nofollow">Outpost Firewall Pro</a>, <a href="http://pronets.ru/tag/strannoe-povedenie-programm/" title="Странное поведение программ" rel="tag nofollow">Странное поведение программ</a>, <a href="http://pronets.ru/tag/metodyi/" title="Методы" rel="tag nofollow">Методы</a>, <a href="http://pronets.ru/tag/kaspersky-internet-security/" title="Kaspersky Internet Security" rel="tag nofollow">Kaspersky Internet Security</a>, <a href="http://pronets.ru/tag/defencewall/" title="DefenceWall" rel="tag nofollow">DefenceWall</a>, <a href="http://pronets.ru/tag/strannoe-povedenie/" title="Странное поведение" rel="tag nofollow">Странное поведение</a>, <a href="http://pronets.ru/tag/metod-obnaruzheniya/" title="Метод обнаружения" rel="tag nofollow">Метод обнаружения</a>, <a href="http://pronets.ru/tag/safensec/" title="Safe&#039;n&#039;Sec" rel="tag nofollow">Safe&#039;n&#039;Sec</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/antivirus-kaspersogo-2010/" title="Антивирус Касперсого 2010 (08/02/2010)">Антивирус Касперсого 2010</a> (0)</li>
	<li><a href="http://pronets.ru/qip/" title="Знакомимся с QiP (30/07/2008)">Знакомимся с QiP</a> (0)</li>
	<li><a href="http://pronets.ru/politiki-ogranichennogo-ispolzovaniya-programm/" title="Политики ограниченного использования программ (16/01/2009)">Политики ограниченного использования программ</a> (0)</li>
	<li><a href="http://pronets.ru/chto-takoe-spyware-ili-programmyi-shpionyi/" title="Что такое Spyware или Программы-шпионы? (19/08/2009)">Что такое Spyware или Программы-шпионы?</a> (0)</li>
	<li><a href="http://pronets.ru/otklyuchit-avtozapusk-programm/" title="Отключить автозапуск программ (12/01/2010)">Отключить автозапуск программ</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/metod-obnaruzheniya-strannogo-povedeniya-programm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Метод соответствия определению вирусов в словаре</title>
		<link>http://pronets.ru/metod-sootvetstviya-opredeleniyu-virusov-v-slovare/</link>
		<comments>http://pronets.ru/metod-sootvetstviya-opredeleniyu-virusov-v-slovare/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:16:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Вирус]]></category>
		<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Метод соответствия]]></category>
		<category><![CDATA[Определение вируса]]></category>
		<category><![CDATA[Определение вирусов]]></category>
		<category><![CDATA[Определение вирусов в словаре]]></category>
		<category><![CDATA[Определение вирусов по словарю]]></category>
		<category><![CDATA[Словарь]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1068</guid>
		<description><![CDATA[Это метод, когда антивирусная программа, просматривая файл, обращается к антивирусным базам, которые составлены производителем программы-антивируса. В случае соответствия какого либо участка кода просматриваемой программы известному коду вируса в базах, программа антивирус может по запросу выполнить одно из следующих действий:

1. Удалить инфицированный файл.
2. Заблокировать доступ к инфицированному файлу.
3. Отправить файл в карантин (то есть сделать его [...]]]></description>
			<content:encoded><![CDATA[<p>Это метод, когда антивирусная программа, просматривая файл, обращается к антивирусным базам, которые составлены производителем программы-антивируса. В случае соответствия какого либо участка кода просматриваемой программы известному коду вируса в базах, программа антивирус может по запросу выполнить одно из следующих действий:<br />
<span id="more-1068"></span><br />
1. Удалить инфицированный файл.<br />
2. Заблокировать доступ к инфицированному файлу.<br />
3. Отправить файл в карантин (то есть сделать его недоступным для выполнения, с целью недопущения дальнейшего распространения вируса).<br />
4. Попытаться восстановить файл, удалив сам вирус из тела файла.<br />
5. В случае невозможности лечения/удаления, выполнить эту процедуру при перезагрузке.</p>
<p> Хотя антивирусные программы, созданные на основе поиска соответствия определению вируса в словаре, при обычных обстоятельствах, могут достаточно эффективно препятствовать вспышкам заражения компьютеров, авторы вирусов стараются держаться на полшага впереди таких программ-антивирусов, создавая «олигоморфические», «полиморфические» и, самые новые, «метаморфические» вирусы, в которых некоторые части шифруются или искажаются так, чтобы невозможно было обнаружить совпадение с определением в словаре вирусов.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/opredelenie-virusov/" title="Определение вирусов" rel="tag nofollow">Определение вирусов</a>, <a href="http://pronets.ru/tag/virusyi/" title="Вирусы" rel="tag nofollow">Вирусы</a>, <a href="http://pronets.ru/tag/opredelenie-virusa/" title="Определение вируса" rel="tag nofollow">Определение вируса</a>, <a href="http://pronets.ru/tag/metod-sootvetstviya/" title="Метод соответствия" rel="tag nofollow">Метод соответствия</a>, <a href="http://pronets.ru/tag/slovar/" title="Словарь" rel="tag nofollow">Словарь</a>, <a href="http://pronets.ru/tag/virus/" title="Вирус" rel="tag nofollow">Вирус</a>, <a href="http://pronets.ru/tag/opredelenie-virusov-v-slovare/" title="Определение вирусов в словаре" rel="tag nofollow">Определение вирусов в словаре</a>, <a href="http://pronets.ru/tag/opredelenie-virusov-po-slovaryu/" title="Определение вирусов по словарю" rel="tag nofollow">Определение вирусов по словарю</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/drugie-metodyi-obnaruzheniya-virusov/" title="Другие методы обнаружения вирусов (12/01/2010)">Другие методы обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/metodyi-obnaruzheniya-virusov/" title="Методы обнаружения вирусов (12/01/2010)">Методы обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/slovar-photoshop-rabota-so-sloyami/" title="Словарь Photoshop &#8211; Работа со слоями (24/06/2009)">Словарь Photoshop &#8211; Работа со слоями</a> (0)</li>
	<li><a href="http://pronets.ru/slovar-photoshop-alfavitnyiy-ukazatel/" title="Словарь Photoshop &#8211; Алфавитный указатель (24/06/2009)">Словарь Photoshop &#8211; Алфавитный указатель</a> (0)</li>
	<li><a href="http://pronets.ru/10-samyih-neobyichnyih-kompyuternyih-virusov/" title="10 самых необычных компьютерных вирусов (23/06/2009)">10 самых необычных компьютерных вирусов</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/metod-sootvetstviya-opredeleniyu-virusov-v-slovare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Методы обнаружения вирусов</title>
		<link>http://pronets.ru/metodyi-obnaruzheniya-virusov/</link>
		<comments>http://pronets.ru/metodyi-obnaruzheniya-virusov/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:10:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Вирус]]></category>
		<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Методы]]></category>
		<category><![CDATA[Методы обнаружения]]></category>
		<category><![CDATA[Методы обнаружения вирусов]]></category>
		<category><![CDATA[Обнаружение вируса]]></category>
		<category><![CDATA[Обнаружение вирусов]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1066</guid>
		<description><![CDATA[Антивирусное программное обеспечение обычно использует два отличных друг от друга метода для выполнения своих задач:
- Сканирование файлов для поиска известных вирусов, соответствующих определению в антивирусных базах
- Обнаружение подозрительного поведения любой из программ, похожего на поведение заражённой программы.

	Метки: Вирус, Методы обнаружения вирусов, Вирусы, Обнаружение вирусов, Обнаружение вируса, Методы, Методы обнаружения

	
	10 самых необычных компьютерных вирусов (0)
	Метод соответствия [...]]]></description>
			<content:encoded><![CDATA[<p>Антивирусное программное обеспечение обычно использует два отличных друг от друга метода для выполнения своих задач:</p>
<p>- Сканирование файлов для поиска известных вирусов, соответствующих определению в антивирусных базах<br />
- Обнаружение подозрительного поведения любой из программ, похожего на поведение заражённой программы.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/virusyi/" title="Вирусы" rel="tag nofollow">Вирусы</a>, <a href="http://pronets.ru/tag/virus/" title="Вирус" rel="tag nofollow">Вирус</a>, <a href="http://pronets.ru/tag/metodyi/" title="Методы" rel="tag nofollow">Методы</a>, <a href="http://pronets.ru/tag/obnaruzhenie-virusov/" title="Обнаружение вирусов" rel="tag nofollow">Обнаружение вирусов</a>, <a href="http://pronets.ru/tag/obnaruzhenie-virusa/" title="Обнаружение вируса" rel="tag nofollow">Обнаружение вируса</a>, <a href="http://pronets.ru/tag/metodyi-obnaruzheniya/" title="Методы обнаружения" rel="tag nofollow">Методы обнаружения</a>, <a href="http://pronets.ru/tag/metodyi-obnaruzheniya-virusov/" title="Методы обнаружения вирусов" rel="tag nofollow">Методы обнаружения вирусов</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/drugie-metodyi-obnaruzheniya-virusov/" title="Другие методы обнаружения вирусов (12/01/2010)">Другие методы обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/metod-obnaruzheniya-strannogo-povedeniya-programm/" title="Метод обнаружения странного поведения программ (12/01/2010)">Метод обнаружения странного поведения программ</a> (0)</li>
	<li><a href="http://pronets.ru/onlayn-servis-dlya-obnaruzheniya-virusov/" title="Онлайн сервис для обнаружения вирусов (24/06/2009)">Онлайн сервис для обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/10-samyih-neobyichnyih-kompyuternyih-virusov/" title="10 самых необычных компьютерных вирусов (23/06/2009)">10 самых необычных компьютерных вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/metod-sootvetstviya-opredeleniyu-virusov-v-slovare/" title="Метод соответствия определению вирусов в словаре (12/01/2010)">Метод соответствия определению вирусов в словаре</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/metodyi-obnaruzheniya-virusov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Антивирусная программа (антивирус)</title>
		<link>http://pronets.ru/antivirusnaya-programma-antivirus/</link>
		<comments>http://pronets.ru/antivirusnaya-programma-antivirus/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:04:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Outpost]]></category>
		<category><![CDATA[Outpost Firewall]]></category>
		<category><![CDATA[Антивирус]]></category>
		<category><![CDATA[Антивирусная программа]]></category>
		<category><![CDATA[Антивирусная программы]]></category>
		<category><![CDATA[Антивирусы]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1064</guid>
		<description><![CDATA[Антивирусная программа (антивирус) — это программа для обнаружения и лечения программ, заражённых компьютерным вирусом, а также для предотвращения заражения файла вирусом.

Многие современные антивирусы позволяют обнаруживать и удалять также троянские программы и прочие вредоносные программы. И напротив — программы, создававшиеся как файрволы, также обретают функции, роднящие их с антивирусами (например Outpost Firewall), что со временем может [...]]]></description>
			<content:encoded><![CDATA[<p>Антивирусная программа (антивирус) — это программа для обнаружения и лечения программ, заражённых компьютерным вирусом, а также для предотвращения заражения файла вирусом.<br />
<span id="more-1064"></span><br />
Многие современные антивирусы позволяют обнаруживать и удалять также троянские программы и прочие вредоносные программы. И напротив — программы, создававшиеся как файрволы, также обретают функции, роднящие их с антивирусами (например Outpost Firewall), что со временем может привести к ещё более очевидному распространению смысла термина на средства защиты вообще. Можно также вспомнить сходство назначений ADinf (позиционировавшийся как антивирус) и tripwire (IDS).</p>
<p>Первые наиболее простые антивирусные программы появились почти сразу после появления вирусов. Сейчас разработкой антивирусов занимаются крупные компании. Как и у создателей вирусов, в этой сфере также сформировались оригинальные приёмы — но уже для поиска и борьбы с вирусами. Современные антивирусные программы могут обнаруживать десятки тысяч вирусов.</p>
<p>Антивирусное программное обеспечение состоит из компьютерных программ, которые пытаются обнаружить, предотвратить размножение и удалить компьютерные вирусы и другие вредоносные программы.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/outpost/" title="Outpost" rel="tag nofollow">Outpost</a>, <a href="http://pronets.ru/tag/outpost-firewall/" title="Outpost Firewall" rel="tag nofollow">Outpost Firewall</a>, <a href="http://pronets.ru/tag/antivirus/" title="Антивирус" rel="tag nofollow">Антивирус</a>, <a href="http://pronets.ru/tag/antivirusnaya-programma/" title="Антивирусная программа" rel="tag nofollow">Антивирусная программа</a>, <a href="http://pronets.ru/tag/firewall/" title="Firewall" rel="tag nofollow">Firewall</a>, <a href="http://pronets.ru/tag/antivirusyi/" title="Антивирусы" rel="tag nofollow">Антивирусы</a>, <a href="http://pronets.ru/tag/antivirusnaya-programmyi/" title="Антивирусная программы" rel="tag nofollow">Антивирусная программы</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/onlayn-servis-dlya-obnaruzheniya-virusov/" title="Онлайн сервис для обнаружения вирусов (24/06/2009)">Онлайн сервис для обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/klassifikatsiya-antivirusov/" title="Классификация антивирусов (12/01/2010)">Классификация антивирусов</a> (0)</li>
	<li><a href="http://pronets.ru/antivirus-kaspersogo-2010/" title="Антивирус Касперсого 2010 (08/02/2010)">Антивирус Касперсого 2010</a> (0)</li>
	<li><a href="http://pronets.ru/obzor-antivirusov-dlya-windows/" title="Обзор антивирусов для Windows (13/02/2009)">Обзор антивирусов для Windows</a> (0)</li>
	<li><a href="http://pronets.ru/onlayn-proverka-sayta-antivirusom-drweb/" title="Онлайн-проверка сайта антивирусом Dr.Web (24/06/2009)">Онлайн-проверка сайта антивирусом Dr.Web</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/antivirusnaya-programma-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Пароль на ADSL модеме</title>
		<link>http://pronets.ru/parol-na-adsl-modeme/</link>
		<comments>http://pronets.ru/parol-na-adsl-modeme/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 20:29:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[ADSL модем]]></category>
		<category><![CDATA[Модем]]></category>
		<category><![CDATA[Пароль]]></category>
		<category><![CDATA[Пароль на ADSL модеме]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=1034</guid>
		<description><![CDATA[На множество ADSL модемов настройки могут быть изменены не только с любого компьютера внутренней сети, то есть LAN (Local Area Network), но и из внешней &#8211; WAN (Wide Area Network).

  Что это значит? А то, что если модем включен в режиме роутера (маршрутизатора), он сам устанавливает связь с провайдером и соответственно получает от него [...]]]></description>
			<content:encoded><![CDATA[<p>На множество ADSL модемов настройки могут быть изменены не только с любого компьютера внутренней сети, то есть LAN (Local Area Network), но и из внешней &#8211; WAN (Wide Area Network).<br />
<span id="more-1034"></span><br />
  Что это значит? А то, что если модем включен в режиме роутера (маршрутизатора), он сам устанавливает связь с провайдером и соответственно получает от него IP адрес. Узнав этот IP адрес, логин администратора и пароль для входа, практически любой может получить доступ к ADSL модему.</p>
<p> И как ни странно, единственная защита в данном случае – это пароль, потому, что:</p>
<p>1. Логин администратора в большинстве сетевых устройств – это всего лишь пять букв: «admin».<br />
2. Узнать IP адрес – тоже не проблема даже для начинающих хакеров. Для этого существуют программы-сканеры сетей, которые могут без труда вывести список подключенных к сети хостов (устройств). И хотя использовать такие программы провайдеры запрещают, некоторых это не останавливает.</p>
<p>  А как же они могут узнать пароль? – спросите вы. Очень просто – дело в том, что на многих модемах пароль по умолчанию простейший – «admin» или «1234». Сделано это для того, чтобы пользователь мог без труда войти на устройство и настроить его. Дальше пароль обязательно рекомендуется сменить. Об этом также говориться и в инструкции к ADSL модему. Сделать это можно через обычный браузер – достаточно войти на модем и отыскать соответствующий пункт меню.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/modem/" title="Модем" rel="tag nofollow">Модем</a>, <a href="http://pronets.ru/tag/adsl-modem/" title="ADSL модем" rel="tag nofollow">ADSL модем</a>, <a href="http://pronets.ru/tag/adsl/" title="ADSL" rel="tag nofollow">ADSL</a>, <a href="http://pronets.ru/tag/parol/" title="Пароль" rel="tag nofollow">Пароль</a>, <a href="http://pronets.ru/tag/parol-na-adsl-modeme/" title="Пароль на ADSL модеме" rel="tag nofollow">Пароль на ADSL модеме</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/voznikayuschie-oshibki-icq-klienta-jimm/" title="Возникающие ошибки ICQ-клиента Jimm (30/07/2008)">Возникающие ошибки ICQ-клиента Jimm</a> (0)</li>
	<li><a href="http://pronets.ru/chasto-vyibiraemyie-paroli/" title="Часто выбираемые пароли (12/09/2008)">Часто выбираемые пароли</a> (0)</li>
	<li><a href="http://pronets.ru/vostanovit-parol-icq/" title="Как использовать систему восстановления паролей ICQ? (30/07/2008)">Как использовать систему восстановления паролей ICQ?</a> (0)</li>
	<li><a href="http://pronets.ru/kak-zaschitit-nomer-icq-ot-vzloma/" title="Как защитить номер ICQ от взлома (30/07/2008)">Как защитить номер ICQ от взлома</a> (0)</li>
	<li><a href="http://pronets.ru/perenos-sayta-s-lokalnoy-mashinyi/" title="Перенос сайта с локальной машины (16/06/2008)">Перенос сайта с локальной машины</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/parol-na-adsl-modeme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Что такое Spyware или Программы-шпионы?</title>
		<link>http://pronets.ru/chto-takoe-spyware-ili-programmyi-shpionyi/</link>
		<comments>http://pronets.ru/chto-takoe-spyware-ili-programmyi-shpionyi/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 14:06:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Программы]]></category>
		<category><![CDATA[Программы-шпионы]]></category>
		<category><![CDATA[Что такое Spyware]]></category>
		<category><![CDATA[Что такое программы-шпионы]]></category>
		<category><![CDATA[Шпионы]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=636</guid>
		<description><![CDATA[Spyware &#8211; это программа, которая посылает информацию с вашего компьютера на какой-либо другой, причем, это происходит без вашего ведома и согласия. Пересылаемая информация может включать все, что находится на вашем компьютере или доступно с него, большая часть spyware рассчитана на пересылку демографической информации, например, адресов посещаемых вами страниц в интернет или адресов электронной почты, обнаруженных [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Spyware</strong> &#8211; это программа, которая посылает информацию с вашего компьютера на какой-либо другой, причем, это происходит без вашего ведома и согласия. Пересылаемая информация может включать все, что находится на вашем компьютере или доступно с него, большая часть spyware рассчитана на пересылку демографической информации, например, адресов посещаемых вами страниц в интернет или адресов электронной почты, обнаруженных на дисках вашего компьютера.<br />
<span id="more-636"></span><br />
Разрушительный потенциал подобных программ довольно высок. На современном компьютере с операционной системой <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> XP любая программа, которую устанавливал администратор или пользователь с его правами, имеет доступ ко всем файлам в системе. Это допускает возможность совершать передачу данных и получать доступ ко всему без вашего ведома.</p>
<p>В отличие от создателей вирусов и &#8220;троянских коней&#8221;, авторам spyware необходимо ваше &#8220;Ok&#8221;, чтобы установить свое изделие на ваш компьютер. Конечно, от этой процедуры как могут, отвлекают внимание пользователей. Некоторые программы используют окна с сертификатами и лицензиями, в которых нужно подтвердить прочтение, нажав &#8220;Ok&#8221;. Поскольку эти юридические документы редко читаются пользователями и содержат ряд сложных формулировок, это самый легкий путь установки spyware на ваш компьютер вместе с какой-либо популярной свободно распространяемой программой. Юридически изготовители, получив ваше согласие на установку программы на вашем компьютере и передачу информации с него, заявят, что их продукт &#8211; не spyware и программа была установлена после получения разрешения от пользователя. Но вряд ли большинство пользователей одобряют возможность передачи какой-либо информации изготовителю для использования в их целях.</p>
<p>Сразу после установки spyware, программы могут пересылать любую информацию с того момента, как только компьютер соединится с интернет. Передача информации происходит в фоновом режиме, и ее очень трудно проследить. Наиболее распространенные программы для защиты рассчитаны на атаки извне и не отслеживают информационные потоки с защищенного компьютера. Это относится и к встроенному в <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> XP firewall.</p>
<p><strong>Зачем нужны spyware программы? </strong></p>
<p>Основные беспокойства, которое возникают при обнаружении spyware программ, связаны с нарушением конфиденциальности данных пользователя. Большая часть программ-шпионов пересылает очень мало информации, так как они создаются для сбора данных о пользователях. Компании хотят знать, кто вы, на какие сайты в интернет вы заходите, что покупаете в интернет-магазинах. Собранную таким образом информацию о большом количестве пользователей можно потом продать или использовать для рассылки в ваш адрес рекламы товаров и услуг, близких к области ваших интересов. Так как около 99% пользователей не читают лицензионных соглашений при установке программ, то не остается юридических оснований, чтобы воспрепятствовать этим потокам информации.</p>
<p>Еще одно возможное действие spyware программ заключается в изменении настроек вашего броузера. Некоторые программы могут стать ночным кошмаром для родителей, определяя в качестве страницы, которая загружается по умолчанию, страницу какого-либо порно-сайта. Зачастую для родителей это становиться большой проблемой, так как сейчас не редки ситуации, когда дети умеют работать на компьютере гораздо лучше своих родителей. Это связано с тем, что в школах дети получают компьютерное образование, которого не получили их родители. Также spyware программы могут существенно ухудшить ваше соединение с интернет или повлиять на работоспособность системы в целом.</p>
<p>Общество привыкло к рекламе. Мы считаем, что реклама обеспечивает доходы предприятий, которым было бы трудно без нее находить потребителей для своих товаров и услуг. В рекламных целях многие компании делают программы более дешевыми, добавляя в них рекламные блоки. Нужно разграничить шпионские программы и программы, созданные в рекламных целях, честно сообщающие перед установкой, что содержат рекламные блоки. Программы с рекламными блоками являются основным источником дохода многих малых компаний, занимающихся разработкой программного обеспечения.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/spyware/" title="Spyware" rel="tag nofollow">Spyware</a>, <a href="http://pronets.ru/tag/chto-takoe-spyware/" title="Что такое Spyware" rel="tag nofollow">Что такое Spyware</a>, <a href="http://pronets.ru/tag/chto-takoe-programmyi-shpionyi/" title="Что такое программы-шпионы" rel="tag nofollow">Что такое программы-шпионы</a>, <a href="http://pronets.ru/tag/programmyi/" title="Программы" rel="tag nofollow">Программы</a>, <a href="http://pronets.ru/tag/programmyi-shpionyi/" title="Программы-шпионы" rel="tag nofollow">Программы-шпионы</a>, <a href="http://pronets.ru/tag/shpionyi/" title="Шпионы" rel="tag nofollow">Шпионы</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/metod-obnaruzheniya-strannogo-povedeniya-programm/" title="Метод обнаружения странного поведения программ (12/01/2010)">Метод обнаружения странного поведения программ</a> (0)</li>
	<li><a href="http://pronets.ru/otklyuchit-avtozapusk-programm/" title="Отключить автозапуск программ (12/01/2010)">Отключить автозапуск программ</a> (0)</li>
	<li><a href="http://pronets.ru/politiki-ogranichennogo-ispolzovaniya-programm/" title="Политики ограниченного использования программ (16/01/2009)">Политики ограниченного использования программ</a> (0)</li>
	<li><a href="http://pronets.ru/programmyi-dlya-prodvizheniya-i-raskrutki-saytov/" title="Программы для продвижения и раскрутки сайтов (17/09/2008)">Программы для продвижения и раскрутки сайтов</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/chto-takoe-spyware-ili-programmyi-shpionyi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 самых необычных компьютерных вирусов</title>
		<link>http://pronets.ru/10-samyih-neobyichnyih-kompyuternyih-virusov/</link>
		<comments>http://pronets.ru/10-samyih-neobyichnyih-kompyuternyih-virusov/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 19:55:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Безопастность]]></category>
		<category><![CDATA[Вирус]]></category>
		<category><![CDATA[Необычные]]></category>
		<category><![CDATA[Необычный вирус]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=556</guid>
		<description><![CDATA[Компания Panda Security составила список вредоносных кодов, которые хоть и не стали виновниками крупномасштабных эпидемий, но по той или иной причине выделились из ряда других в течение второй половины 2008 года. 

Открывает список червь P2PShared.U. Этот вредоносный код распространялся с помощью почтовых сообщений с темой: &#8220;McDonalds желает Вам счастливого Рождества!&#8221;. В сообщении речь шла о [...]]]></description>
			<content:encoded><![CDATA[<p>Компания Panda Security составила список вредоносных кодов, которые хоть и не стали виновниками крупномасштабных эпидемий, но по той или иной причине выделились из ряда других в течение второй половины 2008 года. </p>
<p><span id="more-556"></span></p>
<p>Открывает список червь P2PShared.U. Этот вредоносный код распространялся с помощью почтовых сообщений с темой: &#8220;McDonalds желает Вам счастливого Рождества!&#8221;. В сообщении речь шла о купоне, дающем право на бесплатный обед в McDonald&#8217;s. Но именно купон и являлся носителем вредоносного кода.</p>
<p>Следом идет &#8220;фальшивый посыльный&#8221; Agent.JEN. Он рассылается в почтовом сообщении, якобы отправленном UPS. Пользователь, который пробует скачать или просто открыть вложение, запускает троян, который тут же начинает загружать другие виды вредоносного ПО на компьютер жертвы.</p>
<p>Следующий в списке Panda Security &#8211; вредоносный код Banbra.FXT. Притворяясь сообщением от бразильского суда, Banbra.FXT сообщал жертвам, что они якобы находятся под следствием, и предлагал просмотреть детализованный отчет, повествующий об обстоятельствах дела. Этот отчет на проверку оказывался ничем иным, как копией трояна. Попав на компьютер, троян начинал красть банковские пароли, детали счетов и так далее.</p>
<p>Четвертым в списке идет троян Banker.LGC, распространявшийся в сообщении, которое информировало о якобы случившейся аварии, в которой пострадал гонщик &#8220;Формулы-1&#8243; Фернандо Алонсо. При скачивании и открытии такого видеофайла, на ПК проникал троян, предназначенный для кражи банковской информации.</p>
<p>На пятом месте в списке расположился вирус Sinowal.VTJ, который попадает на компьютеры жертв в почтовых сообщениях от анонимных отправителей, утверждающих, что получатель якобы рассылал им вирусы, и грозящих заявить в полицию. Все усилия направлены на то, чтобы заставить пользователя открыть приложение, которое якобы является доказательством вины пользователя в рассылке неких сообщений. На самом деле приложение содержит копию трояна Sinowal VTJ.</p>
<p>Следующим в списке числится вредоносный код BatGen.D. Он попадает на компьютеры в виде файла под названием personalcake.bat. На деле он представляет собой инструмент для создания вредоносного ПО, который затем спрашивает у пользователя, каким именем он бы хотел назвать творение (selecciona el nombre del pastel &#8211; с испанского &#8211; выберите название для торта).</p>
<p>На седьмом месте расположился вредоносный код Aidreden.A. После заражения компьютера на экран выводится сообщение: &#8220;Вы умрете в следующем месяце&#8221;.Таким образом Aidreden.A пытается убедить пользователя в том, что его ПК якобы заражен вирусами, после чего предлагает загрузить фальшивый антивирус.</p>
<p>Следом идет троян Banker.LLN, предназначенный для кражи банковской информации. Троян попадал на компьютеры под видом файла с названием barackobama.exe, отмеченного иконкой флага Соединенных Штатов.</p>
<p>На девятом месте в списке разместился троян Banbra.GDB. Banbra.GDB попадает на компьютер под видом почтового сообщения, оправленного якобы от имени бразильской полиции. В сообщении говорится, что данный пользовательский компьютер задействован в противозаконной деятельности. Пользователям предлагается скачать отчет, предположительно содержащий доказательства. Однако пользователь, запустивший приложение, заражает свой компьютер банковским трояном.</p>
<p>Замыкает список вредоносных кодов Panda Security червь Spammer.AKE. Этот червь распространяется с помощью почтовых сообщений, которые содержат ряд высказываний, связанных с дружбой и любовью. Компьютер, инфицированный данным вредоносным кодом, используется для рассылки спама.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/neobyichnyiy-virus/" title="Необычный вирус" rel="tag nofollow">Необычный вирус</a>, <a href="http://pronets.ru/tag/neobyichnyie/" title="Необычные" rel="tag nofollow">Необычные</a>, <a href="http://pronets.ru/tag/virus/" title="Вирус" rel="tag nofollow">Вирус</a>, <a href="http://pronets.ru/tag/bezopastnost/" title="Безопастность" rel="tag nofollow">Безопастность</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/metodyi-obnaruzheniya-virusov/" title="Методы обнаружения вирусов (12/01/2010)">Методы обнаружения вирусов</a> (0)</li>
	<li><a href="http://pronets.ru/metod-sootvetstviya-opredeleniyu-virusov-v-slovare/" title="Метод соответствия определению вирусов в словаре (12/01/2010)">Метод соответствия определению вирусов в словаре</a> (0)</li>
	<li><a href="http://pronets.ru/metod-obnaruzheniya-pri-pomoschi-emulyatsii/" title="Метод обнаружения при помощи эмуляции (12/01/2010)">Метод обнаружения при помощи эмуляции</a> (0)</li>
	<li><a href="http://pronets.ru/drugie-metodyi-obnaruzheniya-virusov/" title="Другие методы обнаружения вирусов (12/01/2010)">Другие методы обнаружения вирусов</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/10-samyih-neobyichnyih-kompyuternyih-virusov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как Обезопасить Свой Сайт</title>
		<link>http://pronets.ru/kak-obezopasit-svoy-sayt/</link>
		<comments>http://pronets.ru/kak-obezopasit-svoy-sayt/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 18:17:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Обезопасить]]></category>
		<category><![CDATA[Сайт]]></category>
		<category><![CDATA[Свой]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=368</guid>
		<description><![CDATA[Интернет, как площадка ведения современного бизнеса и управления деятельностью собственной компании, становится наиболее распространенным и популярным в жизни современных корпораций и мелкого бизнеса. Именно Интернет-сайт может привести в компанию новых партнеров и клиентов, поднять деловой уровень и уровень активности фирмы, а также сделать ее по-настоящему популярной именно благодаря сети Интернет. Создание сайта, который в будущем [...]]]></description>
			<content:encoded><![CDATA[<p>Интернет, как площадка ведения современного бизнеса и управления деятельностью собственной компании, становится наиболее распространенным и популярным в жизни современных корпораций и мелкого бизнеса. Именно Интернет-сайт может привести в компанию новых партнеров и клиентов, поднять деловой уровень и уровень активности фирмы, а также сделать ее по-настоящему популярной именно благодаря сети Интернет. Создание сайта, который в будущем будет способен завоевать не только любовь общественности, но также будет готовым стать совершенным и современным инструментом ведения совершенно нового бизнеса, &#8211; дело очень ответственное и должно быть возложено только на плечи профессионалов, и ни в коем случае, не должно быть поручено начинающим. Именно создание сайта определяет успешность компании в глобальной сети, а также ее популярности в узких кругах Интернет-общественности. Веб-сайт, являясь инструментом крупной, средней или мелкой компании, обязан отвечать современным требованиям к любому Интернет-проекту &#8211; безопасно, креативно, свежо и удобной. Именно эти четыре фактора влияют на мнения общественности, и если ваше представительство в Интернете отвечает всем четырем из них &#8211; успех вашего онлайн завоевания обеспечен.</p>
<p><span id="more-368"></span></p>
<p>Безопасность сайта &#8211; это безопасность вашей компании на определенной территории, в данном случае хоть и виртуальной, но достаточно важной, чтобы о ней позаботиться. Создание сайта подразумевает необходимость администрирования сайта, обновлении определенной информации, предоставлении либо продаже услуг и товаров. Подобные действия должны выполняться только доверенными лицами компании, владеющей сайтом, поэтому уровень безопасности интернет-проекта должен отвечать всем современным требованиям. Представьте, что достаточно популярный проект, который приносит компании не только дополнительный доход, но также огромное количество информации и повышает имидж, внезапно исчезает с просторов всемирной паутины либо, еще хуже, превращается в абсолютно иной рекламный сайт. Подобная ситуация может произойти при несоблюдении правил безопасности либо при не современном подходе к созданию сайтов. Последнее можно исключить, доверив создание сайта специалистам компании , которые умеют и желают создавать безопасные и надежные сайты, взломать которые будет достаточно сложно даже наиболее отъявленным хакерам и взломщикам.</p>
<p>Креативность и свежесть сайта, наряду с обеспечением высокой безопасности проекта, играет огромную роль в создании сайта и его последующем продвижении. Чем более креативен ваш проект, тем больше интереса проявляет к нему Интернет-общественность. Чем более свежая информация на нем предоставлена, тем более актуально его посещение именно сегодня. Поэтому сайт должен обновляться и постоянно пополняться новой информацией или списком услуг компании, дабы быть не только современным, но и достаточно полезным Интернет-аудитории. Пользователь Интернета не тратит время на прогулки к вашему офису, он лишь набирает адрес сайта на клавиатуре и попадает сразу в самое сердце вашей компании. Именно поэтому интерес возрастает в разы, а актуальность информации приобретает огромный смысл.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/obezopasit/" title="Обезопасить" rel="tag nofollow">Обезопасить</a>, <a href="http://pronets.ru/tag/svoy/" title="Свой" rel="tag nofollow">Свой</a>, <a href="http://pronets.ru/tag/sayt/" title="Сайт" rel="tag nofollow">Сайт</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/obmen-ssyilkami-umer/" title="Обмен ссылками умер (15/06/2008)">Обмен ссылками умер</a> (0)</li>
	<li><a href="http://pronets.ru/cozdat-sayt-besplatno/" title="Cоздать сайт бесплатно (19/10/2009)">Cоздать сайт бесплатно</a> (0)</li>
	<li><a href="http://pronets.ru/identifikatsiya-polzovatelya-v-internete/" title="Идентификация пользователя в Интернете (15/06/2008)">Идентификация пользователя в Интернете</a> (0)</li>
	<li><a href="http://pronets.ru/7-sekretov-uspeshnogo-sayta/" title="7 секретов успешного сайта (16/06/2008)">7 секретов успешного сайта</a> (0)</li>
	<li><a href="http://pronets.ru/komu-doverit-sozdanie-korporativnogo-sayta/" title="Кому доверить создание корпоративного сайта? (08/09/2009)">Кому доверить создание корпоративного сайта?</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/kak-obezopasit-svoy-sayt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обзор антивирусов для Windows</title>
		<link>http://pronets.ru/obzor-antivirusov-dlya-windows/</link>
		<comments>http://pronets.ru/obzor-antivirusov-dlya-windows/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 05:57:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[Avira AntiVir Personal Edition Classic]]></category>
		<category><![CDATA[BitDefender 8 Free Edition]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Firewall 2007]]></category>
		<category><![CDATA[Kerish Antivirus 2005]]></category>
		<category><![CDATA[McAfee VirusScan]]></category>
		<category><![CDATA[NOD32]]></category>
		<category><![CDATA[Norton Antivirus 2005]]></category>
		<category><![CDATA[Panda Antivirus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Антивирус Касперского]]></category>
		<category><![CDATA[Антивирусы]]></category>
		<category><![CDATA[Обзор]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=348</guid>
		<description><![CDATA[Про компьютерные вирусы слышал каждый, но мало кто знает, что в их основе лежит серьезная математическая теория, разработка которой была начата еще в 1948 г. Выводы, полученные в результате строгих доказательств, весьма неутешительны. В частности, доказано, что не существует алгоритма для достоверного определения всех вирусов, а кроме того, известны такие их типы, которые не могут [...]]]></description>
			<content:encoded><![CDATA[<p>Про компьютерные вирусы слышал каждый, но мало кто знает, что в их основе лежит серьезная математическая теория, разработка которой была начата еще в 1948 г. Выводы, полученные в результате строгих доказательств, весьма неутешительны. В частности, доказано, что не существует алгоритма для достоверного определения всех вирусов, а кроме того, известны такие их типы, которые не могут быть безошибочно выявлены ни одним способом. Следовательно, идеальную антивирусную программу создать невозможно в принципе. Однако недоступность идеала не означает, что к его достижению не нужно стремиться.</p>
<p>Огромные группы разработчиков защитного ПО чуть ли не ежедневно выпускают новые антивирусные приложения и обновления популярных решений. Обычному пользователю трудно разобраться во всех их достоинствах и недостатках. Постараемся помочь ему выбрать наиболее подходящий антивирус, сравнив между собой десяток самых распространенных приложений. Но вначале поговорим о самих вредоносных программах &#8211; вирусах.<br />
<span id="more-348"></span><br />
<strong>Определение понятия &#8220;вирус&#8221;.</strong></p>
<p>Общепринятых определений и классификаций компьютерных вирусов не существует. Сегодня под этим словосочетанием понимают как классическую компьютерную &#8220;заразу&#8221;, так и прочие вредоносные программы, проникающие в систему вопреки желанию пользователя, в числе которых &#8220;черви&#8221;, &#8220;трояны&#8221;, макровирусы и пр.</p>
<p>Основное свойство классической компьютерной &#8220;инфекции&#8221; — способность к самопроизвольному размножению. Чтобы вирус активизировался и начал атаковать &#8220;здоровые&#8221; файлы, достаточно просто запустить зараженное приложение.</p>
<p>&#8220;Трояны&#8221;, как правило, ведут себя иначе. Они проникают в систему обычно с электронной почтой, маскируясь под архивы, графические файлы или прикрепленные, с привлекательными именами типа game.exe. Открыв или запустив такое &#8220;приложение&#8221; к письму, пользователь собственноручно запускает его вредоносный код.</p>
<p>&#8220;Черви&#8221; паразитируют на уязвимостях в сетевых протоколах и приложениях. Чтобы заразить систему таким образом, нередко достаточно просто зайти на Интернет-сайт &#8220;носителя инфекции&#8221;.</p>
<p>А подвергнуть систему атаке макровируса, поражающего, например, файлы MS Word или Excel, можно, просто открыв зараженный документ.</p>
<p>Вредоносные действия вирусов каждого типа могут быть самыми разнообразными. Это и удаление важных файлов или даже &#8220;прошивки&#8221; BIOS, и передача личной информации, например паролей, по определенному адресу, организация несанкционированных рассылок электронной почты и атак на некоторые сайты. Возможен и запуск дозвона через сотовый телефон на платные номера. Утилиты скрытого администрирования (backdoor) способны даже передать злоумышленнику всю полноту управления компьютером. К счастью, со всеми этими бедами можно успешно бороться, и основным оружием в этой борьбе будет, конечно, антивирусное ПО.</p>
<p><strong>Средства антивирусов.<br />
</strong><br />
В основе работы любой антивирусной программы лежат одни и те же методы распознавания вредоносных объектов. В их числе различные варианты сканирования и мониторинга. Коротко расскажем о самых распространенных из них.</p>
<p><strong>Прямое сканирование.</strong></p>
<p>Этот метод предполагает прямой поиск в оперативной памяти и на винчестере известных последовательностей кода вируса (сигнатур). Для этого разработчики тщательно следят за появлением новых вирусов и вносят их сигнатуры в пользовательские программы путем регулярных обновлений. Метод очень надежен и практически не дает ложных срабатываний. Основной его недостаток — невозможность отыскать вирусы, еще не попавшие в пакеты обновлений, и полиморфные объекты, код которых изменяется при каждом запуске.</p>
<p><strong>Эвристическое сканирование.</strong></p>
<p>Достоинство этого метода — использование при проверке файлов не принципа поиска сигнатур, а комплексного анализа, включая оценку возможного поведения подозрительного объекта. Однако из-за того, что при эвристическом сканировании ищутся не вредоносные объекты как таковые, а объекты, похожие на них, возможны ложные срабатывания. Зато таким путем можно определить легко видоизменяющиеся и неизвестные вирусы.</p>
<p><strong>Мониторинг изменений.</strong></p>
<p>Один из самых заслуженных методов, отслеживающий изменение параметров (размера, даты и пр.) объектов на винчестере. Требует предварительного сбора информации о &#8220;здоровой системе&#8221;. Снижает быстродействие компьютера. Ложные срабатывания неизбежны.</p>
<p><strong>Мониторинг поведения.</strong></p>
<p>Этот метод способен &#8220;поймать&#8221; неизвестный или полиморфный вирус &#8220;на лету&#8221;, определив его по вредоносным действиям. Отрицательные черты: ложные срабатывания и повышенные требования к ресурсам компьютера.</p>
<p>После обнаружения зараженного файла антивирусное ПО, как правило, предлагает пользователю &#8220;вылечить&#8221; его, переименовать, переместить в специальную карантинную папку или удалить. Все эти действия можно производить автоматически, но в этом случае ущерб от ложных срабатываний может превысить потери от вирусной атаки.</p>
<p>Современные комплексные программы используют сочетания различных методов обнаружения и защиты. Часто в дистрибутив антивирусного пакета сканеры и мониторы входят отдельными утилитами. Особенности различных антивирусных пакетов лучше всего рассмотреть на примерах, наблюдая за действиями программ в условиях, &#8220;приближенных к боевым&#8221;. Итак, переходим к киберманеврам.</p>
<p><strong>Тестирование антивирусных программ.</strong></p>
<p>Главное качество антивирусного ПО — надежность обнаружения вредоносного кода. К сожалению, в реальных условиях проверить это довольно трудно — ведь для этого требуется образец вируса, не известного разработчикам защитного ПО. С известными сигнатурами, разумеется, справится большинство современных антивирусных сканеров. Тем не менее в процессе тестирования мы предложили каждой программе отыскать 6 файлов, зараженных распространенными троянами, и один объект, содержащий архив сетевого червя. Все они находятся вместе с другими объектами в разделе размером 512 Мбайт. При этом оценивалось время сканирования раздела при среднем уровне безопасности. Кроме того, учитывались ложные срабатывания. Отмечен уровень требований, предъявляемых программами к системе. Отдельно (и субъективно) оценивались функциональность, удобство и привлекательность интерфейса. Разумеется, учитывалась и цена продукта. По этим параметрам каждый из антивирусов получил от 1 до 3 баллов. С учетом важности каждого параметра, им присвоены различные &#8220;весовые категории&#8221;: 1 или 2. Помня, что решающим параметром будет количество найденных вирусов, присвоим ему самый большой вес, равный сумме весов всех остальных параметров — 9. Сумма взвешенных оценок составляет общий результат.</p>
<p><strong><em>Антивирус Касперского.</em></strong></p>
<p>Пожалуй, &#8220;Антивирус Касперского&#8221; — самый известный в России продукт этого типа, а фамилия &#8220;Касперский&#8221; стала синонимом борца с вредоносными кодами. Одноименная лаборатория не только постоянно выпускает новые версии своего защитного ПО, но и ведет просветительскую работу среди пользователей компьютеров. Самая свежая, шестая версия &#8220;Антивируса Касперского&#8221;, как и предыдущие релизы, отличается простым и максимально прозрачным интерфейсом, объединяющим все необходимые утилиты в одном окне. Благодаря мастеру установки и интуитивно понятным пунктам меню настроить этот продукт способен даже начинающий пользователь. С другой стороны, мощность используемых алгоритмов удовлетворит и профессионалов. С детальным описанием каждого из обнаруженных вирусов можно ознакомиться, вызвав соответствующую страницу в Интернете непосредственно из программы.</p>
<p>Шесть зараженных объектов программа нашла за 15 минут. При этом в отчете не появилось ни одного сообщения о ложном срабатывании. Совокупный балл — 33.</p>
<p><strong><em>Dr.Web.</em></strong></p>
<p>Еще один популярный российский антивирус, соперничающий по известности с &#8220;Антивирусом Касперского&#8221;, — Dr.Web. Его ознакомительная версия обладает интересной особенностью: она требует обязательной регистрации через Интернет. C одной стороны, это очень хорошо — сразу после регистрации производится обновление антивирусных баз и пользователь получает самые новые данные о сигнатурах. С другой стороны, установить ознакомительную версию автономно невозможно, да и, как показал опыт, при неустойчивом соединении неизбежны проблемы.</p>
<p>Начинающим пользователям во время инсталляции лучше согласиться с установкой типичной конфигурации, иначе можно запутаться в терминах. После инсталляции в системной панели компьютера появится несколько &#8220;паучков&#8221;. Это пиктограммы монитора, планировщика заданий Dr.Web и программы проверки электронной почты. В результате область панели задач рядом с часами кажется несколько перегруженной. Однако все недостатки программы меркнут перед тем, что в процессе сканирования Dr.Web нашел все 7 зараженных объектов и даже выявил одну вредоносную процедуру, о существовании которой в системе мы и не подозревали. Совокупный балл — 44.</p>
<p><strong><em>Panda Antivirus + Firewall 2007.</em></strong></p>
<p>Комплексное решение в области компьютерной безопасности — пакет Panda Antivirus+Firewall 2007 — включает в себя помимо антивирусной программы брандмауэр, отслеживающий сетевую активность. Интерфейс основного окна программы решен в &#8220;природных&#8221; зеленых тонах, но, несмотря на внешнюю привлекательность, система переходов по меню выстроена неудобно и начинающий пользователь вполне может запутаться в настройках.</p>
<p>Пакет Panda содержит сразу несколько оригинальных решений, таких как фирменная технология поиска неизвестных угроз TruePrevent, основанная на самых современных эвристических алгоритмах. Стоит обратить внимание и на утилиту поиска уязвимых мест компьютера — она оценивает опасность &#8220;дыр&#8221; в системе безопасности и предлагает скачать необходимые обновления.</p>
<p>К сожалению, применение новых технологий не помогло программе Panda найти все опасные объекты: в ее активе оказались лишь все те же шесть классических &#8220;троянов&#8221;. Кроме того, утилита половину из них вылечила &#8220;без спроса&#8221;, а остальные переименовала. Найти в настройках отключение такого самоуправства не удалось. Оценка — 35 баллов.</p>
<p><strong><em>Norton Antivirus 2005.</em></strong></p>
<p>Основное впечатление от продукта знаменитой компании Symantec — антивирусного комплекса Norton Antivirus 2005 — его ориентация на мощные вычислительные системы. Реакция интерфейса Norton Antivirus 2005 на действия пользователя ощутимо запаздывает. Кроме того, при инсталляции она предъявляет достаточно жесткие требования к версиям операционной системы и Internet Explorer. В отличие от Dr.Web, Norton Antivirus не требует обязательного обновления вирусных баз при установке, но о том, что они устарели, будет напоминать в течение всего времени работы.</p>
<p>Справедливости ради нужно заметить, что &#8220;неторопливость&#8221; интерфейса данной программы совершенно никак не сказывается на скорости сканирования — все 7 тестовых вирусов были обнаружены менее чем за 15 минут. Никаких ложных срабатываний зафиксировано не было. К отрицательным чертам Norton Antivirus можно отнести некорректное отображение в отчете имен файлов, записанных кириллицей. Оценка по совокупности баллов — 30.</p>
<p><strong><em>McAfee VirusScan.</em></strong></p>
<p>Любопытный антивирусный продукт, являющийся, по уверениям разработчиков, сканером №1 в мире — McAfee VirusScan, — мы выбрали для испытаний потому, что в ряду аналогичных приложений он выделялся большим размером дистрибутива (более 40 Мбайт). Полагая, что такая величина обусловлена широким функционалом, мы приступили к инсталляции и обнаружили, что помимо антивирусного сканера в него входят брандмауэр, а также утилиты очистки жесткого диска и гарантированного удаления объектов с винчестера (файл-шреддер).</p>
<p>Несмотря на все заявления разработчиков и дополнение прямого сканирования эвристическим анализом, программе не удалось обогнать конкурентов — в ее активе оказались лишь шесть известных зараженных объектов. В пассиве: большой дистрибутив, медленная работа, излишек дополнительных приложений и неочевидные, довольно запутанные настройки. Результат — 27 баллов.</p>
<p><strong><em>NOD32.</em></strong></p>
<p>Известный, не очень популярный в России, но прославившийся за рубежом пакет NOD32 является лидером регулярно проводимого международного тестирования Virus Bulletin 100%. По заявлениям разработчиков, в рамках этой процедуры NOD32 — единственный продукт, не пропустивший ни одного вредоносного объекта. В процессе нашего тестирования он также оказался на высоте, найдя за 5 минут шесть зараженных файлов, а седьмой (с вредоносным червем) лишь &#8220;заподозрил&#8221; в наличии вирусной опасности.</p>
<p>Интерфейс NOD32, общий для модулей сканирования и мониторинга, поддерживает русский язык и может загружаться в двух вариантах: классическом <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> и так называемом Eset. Последний выглядит довольно привлекательно и прост в пользовании, однако требует некоторого привыкания, так как содержит массу англоязычных аббревиатур. Интересная функция, поддерживаемая NOD32, — отправка удаленному пользователю сообщения об обнаружении вируса по электронной почте через <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Messenger. Общая оценка — 26 баллов.</p>
<p><em><strong>Avira AntiVir Personal Edition Classic.</strong></em></p>
<p>Несмотря на то что Avira AntiVir — продукт новый, его удачно подобранная запоминающаяся эмблема (красный зонтик) через некоторое время вполне может стать такой же узнаваемой, как паучок от Dr.Web. Этому способствует невысокая требовательность к ресурсам, функциональность и простота интерфейса. Английский язык в меню может запутать разве что новичка. Все функции Avira AntiVir логично объединены несколькими вкладками в главном окне программы. В нем же можно посмотреть отчет о работе сканера и карантин, в который помещаются зараженные или подозрительные объекты.</p>
<p>При тестовом запуске программа показала хорошие результаты, определив все 7 вредоносных объектов за 9 минут. При этом не было зафиксировано ни одного ложного срабатывания. Дополнительным плюсом является то, что и сама программа, и регулярные обновления вирусных баз через Интернет совершенно бесплатны в случае домашнего применения. Результат — 42 балла.</p>
<p><strong><em>avast!</em></strong></p>
<p>Бесплатный (для домашнего пользователя) пакет avast! состоит из нескольких утилит, в числе которых: сканер сигнатур avast! antivirus и сканер (монитор) доступа avast!. Последний включает в себя 7 резидентных модулей, называемых в данном случае провайдерами, контролирующих в реальном времени деятельность компьютера — от сетевых подключений до обмена мгновенными сообщениями. Сканер avast! antivirus выделяется из числа аналогичных продуктов чрезвычайно оригинальным интерфейсом. Внешне он напоминает скорее медиаплеер, чем утилиту обеспечения безопасности. Удобные кнопки-пиктограммы, выдвигающиеся панели и информационное табло позволяют быстро настроить параметры сканирования. Нужно заметить, что в дистрибутив сканера входит альтернативный, не менее оригинальный интерфейс. Интересно, что каждое выводимое на экран предупреждение о найденном вирусе сопровождается соответствующим речевым сообщением.</p>
<p>На поиск шести зараженных файлов avast! antivirus затратил менее 9 минут, однако в отчете присутствовало много предупреждений о поврежденных и защищенных файлах, которые программа проверить не смогла. Результат — 31 балл.</p>
<p><em><strong>BitDefender 8 Free Edition.</strong></em></p>
<p>Большой популярностью среди &#8220;продвинутых&#8221; пользователей ПК может похвастаться бесплатный антивирусный сканер BitDefender. Он не имеет русского интерфейса, но продуманные окна и меню позволяют легко разобраться в его работе: набор команд невелик, и практически все настройки уместились в одно меню с древовидной структурой. В правой части каждого окна есть панель подсказок, где содержатся краткая информация о и ссылка на файл помощи. Интересно, что набор выбранных параметров можно записать в соответствующую папку, чтобы потом воспользоваться им снова. Для автоматического повторения периодических операций в BitDefender предусмотрен специальный планировщик, дополненный удобным мастером создания новых задач.</p>
<p>Тестирование показало, что сканер затратил около 15 минут на поиск вирусов в 512 Мбайт данных. Это немного дольше, чем самые лучшие сегодняшние результаты, кроме того, не был найден один из тестовых вредоносных объектов. Общая оценка — 42 балла.</p>
<p><em><strong>Kerish Antivirus 2005.</strong></em></p>
<p>Размер дистрибутива антивирусной программы Kerish Antivirus 2005 лишь немного превышает 2 Мбайт. Это не могло не привлечь нашего внимания. Тем более, по утверждениям разработчиков, используемые в их продукте оригинальные технологии сканирования способны так эффективно распознавать незнакомый вредоносный код, что частые обновления программе не нужны. В этом мы убедились сразу, попытавшись скачать свежие сигнатуры: несмотря на то что в главном окне указана база позапрошлогодней давности, программа, &#8220;посовещавшись&#8221; с сайтом поддержки, сообщила, что обновления не нужны. Насторожившись, мы, тем не менее, запустили сканирование, зная, что некоторые из тестовых вирусов старше 2004 года.</p>
<p>Результат оказался вполне предсказуем: единственным вирусом, попавшим &#8220;в сети&#8221; программы Kerish Antivirus, оказался файл explorer.exe. Комментарии излишни — шутка разработчиков удалась. Оценка — 19 баллов.</p>
<p><strong>Итоги результатов тестирования.</strong></p>
<p>Итак, по результатам проведенных тестов, абсолютным лидером оказалось приложение Dr.Web от Санкт-Петербургской антивирусной лаборатории Данилова. Лучший результат среди некоммерческих продуктов у Avira AntiVir от одноименной компании.</p>
<p><strong>Дополнительная информация.</strong></p>
<p><strong>Стоимость антивирусной защиты.</strong></p>
<p>Вопрос необходимости приобретения коммерческой версии антивирусной программы рано или поздно встает перед каждым пользователем. С одной стороны, в Интернете достаточно бесплатных антивирусных утилит, а с другой, понятно, что только на основе коммерческих пакетов с гарантированным регулярным обновлением можно выстроить серьезную систему безопасности. Как определить оптимальную сумму расходов на приобретение антивируса? Гораздо проще, чем кажется на первый взгляд. Нужно лишь трезво оценить стоимость содержащейся на винчестере компьютера информации, причем не только с позиции возможных злоумышленников, но и с точки зрения затрат на ее восстановление. Разумеется, если компьютер подключен к локальной сети или на нем хранятся коды доступа к другим устройствам, при оценке нужно рассматривать информацию, находящуюся во всей системе в целом. К этому нужно добавить приблизительную стоимость рабочего времени пользователя или стороннего специалиста, которое может понадобиться на восстановление работоспособности компьютера и приложений. Сравнение полученной величины с ценой антивирусного ПО даст мгновенный ответ на поставленный вопрос.</p>
<p><strong>Недостатки популярных антивирусов.</strong></p>
<p>По мнению некоторых специалистов в области компьютерной безопасности, на сегодняшний день эффективность наиболее популярных антивирусных пакетов может в некоторых случаях оказаться ниже, чем у продуктов новых, не раскрученных брендов. Объяснить этот феномен очень просто: алгоритмы распространенных программ, остающиеся без изменений достаточно продолжительное время, хорошо известны создателям новых вирусов. Это позволяет с успехом их обходить. В то же время нетрадиционные методы поиска, применяемые в &#8220;свежих&#8221; антивирусах, способны без особого труда определить вредоносный объект. Поэтому владельцам компьютеров настоятельно рекомендуется время от времени проверять свою систему при помощи какого-либо нового антивируса, даже в том случае, если она находится под защитой знаменитых и хорошо себя зарекомендовавших антивирусов.</p>
<p><strong>Основные этапы развития вирусов и антивирусов:</strong></p>
<p>1949 — создание фон Нейманом основ теории вирусов.<br />
1961 — разработка игры Darwin — прообраза компьютерных вирусов.<br />
1970 — первое упоминание слова VIRUS по отношению к компьютерной программе (в фантастическом романе Грегори Бенфорда).<br />
1981 — появление первых вирусов Elk Cloner и Virus.<br />
1998 — эпидемия вируса Win95.CIH (Чернобыль), созданного тайваньским студентом Чень Инхао.<br />
2000 — появление самого вредоносного вируса &#8220;I love you&#8221;, нанесшего ущерб более $10 млрд.<br />
2004 — запуск первого &#8220;червя&#8221; для мобильных телефонов — Cabir.<br />
2006 — создание первого вируса для RFID-меток, применяемых в магазинах и на складах.</p>
<p><strong>Основные правила антивирусной безопасности.</strong></p>
<p>Вероятность заражения компьютера вирусами снизится до минимума при выполнении нескольких несложных правил, не требующих специальных знаний:</p>
<p>- На компьютере должна быть установлена регулярно обновляемая антивирусная программа.<br />
- При работе в Интернете или локальной сети, а также перед инсталляцией и запуском новых приложений антивирусный монитор должен быть включен.<br />
- Ни в коем случае нельзя открывать неизвестные вложения в электронные письма, даже если они выглядят абсолютно безобидно, а само письмо получено от знакомого адресата.<br />
- В параметрах безопасности всех программ семейства MS Office необходимо запретить выполнение макросов без подтверждения пользователя. • Подтверждать выполнение можно лишь для хорошо известных макросов.<br />
- Все внешние носители информации (флэш-карты, дискеты, оптические диски) необходимо проверять антивирусным сканером.<br />
- Соблюдение всех этих правил не дает полной гарантии безопасности, поэтому всю систему необходимо регулярно проверять на наличие вирусов антивирусной программой.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/drweb/" title="Dr.Web" rel="tag nofollow">Dr.Web</a>, <a href="http://pronets.ru/tag/antivirus-kasperskogo/" title="Антивирус Касперского" rel="tag nofollow">Антивирус Касперского</a>, <a href="http://pronets.ru/tag/nod32/" title="NOD32" rel="tag nofollow">NOD32</a>, <a href="http://pronets.ru/tag/kerish-antivirus-2005/" title="Kerish Antivirus 2005" rel="tag nofollow">Kerish Antivirus 2005</a>, <a href="http://pronets.ru/tag/firewall-2007/" title="Firewall 2007" rel="tag nofollow">Firewall 2007</a>, <a href="http://pronets.ru/tag/bitdefender-8-free-edition/" title="BitDefender 8 Free Edition" rel="tag nofollow">BitDefender 8 Free Edition</a>, <a href="http://pronets.ru/tag/obzor/" title="Обзор" rel="tag nofollow">Обзор</a>, <a href="http://pronets.ru/tag/norton-antivirus-2005/" title="Norton Antivirus 2005" rel="tag nofollow">Norton Antivirus 2005</a>, <a href="http://pronets.ru/tag/antivirusyi/" title="Антивирусы" rel="tag nofollow">Антивирусы</a>, <a href="http://pronets.ru/tag/windows/" title="Windows" rel="tag nofollow">Windows</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/lokalnyiy-vzlom-windows-xp/" title="Локальный взлом Windows XP (12/09/2008)">Локальный взлом Windows XP</a> (0)</li>
	<li><a href="http://pronets.ru/obzor-mehanizma-pometki-prochitannosti-tem/" title="Обзор механизма пометки прочитанности тем (04/06/2009)">Обзор механизма пометки прочитанности тем</a> (0)</li>
	<li><a href="http://pronets.ru/antivirusnaya-programma-antivirus/" title="Антивирусная программа (антивирус) (12/01/2010)">Антивирусная программа (антивирус)</a> (0)</li>
	<li><a href="http://pronets.ru/kak-vyibrat-nuzhnuyu-versiyu-yadra-i-hal-ocherednoy-sposob-zastavit-windows-xp-rabotat-byistree/" title="Как выбрать нужную версию ядра и HAL? Очередной способ заставить Windows XP работать быстрее (16/01/2009)">Как выбрать нужную версию ядра и HAL? Очередной способ заставить Windows XP работать быстрее</a> (0)</li>
	<li><a href="http://pronets.ru/avtozagruzka-v-windows-7/" title="Автозагрузка в Windows 7 (12/01/2010)">Автозагрузка в Windows 7</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/obzor-antivirusov-dlya-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Безопасность Windows Vista &#8211; взлом адекватен защите</title>
		<link>http://pronets.ru/bezopasnost-windows-vista-vzlom-adekvaten-zaschite/</link>
		<comments>http://pronets.ru/bezopasnost-windows-vista-vzlom-adekvaten-zaschite/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:20:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[Защита]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=330</guid>
		<description><![CDATA[Не секрет, что корпорация Microsoft самым активным образом продвигает технологию x64 путем внедрения ряда уникальных возможностей в 64- разрядные варианты версий Windows Vista Home Basic, Vista Home Premium, Vista Business, Vista Enterprise и Vista Ultimate. По заверениям софтверного гиганта благодаря ключевым усовершенствованиям и новым технологиям, реализованным только для x64-версий Vista, эти системы можно будет по [...]]]></description>
			<content:encoded><![CDATA[<p>Не секрет, что корпорация Microsoft самым активным образом продвигает технологию x64 путем внедрения ряда уникальных возможностей в 64- разрядные варианты версий <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista Home Basic, Vista Home Premium, Vista Business, Vista Enterprise и Vista Ultimate. По заверениям софтверного гиганта благодаря ключевым усовершенствованиям и новым технологиям, реализованным только для x64-версий Vista, эти системы можно будет по праву считать самыми безопасными вариантами клиентских ОС, когда-либо созданными Microsoft. Microsoft явно пытается показать миру по- настоящему защищенную систему, подтверждением чего являются новые средства безопасности x64-версий Vista в сочетании с такими функциями x32- версий Vista, как User Account Control (UAC), <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Defender, <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Firewall, <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Service Hardening, Encrypting File System (EFS) и Bit- Locker. Однако начнем, пожалуй, с реалий:<br />
<span id="more-330"></span><br />
Авторитетный специалист по безопасности Джоанна Рутковска в конце июля нынешнего года изящно представила оригинальные способы обхода средств защиты информации <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista. В ходе конференции Black Hat Briefings and Training, которая проходила в Лас-Вегасе с 28 июля по 2 августа, Рутковска и ее коллега Алекс Терешкин представили разработанные для Vista rootkit-программы. По словам Рутковской, из этических соображений участие в семинаре было ограничено только представителями &#8220;легитимных&#8221; компаний. Недавно Рутковска продемонстрировала методы, с помощью которых rootkits могут скрывать себя даже от самого надежного на сегодня механизма распознавания — аппаратных средств, считывающих содержание оперативной памяти системы. По ее словам, июльская демонстрация была посвящена именно таким методам. До недавнего времени Рутковска работала в компании Coseinc, а в настоящее время занимается основанием в Польше новой компании, которая будет специализироваться на информационной безопасности…</p>
<p>Потрясает? Пожалуй да, ведь не будем забывать, что выход системы состоялся ну совсем уж недавно. Однако то ли еще будет. Как обещает многоуважаемая Джоанна Рутковска, это только начало, ведь в планах ближайшего времени — опубликовать новые оригинальные способы взлома пресловутой защиты NT 6.0. Чего же все-таки стоит хваленая безопасность новой ОС, и какие технологии за этим стоят? Давайте разберемся.</p>
<p><strong>Драйверы с цифровой подписью</strong></p>
<p>Никто не будет отрицать, что значительная часть потенциальных проблем безопасности ОС как раз таки связана с драйверами. По заявлениям Microsoft x64-версии, Vista будут допускать установку драйверов исключительно с цифровой подписью. Порочная практика “драйвер не имеет цифровой подписи — все равно продолжить” должна теперь кануть в небытие?! Понятное дело, что обязательное подписывание драйверов в значительной степени способствует надежности <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista, ведь большинство сбоев ОС и критических ошибок связаны именно с недоработкой драйверов режима ядра. Прокомментировать подобный вариант защиты от установки драйверов без цифровой подписи можно было бы вполне однозначно — новая технология исправно защищает ядро ОС от модификаций, обеспечивая, как бы это хотелось сказать, непревзойденный уровень защиты… Однако постойте. В начале августа этого года Symantec обнародовала до примитива простой способ обхода всей этой хваленой защиты: защита ядра 32- и 64-битных версий Vista от установки неподписанных драйверов может быть взломана с помощью простой бесплатной утилиты! Специалистам Symantec удалось обнаружить в свободном доступе программу Atsiv, разработанную австралийской компанией Linchpin Labs. Реакция Microsoft на появившееся средство обхода защиты Vista пока неизвестна.</p>
<p><strong>PatchGuard</strong></p>
<p>Как следует из названия, PatchGuard создан для того, чтобы обеспечить защиту от несанкционированной модификации ядра Vista вредоносным кодом. По определению Microsoft, PatchGuard представляет собой не что иное, как “метод предотвращения расширения драйверов режима ядра или замены других служб ядра, а также редактирования какой-либо части ядра сторонними программами”. Чтобы понять суть данной технологии защиты, будет полезным разобраться в том, что же такое kernel patching (изменение ядра). Под Kernel patching, как это следует из названия, понимается некая модификация/замена критических областей данных ядра <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> на другой код или данные, которые могут быть потенциально вредоносными. Модификация эта, в свою очередь, возможна посредством использования внутренних системных вызовов или другим способом. Вообще модификация и патчинг ядра, по сути, не являются чем-то экзотическим и априорно запрещенным для системы, ведь многие производители ПО достаточно часто модифицируют его для своих целей, например, изменяя адрес функции-обработчика системного вызова (указатель функции) в таблице системных вызовов (system service table — SST). Вдаваясь в технические подробности работы PatchGuard, следует сказать следующее: благодаря данной технологии в системе запрещена модификация таких компонентов ядра, как:</p>
<p>. Таблицы системных вызовов (system service tables, SST).<br />
. Таблица глобальных дескрипторов (global descriptor table — GDT).<br />
. Таблица прерываний (interrupt descriptor table — IDT).<br />
. Изменение любой части ядра (работает только на AMD64-системах).</p>
<p>В случае, если какой-либо код попытается модифицировать вышеописанные компоненты ядра, операционная система сгенерирует т.н. bug check и экстренно завершит свою работу. По официальным заявлениям Microsoft, данный компонент системы защиты ядра отключить невозможно. Однако, как оно всегда и бывает, нет ничего невозможного: защита ядра все-таки отключается. Подобное вполне возможно, если в системе работает отладчик ядра. Решение, как мне кажется, не заставит себя ждать.</p>
<p><strong>NX (No Execute) DEP!</strong></p>
<p>Под загадочной аббревиатурой NX стоит вполне прозрачная технология DEP — DATA EXECUTION PREVENTION. Реализованная программно в 32-битной версии <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista, в 64-разрядной версии ОС NX реализован аппаратно. Понятное дело, что аппаратно реализованная функция DEP более надежна, поскольку здесь на страже нашей безопасности стоит само железо. Для того, чтобы лучше понять, что же такое NX, необходимо разобраться в DEP. DEP — предотвращение выполнения данных (DEP) — используется для предотвращения проникновения на компьютер вирусов и других угроз безопасности, которые выполняют вредоносный код из областей памяти, которые должны использоваться только операционной системой <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> и другими программами. В ходе своей работы DEP следит, чтобы программы использовали системную память безопасным образом. Для этого DEP работает отдельно или вместе с совместимыми микропроцессорами и помечает некоторые области как “невыполняемые”. Если программа пытается запустить код (любой код) из защищенной области, DEP закрывает программу и отображает уведомление (подобный метод инфекции, описанный выше, при котором вредоносный код выполняется из запрещенных областей памяти, реализуется посредством переполнения буфера). Механизм переполнения буфера, в свою очередь, заключается в следующем: предположим, что некая процедура для хранения данных использует буфер. Буфер находится в стеке (в определенной области памяти, которая используется во время выполнения программы). Представим в стеке несколько переменных и адрес возврата функции — число, показывающее, куда передать управление после выполнения текущей процедуры. Каким образом программа записывает данные в N-й байт буфера? К адресу начала буфера прибавляется число N. Полученный результат и есть адрес, по которому будут записаны данные. Если размер буфера равен 1024 байта, а мы попытаемся «втиснуть» в него больше, то некоторая часть данных попадет в другую область памяти. Может произойти так, что адрес возврата функции затрется, и как следствие программа выполнит не тот код, на который указывал предыдущий адрес возврата.</p>
<p>Возвращаясь к NX и резюмируя вышесказанное, следует отметить: NX позволяет программному обеспечению помечать сегменты памяти, в которых будут храниться только данные, и процессор не позволит приложениям и службам исполнять произвольный код в этих сегментах. Капитально, скажет кто- нибудь из читателей. Действительно, капитально, если бы не одно но. Методология обхода аппаратной реализации DEP давно уже отработана и поставлена, если так можно выразиться, на поток.</p>
<p><strong>ASLR</strong></p>
<p>Ну что ж, продолжим наш экскурс в технологии защиты новой линейки 6.0. Фанфары и салют, не побоюсь излишнего пафоса: наш следующий подопытный конкурсант, призванный сделать <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista сверхзащищенной системой, — это ASLR (Address Space Layout Randomization), или, по- нашему, технология, обеспечивающая случайное расположение адресного пространства. Говоря о технологии ASLR, следует все же отдать должное Microsoft в обеспечении безопасности <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista. Введя ASLR, спецы из корпорации ни много ни мало позаботились о том, чтобы усложнить жизнь писателям эксплойтов. По мнению разработчиков, ASLR практически полностью исключает угрозу удаленных атак для <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>-платформ. Все дело в том, что в настоящее время <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> предусматривает загрузку системных файлов с использованием одинакового смещения в памяти при загрузке системы, что позволяет посредством эксплойта внедрять код “по месту назначения”. Соль новой технологии заключается в том, что в x64-версиях Vista системные файлы загружаются в случайные адреса памяти, что существенно осложняет написание работающего эксплойта. По заверениям Microsoft, свыше 99% всех удаленных атак на x64-версий Vista закончатся крахом.</p>
<p>Смысл ASLR прост и заключается в следующем: каждый раз, когда компьютер перезагружается, ASLR в случайном порядке назначает 1 из 256 возможных вариантов адреса для расположения ключевых системных DLL- и EXE-файлов. А это осложняет поиск эксплойтом нужных файлов и как следствие препятствует выполнению эксплойта. Нетрудно догадаться, что теперь существует всего один шанс из 256, что текущая загрузка файлов произойдет с адреса с тем же смещением, что и при предыдущей загрузке. Потрясает? Действительно. Несомненно, введение данной технологии выведет защиту ОС на принципиально новый уровень. А вот на какой уровень данное нововведение выведет написание эксплойтов?..</p>
<p>Как прокомментировал в списке почтовой рассылки BugTraq исследователь из Next Generation Security Software Дэвид Личфилд (David Litchfield): “Дистанционное использование переполнений значительно усложнилось”, — на что некто под псевдонимом c0ntex в ответе Личфилду заверил, что ASLR “уже много лет элементарно обходится в Linux”… Ну что ж, рассмотрение «самых страшных и могущественных” технологий защиты NT 6.0 (большинство из которых реализовано аппаратно) закончено, и, как видите, не так все и безоблачно;). Приступим к рассмотрению технологий защиты прикладного уровня, реализованных большей частью программно.</p>
<p><strong><a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Defender</strong></p>
<p>Нововведением <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> новой линейки стал <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Defender, как оно следует из названия компонент, призванный активно защищать нашу Ось. Как это отмечено в официальном описании Microsoft, данный компонент защищает компьютер от руткитов, кейлоггеров, шпионов, adware, bots и другого вредоносного ПО. Хотя от червей и вирусов не защищает:). Ну да ладно, антивирус-то все равно придется ставить свой. Итак, кто же такой этот <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Defender? <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Defender содержит 9 агентов безопасности, которые постоянно наблюдают за теми критическими областями ОС, которые наиболее часто пытается изменить вредоносное ПО. К таким относятся:</p>
<p>. Автозагрузка. Агент безопасности постоянно наблюдает за списком программ, которым позволено загружаться при старте системы. Таким образом, реализуется защита от вредоносного ПО, которое пытается загрузиться вместе с системой.<br />
. Настройки безопасности системы. Агент безопасности постоянно проверяет настройки безопасности <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>. Не секрет, что некоторое вредоносное ПО старается изменить настройки безопасности с целью облегчения вредного воздействия на ОС. Агент безопасности этой области не позволит неавторизованному ПО изменить настройки безопасности.<br />
. Адд-оны (Add-ons) Internet Explorer. Агент безопасности следит за приложениями, которые загружаются вместе с браузером. Spyware и другое вредоносное ПО может маскироваться под адд-оны Internet Explorer и загружаться без вашего ведома. Агент безопасности не позволит<br />
загрузиться такому виду вредоносного ПО.<br />
. Настройки Internet Explorer. Агент безопасности следит за настройками безопасности браузера, потому что вредоносное ПО может попытаться изменить их.<br />
. Загрузки Internet Explorer (Internet Explorer Downloads). Агент безопасности следит за файлами и приложениями, предназначенными для работы с IE (например, ActiveX controls). Браузер может загрузить, установить и запустить данные файлы без вашего ведома. Вредоносное ПО может быть включено в такого рода файлы и загрузиться на компьютере-жертве, но агент безопасности защитит и от этой напасти.<br />
. Службы и драйверы. Агент безопасности данной области наблюдает за состоянием служб и драйверов во время их взаимодействия с ОС и<br />
приложениями. Поскольку службы и драйверы выполняют важнейшие функции, они имеют доступ к важным областям ОС. Вредоносное ПО может<br />
использовать службы для доступа к компьютеру, а также с целью маскировки под нормальные компоненты системы.<br />
. Выполнение приложений (Application Execution). Агент безопасности следит за приложениями во время их выполнения. Spyware и другое вредоносное ПО, используя уязвимости приложений, могут нанести вред. Например, spyware может загрузиться во время запуска часто<br />
используемого вами приложения. <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Defender предупредит вас о подозрительном поведении приложений.<br />
. Регистрация приложений (Application Registration). Агент безопасности данной области постоянно наблюдает за инструментами и файлами ОС, где приложения регистрируются с целью загрузки. Spyware и другое вредоносное ПО может зарегистрировать приложение с целью загрузки без вашего ведома и периодически собирать с помощью него вашу личную информацию. Данный агент сообщит пользователю об обнаружении нового приложения, пытающегося зарегистрироваться с целью загрузки.<br />
. <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Add-ons. Агент безопасности следит за так называемыми адд-онами, также известными как программные утилиты для <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>. Адд-оны позволяют настроить такие аспекты ОС, как безопасность, производительность, мультимедиа. Однако они могут и устанавливать ПО, которое будет собирать информацию о вас и вашем компьютере.</p>
<p>Ну что, прокомментировать вышеописанное можно было бы лихо, сказать же следует лишь следующее: то, что раньше было прерогативой<br />
антивируса и (частично) межсетевого экрана, теперь вобрал в себя этот самый <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Defender. Плохо это или хорошо, вовсе не вопрос для обсуждения в рамках данной статьи, но то, что комплексный продукт вместо нескольких может быть потенциально более уязвим — очевидный факт.</p>
<p><strong>WindowsServiceHardening</strong></p>
<p>Под сборным названием WindowsServiceHardening подразумевается система безопасности, основной концепцией которой является принцип “ограниченных служб” (restricted services), которые загружаются с минимальными привилегиями, и влияние их на компьютер и сеть, таким образом, ограничено. Дабы исключить случайную путаницу и неопределенности, нелишним будет вспомнить, что же представляет собой эта самая служба. Итак, служба — это тип приложения, которое запускается в фоновом режиме и сходно с приложениями-процессами UNIX. Приложения служб обычно поддерживают приложения типа «клиент-сервер», веб-серверы, серверы баз данных и другие веб-приложения для локальных и удаленных пользователей. Большинство служб в системе запускаются под учетной записью LocalSystem, что аналогично правам администратора, а если вспомнить правило “вредоносный код может все то, что может пользователь и служба”, становится вполне понятно, от чего WindowsServiceHardening спасает нашу Ось:).</p>
<p>В качестве примера, пожалуй, уместно привести такую заразу, как Slammer, Blaster и Sasser, которые атаковали систему, используя как раз таки системные службы, запущенные с высокими привилегиями. Радует и то, что данная система защиты координирована с улучшенным (по заверениям корпорации) брандмауэром <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>. Теперь, если служба или сервис попытается использовать недозволенный ей порт для отправки или получения чего- либо, межсетевой экран заблокирует эту попытку. Ну что ж, очень даже неплохо, особенно по сравнению с предыдущим встроенным брандмауэром <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>, который к исходящему трафику был мертв вообще:).</p>
<p><strong>User Account Control — контроль пользовательских учетных записей</strong></p>
<p>Не секрет, что в предыдущих версиях <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> абсолютное большинство создаваемых учетных записей являлись членами локальной группы “Администраторы”. Почему так? Удобно, ответят многие из читателей, и, несомненно, будут правы. Ну, а что касается безопасности — так это вопрос риторический… и неважно, что “вселенский» закон гласит о том, что «код может то, что может пользователь”… Как можно отказаться от функциональности, заменив ее на ограниченную учетную запись, которая сокращает и без того невысокую продуктивность работы: ведь такие базовые задачи, как изменение системного времени, присоединение к безопасной беспроводной сети или установка драйвера принтера, требуют административных привилегий? Действительно. Выход из этой, казалось бы, безвыходной ситуации Microsoft нашла, внедрив в <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista User Account Control (UAC). Это новый подход, согласно которому все операции в системе подразделяются на две категории:</p>
<p>. те, которые может выполнять пользователь со своими стандартными правами;<br />
. и те, которые требуют администраторских привилегий.</p>
<p>Применение нового подхода, несомненно, выводит уровень безопасности ОС на новую черту, в то же самое время, предоставляя пользователям с обычными неадминистраторскими привилегиями большинство каждодневных функций. UAC значительно расширяет список стандартных возможностей пользователя путем включения в него множества базовых функций, которые не несут риска нарушения безопасности, хотя раньше требовали привилегий администратора. К этим новым функциям можно отнести следующие:</p>
<p>. Изменение временной зоны.<br />
. Установку новых шрифтов.<br />
. Изменение настроек экрана.<br />
. Настройку системы управления питанием.<br />
. Добавление принтера и других устройств при условии, что драйверы для них уже установлены в системе.<br />
. Просмотр календаря и системного времени.<br />
. Загрузка и установка обновлений при условии использования UAC-совместимого инсталлятора.<br />
. Создание и настройка VPN-соединения.<br />
. Установка WEP (Wired Equivalent privacy) для соединения с защищенной беспроводной сетью.</p>
<p>Помимо прочего, UAC контролирует доступ к возможной конфиденциальной информации в папке “Мои документы”. Теперь, если пользователь не является создателем файла, то ни прочесть, ни изменить, ни удалить его он не сможет.</p>
<p>Рассмотрев основные особенности User Account Control, позвольте все это справедливо прокомментировать. И первое, что сразу же хочется сказать, — «лучше поздно, чем никогда». К чему это мы?.. Да все, вероятно, к тому, что подобная политика безопасности с ограничением прав, пользовательскими каталогами, правами доступа к файлам и прочим chown и chmod уже сколько десятилетий практикуется в Unix-системах. Создатели <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista, видимо, всерьез решили перенять прогрессивный опыт Unix-систем… ну наконец то!</p>
<p><strong>BitLocker Drive Encryption (Шифрование тома)</strong></p>
<p>Последним нововведением, которое мы кратко рассмотрим в рамках данной статьи, будет BitLocker Drive Encryption — инструмент, позволяющий защитить конфиденциальную информацию на диске путем его шифрования.</p>
<p>1. Технология обеспечивает конфиденциальность информации в случае кражи диска и/или несанкционированного доступа, что достигается передовыми алгоритмами шифрования.<br />
2. BitLocker позволяет изменить стандартный процесс загрузки ОС, проверяя подлинность пользователя через USB-устройство с ключами дешифрования.<br />
3. Применение BitLocker гарантирует загрузку только оригинальных системных файлов при старте системы — иначе система просто не загрузится. Комментируя вышеописанное, хотелось бы заметить, что BitLocker Drive Encryption будет исключительно полезен в корпоративных версиях Vista — на серверах, требующих двухфакторной аутентификации.</p>
<p>Что же касается домашних машин, то здесь он будет скорее лишним, если только пользователь вдруг не захочет поиграть в Джеймса Бонда.</p>
<p>Следует отметить, что в контексте данной статьи я перечислил лишь основные технологии защиты <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista. Более подробную информацию относительно новой NT 6.0 можно узнать на официальном сайте производителя.</p>
<p><strong>Эпикриз</strong></p>
<p>Ну что ж, вот, собственно, и настал момент истины, чтобы подвести окончательные итоги рассмотренному и вынести справедливый вердикт. Исходя из имеющихся данных, можно с уверенностью заявить, что корпорация сделала существенный шаг на пути усиления системы безопасности своей новой ОС. Многие из технологий защиты реализованы аппаратно, что можно считать значительным прорывом в области обеспечения безопасности системы. То, что акцент сделан на защиту ядра, не случайно: современные тенденции развития вредоносного ПО смещаются в сторону руткитов. Введение гибких инструментов ограничения прав и доступа наталкивает на мысль, что корпорация всерьез решила перенять прогрессивный опыт Unix-систем. Резюмируя, можно сказать, что в целом система безопасности <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> Vista производит очень даже неплохое впечатление, и это несмотря на имеющиеся в настоящее время инструменты взлома, поэтому вполне закономерно: восемь по десятибалльной.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/vzlom/" title="взлом" rel="tag nofollow">взлом</a>, <a href="http://pronets.ru/tag/windows-vista/" title="Windows Vista" rel="tag nofollow">Windows Vista</a>, <a href="http://pronets.ru/tag/bezopasnost/" title="Безопасность" rel="tag nofollow">Безопасность</a>, <a href="http://pronets.ru/tag/zaschita/" title="Защита" rel="tag nofollow">Защита</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/bezopasnost-v-wordpress/" title="Безопасность в WordPress (05/11/2009)">Безопасность в WordPress</a> (0)</li>
	<li><a href="http://pronets.ru/prostoy-sposob-proniknut-v-sql-server/" title="Простой способ проникнуть в SQL-сервер (12/09/2008)">Простой способ проникнуть в SQL-сервер</a> (0)</li>
	<li><a href="http://pronets.ru/apgreyd-s-vista-na-windows-7-budet-besplatnyim/" title="Апгрейд с Vista на Windows 7 будет бесплатным (27/04/2009)">Апгрейд с Vista на Windows 7 будет бесплатным</a> (0)</li>
	<li><a href="http://pronets.ru/bezopastnost-v-php-fusion/" title="Безопастность в php-Fusion (07/01/2009)">Безопастность в php-Fusion</a> (0)</li>
	<li><a href="http://pronets.ru/ohotniki-za-mifami-windows-vista/" title="Охотники за мифами Windows Vista (16/01/2009)">Охотники за мифами Windows Vista</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/bezopasnost-windows-vista-vzlom-adekvaten-zaschite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новые системы паролей</title>
		<link>http://pronets.ru/novyie-sistemyi-paroley/</link>
		<comments>http://pronets.ru/novyie-sistemyi-paroley/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:18:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новые]]></category>
		<category><![CDATA[Пароли]]></category>
		<category><![CDATA[Системы]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=329</guid>
		<description><![CDATA[Прошли те времена, когда надёжным паролем считался код от 7 до 14 знаков, состоящий из смеси букв, цифр и символов. Пароли Windows могут содержать до 127 символов, но пользы от этого никакой. Как известно, самым уязвимым звеном безопасности является непосредственно сам пользователь, который не в силах удержать в памяти несколько сложных паролей. Порой, не в [...]]]></description>
			<content:encoded><![CDATA[<p>Прошли те времена, когда надёжным паролем считался код от 7 до 14 знаков, состоящий из смеси букв, цифр и символов. Пароли <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> могут содержать до 127 символов, но пользы от этого никакой. Как известно, самым уязвимым звеном безопасности является непосредственно сам пользователь, который не в силах удержать в памяти несколько сложных паролей. Порой, не в силах запомнить и один. До сих пор в большинстве случаев используется известное слово или имя, в лучшем случае снабжённое несколькими дополнительными цифрами. Например, vasilisk2006. Словарные атаки, а также система автоматического подбора всех возможных комбинаций знаков позволяет вскрыть такой пароль максимум за неделю. <br />
<span id="more-329"></span><br />
Простые советы гражданам не записывать пароли, использовать только новые, не повторяющиеся пароли и прочее, остаются всего лишь советами. Люди как были сто тысяч лет назад ленивыми приматами, так и остались. Дело в самой системе, усовершенствовать которую пытаются уже достаточно давно. Рост сетевых атак по экспоненте сдвинул тело безопасности с мёртвой точки и сегодня мы познакомимся с наработками в области «чтоб ты сдох, проклятый хакер». </p>
<p><strong>Одноразовые пароли</strong></p>
<p>Все гениальное просто. Чтобы сохранить пароль, достаточно использовать его лишь однажды, а в следующий раз воспользоваться уже другим паролем. Данную систему используют Европейские банки. Она получила название <strong>TrancActionNumber</strong>. Суть её вот в чём: клиенту присылают (или он сам берёт в банке) карточку на полсотни паролей, залитых защитной краской. Как у нас карточки оплаты сотовых служб. При каждой новой банковской операции через сеть клиент стирает очередную полоску и вводит одноразовый номер аутентификации вкупе с постоянными параметрами – открытым логином и секретным паролем. Когда полоски кончаются, банк присылает клиенту новую карточку.</p>
<p>Другая разновидность данной системы: банк пересылает пароль на сотовый телефон пользователя. Отправляется не само послание, а только линк на WAP страницу с текстом. После открытия у адресата есть меньше минуты для прочтения, после чего текст безвозвратно удаляется, а ссылка теряет актуальность и при по следующих обращениях выдает ошибку. Есть возможность отправлять не только текст, но и графические и голосовые сообщения.</p>
<p>Недостатки: Отдельный пароль могут выкрасть точно так же, правда, воспользуются им лишь однажды. Могут так же украсть и саму карточку или вы её потеряете совершенно случайно. В конце концов вы можете банально не успеть ввести пароль, прежде чем он самоуничтожится. Плюс ко всему система сложнее обычной, но не намного. Есть множество вариантов для её развития. Возможно, в итоге мы получим действительно привлекательную пользовательскую систему. По десяти бальной шкале заслуживает 8.</p>
<p><strong>Биометрические пароли</strong></p>
<p>На сегодняшний день крайне ненадёжное решение. Дактилоскопические сканеры обманывают с лёгкостью при помощи спуфинга – ложного пальца, созданного из стоматологической пасты, пластида и тому подобных материалов. Системы опознавания без особого труда удаётся провести в 80% случаев. Даже с учётом дополнительных параметров – неровности кожи, пот, испарения – не удаётся добиться абсолютной безопасности. Трудности есть и с распознаванием по лицу. Алгоритмы биометрического опознания так и не стали ощутимо лучше, по-прежнему дают порядка 10% сбоев. И это несмотря на оптимальное освещение и стремление проверяемого человека сохранять спокойное выражение на своей физиономии. </p>
<p>Чипы, на которые записываются данные об отпечатках пальцев, сетчатке глаза, геометрии кисти или голосовых параметрах, могут стать неотъемлемой частью паролей уже в ближайшие четыре года, но пока они слишком ненадёжны. Как верно заметил исследователь Лондонской школы экономики Питер Соммер: «Прелесть текстового пароля в том, что вы зависите только от себя».</p>
<p>Недостатки: не будем судить технологию, за которой будущее. Хотим мы того или нет. </p>
<p><strong>Смарт-карта</strong></p>
<p>Преимущество такой системы в том, что она никак не связана с запоминанием пароля. Достаточно провести карточку по специальному сканирующему устройству, встроенному в компьютер, чтобы открыть доступ. Надо так же отметить, что данный метод сводит к нулю возможность акустического и кейлоггерского перехвата информации. Об акустическом способе чуть подробнее. Десятиминутной аудиозаписи звуков, издаваемых кнопками клавиатуры при наборе неизвестного текста, достаточно, чтобы аналитически восстановить больше 90% введенной в компьютер информации. Используемое для акустического перехвата оборудование может быть очень дешевым (исследователи применяли для записи самый обычный десятидолларовый микрофон), но при условии, что сенсор расположен в том же помещении. Если же использовать спецтехнику подслушивания с параболической антенной или дорогой узконаправленный микрофон, то запись можно делать и находясь снаружи здания, через окно. Фишка кроется в алгоритмах анализа данных. Они тоже достаточно просты: допустимое упрощение – вводится английский текст; расположение кнопок на клавиатуре влияет на издаваемые ими звуки – клавиши, похожие по звучанию, можно объединить в классы; отталкиваясь от известных статистических закономерностей английского языка, каждому звуку присваивается вероятное априорное значение буквы с учетом опознания класса; добавляется автоматическая проверка орфографии и грамматики; + дополнительные алгоритмы усовершенствования, аналогичные криптографическим средствам взломом устойчивых шифров. Программ позволяет эффективно восстанавливать не только осмысленный текст, но и произвольные последовательности знаков в паролях (путем быстрого перебора нескольких десятков вариантов), тем самым еще раз подтверждая ненадежность традиционных средств аутентификации. </p>
<p>Недостатки: карточку могут выкрасть, или вы сами её потеряете. Плюс ко всему пароль можно вытащить из кучи программ, да и оперативная память в этом плане очень уязвима, как в <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>, так и в Linux. </p>
<p><strong>Бессознательный пароль 1</strong></p>
<p>Система, разработанная в Иерусалимском университете, позволяет людям использовать такие пароли, которые не надо сознательно помнить. Подобную схему делают возможной особенности человеческой психики, благодаря которым информация заносится в подсознание путем «<strong>инстинктивного импринтинга</strong>» (пьяный Деймос попытался произнести это в слух и сжёг предохранители мозга). Многочисленные эксперименты показывают, что мозг надежно сохраняет образы картинок, несуществующих «псевдослов» или искусственных грамматических конструкций. По памяти мы не можем в деталях описать то, что инстинктивно запомнили, однако легко узнаем – даже через недели и месяцы – то, что однажды нам было предъявлено.</p>
<p>Такая система состоит из набора сертификатов пользователя, например, четырех картинок. Сначала пользователю показывают последовательность из одной-двух сотен картинок, случайно выбранных из базы объемом порядка 20 тысяч изображений. Все предъявленные картинки разбиты на тематические группы, до десятка штук в каждой. Пользователю «присваивается» по одной картинке из каждой заданной тематической группы, а затем он практикуется (обучается) в выборе «своих» картинок-сертификатов среди всех тематических групп. Как показали опыты, при предъявлении проверочной серии люди способны вспоминать и отмечать «свои» картинки с 90-процентной точностью даже по прошествии трех месяцев. Конечно, и в этой системе для борьбы с перехватом и подделкой данных приходится вводить одноразовые пароли, то есть всякий раз присваивать сертификаты заново. Так что система выглядит пока не очень практичной, однако исследователи надеются года за два довести ее до нужных кондиций. </p>
<p>Недостатки: сложно, не практично, долго. Твёрдая шестёрка за старание.</p>
<p><strong>Бессознательный пароль 2 (Графический пароль 1) </strong></p>
<p>В системе PassPoints при генерации пароля вам показывают картинку, а вы выбираете на ней несколько мест и тыкаете в них мышью. При вводе пароля вам показывают ту же самую картинку, и надо ткнуть в те же самые места. Если пользователь ткнул не совсем точно, система сама определит нечаянная это ошибка или попытка взлома. PassPoints реагирует только на координаты, в которых были сделаны клики, а картинка нужна, чтобы было легче запомнить эти места и при вводе пароля точнее их выбирать. Координаты кликов по картинке сворачиваются в зашифрованную последовательность, которая, по сути, и есть пароль новой системы. Иначе говоря, если у вас твердая рука и верный глаз &#8211; можете кликать на чистом белом фоне.</p>
<p>У PassPoints есть свои плюсы и минусы. Если в качестве подложки для «тычков» выбрать большую фотографию со множеством мелких деталей &#8211; например, городской пейзаж в высоком разрешении, то даже четыре клика на нем окажутся паролем, легким для запоминания, но очень трудным для грубого взлома. Если же, наоборот, выбрать небольшой портрет себя любимого, с двумя родинками и кольцом в носу, то взломщику не составит труда перебрать наиболее вероятные варианты.<br />
Несомненно, такой графический пароль могли бы внедрить у себя сетевые сервисы, кровно заинтересованные в максимально простой, но надежной авторизации. Например, платежным системам не помешает предоставить клиентам выбор &#8211; закрывать кошелек кодовым словом или кликами по картинке. </p>
<p>Недостатки: хакеру совершенно без разницы, красть обычный пароль или координаты. Так что преимущество такого метода скорее маркетинговые, чем реальные. Твёрдая 2. </p>
<p><strong>Графический пароль 2</strong></p>
<p>Следующая разработка в этой области обладает практически совершенными свойствами. Так, даже если при наборе этого пароля у вас за спиной будет стоять человек и запоминать все ваши действия и клики &#8211; он никогда не сможет зайти на вашу машину вместо вас. Аналогично – если вас снимает камера системы безопасности. Просмотрев видео, никто не сможет восстановить ваш пароль. Как так получается? </p>
<p>При создании пароля пользователю предлагается выбрать и запомнить десять иконок примерно из 200-400 возможных. Иконки достаточно интересные и яркие. </p>
<p>Представьте: при необходимости ввода пароля система выдаёт на экран сразу огромное панно из иконок, перемешанных случайным образом. Среди них обязательно будут три или четыре «ваши». Думаете, нужно найти их и указать курсором? Как бы не так. Их следует мысленно соединить линиями (получится треугольник или квадрат) и щёлкнуть мышкой в любой точке внутри этой фигуры. Тут же иконки перестраиваются, перемешиваются. Одни при этом исчезают, другие – добавляются. И опять среди всего этого хаоса вы видите и какие-либо свои значки из той самой десятки (не обязательно те, что были на экране только что). Снова вы мысленно соединяете их в геометрическую фигуру и щёлкаете в любом месте, но опять-таки в её границах. И так происходит 10, 20, сколько хотите раз. </p>
<p>Вообще система предусматривает при создании пароля выбор настроек: числа иконок, скорость их перемещения, числа кликов по фигурам и некоторых других параметров. Лишь после 10 таких проходов машина однозначно идентифицирует иконки, которые вы мысленно держали в голове, выбирая место для щелчка. Но любой, кто будет за вами наблюдать, ни за что не угадает ваш пароль. Главная идея – позволить пользователю доказать знание им пароля, не показывая сам пароль в процессе его набора. Вопрос изменяется каждый раз и ответ – так же. При этом уровень секретности обеспечивается высочайший: если вы имеете достаточно многого изображений, и если вы должны пройти тест достаточно много раз, возможные комбинации иконок исчисляются миллиардами.</p>
<p>Недостатки: для входа в систему требуется значительно больше времени, чем на традиционный набор пяти-шести букв в окошке пароля. Зато ввод пароля таким способом превращается в некую игру. Оценка – 10.</p>
<p><strong>Заключение</strong></p>
<p>Запомните – в безопасности находится только параноик, который не чувствует себя в безопасности. Если вы не хотите сильно усложнять себе жизнь, воспользуйтесь хотя бы программой PwdHash, которая является дополнением к браузерам и занимается хешированием паролей, для чего пользователям непосредственно перед вводом пароля необходимо ввести @@ или нажать F2. После того как секретная информация зашифрована, PwdHash проверяет имя домена, с которым взаимодействует клиент, и начинает транзакцию только в том случае, если домен не находится в «черном списке».</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/sistemyi/" title="Системы" rel="tag nofollow">Системы</a>, <a href="http://pronets.ru/tag/novyie/" title="Новые" rel="tag nofollow">Новые</a>, <a href="http://pronets.ru/tag/paroli/" title="Пароли" rel="tag nofollow">Пароли</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/uluchsheniya-sistemyi-obrabotki-oshibok/" title="Улучшения системы обработки ошибок (04/06/2009)">Улучшения системы обработки ошибок</a> (0)</li>
	<li><a href="http://pronets.ru/chasto-vyibiraemyie-paroli/" title="Часто выбираемые пароли (12/09/2008)">Часто выбираемые пароли</a> (0)</li>
	<li><a href="http://pronets.ru/optimizatsiya-dlya-poiskovyih-sistem/" title="Оптимизация для поисковых систем (04/06/2009)">Оптимизация для поисковых систем</a> (0)</li>
	<li><a href="http://pronets.ru/uluchshenie-yadra-sistemyi/" title="Улучшение ядра системы (04/06/2009)">Улучшение ядра системы</a> (0)</li>
	<li><a href="http://pronets.ru/raskrutka-na-novostyah/" title="Раскрутка на новостях (27/08/2008)">Раскрутка на новостях</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/novyie-sistemyi-paroley/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Безопасность &#8211; вопросы и ответы</title>
		<link>http://pronets.ru/bezopasnost-voprosyi-i-otvetyi/</link>
		<comments>http://pronets.ru/bezopasnost-voprosyi-i-otvetyi/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:15:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Вопросы]]></category>
		<category><![CDATA[Ответы]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=328</guid>
		<description><![CDATA[Думаю, что у каждого при чтении специализированной литературы возникали вопросы по поводу тех или иных терминов. Но, как правило, поблизости обычно нет того, кто может объяснить их значение. Проблемы возникают из-за непонимания простых вещей. Ведь неправильная трактовка или неправильное понимание может косвенным образом повлиять на многие важные вещи. Поэтому я предлагаю попробовать разобраться в некоторых [...]]]></description>
			<content:encoded><![CDATA[<p>Думаю, что у каждого при чтении специализированной литературы возникали вопросы по поводу тех или иных терминов. Но, как правило, поблизости обычно нет того, кто может объяснить их значение. Проблемы возникают из-за непонимания простых вещей. Ведь неправильная трактовка или неправильное понимание может косвенным образом повлиять на многие важные вещи. Поэтому я предлагаю попробовать разобраться в некоторых мелочах мира информационной безопасности.<br />
<span id="more-328"></span><br />
<strong>Очень интересно, как работает антивирусная программа, а особенно кикам образом используется антивирусная база? Из чего она состоит, насколько можно доверять результатам сканирования?</strong></p>
<p>Все намного проще, чем вы думаете. Антивирусная база (а если более точно, то вирусная) складывается из вирусных сигнатур, которые при процессе проверки сравниваются с кодом проверяемого файла. Насколько можно доверять результатам? Это зависит от качества движка и эвристики. Поскольку при сканировании коды некоторых файлов могут быть очень и очень похожими на одну из сигнатур, то ложные срабатывания вполне объяснимы и присутствуют.</p>
<p><strong>До тех пор, пока не подцепил первого вируса, вопрос безопасности не беспокоил вообще. После стал обращать на нее больше внимания. Хотелось бы спросить вашего совета по выбору сетевого экрана. На что следует обращать внимание при его выборе?</strong></p>
<p>В отличие от программы-антивируса, net-экран требует тонкой настройки. Поэтому пользователь должен четко знать, какие сервисы ему необходимы, и, соответственно, какие порты закрывать. Именно поэтому плохих файрволлов не бывает — бывают только плохо настроенные. И все же они делятся на профессиональные и пользовательские. Отличаются они тем, что у профессиональных огромное количество настроек, и при этом ручных, а в пользовательских все максимально автоматизировано. Пользовательский экран не может максимально защитить пользователя просто потому, что он представляет собой что-то общее, а каждый пользователь имеет свои запросы, у каждой системы свои уязвимые места. Поэтому я советую использовать профессиональные. Из конкретных могу посоветовать ZoneAlarm, Outpost, Norton Internet security. Будьте готовы к тому, что придется убить кучу времени, прежде чем net-экран заработает нормально.</p>
<p><strong>На сайтах антивирусных лабораторий размещены бесплатные антивирусные утилиты. Действительно ли они помогают при заражении вирусом? Стоит ли ими пользоваться?</strong></p>
<p>Дело в том, что эти утилиты специализированы и помогают только против одного вредоносного кода. Против той вредоносной программы, для уничтожения которой они предназначены, они очень эффективны, но ничего не могут сделать против других. Некоторые предназначены для борьбы сразу с семейством кодов. Таким образом, от них есть толк только в том случае, если вы точно знаете, чем заражена ваша машина.</p>
<p><strong>После удаления пятого Касперского при установке антивируса Аваст выскочило сообщение, что Аваст не может работать с Касперским в паре (хотя последний удален). Что с этим делать?</strong></p>
<p>Некоторое программное обеспечение при деинсталляции не удаляет записи в системном реестре — в таком случае их необходимо удалять вручную. Но с Касперским такого рода проблемы могут быть только если при его деинсталлировании была допущена ошибка, вследствие которой ключ не удалился. Ветви: Curren_user и Local_machine. Также причиной могла послужить неправильная деинсталляция (например, просто удаление папки).</p>
<p><strong>Может ли вирус, троян или другая вредоносная программа изменить данные в антивирусной базе для предотвращения своего обнаружения? Если да, то какие вредные программы это делают и какие программы защиты больше всего этому подвержены?</strong></p>
<p>Вредоносный код не может каким-либо образом изменить антивирусную базу, он может только удалить ее целиком, и то это невозможно, поскольку резидентный сканер постоянно использует базу. У каждой антивирусной корпорации базы пишутся особенным методом, так что для написания вируса, о котором вы спрашиваете, необходимо знание всех этих методов, а они не выносятся (обычно) за стены компаний. Большинство программ последних двух- трех поколений обладают механизмом анализа и защиты целостности своего кода. Однако у вредоносного ПО (у некоторых его представителей) имеются механизмы защиты (как пример можно привести полиморф-вирусы, стелс-вирусы) от обнаружения. Надеюсь, я полно ответил на ваш вопрос. Если есть какие-то нюансы, которые я не огласил, пишите — или оставляйте вопрос на форуме <a href="mailto:getpage@emailweb.us?subject=http://forum.sa-sec.org/">сайт</a> .</p>
<p><strong>Слышал от многих, что при работе с ресурсоемкими программами для ускорения работы компьютера можно отключить антивирусную программу, если не находишься в сети и не работаешь с CD/ROM. Безопасно ли это?</strong></p>
<p>В принципе, да. Если вы не подключены к сети и не используете оптический привод, то можете смело отключать антивирус. Но вирус может находиться на вашем винчестере, поэтому, если вы часто отключаете антивирус, то привейте себе привычку часто проверять систему антивирусным сканером. Вирус может находиться в «состоянии покоя», в котором он не определяется сканером. После вы запустите программу и нечаянно его активируете (конечно, это необязательно случится). Поэтому чаще сканируйте систему, и, если уверены, что сама система чиста, можете смело отключать… Вирус сам не материализуется:).</p>
<p><strong>А где конкретно хранятся пароли в операционной системе <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>?</strong></p>
<p>Есть несколько мест, где они хранятся. В первую очередь это реестр. Пароли там хранятся в ветке HKLM\Security\Policy\Secrets\Default Password в зашифрованном виде. Также пароли находятся в SAM-файле, который может быть зашифрован системной утилитой syskey. После шифровки данной утилитой взлом этого файла становится крайне проблематичным.</p>
<p><strong>Как узнать открытые порты на моем компьютере? Каким образом закрыть ненужные?</strong></p>
<p>Узнать открытые порты можно двумя способами. Первый — используя команду netstat с параметром –an в командной строке. Пожалуй, это будет наиболее просто. Второй способ требует дополнительных программ. Вам потребуется сканер портов, который можно найти на любом софтовом портале, и необходимо просканировать свой хост (желательно снаружи).</p>
<p><strong>Что такое RSA?</strong></p>
<p>Это асимметричная система шифрования, названная в честь ее разработчиков: Ривеста (Rivest), Шамира (Shamir) и Эдельмана (Adleman). RSA является наиболее известной, проверенной и изученной асимметричной системой шифрования.</p>
<p><strong>Чем обусловлена скорость обновления баз антивирусов?</strong></p>
<p>Дело в том, что, помимо появления новых вирусов, имеются еще и те, которые по тем или иным причинам не попадали еще в руки антивирусных лабораторий. Так что работа у них есть всегда, соответственно и происходят обновления. Обычно это каждые тридцать минут.</p>
<p><strong>Какой лучше всего выбрать параметр при шифровке SAM-файла утилитой syskey?</strong></p>
<p>Лучше всего выбрать хранение ключа расшифровки на дискете, т.к. отсутствие ключа на жестком диске делает практически невозможной расшифровку файла, а значит, и извлечение паролей. Конечно, если вы выберете хранение на винчестере, то трудности при расшифровке тоже будут. Однако максимальный эффект дает хранение на дискете.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/otvetyi/" title="Ответы" rel="tag nofollow">Ответы</a>, <a href="http://pronets.ru/tag/bezopasnost/" title="Безопасность" rel="tag nofollow">Безопасность</a>, <a href="http://pronets.ru/tag/voprosyi/" title="Вопросы" rel="tag nofollow">Вопросы</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/bezopasnost-v-wordpress/" title="Безопасность в WordPress (05/11/2009)">Безопасность в WordPress</a> (0)</li>
	<li><a href="http://pronets.ru/bezopastnost-v-php-fusion/" title="Безопастность в php-Fusion (07/01/2009)">Безопастность в php-Fusion</a> (0)</li>
	<li><a href="http://pronets.ru/bezopasnost-windows-vista-vzlom-adekvaten-zaschite/" title="Безопасность Windows Vista &#8211; взлом адекватен защите (16/01/2009)">Безопасность Windows Vista &#8211; взлом адекватен защите</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/bezopasnost-voprosyi-i-otvetyi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Бронежилет для фаервола</title>
		<link>http://pronets.ru/bronezhilet-dlya-faervola/</link>
		<comments>http://pronets.ru/bronezhilet-dlya-faervola/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:10:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Бронежилет]]></category>
		<category><![CDATA[Фаервол]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=327</guid>
		<description><![CDATA[Очень часто антивирусы и брандмауэры превращаются из охотников в жертвы. В борьбе с активной малварью еще и не такое случается. И хотя разработчики всячески пытаются защититься от посягательств со стороны зловредного кода, воздвигая целый комплекс средств противовоздушной обороны, при схватке с грамотно спроектированным зловредным кодом они обречены на поражение. Как усилить защиту уже существующих антивирусов/брандмауэров, [...]]]></description>
			<content:encoded><![CDATA[<p>Очень часто антивирусы и брандмауэры превращаются из охотников в жертвы. В борьбе с активной малварью еще и не такое случается. И хотя разработчики всячески пытаются защититься от посягательств со стороны зловредного кода, воздвигая целый комплекс средств противовоздушной обороны, при схватке с грамотно спроектированным зловредным кодом они обречены на поражение. Как усилить защиту уже существующих антивирусов/брандмауэров, не вмешиваясь в их машинный код и не ковыряя исходные тексты, которых у нас все равно нет? Реально ли это вообще? Еще бы!<br />
<span id="more-327"></span><br />
Мужская часть населения еще помнит те давние время, когда антивирус (вместе со всеми базами и самой MS-DOS) умещался на одной «стерильной» дискетке с защитой от записи откуда его настоятельно рекомендовалось запускать. Запуск антивируса из-под зараженной операционной системы часто приводил к ложным негативным срабатываниям. То есть антивирус не находил даже известные ему вирусы, а все потому, что зловредный код слишком хорошо знал антивирус и модифицировал его код, отвечающий за распознавание заразы.</p>
<p>Современные антивирусы на дискету уже не влезают и вынуждены сражаться с активной малварью, в арсенале которой помимо многочисленных маскировочных методов имеется и оружие возмездия. Аналогичным образом дела обстоят и с персональными брандмауэрами. Их тяжело пробить снаружи (то есть с удаленной машины), но легко отключить локально, внедрившись в адресное пространство брандмауэра или поигравшись с элементами управления путем эмуляции клавиатурного/мышиного ввода (атаки типа WM_).</p>
<p>Конечно, разработчики всячески защищаются от нападок со стороны вредоносного кода (например, путем проверки целостности собственного тела). Однако получается у них не очень хорошо, и вообще создается впечатление, что они в первую очередь озабочены качеством детекции и количеством распознаваемых вирусов, то есть предпочитают нападать, а не обороняться. Вот только, вырвавшись вперед, они рискуют оказаться в плотном кольце окружения. «Независимые» обзоры также не уделяют защите никакого внимания, тестируя антивирусы/брандмауэры в лабораторных условиях.</p>
<p><strong>Проактивные технологии</strong>, проверяющие все открываемые файлы на лету, действительно имеют хорошие шансы остановить распространение заразы, поскольку малварь уничтожается еще до того, как получит управление. А вот автономные сканеры, запускаемые раз в несколько дней (а то и недель), намного более уязвимы и, как показывает практика, очень плохо справляются с поиском руткитов. А если вспомнить, что зловредный код часто распространяется через дыры в безопасности (антивирусами не контролируемые), их судьба становится совсем незавидной.</p>
<p>Статья построена на основе анализа большого количества малвари. Мыщъх исследовал <strong>наиболее популярные техники противодействия антивирусам/брандмауэрам</strong> и разработал простые и эффективные «бронежилеты», пригодные для <strong>защиты уже существующих программ без какой бы то ни было их переделки</strong>. Поэтому не волнуйся: дизассемблер тебе не понадобится!</p>
<h2>Стратегические ракеты межпроцессорного назначения</h2>
<p>Как работает малварь? Какие приемы используются для ослепления защитных механизмов? Возможных способов очень много, и каждый день появляются все новые и новые. Чтобы навести в этом хаосе хотя бы какое-то подобие порядка, необходимо классифицировать основные методы, а также их производные. Тогда станет понятно, от кого и как нам обороняться.</p>
<p>Порядка 80% зловредных программ открывают процесс-жертву API-функцией <strong>OpenProcess</strong>, получая (в случае успешного завершения операции) дескриптор процесса, передаваемый API-функции <strong>ReadProcessMemory</strong>. Последняя читает содержимое памяти процесса-жертвы и копирует его во внутренний буфер малвари, которая путем сигнатурного поиска пытается отловить все известные ей защитные программы (список активных процессов можно получить средствами TOOLHELP32). Если подобная программа обнаруживается, малварь смотрит в свою базу сигнатур, извлекая смещение машинных команд, которые надлежит нейтрализовать, что осуществляется путем перезаписи памяти жертвы API-функцией <strong>WriteProcessMemory</strong>. В большинстве случаев достаточно <strong>заменить пару условных переходов</strong>, навсегда отучив антивирус/брандмауэр ругаться грязными словами.</p>
<p>В более сложных случаях малварь впрыскивает внутрь защитной программы свой код, ведущий партизанскую войну с защитным механизмом с учетом конкретных ситуаций, что намного более предпочтительно, поскольку новые версии антивирусов/брандмауэров выходят достаточно часто и создателю малвари приходится постоянно обновлять базу сигнатур. С закрытых позиций (то есть из соседнего процесса) нанести прицельный удар не так-то просто! Ошибка в один единственный байт может привести к зависанию, что не есть хорошо. Напротив, оказавшись внутри антивируса/брандмауэра, хакерский код без проблем обезвредит все «детонаторы» вполне универсальным путем: например, установит еще один перехватчик открываемых файлов поверх установленного антивирусом, а перед передачей управления последнему сотрет в проверяемом файле все следы своего присутствия (естественно, сотрет только в памяти).</p>
<p>Внедрение в посторонние процессы осуществляется различными путями. Классический способ (работающий только в NT-подобных системах) — <strong>создать удаленный поток вызовом API-функции CreateRemoteThread</strong> или NativeAPI-функции <strong>NtCreateThread</strong>, однако перед этим необходимо забросить зловредный код внутрь атакуемого процесса. И тут хакеру на помощь приходят API-функции: <strong>AllocateVirtualMemory</strong> (для выделения блока памяти) или <strong>QueryVirtualMemory</strong> (для поиска уже выделенного блока, пригодного для внедрения) с последующим вызовом WriteProcessMemory.</p>
<p>Внедрение в стиле модерн апеллирует к манипуляциям с процессорным контекстом. Новые потоки при этом не создаются. Внутрь процесса-жертвы записывается зловредный код (и тут без <strong>WriteProcessMemory</strong> никак не обойтись!), а затем API-функциями <strong>GetThreadContext/SetThreadContext</strong> регистр-указатель команд перемещается на начало зловредного кода, длина которого обычно составляет несколько десятков байт — вполне достаточно, чтобы загрузить свою динамическую библиотеку или «открыть портал». Но это уже детали реализации.</p>
<p>Некоторые (между прочим, достаточно многие) антивирусы/брандмауэры перехватывают вызовы <strong>WriteProcessMemory/SetThreadContext</strong> и поднимают тревогу, если запись происходит в секцию кода. Однако этот перехват достаточно легко обойти: например, вызывать API-функции не с первого байта, эмулируя выполнение пропущенных команд; или же внедряться в область данных. Правда, при активном аппаратном DEP попытка внедрения в область данных ведет к исключению, завершающему работу атакуемого приложения в аварийном режиме.</p>
<p>Обойти контроль за <strong>SetThreadContext</strong> можно путем подключения псевдоотладчика (созданного малварью) к процессу-жертве API-функцией <strong>DebugActiveProcess</strong>, за которой не следит ни один известный мне защитный механизм; и хакер может преспокойно получать контекст потока в свое распоряжение через генерацию отладочных событий. Такой способ внедрения в антивирусы/брандмауэры встречается все чаще и чаще.</p>
<p>Примерно 10% зловредных программ лезут в следующую ветку системного реестра HKLM\Software\Microsoft\<a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a> NT\CurrentVersion\<a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>\AppInit_DLLs, добавляя туда свою динамическую библиотеку, которую операционная система будет проецировать на адресное пространство всех GUI-приложений, передавая ей бразды правления до их запуска. Практически все современные защитные комплексы следят за AppInit_DLLs и начинают жутко материться, если там обнаруживается новая DLL. Однако, если малварь хакнула AppInit_DLLs до запуска антивируса/брандмауэра, им остается только утереться, поскольку кто первый получает управление, тот царь и король.</p>
<p>Еще приблизительно 10% зловредных программ борются с защитами через оконный интерфейс. Что может быть проще! Находим окно по его заголовку (API-функции <strong>FindWindow</strong> или <strong>EnumWindows</strong>), добираемся до элементов интерфейсного управления и начинаем хачить их по своему усмотрению. Зловредный код может подавить появление нежелательных окон (например, сделав их невидимыми — API-функция <strong>ShowWindow</strong>), найти кнопку с надписью «Yes» и «надавить» на нее путем посылки соответствующих <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>-сообщений. Или же заблокировать все кнопки (API-функция <strong>WindowDisable</strong>). Наконец, можно забраться в настройки и отключить защиту, а чтобы пользователь ничего не заметил, каждый раз подсовывать ему поддельный экран. И это не фантастика! Такие вирусы уже есть, причем совсем не один, а написать их может даже школьник, едва осиливший Delphi и пролиставший по диагонали SDK.</p>
<p>Другой излюбленный объект атаки  &#8211; файл \WINNT\System32\Drivers\etc\hosts, позволяющий сопоставлять IP-адреса с доменными именами и имеющий приоритет над DNS-сервером. То есть если малварь не хочет, чтобы антивирус обновлялся, то она просто добавляет в hosts-файл одну строчку, перенаправляя запросы к серверу обновлений куда-нибудь еще, например на локальный узел жертвы (которому соответствует адрес 127.0.0.1) или, что еще хуже, на сервер самого создателя малвари, распространяющий вредоносные обновления, которые содержат не только сигнатуры, но и машинный код. И хотя антивирусные базы в большинстве своем защищены цифровыми подписями и другими криптографическими средствами, при большом желании со стороны хакера их можно обойти.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/faervol/" title="Фаервол" rel="tag nofollow">Фаервол</a>, <a href="http://pronets.ru/tag/bronezhilet/" title="Бронежилет" rel="tag nofollow">Бронежилет</a><br /><br />

	<ul class="st-related-posts">
	<li>Нет связанных записей.</li>
	</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/bronezhilet-dlya-faervola/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
