[identity profile] maite357.livejournal.com posting in [community profile] useful_faq
Сижу себе, читаю френдленту, и Гугл вдруг предупреждаэ:

2013-12-20 08_36_35-Malware Ahead!
Вопрос, собсно, следующий: это сам СУП напрямую юзеров "заражает" или какая-то самодеятельность со стороны?

Date: 2013-12-20 01:45 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Это у хрома паранойя

Date: 2013-12-20 01:45 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
или какойто активный скрипт/банер на странице.

Date: 2013-12-20 01:57 pm (UTC)
From: [identity profile] gotva.livejournal.com
Используйте Firefox Image

Date: 2013-12-20 02:16 pm (UTC)
From: [identity profile] gotva.livejournal.com
Плагинов безопасности больше ,например no script - https://addons.mozilla.org/ru/firefox/addon/noscript/ , wot - https://addons.mozilla.org/ru/firefox/addon/wot-safe-browsing-tool/?src=cb-dl-mostpopular ,ну и лучшая на данный момент рекламорезка Adblock - https://addons.mozilla.org/ru/firefox/addon/adblock-plus/?src=cb-dl-mostpopular .

Date: 2013-12-20 04:36 pm (UTC)
From: [identity profile] gotva.livejournal.com
Вот ,специально по вашей проблеме http://www.comss.ru/page.php?id=1736

Date: 2013-12-20 02:19 pm (UTC)
From: [identity profile] sskain.livejournal.com
Заразу отсекают на подлёте, с помощью AdBlock (с подписками), Pop-Up Addon, Element Hidind, NoScript
Можно до кучи порубить слежение сайтов за юзером, с помощью DoNotTrackme

С таким нехитрым набором и антивирус, в принципе, не требуется.

Date: 2013-12-20 02:34 pm (UTC)
From: [identity profile] gotva.livejournal.com
Угу ,всё это стоит на моей лисе и кое что ещё ))) Image

Date: 2013-12-20 02:52 pm (UTC)
From: [identity profile] gotva.livejournal.com
Anonymox , browser protect , click clean ,disable clipboard manipulations ,do this automatically , ghostery ,google yandex search link fix , greasemonkey , lastpass , request policy , sql inject me , wot - это только заoита ,а так и всяких полезностей много )

Date: 2013-12-20 02:57 pm (UTC)
From: [identity profile] sskain.livejournal.com
Фигасе, артиллерия..
Да где ж на всё это хозяйство зловредов найти?
Спецом заказывать? ))

Date: 2013-12-20 03:00 pm (UTC)
From: [identity profile] gotva.livejournal.com
Предупрежден - значит вооружен )

Date: 2013-12-20 03:05 pm (UTC)
From: [identity profile] gotva.livejournal.com
Пробегитесь по этим аддонам ,некоторые из них действительно необходимы .

Date: 2013-12-20 03:33 pm (UTC)
From: [identity profile] sskain.livejournal.com
ну дык, грейсманки - вроде как для установки скриптов, есть у меня.. зачем его ставил, увы, уже не помню..

Всё остальное я даже не предполагаю - куда ж это пригодится?

В существование вирусов не верю, просто потому, что три года назад не стал устанавливать антивирь, и случилось неслыханное - зловреды, оказывается, обходят меня стороной, хотя я не гнушаюсь самых грязных порно-фито-политико-артовких уголков инета.
Ну нет ничего, хотя и пару раз даже вынимал хард и отдавал его в руки любителей антивирусных приблуд, на исследование - чисто..

Date: 2013-12-20 03:38 pm (UTC)
From: [identity profile] gotva.livejournal.com
Last Pass лучший менеджер паролей ,greace monkey для жж добавляет ,а также избавляет ) полезности . Антивирь стоит KISa последней . Также иногда хочется анонимности - не нравится мне прозрачность в интернете . А так да ,если вы домохозяйка ,то вам большинство дополнений абсолютно по барабану .

Date: 2013-12-20 04:07 pm (UTC)
From: [identity profile] sskain.livejournal.com
Пароли лучше придумывать по пьяни (само собой, что не забывать записывать)..

Ну КИС это вообще за гранью разума..
но кстати, было дело, радетели за безопасность решили мне подогнать зверя жуткого - упаковали, прислали, оформили в виде экзешника, ну чтоб я время смерти системы сам выбрал.
Распаковал, поклацал - ноль эффекта.. скинул файл на помоечный винт и забыл о нём, типа потом разберусь - где обещанные армагедонны-бсоды и конец жизни на земле..
Потом несколько дне подряд наблюдал выплывающую табличку, с надписью, что мне необходимо установить какое-то обновление KB и Microsoft.NET.Framework версии не меньше чем 4.0.3 - думал, что померещилось, спахмелюги.. протрезвев я, таки, решил исследовать сей артефакт, ибо ничего за последнее время из прог не ставил и всё такое.. и что же выяснилось?
Да, это был тот самый зловред, который не мог запуститься, без мягкософтовских обновлений (которые я никогда не ставил, бо у меня чистая ХР SP2 оригинал, без единой обновлялки).. ну до чего тупой зловред, а? он даже файл hosts не смог поправить, ибо в нём я покопался и вырубил микрософт как класс..

Я не совсем домохозяйка, и если уж нужна анонимность - приду через TOR
Да и зачем мне защита на инетовом компе? Бэкапы акронисовские делаются автоматом, так что при любой атаке - накатаю любой образ системы.
А рабочие компы - и вовсе никогда инетовского коннекта не нюхали, ну там для аудио, видео, и прочего - отдельные машины у меня.. Просто не могу представить себе зверюгу, который станет валить у меня ProTools или Edius

Date: 2013-12-20 04:15 pm (UTC)
From: [identity profile] gotva.livejournal.com
Last Pass сам сохраняет пароли в зашифрованном виде ,а также их генерирует (кроме вас ими никто не воспользуется ) ,ну а насчёт кисы я вам подгоню один хороший сайт ,где регулярно публикуются различные антивирусные тесты . Вот например последний отчёт http://www.comss.ru/list.php?c=reviews Пысы Firefox portablе и на флешку , а тор и у меня самого стоит )))

Date: 2013-12-20 04:50 pm (UTC)
From: [identity profile] sskain.livejournal.com
> http://www.comss.ru/list.php?c=reviews
хахаха.. вот кстати, там сейчас висит объява типа: "Как удалить программы-вымогатели"
ну и понеслось: установите то-то и то-то и будет вам счастье, в избавлении от винлокера (в существование которых я тоже не верю, но не суть) и прочих гадостей
Однако, я помню великий совет: Никогда не удаляйте файлы зловредов, ибо это может привести к реинфицированию. Просто загрузитесь с любого LiveCD\USB, найдите эти исполняемые файлы, откройте их в "блокноте" или в другом аналогичном текстовом редакторе и насыпьте туда от балды любых символов, и сохраните файл на прежнем месте. Редко какой зловред будет проверять свои закрома по хэшам, а вот удаление - приводит обычно к новой загрузке работающего файла. Получается, что паразит тупо смотрит и видит, что он есть, но практически никогда не будет сам себя тестить на работоспособность.. Вот и всё..

А в портабельной, если её так называть - у меня и винХР и Убунта - на внешнем харде, который я могу подключать к любому железу, загружаться с него и работать сразу в своём окружении, не трогая мозги чужого компа (актаульно, например, в командировках)
Вот в вин7 или с макосью такого не прокатывает - эти сволочные ОСи привязываются к железу..

Date: 2013-12-20 04:53 pm (UTC)
From: [identity profile] gotva.livejournal.com
Вирусы хватал ,а вот от вымогателей вылечивал только компы друзей и знакомых ,чаша сия меня почему то миновала )

Date: 2013-12-20 04:55 pm (UTC)
From: [identity profile] sskain.livejournal.com
А не сохранилось ли каких-либо работающих вирусов?
Чем они вообще занимались?
Edited Date: 2013-12-20 04:55 pm (UTC)

Date: 2013-12-20 05:00 pm (UTC)
From: [identity profile] gotva.livejournal.com
Ботнет скорей всего (траффик не нормальный был ) ,хватанул наверно с какими нибудь репаками игр .Прогнал malware antimalware ,удалилось всё и порядок . Ставил потом фаерволл Comodo ,всё в норме .

Date: 2013-12-20 05:05 pm (UTC)
From: [identity profile] sskain.livejournal.com
так зачем файрволлы?
заблочить приложениям инет на уровне hosts и всех делов..

Date: 2013-12-20 05:07 pm (UTC)
From: [identity profile] gotva.livejournal.com
Не люблю бардак в системе ,предпочитаю искать решение сразу .

Date: 2013-12-20 05:13 pm (UTC)
From: [identity profile] sskain.livejournal.com
так что радикальнее и проще, чем в хостс грохнуть?

гыыы.. так ты отметился в павликоморозовской на рутрекере??
в такой теме - ну уж совсем некомильфо - Л.Е.О.П.А.Р.Д за что хотел прищучить? )))
Edited Date: 2013-12-20 05:13 pm (UTC)

Date: 2013-12-20 05:16 pm (UTC)
From: [identity profile] gotva.livejournal.com
Откуда инфа )?

Date: 2013-12-20 05:20 pm (UTC)
From: [identity profile] sskain.livejournal.com
ну типа в твой профиль на рутрекере заглянул, просмотрел историю сообщений..

KGB Forever! )))

Date: 2013-12-20 05:23 pm (UTC)
From: [identity profile] gotva.livejournal.com
Скорее админка форева )

Date: 2013-12-20 05:36 pm (UTC)
From: [identity profile] sskain.livejournal.com
Близко к ней не подходил..
а про sskain и его трансформации - можешь во флудилке поспрашивать..))
я ваще на рутрекере типа пенсионер с восьмилетним стажем, злой и знаковый персонаж с тысячами аккаунтов и всё такое..

гыыы..

Image
Edited Date: 2013-12-20 05:38 pm (UTC)

Date: 2013-12-20 06:47 pm (UTC)
From: [identity profile] gotva.livejournal.com
Да параллельно ,я вообще на nnm обитаю ,задрали правообладатели )

Date: 2013-12-20 09:00 pm (UTC)
From: [identity profile] sskain.livejournal.com
от ПО негоже бегать..
их нужно атаковать и троллить всеми доступными методами.
Edited Date: 2013-12-20 09:00 pm (UTC)

Date: 2013-12-21 06:43 am (UTC)
From: [identity profile] gotva.livejournal.com
Скажем так ,там более комфортный климат .

Date: 2013-12-20 05:49 pm (UTC)
From: [identity profile] shaihkritzer.livejournal.com
Не более, чем понты гугла "посмотрите, какой у нас продвинутый браузер".

Date: 2013-12-20 05:59 pm (UTC)
From: [identity profile] sskain.livejournal.com
эти понты такая же дешёвка, как и эппловские поделки, с соответствующими притязаниями.
не впрямую, но что-то общее у них есть

Date: 2013-12-20 07:01 pm (UTC)
From: [identity profile] shaihkritzer.livejournal.com
человек, это осознающий, не будет пользоваться продукцией этих брендов.

Date: 2013-12-20 08:59 pm (UTC)
From: [identity profile] sskain.livejournal.com
Само собой!

но если попользовался и оказался в дерьме - то предупредить следующих потенциальных юзеров, о готовящейся, и им, яме с гавном - не в падлу же?

Date: 2013-12-20 09:00 pm (UTC)
From: [identity profile] shaihkritzer.livejournal.com
как по мне, то очевидность равенства продуктов гугла с ямой с дерьмом - очевидна и без предупреждений...

Date: 2013-12-20 09:31 pm (UTC)
From: [identity profile] sskain.livejournal.com
я незнаю тогда, как обозначить яму_с_дерьмом_в_кубе от эппла, если уж озадачимся сравнением их херовейших поделок с теми же аналогами от гугла?

Date: 2013-12-20 09:44 pm (UTC)
From: [identity profile] shaihkritzer.livejournal.com
любит наш народ
всякое говно...
©

Date: 2013-12-21 12:02 am (UTC)
From: [identity profile] svarttestare.livejournal.com
Мегажир какой-то! Браузер-шпион заблокировал шпиона :D