Консультация специалистов "Лаборатории Касперского" на тему компьютерной безопасности
Уважаемые еварушницы,
в этом топике проходит консультация ведущих аналитиков "Лаборатории Касперского". На ваши вопросы отвечают Никишин Андрей Викторович, руководитель лаборатории облачных и контентных технологий "Лаборатории Касперского" ( Ева-паспорт: http://eva.ru/passport/298404.htm , ник FatMan) и кандидат технических наук Новиков Сергей Валерьевич, руководитель российского исследовательского центра «Лаборатории Касперского» (Ева-паспорт: http://eva.ru/passport/298312.htm ник Energizer279 ).
- «Не ходите дети в Африку гулять»: «родительский контроль» в сети в действии. Как уберечь детей от посещения нежелательных страниц в Интернете?
- «Я к Вам пишу - чего же боле?»: чем опасны спам-рассылки?
- «Курс молодого бойца»: как научить ребенка правилам работы в Интернете и оградить его от мошенников?
- Делаем покупки в Интернете: как уберечь важную конфиденциальную информацию (номера банковских карт, ПИН-коды, пароли) от мошенников?
- «Доверяй, но проверяй!»: как узнать, заражен ли компьютер, и что делать, если на нем оказался вирус?
- «Скажите, пожалуйста!»: все, что Вы хотели знать об Интернете, но боялись спросить.
Задавайте ваши вопросы!
Консультация продлится по 20 декабря включительно.
Консультация проходит в рамках проекта «Безопасный НГ» http://eva.ru/kaspersky/
***если Windows или другая программа предлагает что-то обновить -- это надо обязательно делать***
Лучше. Но осторожно.
1. Обновления виндуса ставятся только через службу обновления виндуса, которая живет своей жизнью и не зависит от посещения сайтов или установки пользовательского ПО. То есть если сайт при заходе на него предлагает обновить ВИНДУС, да еще и ссылочку тут же подсовывает "для удобства", то это точно не надо делать.
2. Если какая-то программа просит установить обновления - то лучше как раз этого не делать, если НЕ ЗНАЕШЬ ТОЧНО, ЧТО ЭТО ЗА ПРОГРАММА, откуда она взялась и зачем ей обновление.
***и не в коем случае не устанавливать с сайтов всякие "кодеки" для просмотря видео (самый распространенный случай заражения)***
3. Это если кодек предлагается загрузить прямо с посещенного сайта. Мало ли что подсунут. момент в том, что кодеки, обновления Флеш-плеера, джавы и прочие плагины СТАВИТЬ НУЖНО. Но только из надежных источников - с сайта производителя этих кодеков или плагинов. Я, например, не обновляю флешплеер, если вдруг какой-то сайт мне заявляет о необходимости этого, да еще и ссылку услужливо предлагает. Сам захожу на adobe.ru и обновляюсь. И не ставлю незнакомых мне плагинов в браузер, если не знаю точно, зачем они мне и что они будут делать.
Мне сказали, что это потому что после установки антивируса Лаборатории Касперского на компьютере уже не остается свободных ресурсов для запуска других совершенно не нужных с точки зрения специалистов Лаборатории Касперского приложений - там всяких Вордов и Экселей... Хотя вирусы уже тоже запускаться не способны, поскольку им ресурсов тоже не остается. Поэтому антивирусы Лаборатории Касперского считаются самыми лучшими. Может это просто такой способ борьбы с вирусами?
Мне очень интересно узнать о том, чем опасны спам-рассылки. Почта их, конечно, фильтрует по мере своих скромных, но раз у вас в топике такой вопрос прозвучал, расскажите, пожалуйста, подробнее.
Заранее спасибо,
Лисянская
Об этом я как-то не задумывалась...
Для меня спам-рассылки - это всевозможные письма щастья, в которых мне рассказывают, что какие-то добрые люди оставили мне много денег, и мне нужно связаться с неким человеком, заплатить комиссию и стать полноправной миллионершей))
Еще приходят письма с набором символом или текстом, похожим на бред сумасшедшего, но без ссылок. Чем опасны такие письма?
Последние письма не опасны. Разве что мозги можно сломать, пытаясь понять что же от вас хотел автор письма.
По поводу писем с тарабарщиной - если кто-то это делает, значит, это кому-нибудь нужно? :)
Я недавно перешла на Оперу в качестве основного браузера. Стала пользоваться жезлом для сохранения паролей, хотя раньше любого сохранения избегала.
В Опере все сделано довольно удобно, это облегчает посещение многих сайтов и проверку почты.
Хотелось бы услышать мнение специалистов: как лучше поступать и опасно ли сохранять пароли.
Заранее спасибо,
Аня
Признаюсь честно, своим вопросом вы поставили меня в тупик -- я не разу не пользовался Оперой. Более того, ни один из моих коллег в соседней комнате (18 человк) тоже не пользуются. Тем не менее. Надо ли вам вводить Мастер пароль для доступа к хранилищу паролей (иными словами, когда вы заходите на eva.ru все происходит автоматически или что-то куда-то надо вводить)? Если не надо, то пароли лежать в легко доставаемом виде и их можно украсть. Если же есть какой-то мастер пароль, то все в порядке и ваши пароли в безопасности. Удачного серфинга.
Вход на сайты осуществляется не автоматически, а по хоткею, но мастер пароля нет. Это опасно?
А какими браузерами пользуетесь Вы и Ваши коллеги?
Может и среди остальных тоже не все под мак :) А остальные два (с описанием) достаточно старые, и чтобы ими заразиться, нужно очень постараться.
А вообще ключи под win и mac версии универсальные?
+++ Посмотрел ссылку. описаний не нашел - только невнятное перечисление. А пощупать можно? С удовольствием попробую заразить комп :)
не смотря на чертовски малое количество вредоносов, пользователи Мас также получают фишинговые письма, спам и видят порно в сети.
+++ ммм... А что толку? Фишинг - по сути не проблема какой-либо платформы, спам фильтруется, порно... для этого есть системные средства борьбы. А вредоносов как не было с 2001 года, так и нет. Разве что в энциклопедии ЛК.
Я правильно понимаю, что фишинг, спам и другие Интернет угрозы вы за угрозы не считаете? Если та, то да, вам ничего не угрожает. Пока ничего.
Расскажите, как мне угрожает спам?
Фишинг - отдельная тема, но мне действительно не угрожает.
Другие интернет-угрозы - это что?
Через три месяца у меня заканчивается срок лицензии на антивирус Касперского, и что-то у меня крупные сомнения относительно продления. Такое ощущение, что у меня в ноутбуке завёлся один большой вирус, который не даёт полноценно работать: то сопит-пыхтит, обновления качает, из-за этого вся работа тормозится, то вдруг ни с того ни с сего взбрыкивает и заявляет, что безопасность под угрозой... А сегодня ключи какие-то посеял, пока я в магазин бегала... :-) Действовала по подсказкам, так он мне про поломатые базы начал рассказывать, откаты какие-то предлагать... :-) Плюнула, перезагрузила - и ключи нашлись, и базы починились. Но я - девушка нервная, из-за таких передряг могу и инфаркт схватить!
Постоянно приходится место на диске высвобождать... Тесно ему, видите ли!
Но, правда, время от времени, он мне, как хороший кот, мышей приносит в виде отражённых атак...
Развейте мои сомнения, подкиньте аргументы ЗА продление срока лицензии. :-)
В свое время Касперскому задавали вопрос об антивирусе "А" (уже не помню о каком точно идет речь, да и не важно это). На что он ответил -- "Хороший антивирус. А чем от угроз защищаться будете?". Некоторые проблемы, о которых вы пишите уже исправлены (например тормоза во время обновления), некоторые -- случаются, но мы лечим на нашей стороне пример про поломатые базы. Мне сложно судить про удобство работы и беспроблемность конкурентов (мнение же субъективное), но насколько я знаю периодически проблемы есть у всех. Потому как Антивирус чертовски сложен внутри (это я знаю доподлинно) и сделать его абсолютно безглючным практически не реально. Но мы стараемся. И делаем. И каждый год в начале лета выпускаем новую версию. Открою тайну, новый Kaspersky Internet Security 2012 будет хорошим. Точно лучше, чем 2011.
И тогда ещё один вопрос.
Каковы должны быть мои действия в случае дальнейшей работы с Касперским? Этот удалять, новый устанавливать? Уж больно мудрёные манипуляции во время установки мне пришлось совершить! С моей бестолковостью это был подвиг.
Подскажите, пожалуйста, про оплату покупок через интернет. Насколько это безопасно?
Оплата покупок через Интернет - один из модных, удобных и современных Интернет-сервисов. Но при очевидных преимуществах этого сервиса, существует и большой риск потерять свои денежные средства. При этом соблюдая определенные условия, риск потерять конфиденциальные финансовые данные можно свести к минимому. Что за условия: 1. Cовременное антивирусное решение уровня Internet Security. 2. Использование обновленного программного обеспечения (последние версии операционной системы, Интернет-браузеров и т.д). 3. Крайне желательно делать Интернет-шопинг со своего домашнего проверенного компьютера (НЕ из Интернет-кафе, НЕ с чужих компьютеров и т.д). 4. Еще совет: использовать с целью интернет покупок отдельную пластиковую карту (на которой находится минимально необходимая для покупок суммма денег). 5. Заходить на сайт Интернет-магазина, самостоятельно введя предварительно его адрес в адресной строке. Имею в виду, не кликайте на ссылки разных интернет магазинов, потому что за этой ссылкой может скрываться фишинговая (поддельная) веб-страница. 6. Обращайте внимание на то, чтобы во время ввода своих конфиденциальных данных у вас было установлено безопасное соединение, - в адресной строке вы должны видеть адрес, начинающийся с https:// - вместо просто http://. 7. И последнее: будьте бдительны и доверяйте своему разуму!
это который командой regedit вызывается.
Там в разделе HKLM/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon/ в параметре Shell нужно прописать Explorer.exe
Извините, что вместо консультантов отвечаю... Просто че их утруждать вопросами, которые возникли по причине использования антивирусов не Лаборатории Касперского... кстати, Авира в этом сбое не виновата. Это вирус потер правильный параметр.
А в разделе HKCU смотрели такую же строку? ее там не должно быть ни в каком виде, но вирь мог подсунуть ложную.
("лицензия на 1 год на 2 ПК") у меня только один комп =) и Internet Security 2011 тоже на 2 либо 5 пк
НИРЕКЛАМА! Просто не знаю, есть ли подобный аналог у Касперского.
И еще жаль, что весит в два раза больше, чем Cureit...
Может сделаете некий варинат халявного дистриба-"однодневки"
- скачала
- поставила
- проверила
а он по результат рекомендацию "найдены вирус - иди купи полноценную версию"
или "вирусов нет - можете жить дальше, на свой страх и риск"
Создавать "халявный дистриб-однодневку" не планируем. Зато у нас есть пробные версии, работающие в течение 30 дней: http://www.kaspersky.ru/trials
Удачи вам.
http://antivirpost.blogspot.com/2010/08/blog-post_27.html
http://www.anti-malware.ru/antivirus_test_performance_2010
Не скажу, что мы №1 по производительности (и никогда не говорил), но к категории "тормозов" KIS2010 и KIS 2011 отнести нельзя. (И немного инсайдрской информации, версия 2012 будет еще выстрее и мы должны быть лучше многих наших конкурентов)
Или он у вас зеленый, потому что жадный? ))))
Вот тут http://www.kaspersky.ru/kaspersky-anti-virus-for-mac
Написано, что "Вопреки распространенному мнению, вредоносные программы для Mac существуют, и их число непрерывно растет."
Более того, на той же странице есть слова "Ежедневно в интернете появляется более 30 000 новых угроз, поэтому ваш компьютер и, что еще важнее, ценные данные, которые вы на нем храните, нуждаются в надежной и эффективной защите."
При этом, насколько мне известно, на всевозможных публичных мероприятиях Евгений Валентинович ловко уходил от вопросов относительно вирусов для Мака, игнорируя просьбы показать хотя бы пяток. Немногочисленные трояны, которые вежливо просят у пользователя разрешения установиться, разумеется, не в счет.
Можете показать вирус для Мака?:-)
Хотелось бы услышать комментарий по поводу 30000 новых ежедневных угроз. Это для Мака или вообще? Если второе, то почему эти слова на странице про антивирус для Мака?
И еще хотелось бы услышать комментарий по поводу этого "Можно также не беспокоиться о том, что вы случайно передадите вредоносные программы друзьям и коллегам, работающим на компьютерах под управлением других ОС."
Не очень понятно, почему пользователь Мака должен платить свои деньги за то, чтобы хорошо жилось пользователям "других ОС"? Мне казалось, было бы логично, если бы они сами этим озаботились, поскольку вирусы от "других ОС" Маку навредить не могут.
Хотелось бы услышать ответы на каждый вопрос. Спасибо:-)
>Более того, на той же странице есть слова "Ежедневно в интернете появляется более 30 000 новых угроз,
Речь идет об угрозах в целом, а не для Макинтошей, конечно же.
>Можете показать вирус для Мака?
Их (вредоносов) действительно не много. Но как вы сами считаете, важно ли вам будет сколько есть всего вредоносов, если ваши данные будут уничтожены одним конкретным пропущенным вредоносом? Можно вспомнить про вероятность, но, я полагаю, что вероятность подхватить заразу для Мака хоть и меньше, чем для Win, но не настолько, чтобы пренебрегать правилами компьютерной гигиены. А если учесть, что современные уязвимости в плагинах кроссплатформенны (вспомните взлом iPhon, который был сделан через уязвимость в Adobe PDF), то станет понятно, что вредоносы для Мака не такое уж ископаемое животное.
Кстати о троянах. Для Win тоже 97% вредоносов это "безобидные" трояны.
>И еще хотелось бы услышать комментарий по поводу этого "Можно также не беспокоиться о том, что вы случайно передадите вредоносные программы друзьям и коллегам, работающим на компьютерах под управлением других ОС."
Вам пришел файл (троян для Win) и вы, не запустив его (по понятным причинвм), передали своему другу.
>Не очень понятно, почему пользователь Мака должен платить свои деньги за то, чтобы хорошо жилось пользователям "других ОС"? Мне казалось, было бы логично, если бы они сами этим озаботились, поскольку вирусы от "других ОС" Маку навредить не могут.
Логично. Также и как вредоносы для Мака, пользователям Win.
>Хотелось бы услышать ответы на каждый вопрос. Спасибо
Ответил?
+++ Упс. Виноват, был невнимателен, пропустил:-)
>Более того, на той же странице есть слова "Ежедневно в интернете появляется более 30 000 новых угроз,
>Можете показать вирус для Мака?
Их (вредоносов) действительно не много. Но как вы сами считаете, важно ли вам будет сколько есть всего вредоносов, если ваши данные будут уничтожены одним конкретным пропущенным вредоносом?
+++ Видите ли, какая штука. В моем окружении много мак-юзеров. В том числе сотрудники сервиса. Я не знаю ни одного случая, чтобы вирус что-то уничтожил на Маке или вообще появился. Ноль целых ноль десятых. Более того, во всевозможных мак-сообществах если и возникает тема про вирусы, исключительно в виде обсуждения очередных слухов. Никто работоспособных вирусов не видел, кроме сотрудников Лаборатории Касперского, последние же про них только говорят, но отказываются показывать. Какой вывод может отсюда сделать человек с головой?:-)
А если учесть, что современные уязвимости в плагинах кроссплатформенны (вспомните взлом iPhon, который был сделан через уязвимость в Adobe PDF), то станет понятно, что вредоносы для Мака не такое уж ископаемое животное.
+++ Через уязвимость ВЛАДЕЛЕЦ может сломать СВОЙ телефон. Странная аналогия.
Кстати о троянах. Для Win тоже 97% вредоносов это "безобидные" трояны.
+++ Не сомневаюсь, что в "других ОС" все плохо.
>Не очень понятно, почему пользователь Мака должен платить свои деньги за то, чтобы хорошо жилось пользователям "других ОС"? Мне казалось, было бы логично, если бы они сами этим озаботились, поскольку вирусы от "других ОС" Маку навредить не могут.
Логично. Также и как вредоносы для Мака, пользователям Win.
+++ Абсолютно!
>Хотелось бы услышать ответы на каждый вопрос. Спасибо Ответил?
+++ Почти. Кроме главного. Как увидеть работоспособный вирус для Мака? В описаниях по Вашей ссылке, каковых всего три, "вирусы" все так же вежливо просят разрешения на установку. Я готов приехать в гости. Покажете вирус? Привезу два ноутбука, заразим один и посмотрим, что станет со вторым. Потом уничтожим вирус на обоих, таким образом будете уверены, что за пределы офиса ни один вирус не выйдет.
+++ Со своей стороны обещаю везде написать, что вирус существует по меньшей мере в одном экземпляре, это реальность, а не фантазии:-)
Из актуального и кроссплатформенного: http://www.securelist.com/ru/blog/40157/Novaya_krossplatformennaya_ugroza_dlya_polzovateley_sotsialnykh_setey
Распространяется с пиратским софтом: http://www.securelist.com/ru/descriptions/6438303/Backdoor.OSX.iWorm.c?print_mode=1
Рабочий вредонос на JAVA под MAC:
http://www.securelist.com/ru/descriptions/4085017/Exploit.OSX.Smid.a
Концепт вируса для Mac, распространяющийся через Bluetooth:
http://www.securelist.com/ru/descriptions/147705/Worm.OSX.Inqtana.a
Удачи вам! ;)
"Вирусы", которые вежливо просят разрешения на установку, неинтересны. Других, я так понимаю, нет. В принципе, можно считать это ответом. Спасибо:-)
И Сергей и я вам показали ссылки на статьи. Дать экземпляр не можем. Надеюсь понимаете почему (и не потому, что нет).
Я за 20 лет работы в индустрии много раз слышал про неуязвимую операционку. Так было с OS/2, Linux, Mac, Palm. Каждая Ось пытается на себя навешать такой ярлык. И всегда находился человек, который опровергал этот постулат. Если вам везет и вас не было вредоноса -- я вас поздравляю. У меня тоже не было (и в моем окружении тоже). Но это совершенно не значит, что угроз нет. Я уже писал, что вредоносы это серьезная, но не самая страшная угроза.
У вас же есть акк в контакте. Посмотрите http://habrahabr.ru/blogs/infosecurity/110387/ крайне занятно, как можно запросто его лишиться. И без всяких там троянов-вирусв. Да и сами социальные сети это самое большое зло, пострашнее всех вирусов вместе взятых.
Я понимаю, к чему вы клоните. Мол ЛК наживается на страхе и истерии, запугивает простых людей, которые не разбираются. Поверьте мне на слово, внутри компании мы знаем раз в 10 больше и страшнее истории. И молчим. А про Мак я так скажу. Потенциально мак пользователи уязвимы сильнее -- потому как считают, что они не уязвимы. Но гранет гром и мало никому не покажется, потому как не привыкли задумываться о безопасности.