о Грозном Рестораны и кафе книга жалоб Чеченский форум Интересное Кино О Чечне и чеченцах Проза и поэзия Мастера Чечни Фото Ислам

Популярные статьи

Уголок мусульманина

Сердца птиц

Передают со слов Абу Хурайры, да будет доволен им Аллах, что посланник Аллаха, да благословит его Аллах и да приветствует, сказал:
Войдут в Рай те люди, сердца которых подобны сердцам птиц. (Муслим)
Некоторые считают, что здесь подразумеваются уповающие на Аллаха, другие - что (имеются в виду люди) с мягкими сердцами.
 

Несколько советов по информационной безопасности

stat автор: Smith Справочная
С информационной безопасностью не всё так просто (особенно в Чеченской Республике)  и однозначно, если очень интересно, начинайте с вики
Внимание! У вас нет прав для просмотра скрытого текста.


Говоря простым языком ИБ это довольно сложная работа, требующая крутого характера и внимания к мелочам.
Чтобы поддержать ИБ на должном уровне, нужно систематически выполнять эту самую, сложную работу.
В некоторых министерствах и гос. службах есть свои правила и требования по ИБ, чаще всего они конфиденциальные.

Для простого человека это всё бесполезные и непроходимые дебри.
Что важно для пользователя домашнего компьютера?

- Важно чтобы нельзя было полазить на Вашем компьютере через локальную (домашнюю) сеть.
- Важно чтобы Трояны не накручивали Ваш платный Интернет, колдуя свои темные делишки над
Вашими файлами и паролями к почте и интернет кошельку.

Предлагаю Вам продолжить список, возможно у меня будет совет и на Ваш случай, а пока вот:

1. Используйте лицензионный Windows.
----------------------------------------------------------------------------------------------------------------------------------------
Не покупайте пиратку!
Голограммный диск Microsoft Windows XP Professional SP3 стоит около 5000р.
Да лицуха не каждому по карману, но разница есть, могу доказать.
Большинство пользователей в республике работает на левых Windows XP
всякие там Zver и XTreme Edition (по-русски Редакция), эти Windows кем-то уже обработаны.
Если Вас волнует безопасность, не покупайтесь на всякие украшения типа


----------------------------------------------------------------------------------------------------------------------------------------

2. Измените некоторые «Свойства системы». Правой кнопкой мыши щелкните по «Мой комп» в контекстном меню щелкните «Свойства» и поехали:
----------------------------------------------------------------------------------------------------------------------------------------
На закладке «Имя компа» есть строчка «Полное имя:», а ниже должно быть «Рабочая группа», если там «Домен», то значит Ваш комп подчиняется правилам безопасности установленным кем-то другим, а точнее администратором домена.

На закладке «Дополнительно» в рамке «Быстродействие» щелкните «Параметры».
Открывается окно, в нем есть закладка «Предотвращение выполнения данных», советую «Включить DEP для всех программ и служб, кроме выбранных ниже:» и указать программы, которые вдруг перестали работать, учтите, что эти программы используют сомнительные приемы.
Кстати «Включить DEP» в некоторых левых редакциях ХР бывает нельзя, думайте сами.

На закладке «Удаленные сеансы» советую снять галочку «Разрешить отправку приглашения…», в справке написано «С Вашего разрешения, он сможет управлять Вашим компьютером», но я знаю, что никакого специального разрешения не нужно, злоумышленнику достаточно получить админку и всё ...
Кстати «Удаленные сеансы» работают как в локальной сети, так и через VPN соединение и Интернет! Только использование NAT и/или файрволла ограничивает работу «Удаленных сеансов». Хотя использование злоумышленником «Удаленных сеансов» это тоже редкость.

На закладке «Автоматическое обновление», у меня выбран вариант «Автоматически» «Ежедневно» и время ближе к полуночи. Практически все Черви (тип вирусов) распространяются за счет слабых мест в защите Windows систем, а закачка обновлений системы это не так дорого, глупо игнорировать работу Микрософт направленную на улучшение безопасности Вашей Windows.
----------------------------------------------------------------------------------------------------------------------------------------

3. Ещё три нюанса безопасности в локальной сети. Правой кнопкой мыши щелкните по «Мой комп» в контекстном меню щелкните «Управление» и снова поехали:
----------------------------------------------------------------------------------------------------------------------------------------
3.1. В списке в левой части щелкните плюс напротив «Общие папки», в открывшемся списке щелкните «Общие ресурсы» справа, возможно, появится такой список:
ADMIN$
C$
D$
и т.д. на каждый Локальный диск Вашего компьютера
IPC$
Это список ресурсов на Вашем компе доступных в локальной сети, опять же злоумышленнику достаточно получить админку и всё ...
Отключаются эти ресурсы в реестре:
Щелкните «ПУСК» > «Выполнить», вбейте regedit и нажмите Энтер.
Откроется «Редактор реестра» если он не заблокирован вирусом или доменными правилами безопасности.
В окне слева вверху щелкните «Мой компьютер», закройте Редактор и запустите его снова.
Теперь слева щелкните плюс напротив «HKEY_LOCAL_MACHINE», в открывшемся списке щелкните плюс «SYSTEM», щелкните плюс «CurrentControlSet», щелкните плюс «Services», пролистайте список вниз и щелкните плюс «LanmanServer», в открывшемся списке щелкните «Parameters».
В правой части окна щелкните правой кнопкой мыши, в меню щелкните «Создать» > «Параметр DWORD», появится «Новый параметр #1». Щелкните по нему правой кнопкой мыши и переименуйте его в AutoShareWks. Теперь перезагружайте комп и возвращайтесь к 3му пункту, проверьте список «Общие ресурсы», там должен быть только IPC$.
3.2. У Вас открыто «Управление», слева внизу щелкните плюс напротив «Службы и приложения», щелкните «Службы». В списке справа найдите «Удаленный реестр» и щелкните на нем правой кнопкой мыши, в меню щелкните «Свойства». Щелкните «Стоп», ставьте «Тип запуска:» «Отключено» и щелкните «ОК». Это чтобы злоумышленник не смог удаленно зайти в Наш реестр и снять блокировку на «Общие ресурсы».
3.3. Теперь давайте отобьем Вашему Windows’у охоту лазить по сети и искать сомнительное счастье. Открывайте «Мой компьютер», в верхнем меню щелкните «Сервис» > «Свойства папки». Щелкните закладку «Вид», снимите галочку «Автоматический поиск сетевых папок и принтеров» и щелкните «ОК». Открывайте «Сетевое окружение», нажмите Ctrl+A, когда выделятся все значки нажмите Del(Delete) и Энтер.
Кстати на зараженных компьютерах закладка "Вид" зачастую бывает отключена, как и многие другие неудобные для вирусов вещи.
----------------------------------------------------------------------------------------------------------------------------------------

4. Раз у Вас есть Интернет, то есть и возможность более-менее защититься от вирусов:
----------------------------------------------------------------------------------------------------------------------------------------
Ставьте лицензионный Антивирус, и дайте ему автоматически обновляться через Интернет.
Это может защитить Вас от многих проблем, в том числе и от глупостей Windows вроде пункта 3.3. или автозапуска с флэшек и пиратских компакт-дисков.
Не буду перечислять антивирусы, которыми мне приходилось пользоваться, скажу только, что пользуюсь ими с 1996 года.
Кстати ни один антивирус в мире не даст Вам 100% защиты, а самый лучший антивирус это ваши мозги, смотрите куда щелкаете :01:
Я советую DrWeb или хотя бы Касперский потому, что их пишут в России, между российскими антивирусами и всеми остальными есть большая разница. В России есть профессиональные и очень скромные вирусописатели, они пишут вирусы, которые не живут за пределами Руне́та (русскоязычного сегмента сети Интернет).
Большинство антивирусов распознают заразу по своей «базе сигнатур», следовательно, заграничные антивирусы практически ничего не знают о таких «русских» вирусах и никак от них не защищают! Последнюю похожую ситуацию я наблюдал в 2009 году, когда у меня обновленный NOD4 не распознавал полиморфный вирус, который я отловил с помощью бесплатной утилиты CureIt от DrWeb, отсюда и мой выбор.

5. Серьезный уровень защиты информации достигается примерно так:
----------------------------------------------------------------------------------------------------------------------------------------
5.1. Всё написанное выше и ещё куча всяких запретов.
5.2. Конфиденциальность в вопросах аутентификации. Проще говоря, паранойя типа:
- к Вашему компьютеру не подходит никто кроме Вас
- ни с кем, нигде никаких разговоров о паролях, храните их только в голове
- никакого тебе «Запомнить меня» или «Сохранить пароль» в Интернет-браузере
и т.п. неудобные вещи.
5.2. Ставьте Файрволл, по опросам Ru-Board вот тройка лучших:
- Comodo Firewall Pro 33.33%
- Agnitum Outpost Firewall Pro 24.22%
- Kaspersky Internet Security 15.67%

Это всё далеко не полный список средств и способов защиты информации, об аппаратных средствах защиты я специально не упомянул потому, что это огромная отдельная тема.


Примечание от Администратора: это первая полезная статья пользователя сайта Smith, за что мы выражаем ему огромную признательность и благодарность. Приятно осознавать, что в Чеченской Республике есть такие хорошие специалисты. Удачи!
Ключевые теги: ИТ, безопасность, защита, компьютер, антивирус, файрвол,
Чеченский сайт
GovzPeople.ru
№ 1 написал: betirsolt
22 августа 2010, 03:15    
аватар
Группа: Доверенные
Комментариев: 38
Ну раз уж мы заговорили о компьютерной безопасности то)))....вспоминается книга Кевина Митника “Искусство вторжения” и там по ходу дела у одного хакера по имени Адриан спросили
Цитирую:
«Мы посмотрели на э т о т сервер и они сказали мне: „А как вы бы обезопасили эту машину?“
Адриан уже знал, что сервер не используется для каких то важных дел, это был просто «случайный сервер».
«Я вытащил мой перочинный ножик, один из самых простых, с лезвием для открывания бутылок. Я подошел к серверу, перерезал его кабель и сказал: „Теперь компьютер безопасен“.
«Они ответили: „Нам это подходит“. Инженер написал на бумаге „не соединять“ и прикрепил ее к серверу».


 --------------------
 ВЗЛОМОМ НЕ ЗАНИМАЮСЬ!!!
Программа Азан для Грозного и Чеченской Республики - скачать!!!!
№ 2 написал: Smith
22 августа 2010, 05:25    
аватар
Группа: Доверенные
Комментариев: 153
Щас перечитал статейку и на сытый желудок вспомнилось ещё кое-что. Вот что я не упомянул или не уточнил.

Для блокировки некоторых фишек вирусов, DEP использует современные возможности процессора, следовательно на старых процессорах DEP работать не будет.
Надо поискать в каких камнях появилась блокировка данных.

Дальше, касательно удаленной работы с Вашим реестром, я не упомянул, снова злоумышленнику нужна админка (Пароль ко "Встроенной учетной записи администратора).
Может показаться, что этот пароль очень трудно заполучить, это заблуждение.

Как злоумышленник может получить Вашу админку? Это касается безопасной работы в инэте.
Вы входите на РабСтол под учеткой админа и выходите в Интернет? А зря ...
Это значит, что вирус ещё неизвестный вашему антивиру может запустится и у него уже будут админские права на компе.
Б(*sensored*) кейлоггер подсаженный как какойнибудь виртуальный драйвер USBшной клавы выдаст абсолютно все нажатия на реальную клаву.
После перезагрузки к злоумышленнику как открытка с поздравлениями уплывет и Ваша админка.
А по локалке это делается ещё проще.
Спасение, антивир с функциями Анти-хакер, Анти-шпион.
Опятьже дурвэб или каспер.
Поели, теперь можно и поспать :-)

Почему часть слова бан альный попала под цензуру? :-D

Кстати, получился ещё один совет.
Для безцельного лазанья по инэту :-) (серфинга), лучше использовать учетку Гость, но сначала её нужно включить, а я уже спать хочу ...


 --------------------
 Если меч может пригодиться раз в жизни, то есть смысл носить его всегда.

ГовзОнЛ@йн
№ 3 написал: GOVZilla
22 августа 2010, 12:28    
аватар
Группа: Администраторы
Комментариев: 426
Smith,
отличная статья! Баркал!
Продолжайте в том же духе. Ждем еще полезных статей.


№ 4 написал: Smith
22 августа 2010, 13:58    
аватар
Группа: Доверенные
Комментариев: 153
Надеюсь прочитать тут критику от пользователей сайта.
На мой взгляд первый блин пошел комом, в статье есть ошибки пунктуации и другие, мне она кажется слишком короткой и незавершенной.
Поэтому пубкикацию статьи про Интернет-банкинг я хочу отложить.
Думаю дождаться свою банковскую карту, поработать с интернет банком и мобильным банком, пощупать технологии прежде чем писать о них. Иначе получится пустая рекламная статейка.
Надеюсь, что это будет интересно и что долго ждать не придется.


 --------------------
 Если меч может пригодиться раз в жизни, то есть смысл носить его всегда.

ГовзОнЛ@йн
№ 5 написал: betirsolt
22 августа 2010, 16:09    
аватар
Группа: Доверенные
Комментариев: 38
Цитата: Smith
Надеюсь, что это будет интересно и что долго ждать не придется.

конечно будет интересно)))мы тоже надеемся,не заставляй нас долго ждать,а про незавершенную статью это и так понятно что на одной странице всю ИБ не изложить))тут огромную,здоровенную книгу можно написать)))так что...а так статья норм


 --------------------
 ВЗЛОМОМ НЕ ЗАНИМАЮСЬ!!!
Программа Азан для Грозного и Чеченской Республики - скачать!!!!
№ 6 написал: CvfqkbrCvfqkbr
22 августа 2010, 16:12    
аватар
Группа: Посетители
Комментариев: 16
Спасибо.
№ 7 написал: saidOFF
22 августа 2010, 19:56    
аватар
Группа: Доверенные
Комментариев: 43
Smith,
не обращай внимания на орфографические или пунктуационные ошибки. В спешке можно и не такое сделать. Главное чтобы смысл был передан. А статья полезная и нужная. Продолжай в том же духе.


 --------------------
 
прежде чем умничать - прочитай ПРАВИЛА!!! Помни: ОБСУЖДАТЬ пoлитиkУ ЗАПРЕЩЕНО!
Ссылки скрываем тегом [ hide ]
чеченский сайт, чеченский форум, доска бесплатных объявлений и еще много SEO слов для поисковой оптимизации...
№ 8 написал: jjjohn
23 августа 2010, 10:22    
аватар
Группа: Посетители
Комментариев: 7
Дела реза хил!
Все очень даже понятно!
Я в ИБ полный ноль, а читать целые книги для того, чтоб из них получить один максимум два практических совета мне не охота да и времени не бывает. А тут пять минут и столько пользы.
Конечно секретных приемов Вы не расскажете , но
на этом тоже спасибо!
Буду ждать еще.
не в тему.
можно сделать так, чтоб на флешку данные отправлялись, а без пароля не копировались и не читались? если нет то можно ли хоть просто под пароль ее?

№ 9 написал: betirsolt
23 августа 2010, 21:21    
аватар
Группа: Доверенные
Комментариев: 38
jjjohn,
На флешках kingston data traveler II есть возможность часть места выделить под секретную зону, доступ к которой возможен только после ввода пароля, для создания такой зоны на самой флешке есть соответствующее приложение. Если же у Вас флешка не обладает тако функцией то рекомендую использовать свободно распространяемую программу TrueCrypt. Это программа для шифрования "на лету"
подробнее о функциях можно прочитать на
Внимание! У вас нет прав для просмотра скрытого текста.

а скачать можно тут
Внимание! У вас нет прав для просмотра скрытого текста.



вот еще прога для таких целей Password Protect USB
скачать можно тут
Внимание! У вас нет прав для просмотра скрытого текста.

как пользоваться скажет гугл)))


 --------------------
 ВЗЛОМОМ НЕ ЗАНИМАЮСЬ!!!
Программа Азан для Грозного и Чеченской Республики - скачать!!!!
№ 10 написал: Smith
24 августа 2010, 17:30    
аватар
Группа: Доверенные
Комментариев: 153
Еслибы все уже начали использовать Windows 7, то можно былобы не мудрить, а использовать современные технологии, которые не поддерживаются в Windows XP.
На счет всех не скажу, но некоторые современные флэхи уже от завода идут с технологией Enhanced Storage, в Windows 7 при подключении такой флэшки появляется окно.
Внимание! У вас нет прав для просмотра скрытого текста.



[Создать пароль Enhanced Storage]------------------------------
|
| Создать пароль для этого устройства?
|
| Имя устройства: USB DISK Drive
|
| Это устройство Enhanced Storage, поддерживающее использование пароля
| для помощи в предотвращении несанкционированного доступа к данным.
|
|----------------------------------------------------------------

и т.д.

Ещё есть технология позволяющая зашифровать часть Локального диска вашего компа, но это не так просто как хотелось бы.
Внимание! У вас нет прав для просмотра скрытого текста.

Внимание! У вас нет прав для просмотра скрытого текста.


 --------------------
 Если меч может пригодиться раз в жизни, то есть смысл носить его всегда.

ГовзОнЛ@йн
№ 11 написал: Smith
1 сентября 2010, 00:15    
аватар
Группа: Доверенные
Комментариев: 153
Материал по интернет банку готов, мобильный банк почемуто не идет.
Попробую разобраться и на выходных постараюсь нарисовать статью.


 --------------------
 Если меч может пригодиться раз в жизни, то есть смысл носить его всегда.

ГовзОнЛ@йн
№ 12 написал: Robertokarlo
3 сентября 2010, 12:22    
аватар
Группа: Доверенные
Комментариев: 47
Ну, насчет лицензионной виндовс я бы поспорил. Что она безопаснее - это факт, не с этим спорю. А то, что за это надо платить достаточно неплохие деньги - вот это мне не нравится. В конце концов можно использовать альтернативные ОС, бесплатные, и более защищенные.


 --------------------
 "Маниакальная ненависть к чеченцам объясняется подсознательной завистью людей, обделенных генами мужества, нравственности, интеллекта" ("Общая газета",17-23.04.1997)
№ 13 написал: Smith
10 сентября 2010, 12:58    
аватар
Группа: Доверенные
Комментариев: 153
Согласись, если человек пользуется халявной виндой и хочет ещё и безопасности , то это уже махровая наглость.

Конечно альтернатива лучше и за даром, ибо GPL, согласен.
В Штатах например Мак ось альтернативой не считают, это норма, в Китае норма юникс/линукс, винда вообще запрещена, а у нас, всё что не винда, то уже альтернатива и мало кто знает, что это такое.

Кстати, есть способ хорошо прикрыться от локальной сети, но этот способ приводит к Вашей полной недоступности для других компьютеров, а это подходит не для всех случаев.

Я говорю о службе Сервер, она отвечает за видимость компа в Сетевом окружении и за описанный в статье IPC$.


 --------------------
 Если меч может пригодиться раз в жизни, то есть смысл носить его всегда.

ГовзОнЛ@йн
№ 14 написал: china
18 июня 2011, 19:10    

Группа: Посетители
Комментариев: 15
Хочу зарекомендовать одну фирму в Чечне АКСОФТ
Внимание! У вас нет прав для просмотра скрытого текста.
которая поставляет лицензионное ПО, Антивирусы, ОС, и многое другое. используйте лицензионный софт все будет в порядке в вашим железом!
№ 15 написал: 0x90
5 декабря 2011, 20:53    
аватар
Группа: Посетители
Комментариев: 3
Хорошая статья. Правда, я сколько ни разбирался, так и не смог понять зачем нужет этот DEP. Это рекламный трюк, а не защита.


 --------------------
 Нет рабства безнадежнее, чем рабство тех рабов, себя кто полагает свободным от оков.
№ 16 написал: Тихая я
2 января 2012, 12:01    
аватар
Группа: Посетители
Комментариев: 6
Полезная информация.Дела реза хийла!
№ 17 написал: Smith
29 июня 2012, 17:48    
аватар
Группа: Доверенные
Комментариев: 153
Цитата: 0x90
Хорошая статья. Правда, я сколько ни разбирался, так и не смог понять зачем нужет этот DEP. Это рекламный трюк, а не защита.
Извиняюсь, почему то не ответил.

DEP реально вызывает исключения в программах обращающихся к чужой области памяти.


Назрел вопрос: Что делать, если накопилась новая порция советов для пользователей домашних компов?


 --------------------
 Если меч может пригодиться раз в жизни, то есть смысл носить его всегда.

ГовзОнЛ@йн
 

Новое с Форума

» Реалии Грозного - ответил Anonimous
» Последние новости - ответил кацимодо
» Оффтоп - ответил Fantom
» Абреки - герои чеченского народа - ответил кацимодо
» WayPizza - ответил Rezvan
»  ЯПОНА ХАТА - ответил Бося
» Как покупать автомобиль? - ответил Константин
» Со мной сегодня такое произошло!!! - ответил mila.iov81
» Наши мысли в данный момент - ответил Smith
» Уже и Корана добрались... - ответил SALIH
» МузЫка... - ответил Smith
» ШАМАСА - ответил ZAKRIEV
» Сотрудничество с чеченскими веб-мастерами - ответил Gorec03
» Машины и мы! - ответил Сандалет
» Хиджаб - обязательство ношения - ответил FATIK
» Сердце Чечни - ответил Alet,,,
» Развитие туризма в Чеченской Республике. - ответил йайа
» Спасибо, доктор! - ответил NIFERTITY-80
» Шарип (Шариф) Умханов на передаче "Голос" - ответил Fantom
» Лучшая пицца в Грозном - ответил Radmila White
» Лучший художественный фильм - это .... - ответил Эльфийка
» ГовзОнЛ@йн - ответил кацимодо
» Рыбалка - ответил Сандалет
» Футбол!!! - ответил SALIH
» Репутация - 100!!! - ответил Lili 10
» Манифест № 2 или продолжения банкета. - ответил кАрЕгЛаЗаЯ БрЮнЕтКа
» Замечания по работе сайта и форума - ответил Musa
» А нужна ли эта любовь, что бы женится? - ответил FATIK
» Прикольные картинки - ответил Smith
» Пропавшие форумчане - ответил Листвичка

На форум