Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
В обязательном порядке домашние компьютеры и мобильные устройства рекомендуется защищать у тех, кто обслуживает различные системы за пределами офиса. Практика показывает, что уровень защиты таких устройств ниже, чем у компьютеров в локальной сети и заражение через сменные носители обсуживающего персонала — повседневная реальность.
Нет никакой принципиальной проблемы сделать шифровальщика под линукс или макось
Секретарша за линуксом/фрёй/виндой всё так-же останется секретаршей без какого-либо понимания ОС, если эту ОС будет настраивать админ
Самые важные файлы лежат в домашней директории пользователя
Ключи от github так же лежат в домашней директории пользователя
Но на каждое действие придётся вводить длиннючий пароль
Raspberry Pi такой же компьютер, с тем же линуксом
Флешку вы подключаете к потенциально заражённому компьютеру
Мы с вами просто пока никому не нужны
Не, у меня нет ключей от github.Это намного хуже. Вы вводите логин-пасс в открытом виде. Потеря репозиториев это одно. Потеря доступа к аккаунту — куда серьёзнее.
Ну не на каждое. Я ввожу раз в 12 часов и вполне себе доволен.Т.е. в течении этих 12 часов любая хрень может делать всё, что угодно, без запроса пароля.
Могу дать IP этой малинки, сможете сломать? )Я не специалист.
Нет не подключаю, она в шкафу у меня лежит и кушать не просит вот уже несколько месяцев.Какой толк от пустых флешек в шкафу? Хотя бы бекап хранили бы на ней.
Вы вводите логин-пасс в открытом виде
Т.е. в течении этих 12 часов любая хрень может делать всё, что угодно, без запроса пароля
Какой толк от пустых флешек в шкафу?
Что значит — в открытом виде?Когда вы печатаете на клавиатуре, ввод может быть перехвачен.
Почему это?Ну вы же разблокировали связку. Теперь любая программа может обратиться к ней без вашего ведома без ввода пароля.
Почему же пустая, она не пустая, в ней много полезной информации.
Нет не подключаюТ.е. информация на ней возникла магическим образом?
Когда вы печатаете на клавиатуре, ввод может быть перехвачен
Ну вы же разблокировали связку
Т.е. информация на ней возникла магическим образом?
Я знаю что запущено на моей машине в момент работы с ней.Вы глубоко заблуждаетесь. Есть куча способов запустить на удалённой машине код. От передачи специально сформированных пакетов по сети, до отправки MMS. И какой бы пользователь опытный не был, он это не обнаружит. Т.к. это происходит без его ведома, он ничего не запускает, не открывает, но машина заражается.
Когда то я на нее скинул информацию. Эта инфомрация не зашифрована и в нее не затисался вирус.Значит вы подключали флешку. Значит в структуре fs может сидеть руткит, который активизируется при подключении.
Т.к. это происходит без его ведома, он ничего не запускает, не открывает, но машина заражается.
Значит вы подключали флешку. Значит в структуре fs может сидеть руткит, который активизируется при подключении
Вы побайтно глазами проверяли файловую систему флешки? Или проводили аудит драйвера fs? Нет?
А что мне мешает отслеживать запущенный в каждый момент времени код?Например у вас дырявая версия ssh. Пришёл пакет, сорвал стек sshd и выполнил свой код. Процесс так и останется называться sshd. Но это уже будет вирус. Или вы думали, что в выводе ps будет «ViRuS.ExE»?
Например у вас дырявая версия ssh… Или вы думали...
Очень многие не ставят заплатки безопасности
«поставил и работает»
Антивирус — не костыль
Есть такая штука — статистика
Не важно заражались вы или нет — важна важность информации на вашей машине/непрерывность процессов
статистика от него защититься не поможет
А завтра в эксплойт-паке появится эксплойт ещё и под вашу ось
Ну не так защита работает
так что охота на подхваченные боссом вирусы в рабочее время уже оплачена
Только вложения проверяю на virustotal прежде, чем открывать
А кто говорил про проверку картинок?
но я ей не доверяю
А кто говорил про проверку картинок?
То есть проблема с 0x202E (RLO) в имени файла вас не интересует?
но я ей не доверяю
Почему же?
Для чего нужен антивирус