Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
никогда не пользовался презервативом, все супер
Минимально-необходимое — это ядро
Почему не вшить некоторое средство, которое делает работу с объектом более безопасной, прямо в объект? Ну это как минимум логично, не считаете?
смысла встраивать АВ из коробки нет, он устаревает с каждым днем
Смысла встраивать АВ из коробки нет, он устаревает с каждым днем.
Вы не хотите меня слышать, видимо.
Смысла встраивать АВ из коробки нет, он устаревает с каждым днем.
А что мешает его обновлять вместе с обновлениями ОСи?
Вы не поверите, но все так и происходит :)
По вашему SSH в линухе поставляется вместе или отдельно?
И то, что она на стоит из коробки — правильно, т.к. в любом случае 5-летний антивирь на необновленной винде врят ли чем-то поможет
А что мешает его обновлять вместе с обновлениями ОСи?
Вы не поверите, но все так и происходит :)
В этом случае антивирус очень даже может помочь, вряд ли злой юзер принесет и будет специально запускать неизвестный вирус.
В случае отсутствия антивируса, зараза будет выполнена гарантированно
SRP можно обойти злонамеренно, при том достаточно тривиально. В случае отсутствия антивируса, зараза будет выполнена гарантированно.
По дефолту все могут писать в %Windir%\temp
Удивительно, но факт: в Windows 10 21H1 запись в это место до сих пор возможна всеми пользователями, даже теми, кто без админ привилегий.
Это похоже на рудимент, использовавшийся в старых версиях Windows, и доживший до наших дней в урезанном виде - просматривать содержимое пользователи не могут.
По-быстрому не удалось найти в интернетах, чем чревато отключение записи в эту папку для обычных пользователей. Возможно, какой-то специфичный/старый софт может туда писать.
Пока что решил ограничиться убиранием галочки с Traverse folder / execute file

Далее, вы запрещаете запуск программ отовсюду, кроме %WinDir%, %ProgramFiles%, %ProgramFiles%(x86).Хм, мне теперь без отладки программы писать?..
Каким средством вы собираетесь избежать этой угрозы?
В какой-то момент я понял, что являюсь, по сути главной дырой безопасности
SRP — это инструмент, способный противостоять неизвестным вирусам, или тем, которые пропустит антивирус. «Письмо из налоговой» не зашифрует все базы 1с к чертовой матери, юзер просто не сможет запустить вложение «Накладная №1231233 от 26.10.2015.doc.exe».
В первую очередь это может быть крайне сложного реализовать именно из-за организационного противостояния, но надо уметь доказывать. Мне это удалось, на примере самых опасных вредоносов — шифровальщиков.Но ведь отбирание прав администратора от шифровальщиков не спасает… Вирус замечательно зашифрует всё, до чего сможет дотянуться, и под обычным пользователем.
законов своей страны я не нарушаю (их просто нет)
Сейчас Ваш ПК заражают не для того что бы Вам нагадить (ну за исключением шифровальщиков или вайперов), а для того что бы на Вас заработать (рассылка спама, часть ботнета, майнинг), или у Вас украсть (платежные, банковские реквизиты, контакты для социнжиниринга). Поэтому все для Вас будет максимально незаметно.
это что то вроде LiveCD/DVD у Вас там, но покомфортнее
Про домашнюю виртуализацию
Про браузеры Вы зря так. Современные браузеры достаточно надёжны, уже года с 10-11 как раз. Ничего там без участия пользователя не запустишь (кроме эксплуатации уязвимостей в плагинах вроде Flash и Adobe Reader (который уже кстати не используется, да и Flash почти мёртв). Как раз путём изоляции процесса, исполняющего скрипт всё достигается. Кстати, вы же знаете, что скрипты не имеют доступа к файловой системе? Это IE версий 6-7 был дырявый, и там можно было творить чёрт-те что. Сейчас не та ситуация.Август 2017, это же где то после 2010-2011? А Chrome это современный браузер?
Кстати, когда антивирус был, в среднем случаев заражения было больше, по моим наблюдениям.Вполне логично. Антивирус находил зло и сообщал Вам об этом, а так бы жили со злом и знать не знали.
Возможно, сейчас действительно становится меньше вирусов, и интернет в целом безопаснее.<сарказм>Даа. С каждым годом все безопаснее, конечно же!</сарказм>
Ни разу не подхватывал вирус уже с 2011-2012
особенно Касперский.
И ещё раз повторю, я за 4-5 лет всего 2-3 раз попадал в ситуацию, что запустил какой-то файл, и он нагадил
Почему писать скрипты для борьбы с «браузером Амиго» — зло?