Перейти к содержанию

Лидеры форума

  1. WindowsNT

    WindowsNT

    Участник


    • Баллы

      10

    • Активность

      96


  2. Mr. Justice

    Mr. Justice

    Супермодератор


    • Баллы

      10

    • Активность

      1794


  3. Dr. Faust

    Dr. Faust

    Участник


    • Баллы

      5

    • Активность

      222


  4. Кирилл Керценбаум

    Кирилл Керценбаум

    Супермодератор


    • Баллы

      5

    • Активность

      2793



Popular Content

Showing content with the highest reputation on 08/07/12 in all areas

  1. 10 points
    1. Application Whitelisting реализован в Windows групповыми политиками Software Restriction Policies и AppLocker. SRP присутствует в Windows Server 2003 и всех последующих серверах, включая Windows Server 2008 и Windows Server 2012. Также, SRP работает в системах Windows XP Professional, Windows XP Tablet PC и Media Center 2005; в Windows XP Home фактически отсутствует. Вернее, потенциал SRP в Home есть, его можно задействовать через реестр, но я считаю это решение слишком сложным с точки зрения управляемости. Также, SRP работает в Windows Vista Business, Enterprise/Ultimate, Windows 7 Professional, Enterprise/Ultimate и Windows 8; в Windows Vista Home, Windows 7 Starter и Windows 7 Home отсутствует. В свою очередь, AppLocker существует в Windows Server 2008 R2 и последующих редакциях (2012), а также в Windows 7 Enterprise/Ultimate и Windows 8. 2. Если говорить за статистику продаж, одна из первых ссылок в Google: http://www.f1cd.ru/news/soft/456/ , из которой мы можем почерпнуть следующую информацию: - на Windows 7 Home Basic приходится 3 % оформленных заказов, - Windows 7 Home Premium – 34 %, - Windows 7 Professional – 47 %, - Версию Windows 7 Ultimate выбирают 16 % клиентов. Итого, не менее 63% (или приблизительно две трети) рабочих станций на базе Windows 7 можно защитить встроенным решением Application Whitelisting. На самом деле, в данной статистике отсутствует информация о Windows 7 Enterprise, которая лицензируется через партнёрские каналы и соглашения типа Software Assurance. И это не говоря о сторонних решениях, коих масса в том числе и для Home-редакций. 3. Цена вопроса. Предположим, эффективность Application Whitelisting равна Application Blacklisting, хоть это не так и никогда так не будет. Я буду рассуждать ценами своего региона. OEM-версия Windows Home стоит 100 долларов, но к ней вы будете докупать антивирусную программу по 40 долларов в год, за пять лет тем самым суммарно потратив 300 долларов. OEM-версия Windows Professional стоит 160 долларов, но на ней вы можете настроить групповые политики БЕСПЛАТНО (то есть, даром), тем самым за пять лет потратив те самые 160 долларов. Практически вдвое дешевле, чем с Blacklisting. Я не знаю, как вы считаете деньги там у себя, но я вижу практическую выгоду сразу же. И даже в корпоративном секторе — обладая подпиской Software Assurance, вы в комплекте имеете несколько ваучеров на обучение на курсах Microsoft. Закончив курсы, вы сможете научиться управлять SQL-сервером, Active Directory, защищать Windows 7 с помощью SRP/AppLocker (номер экзамена 70-685) и многому другому, что делает такую подписку ещё более выгодным вложением средств. 4. В целом, вопросы Современных угроз и защиты от них остаются во многом нерешёнными не потому, что вы не знаете предмета обсуждения, а потому, что знать не хотите. Мантры "мне неудобно", "всё, что не антивирус — от лукавого", "подумаешь, одно заражение", жесты Александра Матросова "зато я на передовой", а также ничем не подкреплённые фантазии на тему нищеты российского IT-сектора позволяют malware продолжать своё триумфальное шествие по компьютерам пользователей, одураченных пропагандой blacklisting-решений.
  2. 5 points
    После изучения ситуации лабораторией Avira было принято решение блокировать данные ссылки как фишинг.
  3. 5 points
    Вы провели расследование и достоверно установили, что этого не было: "Заражения будут если отключить Windows Update или обновления антивирусных баз, если пользоваться варезом, "сборками", если не прислушиваться к рекомендациям вендоров"? Понять две простые вещи: 1. Не всех устроит такой вариант по цене. Многие люди обычную версию Win купить не могут, а вы о каких-то продвинутых пишете. 2. Непрофессионалу требуется механизм, который обеспечивает экспертный уровень оценки угрозы, а не тупое запрещение. Объясняю "на пальцах". Представьте себе диалог между пользователем и программой. Для удобства представим себе, что программа живая, обладает ко всему прочему человеческим интеллектом и может вступать в диалог с пользователем, общаясь на досутпном ему человеческом языке. Итак начнем. 1. Вариант 1. Диалог пользователя с антивирусом. Антивирус обнаружил вирус и сообщает об этом пользователю: - Послушай, дружище, это вирус, я не советую тебе устанавливать эту программу, я ее временно заблокировал, но принимать решение тебе, ты хозяин ПК. - Хм...спасибо, а ты точно уверен, что это вирус? - Да, он у меня есть в базе, ошибка возможна, но она минимальна, это не эвристик. - Ну тебе виднее, ты эксперт, рисковать не буду. Еще раз благодарю за предупреждение. 2. Вариант 2. Диалог пользователя с Application Whitelisting. Пользователь пытается установить программу, а Application Whitelisting блокирует его действия. пользователь: - Почему программа не устанавливается? В чем дело? Аааа, это Application Whitelisting виноват...ясно. Послушай Application Whitelisting, ты что мне мешаешь? Почему программу не даешь установить? - В целях безопасности - Это что вирус? - Не знаю. Откуда мне знать? Я просто тупо блокирую все программы, которые не внесены в мой список. - Но мне нужна эта программа. Может она чистая и не представляет угрозы, а ты блокируешь. Как узнать вирус это или нет? - Это вопрос не ко мне, а к антивирусу. Я в отличии от антивируса не эксперт, а необразованный охранник. Мне сказали тупо блокировать, все без разбора за исключением того, что внесен в мой список, я это и делаю. - Ну тогда я тебя отключу. На фиг ты мне нужен, если не можешь ответить на поставленный вопрос и мешаешь работать на компе, запрещая устанавливать программы. Возможен вариант ответа: - Тогда я приму решение за тебя - внесу программу (инсталлятор) в белый список. Мы оба не эксперты, но будь, что будет. Вывод: домохозяйке без антивируса не обойтись, а без Application Whitelisting можно. На истину в последней инстанции не претендую, если где-то ошибся - поправьте. Dr. Faust, WindowsNT за резкость и грубость выше - прошу извинить, погорячился.
  4. 5 points
    Я имею ввиду, что безопасность, как это ни банально звучит - это процесс, workflow, если хотите, и этим процессом надо заниматься, то есть уделять ему время. Я считаю порочной саму мысль: поставьте бесплатный/платный сторонний продукт и всё будет зашибись, нет зашибись не будет, потому как ни один антивирусный продукт, установленный на ПК где пользователь работает с правами root'а/администратора и может запустить, что угодно, не защищает ни от чего, это просто ИБД. То что предлагает WindowsNT, во-первых не даст этому чему то запустится вообще, во-вторых такой подход учит заниматься безопасностью, именно заниматься, а не имитировать бурную деятельность типа: эй пацаны какой мне ещё антивирус попробовать, ну так шоп уж наверняка. Это к вопросу о вопросах топикстартера. По поводу меня, я выше написал что я использую на домашнем ПК, антивирус от МС там, также кстати есть, брандмауэр встроенный не использую, предпочитаю домашнюю Cisco'у.
  5. 5 points
    Это данные по корпоративному сектору или все вместе? По домашним пользователям картина может резко отличаться от корпоратива и "все вместе" . Речь в данном топике и в порядка 80% тем на нашем форуме идет о продуктах для домашнего пользования. Зачем? Есть неплохие бесплатные продукты, которые на Windows 7 могут в большинстве случаев с успехом заменить платные.
This leaderboard is set to Москва/GMT+03:00
×