Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

Evgen aka Chuma
Статус: 2-й класс
Рейтинг: 404
∙ повысить рейтинг »
Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 266
∙ повысить рейтинг »
Алексеев Владимир
Статус: Советник
Рейтинг: 231
∙ повысить рейтинг »

∙ Защита информации

Номер выпуска:551
Дата выхода:08.11.2016, 18:45
Администратор рассылки:Valery N (Мастер-Эксперт)
Подписчиков / экспертов:36 / 12
Вопросов / ответов:3 / 7

Консультация # 87552: Здравствуйте дорогие эксперты. У меня такой вопрос. В компе установлен Каспер 6 (демо) и Каспер Антихакер 1.8. Иногда, во время инет соединения, Антихакер даёт сообщения, что была атака “Helkern” и что атака была успешно предотвращена. Каспер 6 молчит. Но после этого инет загружен предельно, даже если я ничего не делаю. У меня Dial-Up 33.6...
Консультация # 17143: Здраствуйте. Как вы определили, что функция IsDebuggerPresent используется этой прогой? Я в Олли жму ctrl-n - ничего, в Win32dasm\\'e тоже такой нету.(Functions->Imports). И что значит "ставить надо в Kernel32"? >> в основном нельзя ставить BP на импорт по Ctrl-N А где ставить?...
Консультация # 125702: Уважаемые эксперты, дайте консультацию: требуется регулярно сохранять с компьютера разнообразную значимую информацию ( *.arj, *.doc, *.xls ...), для этого требуется программа со стойкой парольной защитой, возможностью сжатия и средствами восстановления повреждений архива. Пусть не бесплатную, на желательно с серифицированной парольной защитой....

Консультация # 87552:

Здравствуйте дорогие эксперты.

У меня такой вопрос. В компе установлен Каспер 6 (демо) и Каспер Антихакер 1.8. Иногда, во время инет соединения, Антихакер даёт сообщения, что была атака “Helkern” и что атака была успешно предотвращена. Каспер 6 молчит. Но после этого инет загружен предельно, даже если я ничего не делаю. У меня Dial-Up 33.6 Что мне делать? По подробнее пожалуйста.

Дата отправки: 18.05.2007, 20:47
Вопрос задал: Саид
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Луконин Сергей Эдуардович:

Здравствуйте, Саид!
Решать, конечно, Вам... но я бы посоветовал вообще убрать Касперского (тем более демо-версию) и поставить отличный антивирус Avast. Сам антивирус Вы можете преобрести на сайте avast.com (бесплатную версию, домашнюю, профессиональная стоит денег), а ключ вот этот поставьте, он на безлимитное пользование: *******************-********. И, к тому же, данный антивирус находит больше вирусов! После установки его вместо Кашпера, Вы, может быть (ну, у меня так было), найдёте ещё пару-тройку вирусняков smile Аваст желательно обновлять почаще, хотя он и без того отлично справляется со своей работой.
Всего наилучшего.


=========================
О каком безлимитном использовании ключа может идти речь, если на официальном сайте четко прописано:
"avast! 4 Home Edition работает без регистрации после установки только 60 дней в демо режиме.
Вы можете получить Ваш БЕСПЛАТНЫЙ ключ лицензии по е-майлу после регистрации. Ключ лицензии действителен на один год. Через год Вам необходимо будет перерегистрироватся."

=========================
deepTeNk

Консультировал: Луконин Сергей Эдуардович
Дата отправки: 18.05.2007, 21:09
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Spok:

Здравствуйте, Саид!
Антивирус Касперского - антивирус + антишипион + антируткит + ... Короче, работает на Вашем компьютере и на нём же всё защищает. Антихакер Касперского - это, в общем, IDS - система обнаружения вторжений, а, по-простому, выполняет функции фаерволла (межсетевого экрана) - т.е. защищает от атак из внешней сети (или Интернета) (да и изнутри тоже...) - типа, контроль сетевых соединений. Что именно за атака "Helkern" - см. на http://viruslist.ru - в поиске введитие Helkern - неплохая подборка, Ваше любопытство удовлетворит полностью.
Почему после инет загружен полностью - у меня одно предположение - Антихакер в кругах фаерволлов считается не очень хорошим фаерволлом (имхо, отвратительным, точнее). Поэтому либо глюк - отразил и "вылетел", либо всё-таки не отразил и червь или его дроппер к Вам попал - обычно такие программки тестируются на всех популярных антивирусах и выпускаются в свет после того, как ни одним из них не отлавливаются.
Рекомендация по устранению - включите все проактивные защиты в KAV6 и внимательно читайте, что она (проактивная защиты) у Вас будет спрашивать. Так же последите, что KAV6 будет говорить, когда Вы будете в интете.
Попробуйте сменить фаерволл на Outpost4 - он имеет очень дружественный интерфейс и непробиваем ни снаружи, ни изнутри.
P.S. Если последуете моему совету, добавьте KAV6 и Outpost4 друг у друга в "белые списки" и загляните сюда.

Консультировал: Spok
Дата отправки: 18.05.2007, 23:12
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Elinn:

Здравствуйте, Саид!
1. антихакер выдает такие сообщения именно когда идет атака из инета, антивирус и не должен реагировать на это, он для этого не предназначен, поэтому и молчит.
2. сейчас в Лаборатории Касперского уже нет такого отдельного продукта как Антихакер, он входит в программный комплекс Kaspersky Internet Security 6.0(Осуществляет комплексную защиту от основных информационных угроз – вирусов, хакеров, спама и шпионских программ – в рамках одного продукта), поэтому я думаю, что некоторые проблемы пропадут как только Вы установите не просто антивирус, а Интернет секьюрити
не совсем согласна с коллегой, антихакер Касперского выполняет свою работу очень даже неплохо.

Консультировал: Elinn
Дата отправки: 19.05.2007, 00:26
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 17143:

Здраствуйте.
Как вы определили, что функция IsDebuggerPresent используется этой прогой?
Я в Олли жму ctrl-n - ничего, в Win32dasm\\'e тоже такой нету.(Functions->Imports).
И что значит "ставить надо в Kernel32"?
>> в основном нельзя ставить BP на импорт по Ctrl-N
А где ставить?

Дата отправки: 17.02.2005, 15:58
Вопрос задал: korsar (Специалист)
Всего ответов: 1
Страница онлайн-консультации »


Консультирует John Freeman:

Здравствуйте, Sager!
А ты не спрашивай фигню - иди статьи почитай,
1) Отладчики 3 уровня вроде Olly можно обнаружить только легальными способами вроде структуры запуска, IsDebuggerPresent(он берёт это из предыдущего пункта), спивка процессов итд, так что это логично
Как поставить BP в другом модуле? RFTFM!!! Ctrl-E(или Alt-E), два раза по нужному модулю, и далее как обычно, ctrl-n,..... или Hardware BP
2) Hardware BP/на пару строк ниже Debug->Hardware Breakpoints

Консультировал: John Freeman
Дата отправки: 17.02.2005, 20:21
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 125702:

Уважаемые эксперты, дайте консультацию:
требуется регулярно сохранять с компьютера разнообразную значимую информацию ( *.arj, *.doc, *.xls ...), для этого требуется программа со стойкой парольной защитой, возможностью сжатия и средствами восстановления повреждений архива. Пусть не бесплатную, на желательно с серифицированной парольной защитой. На сколько стойки по пароль и восстанавливаемости WinRAR, WinZIP?

Дата отправки: 02.03.2008, 20:22
Вопрос задал: Сергей Сабиров
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Yark1n9:

Здравствуйте, Сергей Сабиров!

Чем лутше пароль (длиннее, руссие, английские,цифры,спецзнаки,заглавные,прописные символы) тем меньше шансов, что его подберут путём перебора.
Не зная пароль невозможно открыть.

Консультировал: Yark1n9
Дата отправки: 02.03.2008, 21:08
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Александр aka endoftime:

Здравствуйте, Сергей Сабиров!
1. Архивирование с возможностью восстановления повреждений не существует... так как смысл архивирования избавление от избыточной информации, для уменьшения объема. Единственный вариант записывать на "болванки" и хранить в сейфе... при этом делать 2 болванки для больших шансов восстановления если что. (учитывая что разговор идет о "сохранять с компьютера"). Также возможно использование дисков CD-RX позволяющих устанавливать пароль на чтение диска, копирование и т.п. защита довольно таки стойкая. но как и любая защита не абсолютная, разработчики наверняка знают дырки. Но от любителей и быстрокого просмотра оперативными службами спасет (возможно, так как как в старом анекдоте.. "паяльник в попу еще ни кто не отменял")
как вариант можете использовать файловые контейнеры типа BestCrypt или контейнер на основе системы шифрования PGP.

2. WinRAR начиная с 3 версии и WinZip кажется с 9-ой, в качестве шифрования используют алгоритм AES на даныый момент алгоритм этого стандарта (ATS это стандарт сам алгоритм Rijndael) считается одним из самых стойких, получить пароль можно только перебором, в случае 6-ти значного пароля это займет очень много времени... (5-знаков перебирается несколько дней на 2-х процессорном сервере с 2-х ядерными процессорами).

Сам алгоритм стойкий. Ну и следовательно парольная защита в архиваторах тоже стойкая.

Консультировал: Александр aka endoftime
Дата отправки: 02.03.2008, 21:31
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Mic44:

Здравствуйте, Сергей Сабиров!
Зачем "восстанавливаемости WinRAR, WinZIP" - этих проблем можно избежать)))
Acronis True Image - хорошая программа для Ваших целей.

Консультировал: Mic44
Дата отправки: 03.03.2008, 06:11
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное