Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Czy zachowanie podstawowych zasad bezpieczenstwa wystarczy aby nie uzywac antywirusa?
universalStudio
post 9.11.2016, 08:44:18
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 13.11.2014

Ostrzeżenie: (0%)
-----


Czy jesli:
- nie wsadzamy niepewnych pendrive'ow i innych nosnikow,
- nie otwieramy nieznanych maili lub przynajmniej nie sciagamy nic co do nich załączone, nie mowiac o uruchamianiu,
- nie pobieramy plikow z torentow i innych p2p,
- nie wchodzimy na niepewne, niesparwdzone strony, a przede wszystkim nic z nich nie pobieramy / nie uruchamiamy (przy okazji czy samo wejscie na niepewna strone - ale nie pobieranie oraz nie potwierdzanie wyskakujacych okien - wystarczy aby strona nie zainfekowala nam systemu, czy moze juz samo wejscie na takowa strone moze w jakis posob nas zawirusowac?)

czyli jesli spelniamy te powyzsze warunki, mozemy czuc sie bezpiecznie bez antywirusow, wlaczonych firewalli itp?

Do tego wszystkiego chcialem dodac jeden punkt, mianowicie aktualizowanie systemu - teoretycznie zakaldajac, ze nikt nie jest w stanie nam dostarczyc szkodliwego oprogramowania (przy zachowaniu powyzszych zasad) to brak aktualizacji nie powinien wplywac na bezpieczenstwo, czy się myle?

Ten post edytował universalStudio 9.11.2016, 09:06:08
Go to the top of the page
+Quote Post
ohm
post 9.11.2016, 08:57:23
Post #2





Grupa: Zarejestrowani
Postów: 618
Pomógł: 143
Dołączył: 22.12.2010

Ostrzeżenie: (0%)
-----


W miarę bezpiecznie to się można dopiero po odłączeniu kabla/wifi od komputera smile.gif
Go to the top of the page
+Quote Post
by_ikar
post 9.11.2016, 12:09:52
Post #3





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Antywirusy działają głównie na zasadzie porównywania sumy kontrolnej plików. Jeżeli dany wirus jest nowy, nie zidentyfikowany przez żadne antywirusy, to najpewniej żaden antywirus ci go nie wykryje. Więc chronisz się jak już tylko przed znanymi zagrożeniami.

Cytat
przy okazji czy samo wejscie na niepewna strone - ale nie pobieranie oraz nie potwierdzanie wyskakujacych okien - wystarczy aby strona nie zainfekowala nam systemu, czy moze juz samo wejscie na takowa strone moze w jakis posob nas zawirusowac?


Tak, da się. Przeglądarki po prostu mają luki, które są wykorzystywane albo do zdalnego uruchomienia kodu, albo pobrania plików które następnie są wykonywane. Ważne jest aby pracować na nie administracyjnym koncie. Używać ublocka czy podobnych blockerów reklam, dzięki czemu reklama z przemyconym kodem (a takie się zdarzają) zwyczajnie się nie pobierze/wykona. Lub posunąć się jeszcze dalej i używać dodatku typu "noscript" i włączać javascript tylko na zaufanych stronach. Wyłączyć flasha, włączać go tylko na zaufanych stronach. Całkowicie zrezygnować z stron które uruchamiają applety javy.

Nie mniej, na windowsie nie używam antywirusa od bodaj 6 lat. System resintalowałem 2 lata temu, bo wymieniałem dysk.
Go to the top of the page
+Quote Post
zegarek84
post 9.11.2016, 12:23:15
Post #4





Grupa: Zarejestrowani
Postów: 1 332
Pomógł: 294
Dołączył: 12.10.2008
Skąd: Olkusz

Ostrzeżenie: (0%)
-----


to co napisał @ohm zwłaszcza jeśli chodzi o winzgroze ;]... android też już zbyt popularny...

na upartego da się, ale musiałbyś mieć jakieś doświadczenie w tej kwestii i po-blokować niemal wszystkie porty - sytuację przyrównam np. jak to nieraz zawirusowana winzgroza przy wpiętym kablu bądź włączonym wifi ledwo się uruchamia, a bez włączonej sieci jakoś "znośnie"...

jeśli dalej chodzi o kwestie "bezpieczeństwa" to komputer wcale nie musi być zawirusowany - poczytaj o bezpieczeństwie w sieci, czy nawet o podsłuchiwaniu połączenia internetowego ;]...

jak dla mnie sam antywirus jest prawie jak wirus na słabszych komputerach ;] - potrafi nieźle zamulić...

polecam mniej popularne systemy jak np. linux oraz podstawowe zasady bezpieczeństwa w sieci - jakie są bezpieczniejsze połączenia... jak robisz przelew i dostajesz skrócony nr sms'em z hasłem to warto zerknąć, czy aby te cyfry to te same co widzisz na ekranie - są techniki "podmiany" danych, więc możesz potwierdzić przelew na całkiem inne konto niż widzisz w przeglądarce...

ogólnie temat rzeka... ja nie mam winzgrozy (jak czasem coś trzeba zerknąć to w virtualbox)... i ogólnie z winzgrozy przesiadłem się... i od lat mówię, że nie wiem co i jak, nie pamiętam, że niby graficzny linux to całkiem co innego więc nie wiem jak pomóc w razie problemów... ale czasem wymiękam jak widzę, że nie ma kto znajomym pomóc i w niej od czasu do czasu grzebię ;p


--------------------
Jeśli twoja ręka rusza do przodu powstrzymaj swój gniew; gdy wyprzedza cię twój gniew - wycofaj rękę.

Go to the top of the page
+Quote Post
nospor
post 9.11.2016, 12:32:53
Post #5





Grupa: Moderatorzy
Postów: 36 441
Pomógł: 6290
Dołączył: 27.12.2004




Instalujac winde od razu instalujemy jeden wielki wirus i juz nic nie pomoze. Taka prawda.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Lion
post 9.11.2016, 13:17:31
Post #6





Grupa: Zarejestrowani
Postów: 148
Pomógł: 14
Dołączył: 23.02.2013

Ostrzeżenie: (0%)
-----


Cytat(ohm @ 9.11.2016, 08:57:23 ) *
W miarę bezpiecznie to się można dopiero po odłączeniu kabla/wifi od komputera smile.gif


Należy także wymontować wszystkie napędy CD/DVD/floppy oraz złącza USB/inne wink.gif


--------------------
Go to the top of the page
+Quote Post
by_ikar
post 9.11.2016, 22:56:34
Post #7





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Cytat(zegarek84 @ 9.11.2016, 13:23:15 ) *
polecam mniej popularne systemy jak np. linux


No tak, bo ilość serwerów linuxa to raptem kilka sztuk, a same serwery używane są co najwyżej do odpalenia apache. Jakieś giełdy, czy banki? Nie, kto by używał mniej popularnego systemu do tego?

Popularność nie ma nic do bezpieczeństwa. Głębokie ukrycie to żadne bezpieczeństwo. Po prostu linux ma podstawy do tego żeby być bezpiecznym. A windows? Tam dalej łatają MGI odpowiedzialny za rendrowanie czcionek na poziomie kernela, dzięki czemu osadzanie spreparowanych czcionek i otworzenie takiej strony przez przeglądarkę odpala zdalny kod. Po prostu w linuxie wygląda to zupełnie inaczej. Prócz ludzi którzy za pieniądze łatają linuxa, są jeszcze zapaleńcy którzy łatają, bo mogą. Czego o zamknięto-źródłowych systemach powiedzieć nie można, bo luki są na pewno, kwestia tego że mogą nigdy nie zostać naprawione dla naprawienia "bo mogę" jak to ma miejsce w linuxie. Dlatego też łatki bezpieczeństwa dla kernela linuxowego to kwestia dni, a czasami godzin, zupełnie inaczej jak to ma miejsce w windowsie.
Go to the top of the page
+Quote Post
fate
post 10.11.2016, 22:29:39
Post #8





Grupa: Zarejestrowani
Postów: 824
Pomógł: 106
Dołączył: 14.03.2012
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Witam Lion


--------------------
Go to the top of the page
+Quote Post
rachman
post 22.11.2016, 17:13:11
Post #9





Grupa: Zarejestrowani
Postów: 0
Pomógł: 0
Dołączył: 1.12.2011

Ostrzeżenie: (10%)
X----


Bez zabezpieczeń raczej prosimy się o problemy. Antywirus nie daje 100% bezpieczeństwa ale chroni przed popularnymi zagrożeniami. Mam pewną stronkę która jest prawie co dzień skanowana pod względem luk we wtyczkach itd. Wielu widać zależy by na tej stronie coś zostawić... Gdyby się udało? Osoby w zaufaniu wchodzące, pewne że zabezpieczam stronę... złapałyby babola. Nie powinno się liczyć tylko na rozsądek bo nawet jak dana strona należy do wielkiej firmy która wydaje sporo kasy na bezpieczeństwo to możemy na niej złapać coś bo np. wtyczka której używa albo wręcz CMS może mieć "dziury". Wiele dużych i małych stron na WordPressie stoi i spora część ich nie jest wcale aktualizowana a WP co jakiś czas musi łatać luki... Zasada ograniczonego zaufania obowiązuje. Same zasady zachowania się nie dadzą nic ponieważ niebezpieczeństwo jest "niewidzialne" i nie musi pochodzić wcale z jakiejś znanej i zaufanej strony - może ona mieć podpięty system reklamowy który został "zarażony" i już mamy paskudnika u siebie :-/
Go to the top of the page
+Quote Post
nikola26
post 24.11.2016, 20:01:04
Post #10





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 24.11.2016

Ostrzeżenie: (10%)
X----


To trochę tak jakbyś uważał, że rozsądne zachowania seksualne ochronią cię przed chorobami wenerycznymi lepiej niż prezerwatywa, bo jesteś ostrożny, i nie zabawiasz się z byle kim wink.gif
Go to the top of the page
+Quote Post
Pyton_000
post 24.11.2016, 21:10:11
Post #11





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Powinieneś w temacie dopisać "Nie dotyczy linux"
Go to the top of the page
+Quote Post
lukaskolista
post 27.11.2016, 10:16:57
Post #12





Grupa: Zarejestrowani
Postów: 872
Pomógł: 94
Dołączył: 31.03.2010

Ostrzeżenie: (0%)
-----


Cytat
Powinieneś w temacie dopisać "Nie dotyczy linux"

A niby czemu? To na linuxie nie da się już uzyskać dostępu do systemu plików przez "wadliwy" (to nie wada, tylko niebezpieczna funkcjonalność) interpreter XML na poziomie przeglądarki?

Ten post edytował lukaskolista 27.11.2016, 10:17:31
Go to the top of the page
+Quote Post
Pyton_000
post 27.11.2016, 12:20:44
Post #13





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


No to pokaż mi taką funkcjonalność wink.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 16.04.2024 - 05:11