Pull to refresh
С помощью эксперта «Лаборатории Касперского» разбираемся, какой набор инструментов должен иметь в своем арсенале современный специалист по ИБ. От каких угроз и с помощью каких технологий надо защищаться. Говорим о тенденциях в сфере ИБ, о механизмах работы некоторых продуктов «Лаборатории Касперского» и немного заглядываем в будущее.
Подробности — под катом
Total votes 36: ↑32 and ↓4+28
Comments12

Comments 12

какая длинная и бестолковая реклама сами знаете чего
Да ладно Вам, нормальная реклама

Написано, что это гайд? Лгут? 8-0

Ну или просто можно запретить выполнение из папок с правами на запись :)
Какой в этом смысл? Вы запретите ему запускать вне такой папки — ну людям же всё равно нужно запускать программы… И придётся каждый раз вводить пароль админа чтобы просто закинуть бинарник в папку в которой он типо не сможет навредить другим бинарникам… Глупо помоему… Люди привыкнут каждый раз вводить пороль и начнут вводить его бездумно и куда не попадя — ломая всю защиту. В виндах уже такое повсеместно — 90% программ распространяются в виде инсталяторов. Все требуют пароль администратора by design просто потому что так задумали microsoft. Ничего хорошего в этом нет. Проще же просто запретить запись всем программам вне их папок. (Тогда бинарники будут распространятся в виде папок с фаилами by desing как это было во времена dos). Тогда бинарники можно будет просто скачивать и запускать не боясь попортить данные…
По поводу DDOS, есть прекрасное решение, бесплатных возможностей которого зачастую хватает за глаза — Cloudflare. Пользуюсь который год и очень доволен, рекомендую.
Несмотря на то, что криптовалюта сама по себе считается защищенной, на криптобирже имеются дырки в уязвимости

«дырки в уязвимости» — это как?
Мозг может помочь только в одном случае — не скачивать программы с интернета в принципе, и запретить запуск ВСЕХ исполняемых фаилов не предустановленных в систему.
Правда остаётся вопрос в том как вы будите работать с всё ново появляющимися форматами фаилов, с постоянно изменяющимися трендами в использовании программ как средств связи, с постоянным устареванием форматов web и соответственно невозможности использовать старые браузеры, отсутствием действительно продуктивных средств по умолчанию для создания/редактирования медиа контента (если у вас конечно не чего то типо Ubuntu Studio) и т.д. и т.п.
Фактически пользоваться компьютером можно, но из всех возможных способов использования компьютера придётся ограничить себя лишь той базой которая возможна на момент покупки компьютера — и то не факт что производитель не установил time bomb…

И не надо говорить про якобы «безопасность», антивирусы или типо работы в песочнице, или об ограниченной учётной записи. Это всё не работает. Просто потому что для того чтобы программы «жила» — нужно содержать и то место откуда вы её скачиваете. В лучшем случае сайт, а это оплата домена и «непредвиденные» растраты… И как чудно что есть лёгкий способ монетизировать установки (привет mail ru и всем кто подхватил этот тренд). Вот только теперь фактически НЕТУ способа скачать официально программу в переносимом виде. Более 90% программ для windows требуют пароль администратора для якобы «установки», хотя им надо просто распаковаться и она была бы готова… Эта тенденция свела на нет все «преимущества» использования brain — потому что сейчас «хорошие» программы ведут себя как «плохие», а не наоборот…. Под linux ситуация не лучше — я нашёл способ устанавливать приложения из репозиториев без использования root только в дистребутиве NixOs. Сейчас придумали flat паки и другие архивы. Вот скажите — если они были созданы для работы «без влияния на основную систему» (ист. фразы wiki) — зачем при их установки нужен root доступ?

Времена когда brain действительно мог что-то решить давно прошли. Если вы считаете что вы в безопасности это скорее наоборот лишь подтверждает, то что вы уже на «их крючке».
Как грится, паранойю ещё никто не отменял.
зачем при их установки нужен root доступ?

Рут нужен, когда программа ставится в общие каталоги (становится доступна всем пользователям системы). "Для себя, любимого" ставьте без рута сколько угодно. Некоторые программы требуют рута, поскольку используют систему непредусмотренным образом (например, traceroute обращается напрямую к IP-стеку, чтобы попросить его подделать поле TTL в пакете — на этом её работа и основана), что опять же не дозволено быку простому пользователю.


Вот только теперь фактически НЕТУ способа скачать программу в переносимом виде.

Расскажите товарищу про сайт PortableApps, пожалуйста.


официально

Мужик, тебе шашечки или ехать?


как вы будите

Никого я не бужу.


работать с всё ново появляющимися форматами фаилов

Расскажите — это с какими же? Интересно послушать. В моём личном рабочем опыте формат (не расширение файла, а его формат) записи исходных текстов программ как был TXT двадцать лет назад, так и остался.


невозможности использовать старые браузеры

Когда Вам последний раз поставился вирус в комплекте с браузером, который Вы скачали с getfirefox.com?


отсутствием действительно продуктивных средств по умолчанию для создания/редактирования медиа контента

Вы просто не умеете их готовить.

Какая-то не очень реклама. Я хоть и ничего не смыслю в этом, но эти чуваки мне ничего нового не сообщили.
Sign up to leave a comment.