Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Czy zachowanie podstawowych zasad bezpieczenstwa wystarczy aby nie uzywac antywirusa?
Forum PHP.pl > Inne > Hydepark
universalStudio
Czy jesli:
- nie wsadzamy niepewnych pendrive'ow i innych nosnikow,
- nie otwieramy nieznanych maili lub przynajmniej nie sciagamy nic co do nich załączone, nie mowiac o uruchamianiu,
- nie pobieramy plikow z torentow i innych p2p,
- nie wchodzimy na niepewne, niesparwdzone strony, a przede wszystkim nic z nich nie pobieramy / nie uruchamiamy (przy okazji czy samo wejscie na niepewna strone - ale nie pobieranie oraz nie potwierdzanie wyskakujacych okien - wystarczy aby strona nie zainfekowala nam systemu, czy moze juz samo wejscie na takowa strone moze w jakis posob nas zawirusowac?)

czyli jesli spelniamy te powyzsze warunki, mozemy czuc sie bezpiecznie bez antywirusow, wlaczonych firewalli itp?

Do tego wszystkiego chcialem dodac jeden punkt, mianowicie aktualizowanie systemu - teoretycznie zakaldajac, ze nikt nie jest w stanie nam dostarczyc szkodliwego oprogramowania (przy zachowaniu powyzszych zasad) to brak aktualizacji nie powinien wplywac na bezpieczenstwo, czy się myle?
ohm
W miarę bezpiecznie to się można dopiero po odłączeniu kabla/wifi od komputera smile.gif
by_ikar
Antywirusy działają głównie na zasadzie porównywania sumy kontrolnej plików. Jeżeli dany wirus jest nowy, nie zidentyfikowany przez żadne antywirusy, to najpewniej żaden antywirus ci go nie wykryje. Więc chronisz się jak już tylko przed znanymi zagrożeniami.

Cytat
przy okazji czy samo wejscie na niepewna strone - ale nie pobieranie oraz nie potwierdzanie wyskakujacych okien - wystarczy aby strona nie zainfekowala nam systemu, czy moze juz samo wejscie na takowa strone moze w jakis posob nas zawirusowac?


Tak, da się. Przeglądarki po prostu mają luki, które są wykorzystywane albo do zdalnego uruchomienia kodu, albo pobrania plików które następnie są wykonywane. Ważne jest aby pracować na nie administracyjnym koncie. Używać ublocka czy podobnych blockerów reklam, dzięki czemu reklama z przemyconym kodem (a takie się zdarzają) zwyczajnie się nie pobierze/wykona. Lub posunąć się jeszcze dalej i używać dodatku typu "noscript" i włączać javascript tylko na zaufanych stronach. Wyłączyć flasha, włączać go tylko na zaufanych stronach. Całkowicie zrezygnować z stron które uruchamiają applety javy.

Nie mniej, na windowsie nie używam antywirusa od bodaj 6 lat. System resintalowałem 2 lata temu, bo wymieniałem dysk.
zegarek84
to co napisał @ohm zwłaszcza jeśli chodzi o winzgroze ;]... android też już zbyt popularny...

na upartego da się, ale musiałbyś mieć jakieś doświadczenie w tej kwestii i po-blokować niemal wszystkie porty - sytuację przyrównam np. jak to nieraz zawirusowana winzgroza przy wpiętym kablu bądź włączonym wifi ledwo się uruchamia, a bez włączonej sieci jakoś "znośnie"...

jeśli dalej chodzi o kwestie "bezpieczeństwa" to komputer wcale nie musi być zawirusowany - poczytaj o bezpieczeństwie w sieci, czy nawet o podsłuchiwaniu połączenia internetowego ;]...

jak dla mnie sam antywirus jest prawie jak wirus na słabszych komputerach ;] - potrafi nieźle zamulić...

polecam mniej popularne systemy jak np. linux oraz podstawowe zasady bezpieczeństwa w sieci - jakie są bezpieczniejsze połączenia... jak robisz przelew i dostajesz skrócony nr sms'em z hasłem to warto zerknąć, czy aby te cyfry to te same co widzisz na ekranie - są techniki "podmiany" danych, więc możesz potwierdzić przelew na całkiem inne konto niż widzisz w przeglądarce...

ogólnie temat rzeka... ja nie mam winzgrozy (jak czasem coś trzeba zerknąć to w virtualbox)... i ogólnie z winzgrozy przesiadłem się... i od lat mówię, że nie wiem co i jak, nie pamiętam, że niby graficzny linux to całkiem co innego więc nie wiem jak pomóc w razie problemów... ale czasem wymiękam jak widzę, że nie ma kto znajomym pomóc i w niej od czasu do czasu grzebię ;p
nospor
Instalujac winde od razu instalujemy jeden wielki wirus i juz nic nie pomoze. Taka prawda.
Lion
Cytat(ohm @ 9.11.2016, 08:57:23 ) *
W miarę bezpiecznie to się można dopiero po odłączeniu kabla/wifi od komputera smile.gif


Należy także wymontować wszystkie napędy CD/DVD/floppy oraz złącza USB/inne wink.gif
by_ikar
Cytat(zegarek84 @ 9.11.2016, 13:23:15 ) *
polecam mniej popularne systemy jak np. linux


No tak, bo ilość serwerów linuxa to raptem kilka sztuk, a same serwery używane są co najwyżej do odpalenia apache. Jakieś giełdy, czy banki? Nie, kto by używał mniej popularnego systemu do tego?

Popularność nie ma nic do bezpieczeństwa. Głębokie ukrycie to żadne bezpieczeństwo. Po prostu linux ma podstawy do tego żeby być bezpiecznym. A windows? Tam dalej łatają MGI odpowiedzialny za rendrowanie czcionek na poziomie kernela, dzięki czemu osadzanie spreparowanych czcionek i otworzenie takiej strony przez przeglądarkę odpala zdalny kod. Po prostu w linuxie wygląda to zupełnie inaczej. Prócz ludzi którzy za pieniądze łatają linuxa, są jeszcze zapaleńcy którzy łatają, bo mogą. Czego o zamknięto-źródłowych systemach powiedzieć nie można, bo luki są na pewno, kwestia tego że mogą nigdy nie zostać naprawione dla naprawienia "bo mogę" jak to ma miejsce w linuxie. Dlatego też łatki bezpieczeństwa dla kernela linuxowego to kwestia dni, a czasami godzin, zupełnie inaczej jak to ma miejsce w windowsie.
fate
Witam Lion
rachman
Bez zabezpieczeń raczej prosimy się o problemy. Antywirus nie daje 100% bezpieczeństwa ale chroni przed popularnymi zagrożeniami. Mam pewną stronkę która jest prawie co dzień skanowana pod względem luk we wtyczkach itd. Wielu widać zależy by na tej stronie coś zostawić... Gdyby się udało? Osoby w zaufaniu wchodzące, pewne że zabezpieczam stronę... złapałyby babola. Nie powinno się liczyć tylko na rozsądek bo nawet jak dana strona należy do wielkiej firmy która wydaje sporo kasy na bezpieczeństwo to możemy na niej złapać coś bo np. wtyczka której używa albo wręcz CMS może mieć "dziury". Wiele dużych i małych stron na WordPressie stoi i spora część ich nie jest wcale aktualizowana a WP co jakiś czas musi łatać luki... Zasada ograniczonego zaufania obowiązuje. Same zasady zachowania się nie dadzą nic ponieważ niebezpieczeństwo jest "niewidzialne" i nie musi pochodzić wcale z jakiejś znanej i zaufanej strony - może ona mieć podpięty system reklamowy który został "zarażony" i już mamy paskudnika u siebie :-/
nikola26
To trochę tak jakbyś uważał, że rozsądne zachowania seksualne ochronią cię przed chorobami wenerycznymi lepiej niż prezerwatywa, bo jesteś ostrożny, i nie zabawiasz się z byle kim wink.gif
Pyton_000
Powinieneś w temacie dopisać "Nie dotyczy linux"
lukaskolista
Cytat
Powinieneś w temacie dopisać "Nie dotyczy linux"

A niby czemu? To na linuxie nie da się już uzyskać dostępu do systemu plików przez "wadliwy" (to nie wada, tylko niebezpieczna funkcjonalność) interpreter XML na poziomie przeglądarki?
Pyton_000
No to pokaż mi taką funkcjonalność wink.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.