Pavuk29 píše:Marty napis lock a bude lock.![]()



Moderátoři: JaRon, james008, Moderátoři
Pavuk29 píše:Marty napis lock a bude lock.![]()
Copy that.caRrrnifex. píše:nápad založit toto téma byl výborný, provedení strašné, k čemu jsou uživateli mraky obecných rad, které tady dáváte?
KEO bylo by fajn diskutovat o bezpečnosti, kdyby si tady napsal, jakým způsobem Windows upravit, aby byl bezpečnější, myslím tím ale konkrétní rady typu "klikněte tam a tam, změňte tohle a tohle, dosáhnete tím toho a toho", tyhle obecné rady a teoretizování jsou pro mě k ničemu (sorry za upřímnost)
Presna a spravne pochopena sumarizacia.Tatry03 píše:Pozeram, ze sa tu krystalizuje niekolko nazorovych linii.
Ak spravne chapem postoj potomaca, tak tvrdi, ze "zavirovat" system "nevedomky", to znamena cez nejaku zranitelnost, znamu, neznamu je viac-menej nemozne. (V pripade znamych zranitelnosti ochrani aktualizacia, zneuzitie neznamych je v nasich podmienkach raritne a blizi sa statisticky k nule.) Neotvaranie neznamych priloh, nespustanie "cohokolvek" neznameho atd. eliminuje uzivatelom "potvrdene" spustenie a instalovanie malwaru.
KEO hovori o tom, ze v dynamicky sa meniacom systeme je v realnom case tazko povedat, ci je "cisty", alebo nie. Preto pred dolezitejsou operaciou ma prebehnut "reset", navrat do overeneho cisteho stavu. Ak sa tento navrat vie urobit rychlo, nebude to uzivatela obtazovat (cakat hodinu, kym sa natiahne zaloha z CDcka ?)
Pohlad vacsiny ostatnych ludi je asi ten, ako par klikmi spravit z PC nedobitnu pevnost (napriek uletom pri surfovani a spustani hier, ktore neboli kupene v obchode.)
Chapem to zatial spravne?
Chceli by sme hrad, ale pojdeme ho stavat formickami na pieskovisku ?žádné zálohy/obnovy, live distribuce apod., bohatě stačí lepší konfigurace Windows
- preferujem urcite riesenia, lebo sa mi osvedcili na mnou spravovanych pocitacov. Neznamena to vsak, ze vyhovuju kazdemu.doporučení nastavení systému
- OS sa da chranit klasicky, data je dobre presmerovat na druhy disk. Napr. data z plochy, ukladane subory, mojde dokumenty, atd. Pri zasahoch do systemu, napr. obnoveni z image, obnovujeme MENEJ dat, co je RYCHLEJSIE a zaroven sa nedotkneme vlastnych dat.ad rozdělení disku na os a datovou část je dobré (jak teď dál chránit os část, jak datovou? kryptování? read-only oddíl? jak na to?),
- o nastaveniach firewallu sa tu da docitat na fore dost. Zaklad pre bezneho uzivatela by som videl v NEVEREJNEJ IP adrese, chranenej firewallom a vlastny firewall napr. v routeri. Prekontrolovat si dobre, ci je nastavena WAN linka, nepristupna z vonku a na PC mat SW firewall, alebo systemovy. To je zaklad.nastavení firewallu, sítě (viz třeba nastavení pevných DNS
Tie je dobre mat aktualizovane, alebo aj do statickeho systemu ich automaticky zapracovat. Napr. pouzit synchronizacne nastroje.prohlížečů, javy, flashe, certifikátů atd. atd.
Ja mam vzdy vo Firefoxe zakazane doplnky okrem mnou vybranych a spustam ich len ked ich potrebujemTatry03 píše:
A teraz otazka pre vsetkych, nielen KEA a potomaca.
Ktore opatrenia (nastavenia) podla vas zastavia tieto hrozby?
Priklad ako by to mohlo vyzerat:
Hrozba XYZ. Na beznom webe je umiestneny skodlivy JS, ktory presmerovava na stiahnutie niecoho.
Riesenie: Zakazat v IE spustanie scriptov.
PS:
Nehadat sa, nerecnit,ale RADIT.
![]()
PEACE
1. utoky su vedene na najpouzivanejsie systemy a prehliadace. Vyhoda je potom browsovat z niecoho netypickeho, na co sa horsie utoci. Miesto IE trebars Firefox, Chrome, Opera,...Tatry03 píše:
A teraz otazka pre vsetkych, nielen KEA a potomaca.
Ktore opatrenia (nastavenia) podla vas zastavia tieto hrozby?
Priklad ako by to mohlo vyzerat:
Hrozba XYZ. Na beznom webe je umiestneny skodlivy JS, ktory presmerovava na stiahnutie niecoho.
Riesenie: Zakazat v IE spustanie scriptov.
Bod 0 - Nemusi to nutne platit, ak mam oddelene data a system a pouzije sa virtualizacie, ci sandbox, alebo rychla obnova.Pokud se jedná o spustitelné soubory, tak vždy platí i nestahovat spustitelné soubory z neověřených zdrojů a pokud možno vždy vše ověřovat.
Toto pouzivaju aj klasicke stranky, tak by to bola skoda vypinat. Clovek by narazal dost casto na nefunkcnost.1. HTML/Refresh
Problem je, ze emaily mozu dojst aj zo zdrojov, ktore su normalne pouzivane a mozu byt maskovane. Napr. je dobre zapnut si v systeme Windows /defaultne vypnute/ zobrazovanie koncoviek suborov, aby sme videli, ci sa jedna o .EXE, .LNK, .SCR, atd.... Poslednou dobou sa sirili napr. faktura.pdf.exe s ikonou PDFka a posielal to akoze telekom. Vela ludi na to skocilo, aj ked bola faktura v nemcine a jasne podvrhnuta adresa.2. Win32/TrojanDownloader.Wauchos
Je to červ. Je součástí spustitelného souboru v příloze mailu. Ochrana tedy spočívá v nespouštění nápadně nenormálních příloh nápadně nenormálních mailů. Po nainstalování napadá USB média, kde se nakopíruje a vytvoří i zástupce. Neklikat tedy na nápadně nenormální spustitelné soubory a zástupce na vyměnitelných médií.
Pripadne to byva este heslovane a heslo v obrazku. Obchadza to tak antivirove brany. Riesenim je napr. pouzit blokovanie na brane/av proxyne/, kde sa ZIP zakaze, pripadne je len na autentifikaciu. Ak chcem poslat ZIP, mozem pouzivat nejaky format, ktory ma vynimku. Napr. ze v predmete spravy bude nejaky znak-kod. Vsetky subory menosuboru.zip budu presmerovane do priecinka podozrivej posty, ale kto bude komunikovat tak, ze menosuboru bude obsahovat napr. znaky OKzip1, tak prejde dalej. Ochrana bod 0 a predchadzajuce.3. Win32/Injector.BNCN
Je to malware. Více variant. Je například součástí spustitelného souboru v archivu (Fax-<randomnumber>.zip or incoming_wire_report.zip) v mailu. Ochrana viz bod 2.
Prakticky dotaz. Ako zistit co tam je skor ako to otvorim?Co se týče neznámého média vždy překontrolovat co tam je, včetně autorun.inf (např. před tím než poklepeme na ikonu a dáme spustit)
som si myslel, ze mas na mysli "poklepanie" na ikonu USB jednotky, teda jej otvorenie. Preto som sa pytal, ako sa da zistit co tam je skor, ako ju otvorim v prieskumnikovy..Co se týče neznámého média vždy překontrolovat co tam je, včetně autorun.inf (např. před tím než poklepeme na ikonu a dáme spustit)