Перейти к публикации

vivasvivas

Members
  • Публикации

    2
  • Зарегистрирован

  • Посещение

    Никогда

Все публикации пользователя vivasvivas

  1. vivasvivas

    Фаервол. 1 часть

    Что такое фаервол? Это прогармма, которая осуществляет контроль и фильтрацию интернет трафика в соответствии с заданными пользователем правилами. Так как практически все вирусы так или иначе зависят от интернета и передают какие-либо данные на удаленный сервер, то настроив фаервол, можно им закрыть эту возможность. Поэтому вирус будет бесполезным, т.к. не сможет отработать как надо. Я рассмотрю пример настройки фаервола для защиты ПК на примере фаервола комодо. Разберу его подробно. Итак, скачиваем и запускаем эту программу с официального сайта https://www.comodo.com/home/internet-security/firewall.php После установки запросит перезагрузку ПК. Перезагружаем, иначе не будет нормально работать. После этого приступаем к настройке. При первом запуске появится сразу маленькое окно с различной информацией, которое выглядит примерно так: Также вылезет окно с описанием функционала фаервола. Ставим туда галочку «Больше не показывать это окно» и закрываем. Дальше фаервол спросит нас, к какой сети мы сейчас подключены. От этого выбора будет зависеть уровень защиты и набор настроек и правил. Выбираем так, как есть на самом деле: Самый защищенный вариант это при нахождении в общественной сети. Можно выбрать его, даже если находимся дома. Наоборот нельзя (т.е. находимся в общественной сети и выбираем что дома). Далее фаервол будет спрашивать как обработать попытку какой-либо программы соединиться с каким-то сервером. Можно разрешить, блокировать, или сделать набор правил для этого приложения. Выглядит это уведомление вот так: Что выбирать в таком случае? Действуем логично. Если браузер пытается соединится с интернетом – разрешаем. Если же незнакомая прога пытается соединиться, гуглим эту прогу. Если не нашли ничего, лучше блокируем. Если нашли, действуем от этого. Если прога является вредоносной, то ,естественно, блокируем ее. Если нормальной – разрешаем. Также может вылезать вот такое уведомление: Это почти то же самое, только программа пытается не в интернет попасть, а к другой проге. Действия тут такие же, как и в предыдущем случае. Дальше заходим в главное окно программы. Далем это через трей или маленькое окошко вот так: В главном окне в принципе все выглядит наглядно и понятно. Кнопки подписаны и понятно, за что они отвечают. Вот например кнопка «Сканирование» производит сканирование компа на предмет потенциальных и реальных угроз и выдаст по окончанию сканирования подробный отчет. Кнопка виртуальный рабочий стол позволяет запустить изолированную среду по типу виртуалки. В ней можно запускать программы и ходить по подозрительным ссылкам не опасаясь заражения компьютера. Очень полезная вещь, маст хэв так сказать. Можно сделать несколько рабочих столов и переключаться вот этой кнопкой, быстро и удобно. Вкладка с карантином отвечает за карантин, онлайн поддержка за онлайн-поддержку. В карантине лежат подозрительные файлы и ждут действий с ними. Ну про онлайн-поддержку думаю объяснять не надо) Кнопочка в левом верхнем углу позволяет увидеть подробную сводку происходящего: Т.е увидеть число входящих-исходящих соединений, процессы блокировки, включить или выключить всякие Авто-Sandbox, HIPS и Viruscope, а так уже управлять тем, что уже наблокировано, изолировано и прочее. Нажатие на соответствующую, скажем так, ссылку, позволит увидеть информацию более подробно или открыть настройки. Вот, например, как выглядит информация о соединениях в системе (напоминает TCPView и тп): В следующей статье я разберу более подробно сами настройки фаервола.
  2. Неизвестные хакеры взломали систему защиты базы данных Комиссии по ценным бумагам и биржам США, в которой хранятся сведения и документы тысяч частных компаний и финансовых организаций. Это могло привести к доступу посторонних лиц к "информации, не предназначенной для широкой публики". Об этом объявила в среду Комиссия по ценным бумагам и биржам. "Кибербезопасность имеет критически важное значение для операций на нашем рынке, риски значительны и во многих случаях возникают систематически", - подчеркнул в связи с этим председатель комиссии Джей Клейтон. "Мы должны быть начеку. Мы как в частном секторе, так и в государственном должны осознать, что проникновения будут происходить, а ключевым компонентом управления рисками в киберпространстве являются гибкость и способность быстрого восстановления", - добавил он. Комиссия упомянула, что в 2016 году произошел инцидент с проникновением в систему регистрации и хранения документов EDGAR. В августе 2017 года стало известно, что данный инцидент позволил некоей стороне незаконно обогатиться на торгах. Уязвимым местом, которое обнаружили хакеры и которое в последствие было устранено, стало программное обеспечение тестового компонента EDGAR. В тексте сообщения нет иных подробностей о взломе прошлого года и не содержится указаний на то, чьих рук это дело. На позапрошлой неделе бюро кредитных историй Equifax сообщило, что в результате кибератак злоумышленники получили доступ к данным примерно 143 млн клиентов компании. Хакерам стали известны их имена, номера страховок, даты рождения, адреса и номера водительских удостоверений. Они также смогли получить доступ к номерам кредитных карт 209 тыс. человек.
×
×
  • Создать...