<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Проект Cautus</title>
	
	<link>http://cautus.ru</link>
	<description>Блог о сетевой безопасности простыми словами</description>
	<lastBuildDate>Mon, 28 Nov 2011 06:28:00 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/cautus" /><feedburner:info uri="cautus" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /><feedburner:emailServiceId>cautus</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fcautus" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fcautus" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fcautus" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><item>
		<title>Прекратим эпидемию вирусов на флешках</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/zzXiVPvvm-U/prekratim-epidemiyu-virusov-na-fleshkax</link>
		<comments>http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax#comments</comments>
		<pubDate>Mon, 30 Aug 2010 06:00:00 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Практика]]></category>
		<category><![CDATA[Autorun.inf]]></category>
		<category><![CDATA[SD-карта]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[автозапуск]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[заражение]]></category>
		<category><![CDATA[лечение]]></category>
		<category><![CDATA[переносчик]]></category>
		<category><![CDATA[предохранение]]></category>
		<category><![CDATA[риск]]></category>
		<category><![CDATA[флешка]]></category>
		<category><![CDATA[эпидемия]]></category>

		<guid isPermaLink="false">http://cautus.ru/?p=85</guid>
		<description><![CDATA[После прочтения этой статьи вы понизите риск заражения своего компьютера вирусом по крайней мере в 10 раз. <a href="http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/ochistka-kompyutera-ot-virusov' rel='bookmark' title='Permanent Link: Очистка компьютера от вирусов'>Очистка компьютера от вирусов</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top">
<p><em>Бог мой, надо что-то предпринять... но я уже в пижаме.</em></p>
<p><em>Губерт Фарнсворт</em></p>
</td>
</tr>
</tbody>
</table>
<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="Обычная USB-флешка" border="0" alt="Обычная USB-флешка" align="right" src="http://cautus.ru/wp-content/pictures/d827318cf130_FCBF/Flash.jpg" width="304" height="202"/></p>
<p>Хорошие новости! После прочтения этой статьи вы понизите риск заражения своего компьютера вирусом по крайней мере в 10 раз, без преувеличения.</p>
<p>Флешки — это, напоминаю, относительно новые компактные носители информации, которые вставляются в USB-слот компьютера. За очень короткий срок они почти полностью вытеснили трехдюймовые магнитные дискеты, которые были самым распространенным офисным переносчиком файлов в течение 20 с лишним лет.</p>
<p>Работа с флешкой кажется сущим пустяком — вставил в USB, втащил файл с новым фильмом, вынул и пошел к друзьям смотреть. После вставки флешки Windows любезно отображает на экране ее содержимое автоматически, чтобы вам даже не пришлось открывать «Мой компьютер» и искать там новое устройство.</p>
<p>Здесь и кроется огромная уязвимость всей линейки Windows XP, которую относительно недавно начали усиленно использовать злоумышленники. Вирусы, которые распространяются <a href="http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy">эпидемическим способом</a>, сидят на зараженном компьютере и постоянно сканируют все новые дисковые устройства, которые в него вставляются. Как только вы вставляете свою новенькую чистую флешку в зараженный компьютер, вирус радостно взвизгивает и записывает на нее скрытый файл с программой заражения.</p>
<p>На зараженную флешку вирус также добавляет скрытый файл с именем «Autorun.inf», который содержит <em>настройки системного автозапуска</em>. В него вирус записывает команду запуска программы заражения, которая уже скопирована ранее. После вставки флешки обратно в ваш компьютер Windows находит новое дисковое устройство и проводит стандартную процедуру автозапуска: сначала ищет файл с именем «Autorun.inf» а потом читает из него инструкции, полностью доверяя любой программе, которая будет из него запущена. Вирус спокойно запускается и за долю секунды прочно обосновывается на вашем компьютере. О его существовании вы узнаете только когда не сможете больше войти в свой почтовый ящик или когда у вас вдруг пропадет выход в Интернет.</p>
<p><a href="http://myfreesoft.ru" rel="nofollow" target="_blank"><img title="" border="0" alt="" src="http://static.flickr.com/4099/4930225908_1c2f8ca5b5_b.jpg"/></a></p>
<p>До появления флешек это не была уязвимость, а, наоборот, очень полезная функция для разработчиков мультимедийных программ и драйверов устройств, которые поставляются на лазерных компакт-дисках. При наличии автозапуска не нужно рассчитывать на то, что пользователь будет полчаса искать доступ к компакт-диску в системе, а потом еще час думать, какой исполняемый файл с диска надо запускать. Никто в момент разработки Windows XP не подозревал, что флешки будут у каждого второго пользователя, и они будут интенсивно таскаться с компьютера на компьютер, как и дискеты в допотопные времена. В более новых Windows Vista и Windows 7 проблема автозапуска уже частично решена (вернее, ответственность за разрешение автозапуска переложена на пользователя).</p>
<p>Автозапуск Windows так же точно работает с любыми съемными дисками, а также с <a href="http://ru.wikipedia.org/wiki/Secure_Digital" rel="nofollow" target="_blank">SD-картами памяти</a> из телефонов и фотоаппаратов. Соответственно, все эти устройства являются потенциальными переносчиками компьютерных вирусов.</p>
<p>Например, в моем городе главными рассадниками инфекции являются фотоателье, которым, очевидно, принципы не позволяют установить нормальный антивирус. Люди приносят к ним файлы фотографий на SD-картах с цифровых фотоаппаратов или на флешках, работники фотоателье вставляют их в свой зараженный компьютер для подготовки к распечатке, толпы вирусов устремляются на них и создают зараженный файл автозапуска. Потом владельцы несут инфицированные фотоаппараты и флешки к себе домой, чтобы сбросить фотографии на свой компьютер, создать семейный фотоархив и случайно стереть его потом при очередной переустановке Windows. При вставке SD-карты в компьютер она определяется как съемный диск и Windows приступает к процедуре автозапуска. Не успеете сказать «Ой!», как вирус будет с нескрываемым удовольствием отправлять пароль от вашего аккаунта «Вконтаке» своему хозяину, а тот уже позаботится о том, чтобы все ваши друзья получили <a href="http://cautus.ru/mne-nechego-skryvat">кое-что интересное от вашего имени</a>.</p>
<p>Предохраниться от вирусов на флешках можно одним из трех способов. А еще лучше, всеми тремя одновременно:</p>
<ol>
<li>Установить на компьютер современную антивирусную программу.  </li>
<li>Создать в системе пользователя с низким уровнем привилегий и постоянно под ним работать (это может прозвучать для вас, как абракадабра, но не переживайте, скоро разберемся)  </li>
<li>Отключить в системе функцию автозапуска со съемных дисков. </li>
</ol>
<p>Начнем мы с отключения автозапуска, а остальные способы рассмотрим позднее.</p>
<h3>Отключение функции автозапуска в Windows</h3>
<p>ВНИМАНИЕ! Прежде, чем переходить к процедуре отключения функции автозапуска, нужно <a href="http://cautus.ru/ochistka-kompyutera-ot-virusov">очистить компьютер от активных вирусов</a>, если вы этого еще не сделали, иначе они тут же ее включат обратно.</p>
<p>Отключение автозапуска — довольно мутное дело, если проводить его вручную. Разработчики Windows не думали, что кто-то будет это делать часто, и поэтому засунули процедуру отключения в консоль настройки групповой политики, которая попросту недоступна пользователям Windows XP Home, а 90% остальных пользователей о ней вообще не знают. Мы используем способ попроще. Загрузите следующий файл:</p>
<ul>
<li><a href="http://cautus.ru/wp-content/download/DisableAutorun.reg" rel="nofollow"><strong>Скачать файл для отключения автозапуска DisableAutorun.reg</strong></a> </li>
</ul>
<p>Это файл для автоматического изменения <a href="http://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D0%B5%D1%81%D1%82%D1%80_Windows" rel="nofollow" target="_blank">реестра Windows</a>, который хранит все настройки системы. Если вы хотите узнать, какие настройки меняются, можете почитать секцию «Технические подробности» (см. ниже). После загрузки кликните на файле мышкой два раза и он обработается редактором реестра. При этом на экране вы увидите запрос:</p>
<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Вы действительно хотите добавить информацию из DisableAutorun.reg в реестр?" border="0" alt="Вы действительно хотите добавить информацию из DisableAutorun.reg в реестр?" src="http://cautus.ru/wp-content/uploads/2010/08/image.png" width="600" height="149"/></p>
<p>Кликните по кнопке «Да» и перезагрузите компьютер. Все, теперь вы защищены от несанкционированного запуска вирусов со съемных дисков.</p>
<p>Конечно, теперь после вставки флешки придется открывать ее вручную через «Мой компьютер» или любым <a href="http://www.myfreesoft.ru/category/software/fmanagers" rel="nofollow" target="_blank">файловым менеджером</a>, но это относительно небольшая плата за страховку от эпидемий.</p>
<p>Однако, если вы отключили автозапуск, это еще не значит, что вы теперь полностью защищены от вирусов. Вирусы на флешке остаются в виде файлов, которые вы можете случайно запустить вручную, эффект будет тот же, что и от автозапуска. Поэтому, если у вас нет антивирусной программы, после вставки в компьютер новой флешки вам придется вручную удалить вирусные файлы.</p>
<h3>Ручное удаление вирусных программ с флешки</h3>
<p>Для начала нужно включить в проводнике Windows отображение скрытых файлов, так как по умолчанию эта функция выключена. Также включим отображение расширений имен файлов и отображение системных файлов, ибо вирусные программы маскируют свои значки всеми доступными способами.</p>
<p>Войдите в меню Пуск — Панель Управления. На панели управления найдите значок «Свойства Папки» и кликните по нему дважды (он находится в категории «Оформление и темы», если у вас вид панели управления по категориям). Откроется окно настроек отображения папок в проводнике. Вам нужно перейти на вкладку «Вид» и снять галочки «Скрывать защищенные системные файлы» и «Скрывать расширения для зарегистрированных типов файлов», а также переключить на опцию «Показывать скрытые файлы и папки». В итоге окно должно выглядеть у вас так, как на этой иллюстрации:</p>
<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Включение отображения скрытых файлов" border="0" alt="Включение отображения скрытых файлов" src="http://cautus.ru/wp-content/uploads/2010/08/ShowHidden.png" width="412" height="479"/></p>
<p>Нажмите ОК и откройте вашу флешку через «Мой компьютер». Если флешка заражена, то вы увидите множество папок и файлов с какими-то странными названиями, которых вроде бы раньше не было.</p>
<p>Например, следующий снимок экрана я получил на компьютере в одной государственной организации, заразив вирусами для пользы дела свою собственную флешку. На нем очень хорошо видно все методы маскировки вирусов:</p>
<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Вирусы на USB флешке" border="0" alt="Вирусы на USB флешке" src="http://cautus.ru/wp-content/uploads/2010/08/VirusesOnFlashDrive_thumb.png" width="623" height="466"/></p>
<p>Как видите, чужие файлы и папки почти всегда сразу можно отличить от ваших. Скрытые файлы и папки в проводнике будут отображаться полупрозрачными значками. Следуйте двум простым правилам:</p>
<ol>
<li>Удаляйте все файлы и папки, которые являются скрытыми.  </li>
<li>Все исполняемые файлы (с расширениями «.exe», «.com», «.cmd», «.vbs») должны считаться условно зараженными. Если флешку вставляли в зараженный компьютер, вы больше не можете доверять ее содержимому. Все исполняемые файлы придется стереть с флешки и взять где-нибудь в другом месте, если они были вам нужны. Ни в коем случае не запускайте их.</li>
</ol>
<p>Некоторые вирусы применяют одну хитрость: показывают стандартный значок папки и пользуются тем, что проводник по умолчанию не отображает расширение файла. Пользователь видит странную папку, которую он вроде бы не создавал, и кликает на ней, чтобы войти и посмотреть, какие там файлы. Но, поскольку это на самом деле исполняемый файл, он просто запускается и вирус проникает в систему. На иллюстрации так замаскировался вирус с именем «New Folder». Такие фокусы можно косвенно выявить по виду иконки — если присмотреться, у нее немного рваные края из-за плохого «качества подделки». Также иконка папки может не соответствовать визуальному оформлению других папок, присматривайтесь внимательно.</p>
<p>Все гораздо проще, если у вас есть любой файловый менеджер — там такой обман вычисляется на раз.</p>
<p>Если скрытые файлы не стираются с флешки, или стираются, но через секунду снова появляются, то значит ваш компьютер инфицирован и вирусы постоянно пытаются пролезть на флешку. Тогда нужно <a href="http://cautus.ru/ochistka-kompyutera-ot-virusov">лечиться</a>, а потом уже опять повторять процедуру удаления файлов. </p>
<p>Не тащите инфицированные флешки на другие компьютеры. Осознавайте свою ответственность за распространение вирусов. </p>
<h3>Дополнительная защита</h3>
<p>Кроме отключения автозапуска я рекомендую также защититься от вирусов класса <a href="http://www.securelist.com/ru/descriptions/old25409" rel="nofollow" target="_blank">Redlof</a>, которые распространяются путем создания во всех папках скрытых файлов desktop.ini и folder.htt, а запускаются автоматически просто при просмотре содержимого зараженных папок в Проводнике Windows. Хотя про них уже 5 лет не было слышно, соответствующие уязвимости в операционных системах остаются, потому что далеко не у всех пользователей включено автоматическое обновление. </p>
<p>Выберите свою операционную систему, а затем скачайте и установите соответствующее обновление безопасности с сайта Microsoft:</p>
<ul>
<li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AE28BC65-3A5E-4497-AD05-2CDE8E7B5E95&amp;displaylang=ru" rel="nofollow" target="_blank">Microsoft Windows 2000 Service Pack 4</a></li>
<li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=392C2F1B-AA24-48E5-8D5B-EA56341DB936&amp;displaylang=ru" rel="nofollow" target="_blank">Microsoft Windows XP Service Pack 1,2</a></li>
<li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=11A5195E-3F32-41F9-AB39-68A099EE945D&amp;displaylang=en" rel="nofollow" target="_blank">Microsoft Windows XP Professional x64 Edition</a></li>
<li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=099EE535-8B31-4356-B3FB-EF524C20A424&amp;displayLang=ru" rel="nofollow" target="_blank">Microsoft Windows Server 2003 и Windows Server 2003 Service Pack 1</a></li>
<li><a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyId=E3C7E736-1583-4BD5-B661-A9AADDFA5B86&amp;displaylang=en" rel="nofollow" target="_blank">Microsoft Windows Server 2003 Itanium и Windows Server 2003 SP1 Itanium</a></li>
<li><a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyId=238AB809-5A7E-4678-B01B-38FD82E9C701&amp;displaylang=en" rel="nofollow" target="_blank">Microsoft Windows Server 2003 x64</a> </li>
</ul>
<p>(спасибо <a href="http://my-tribune.blogspot.com/" rel="nofollow" target="_blank">Илье Весеннему</a> за наводку)</p>
<p>Впрочем, эта уязвимость не является проблемой, если вы пользуетесь <a href="http://www.myfreesoft.ru/category/software/fmanagers" rel="nofollow" target="_blank">файловым менеджером</a>, а не стандартным Проводником. Если вы еще не пользуетесь файловым менеджером, то это уже на сегодня второй по счету аргумент за то, чтобы наконец начать им пользоваться!</p>
<h3>Технические подробности</h3>
</p>
<p>Специалистам может быть интересно, какие параметры изменяются в реестре для отключения автозапуска, чтобы делать это вручную.</p>
<blockquote><p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]<br />"NoDriveTypeAutoRun"=dword:000000ff<br />"NoDriveAutoRun"=dword:000000ff<br />"NoFolderOptions"=dword:00000000</p>
</blockquote>
<p>Здесь отключается системный автозапуск, флаги NoDriveTypeAutoRun и NoDriveAutoRun имеют одинаковое шестнадцатеричное значение, которое рассчитывается по таблице как сумма нужных вам опций:</p>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>0x1</td>
<td>Отключает автозапуск на дисках неизвестного типа</td>
</tr>
<tr>
<td>0x4</td>
<td>Отключает автозапуск на съемных дисках</td>
</tr>
<tr>
<td>0x8</td>
<td>Отключает автозапуск на несъемных дисках</td>
</tr>
<tr>
<td>0x10</td>
<td>Отключает автозапуск на сетевых дисках</td>
</tr>
<tr>
<td>0x20</td>
<td>Отключает автозапуск на CD-ROM</td>
</tr>
<tr>
<td>0x40</td>
<td>Отключает автозапуск на виртуальных RAM-дисках </td>
</tr>
<tr>
<td>0x80</td>
<td>Отключает автозапуск на дисках неизвестного типа</td>
</tr>
<tr>
<td>0xFF</td>
<td>Отключает автозапуск на всех дисках</td>
</tr>
</tbody>
</table>
<p>Значение по умолчанию 0x95, если захотите восстановить старые настройки.</p>
<blockquote><p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]<br />@="@SYS:DoesNotExist"</p>
</blockquote>
<p>Запрещаем системе читать конфигурацию из любых файлов с именем Autorun.inf, так мы страхуемся от случайного выбора функции автозапуска в контекстном меню съемного диска.</p>
<blockquote><p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection] <br />"Start"=dword:00000004</p>
</blockquote>
<p>На всякий случай отключаем службу ShellHWDetection, которая управляет автозапуском со съемных дисков, все равно она теперь не нужна.</p>
<blockquote><p>[HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler]<br />@="{00021401-0000-0000-C000-000000000046}"  </p>
<p>[HKEY_CLASSES_ROOT\piffile\shellex\IconHandler]<br />@="{00021401-0000-0000-C000-000000000046}"</p>
</blockquote>
<p>Закрываем <a href="http://support.microsoft.com/kb/2286198" rel="nofollow" target="_blank">уязвимость оболочки Windows</a>, при которой простое отображение значков из .lnk и .pif ярлыков на экране могло привести к заражению компьютера. </p>
<p>В комментариях принимаются пожелания по усовершенствованию этого скрипта.</p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/ochistka-kompyutera-ot-virusov' rel='bookmark' title='Permanent Link: Очистка компьютера от вирусов'>Очистка компьютера от вирусов</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=zzXiVPvvm-U:2sYdYoPEzzA:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=zzXiVPvvm-U:2sYdYoPEzzA:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=zzXiVPvvm-U:2sYdYoPEzzA:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=zzXiVPvvm-U:2sYdYoPEzzA:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=zzXiVPvvm-U:2sYdYoPEzzA:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=zzXiVPvvm-U:2sYdYoPEzzA:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/zzXiVPvvm-U" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		<feedburner:origLink>http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax</feedburner:origLink></item>
		<item>
		<title>Очистка компьютера от вирусов</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/JkOvwd4uRvQ/ochistka-kompyutera-ot-virusov</link>
		<comments>http://cautus.ru/ochistka-kompyutera-ot-virusov#comments</comments>
		<pubDate>Mon, 23 Aug 2010 06:00:00 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Практика]]></category>
		<category><![CDATA[аварийное восстановление]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[антивирусные базы]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[вредоносная программа]]></category>
		<category><![CDATA[лечение]]></category>
		<category><![CDATA[очистка]]></category>
		<category><![CDATA[установка]]></category>

		<guid isPermaLink="false">http://cautus.ru/?p=69</guid>
		<description><![CDATA[Очистка компьютера от вредоносных программ — это обязательный шаг перед всеми другими действиями по обеспечению защиты ваших личных данных <a href="http://cautus.ru/ochistka-kompyutera-ot-virusov">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax' rel='bookmark' title='Permanent Link: Прекратим эпидемию вирусов на флешках'>Прекратим эпидемию вирусов на флешках</a></li>
<li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top"><em>
<p>— Нет, я хочу, чтобы ты его вылечил. Только без всякого криминала!<br />— Я не могу так работать! Ты мне руки связываешь.</p>
<p>Доктор Хаус</p>
</p>
<p></em></td>
</tr>
</tbody>
</table>
<p>Если вы раньше никогда не обращали внимания на свою безопасность, и только сейчас решили ею заняться, то первое, с чего вам нужно начать — очистить компьютер от вредоносных программ.</p>
<p>С высокой вероятностью вирусы разных видов просто кишат на вашем компьютере, если вы когда-либо:</p>
<ul>
<li>пускали знакомых посидеть за вашим компьютером;  </li>
<li>устанавливали нелицензионное программное обеспечение;  </li>
<li>вставляли флеш-накопители в свой компьютер;  </li>
<li>получали странные почтовые сообщения <a href="http://cautus.ru/mne-nechego-skryvat">вроде бы от ваших знакомых</a>, и открывали их содержимое;  </li>
<li>посещали порносайты и отвечали «Yes» на непонятные сообщения, которые там выскакивали;  </li>
<li>были подключены в локальную сеть, не управляемую командой профессиональных администраторов. </li>
</ul>
<p>Очистка компьютера от вредоносных программ — это обязательный шаг перед всеми <a href="http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti">другими действиями</a> по обеспечению защиты ваших личных данных, типа установки надежных паролей, настройки разделения доступа к файлам или конфигурирования сетевых фильтров. Многие компьютерные вирусы просто не дадут вам сделать ничего, направленного на защиту от них в своей системе. И если вы, например, начнете менять пароли к своему почтовому ящику на зараженном компьютере, то ваши новые пароли тут же станут известны злоумышленнику.</p>
<p>Лечение зараженного компьютера вручную без использования специальных программ — весьма сложная работа. Все вредоносные программы имеют хорошую маскировку и самозащиту, так что их обнаружение и ликвидация требуют нестандартных приемов работы на компьютере, которые может выполнить только обученный специалист. Поэтому для борьбы с активными вредоносными программами придумали специальное программное обеспечение, которое в народе называется <em>Антивирус</em>.</p>
<p>Антивирусное программное обеспечение анализирует все файлы на вашем компьютере и поведение запущенных программ, сравнивания их с описаниями вирусов, которые ей известны. Специалисты антивирусных лабораторий отлавливают вредоносные программы в сети, анализируют их, систематизируют, придумывают процедуры лечения, а потом всю полученную информацию складывают в файлы, которые называются <em>антивирусные базы</em>. Антивирусная программа должна регулярно получать эти базы из своей антивирусной лаборатории, чтобы знать о новых вирусах, иначе она их просто не увидит и будет считать, что с вашим компьютером все в порядке.</p>
<p>Если компьютер вам настраивали специалисты (или, мгм, «специалисты»), то у вас, возможно, уже стоит какая-нибудь антивирусная программа, скорее всего нелицензионная и с устаревшими антивирусными базами. Выбор подходящего антивируса — тема для отдельной статьи, а пока будем считать, что антивируса у вас сейчас просто нет или он не выполняет своих задач на 100%.</p>
<p>Есть несколько способов надежно вылечить зараженный компьютер:</p>
<ol>
<li>Полная переустановка операционной системы.  </li>
<li>Установка антивирусной программы на зараженный компьютер и проверка всех файлов.  </li>
<li>Проверка жестких дисков зараженного компьютера на другом компьютере с установленным антивирусом.  </li>
<li>Загрузка с компакт-диска аварийного восстановления и лечение компьютера. </li>
</ol>
<p>Рассмотрим все способы, а вы потом выберете тот, который больше подходит лично вам.</p>
<p><a href="http://myfreesoft.ru" rel="nofollow" target="_blank"><img title="" border="0" alt="" src="http://static.flickr.com/4093/4930225788_9e27323ef4_b.jpg"/></a></p>
<h3>Полная переустановка операционной системы</h3>
<p>Если загрузиться с установочного компакт-диска Windows и отформатировать свой жесткий диск, уничтожив все данные, то вирусы неминуемо подохнут вместе со всей вашей старой операционной системой. После полной переустановки операционной системы она гарантированно будет кристально чистой от вредоносных программ. Кроме того, при этом будут возвращены все стандартные настройки системы, которые вы отчаянно меняли «под себя», позабыв о работе, а потом не знали, как вернуть все на место. Однако, вместе с операционной системой придется переустановить все используемые вами программы, вроде Microsoft Office или игрушки Zuma. И если таких программ пара десятков, и каждую еще надо дополнительно настраивать, то вы проклянете тот день, когда решили сделать переустановку.</p>
<p>Фактически, этот способ лечения любят только школьники и регулярно его применяют, потому что кроме операционной системы у них на компьютере стоит обычно только парочка игр и три порнофильма в скрытой папке.</p>
<p>Я рекомендую применять его в очень уж запущенных случаях, когда вы не можете вытащить компьютер из-под вирусного наезда никаким из других способов.</p>
<p>Итак, для полной переустановки операционной системы вам нужно:</p>
<ol>
<li>Сделать резервные копии всех документов на сменных носителях, а еще лучше — всего жесткого диска. <em>Не используйте флоппи-дискеты для хранения резервных копий, </em>половина из них потом<em> </em>не прочитается!  </li>
<li>Еще раз проверить, сделаны ли копии всех важных документов.  </li>
<li>В последний раз проверить, есть ли у вас копии ВСЕХ ваших документов. Если бы вы знали, как много важных файлов потерялось у людей во время таких переустановок, вы бы поняли мою назойливость.  </li>
<li>Найти в вашем ящике установочный компакт-диск Windows. Поищите там сразу также диски с драйверами от вашего компьютера и положите рядом с собой.  </li>
<li>Вставить диск в дисковод и перезагрузить компьютер.  </li>
<li>Дальше может произойти столько всего непредсказуемого, что мне потребуется написать тут пару томов инструкций, так что отсылаю вас к <a href="http://windata.ru/windows-xp/ustanovka-xp/pereustanovka-windows-xp-podgotovka/" rel="nofollow" target="_blank">этой отличной статье</a>. Помните, что <strong>для очистки от вирусов при переустановке потребуется отформатировать свой жесткий диск</strong>, иначе все старые вирусы благополучно перекочуют в новую операционную систему.  </li>
<li>После переустановки не спешите возвращать назад свои файлы из резервной копии, так как они могут быть заражены. Сначала надо будет установить антивирус. </li>
</ol>
<p>И помните, я этот способ не рекомендовал, так что я буду не виноват в том, что вы забудете сделать резервную копию да и вообще никогда больше не сможете запустить компьютер.</p>
<h3>Установка антивирусной программы на зараженный компьютер</h3>
<p>Если у вас нет никакого антивирусного программного обеспечения на компьютере, или работает его устаревшая версия, то установка нового антивируса может помочь вам в начальной зачистке.</p>
<p>Скажу сразу, этот способ часто неэффективен, так как работающие вредоносные программы будут отчаянно сопротивляться даже установке антивируса, не то что его нормальной работе. Однако, это хотя бы докажет вам, что ваш компьютер заражен.</p>
<ol>
<li>Предварительно удалите любой другой антивирус, который был установлен у вас в системе. Два разных антивируса просто не смогут нормально работать на одном и том же компьютере одновременно.  </li>
<li>Установите <a href="http://www.qsoft.com.ua/news/8/" rel="nofollow" target="_blank">любой современный коммерческий антивирус</a>, загрузив его последнюю версию с сайта производителя. Все производители антивирусных программ сейчас предоставляют ознакомительный период, как минимум 30 дней, в течение которых антивирус работает в полную силу. Этого нам хватит, чтобы провести зачистку и начальную настройку системы безопасности, а потом можно будет установить более дешевую или даже бесплатную антивирусную программу. Как выбрать подходящий антивирус, я расскажу позднее, а пока можете выбрать тот, у кого логотип красивее.  </li>
<li>Запустите проверку всех файлов своего компьютера и внимательно следите за сообщениями а экране — возможно, потребуется ваше подтверждение на удаление найденных вирусов. Некоторые процедуры лечения требуют перезагрузки компьютера, и, если антивирус потребует, перезагрузите компьютер обязательно.  </li>
<li>В конце проверки антивирус должен выдать подробный отчет о том, сколько вредоносных программ он обнаружил и сколько из них уничтожил. Если некоторые вирусы уничтожить ему не удалось и они остаются активными, то, значит, они оказались хитрее и не позволили себя удалить. В таком случае, переходите к следующему способу очистки. </li>
</ol>
<p>Вместо установки демонстрационной версии антивирусного пакета возможен еще один облегченный вариант. Дело в том, что сейчас некоторые разработчики антивирусов выкладывают на сайтах бесплатные утилиты для лечения компьютера, которые рассчитаны только на лечение активных угроз и поиск вирусов по вашей команде, а не на постоянную защиту. Для наших целей это вполне подходит.</p>
<ul>
<li><a href="http://www.freedrweb.com/cureit/" rel="nofollow">Утилита лечения DrWeb CureIt! от лаборатории Данилова</a> <nobr>(50-80 Мб)</nobr>  </li>
<li><a href="http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/" rel="nofollow" target="_blank">Утилита лечения AVPTool от лаборатории Касперского</a> <nobr>(70-100 Мб)</nobr>  </li>
<li><a href="http://home.mcafee.com/Downloads/FreeScan.aspx" rel="nofollow" target="_blank">Утилита проверки McAffe FreeScan</a> (не лечит вирусы, а только выявляет их, работает только в браузере Internet Explorer) </li>
</ul>
<p>Загрузите одну из этих программ и просканируйте свою систему. Если в конце тестирования будет написано что-то вроде «Все активные угрозы устранены», то значит вирусы померли.</p>
<p><a href="http://myfreesoft.ru" rel="nofollow" target="_blank"><img title="" border="0" alt="" src="http://static.flickr.com/4081/4929638257_8604a03da6_b.jpg"/></a></p>
<h3>Проверка жестких дисков зараженного компьютера на другом (чистом) компьютере</h3>
<p>Такой способ очистки имеет то преимущество, что при проверке ваших дисков на другом компьютере все вредоносные программы будут выключены вместе с вашей операционной системой и не смогут ставить антивирусу палки в колеса.</p>
<p>Это мой любимый способ, которым я сам лечу компьютеры своих знакомых очень часто. Однако, для него вам потребуется открывать корпус системного блока вашего компьютера, что может быть затруднительно, если у вас стоят гарантийные пломбы или если вы никогда не разбирали ничего сложнее пульта от телевизора, когда меняли батарейки. Также вас с высокой вероятностью может шибануть статическим электричеством, так что, <strong>не имея твердой уверенности в своих силах, лучше этого не делайте. </strong>Пусть это сделает специалист, ну или ваш десятилетний сын.</p>
<p>Перед тем, как делать что-либо из нижеприведенных пунктов инструкции, следует найти человека, более-менее грамотного в компьютерных вопросах, и имеющего компьютер с установленным <em>легальным коммерческим</em> антивирусом с последними антивирусными базами. Проверить человека на «более-менее грамотность» очень просто. Спросите у него: «А вот какая у тебя дата обновления антивирусных сигнатур?» Правильный ответ: «Сегодняшняя». Если же он ответит «Чо?!» и сделает круглые глаза, то вряд ли он вам поможет с вашим делом.</p>
<p>Вы спросите, почему это я так налегаю именно на <em>коммерческие </em>антивирусы? Просто, по моему личному опыту, антивирусные лаборатории, которые получают деньги за свою работу от пользователей, а не от каких-то сомнительных спонсоров, работают с гораздо большим энтузиазмом и выкладывают обновления антивирусных значительно быстрее. А это значит, что все ваши вирусы, включая самые новые, будут найдены и прибиты.</p>
<ol>
<li>Выключите компьютер и выньте провод питания системного блока из розетки.  </li>
<li>Убедитесь, что вы вытащили именно провод питания системного блока, а не провод питания фена, который лежал рядом. Вообще, лучше вытащите все вилки из всех розеток, которые найдете.  </li>
<li>Откройте системный блок.  </li>
<li>Найдите ваши жесткие диски и отсоедините от них провода питания и передачи данных. Перед этим зарисуйте, как были установлены жесткие диски и какими проводами подключались, чтобы потом поставить их на свое место.  </li>
<li>Отнесите жесткие диски к своему вышеозначенному приятелю и попросите проверить их на вирусы.  </li>
<li>Проследите, чтобы приятель не скопировал с этих жестких дисков ваши фотки, где вы пьяный и голый танцуете джигу в шлеме танкиста, иначе все они тут же окажутся в социальной сети.  </li>
<li>После проверки и лечения файлов отнесите жесткие диски домой и вставьте их на место, подключив все провода по зарисованной схеме. </li>
</ol>
<p>Если после этого компьютер включился — поздравляю вас, он теперь условно чист. Однако, иногда после заражения остаются следы активности вредоносных программ: сбитые настройки и заблокированные функции операционной системы, возможно появление странных сообщений при загрузке компьютера. Это не страшно, мы с вами все постепенно приведем в порядок и заставим работать, как надо.</p>
<p>Если вам не к кому пойти, то попробуйте следующий метод.</p>
<h3>Загрузка с компакт-диска аварийного восстановления</h3>
<p>Этот способ по сути такой же, как и предыдущий, с той разницей, что вам не нужно открывать системный блок и снимать жесткие диски с компьютера. Тут вам потребуется только быстрое интернет-подключение, <nobr>CD-RW</nobr> болванка и дисковод для компакт-дисков с функцией записи.</p>
<p>Первым делом надо создать диск аварийного восстановления. Некоторые разработчики антивирусных программы предоставляют на своих сайтах образы таких дисков, которые можно бесплатно загрузить на свой компьютер и записать на <nobr>CD-болванку.</nobr></p>
<p>Загрузите один из следующих образов:</p>
<ul>
<li><a href="http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/" rel="nofollow">Диск восстановления от лаборатории Касперского</a> (порядка 200 Мб)  </li>
<li><a href="http://www.freedrweb.com/livecd/" rel="nofollow" target="_blank">Диск восстановления от лаборатории Данилова</a> <nobr>(120-140 Мб)</nobr> </li>
</ul>
<p>При загрузке вы получите один большой файл с расширением iso. Этот файл следует записать на перезаписываемый компакт-диск. Сделать это можно, например, с помощью бесплатной программы <a href="http://www.myfreesoft.ru/imgburn.html" rel="nofollow" target="_blank">ImgBurn</a> (4 Мб). При ее запуске выберите мышкой функцию «Write image file to disc»:</p>
<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Выбор функции записи образа ImgBurn" border="0" alt="Выбор функции записи образа ImgBurn" src="http://cautus.ru/wp-content/pictures/47b50814a24f_C1A/Screenshot23.08.201017_52_43.png" width="682" height="483"/></p>
<p>В открывшемся окне укажите на загруженный iso-файл (секция Source) и нажмите большую кнопку внизу:</p>
<p><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Выбор файла образа для записи в ImgBurn" border="0" alt="Выбор файла образа для записи в ImgBurn" src="http://cautus.ru/wp-content/pictures/47b50814a24f_C1A/Screenshot23.08.201017_47_19.png" width="682" height="483"/><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Кнопка записи файла образа ImgBurn" border="0" alt="Кнопка записи файла образа ImgBurn" src="http://cautus.ru/wp-content/pictures/47b50814a24f_C1A/Screenshot23.08.201017_51_01.png" width="682" height="483"/></p>
<p>Когда программа ImgBurn отработает, у вас будет на руках загрузочный диск аварийного восстановления.</p>
<p>Перезагрузите компьютер с этого компакт-диска и запустите полную проверку жестких дисков. К сожалению, я нигде не смог найти руководство по диску восстановления от лаборатории Касперского, так что, если что-то будет непонятно, напишите мне в комментариях, и я постараюсь здесь объяснить сложные моменты.</p>
<ul>
<li><a href="http://www.freedrweb.com/livecd/how_it_works/" rel="nofollow" target="_blank">Инструкция по диску восстановления DrWeb LiveCD</a> </li>
</ul>
<p>После окончания проверки и лечения вытащите аварийный компакт-диск и перезагрузите компьютер.</p>
<p>С вирусами покончено.</p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax' rel='bookmark' title='Permanent Link: Прекратим эпидемию вирусов на флешках'>Прекратим эпидемию вирусов на флешках</a></li>
<li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=JkOvwd4uRvQ:4iyNJmRCSH0:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=JkOvwd4uRvQ:4iyNJmRCSH0:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=JkOvwd4uRvQ:4iyNJmRCSH0:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=JkOvwd4uRvQ:4iyNJmRCSH0:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=JkOvwd4uRvQ:4iyNJmRCSH0:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=JkOvwd4uRvQ:4iyNJmRCSH0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/JkOvwd4uRvQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/ochistka-kompyutera-ot-virusov/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://cautus.ru/ochistka-kompyutera-ot-virusov</feedburner:origLink></item>
		<item>
		<title>Как распространяются компьютерные вирусы?</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/mtWXj-N588E/kak-rasprostranyayutsya-kompyuternye-virusy</link>
		<comments>http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy#comments</comments>
		<pubDate>Thu, 19 Aug 2010 06:00:00 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Теория]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[компьютер]]></category>
		<category><![CDATA[переносчик]]></category>
		<category><![CDATA[порносайт]]></category>
		<category><![CDATA[почта]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[флешка]]></category>
		<category><![CDATA[эпидемия]]></category>

		<guid isPermaLink="false">http://cautus.ru/?p=59</guid>
		<description><![CDATA[Классифицируем все вредоносные программы по способу их распространения. <a href="http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax' rel='bookmark' title='Permanent Link: Прекратим эпидемию вирусов на флешках'>Прекратим эпидемию вирусов на флешках</a></li>
<li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top">
<p><em>Вирусы, вирусы... уборщица — вот Сила! Один удар шваброй по серверу и полконторы без работы уже час.</em></p>
</td>
</tr>
</tbody>
</table>
<p>Компьютерные вирусы — это вредоносные программы, которые имеют механизмы самокопирования и навязчивого распространения. Чтобы понять, как с ними бороться, следует сначала разобраться, как они распространяются, перепрыгивая с компьютера на компьютер.</p>
<p>Во-первых, хочу развеять иллюзии многих начинающих пользователей, которые насмотрелись дешевых триллеров, и сказать, как НЕ распространяются компьютерные вирусы:</p>
<ul>
<li>они не могут заразить ваш компьютер, если он выключен;  </li>
<li>они не могут летать по воздуху или плавно перетекать по проводам из <nobr>220-вольтных</nobr> розеток;  </li>
<li>они не могут перепрыгнуть на компьютер с человека, который чихает и сопливится;  </li>
<li>они не забираются в корпус компьютера на тоненьких паучьих ножках и не впиваются зубами в микросхемы;  </li>
<li>они не могут хватать вас за ногу, высовывая щупальца из системного блока под столом. </li>
</ul>
<p>Это обычные программы, не надо их демонизировать, пожалуйста.</p>
<p>Есть масса способов доставки вируса на ваш компьютер, но в целом я подразделяю их на три типа:</p>
<ul>
<li><strong>Эпидемия</strong>  </li>
<li><strong>Центральное распространение</strong>  </li>
<li><strong>Индивидуальная доставка</strong> </li>
</ul>
<p>Рассмотрим их более подробно.</p>
<h3>Эпидемия</h3>
<p>При эпидемическом способе распространения зараженные компьютеры сами становятся источниками заражения для других компьютеров. Здесь вирусу в основном помогают дыры в безопасности операционной системы и прикладных программ, а также отсутствие антивирусной программы. В качестве передатчиков вируса используются как съемные носители информации, так и локальные сети.</p>
<p>Лидерами среди носителей, безусловно, являются <a href="http://ru.wikipedia.org/wiki/USB-%D1%84%D0%BB%D0%B5%D1%88-%D0%BD%D0%B0%D0%BA%D0%BE%D0%BF%D0%B8%D1%82%D0%B5%D0%BB%D1%8C" rel="nofollow" target="_blank">флешки</a>, которые сейчас массово появились у населения и вытеснили магнитные дискеты с комакт-дисками. По моим наблюдениям, заражена каждая вторая флешка, причем на каждой сидит штук по 5 вирусов от разных производителей.</p>
<p>Разработчики таких вирусов имеет целью охватить максимальное количество компьютеров, соединив их в <a href="http://ru.wikipedia.org/wiki/%D0%91%D0%BE%D1%82%D0%BD%D0%B5%D1%82" rel="nofollow" target="_blank">ботнет</a> для решения своих задач или собирая максимальное количество личных данных пользователей. Я прямо слышу, как они радостно хихикают, когда получают от новообращенных переносчиков очередную тысячу паролей в свою черную базу данных каждый час.</p>
<p>Важный момент — после начального заражения разработчик вируса никак не контролирует его распространение, вирусы находятся в «свободном плавании», но имеют возможность связаться с единым центром для выполнения своей задачи.</p>
<p><a href="http://myfreesoft.ru" rel="nofollow" target="_blank"><img title="" border="0" alt="" src="http://static.flickr.com/4138/4929637799_14e01919a9_b.jpg"/></a></p>
<h3>Центральное распространение</h3>
<p>Это когда разработчиками вирусов намеренно заражаются объекты, загружаемые пользователями с <a href="http://ru.wikipedia.org/wiki/%D0%92%D0%B5%D0%B1-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80" rel="nofollow" target="_blank">веб-сервера</a> или по ссылке с <a href="http://ru.wikipedia.org/wiki/BitTorrent-%D1%82%D1%80%D0%B5%D0%BA%D0%B5%D1%80" rel="nofollow" target="_blank">торрент-трекера</a>.</p>
<p>Вот, например, пожадничали вы 10 долларов и решили скачать взломанную версию вашей любимой программы с какого-то сайта, на котором добродушные хозяева выложили столько всего полезного для людей, просто <em>борцы с зажравшейся капиталистической системой</em>, <em>молодцы-то какие</em>. И тут же установили ее на компьютер, пропустив мимо ушей все предупреждения операционной системы, ведь на халяву же достается!</p>
<p>Или ходили по порносайту, смотрели на голых девчонок, и тут заметили предупреждения <a href="http://ru.wikipedia.org/wiki/%D0%91%D1%80%D0%B0%D1%83%D0%B7%D0%B5%D1%80" rel="nofollow" target="_blank">браузера</a>, что сайт попросил установить какое-то странное расширение. <em>А черт с тобой, ставь, только не отвлекай от картинок! </em></p>
<p>В обоих случаях вы с высокой вероятностью получите в довесок ко вкусной «халяве» также вредоносную программу, которая может быть как эпидемическим вирусом, так и воровской отмычкой или наводчиком для прохода на ваш компьютер более серьезных программ, которые уже развернутся на нем во всю.</p>
<h3>Индивидуальная доставка</h3>
<p>При этом преступник по электронной почте или иными способами от имени ваших знакомых и доверенных организаций присылает вам ссылки на сайты или запускаемые программы. Вы открываете вложение — бац, и вирус у вас. Дальше он, скорее всего, никуда не пойдет, и навсегда останется жить с вами, сообщая злоумышленнику ваши пароли и номера кредиток. Но, возможно, именно так инициируют распространение всех эпидемических вирусов, и вам повезет оказаться в первой тысяче разносчиков новой инфекции.</p>
<p>В этом способе распространения основную роль играет доверчивость и невнимательность пользователей.</p>
<p>Сложно сказать, какой метод распространения используется чаще, защищаться надо уметь от всех, так как результат один — ваш компьютер превращается в воспаленный придаток вредоносной программы.</p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/prekratim-epidemiyu-virusov-na-fleshkax' rel='bookmark' title='Permanent Link: Прекратим эпидемию вирусов на флешках'>Прекратим эпидемию вирусов на флешках</a></li>
<li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=mtWXj-N588E:DFq4x6bAjMo:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=mtWXj-N588E:DFq4x6bAjMo:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=mtWXj-N588E:DFq4x6bAjMo:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=mtWXj-N588E:DFq4x6bAjMo:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=mtWXj-N588E:DFq4x6bAjMo:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=mtWXj-N588E:DFq4x6bAjMo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/mtWXj-N588E" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy</feedburner:origLink></item>
		<item>
		<title>Каким должен быть хороший пароль и как его запомнить</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/WrZ1-CFadtY/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit</link>
		<comments>http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit#comments</comments>
		<pubDate>Mon, 16 Aug 2010 06:00:06 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Теория]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[надежность]]></category>
		<category><![CDATA[пароль]]></category>
		<category><![CDATA[перебор]]></category>
		<category><![CDATA[правила]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit</guid>
		<description><![CDATA[Поскольку пароль — фактически единственное средство защиты вашей информации от несанкционированного доступа, следует позаботиться о его сохранности. Я рекомендую следовать всего лишь двум простым правилам... <a href="http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
<li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top">
<p>— Скажи пароль!<br />— «Пароль»!<br />— Проходи...</p>
</td>
</tr>
</tbody>
</table>
<p>Пароль — это <em>единственная</em> гарантия вашей безопасности в сети и вообще во всем компьютерном мире. Другие методы подтверждения вашей личности, вроде отпечатков пальцев, анализатора голоса и сканера сетчатки, пока имеют мизерное распространение и могут полностью игнорироваться.</p>
<p>Напоминаю, пароль — это секретное слово или набор слов, который вы должны ввести по запросу компьютерной системы, чтобы подтвердить свою личность, так как все мы, люди, для компьютеров на одно лицо.</p>
<p>Поскольку кроме пароля других средств защиты вашей информации от несанкционированного доступа просто нет, следует позаботиться о его сохранности. Я рекомендую следовать всего лишь двум простым правилам:</p>
<ul>
<li><strong>Один пароль — один владелец</strong>. По другому это правило звучит так: «Что знают двое, то знают все». Никому и ни при каких обстоятельствах нельзя сообщать свой пароль, иначе вы тут же теряете единственную гарантию своей сетевой безопасности. Доверяете другу на все сто? Отлично. Но, если ваш почтовый ящик взломают каким-нибудь иным способом, первым подозреваемым станет ваш друг, которому вы безгранично доверяли. Кто знает, может это забьет в вашу дружбу первый клин, а может и последний.  </li>
<li><strong>Не записывайте пароли в открытом виде нигде, кроме своей головы</strong>. Даже ваша записная книжка, которую вы всегда носите во внутреннем кармане пиджака, не является гарантией того, что ее перед стиркой не возьмет почитать ваша жена. И невинное, на первый взгляд, письмо от бывшей одногруппницы, прочитанное женой из вашего почтового ящика, отобьется вам в пригоревшие ужины и вечернюю «головную боль» на протяжении месяца, а вы будете ломать голову, что же сделали не так. Вообще, идеальный вариант, это когда вы сами не знаете своего пароля, и, соответственно, никому не можете его случайно выдать (этот фокус мы рассмотрим позднее). </li>
</ul>
<p>Эти правила могут показаться вам чрезмерно параноидальными, однако, не усвоив их и <em>не следуя им всегда</em>, дальше вам в компьютерном мире делать нечего, вы станете просто неподвижной мишенью для сетевых бандитов и вообще любых недоброжелателей. В современных условиях данные правила должны соблюдаться вами бессознательно, у злоумышленников и так хватает методов для обхода защиты, давайте уж не упрощать им жизнь хоть в этом.</p>
<p>Если вы усвоили предыдущие два правила, то можем теперь поговорить о надежности пароля.</p>
<p><a href="http://myfreesoft.ru" rel="nofollow" target="_blank"><img title="" border="0" alt="" src="http://static.flickr.com/4114/4930226954_29ddb23af7_b.jpg"/></a></p>
<p>Что подразумевают под надежностью или стойкостью? Это всего лишь вероятность того, что ваш пароль не подберут злоумышленники. Пароли они подбирают не так, как это изображено в американских фильмах, долго раздумывая о вашем прошлом, а потом угадывая пароль, обычно с третьей попытки. Все гораздо банальнее — запускается компьютерная программа или ставится задача для целой сети зомбированных компьютеров, автоматически перебирается очень много вариантов и очень быстрыми темпами, с применением словарей часто используемых паролей, а также набора слогов из ваших личных данных, которые можно узнать из Одноклассников.</p>
<p>Однако, эти программы далеко не всесильны и не смогут подобрать ваш пароль, если вы знаете, что:</p>
<ol>
<li><strong>Нельзя создавать короткие пароли</strong>. Чтобы подобрать пароль из трех русских букв (да, тех самых), достаточно перебрать порядка 5 000 вариантов. Для компьютерного перебора это число вполне достижимо. Однако, уже для 4 букв потребуется 40 000 вариантов, а для 5 букв — 240 000. Пароль из 8 букв уже невозможно подобрать грубым перебором за разумное время на обычных компьютерах, так как это дает более десяти миллионов вариантов. Для длинных паролей злоумышленники подключают переборные словари и разные комбинации из ваших личных данных.  </li>
<li><strong>Нельзя создавать пароли из клавиатурной последовательности цифр и букв</strong>. Пожалуйста, забудьте о своем любимом «<em>123</em>» и «<em>1234567890</em>», «<em>ЙЦУКЕН</em>», «<em>ЯЧСМИ</em>», «<em>qwerty</em>» и других, эти последовательности в любом словарном переборе идут первыми.  </li>
<li><strong>Нельзя использовать в паролях открытую информацию о вас</strong>. Это все, что связано с вашими личными данными, вроде возраста, даты рождения, роста, названия вашего предприятия и т.п. Вот, например, в банке при открытии счета любят спрашивать девичью фамилию матери, чтобы ее оставить как голосовой пароль для пластиковой карты. Менее надежную защиту трудно себе представить, никогда не говорите им настоящую фамилию. Она элементарно выясняется в социальной сети или в ворованной базе данных паспортного стола вашего города. Хотя бы придумайте что-нибудь вычурное, какую-нибудь <em>Череззаборногузадерищенскую</em>.  </li>
<li><strong>Нельзя использовать крылатые фразы и известные цитаты</strong>. Их наверняка уже когда-то использовали в своих паролях другие пользователи. Если использовали достаточно часто, то с высокой вероятностью они попали в словарь злоумышленника. Категорически нельзя использовать пароли, которые вы увидели в блокбастерах на компьютерах главных героев.  </li>
<li><strong>Обязательно следует использовать смешение регистров и чисел с буквами</strong>. Когда вы используете то большие, то маленькие буквы, например <em>ВоТтакоЙпаролЬ</em>, то словарный подбор становится фактически бесполезен при длине пароля от <nobr>8-10 символов.</nobr> Если добавите еще пару бессмысленных цифр в любое место, типа <em>ВоТтакоЙпаролЬ575</em>, то количество перебираемых вариантов (и, соответственно, надежность пароля) возрастет до невиданных размеров. А если добавите еще непонятных закорючек и знаков пунктуации — ооо! </li>
</ol>
<p>Из всего этого можно сделать вывод, что самый лучший пароль — длинный бессмысленный набор букв и цифр. Так оно и есть.</p>
<p>Однако, с таким паролем плохо то, что его тяжело запомнить. А забытый пароль от архива с вашими документами может стать неимоверным горем, особенно если нет механизма его восстановления. Если вы сейчас решили его записать на бумажке — прочитайте, пожалуйста, эту статью с начала еще раз.</p>
<p>Для запоминания вычурных паролей есть несколько нехитрых приемов.</p>
<p><a href="http://myfreesoft.ru" rel="nofollow" target="_blank"><img title="" border="0" alt="" src="http://static.flickr.com/4139/4929636027_fe49e057bc_b.jpg"/></a></p>
<p>Первый, самый популярный, это <strong>набрать пароль в другой раскладке</strong>. Поскольку все клавиатуры сейчас имеют одинаковое расположение русских и английских букв, то достаточно включить английскую раскладку и набрать, глядя на русские буквы: <em>МойПарольВродеБыОченьПростой</em>. При печати вы получите <em>VjqGfhjkmDhjlt&lt;sJxtymGhjcnjq</em>. Полная абракадабра, но именно это нам и нужно.</p>
<p>Второй способ — <strong>воспользоваться клавиатурой мобильного телефона</strong>. Если вы посмотрите на нее, то увидите, что, набирая короткие сообщения, вы на самом деле нажимаете цифровые кнопки. Глядя на телефон, мысленно набирайте на клавиатуре длинный осмысленный буквенный пароль, и он превратится просто в набор цифр. <em>МойПароль</em> — <em>554526549</em>. Для людей, который постоянно пишут SMS с мобильного, этот способ можно отработать до полного автоматизма, работая на цифровой клавиатуре.</p>
<p>Поскольку выше я не рекомендовал создавать пароли из одних только цифр или букв, то логично было бы объединить первый и второй способ, набрав часть пароля с помощью клавиатуры мобильника, а часть — с помощью другой раскладки: <em>МойПарольВродеБыОченьПростой</em> — <em>554526549Dhjlt&lt;sJxtymGhjcnjq</em>.</p>
<p>Такой пароль будет практически неуязвим.</p>
<p>Третий способ — <strong>написание пароля с кучей орфографических ошибок</strong>. Тут важно потом воспроизвести свои ошибки в той же последовательности, что тяжело грамотным людям, но очень просто почти всем современным школьникам. <em>НапремерТокойВотПороль</em>, да еще и набранный в другой раскладке, обеспечит вполне стойкую защиту.</p>
<p>Не забывайте добавить пару цифр в начало или в конец пароля, а также снабдить его восклицательным или вопросительным знаком. Иногда успех или неуспех словарного перебора определяется всего одним таким символом.</p>
<p>Если вам этих способов мало и вы хотите создать супернадежный запоминаемый пароль, то воспользуйтесь <a href="http://www.mnemonica.ru/content/eshche-odin-sposob-pridumyvat-i-zapominat-slozhnye-paroli-chast-1" rel="nofollow" target="_blank">методом Владимира Черняева</a>. </p>
<p>Я реалист, и понимаю, что вам будет лень придумывать слишком сложный пароль и еще и заучивать его. Однако, если вы воспользуетесь хотя бы парой рекомендаций из этой статьи, то понизите шансы взлома своего пароля в сотни раз.</p>
<p>Радует, что надежных паролей вам на всю жизнь нужно будет максимум два — для входа в операционную систему и для вашего основного почтового ящика. Именно от них мы будем в дальнейшем строить всю вашу систему сетевой безопасности.</p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
<li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=WrZ1-CFadtY:VOriO03B0So:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=WrZ1-CFadtY:VOriO03B0So:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=WrZ1-CFadtY:VOriO03B0So:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=WrZ1-CFadtY:VOriO03B0So:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=WrZ1-CFadtY:VOriO03B0So:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=WrZ1-CFadtY:VOriO03B0So:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/WrZ1-CFadtY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit</feedburner:origLink></item>
		<item>
		<title>Общая стратегия защиты в компьютерной сети</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/YbF8itsSes8/obshhaya-strategiya-zashhity-v-kompyuternoj-seti</link>
		<comments>http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti#comments</comments>
		<pubDate>Thu, 12 Aug 2010 06:00:23 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Теория]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[брандмауэр]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[почта]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti</guid>
		<description><![CDATA[Вашей задачей будет выстраивание надежных линий обороны и недопущение их прорыва или ослабления. Тогда вам не будут страшны никакие хакеры со своими вирусами и никакие коллеги со своим идиотизмом. <a href="http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
<li><a href='http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit' rel='bookmark' title='Permanent Link: Каким должен быть хороший пароль и как его запомнить'>Каким должен быть хороший пароль и как его запомнить</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top">
<p align="left"><em>Тот, кто хорошо сражается, прежде всего делает себя непобедимым и в таком состоянии выжидает, когда можно будет победить противника.</p>
<p>Сунь Цзы, Искусство Войны</em></p>
</td>
</tr>
</tbody>
</table>
<p>В 1995 г. вышел на экраны очень смешной фильм «<a href="http://ru.wikipedia.org/wiki/Хакеры_(фильм)" rel="nofollow" target="_blank">Хакеры</a>» с Анджелиной Джоли. В нем, например, показана скоординированная компьютерная атака группы хакеров на суперкомпьютер крупной компании, как ее видит режиссер:  </p>
<p>Защищающиеся специалисты усердно стучат по клавиатурам (очевидно, на ходу переписывают программу?) и перекидываются фразами вроде:  </p>
<p>— Они запустили новый вирус!<br />— Что он делает?<br />— Жрет память.</p>
<p>(По экрану ползает колобок и с криком «<em>Дайте мне печеньки!</em>» пожирает какие-то кубики)  </p>
<p>— Что мне делать? <br />— Напечатай «Печеньки».</p>
<p>Напарник печатает кодовое слово на клавиатуре и атака вируса отбита.  </p>
<p>— У нас в системе вирус «Кролик»! Кролики размножаются до тех пор, пока не займут весь файл, это как рак...  </p>
<p>(На экране всюду появляются картинки кроликов в профиль, они самокопируются и заполняют все свободное место)  </p>
<p>— Пристрели его.  </p>
<p>К счастью, ничем похожим вам заниматься не придется. В жизни атаки на ваш компьютер длятся в течение сотых долей секунды и либо сразу являются результативными, либо нет.  </p>
<p>Вашей задачей будет выстраивание надежных линий обороны и недопущение их прорыва или ослабления. Тогда вам не будут страшны никакие хакеры со своими вирусами-кроликами.  </p>
<p>Я выделяю такие линии обороны:
<ol>
<li><strong>Ваша психологическая устойчивость</strong>. Самое слабое звено любой компьютерной системы безопасности — это ее пользователь. Именно на вашу доверчивость рассчитаны почти все приемы, которыми пользуются сетевые злоумышленники. С ростом вашей информированности о способах действия мошенников будет понижаться вероятность того, что на вас подействуют методы «социальной инженерии», такие как, например, запрос пароля от вашего почтового ящика «администрацией сервера» и другие уловки, которые без всяких хитроумных программ позволяют выманить у вас все, что нужно врагу.  </li>
<li><strong>Ограничение физического доступа к вашему компьютеру</strong>. Самое универсальное и простое средство защиты вашего компьютера — не пускать за него других пользователей. Поможет старая добрая дверь с замком и недопущение появления посторонних на вашем рабочем месте. Конечно, так вы не защититесь от угроз, которые приходят из сети или пролезают с внешних носителей информации, но значительно сократите вероятность внутренней атаки.  </li>
<li><strong>Надежная </strong><a href="http://ru.wikipedia.org/wiki/Операционная_система" rel="nofollow" target="_blank"><strong>операционная система</strong></a>. В принципе, все современные операционные системы обеспечивают приемлемый уровень безопасности, но абсолютно надежных систем не бывает. Это объясняется тем, что программисты пишут программы (и операционные системы в том числе) совсем не так, как архитекторы строят дома. Там миллионы строчек команд, написанных разными людьми, уследить за которыми в одиночку не может никто. Поэтому в них регулярно находят какие-то дыры, дающие возможность злоумышленнику обойти все защитные механизмы. Кроме того, надежность системы напрямую зависит от того, правильно ли применяет пользователь штатные средства защиты. Многое также зависит от версии операционной системы и регулярных обновлений, которые выпускают ее разработчики при обнаружении дыр в системе безопасности. Например, Windows XP гораздо более уязвима для атак злоумышленников, чем новая Windows 7, просто в силу своих конструктивных особенностей. Мы рассмотрим их в отдельной статье.  </li>
<li><strong>Настройки безопасности файловой системы</strong>. Современные файловые системы для жестких и съемных дисков позволяют гибко настроить доступ к отдельным файлам и папкам, а также надежно зашифровать их содержимое. Это очень мощная защита для ваших секретных документов и при правильном использовании взломать ее будет практически невозможно. Однако на практике этими функциями мало кто пользуется, так как начинающему пользователю они кажутся сложными и запутанными. В дальнейшем мы постараемся исправить это убеждение.  </li>
<li><strong>Антивирус и Брандмауэр</strong>. <em>Антивирус</em> — это программа, которая должна быть постоянно запущена на компьютере. Она перехватывает некоторые функции операционной системы и анализирует все потоки ввода-вывода данных. У антивирусов есть большие базы данных с описаниями уже известных специалистам компьютерных вирусов и их «фотороботов», по которым можно распознать вредоносную программу, например, в потоке файлов, которые вы копируете с флешки. Их недостатком является то, что они срабатывают только на известные вирусы, которые уже проанализированы антивирусной лабораторией и их «отпечатки пальцев» доставлены к вам на компьютер. От совершенно новых вирусов они не спасут. Максимум — выведут сообщение о подозрительной активности программы, на которое вы, скорее всего, не отреагируете. <em>Брандмауэр</em> — труднопроизносимое слово (впрочем, как и <em>Файрвол</em>), которое обозначает вашего первого помощника при защите от внешних сетевых атак. Это программа, которая отслеживает все ваши сетевые подключения и блокирует те, которые она не знает. Для понимания работы брандмауэра нам придется немного изучить внутренности сетевых коммуникаций.  </li>
<li><strong>Надежный сервер электронной почты</strong>. Ваш электронный почтовый ящик — это основа всей вашей Интернет-жизни. Дело в том, что все забытые вами пароли от различных сайтов, где вы зарегистрированы, будут приходить именно на него. Поэтому достаточно сломать защиту на вашем почтовом ящике, и все остальные места вашего пребывания в сети вычисляются и ломаются в течение нескольких минут. Также почтовый сервер хранит всю вашу переписку и почтовые адреса всех людей, с которыми вы переписывались. Пароль к вашему почтовому ящику пытается заполучить каждая вторая вредоносная программа и любой злоумышленник, так как это <em>ключ ко всему</em>. Архиважно правильно выбрать почтовый сервер и следить за его безопасностью в оба.  </li>
<li><strong>Правильное обращение с личными данными на публичных сайтах</strong>. Каждый раз, когда вы пишете комментарий к любой статье в Интернете (до хотя бы и к этой), регистрируетесь на форуме, в социальной сети и др. вы оставляете порцию информации о себе с вашими точными координатами в сети. О социальных сетях вообще у нас с вами будет очень много отдельных разговоров, пока лишь скажу, что нельзя просто так вбухать на публичный сайт всю информацию о себе и показывать ее всем, кому ни попадя. Все, что вы расскажете другим пользователям, может и будет использовано против вас. Это не значит, что нужно становиться сетевым затворником и скрываться от людей, надо просто понимать последствия своих действий в сети.</li>
</ol>
<p>По моему опыту, у большинства начинающих пользователей работает в полную силу только вторая линия обороны (физический доступ к компьютеру), и то не всегда. Этого безумно мало.  </p>
<p>Все 7 линий обороны должны работать как часы изо дня в день, и вы должны понимать, что на них происходит. </p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
<li><a href='http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit' rel='bookmark' title='Permanent Link: Каким должен быть хороший пароль и как его запомнить'>Каким должен быть хороший пароль и как его запомнить</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=YbF8itsSes8:agcv7B_n7iI:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=YbF8itsSes8:agcv7B_n7iI:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=YbF8itsSes8:agcv7B_n7iI:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=YbF8itsSes8:agcv7B_n7iI:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=YbF8itsSes8:agcv7B_n7iI:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=YbF8itsSes8:agcv7B_n7iI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/YbF8itsSes8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti</feedburner:origLink></item>
		<item>
		<title>От кого придется защищаться?</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/IqO69BpIcuk/ot-kogo-pridetsya-zashhishhatsya</link>
		<comments>http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya#comments</comments>
		<pubDate>Mon, 09 Aug 2010 06:00:49 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Теория]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[кредитная карта]]></category>
		<category><![CDATA[мошенники]]></category>
		<category><![CDATA[одиночки]]></category>
		<category><![CDATA[подростки]]></category>
		<category><![CDATA[преступники]]></category>
		<category><![CDATA[спамеры]]></category>
		<category><![CDATA[шантаж]]></category>

		<guid isPermaLink="false">http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya</guid>
		<description><![CDATA[Следует четко понимать, против кого или чего мы боремся, изучая правила сетевой безопасности, чтобы, как минимум, не было страха перед неизведанным. <a href="http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit' rel='bookmark' title='Permanent Link: Каким должен быть хороший пароль и как его запомнить'>Каким должен быть хороший пароль и как его запомнить</a></li>
<li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top">
<p><em>Чем меньше мы знаем, тем больше подозpеваем.</em></p>
<p><em>Джош Биллингс</em></p>
</td>
</tr>
</tbody>
</table>
<p>Разведка — правильное начало любой войны. Следует четко понимать, против кого или чего мы боремся, изучая правила сетевой безопасности, чтобы, как минимум, не было страха перед неизведанным.</p>
<p>Для начала немного истории.</p>
<p>В СНГ <nobr>15-20</nobr> лет назад, когда к компьютерам имели доступ только специалисты с высшим образованием и приличным уровнем компьютерной грамотности, а сетей как таковых еще не было, основными вредителями в цифровом мире были студенты-практиканты, работники компьютерных отделов предприятий и тараканы.</p>
<p>Многие студенты уже на втором курсе института могли создать простейший вирус, который распространялся бы самокопированием, встраиваясь в исполняемые файлы, и портил исходные данные. Занимались они этим, в основном, в целях самоутверждения, либо чтобы насолить конкретному преподавателю.</p>
<p>Работники компьютерных отделов имели более корыстные цели — они могли накинуть себе ощутимые прибавки к премии в бухгалтерских базах данных, напрямую воровать деньги с электронных банковских счетов, если работали в банках, или просто из мести оставить программу-бомбу после увольнения, которая стирала бы с главных компьютеров ценные архивы документов организации. Этому сильно способствовало несовершенство самодельных бухгалтерских программ и полная компьютерная безграмотность управленцев. О тех золотых временах компьютерных отделов (конечно, в значительно преувеличенных масштабах) можно почитать хитовую юмореску «<a href="http://onliner.wordpress.com/нашbofh/" rel="nofollow" target="_blank">Hу, юзер, погоди!</a>»</p>
<p>Ну а тараканы любили большие теплые компьютерные шкафы, и своими телами иногда замыкали критические цепи, вызывая аппаратный сбой.</p>
<p>В конце девяностых годов начался взрывной рост парка персональных компьютеров. Они стали появляться во всех организациях и их начали наконец связывать в локальные компьютерные сети и выводить в Интернет. Тогда возникла угроза глобальных вирусных эпидемий. Вышеописанные студенты, запустив свои вирусы в локальной компьютерной сети университета ради развлечения, часто даже не догадывались, что те просочатся в Интернет, и ничего не подозревающие пользователи разнесут их по всей планете за несколько часов.</p>
<p>Потребовалось несколько масштабных вирусных эпидемий, прежде чем эксперты осознали всю опасность отсутствия сетевой защиты, первой из которых стал знаменитый «<a href=" http://www.securelist.com/ru/descriptions/old19775" rel="nofollow" target="_blank">Чернобыль</a>» в 1998 году, охвативший полмиллиона компьютеров и принесший пользователям суммарный ущерб, исчисляемый миллионами долларов.</p>
<p><a href="http://myfreesoft.ru" rel="nofollow" target="_blank"><img title="" border="0" alt="" src="http://static.flickr.com/4122/4929635905_a3f15ce308_b.jpg"/></a></p>
<p>Кроме экспертов по информационной безопасности за первыми вирусными эпидемиями внимательно следили также преступники-профессионалы, для них открывалось новое не паханное «поле чудес». После нескольких одиночных экспериментов с мошенничеством в сети ими начало разрабатываться оружие массового поражения — компьютерные черви, которые распространялись через Интернет с целью заражения большого количества компьютеров и получения прибыли различными мошенническими путями. Преступники уже <em>заказывали</em> разработку различных шпионских программ за немалые деньги, а желающих выполнить ее было достаточно, в том числе из-за бедственного положения наших программистов в <nobr>90-е</nobr> годы.</p>
<p>Благодаря развитию операционных систем и антивирусных программ сегодня уже практически не осталось возможностей для неспециалиста создать средство для взлома компьютера или обхода стандартной аппаратно-программной защиты ваших личных данных, так что этим с усердием занялись беспринципные профессионалы и криминальные сообщества. Черный рынок таких услуг уже оценивают в астрономические суммы.</p>
<p>Тем не менее, пользователи очень любят снимать всю возможную защиту со своих компьютеров, и атаки непрофессионалов в этом случае тоже проходят на ура.</p>
<p>Итак, возможно, что прямо сейчас за вашими персональными данными и электронными деньгами охотятся следующие группы врагов, расположенные в порядке убывания их опасности:</p>
<ol>
<li><strong>Преступники или спецслужбы с командой нанятых специалистов</strong>, которых интересуете лично вы. Вероятность такого расклада стремится к нулю, но может значительно возрасти, если вы — действительно важная персона. Защищаться от организованных атак специалистов сложно, но можно. И для этого вам потребуются свои штатные специалисты по безопасности, так что эту ситуацию мы в нашем блоге рассматривать пока не будем.  </li>
<li><strong>Разработчики мошеннических программ</strong>, которые крадут информацию о вашей кредитной карте, обманом заставляют вас платить за чужие покупки, и вообще вытаскивают из вас деньги любыми доступными способами. Эти ребята действуют обычно так: создают компьютерный вирус, который распространяется среди максимально возможного количества компьютеров и следит за всем, что пользователи вводят с клавиатуры, а также вытаскивают как можно больше личной информации с компьютера (имена ваших учетных записей, пароли, фамилию+имя и т.п.). Когда вы вводите данные для электронной проплаты или номер своей кредитной карты, вирус отправляет эту информацию в единый центр, откуда ее забирает злоумышленник и напрямую снимает деньги или покупает дорогие товары в электронном магазине от вашего имени. Компьютерный вирус также может шантажировать вас, например, заблокировать компьютер и потребовать отправить дорогое SMS для разблокирования. Способов такого мошенничества очень много и мы их все постепенно рассмотрим позднее.  </li>
<li><strong>Спамеры</strong>, ворующие электронные адреса и производящие рассылку нежелательной почты вам и вашим друзьям, часто прямо с вашего компьютера без вашего ведома. Действуют аналогично вышеописанной группе, распространяя специально созданные компьютерные вирусы, но их вирусы создают так называемую «<a href="http://ru.wikipedia.org/wiki/Ботнет" rel="nofollow" target="_blank">Ботнет</a>» — целую сеть совместно работающих зомбированных компьютеров. Эта сеть может выполнять различные задачи, но чаще всего применяется для массовой рассылки рекламных писем и воровства почтовых адресов. Вы в данном случае формально являетесь пособником злоумышленника, а не жертвой. Хотя, если вы платите за Интернет с тарификацией по трафику, то ваши деньги будут улетать при этом с фантастической скоростью, а ваши друзья будут получать письма от вашего имени с рекламой виагры и других интересных веществ.  </li>
<li><strong>Одиночки-неспециалисты</strong>, чаще всего коллеги по работе, которые имеют на вас зуб. Способов здесь масса, начиная с банального стирания файлов с незащищенного компьютера, саботажа вашей работы, очернения перед начальством и заканчивая публикацией в сети ваших интимных фотографий.  </li>
<li><strong>Члены вашей семьи</strong> (чаще ревнивые жены и мужья), с которыми вы делите компьютер. Если вы любитель поговорить в чате и социальной сети, то ваша вторая половина однажды очень захочет узнать, с кем и о чем вы там говорили, а также посмотреть фотографии, которые вы после вчерашней пьянки тайно скопировали на компьютер и никому не спешите показывать.  </li>
<li><strong>Подростки</strong>, которые хотят самоутвердиться в своем сообществе путем выуживания личной информации из компьютеров знакомых или из социальных сетей. Такая информация затем публикуется на специальных сайтах и является призывом к массовой травле по мобильному телефону или в персональных страницах социальной сети, которая очень веселит их отмороженных на всю голову посетителей. Если таким способом будут давить на ваших детей, то вполне возможны глубокие психологические травмы, а не просто раздражение и депрессия. </li>
</ol>
<p>Как видим, вражеских групп не очень-то и много, и против каждой есть уже наработанные и достаточно простые способы обороны.</p>
<p>В последующих статьях мы рассмотрим эти группы и методы борьбы с ними более подробно.</p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/kakim-dolzhen-byt-xoroshij-parol-i-kak-ego-zapomnit' rel='bookmark' title='Permanent Link: Каким должен быть хороший пароль и как его запомнить'>Каким должен быть хороший пароль и как его запомнить</a></li>
<li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=IqO69BpIcuk:WpPUX_bPv0A:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=IqO69BpIcuk:WpPUX_bPv0A:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=IqO69BpIcuk:WpPUX_bPv0A:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=IqO69BpIcuk:WpPUX_bPv0A:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=IqO69BpIcuk:WpPUX_bPv0A:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=IqO69BpIcuk:WpPUX_bPv0A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/IqO69BpIcuk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya</feedburner:origLink></item>
		<item>
		<title>Мне нечего скрывать</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/EpS150u9XQ0/mne-nechego-skryvat</link>
		<comments>http://cautus.ru/mne-nechego-skryvat#comments</comments>
		<pubDate>Thu, 05 Aug 2010 06:00:51 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Теория]]></category>
		<category><![CDATA[ICQ]]></category>
		<category><![CDATA[доверие]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[контакт]]></category>
		<category><![CDATA[макросы]]></category>
		<category><![CDATA[мотивация]]></category>
		<category><![CDATA[ответственность]]></category>
		<category><![CDATA[почта]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://cautus.ru/mne-nechego-skryvat</guid>
		<description><![CDATA[Поговорим немного о вашей мотивации к изучению основ сетевой безопасности. <a href="http://cautus.ru/mne-nechego-skryvat">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/dobro-pozhalovat' rel='bookmark' title='Permanent Link: Добро пожаловать'>Добро пожаловать</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top">
<p><em>Того, кто не задумывается о далеких трудностях, поджидают близкие неприятности.</em></p>
<p><em>Конфуций</em></p>
</td>
</tr>
</tbody>
</table>
<p>Поговорим немного о вашей мотивации к изучению основ сетевой безопасности.</p>
<p>Когда я пытаюсь убедить пользователя сделать какую-нибудь мелочь, вроде установки пароля на вход в систему, то почти каждый раз слышу: «А мне нечего скрывать». Или «Я верю людям в своем отделе».</p>
<p>Действительно, вы можете подумать «Ну что у меня могут украсть? Электронное письмо моей однокласснице, в котором я наконец признался, что это я во втором классе подложил ей жвачку на стул? Или нуднейший, никому не нужный годовой отчет, который я сбрасывал своему шефу, чтобы он отцепился от меня?».</p>
<p>Согласен, серьезностью вашей почты и документов в этом случае можно пренебречь. Никому такая информация, скорее всего, не нужна. Однако, в этой ситуации есть нечто, почти всегда ускользающее от поверхностного взгляда:</p>
<ol>
<li>Ваша одноклассница дала вам свой электронный адрес, который она хотела защитить от нежелательной почты. Она никому его не дает, кроме лучших друзей, и всегда доверяет всем письмам, которые туда приходят.  </li>
<li>В годовой отчет, который содержит документ электронных таблиц Excel, были включены макросы — небольшие программы, которые выполняют автоматический пересчет итоговых цифр. Чтобы открыть такой документ, ваш шеф должен подтвердить, что он разрешает выполнение любых макросов данного документа, так как он доверяет его создателю. </li>
</ol>
<p>Должен сообщить кое-что неприятное. Когда вы вступаете в контакт с другими пользователями компьютерной сети, люди просто безоговорочно доверяют вашему почтовому адресу, или номеру ICQ, или вашему имени пользователя. Вы предстаете просто как набор буковок и циферок, вас самих не видно и не слышно (если, конечно, у вас нет вебкамеры с микрофоном и вы не сидите в видеочате).</p>
<p>Доверие — вот что дает злоумышленнику почти неограниченные возможности.</p>
<p>Любой человек, который посидит без вашего ведома за вашим компьютером, сможет запросто просмотреть вашу отправленную электронную почту и за пару минут написать от вашего имени письмо упомянутой выше однокласснице следующего содержания «Хочу извиниться за свою дурацкую школьную выходку, вот, запусти пожалуйста этот файл, это красивая открытка с кошечками.» К письму прилагается файл cats.exe, который от имени администратора сделает на компьютере вашей одноклассницы все, что захочет его разработчик. Хорошо, если он просто пошутит и нарисует что-нибудь похабное на ее экране, а может ведь и стереть с диска все ее документы. Угадайте, к кому она после этого прибежит разбираться?</p>
<p>А вашему шефу этим шутником пишется письмо «Извините, в мой прошлый отчет вкралась ошибка, вот исправленный файл». К письму прилагается ваш отчет, только в макросы документа добавлен небольшой кусочек программы, который выводит на компьютере вашего шефа различные нецензурные слова в тысяче неснимаемых окон. Последствия для вас непредсказуемы.</p>
<p>Все эти невинные с первого взгляда шуточки были совершены вовсе не суперхакерами, которые имеют специальные знания, а обычными пользователями из вашего отдела, которым просто нечем было заняться.</p>
<p>Я прошу вас понять одну простую вещь — находясь в сети, вы несете частичную ответственность за всех людей, с которыми вступаете в контакт, хотите вы этого или не хотите. Если даже вы сами не имеете ценной для злоумышленника информации, то ее запросто могут иметь ваши друзья и коллеги, на которых с легкостью выйдут через вас.</p>
<p>Хотя, если вам на них наплевать — что ж, расслабьтесь и живите как жили. До тех пор, пока они к вам не придут с большой палкой или приказом на увольнение.</p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/obshhaya-strategiya-zashhity-v-kompyuternoj-seti' rel='bookmark' title='Permanent Link: Общая стратегия защиты в компьютерной сети'>Общая стратегия защиты в компьютерной сети</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/dobro-pozhalovat' rel='bookmark' title='Permanent Link: Добро пожаловать'>Добро пожаловать</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=EpS150u9XQ0:Mg6GyvFNVEQ:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=EpS150u9XQ0:Mg6GyvFNVEQ:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=EpS150u9XQ0:Mg6GyvFNVEQ:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=EpS150u9XQ0:Mg6GyvFNVEQ:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=EpS150u9XQ0:Mg6GyvFNVEQ:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=EpS150u9XQ0:Mg6GyvFNVEQ:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/EpS150u9XQ0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/mne-nechego-skryvat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://cautus.ru/mne-nechego-skryvat</feedburner:origLink></item>
		<item>
		<title>Добро пожаловать</title>
		<link>http://feedproxy.google.com/~r/cautus/~3/ZXR2T-2WTzU/dobro-pozhalovat</link>
		<comments>http://cautus.ru/dobro-pozhalovat#comments</comments>
		<pubDate>Mon, 02 Aug 2010 06:00:00 +0000</pubDate>
		<dc:creator>Андрей Шкуропий</dc:creator>
				<category><![CDATA[Теория]]></category>
		<category><![CDATA[cautus]]></category>
		<category><![CDATA[автор]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[компьютер]]></category>

		<guid isPermaLink="false">http://cautus.ru/?p=8</guid>
		<description><![CDATA[О чем этот блог, какие вопросы будут освещены, что означает слово «Cautus», кто автор этого безобразия. <a href="http://cautus.ru/dobro-pozhalovat">Читать далее <span class="meta-nav">&#8594;</span></a>

<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="2" width="100%">
<tbody>
<tr>
<td valign="top" width="50%">&nbsp;</td>
<td valign="top">
<p><em>Безопасность — это процесс, а не результат</em></p>
<p><em>Брюс Шнайер</em></p>
</td>
</tr>
</tbody>
</table>
<p>Современный мир огромными скачками движется к постиндустриальному информационному обществу. Ценность информации и знаний постоянно растет. Компьютер в том или ином виде пришел почти в каждый дом и начал влиять на нашу жизнь, хотим мы этого или нет. Информационно-техническая революция свершилась.  </p>
<p>Открывающиеся возможности поражают воображение, но также приносят новые, доселе невиданные проблемы.  </p>
<p>Глобальное информационное пространство уже начало жить своей жизнью, которую не может в полной мере проконтролировать никто из людей. В нем, как и на Диком Западе, тут же появились дерзкие преступники, умные и опасные, до зубов вооруженные знаниями обо всем цифровом мире и владеющие десятками психологических приемов. Их цель — полная информация о вас, ваша <em>цифровая жизнь</em>, которую они используют по своему усмотрению или продадут ее нечистым на руку дельцам.  </p>
<p>Что может им противопоставить обычный человек, которого всего несколько лет назад впервые насильно усадили за компьютер, и <em>заставили</em> работать с этой проклятой электронной почтой, скайпом, онлайн-документами, цифровыми подписями и всеми другими прелестями новой офисной среды? Ах да, все это было бы ужасно скучно, если бы человек одновременно не узнал о том, что в Интернете есть Одноклассники, Вконтакте и десяток других социальных сетей, где можно весело провести время, не вставая с рабочего места, ну только там предварительно надо заполнить небольшую форму, сообщив свои контактные данные, дату рождения, указав на лучших друзей и близких родственников...  </p>
<p>Вот современные дети, на первый взгляд, совершенно не имеют проблем с компьютерами. Они схватывают все гораздо быстрее взрослых, сразу понимают, на какую кнопку нажать и подсмеиваются над своими неумелыми «предками». Но у них тоже есть одна большая проблема — другие дети. Подростки перенесли все свои худшие инстинкты в Интернет, и уж здесь они обрели полную безнаказанность. Теперь издеваться над другими детьми стало на порядок увлекательнее, обычная подростковая травля превратилась в жестокий спорт, результаты которого могут быть гораздо страшнее, чем обычное «чмырение» в школе.  </p>
<p>Если вы хотите с минимальными потерями выжить в этом новом мире, который меняется каждый день, вам придется изучить и ежедневно соблюдать правила сетевой безопасности.  </p>
<p>К счастью, чтобы с высокой долей вероятности защититься от любого злоумышленника, вам не нужно проходить курс криптологии в университете и превращаться в чокнутого длинноволосого параноика, достаточно в общих чертах понимать, как работают информационные системы и какие их слабые места.  </p>
<p>На этом блоге в меру своих сил я буду просвещать читателей об опасностях, подстерегающих их в компьютерных сетях и давать советы, как их избежать. Также я буду информировать вас о новых глобальных сетевых угрозах и мировых новостях компьютерной безопасности.  </p>
<p>Блог называется Cautus (по-русски читается «каутус»), что с латыни переводится как «бдительный», «аккуратный». Именно такими должны быть ваши действия в компьютерных сетях, впрочем, как и в остальной жизни.  </p>
<p>Здесь не будет использоваться страшная терминология, я все постараюсь рассказать простыми словами и дать подробные пошаговые инструкции с иллюстрациями.  </p>
<p><img style="border-right-width: 0px; margin: 5px 0px 5px 5px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Это я" border="0" alt="Это я" align="right" src="http://cautus.ru/wp-content/pictures/ff633586c5c3_12688/me2.jpg" width="244" height="244"/>Меня зовут Андрей Шкуропий, мне 27 лет, я живу в городе Лисичанске на Украине и сейчас работаю системным администратором в исполкоме городского совета. До этого я работал системным администратором в Украинском промышленном банке, а еще раньше мы вместе с командой молодых программистов разрабатывали системы безопасности для больших программ управления базами данных. Образование получал в Восточноукраинском Национальном университете в городе Северодонецке, имею диплом системного программиста с отличием.  </p>
<p>Я выхожу в Интернет с 2000 года. За эти 10 лет я набил себе кучу шишек в сети и несколько раз становился объектом атаки злоумышленников. Когда я только начал работать системным администратором и напрямую общаться с пользователями компьютерной сети, то был просто шокирован тем, как наплевательски они относятся к защите своих секретных данных и как они уязвимы. Не перестаю удивляться и до сих пор.  </p>
<p>Ведение мной индивидуальной разъяснительной работы среди пользователей несколько раз давало положительные результаты, и, я думаю, настало время поделиться своим опытом с более широкой аудиторией. Кроме того, я также постараюсь привлечь других, более опытных специалистов к написанию статей.  </p>
<p>Приступим.</p>


<h3>Похожие статьи:</h3><ul><li><a href='http://cautus.ru/mne-nechego-skryvat' rel='bookmark' title='Permanent Link: Мне нечего скрывать'>Мне нечего скрывать</a></li>
<li><a href='http://cautus.ru/kak-rasprostranyayutsya-kompyuternye-virusy' rel='bookmark' title='Permanent Link: Как распространяются компьютерные вирусы?'>Как распространяются компьютерные вирусы?</a></li>
<li><a href='http://cautus.ru/ot-kogo-pridetsya-zashhishhatsya' rel='bookmark' title='Permanent Link: От кого придется защищаться?'>От кого придется защищаться?</a></li>
</ul><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/cautus?a=ZXR2T-2WTzU:2YINd3Du9SI:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/cautus?i=ZXR2T-2WTzU:2YINd3Du9SI:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=ZXR2T-2WTzU:2YINd3Du9SI:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/cautus?i=ZXR2T-2WTzU:2YINd3Du9SI:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=ZXR2T-2WTzU:2YINd3Du9SI:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/cautus?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/cautus?a=ZXR2T-2WTzU:2YINd3Du9SI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/cautus?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/cautus/~4/ZXR2T-2WTzU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://cautus.ru/dobro-pozhalovat/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://cautus.ru/dobro-pozhalovat</feedburner:origLink></item>
	</channel>
</rss><!-- This Quick Cache file was built for (  cautus.ru/feed ) in 0.66832 seconds, on Feb 1st, 2012 at 6:09 am UTC. --><!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 1st, 2012 at 7:09 am UTC --><!-- +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ --><!-- Quick Cache Is Fully Functional :-) ... A Quick Cache file was just served for (  cautus.ru/feed ) in 0.00090 seconds, on Feb 1st, 2012 at 6:09 am UTC. -->

