Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Интернет - Уязвим ли ваш браузер?

Ответить
Настройки темы
Интернет - Уязвим ли ваш браузер?

(*.*)


Сообщения: 36574
Благодарности: 6706


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Если я спрошу, какой браузер самый дырявый, что вам первое придет в голову? Проверить свою догадку вы можете, прочитав рассказ об уязвимостях в популярных браузерах. Из него вы также узнаете расклад по браузерам у посетителей одного очень популярного компьютерного портала.

Читать дальше в блоге...

Это сообщение создано автоматически.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 09:27, 10-05-2011

 

Аватара для БелыйКлык

Пользователь


Сообщения: 143
Благодарности: 18

Профиль | Сайт | Отправить PM | Цитировать


Главный компонент системы безопасности любого браузера находится на плечах. А так: Firefox\Chrome с NoScript, AdBlock, FlashBlock, RefControl, CookieMonster, RequestPolicy и прочими вполне могут уберечь от кучи зараз )
P.S. Указал названия дополнений Firefox, т.к. являюсь пользователем сего браузера. Однако и у Chrome есть их аналоги (только вот названия не помню).

Цитата Morpheus:
Безопасность в Windows 7, не прилагая усилий. »
Почитал... Защита такая, что обойти её можно тоже "не прилагая усилий" ))

-------
Вы ленивы, следовательно вы изобретательны (граф Де Гиш)


Отправлено: 14:57, 12-05-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


Из того что тут перечислено http://forum.oszone.net/thread-142904.html у меня некоторые вещи
есть,может как вариант скачать то чего нету,трафик то не резиновый.

Отправлено: 21:00, 12-05-2011 | #12


Старожил


Сообщения: 160
Благодарности: 4

Профиль | Отправить PM | Цитировать


http://my-chrome.ru/2011/05/google-c...v-adobe-flash/

Вот и гугл не идеален)

-------
Жизнь хороша - как ни крути


Отправлено: 09:44, 13-05-2011 | #13


(*.*)


Сообщения: 36574
Благодарности: 6706

Профиль | Сайт | Отправить PM | Цитировать


Цитата БелыйКлык:
Главный компонент системы безопасности любого браузера находится на плечах. »
Это верно, но тем ценнее компоненты защиты браузера для тех, кому на плечи не давит особо

Цитата БелыйКлык:
Почитал... Защита такая, что обойти её можно тоже "не прилагая усилий" )) »
Можно, но если вы читали внимательно, а не на ускоренной прокрутке мыши (как скорее всего и было), то должны были придти к выводу, что для обхода такой защиты у более-менее соображающего человека понадобится сочетание социальной инженерии с 0-day уязвимостью. Но никто не будет напрягаться, потому что лично вы не представляете ценности для злоумышленников, а более легких жертв кругом полно.

Цитата БелыйКлык:
А так: Firefox\Chrome с NoScript, AdBlock, FlashBlock, RefControl, CookieMonster, RequestPolicy и прочими вполне могут уберечь от кучи зараз ) »
От части кучи. Другая часть кучи уже сегодня в блоге

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 10:00, 13-05-2011 | #14


Аватара для БелыйКлык

Пользователь


Сообщения: 143
Благодарности: 18

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vadikan:
Но никто не будет напрягаться, потому что лично вы не представляете ценности для злоумышленников, а более легких жертв кругом полно. »
Зачем напрягаться, если всё можно поставить на автомат? К тому же 0-day далеко не единственный тип угрозы.
Цитата Vadikan:
Можно, но если вы читали внимательно, а не на ускоренной прокрутке мыши (как скорее всего и было) »
Дочитал до части, где рекомендовали антивирь, который преспокойно убивается через диспетчер задач ))

Статьи полезные, но... Я понимаю, конечно, что вы поклонник Microsoft и всё такое, но хотелось бы видеть больше нейтральности, чтоли. Всётаки продукты мелкомягких, как правило, далеко не самые качественные и удобны.

Цитата Vadikan:
От части кучи. Другая часть кучи уже сегодня в блоге »
В список рекомендаций для защиты рекомендую добавить пару простых пунктов: отключение ВСЕХ плагинов, кроме ДЕЙСТВИТЕЛЬНО нужных + FlashBlock для Firefox и Chrome (если нужен флеш). Ну и (если возможно) отключение ActiveX для IE - всётаки действительно крайне вредная штука, которая наврятли нужна в повседневности.

-------
Вы ленивы, следовательно вы изобретательны (граф Де Гиш)


Отправлено: 23:16, 13-05-2011 | #15


(*.*)


Сообщения: 36574
Благодарности: 6706

Профиль | Сайт | Отправить PM | Цитировать


Цитата БелыйКлык:
Зачем напрягаться, если всё можно поставить на автомат? »
Предлагаю вам аргументировать. Рассказывайте, как на автомате исполнить произвольный код, скажем, в IE8 со всеми обновлениями и актуальными плагинами, работающим в Windows 7 со включенным UAC и установленным MSE.

Цитата БелыйКлык:
Дочитал до части, где рекомендовали антивирь, который преспокойно убивается через диспетчер задач )) »
Самозащита MSE - действительно, самое слабое место антивируса Майкрософт. Но на момент написания той статьи тесты самозащиты не были опубликованы, так что сравнить было трудно.

Цитата БелыйКлык:
Я понимаю, конечно, что вы поклонник Microsoft и всё такое, но хотелось бы видеть больше нейтральности, чтоли. »
Т.е. если я бы рекомендовал KAV, это было бы нейтрально? Видите, как интересно получается - если человек пишет о продукте Microsoft, он не нейтрален и рекламирует мелкомягких. А если пишет о чем-то другом, он честный и объективный

Вы сами, видимо, хорошо разбираетесь в безопасности в Интернете. Не хотите ли написать нейтральную и объективную статью на эту тему? Мы опубликуем ее на OSZone. Или вы предпочитаете критику в форуме?

На самом деле, вы смотрите только на внешнюю сторону. А вы разве не заметили, что в статье описаны общие критерии выбора антивируса и объяснения, как интерпретировать различные тесты? MSE - лишь пример моего выбора, и в заключении я предлагаю вам выбирать наиболее подходящий антивирус для себя, а вовсе не MSE.

Цитата БелыйКлык:
Всётаки продукты мелкомягких, как правило, далеко не самые качественные и удобны. »
Судя по вашей конфигурации, вы не обходитесь без использования этих продуктов. Надеюсь, вас не тошнит на клавиатуру каждый раз, когда вы видите логотип Windows при загрузке системы

Цитата БелыйКлык:
В список рекомендаций для защиты рекомендую добавить пару простых пунктов: отключение ВСЕХ плагинов, кроме ДЕЙСТВИТЕЛЬНО нужных »
Я не даю советов, которым никто не будет следовать. Потому что при таком совете все плагины и оставят включенными, ибо если человек установил плагин, он считает его нужным. Да и потом, само по себе наличие плагина не означает присутствия уязвимости в нем. Что же касается FlashBlock, то к безопасности он имеет весьма отдаленное отношение. А флэш нужен, если вы смотрите видео в сети.

Абсолютная безопасность нужна только специалистам. Но они и так знают, как ее обеспечить. Как показывают всевозможные цифры, которые я не перестаю приводить, защита от распространенных угроз нужна огромному количеству людей. Именно для них пишу, поскольку грамотность в этом вопросе близка к нулю, если смотреть на основную массу пользователей.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:20, 14-05-2011 | #16


Аватара для БелыйКлык

Пользователь


Сообщения: 143
Благодарности: 18

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vadikan:
Но на момент написания той статьи тесты самозащиты не были опубликованы »
Ctrl-Alt-Delete - этого теста мне было вполне достаточно
Цитата Vadikan:
Т.е. если я бы рекомендовал KAV, это было бы нейтрально? Видите, как интересно получается - если человек пишет о продукте Microsoft, он не нейтрален и рекламирует мелкомягких. А если пишет о чем-то другом, он честный и объективный »
Я не предлагаю рекламировать продукты других компаний. Но даже один банальный совет не отключать антивирь для открытия файла на который он ругается куда ценнее сотни таких "рекомедаций", где рассказывается о том, что продукт N такой хороший, но при этом не указываются его минусы.
Да и если хотите порекомендовать какой-то конкретный продукт, то, ИМХО лучше написать нормальную подробную статью чем затевать что нибудь с громким названием, где показываются критерии к которым прибит всё тот же совет с конкретным ПП.
Цитата Vadikan:
Я не даю советов, которым никто не будет следовать. Потому что при таком совете все плагины и оставят включенными, ибо если человек установил плагин, он считает его нужным. »
Люди как правило ставят нужные программы, которые тянут за собой вовсе не нужные им плагины (Например JRE, или даже драйвера Nvidia).
Цитата Vadikan:
Что же касается FlashBlock, то к безопасности он имеет весьма отдаленное отношение. А флэш нужен, если вы смотрите видео в сети. »
FlashBlock позволяет ВЫБОРОЧНО включать нужные flash-объекты =\ Да и невозможность (без помощи пользователя) запуска вредоносного флеш-контента на мой взгляд более надёжно, чем его запуск и попытки защититься =\
Цитата Vadikan:
Судя по вашей конфигурации, вы не обходитесь без использования этих продуктов. Надеюсь, вас не тошнит на клавиатуру каждый раз, когда вы видите логотип Windows при загрузке системы »
Не продуктов, а продукта. И поверьте, если бы те приложения, которыми я пользуюсь, были кросплатформенными, то я бы давно уже снёс винду, которая мне нужна исключительно как плеер для программ (ну разве что калькулятором ихним ещё пользуюсь).
Цитата Vadikan:
Абсолютная безопасность нужна только специалистам. »
До абсолютной защиты в нашей беседе как на тракторе до луны
Цитата Vadikan:
Не хотите ли написать нейтральную и объективную статью на эту тему? Мы опубликуем ее на OSZone. »
Если напишу, смогу и сам опубликовать

-------
Вы ленивы, следовательно вы изобретательны (граф Де Гиш)


Отправлено: 20:41, 14-05-2011 | #17


(*.*)


Сообщения: 36574
Благодарности: 6706

Профиль | Сайт | Отправить PM | Цитировать


Оффтоп про Microsoft Security Essentials
читать дальше »


Цитата БелыйКлык:
Ctrl-Alt-Delete - этого теста мне было вполне достаточно »
Защиту любого антивируса можно отключить, для этого предусмотрены даже пользовательские настройки. Диспетчер задач не показатель. Тут нужно тестировать на зловредах, в реальных условиях. И да, MSE проваливается.

Цитата БелыйКлык:
Но даже один банальный совет не отключать антивирь для открытия файла на который он ругается »
Гм... это из разряда советов "не пейте из бутылочки, на которой написано Яд"
Цитата БелыйКлык:
куда ценнее сотни таких "рекомедаций", где рассказывается о том, что продукт N такой хороший, но при этом не указываются его минусы. »
А где я рассказываю, что MSE такой хороший? Конкретно о нем я говорю:
- минимализм и простота настройки меня устраивает
- результаты тестов защиты я предлагаю смотреть самостоятельно и делать выводы
- скорость работы - не быстрый, но для моих задач подходит
- к ресурсам нетребователен


Я описываю критерии выбора и личный опыт - свой выбор, личный опыт. При этом подчеркиваю

Цитата:
Помимо перечисленных выше параметров антивируса, существует множество других, которые могут иметь для вас значение. Например, приятный и понятный интерфейс, возможность создать диск для восстановления системы при заражении или оперативность технической поддержки. Определите для себя важнейшие критерии и выбирайте лучший антивирус – тот, который вам больше всего подходит!
Цитата БелыйКлык:
ИМХО лучше написать нормальную подробную статью чем затевать что нибудь с громким названием, где показываются критерии к которым прибит всё тот же совет с конкретным ПП.
»
Нормальную подробную статью о чем? Там подробно описано, как выбирать антивирус в зависимости от аппаратной конфигурации и требований к защите. Просто вы упорно не хотите это видеть, потому что не можете отделаться от мысли, что это скрытая или явная реклама MSE.

Знаете, я не придумал, как написать статью о выборе антивируса, не упоминая ни одного программного продукта Я с удовольствием прочту вашу - когда опубликуете, пришлите мне ссылку, пожалуйста.

За сим я заканчиваю дискуссию об MSE, потому что
а) для данной темы это полный оффтоп
б) вы лишь критикуете написанное мной, но не приводите своей аргументации - см. первый вопрос к вам в 16


Цитата БелыйКлык:
FlashBlock позволяет ВЫБОРОЧНО включать нужные flash-объекты =\ Да и невозможность (без помощи пользователя) запуска вредоносного флеш-контента на мой взгляд более надёжно, чем его запуск и попытки защититься =\ »
Вот отсюда подробнее, если можно и желательно с примерами. Что такое вредоносный флэш-контент? И как выборочное включение флэш-объектов защищает от его запуска?

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 21:06, 14-05-2011 | #18


Аватара для ferget

Разный


Сообщения: 1294
Благодарности: 359

Профиль | Отправить PM | Цитировать


что-то много флейма в тематических разделах

Отправлено: 21:14, 14-05-2011 | #19


(*.*)


Сообщения: 36574
Благодарности: 6706

Профиль | Сайт | Отправить PM | Цитировать


ferget, а вы наш новый модератор? Очень приятно Где вы флейм увидели? Да, тут есть оффтоп по MSE, но я пытаюсь вернуть дискуссию в более узкое русло безопасности браузеров.

Пожалуйста, выскажитесь по теме - ответьте на вопросы, которые я задаю в конце статьи (ссылка в шапке).

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 21:23, 14-05-2011 | #20



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Интернет - Уязвим ли ваш браузер?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Покажите ваш системник! =) kirsonar Флейм 12 03-06-2010 10:32
Ubuntu Linux уязвим к атакам методом "холодной" перезагрузки liberatum Новости и флейм из мира *nix 3 04-12-2008 19:12
А ваш компьютер «зеленый»? OSZone News Новости информационных технологий 7 27-09-2008 16:49
проблема с IE. Ваш браузер не поддерживает JavaScript Dinka Хочу все знать 6 08-01-2007 13:14




 
Переход