XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
adic3x

offline
Опыт: 108,439
Активность:
И если у вас случайно не включена опция "Показывать расширения файлов"
Уже говорит о многом.
ADOLF добавил:
На своём примере скажу, пользуюсь антивирусом, один раз настроил и забыл. Никаких лагов, никаких завышенных пингов, никаких тормозов в работе ПК. Система, как и данные, в безопасности. Вирусы не страшны, могу открыть любую флешку с авторана, распаковать любой архив без всяких сомнений и левых мыслей.
Вы сами выше писали, что в некоторых ситуациях возможен обход как и UAC (хм...) так и других форм защиты. К слову, читая новость о каком-либо страшной угрозе всегда натыкаешься на список тех антивирусов, которые против нее на данный момент бессильны.
ADOLF добавил:
Антивирус может быть нужен только если лазишь где-то, где могут использоваться уязвимости браузера/флеша
К слову, в Хроме (да и в других браузерах наверное) есть полезная функция отключения плагинов и их запуск по клику (с белыми списками и т. д.) - это полезно и удобно. И повышает безопасность.
Старый 13.12.2013, 11:15
ScorpioT1000
Работаем
online
Опыт: отключен
А теперь предположим вам принесли флешку чтобы скачать у вас фильм или музыку... а на этой флешке уже сидит червь, например IM-Worm.Win32.VB.ln. А червь этот знаменит тем, что создаёт в каждой папке .exe файл с названием той папки в которой создан. При этом у нового .exe файла значок папки, и не просто значок, а иконка из %windir%\explorer.exe. И если у вас случайно не включена опция "Показывать расширения файлов", и вы решили "зайти в папку", то пиши пропало. Червь переберёт всю структуру ваших носителей и открытых на запись сетевых дисков, и если в одноимённой папке уже лежит одноимённый экзешник, то червь с превеликим удовольствием заменит его своей копией.
если это худшее, о чем ты опасаешься - о структуре твоих папок, то я тебя разочарую =)
ScorpioT1000 добавил:
сидят в хвосте jpg-картинки
пруф =)
ScorpioT1000 добавил:
третьи попадают через дыры в explorer.exe при сканировании им свойств файла
опять же пруф, как результат функции DWORD WINAPI GetFileAttributes может запустить эксплоит)
ScorpioT1000 добавил:
я так понимаю, вы обсуждаете windows xp или vista, либо семерку древней сборки?
ScorpioT1000 добавил:
Mihahail, если тебе интернет нужен только для торрентов, то окай, ты победил, шифрованный канал с виртуальной эмуляцией для этого тоже подойдет. А вот когда потребуется замочить тиму в турнире 5в5 ксго или л4д2, я бы над тобой посмеялся =) где пинг в 100мс автоматически означают, что тебя за это кикнут)
Старый 13.12.2013, 11:52
adic3x

offline
Опыт: 108,439
Активность:
опять же пруф, как результат функции DWORD WINAPI GetFileAttributes может запустить эксплоит)
я так понимаю, вы обсуждаете windows xp или vista, либо семерку древней сборки?
На самом деле уязвимости бывают. И в том числе в тех местах, где их не ждешь и которые вообще как-будто не связаны с выполнением произвольного кода в системе. С другой стороны далеко не факт, что антивирус спасет от такого рода уязвимости. Вспоминаем wc III 1.24.
Старый 13.12.2013, 12:00
ScorpioT1000
Работаем
online
Опыт: отключен
ADOLF, не забывай, что у каждого приложения своя область в виртуальной памяти. Кроме того, теперь винда (с семерки вроде) запрещает выполнять код процессору в области стека или хипа (хотя на интерпретатор скриптов офк никак не влияет, у него всегда код выполняется в области данных). Кроме того, варкрафт не запускается от админа и к настройкам системы доступ он бы не получил. Максимум, что он бы мог сделать - найти папку с документами юзера и их похерить, ну и перекрутить различные юзерские настройки.
Как решение этой проблемы есть так называемые "манифесты", где система дает приложению определенный набор возможностей и при попытке сделать что-то больше, запрашивает это у юзера или убивает процесс. Естественно, решение это со стороны ос, а не со стороны нас, юзеров. И уж никак не со стороны антивирусов...
В windows 8, опять же, это всё уже нехило развито (я про .net), что касается C/asm x86 приложений - тут не совсем на самом деле понятно, но я по своему опыту не замечал у вирусов возможность поменять както лишние ключи реестра например, т.к. теперь они поделены на сегменты.
Ну а в целом про ретёрн баг... они просто не достаточно виртуализировали свой интерпретатор. Если бы был определенный стек функций в строго определенном массиве виртуальных указателей, то эксплоита бы не произошло, будь там хоть три ретурнбага, хоть можно было бы юзать математику ко всем типам данных =)
Старый 13.12.2013, 12:23
Кет

offline
Опыт: 111,109
Активность:
О, вы тут меряетесь, я с вами =)
Я тоже без антивируса и файрвола с тех пор, как поставил семёрку. Один только раз словил троян, хотя провал получился большой — кто-то потырил у меня пароли от сайтов по работе =( С тех пор пароли держу в специальном хранилище, всё норм.
OutCast1138, всё равно чтобы словить дрянь, нужно её добровольно скачать и запустить, а на трезвую голову я не представляю, как это можно сделать =) Ну или сидеть на древней ОС, как говорит Скорпи. Есть, конечно, любители.

Отредактировано Кет, 13.12.2013 в 17:20.
Старый 13.12.2013, 17:05
adic3x

offline
Опыт: 108,439
Активность:
Кроме того, теперь винда (с семерки вроде) запрещает выполнять код процессору в области стека или хипа (хотя на интерпретатор скриптов офк никак не влияет, у него всегда код выполняется в области данных). Кроме того, варкрафт не запускается от админа и к настройкам системы доступ он бы не получил. Максимум, что он бы мог сделать - найти папку с документами юзера и их похерить, ну и перекрутить различные юзерские настройки.
Там как минимум изначально идет вызов VirtualProtect с целью возможности записи в секцию кода... Понятно, что сейчас это все уже не так актуально. А я во времена своего максимализма на ассемблере делал одну секцию, в ней и код, и данные, и неинициализированные данные, и импорт. Благо, хоть стек туда не пихал ;)
Касаемо антивирусов... это может быть актуально для неопытных пользователей (хотя им лучше просто грамотно настроенная учетная запись, в которой они при желании поломать ничего не смогут), или для бизнеса, когда ты садишь блондинку-секретаршу, которая должна встречать клиентов и в перерывах сосать и хочешь быть уверен, что она не начудит ничего с компом.
Старый 13.12.2013, 17:05
Mihahail
๏̯͡๏
offline
Опыт: 17,766
Активность:
ScorpioT1000, пинг как раз около сотни, выше 120 не бывает.
В сетевые популярные игры давненько не играю уже. Разве что Teeworlds и халфа по выходным с близкими знакомыми.
Старый 13.12.2013, 23:16
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 15:51.