Author

Topic: Какой антивирус выбрать? (Read 1684 times)

LZ
legendary
Activity: 1722
Merit: 1072
P2P Cryptocurrency
Виртуальные машины бесполезны, если хост протроянен.
По этому лучше использовать маленькие Dom0 - такие как XCP,
но есть и минус в виде устаревших компонентов хоста, так что
в лучшем случае необходимо собирать XCP самостоятельно. Undecided

Кстати, Qubes уже нормально бежит на AMD картах?
Если будет время проверить - попробую завести и сообщу. Smiley
legendary
Activity: 1120
Merit: 1069
Уже есть по крайней мере два случая, когда обнаруживались трояны, которые запускают операционную систему юзера в виртуальной машине, сами при этом играя роль гипервизора.
Потенциальные возможности вирусов огромны, и в моем вопросе главное было - 'много ли'. Вот когда вирус, виртуализирующий операционную систему станет чем то обыденным, как окно блокировки с требованием выдать sms, тогда можно бить тревогу (правда будет уже поздно).

Как минимум уже была презентация 'вируса', сидящего в BIOS и способного пережить его перепрошивку, тут уже ничего не поделаешь, и единственный способ лечения - замена оборудования... а что по поводу буткитов, встраиваемых в железо самими производителями?

p.s. как я уже говорил, мозги являются самым главными, в защите своего компьютера, ну и принцип 'неуловимого джо'... просто не давайте поводу никому пожелать проникнуть в ваш компьютер.
legendary
Activity: 3108
Merit: 1358
P.S. Виртуальные машины бесполезны, если хост протроянен.
много вы видили вирусов, способных выдержать установку XEN и пролезть до гостевых систем? А так, конечно, кейлоггер на хосте, с тем же успехом запишет пароль, введенный внутри виртуальной машины, ведь вводили его с реальной клавиатуры (и на это есть свои методы противодействия.. но как уже говорил, мозги мозги!
Кейлоггеры далеко не единственный пример. Система виртуализации неважна, если троян поставил сплайс на функции драйвера сетевого стека, к примеру. Он будет видеть весь трафик, так же как если бы не было никаких виртуальных машин.

А уж если кака является биоскитом или буткитом, то все намного смешнее может быть. Уже есть по крайней мере два случая, когда обнаруживались трояны, которые запускают операционную систему юзера в виртуальной машине, сами при этом играя роль гипервизора. И в результате обнаружить это практически невозможно, только низкоуровневыми тестами быстродействия некоторых инструкций, с последующим сравнением с гарантированно чистой машиной.
legendary
Activity: 1120
Merit: 1069
P.S. Виртуальные машины бесполезны, если хост протроянен.
много вы видили вирусов, способных выдержать установку XEN и пролезть до гостевых систем? А так, конечно, кейлоггер на хосте, с тем же успехом запишет пароль, введенный внутри виртуальной машины, ведь вводили его с реальной клавиатуры (и на это есть свои методы противодействия.. но как уже говорил, мозги мозги!
legendary
Activity: 3108
Merit: 1358
Какой антивирус посоветуете с хорошей защитой в реалтайме?
Мозг.

Linux Cheesy
Java и флэш эксплоиты прекрасно работают и на макоси, и на линуксе. А буткитам и биоскитам ОС вообще параллельна.

P.S. Виртуальные машины бесполезны, если хост протроянен.
LZ
legendary
Activity: 1722
Merit: 1072
P2P Cryptocurrency
Бесплатные аналоги Citrix Xen: XCP+OXM/XVP, Qubes OS.
legendary
Activity: 1120
Merit: 1069
virtualbox из бесплатных (вручную или скриптом создание снапшотов) и виртуализация под каждую задачу (грубо говоря на каждый чих создаем снапшот базовой с чистой ОС виртуальной машины и удаляем за ненадобностью).
Так же можно воспользоваться Citrix Xen (тоже есть бесплатный вариант)
Из удобных платных vmware (кажется и тут есть халява, но тогда минус удобство)

p.s. лучше прямых рук и мозгов антивируса нет, а софт, под названием 'антивирус', это не более чем плацебо, дающее успокоение нервам и мнимую защиту 'на каждый день'.

Скопилось у меня много биткоинов и стал я плохо спать Roll Eyes
Купите специально отдельную железку (по финансам, самый дешевый планшетник ~ 2-3т.р. либо нетбук, от 8т.р.), сбросьте до заводских настроек (или поставьте чистую ОС только с офф. источника) и установите на него кошелек bitcoin, сгенерируйте новый адрес и переведите все или большую часть монет туда. Включайте его только при необходимосте использования монет, все остальное время пусть железка лежит в сейфе и о ней никто не должен знать, как о хранилище богатств (ну в завещании можно конечно как то упомянуть, косвенно).
Linux Cheesy
LZ
legendary
Activity: 1722
Merit: 1072
P2P Cryptocurrency
Linux Cheesy
legendary
Activity: 1334
Merit: 1004
TTM
Скопилось у меня много биткоинов и стал я плохо спать Roll Eyes

Какой антивирус посоветуете с хорошей защитой в реалтайме?
Желательно бесплатные.

PS. Знаю что тема вечная, но хотелось бы услышать мнение от людей у которых была похожая ситуация. Спасибо.
PS2. пока поставил очень сложный пароль на кошель+4 бекапа на разных физ. устройствах
Jump to: