Модераторы на форуме выполняют огромную работу для того, чтобы мы не копались в горе мусора в надежде найти хоть что-то стоящее и "неспамнОе", однако недавно я столкнулся с целыми двумя ситуациями, которые по моему личному мнению явно противоречат основной цели форума - образовательной (если таковая стоит, конечно).
Итак, создал я тему "Как защитить криптовалюту, если у тебя Windows OS" (как-то так). Спустя какого-то времени не обнаружил в своих постах. Решил выяснить причину. Вот, что из этого вышло.
***
mrPix: Добрый день, подскажите, пожалуйста, в связи с чем данная ссылка (как и сама тема) перестала отображаться?
https://bitcointalksearch.org/topic/--3350862"The topic or board you are looking for appears to be either missing or off limits to you."
Xal0lex: Тема удалена за нарушение правил. В моём сопроводительном сообщении
всё написано.
mrPix: Странно, у меня тема просто не открылась. Впрочем, вы всё равно допустили ошибку, ведь источник я указал, да ещё и в самом начале, вот, смотрите:
После публикации этой темы пришло много вопросов о том, как же защититься, если у тебя всё-таки Windows OS и нет возможности её сжечь. Сразу вспомнилась одна тематическая статья. В общем, welcome. __________________________________________________________________________
это я взял из моих драфтов. Пожалуйста, верните статью на место. Спасибо.
Xal0lex: Было несколько репортов от пользователей. Они не заметили ссылку, я тоже не заметил. Из-за вот такого оформления темы её практически не отличишь от основного текста. Во избежание поступления очередных репортов на вашу тему, вынесите ссылку на источник в самый низ текста и укажите именно ссылку, не надо её прятать.
Тему я восстановить не могу. Её придётся создать заново. Благо, кроме ваших двух постов там больше ничего не было. Поэтому создавайте тему в разделе "Разное" по новой. И не надо разбивать на два поста. Размещайте текст в одном.
Вот содержание вашей темы без изменений. Я только соединил два ваших поста в один:
[center][font= Copperplate][size=14pt][color=navy]После публикации [url=https://bitcointalksearch.org/topic/m.34162408]этой[/url] темы пришло много вопросов о том, как же защититься, если у тебя всё-таки Windows OS [s]и нет возможности её сжечь[/s]. Сразу вспомнилась одна тематическая [url=http://telegra.ph/Zashchita-ot-virusov-na-Windows-11-18]статья[/url]. В общем, welcome.[/color][/size][/center]
[center][b]__________________________________________________________________________[/b][/center]
[size=17pt][font= Copperplate][b]Немного теории[/b][/font][/size]
[size=13pt][font= Copperplate][color=maroon][b]Винлокеры[/b][/color] блокируют работу операционной системы и вымогают средства для разблокировки. Большинство из них выключается безопасным режимом или в режиме командной строки. Атака не очень серьезная, но является основателем более серьезных угроз (крипторы или шифровальщики).
[color=maroon][b]Крипторы[/b][/color] предназначены для шифрования всех данных на компьютере. Зашифровав все файлы, криптор просит деньги. Как правило, оплата за приватный ключ для расшифрования составляет 500-1000 долларов. Более интересные для мошенников ПК с рабочими и личными файлами. Если рассмотреть статистику ФБР за 2015 год, то всего было заражено около 1,5 миллиона компьютеров крипторами. Около 15% заплатили за расшифровку данных. 225 000 тысяч пользователь заплатили. При минимальной стоимости, это 112 миллионов долларов. Избавиться от хорошего криптора достаточно сложно.
[color=maroon][b]Трояны[/b][/color] – это программное обеспечение, которые могут получить доступ, управлять ПК. Делятся на RATники(крисы), стиллеры и кейлогеры.
Remote administrator tool – предназначены для удаленного управления ПК. По сути это программное обеспечение двойного назначения. Например, это TeamViever, Oscelestial, Remmina, Radmin. В целом эти программы позволяют проводить некоторые скрытые процессы от владельца ПК. Для осуществления атаки достаточно, чтобы жертва запустила файл. Исполняемый файл можно поместить в формат .jpeg или .doc.
В основе большинства вирусов используются крипторы. Это своеобразные механизмы, которые используются для запутывания антивирусов. Это позволяет обойти блокировку и попасть на ПК.
[color=maroon][b]Стиллеры[/b][/color] и [color=maroon][b]кейлоггеры[/b][/color] предназначены для ворования и считывания паролей пользователей. Продаются на забугорных рынках с ценой 20-100 долларов. Также позволяют убить антивирусное программное обеспечение. Поэтому не стоит хранить пароли в браузере, так их можно легко похитить.
Сетевой червь – вид вируса, который самораспостранется в локальных сетях.
Принято считать, что антивирусы могут защитить от вирусов. Антивирусы работают по двум основным алгоритмам – структурный и поведенческий анализ. От структурной проверки можно защититься с помощью криптора. Поведенческий анализ можно обойти правильным написанием функций.
[i]Сервисы для просмотра атак в режиме реального времени:[/i]
🌍 [i]https://cybermap.kaspersky.com/[/i] - можно посмотреть детальную информацию о популярных аттаках в режиме реального времени.[/font][/size]
[url=http://][img]http://telegra.ph/file/622914c93bb3ffad6d645.png[/img][/url]
🌍 [size=13pt][font= Copperplate][i]https://threatmap.checkpoint.com[/i] - еще один сервис, который показывает самые популярные атаки в режиме реального времени.[/font][/size]
[url=http://][img]http://telegra.ph/file/05a3e64bfed848de27325.png[/img][/url]
[font= Copperplate][size=17pt][b]Что может помочь?[/b][/size][/font]
[font=Cooperplate][size=13pt][color=teal][b]Переход на Linux.[/b][/color] Достаточно сложно найти вирусы, которые целенаправленно разрабатываются на эту операционную систему.[/size][/font]
[font=Cooperplate][size=13pt][color=teal][b]Firewall (Анализ сетевой активности).[/b][/color] Большинство RAT-ников используют сеть интернет для распространения. Если грамотно настроить Firewall, то достаточно сложно будет реализовать какую-либо угрозу. Посмотреть, какие приложения использую выход в интернет, с чем хотят связаться. Можно посмотреть какие страны, подключения использует конкретное приложение. Как правило те же утилиты для удаленного управления легко можно спалить с помощью этого метода. Например, можно использоваться бесплатную программу [i]GlassWire[/i].[/size] [/font]
[url=http://][img]http://telegra.ph/file/1159ac3e6356286d906f3.png[/img][/url]
[font=Coolperplate][size=13pt][color=teal][b]Сканирование вредоносных программ.[/b][/color] Для сканирования лучше использовать бесплатную программу [i]HitmanPro[/i], которая позволяет обнаружить вирусы и другие неблагоприятные файлы на компьютере. Версия позволяет провести бесплатную проверки и удалить вредоносные файлы. Для ежедневной работы необходимо покупать лицензию. [/size][/font]
[url=http://][img]http://telegra.ph/file/7be3b0886ff0a012acb25.png[/img][/url]
[font= Coolperplate][size=13pt][color=teal][b]Использовать виртуальную машину.[/b][/color] Открытие ссылок и файлов можно осуществлять открытие файлов и папок. Это позволяет избежать заражениях основных файлов и данных. Таким образом, можно понять, является ли файл или ссылка зараженным и являет опасность для пользователей. [/size][/font]
[font= Coolperplate][size=17pt][b]Как выглядит идеальное решение? [/b][/size][/font]
[font= Coolperplate][size=13pt]Если нет возможности перейти на Linux, то нужно использовать связку [i]Виртуальная машина VMWAre на Windows+ GlassWire+HitmanPro.[/i]
Как вы уже поняли, [i]95% угроз ждут пользователей после открытия ссылки и запуска файлов.[/i] Часто бывает, что коммерческие структуры или люди обмениваются разной информацией, присылают отчеты и т.д. Для проверки файлов можно использовать такой вариант. Да, возможно он немного усложняет работу, но повышает безопасность. Запуск вредоносного файла на виртуальной машине не несет никакого вреда на основную машину.
После запуска или установки нового софта, можно посмотреть на ее с помощью программы для анализа сетевой активности [i]GlassWire[/i]. Можно узнать подключается ли она к каким-либо сетевым ресурсам и сетям. Также, можно посмотреть какой тип трафика она отправляет. [i]HitmanPro[/i] позволяет определить разные программы, которые могут быть установлены и не имеют никакой информации с точки зрения сетевой активности [i]GlassWire[/i].[/size][/font]
[/quote]
mrPix: Ахах, ну ясно.
А почему размещать в разное? Топиков по безопасности очень много и в альткоинах, и в новичках.
mrPix: Хорошо, что не было ничего написано, это точно. Только вот как появилось много жалоб, если просмотров всего с десяток + она мигом ушла вниз? Очень странно все.
Xal0lex: Ахах, ну ясно.
А почему размещать в разное? Топиков по безопасности очень много и в альткоинах, и в новичках.
Темы, не относящиеся к криптовалютам, размещаются в разделе "Разное". Дойдут руки и до остальных топиков. Не надо равняться на них.
Хорошо, что не было ничего написано, это точно. Только вот как появилось много жалоб, если просмотров всего с десяток + она мигом ушла вниз? Очень странно все.
А я разве написал "много"? Я написал "несколько", а "несколько" - это может быть и два.
mrPix: ну ладно, если не к альты, то к новичкам она точно относится, разве я не прав?
Xal0lex: Вы что, русский язык не понимаете
mrPix: Ваша аргументация слаба. Переформулирую: почему рекомендации по тому, как себя обезопасить от потери заработанной криптовалюты для пользователей Windows являются оффтопом?
***
На этом переписка оборвалась. То, что я дико был удивлен (мягко говоря) по целому шквалу причин - не сказать ничего. Однако я осознаю, что люди бывают разные, как и их мнения. Короче, решил оставить всё как есть. Нет и нет. Успокоило то, что именно этот топик был от начала до конца копипастой, а силы ушли лишь на поиск и оформление (что тоже, знаете ли, время не 30-ти минут).
Сегодня приступил к написанию нового поста на тему безопасности, однако решил проведать свой другой топик, который рассказывает о серьёзных уязвимостях двухфакторной аутентификации по SMS и методах борьбы с ними. Зашёл, ответил, всё окей, людям интересно. И тут мой взор пал на "вмещающий" раздел, а именно "Разное" ! Если кто не в курсе, этот тот раздел, где сидят исключительно такие темы: Сколько денег вам нужно для счастья? , А любят ли женщины украшения? , Кто умеет играть на музыкальных инструментах, Запах из труб в ванной, что делать? - это реальные темы , взятые с первой страницы на момент написания этой сообщения. Вообще, это здорово, что на форуме можно обсудить как плесень, так и манипуляции криптовалютным рынком в 500 ярдов.
После изложения фактов, перейдём к причине моего обращения к пользователям: я убеждён, что темы с направлением "Безопасность" заслуживают занимать место в криптотематических разделах, таких как: Альтернативные Криптовалюты, Трейдеры, Новички. Считаю, что одно из желаемых последствий всех правил постинга и инструментов (система меритов) есть мотивация на генерирование ПОЛЕЗНОГО контента. (Моё сугубо субъективное мнение, что мои посты по безопасности таковыми являются, впрочем, вы можете оценить как самостоятельно, так и с помощью оставленных комментариев и даже чуточку меритов ) Меня же такая ситуация полностью демотивирует. (Был в разном последний раз месяцев 5 назад). Мне нравится писать на тему организации личной ответственности за свои средства, нравится сама тема безопасности, хакинга, социальной инженерии, критического настроя, ну и конечно же, не менее нравится идти к цели full member, дабы повышать свои шансы на выбор меня как менеджера, исполнителя. Перемещая темы в "разное" о последнем можно забыть. Новый пост после увиденного я вынужден был отложить. Как бы это ни было полезно, кушать хочется всем, включая меня.
В общем, моя позиция изложена, хочу узнать ваше мнение. Давайте дискутировать!