Основы безопасности

akkylla

Наткнулся на новость о уязвимости в Mozilla и задумался.
Просто раньше считал что серфить с нее, ничего не скачивая - абсолютно безопасно.
Вспомнил, что происходит при установке новой винды из под старой. Ну например запускаем инсталлятор XP, работая в 98. Вопросы почему то задает именно загрузчик. И какого *** 98-й разрешает какой то программе получать наивысший приоритет - например переписывать MBR.
Когда переводишь Webmoney например на мобилу вопросы о разрешении авторизации задает почему то експлорер, а WM-кипер молчит.
Я не программист, но на уровне здравого смысла мне не понятно - почему "кто-то" приходит и говорит "я теперь босс" и система молчит.
И вопрос по существу. Начну с малого:
Есть ли способ абсолютно безопасно бродить по инету? (что там у нас есть "исполняемое"? тут недавно оказалось что wmf тоже оказывается имеет черный ход.
Теперь что мы знаем надежного 100% - это пожалуй текстовые файлы. Следовательно решение существует. Запретив все кроме текста, наверное - совершенно абсолютно безопасно.
Ну а теперь поищем оптимум )

Chupa

Теперь что мы знаем надежного 100% - это пожалуй текстовые файлы.
Чтение некоторых из них может изменить сознание и нанести непоправимый урон психике.

nas1234

безопасно - это сидеть в комнате с мягкими стенами в смирительной рубашке.
чего ты боишься, какой именно опасности? или как обычно, боремся с воображаемым противником?

bleyman

Если ты будешь сёрфиться експлорером с каким-нибудь адблокером, поставленным антивирусом, врубленным windows update и скачиванием новых баз к антивирю, то после появления в сети информации о новой дыре где-то через неделю ты станешь от неё защищён. Если ты вдобавок будешь читать какие-нибудь околокомпьютерные блоги, ты узнаешь о ней намного раньше (ну мне всегда хватало Шушпанчика (shoo.count0.ru ну и о ранних способах обеспечить свою безопасность тоже (например, как отрубить дырявый сервис, пока не вышел патч).
Таким образом практически опасность заразиться тебе не будет грозить.
Если же ты считаешь себя Неебацо Важной Персоной, ради которой кого-нибудь не заломает найти никому не известную дыру и проэксплойтить тебя лично, то я не знаю адекватных средств защиты для тебя. Вот.

mira-bella

Проблема безопасности создается криворукими программерами и их глюкавым софтом.
есть глюки или говеный дизайн - может быть угоза безопасности, а если нет - то не может.

bleyman

Неглюкавого софта не бывает, точка.

Andbar

98я винда не имеет системы безопасности. Её безопасность работы в сети заключается в том, что она сама по себе почти ничего не умеет.
почему "кто-то" приходит и говорит "я теперь босс" и система молчит
Ты запускаешь приложение из-под себя... Подозреваю, что в системе ты - админ. А ведь, в принципе, приложение может делать всё то-же, что ты можешь сделать ручками, а также несколько большее... Т.е., если ты можешь завалить систему (не так уж это сложно то и приложение может завалить систему, запросив нужные права. Если ты можешь разослать на различные ящики файлик, где указан твой WMID, а также пароль, то и некая программа, найдя такой файлик, в принципе может это сделать.
Антивируса, небось, не держишь? А это может оказаться значительно важнее, чем, например, использование определённого браузера. Я вот использую Maxthon (между прочим, он на ИЕшном движке сделан однако за безопасность не боюсь (да и еще не разу Ad-ware/Spy-ware не подхватывал, хоть мой сосед уже подхватывал однажды, а он использует в основном оперу и иногда - сам ИЕ). Просто когда нужно, потенциальные возможности браузера отрубаются... А вот гарантии того, что ты, например, скачаешь какой-то кряк и там не окажется вируса, нету... Вирус даже по сетке можно подхватить, так что антивирус обязателен.
На счет запроса об авторизации при переведении webmoney на мобилу (так и не понял, что это значит): связь с мобилой кто устанавливает? Наверное-же не WM Keeper? Тогда какого черта он должен спрашивать, а не программа, которая связь устанавливает? Подумай об этом на досуге.

akkylla

На счет запроса об авторизации при переведении webmoney на мобилу
я имел в виду деньги перекинуть на баланс
А сам кипер выходит лучше всего на мобиле держать. надо сделать.

sirius

А если стащат мобильник?

Andbar

я имел в виду деньги перекинуть на баланс
а, млин.. ну так проверяет сертификат не кипер... Безопасное соединение устанавливает ослик, на сколько я понимаю...
Это весьма мощная штука, называется использование возможностей других приложений.
Вот если программисту нужно подготовить документик-отчет для распечатки, при чем, какой-нить замудрённый, да еще с возможность подредактировать перед распечаткой. Очень просто всё сделать через ворд. А реализовывать хотя-бы часть функциональности ворда - это слишком долго и игра не стоит свеч. Тоже самое с wm-keeper'ом.
Короче, ты, я так понял, иногда на ровном месте волнуешься... лучше почитай рекомендации о безопасности, которые указаны то-ли в самом wm-keeper'е, то ли на соответствующем сайте.
Оставить комментарий
Имя или ник:
Комментарий: