Вы видите копию треда, сохраненную 3 марта 2015 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
1. Основные виды угроз. Груб говоря какая вирусня бывает
2. Способы проникновения/заражения
3. Меры защиты. С минимальными вычислительным и человеческим ресурсами.
Например
1. Шифровальщик
2. Достаточно запустить исполняемый файл и он хуйнет все что не ограничено в рамках данной учетной записи. А если под админом - то хуйнет вообще все
3.
- не запускать подозрительное дерьмо/проверять антивирусным сканером. Это первый барьер
- если таки запустили, ну там сканер пропустил, то выстраиваем второй барьер - ограничиваем права учетной записи до необходимого минимума. И соответственно не хранить что-то важное в папке ограниченной учетки
- есть еще SRP, встроенный в шинду контроль запуска приложений. Недавно узнал. Интересная вещь но мне показалась несколько грубой, не гибкой. Вот с помощью нее можно запретить запуск исполняемых файлов везде кроме program files и windows. Таким образом скачанный и запущенный шифровальщик не сможет работать
- бекапы же
-----------------------------------------------------------------
Вот как-то так. Может кто продолжить, что-то поправить/добавить?
- простая учетка
- srp
- фаерволл с проактивкой желательно бы. У srp есть свои дыры и хипса должна по идее их закрывать
- антивирусный сканер. Или virustotal.com вообще. Что-то офлайновое, для ручной проверки скачанного или еще чего
Вот. Все можно раздобыть бесплатно. кроме шинды
И гавное без тормозов и 20% жертвы вычислительных ресурсов на всякие ебаные комбайны.
>Может кто продолжить, что-то поправить/добавить?
Могу предложить тебе скачать учебник по информационной безопасности, там чётко описано, как классифицируются угрозы и какие бывают способы защиты. Тогда ты сможешь вместо того, чтобы наваливать хуйню невпопад, расписать всё по пунктам.
И нахуя мне твои угрозы от ПЭМИН? Ты просто выебываешься. Давай распиши какую-нибудь угрозу сам. Посмотрим насколько ты компетентен
Сидеть под обычной учеткой, правильно настроить GP с анальным ограничением всего и вся, а в админскую учетку заходить только отдельно через ctrl+alt+del, а не из-под полтзователя. Это первое, что пришло на ум.
> Антивирус
Они сейчас все комбайны. Мне очень не нравится. Хочется вообще без них. Очень плохо что мало распространены "ручные" антивирусы без анальной онлайн защиты
Короче, ставишь дисяточку и не заморачиваешься.
Браузер - хром, опера, а лучше яндекс.
Мессенджер - только скайп.
Поиск и почта - только джимейл.
>нахуя мне твои угрозы от ПЭМИН?
Откуда я знаю? Твой ПК, тебе и защищать.
По тексту в оп-посте видно, что информация у автора в голове структурирована чуть более, чем никак, поэтому и советую подтянуть матчасть.
Пока твой единственный тезис это
>все хуйня, давай по новой
Что хуйня, почему хуйня, это я узнаю если смиренно побегу читать какие-то книжки. Охуенно
Еще раз говорю, напиши что-то свое. Докажи свою компетентность, прежде чем указывать что людям нужно читать. Нет, серьезно
Тащемта он прав, и это вполне, блядь, разумно. Если ты интересуешься безопасностю шинды, то было бы неплохо для начала изучить, как эта сама шинда устроена и работает. Если шинда будет выходить в сеть и тебя интересует сетевая безопасность, то было бы неплохо для начала узнать, как сети вообще устроены, как они работают.
Логично же, не?
С остальным, да. Хотя если есть учётка microsoft, то и outlook норм.
Я все знаю. Все читал, изучал. Теперь ты меня будешь уважать?
> Вот как-то так. Может кто продолжить, что-то поправить/добавить?
А, так это была не просьба?
Ну ак бы сразу и сказал, расходимся, котоны.
Психоанализ по юзерпику. Понятно
Так автозапуск флешек отключён по дефолту.
Оп, зачем ты всё усложняешь? Просто запускай ТОЛЬКО официальные исполняемые файлы.
>Докажи свою компетентность
Щас, побежал уже.
Ты ОП? Не нравятся мои советы? Игнорируй, дело твоё.
Ты не ОП? Не нравятся мои советы? Завали ебло, не с тобой общался.
Ну-ка, определи «официальный исполняемый файл». А потом сразу же критерий и способ оценки.
Подписанный например
>определи «официальный исполняемый файл»
Официальный исполняемый файл -- это файл скачанный с официального сайта.
>А потом сразу же критерий и способ оценки.
Официальный сайт - это сайт, на который ссылается издание, имеющее лицензию СМИ.
А теперь расскажи, как ты определяешь, какой сайт твоего дистрибутива является официальным.
> это файл скачанный с официального сайта
Который дефейснет Ахмед jfl и заменит твой АФФИЦАЛЬНЫЙ на свой.
> имеющее лицензию СМИ
Бля, а если моя писька имеет свой сайт, но у меня нет лицензии - то всё, пиздец? Можно собираться на голыгу?
Да-да, а ещё Ахмед jfl похекает твоего провайдера и подменит тебе пакеты из репозитория.
Ну так поясни идиоту, нахуя мне регестрироваться как средство массовой информации чтобы запруфать то, что моя писька и её бинари - афиальна мои?
А кто сказал, что тебе нужно регистрироваться как СМИ? Если твоя писька действительно полезна, о ней напишут.
> А кто сказал, что тебе нужно регистрироваться как СМИ?
Ну вот же! >>1147522> А кто сказал, что тебе нужно регистрироваться как СМИ?
> Официальный исполняемый файл -- это файл скачанный с официального сайта.
> Официальный сайт - это сайт, на который ссылается издание, имеющее лицензию СМИ.
Официальным мой бинарь станет только после того как будет размещён на оффсайте. Который считается официальным после регистрации в/как СМИ.
Мой сайт не зарегестрирован (зачем мне вообще это?), следовательно мои бинари на нём - не мои официально.
Ты просто не умеешь читать. С чего ты взял, что "издание, имеющее лицензию СМИ" должно принадлежать тебе?
А кому оно тогда пренадлежать, если не владельцу бинарей и сорцов?
Ок, допустим мой сайт находится на GitHub Pages, у которого никакой лицензии СМИ нет, что дальше?
Критерий вижу, способ не вижу. Вот захотел спермач скачать официальный исполняемый файл для установки %SOFTNAME%. Что ему для этого нужно сделать?
1. ...
2. ...
Способ взлома безупречной защиты известен с бронзового века: https://ru.wikipedia.org/wiki/%D0%A2%D1%80%D0%BE%D1%8F%D0%BD%D1%81%D0%BA%D0%B8%D0%B9_%D0%BA%D0%BE%D0%BD%D1%8C
Вот как раз "владельцу бинарей и сорцов" издание принадлежать не должно. Получится конфликт интересов.
>способ не вижу
Способы могут быть разные. Например:
1. Ищешь страницу с программой, например, firefox в вики.
2. Проверяешь адрес, введя в гугл запрос вида: "mozilla.org" site:xakep.ru
А теперь расскажи, как ты определяешь, какой сайт твоего дистрибутива является официальным, не стесняйся.
Когда-то на лурке в статье за антивирусы проскакивала цылка на годную политику безопасности под виндой. Мануал по настройке для админа плюс регламент действий для пользователя. Документ разработан под экспишку, но многое оттуда почерпнуть можно.
Может быть на основе него шарящий анон запилит на его основе чего-нибудь поновее.
Ссылка на лурке дохлая, но документик я схоронил, доставляю:
http://rghost.net/6rfv9WflL
>1. Шифровальщик
Делать бэкапы. Все.
>>1147417
> - простая учетка
Запрети элевацию UAC в групповой политике ("автоматически посылать"), используй вместо нее переключение пользователей с Ctrl+Alt+Del перед вводом пароля.
> - srp
Пробивается элементарно, используй AppLocker, он понадежнее.
> хипса должна по идее их закрывать
У Комодо тоже есть дыры и всем похуй на них.
А вот в линукс надо предолитировать сраченечку в консоль, по-другому ботнет не сработает.
Слабоумный ПЕРДОЛЯ начал заговариваться. Не обращай внимания.
>Способы могут быть разные
Мне не интересно, какие они могут быть. Я спрашиваю, какой конкретно ты способ предлагаешь.
>Ищешь страницу с программой, например, firefox в вики.
>Проверяешь адрес, введя в гугл
И что из этого «издание, имеющее лицензию СМИ»?
Ну хорошо, давай всё же попробуем твой способ.
Вот хочу я скачать FileZilla. Иди у википедию https://ru.wikipedia.org/wiki/Filezilla
Там вижу ссылку на сайт https://filezilla-project.org/
Ищу https://www.google.com/search?q=site:xakep.ru+filezilla-project.org
Поскольку ты не сказал, как именно нужно «проверить адрес», просто смотрю содержимое первых трёх результатов.
Ничего подозрительного не вижу, иду на https://filezilla-project.org/
Вижу кнопочку «Download FileZilla Client». Жмакаю.
Вижу ещё одну ссылку с припиской «(recommended)». Жмакаю.
Попадаю на сорсфорж и получаю FileZilla_3.10.1.1_win32-setup.exe размером 747 Кб, в котором находится AdWare.
Разработчик отвечает «This is by design.»
https://forum.filezilla-project.org/viewtopic.php?t=31127
Вот так спермоблядки в спермомирке и запускают Официальные™ исполняемые файлы.
>И что из этого «издание, имеющее лицензию СМИ»?
Мог бы и догадаться -- xakep.ru.
>Вот так спермоблядки в спермомирке и запускают Официальные™ исполняемые файлы.
Хочешь сказать, что файл не официален, лол? Решил включить маневренность, пердолик?
>издание, имеющее лицензию СМИ
>xakep.ru
Ага, то есть, все ссылки на форуме в домене xakep.ru, запощенные школьником васяном, теперь официальные? https://forum.xakep.ru/topic/1211956/
Ясно.
>Хочешь сказать, что файл не официален
Нет, почему же. По твоим критериям вполне официален.
Просто обращаю внимание на то, что ОС после установки нескольких таких Официальных™ файлов превратится в рекламную (хорошо, если не вирусную) помойку.
>Ага, то есть, все ссылки на форуме в домене xakep.ru, запощенные школьником васяном, теперь официальные?
Нет, это ты просто не понимаешь разницы между СМИ и форумом.
>По твоим критериям вполне официален.
По твоим критериям неофициален?
>превратится в рекламную (хорошо, если не вирусную) помойку
Нужно просто отказаться от подобного софта.
>не понимаешь разницы между СМИ и форумом
Я-то понимаю. Но мы же сейчас не обо мне говорим, а о твоей «инструкции». Вот я ей и следую, она же не уточняет, как именно и что именно нужно проверять.
>отказаться от подобного софта
Но ведь его бинарник является официальным. А в >>1147513 это описано как достаточный способ защиты. Как же среднестатистическому спермоблядку узнать, от какого софта ему нужно отказаться, а от какого нет?
>она же не уточняет, как именно и что именно нужно проверять
Моя инструкция безупречна, форум не является СМИ.
>Но ведь его бинарник является официальным.
Обрати внимание, с помощью моего способа ты не смог убедиться в официальности файла.
>среднестатистическому спермоблядку
И с чего ты взял, что мой способ предназначен для среднестатистического юзера? И кто вообще такой среднестатистический юзер?
>Моя инструкция безупречна
>Проверяешь адрес, введя в гугл запрос вида: "mozilla.org" site:xakep.ru
Ну ввёл. https://www.google.com/search?q=site:xakep.ru+filezilla-project.org
Получил ссылку https://forum.xakep.ru/reply/1466585/
В инструкции ничего не сказано по поводу форума; в ней вообще не сказано, что именно значит «проверяю адрес».
Может быть, удосужишься дописать?
>ничего не сказано по поводу форума
Сказано: "сайт, на который ссылается издание, имеющее лицензию СМИ". Форум имеет лицензию СМИ?
Не знаю. А сайт xakep.ru имеет? В твоей инструкции не сказано, как проверить.
Кстати, да. С файлзиллы и ее килобайтного установщика я сам проиграл, подумал, что он мне sourceforge-бар установит, лол.
Ну так на то, что запускаешь смотреть-то тоже надо.
И как именно смотреть прикажешь? Если бы там было 10 Мб, запустил бы без сомнений?
Да хер его знает, просто оно видно сразу. У файлзиллы иконочка другая была еще, например, тоже настораживает. При установке галочки высматриваю опять же, даже в сто раз ставленных безгалочных программках.
Но вообще запустил бы, если на офсайте сертификат не проебан и установщик соответствующий размер имеет.
> как эта сама шинда устроена и работает
но ведь это удел пердоблядей что-то там изучать. Удел сперчей же бездумно тыкать мокрописьки, а потом жаловаться на плохую винду
1. Исполняемые файлы со зловредным кодом (.exe, .bat, .scr)
2. Эксплойты в программах
Способы проникновения/заражения:
1. Долбоеб-пользователь, запускающий все подряд, эксплойт
2. Эксплойт можно использовать как угодно начиная от открытия специально подготовленного файла заканчивая переходом на специально подготовленную веб-страницу
Меры защиты:
1. Не запускать любые .exe/bat/scr из ненадежного источника без цифровой подписи надежного издателя, не скачивать софт с софтопомоек типа софтпедиа, т.к. они в комплект к установщику кладут рекламные зловредные приложения. Для взломанных игр отдельный компьютер, для кряков отдельный компьютер/виртуальная машина. Из ненадежных издателей могу назвать маилсру, яндекс, гугл
2. Использовать последние версии софта, использовать софт от компаний с хорошим R&D-отделом - скажем, гугл для того чтобы сделать Хром безопасным тратит куда больше ресурсов и средств, чем разработчики какого-нибудь PaleMoon или Vivaldi
3. Антивирус с хорошей проактивной защитой и большой облачной базой программного обеспечения
Все написанное выше сугубо мое видение. На сайте касперского еще неплохая вики есть: http://www.kaspersky.ru/internet-security-center . Сам использую КИС2015.
Инструкция подразумевает, что у человека присутствуют минимальные знания. Может быть мне ещё объяснить, что такое сайт?
Отказаться от файлзиллы? А какие еще есть виндовые мышетыкательные фтп-клиенты и особенно фтп-серверы?
Посчитал. Четыре. два из них фри со звездочкой, один фримиум, один фри. Ни одного опенсорсного. Который просто фри сейчас на оф. сайте смотрю.
>опенсорсного
Это как знак качества, только наоборот. Ты ебанутый, если по этому параметру себе софт выбираешь.
Я не доверяю бесплатному софту с закрытым кодом.
Если прочитать статью в вики, можно понять, что на официальном сайте есть ссылка на программу без adware.
Дык и пользуюсь. Я как бы и говорил, что альтернативы нет.
Тред уже засран братишь
> есть еще SRP, встроенный в шинду контроль запуска приложений
В NTFS есть встроенная супер блатная система прав. В ней есть аналог линуксового "+x". Проблема в том, что по дефолту везде разрешено выполнение файлов. Я у себя сделал так, чтобы онопо дефолту было запрещено. Но возникает другая проблема: постоянно приходится пердолиться. Например, запускаю веб-установщик который весит 100 кб (например, установщик firefox или chrome) они качают основное файло и его запускают, но они не ожидают, что по дефолту у меня выполнение запрещено, и они конечно же вываливаются с ошибкой "ПИЗДЕЦ! НЕ МОГУ ПРОДОЛЖИТЬ УСТАНОВКУ!"
>Официальный исполняемый файл -- это файл скачанный с официального сайта.
Смотрите, долбоёб не знает про цифровые подписи.
Да ладно уж пердолиться, как будто ты каждый день софт ставишь. Вот с обновлениями иногда проблема, да.
>веб-установщик
В чем профит? Почему ручками оффлайн-установщик не качать?
Может, для онлайн-установщика ключи запуска какие есть. Можно еще большую кнопку "Разрешить на десять минут запуститься кому угодно из каталога текущего юзера" попробовать сделать.
Двачую.
> Запрети элевацию UAC в групповой политике
Это из за гуглом найденной уязвимости? Они до сих пор не фиксанули?
> Пробивается элементарно
Пиздабольство
Всерьёз обсуждать защиту от вирусов под виндой я не готов, т.к. тут мера защиты только одна - не быть тупым быдлом. Всё.
Я бы с бОльшим интересом обсудил реальные дыры шинды, какие-то до сих пор непофикшенные уязвимости, благодаря которым школьник Вася с убунтой может взломать твой конплюктер))
Как что-то плохое.
>как выстроить эффективную ОСОЗНАННУЮ защиту
Запускать только подписанные приложения. Тред не читал.
>минимальные знания
Это исчерпывающий список изданий, имеющих лицензию СМИ теперь «минимальные знания» что ли? Ты обосрался.
>>1148594
>вики вполне достаточно
>Нужно просто отказаться от подобного софта.
Отказываться будешь уже после того, как тулбар рекламный получишь? Или в википедии будешь выискивать, есть малварь в exe или нет?
>Это исчерпывающий список изданий, имеющих лицензию СМИ теперь «минимальные знания» что ли?
Почему пердолики такие дебилы? Это уже какая-то закономерность.
http://rkn.gov.ru/mass-communications/reestr/media/
Умница, послушная собачка. Потрепал за ухом.
>xakep
>Записей не найдено
>хакер
>http://rkn.gov.ru/mass-communications/reestr/media/?id=480138&page=
>http://rkn.gov.ru/mass-communications/reestr/media/?id=348610&page=
Ну так что, любитель попердолиться, как отсюда извлечь информацию о том, является ли xakep.ru СМИ и является ли forum.xakep.ru СМИ?
1) вирусные мокрые письки mp3.exe
2) которые всякие уебки качают с хуй пойми каких сайтов
3) либо не запускать говном хуй пойми откуда, либо порезать это в апплокере например.
Раз уж тебе так хочется обосраться, можешь попытаться дать определение авторитетной.
Двачую. Существует ли хотя бы одна годная российская it-компания?
Ну блин, выдали сертификат шарашкиной конторе, бывает, ну так отозвать и дело с концом, web of trust же.
Ну и как, уже отозвали?
ПЕРДОЛЯ, ты так и не рассказал, каким образом ты определяешь, какой сайт является официальным сайтом твоего дистрибутива ПЕРДОЛИКСА. Слился?
Лiл. Пердоля не смог внятно ничего ответить и от бессилия стал своим именем называть других.
Не вижу ответа.
>Не верю
Не веришь, но всё равно качаешь операционку с этого сайта? Ох уж эта пердобезопасность.
>Только сначала дай определение словам "официальный сайт".
Лол, как я и предсказывал: "Может быть мне ещё объяснить, что такое сайт?".
На вопрос "Не веришь, но всё равно качаешь операционку с этого сайта?" тебе ответить нечего? Ясно.
Всё верно. Они взяты в кавычки и не разделены запятой.
Но если тебя это не устраивает, могу спросить по-другому: дай определение фразы "официальный сайт".
Разве это был не риторический вопрос? Самоподдув пердоли:
>Ох уж эта пердобезопасность.
явно говорит в пользу этого.
>дай определение фразы "официальный сайт"
Конкретно в этом случае, официальный сайт -- сайт принадлежащий организации имеющей права на торговый знак "debian".
*товарный
Давно уже, ещё когда пердоли на антифорс слились.
>>1150724
>домен принадлежит одной организации, сервер второй, его содержимое третьей, а администрирует четвёртая
>сайт принадлежит организации, имеющей права на товарный знак
Лол. То есть, я сейчас делаю debian.vasya.ucoz.ru, выкладываю на него цопэ с вотермаркой дебиана, а ебут в жопу за это Software in the Public Interest, Inc.? Сайт-то им принадлежит, по-твоему.
>я сейчас делаю debian.vasya.ucoz.ru, выкладываю на него цопэ с вотермаркой дебиана
А ты имеешь право, на использование товарного знака "debian"?
Не знаю. А разве я сказал, что четыре организации из пунктов выше имеют? Или может быть, ты об этом сказал?
Или как обычно, «Это подразумевалось и любому нормальному человеку очевидно»?
>Это подразумевалось и любому нормальному человеку очевидно
А ты начинаешь соображать. Молодец.
Но вернёмся к сути нашего спора. Вот захочет человек перейти на линукс. Как ему понять, с какого сайта скачивать дистрибутив?
>И совсем я не обосрался.
Ожидаемо.
К сути вернёмся, только сперва поймём, как же всё-таки узнать, кому «принадлежит сайт». А то сначала он у владельца трейдмарки во владении, а потом оказывается, что нет.
У тебя вопрос с неверной пресуппозицией уровня «Твоя мать уже закончила срать тебе в рот?».
>Не знаю.
Если бы ты был более сообразителен, ты бы смог узнать об этом самостоятельно:
>Следующие организации были лицензированы к использованию торговой марки Debian через Лицензионное Соглашение:
>Stiftelsen SLX Debian Labs, решением SPI 2004-01-05.bmh.1.
>Vincent Renardias и Les logiciels du soleil, решением SPI 1999-08-06.mgs.
>debian.ch, Stefano Zacchiroli, Лидером проекта Debian в 2011 году.
Нашёл себя в этом списке?
Не вижу смысла искать то, что ты и так принесёшь на блюдечке.
Ну так кто из этих трёх является «владельцем сайта» debian.org и на каком основании ты сделал этот вывод?
> Ну так кто из этих трёх является «владельцем сайта» debian.org и на каком основании ты сделал этот вывод?
Очевидно же! Все!
>Ну так кто из этих трёх является «владельцем сайта» debian.org
С чего ты взял, что я должен это знать?
>Хотят узнать, как я официальный сайт выбираю, а сами между собой решить не могут, что же это такое — официальный сайт.
И что же такое "официальный сайт"?
А почта какая должна быть у адекватно-анона? The Bat?
Без понятия, единого решения не дам. Думаю, для обычного юзера будет достаточно сходить в гугл, вбить название дистрибутива и перейти по первой не-рекламной ссылке.
>Думаю, для обычного юзера будет достаточно сходить в гугл, вбить название дистрибутива и перейти по первой не-рекламной ссылке.
Согласись, то же самое можно сделать и при поиске программ на винде.
Почему? Как вообще происходит передача прав от юзера к суперюзеру? Как перехватывается и почему похуй на пароль?
В очередной раз убеждаюсь, что пердоликов спасает только их малочисленность. Иначе давно уже появились бы дистрибутивы, напичканные рекламой искаропки.
Спиздили почту и стим-акк, при этом никуда кроме двачей не залезал, никаких файлов за последнее время не открывал\не скачивал, стоит лицензионный Касперский, проверяю еженедельно комп.
Каким образом могли спиздить почту, если я менял от неё пароль чуть меньше месяца назад (увидел вконташе заход с Оперы, хотя я в ней не сижу уже года 2,сменил пароли от всех ящиков в тот же день), и за этот месяц ни на какие левые сайты не заходил и не открывал ничего подозрительного?
Пароль был хороший.
>Не я эти слова первым употребил.
Это устоявшееся выражение:
https://wiki.debian.org/ru/DebianRussian
1) Потому что невнимательно выполняешь инструкцию и качаешь не по ссылке с пометкой «(recommended)».
2) Потому что у тебя не спермоблядский User-Agent.
3) Потому что тебе повезло.
Расположено по убыванию вероятности, выбирай вариант по душе.
>качаешь не по ссылке с пометкой
Всё делаю по дефолту и с дефолтными настройками, лол.
>Потому что тебе повезло.
Какое мощное отрицание.
>с дефолтными настройками
Ты так и не указал, на какой ОС.
>Какое мощное отрицание.
Свой пост подписал что ли?
Ну решили тебя пожалеть и настоящий бинарник отдать, чему радуешься?
И что, ебаноид? На GNU/Linux или OS X нельзя скачать exe?
>>1151505
>Сегодня уже получаю член под нос. Но неужели так сложно два раза сказать «Нет, не хочу сосать»?
Можно. А тебе приятно, когда у тебя перед носом машут хуем рекламой?
Кстати, я не знаю, что там в этот инсталлятор напихали, но когда я запустил подобный на свежей Шindows в виртуалке, во второй раз она загружаться не захотела.
>Кстати, я не знаю, что там в этот инсталлятор напихали, но когда я запустил подобный на свежей Шindows в виртуалке, во второй раз она загружаться не захотела.
Лол, криворукий пердолик. И почему вы, пердолики, постоянно говорите о членах?
>Подразумевая, что я должен знать, какой в каждом дистрибутиве дефолт.
Заманеврировал. Назови хотя бы один дистрибутив, в котором .exe скачивается по дефолту.
>Пердоля опять порвался на антифорсе, кек.
Спермопердоля-неосилятор начал перефорс, ожидаемо. Спермопердоля-неосилятор -- это ты.
>Подразумевая, что я должен знать, какой в каждом дистрибутиве дефолт.
Какой дефолт в osx ты тоже не знаешь? Обосрался, так умей признавать это.
У тебя нажатие кнопки "отклоняю" ассоциируется с сосанием члена? Ты больной?
>Назови хотя бы один дистрибутив
>Всё ещё подразумевая, что я знаю дефолты всех дистрибутивов.
Ебать ты необучаемый, пердоля. Приказываю тебе кукарекнуть, что пердоля это я.
>>1151541
Да, тоже не знаю.
>>1151729
Нет, с сосанием члена у меня ассоциируется добровольная установка говна вроде >>1151505 Qihoo 360. Реклама этого говна у меня ассоциируется с хуем, подсунутым под нос с криком «Пососи!». А нажатие кнопки «Отклоняю» у меня ассоциируется с ответом вроде «Ну на надо, пацаны, пожалуйста, я просто в магазин за хлебом иду».
А для тебя-то это, наверное, Забота о пользователе™?
>А для тебя-то это, наверное, Забота о пользователе™?
Я психически здоров, поэтому отклоняю рекламу без каких-либо ассоциаций.
С чего ты взял, что у меня отсутствует абстрактное мышление?
И с чего ты взял, что у меня не бывает ассоциаций?
Ебать вот я дебил. И все равно мне нихуя непонятна работа под админом. Ведь это своя отдельная папка в /Users. И все настройки приложений будут работать для учетки, которая их установила.
А ты туповат. Я же уже ответил, что не знаю.
О ежедневном отсосе спермачей. Спермачи так к нему привыкли, что уже даже не замечают хуй Господина, скользящий по их разработанным глоткам.
У спермачей нет единого источника приложений с качественным ПО, очевидно же.
Может быть, хоть в питух ос 10 запилят.
так это один мелкий дистр из сотни, а вот ПИТУХ ОС ШМНДОВС относится к всему спермософту
СПЕРМАЧ продолжает проецировать.
Пикрилейтед это "Качественное ПО"? Если нет, подскажи качественные аналоги под винду, пожалуйста - уже 5 лет ищу.
>Пикрилейтед это "Качественное ПО"?
Меня спрашиваешь? Я сам хочу узнать, что же такое "Качественное ПО".
Ну ок, на этот вопрос ты ответить не смог, ответь хотя бы, чем firefox для винды отличается от firefox'а для линукса?
ванга.jpg
>на этот вопрос ты ответить не смог
Это ты не смог пройти по первой ссылке и увидеть ответ, гуманитаришка. Раз ты такой тупой, принесу ответ на блюдечке: критерии качества ПО описаны в ISO/IEC 25000.
>чем firefox для винды отличается от firefox'а для линукса?
Сужай вопрос, не собираюсь перечислять все отличия.
>Приложение должно быть полностью функциональным, уникальным, креативным
>Приложения Магазина Windows легко распознать и понять
Обосрался. Всё, coreutils в спермосторе не будет — НИКРИАТИВНА, НИУНЕКАЛЬНА, НИПАНЯТНА!
>Ваше приложение не может продавать, ссылаться или иным образом рекламировать планы голосовой связи.
Это вообще пушка.
Верно, я так делаю. Ты что-то ещё хотел сказать или просто так очевидность сказал?
>Форматом исполняемого файла, конфигурацией по умолчанию, комплектом поставки и способом установки, отсутствием нативной версии для 64-битной ОС, наличием анального апдейтера.
Эти отличия влияют на качество ПО?
Без понятия, я не проводил сравнительную оценку. Скорее всего, нет.
Так к чему ты ведёшь? У спермачей по-прежнему нет единого источника приложений с качественным ПО.
Чтобы не быть дебилом, который говорит «нормальные программы» или ещё какую-нибудь чушь.
Гуманька дрищет, лол. Объясняю для дебилов, на пальцах:
Нормальное = самое распространённое.
Качественное = хорошее.
Иди обсирайся в другом месте.
> Нормальное = самое распространённое.
Нет. Нормальное = имеет долю большую N%. Величина N выбирается по вкусу.
А может быть... о shi--
>невозможность гарантированно скачать инсталлятор без рекламной мокрописьки
Почему же я скачиваю инсталлятор без рекламной мокрописьки? Ты обосрался.
>Почему же лично я скачиваю конкретно этот инсталлятор без рекламной мокрописьки?
Я же ответил — потому что тебя решили пожалеть.
Может ты уже придумал способ гарантированно скачать любое ПО без рекламы? Не ври хоть самому себе, спермач.
Пердоля, зачем ты опять пытаешь перевесить погоняло?
>и тебя решили пожалеть
А то, весь репозиторий софта — и хоть бы один с рекламой! Как же хорошо, что все мейнтейнеры меня пожалели.
Я и говорю — как же замечательно. Вот бы спермачей так же пожалели и сделали бы в питух ос 10 репозиторий наконец-то. Да чтоб с такими же жалостливыми мейнтейнерами.
Но нет, в спермомирке каждый только и смотрит, как на соседе заработать.
>каждый только и смотрит, как на соседе заработать
Не ври, рекламу встраивает не каждый разработчик.
Точно, иногда в спермомирок и опенсорс пробирается. Но спермачи обычно его как огня боятся, поэтому предпочитают пусть с рекламой, зато «user-friendly».
Спермопердолики боятся опенсорса? Тогда почему же не уходят с пердоликса на другие ос?
Неплохо, спасибо. Правда смущает что последний раз ему рейтинги ставили, судя по вики, в 2008.
Ну а судя по блогу в 2014. Ладно, надо ставить.
А куда они с питушиного пердоликса уйдут? На макось что ли? Остальные ОС опенсорсные.
>Но спермачи обычно его как огня боятся, поэтому предпочитают пусть с рекламой, зато «user-friendly».
Опять маняфантазии. Попробуй ещё раз.
>Точно, иногда в спермомирок и опенсорс пробирается.
Chrome, Foobar, Photoshop, Visual Studio -- это опенсорс?
И андроид тоже не линукс.
>А что, в спермомирке только эти четыре программы есть?
Нет. Но этих примеров достаточно, чтобы показать твой очередной обосрамс.
Нет. Линупс это кривое поделие для имбецилов. Типичный пример — долбоёб Штульман.
К unix-у отношение имеет только куском спизженного кода.
Ли́нукс — общее название Unix-подобных операционных систем, основанных на одноимённом ядре.
Таково определение.
Если же ты называешь черное белым, а белое черным - ты ебанувшийся хохол. Пойди хуй отсоси парашенку.
Пердоля, почему ты во всех оппонентах видишь хохлов? Тебя ирл унижают хохлы?
хохла то я сразу чую, блещут тупизной и свинорылостью
>Ли́нукс — общее название Unix-подобных операционных систем, основанных на одноимённом ядре.
>Таково определение.
Пруфай. У тебя одна попытка.
Попытка провалена. Так и запишем:
>Линукс — ядро операционной системы, соответствующее стандартам POSIX.
Этот СПЕРМОПЕРДОЛИК сломался, несите нового.
А ЕЩЁ ТАМ ВИРАСОВ НЕТУ)) МОЖНО НЕ ОБНОВЛЯТСЯ)))
>иногда в спермомирок и опенсорс пробирается
И что? Пользователи windows не могут использовать опенсорс-программы? Какое отношение опенсорс-программы имеют к дистрибутивам линукс?
Затыкать дырки в решете - неблагодарное занятие. Особенно когда на месте одной заткнутой оперативно возникают две новые.
>Уже ответил.
СПЕРМОПЕРДОЛЯ, это не ответ. Firefox боятся поставить? Или mpc-hc как огня боятся?
Кого процитировал?
Я активировал, сейчас касперского поставил, а он орёт, что это вредоносное ПО (not_a_virus:AdWare.MSIL.Agent.axk).
Теперь вот думаю, хули делать, сносить винду, менять на всех ящиках пароли и ставить винду по-новой и ебаться с другим видом активации или забить хуй ?
Какие подводные камни?
Обоснуй чтоли, а то совсем голословно получается.
Мои доводы:
1)Соседний тред по винде, там активация через KMS не вызывает у анонов подозрений
2)Предыдущую винду я активировал также через KMS, но более ранней версии, около года нормально ей пользовался
3)Оффлайн активация по телефону с помощью ключа из интернета не принесла успехов, автоинформатор сказал, что я вор и нехорошо воровать винду
При этом меня смущает:
1)Касперский ругается на .exe активатора
2)На VirusInfo у этого файла репутация плохая
3)У меня недавно спиздили ящик и стим аккаунт, так что я теперь вообще параноик и к любому ПО с торрентов стал относиться с подозрением, а уж в особенности к активаторам и прочим крякам.
ЖМУ ПИНУСОМ БОК
Дружище, тебе не кажется что раз уж ты имеешь представляющий ценность почтовый ящик, стим, и совершаешь интернет платежи - тебе нужно уже поиметь лицензию виндовс.
Ну уж нет, деды воровали винду и я буду воровать.
Максимум, на что я согласен, так это на лицензионный Касперский.
Да и вообще, ты так говоришь, как будто все, кто хоть какие то покупки в инете делают, должны ставить лицензионную ОС.
>Да и вообще, ты так говоришь, как будто все, кто хоть какие то покупки в инете делают, должны ставить лицензионную ОС.
Именно.
Ну а что в итоге то, KMS этот спиздит все мои аккаунты чтоли?
Или какие минусы ворования винды?
>Ну а что в итоге то, KMS этот спиздит все мои аккаунты чтоли?
Ну ты же не можешь знать, что васяны напихали в этот кмс. Самое забавное, что антивирус тоже не панацея.
Без пруфов ты хуй простой.
Хотя ладно, вторая машина под бубунтой - оттуда только почта и операции с кошельками. Может с виндов что и пиздили, я просто ничего там не держу, лел
Ааа, тогда ок.
Я просто ленивый до жопы и реально не хочу переставлять операционки. Только если железо меняю, а меня я его ОЧЕ редко.
Вот мудаки же, правила какие-то насочиняли.
То ли дело в нормальных ОС, как мейнтейнер P. I. Tux захочет, так и будет.
Если ляжет - то иногда быстрее новую накатить.
У меня вон регедит не открывается. Что уже только не делал - хуй там, не открывается.
Можешь объяснить? Я просто хочу понимать как это работает. Как обычно вирусня получает админские привилегии без участия человека?
>Как обычно вирусня получает админские привилегии без участия человека?
Лол, зависит от эксплуатируемой уязвимости.
Спешите видеть, спермач делится своими глубокими познаниями. А эксплуатация уязвимости в каком-нибудь SMB это тоже запуск исполняемого файла?
Там нет нихуя. Вопрос все еще актуален. Меня заебало вводить пароль
Вдогонку для нелюбителей читать буквы.
https://www.youtube.com/watch?v=cytEOUQ6QsI
https://www.youtube.com/watch?v=Fy0S9KMNjnY
Раз такой дохуя знающий то поясни уже противостоят ли каким-то образом пароль от виндавс учетки ВРЕДОНОСНОМУ ПО ?
Нет, я не такой знающий. Могу только предположить, что никак не противостоит, поскольку если код и будет исполняться, то уже с привелегиями никак не ниже пользовательских.
У пекаб сделан изначально подбором программ которые работают без установки. Офисы или ФШ только накатил и норм. А они все равно выходят каждый год.
>КОКОКОК А У ВАС НЕГРОВ ЛИНЧУЮТ!
Спермач, в предыдущих 10 постах дискуссии вообще речь о линуксе не шла.
Это я для объективности, пердоля.
А можно было качать из нормального источника, как делают все.
http://www.fosshub.com/FileZilla.html
>как делают все
Ты хотел сказать «я и мой воображаемый друг»?
http://www.alexa.com/siteinfo/sourceforge.net
http://www.alexa.com/siteinfo/fosshub.com
Так и не в конкретном ресурсе проблема, просто у спермачей вечные муки выбора доверенного источника. Вот был источник доверенным, был, а потом хопа — и тулбары полезли!
Да что вы говорите? А почему тогда вот уже почти 400 постов, а решения для гарантированного получения ПО без малвари так и не предложено?
в 10 есть репозитории, я видос видел, где гомооперу из репозитория скачивают через сонсоль.
Пиздец долбоёбы. 400 сообщений и ни разу не сказали о песочнице Sandboxie и Application Firewall (Comodo, Agnitum).
10 ещё не вышла. Вот когда выйдет и когда в репах будет хотя бы 80% самого используемого софта, тогда и приходи.
на первой странице гугла
Это пока тебя спрашивают. А дальше всё проще будет, .exe запустил — всё, гуляй, тулбар сам установился.
Хм, но ведь точно так же можно определить какие приложения не имеют adware в установщике.
Всё верно, вот только для прыщей я определяю добросовествность дистрибутива, а в сперме ты вынужден проверять каждый бинарник.
Качать программы только с официальных сайтов. Быть внимательным при установке, дабы не поставить левую шнягу. Блокировать рекламу, особенно всплывающие окна. И всё.
Проверяю компьютер раз в пару месяцев разными сканерами, вирусы не ловлю. Брат жив, не забиваю голову ненужной паранойей.
>Поставить на сперму @ Увидеть, что вся система засрана рекламой @ Переустановить Windows — так что ли?
Нет. Запустить установщик @ Увидеть рекламу @ Отключить рекламу/найти программу без рекламы
>Запустить установщик @ Увидеть рекламу @ Увидеть, что в ОС уже установлен десяток тулбаров
Примеры таких программ есть? Или очередное кукарекание?
Ты обознался.
Установить ОС вместо вирусной прошивки для игр.
Твоя винда была взломана каким-то остроумным школьником, даже если удастся вычистить все говно оттуда пользоваться ей дальше как-то небезопасно, т.к. она скомпроментирована.
Если тебя не останавливает этот факт, то грузишься в безопасном режиме по F8, а лучше с помощью live-образа типа HirenBootCD и включаешь диспетчер обратно с помощью AVZ, сканируешь ПК нормальным сканером вроде CureIT, вычищаешь автозапуск, продолжаешь спермоблядство.
Если у тебя в поиске введен текст, который ты не набирал, то у тебя в системе орудует зловредная мокрописька, причем эта писька имеет полный контроль над системой, т.к. даже диспетчер задач у тебя отключен.
Самая мякотка в том, что даже если ты мокропиську прибьешь, то все сделанные ей в системе изменения все равно придется отслеживать и восстанавливать вручную, а это очень долгий и сложный процесс. Скажем, мокрописька могла изменить настройки соединения с интернетом, пустив весь траффик через прокси-сервер, который перехватывает всю передаваемую с твоего компа инфу, и это только самый очевидный вариант.
Разумеется, про такие шалости как отправка всех паролей из браузера на удаленный сервер и кейлоггер я вообще молчу - все это добро давно уже ушло васяну. Так что совет однозначен: переустанавливай ОС, это не так долго. А вообще, я для самоуспокоения держу на компе касперского, он ведет статистику всех запущенных на компе программм. Отсортировал по времени последнего запуска и ищешь подозрительные письки без цифровой подписи, если вдруг паранойя одолела.
Переставил ось, поставлю каспера,админа зашифровал,сижу из под другого пользователя,поменял пароль в роутере на более сложный. Как еще защититься от такого взлома? Или на новой запароленной семерке уже не будет такого говна ?
Каспера ставить не обязательно, в принципе. Достаточно бесплатного антивируса и прямых рук. Свои личные правила защиты я уже описал в этом посте >>1148566
Да, если ты запускаешь .exe из недоверенного источника - репаки с торрентов, кряки и т.д., готовься к тому, что 100% антивирусной защиты против них нет в принципе, т.к. проактивная защита в антивирусах по определению говно, а по сути - набор скриптов, который легко обойти.
ПЕРДОВАТНИКУ неприятно.
>лицухи
Ты хотел сказать, платные лицухи? Потому что FileZilla выше по треду тоже лицензионный.
Разумеется. Ибо 90% взломщиков подразумевают личные цели. Если самому взломщику пароли васянов не нужны, то они нужны третьим лицам. Это бизнес, все хотят вкусно кушать.
Размер сейчас вообще ни при чем - куча софта вместо установщика предлагают запустить "скачивальщик", который сам возьмет все остальное. А вот деятки МБ этих скачивальщиков - сраные яндекс-бары или шароварные антивири
Умею. Так как «смотреть» нужно?
Вот скачиваешь ты очередной Setup.exe. Куда нужно смотреть перед его запуском?
пздс он уровень коныертации повысил до 70%
Ты утверждал, что "После запуска в твоей ОС уже рекламный тулбар". А теперь уже не знаешь, лол.
Я удивился, почему ты спросил о всех случаях. Вполне достаточно одного.
Впрочем, можешь проигнорировать, я уже нашёл ответ: да, во всех случаях.
http://vms.drweb.ru/classification/ — раздел «Потенциально опасное ПО»
>Adware
>Программное обеспечение, демонстрирующее рекламу на компьютере пользователя без его согласия.
>Вполне достаточно одного.
Почему же не привёл один пример?
>>Программное обеспечение, демонстрирующее рекламу на компьютере пользователя без его согласия.
А теперь давай пруфы, что данные adware встроены в официальные инсталляторы.
>пруфы, что данные adware встроены в официальные инсталляторы
Не собираюсь этого делать. Дискуссия началась, когда >>1156586>>1156761-петушки заявили, что якобы можно проверить наличие малвари на раз-два, и ни в одном посте дискача не было упомянуто слов «официальный инсталлятор».
Кроме того, мы так и не решили, что же это такое. Попробуешь рассказать и выдать способ проверки официальности инсталлятора?
>Слился?
Нет.
>Что ты подразумеваешь под понятием "на раз-два"?
«Просто».
>Это было очевидно.
Нет.
Ты не ответил, что такое официальный инсталлятор, только дал ссылку на пост, где эти слова называются устоявшимся выражением. А я просил рассказ о том, что это такое и способ определения официальности инсталлятора.
>с официального сайта
Напоминаю, что этим словам предложено только определение (сайт, на который ссылается издание, имеющее лицензию СМИ), но не дан способ проверки официальности сайта.
Не знаю. А зачем ты спросил?
>можно проверить наличие малвари на раз-два
Внезапно, если тебе сложно проверить, не значит, что сложно другим.
А как и куда именно нужно смотреть после запуска?
Ну так и всё пытаюсь здесь выяснить, как именно кто-то может проверить просто.
Хорошо. Как по тексту определить, установит ли содержащий его инсталлятор рекламные тулбары?
Предположим, текст инсталлятора гласит
> Внимание!
> Чтобы установить игру, вы должны душой ненавидеть буржуев и хачей! Если это не так, то немедленно удалите программу! В противном случае через 2 дня к вам приедет бригада ОМОН'а и расстреляет вас из автоматов (нахрен)!
> Вы согласны, а?
Как по этому тексту понять, установит ли содержащий его инсталлятор рекламные тулбары?
А я сейчас могу придумать официальный сайт официального дистрибутива ЖМУ/ПИНУС, который ворует данные твоей кредитки. И что дальше?
>И что дальше?
Дальше я спрошу, зачем ты об этом упомянул и попрошу всё-таки ответить на мой вопрос. Это же не я кукарекал, что проверить дистрибутив на наличие малвари просто; это спермачи распинались, что могут вот так вот взять и просто определить наличие рекламных тулбаров в инсталляторе, причём до их установки.
>Дальше я спрошу, зачем ты об этом упомянул и попрошу всё-таки ответить на мой вопрос.
Ты не понял аналогии?
>могут вот так вот взять и просто определить наличие рекламных тулбаров в инсталляторе, причём до их установки
Это легко проверить, но нужно сначала запустить инсталлятор.
>инсталлятор с официального сайта программы «Взломщик 2005»
И что же тебе предлагает установить этот инсталлятор? Что за рекламу?
Я думаю, что я понял аналогию. Но ты можешь пояснить, если считаешь, что я не понял.
А ещё ты можешь наконец-то ответить на заданный в >>1160027 вопрос.
>>1160046
Ну так рассказывай, как. Вон, я уже запустил >>1160027.
>>1160049
эту охрененную программу (sic)
Я всё пытаюсь выяснить, не подсунет ли он ещё и рекламный тулбар, а местные эксперты мне в этом помогают.
Хочу сказать, что ты ошибся, употребив не то слово, которое стоило.
Эх, что-то слились спермачи. А ведь я ещё даже основные примеры не достал.
>А ведь я ещё даже основные примеры не достал.
>Думает что скриншот является примером.
Проиграл.
Ты так и не ответил, что делает его не-примером. Это не инсталлятор программы? Я скачал его не с официального сайта?
So? Этот текст существует в реальности, да ещё и не просто существует, а в составе инсталлятора, скачанного с официального сайта.
Так что сказать-то хотел?
>Это не инсталлятор программы? Я скачал его не с официального сайта?
Откуда я знаю? Где ссылка на официальный сайт этой программы?
Мог бы и сам инструкции последовать (если она тебе не нравится, предложи другую).
https://www.google.com/search?q=Взломщик+2005
http://rutracker.org/forum/viewtopic.php?t=2931574
>А зачем ты спросил?
Для объективности. Смысл в этом примере, если он не кроссплатформенен? Чтобы показать преимущество винды?
Смысл такой же, как и прежде: его использование при обсуждении темы проверки инсталляторов на наличие устанавливаемых ими рекламных тулбаров. Неужели так сложно прочитать последние 10 постов и запомнить тему дискуссии?
Ладно, устал я от вашей несобранности, позже продолжим.
>запомнить тему дискуссии
Ты правда думаешь, что я не помню темы дискуссии? Я прекрасно понимаю к чему ты клонишь, просто ты своим примером показал, что в линуксах ситуация ещё хуже. Это забавно.
>А ведь я ещё даже основные примеры не достал.
Кого ты обманываешь? Нет у тебя других примеров. :3
Но в этой программе нет adware.
При чем тут хакер.ру вообще? Я, кстати, потом еще дистрибьютив проверяю касперским, там счетчик пользователей есть.
>При чем тут хакер.ру вообще?
Просто пример. Вместо него можешь подставить адрес любого СМИ.
Я вообще в сми не разбираюсь. Кстати, почему хакер, а не 3дньюс? Вот, например, страница файрфокса: http://www.3dnews.ru/220813
Да, я тугой, прошу прощения. 3dnews, мне кажется, известней хакера.
http://хуй.рф
если слово ЧЛЕН, то имеет домены
член.рф
chlen.org
chlen.com
chlen.org.ua
спермач чтоль? что пердак поджег?
inb4 антивирусы для быдла, нужны прямые руки!!111
mse
После обновления COMODO Internet Security обраузеры стали выдавать ошибки при сохранении любых файлов, то есть захотел я картинку с двача сохранить, а он мне говорит, что недопустимое имя. После удаления комодо все нормально стало, потом я снова его установил и опять ошибки при сохранении. Что делать? Теперь еще и время постоянно на московское само ставится.
Вы видите копию треда, сохраненную 3 марта 2015 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.