URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5237
[ Назад ]

Исходное сообщение
"нарантия отсутствия руткитов, закладок и пр."

Отправлено mitay , 17-Мрт-14 12:51 
Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.

Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
Какое программное обеспечение существует для гарантирования отсутствия вредоносного ПО?
Прошу прощения за косноязычность.


Содержание

Сообщения в этом обсуждении
"нарантия отсутствия руткитов, закладок и пр."
Отправлено Andrey Mitrofanov , 17-Мрт-14 13:02 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить)

Это же лицензируемая деятельность, вроде. Сначала - лицензию получить.


"нарантия отсутствия руткитов, закладок и пр."
Отправлено mitay , 17-Мрт-14 13:34 
> Это же лицензируемая деятельность, вроде. Сначала - лицензию получить.

Как называется лицензия, т.е. на какую деятельность?


"нарантия отсутствия руткитов, закладок и пр."
Отправлено Andrey Mitrofanov , 17-Мрт-14 18:06 
>> Это же лицензируемая деятельность, вроде. Сначала - лицензию получить.
> Как называется лицензия, т.е. на какую деятельность?

Я, наверное, вылез с тем, в чём ничего не понимаю.

Может, что-то про гостайну, но кто ж его знает, как на бюрократ-спике та продажа голограм-наклеек называется. Что-то вроде

""на соответствие требованиям безопасности информации ФСТЭК России по 5 классу защиты информации от несанкционированного доступа и по 4 уровню контроля от недекларируемых возможностей


"нарантия отсутствия руткитов, закладок и пр."
Отправлено reader , 17-Мрт-14 13:13 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
> ПО?
> Прошу прощения за косноязычность.

гарантировать что нет программных закладок в бинарниках это помоему вообще не реально


"нарантия отсутствия руткитов, закладок и пр."
Отправлено mitay , 17-Мрт-14 13:33 
> гарантировать что нет программных закладок в бинарниках это помоему вообще не реально

ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...



"нарантия отсутствия руткитов, закладок и пр."
Отправлено михалыч , 17-Мрт-14 13:50 
>> гарантировать что нет программных закладок в бинарниках это помоему вообще не реально
> ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...

Ни один антивирусник не даст 100% гарантии.
Это же как противостояние щита и меча, брони и снаряда и т.д.

Если формально, то у Microsoft есть свой (как бы встроенный) антивирус Microsoft Security Essentials
Поэтому, если официальная и легальная лицензия на установленную Windows есть, устанавливаем MSE и ... все вопросы отфутболиваем и переадресуем к нему(и заодно к support Microsoft)
Базы обновлять не забываем.


"нарантия отсутствия руткитов, закладок и пр."
Отправлено Andrey Mitrofanov , 17-Мрт-14 18:09 
>>> гарантировать что нет программных закладок в бинарниках это помоему вообще не реально
>> ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...
> Ни один антивирусник не даст 100% гарантии.

Я бы даже сказал, что обнаружение [любых или любого установленного процента даже] троянов и проч.закладок и [неизвестных в т.ч., да?] уязвимостей - это NP-полная задача, не решаемая алгоритмическими средствами.

Поэтому на вопрос "как" ответ один: "купить наклеечку".

> Если формально, то у Microsoft есть свой (как бы встроенный) антивирус Microsoft

Но, да ставить по вторникам все обновления даёт тоже какую-то гарантию. Не понятно, какую.


"нарантия отсутствия руткитов, закладок и пр."
Отправлено aurved , 17-Мрт-14 14:57 
А если попробовать порыть в сторону ERD-commander и проверки целостности файлов windows.
Вроде там что-то такое было.
Точно не помню.

"нарантия отсутствия руткитов, закладок и пр."
Отправлено Andrey Mitrofanov , 17-Мрт-14 18:13 
> А если попробовать порыть в сторону ERD-commander и проверки целостности файлов windows.
> Вроде там что-то такое было.
> Точно не помню.

Закладки в BIOS-е с троян-тулкитом Intel-а им.SMM -- ловит? А почему?

А в _не_-BIOS-е? ... schneier.com/cgi-bin/mt/mt-search.cgi?tag=exploit%20of%20the%20day


"нарантия отсутствия руткитов, закладок и пр."
Отправлено aurved , 18-Мрт-14 10:37 
так речь тут идет о не таких глубинных вещах

"нарантия отсутствия руткитов, закладок и пр."
Отправлено Andrey Mitrofanov , 18-Мрт-14 11:59 
> так речь тут идет о не таких глубинных вещах

Тут вообще непонятно, о чём речь. "Сделайте мне хорошоу (нискажукак!), так как скачать сегодняшний curit и прогнать full-scan, меня не устраивает (нискажуаачиму!). Время пошло, уважаемые знатоки."


"нарантия отсутствия руткитов, закладок и пр."
Отправлено Pahanivo , 03-Апр-14 11:18 
>> так речь тут идет о не таких глубинных вещах
> Тут вообще непонятно, о чём речь. "Сделайте мне хорошоу (нискажукак!), так как
> скачать сегодняшний curit и прогнать full-scan, меня не устраивает (нискажуаачиму!). Время
> пошло, уважаемые знатоки."

Самое интересно, как дать гарантию что через 5 минут долбанутый пользователь не поселет троянца в просканеную машину ))))
Безопасноть это комплекс мер, а не одно действие для уменьшения вибрации собственного ануса. Если вам надо "наотъеб*сь" сделать, то купите наклейки как советуют, если нЭт - то думайте масштабнее.


"нарантия отсутствия руткитов, закладок и пр."
Отправлено pavlinux , 30-Июн-14 03:24 
> ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...

format С: && install "Новая венда"  



"нарантия отсутствия руткитов, закладок и пр."
Отправлено name , 17-Мрт-14 16:36 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
> ПО?

1) слово гарантирования уберите
2) http://ru.wikipedia.org/wiki/AVZ
это не антивирус и не сканер вирусов в классическом понимании, это больше мониторинг и поиск установленных и запущенных компонентов.
Если у вас в автозагрузке есть файл vasya.exe то антивирусы его могут и не найти, но наличие такого файла уже вызовет подозрения



"нарантия отсутствия руткитов, закладок и пр."
Отправлено Дум Дум , 18-Мрт-14 10:58 
>> Задача: ... дать заключение(или выявить) что там нет никаких червей, руткитов, шпионов, >> программных закладок, вирусов и т.д. и т.п.
>> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
>> ПО?
> 1) слово гарантирования уберите

Верно. Ни одно ПО не даст гарантии, что "нет никаких". Только, что "не обнаружено никаких"

> 2) http://ru.wikipedia.org/wiki/AVZ

virusinfo.info (вдруг не знаете...)


"нарантия отсутствия руткитов, закладок и пр."
Отправлено MasterIt , 25-Июн-14 15:54 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?

Лучше проверять полноценной версией продуктов DrWeb, Kaspersky. AVZ отличная утилита, но полную гарантию безопасности может дать только страховой полюс.  


"нарантия отсутствия руткитов, закладок и пр."
Отправлено лолшто , 25-Июн-14 18:26 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
> ПО?
> Прошу прощения за косноязычность.

как минимум ещё вот этим пройтись стоит:http://www.microsoft.com/en-us/download/details.aspx?id=7558