• Авторизация


Менеджер браузеров andrei_galkin 17-10-2014 13:04


Это программа от яндекса следит за тем, чтобы сторонние программы не вносили изменения
в настройки браузера без вашего ведома.
Некоторые программы незаметно меняют домашнюю страницу и другие настройки браузера. Из-за этого вместо привычных страниц могут открываться вредоносные сайты или незнакомые поисковые системы. Менеджер браузеров отслеживает такие изменения и предупреждает.
Иногда злоумышленники пытаются перенаправить вас с популярных сайтов на мошеннические, не меняя настройки браузера. Для этого они вносят изменения в системный файл hosts. Менеджер браузеров предупреждает о подобных попытках изменить настройки системы и помогает вернуть всё как было.
подробнее: http://bm.yandex.ru/#more
комментарии: 2 понравилось! вверх^ к полной версии
LiveCD (старая заметка спасена из яру) Tokuan_Soho 16-10-2014 15:59


Время от времени вплывает необходимость использовать LiveCD.

Для тех кто совершенно не знает что это, а так же не знал, но забыл, предназначен этот текст.

Итак, LiveCD  предстваляет собой операционную систему расположенную на оптическом диске CD или DVD, и способную загрузится с этого диска.

Обычно, мы пользуемся операционной системой (ОС), установленной на жёсткий диск (HDD). Самые популярные ОС на сегодняшний день - WindowsXP и Windows 7.  Установленные на жёсткий диск, операционные системы могут быть настроены под конкретного пользователя, в них могут быть установлены программы, драйвера и всякие дополнения. В том числе, они могут быть заражены вирусами или угроблены неправильными действиями юзера.

В случае, если наша Windows (или другая ОС), перестала загружаться, нам и может пригодится LiveCD. Это только один вариант использования “живого диска”. Есть ещё другие задачи, такие например, как создание резервных копий, изменение разделов винчестера и другие.

Примером LiveCD на основе windows, может быть  ERD Commander - довольно удобная штука. Позволяет восстановить системные файлы, поправить реестр, перенести файлы, взломать пароль, откатить систему. Под ней даже можно запустить антивирусную сканирующую утилиту на свой вкус. К недостаткам относится то, что скорее всего сеть у вас не заработает, и даже USB порты запросто могут не увидеть флешку.  Вдобавок “коммандер” на редкость нетороплив.

Ещё хороший LiveCD - Hiren's Boot ( есть

Читать далее...
комментарии: 3 понравилось! вверх^ к полной версии

Windows 10. Ознакомительная версия. Tokuan_Soho 08-10-2014 21:59


 

Для желающих установить Windows 10 на халяву на рабочий комп, рекомендуем почитать Заявления о конфиденциальности для ознакомительной технической версии Windows , в частности:
" Когда вы приобретаете, устанавливаете и используете Программу, корпорация Майкрософт собирает информацию о вас, ваших устройствах, приложениях и сетях, а также о способе использования этих устройств, приложений и сетей. Примерами собираемых данных служат ваше имя, адрес электронной почты, предпочтения и интересы, журнал браузера, журнал поиска и история файлов, данные телефонных звонков и SMS-сообщений, конфигурация устройств и данные с датчиков, а также данные об использовании приложений. Например, когда вы:

устанавливаете Программу, мы можем собирать информацию о вашем устройстве и приложениях и использовать ее для таких целей, как определение и повышение совместимости;

используете функции голосового ввода, например преобразование речи в текст, мы можем собирать голосовую информацию и использовать ее для таких целей, как улучшение обработки речи;

открываете файл, мы можем собирать информацию о файле, о приложении, в котором открывается файл, и о продолжительности его использования для таких целей, как повышение производительности;

вводите текст, мы можем собирать вводимые символы и использовать их для таких целей, как улучшение функций автозаполнения и проверки правописания. "


Вводимые символы, в том числе и пароли.

комментарии: 0 понравилось! вверх^ к полной версии
Создал группу вконтате. Tokuan_Soho 08-10-2014 15:59


Лучше поздно чем никогда. Присоединяйтесь.

комментарии: 0 понравилось! вверх^ к полной версии
нужна помощь я_кто-то_из_яру 29-09-2014 21:04


 (комп я не видел но помоч надо посоветуйте хотябы куда копать а то я от обрушевшегося счастья не соображу в роде бы в безопасном режиме не грузится )

винда хп в момент выключения произошло обесточивание

тепрь при включении происходит цыклическая перезагрузка

задача починить или сохранить и востановить всё непосильно нажитое (автризации/куки и прочие штуки)

комментарии: 23 понравилось! вверх^ к полной версии
Критическая уязвимость в bash andrei_galkin 25-09-2014 16:39


В командном интерпретаторе Bash выявлена опасная уязвимость (CVE-2014-6271), позволяющая организовать выполнение кода в контексте другого сеанса bash. Проблема вызвана недоработкой в организации экспорта переменных окружения и shell-функций в другие экземпляры bash, что приводит к выполнению блоков кода из специально оформленных переменных окружения, полученных от других процессов. Во многих типовых конфигурациях уязвимость может быть эксплуатирована по сети, если bash вызывается в качестве shell-интерпретатора. Потенциально может быть атаковано любое приложение которые запускает bash или скрипты на bash с установкой переменных окружения на основе внешних данных (манипуляция с подобными suid-программами может привести к повышению привилегий в системе). В том числе могут быть атакованы CGI-скрипты (написанные на bash или в которых вызывается bash), dhclient, CUPS и конфигурации OpenSSH. Текущие версии bash используют переменные окружения для экспорта функций, при этом если в переменной содержится "() {", то её содержимое воспринимается как функция. Из-за ошибки, после завершения тела функции, обработка продолжается и после символа "}". Если после функции указана команда, то bash выполнит и её (например, "VAR=() { ignored; }; /bin/id"). Уязвимость проявляется для любых переменных окружения, имя не имеет значения. В случае с OpenSSH атака может быть проведена через подстановку переменной окружения SSH_ORIGINAL_COMMAND. После выполнения указанной команды в переменную окружения будет скопирована в том числе строка '() { ignored; }; /usr/bin/id', которая инициирует запуск команды /usr/bin/id на стороне удалённой системы. Аналогичные атаки могут быть проведены через переменную окружения TERM или при запуске CGI-скриптов через переменные REMOTE_USER, HTTP_CUSTOM, QUERY_STRING и т.п. (например, можно передать значение "() {" вместо имени пользователя или в теле HTTP-заголовка "Custom:"). Для устранения проблемы производителями дистрибутивов подготовлена серия исправлениеей. Обновления пакетов с bash уже выпущены для Debian, Ubuntu, RHEL, CentOS.
Подробное описание и обсуждение: http://www.opennet.ru/opennews/art.shtml?num=40667
комментарии: 2 понравилось! вверх^ к полной версии
Новые опастности для Андроида. Tokuan_Soho 16-09-2014 15:01


Шифровальщик контактов - заготовка.

и  AndroidOS.Koler демонстрирует разветвленную схему заражения пользователей

комментарии: 0 понравилось! вверх^ к полной версии
Пароли от ящиков. Tokuan_Soho 11-09-2014 10:39


Вслед за публикацией паролей от яндекс почты, были опубликованы пароли от почты  мейл.ру, и от почты Google.

Наверное требуется внести некоторое разъяснение. Это не результат взлома или утечки от почтовых сервисов. Пароли на сервере хранятся с солью, их невозможно просто так взять и прочитать. Все опубликованные пароли  и учётки - результат фишинга, или троянов на компьютерах пользователей.

То есть, данные становятся доступны злоумышленникам никак не по вине почтовых сервисов, а исключительно по вине самих пользователей.

Будьте пожалуйста внимательнее в интернетах, проверяйте адрес по которому заходите, используйте актуальное ПО (привет windows xp),  и используйте антивирус с обновлёнными базами.

 

комментарии: 2 понравилось! вверх^ к полной версии
1000000 паролей от почтовых ящиков Яндекса утекли в сеть Tokuan_Soho 08-09-2014 09:36


http://habrahabr.ru/post/235949/

Меняем пароли для яндекс-почты.

комментарии: 2 понравилось! вверх^ к полной версии
чем редактировать html? andrei_galkin 04-09-2014 16:24


подскажите чем редактировать... пример https://yadi.sk/d/Ozf-cTlwb2UA8 и https://yadi.sk/d/iLaGBuFcb2UAY
там ссылки изковерканы и из блокнота не радует ибо их много а править надо
комментарии: 3 понравилось! вверх^ к полной версии
Поддельные под LiRu вредоносные сайты в Интернете!!! Balhash-baklush 02-09-2014 02:18

Это цитата сообщения Irina_Ball Оригинальное сообщение

Поддельные под LiRu вредоносные сайты в Интернете!!!

Внимание!!! Поддельные под LiRu вредоносные сайты в Интернете!!!

Друзья, в наше непростое время, в Интернете всё чаще стали появляться сайты, подделывающиеся под LiveInternet.ru ! Они генерируют страницы LiRu, с виду похожие на подлинные, но используются злоумышленниками именно для того, чтобы узнать Ваши личные данные, хранящиеся на Вашем компьютере, злонамеренно отслеживать Ваши действия на LiRu и в Интернете, и, что самое опасное – для получения доступа к Вашим страницам на LiRu!
Если кто-то из Вас по невнимательности введёт свой пароль и логин на такой поддельной под LiRu странице – преступники сразу, из Ваших же рук, получают доступ к содержимому Ваших страниц, и могут не только уничтожить Ваш многолетний труд, но могут заблокировать страницу для Вашего собственного доступа и от Вашего имени отравлять жизнь Ваших друзей и гостей.

Читать далее...
комментарии: 1 понравилось! вверх^ к полной версии
Проблема с windows 8 Zvezda_Udachi 24-08-2014 11:21


Здравствуйте! Обращаюсь к Вам за помощью!! У меня стоит система windows 8. При попытке её восстанвить на первоначальный уровень, такое сообщение выдаёт ( проблема при возврате пк в исходное состояние, изменения не внесены). При нажатии на решение проблемы windows ищёт проблему, но видимо не находит решения, поскольку результат нулевой! Помогите люди, очень нужно!!!!
комментарии: 24 понравилось! вверх^ к полной версии
про чат andrei_galkin 13-08-2014 15:21


 открыл комнату на jabber.ru для взаимопомощи новостей и их обсуждения присоединяйтесь


компьютерная-безопасность@conference.jabber.ru


 

комментарии: 5 понравилось! вверх^ к полной версии
в своё время в ks был чат (конференция) andrei_galkin 31-07-2014 03:57


 но тогда он не пошел по причине большей вкусности ярушки и клуба

сегодня люди разбежались по разным сервисам

как думаете может попробовать реанимировать

не стесняйтесь высказываться

я это написал чтобы тебя заслушать

:

до смерти

:

комментарии: 8 понравилось! вверх^ к полной версии
из старенького andrei_galkin 25-07-2014 08:07


jetblack опубликовал новость 14 марта 2010 года, 13:22

клуб, новости черная метка

Господа! Дамы! Товарищи! Граждане! (ну Вы поняли -- это обращение :) )

12 марта исполнился 1 (один) месяц с момента открытия клуба. Время подводить итоги.

Позитив

модераторов -- 2 шт.

участников -- 7 шт.

тихо мирно живем и боремся с нечистью в соответствии с темами клуба

Негатив

у нас много (относительно общего количества :) ) участников-молчунов... т.е. неактивных

Модераторам клуба интересно писать по теме клуба и без активных участников. Тем не менее активность среди участников клуба предполагалась... в противном случае можно было бы писать и просто в блоге.

Печально, конечно, но если Вы взгляните в правила, то увидите там пункт о черной метке.

12 числа каждого месяца модераторы будут рассматривать активность пользователей клуба и выбирать неактивных пользователей на удаление. В отличие от классической версии метки данная метка предполагает:

Участник получивший метку должен доказать свою активность в клубе в течение одного месяца (с помощью комментариев, тем, сообщений и пр.) В случае активности в клубе -- метка снимается. В случае неактивности -- участник удаляется (без бана и удаления тем).

Черная метка будет действовать до того момента, пока клуб не сможет поддерживать себя сам. Т.е. если в клубе в течение недели будет общение в комментариях, и хотя бы одна новая тема, (несколько тем в течение месяца), то черной метки не будет.

Да, это в общем-то не то, на что Вы рассчитывали, однако тенденция, что в клубе толчется народ, а сказать ничего никто не может впечатляет. Так что если потребуется удалить значительную часть пользователей к 12 апреля -- рука не дрогнет.

Хотите остаться -- проявите активность. Не обязательно профессиональную. Не все специалисты. Тем не менее всегда есть что сказать. Не уверены, что напишите по теме -- спросите модератора. Не уверены, что напишите к месту -- напишите в комментарии к описанию клуба -- разберемся. Хотите добавить опрос, но не можете -- туда же к модератору. Чего-то нет, но очень хочется -- к модератору. В конце концов... пригласите еще пользователей в клуб, пишите о недостатках и достоинствах клуба, рекомендуйте улучшения, новые темы для разработки, боритесь с негативными, на Ваш взгляд, моментами в клубе... делайте хоть что-то -- не молчите. Будете молчать -- клуб умрет. Хотите чтобы он умер и поселился на кладбище неудаляемых клубов Яндекса -- чувствую это не за горами. Активней, пожалуйста. Активней. На одних модераторах далеко не уедешь.

комментарии: 0 понравилось! вверх^ к полной версии
Без заголовка andrei_galkin 14-07-2014 04:31


 

Для того чтобы заразить компьютер вирусом, необязательно скачивать опасные файлы. Иногда достаточно посетить заражённую страницу - в том числе, заражённую помимо воли администратора сайта. Это может произойти, например, в результате XSS или другого вида атаки.

При работе со страницей в браузере происходит обработка так называемых клиентских скриптов. Клиентскими (в отличие от серверных) скрипты называются потому, что исполняются непосредственно на компьютере пользователя программой-"клиентом" (браузером).

Наиболее распространёнными среди клиентских скриптов являются JavaScript и ActionScript (последний используется во Flash-приложениях).<cut>

В настройках браузеров имеется возможность отключить JavaScript. О том, как это сделать в Opera, Safari, Firefox и Google Chrome, написано ниже. Internet Explorer - отдельный вопрос: там используется несколько иная терминология, а отключение скриптов (сценариев) приводит к большим неудобствам.

В браузере Opera для отключения JavaScript необходимо:

- выбрать в

Читать далее...
комментарии: 0 понравилось! вверх^ к полной версии
Без заголовка andrei_galkin 14-07-2014 04:06


 

Одно из средств защиты компьютера - отключение JavaScript сомнительным сайтам. Об этом я писала в клубе. Кроме того, рассказывала про аддон NoScript для Firefox и про расширение NotScripts для Chrome.

С того времени появилось ещё одно расширение для Chrome, позволяющее управлять скриптами, и не только.

ScriptNo даёт возможность включать и выключать обработку браузером следующих тегов:

- <SCRIPT>
- <OBJECT>
- <EMBED>
- <IFRAME>
- <FRAME>
- <APPLET>
- <AUDIO>
- <VIDEO>
- <NOSCRIPT>
- <IMG>
Настройки ScriptNoЧитать далее
Ссылка для установки ScriptNo
комментарии: 0 понравилось! вверх^ к полной версии
Дневник ks-v2 ks-v2 10-07-2014 12:47



клуб
компьютерная безопасность

созданный во времена расцвета ярушки решил обживать новую территорию

присоединяйтесь!

комментарии: 5 понравилось! вверх^ к полной версии