1)Цель сообщества дать информацию по тем вопросам, которые обычно скрыты или раскрыты не в полной мере.
2)Интересная и полезная информация будет добавляться по мере поступления новых ПЧ.
3)Нужны люди, которые готовы освещать некоторые разделы.
4)ИНТЕРЕСНАЯ и ПОЛЕЗНАЯ информация доступна ТОЛЬКО пч.
5)Пожалуйста, если вам понравилась статья, оставляйте комментарии!!
NOD 32 |
|
Опрос#2 |
|
Ваша ОСь |
|
А вы это знали? |
Метки: прикол винды |
Заблуждение №1:Антивирусы |
Большинство пользователей, купив/скачав антивирус, установив, думают что их компьютер теперь в полной безопасности. Что-то аналогичное говорят и создатели антивирусов.
Давайте разберемся, так ли все это? На сколько хорошо антивирусы справляются со своей задачей?
А начнем мы, пожалуй, с принципа работы антивируса.
Вы когда-нибудь задумывались, как это работает? В принципе, ничего сложного, о чем вы и убедитесь дальше.
С появлением вирусов появилась потребность в эффективном методе их обнаружения и нейтрализации. Я перечислю не все, но наиболее часто используемые методы их обнаружения.
Поиск по сигнатуре
Сигнатура (от англ. sign-подпись) – это последовательность символов (байт) в файле, служащая его «визитной карточкой». Эта визитная карточка и помогает разобраться антивирусу, кто враг, а кто друг. У современных антивирусов в вирусных базах данных таких сигнатур десятки, сотни тысяч, и они постоянно обновляются.
Минусы такого подхода:
1) При появлении нового вируса, антивирус какое-то время не может его распознать - до тех пор, пока его не «отловят» и не добавят сигнатуру в базу данных.
Эвристика основана на анализе кода на предмет подозрительных команд и улучшенном методе работы с сигнатурами, при этом ищется не полное совпадение всех байт сигнатуры, а только части. Этот метод позволяет найти вирусы, сигнатуры которых нет еще в базе данных.
Минусы:
1) Ложные срабатывания.
Эмуляция кода представляет собой разбор кода программы на инструкции и имитацию их выполнения, при этом тело вируса расшифровывается и подлежит анализу.
Минусы:
1) Медленность.
2) Не всегда корректная обработка команд процессора.
3) Эмуляторы имеют способность спотыкаться на антиотладочных / антиэмуляционных трюках, вследствие чего не могут расшифровать тело вируса и проверить его.
Все, описанные выше способы, действенны, но до какого-то момента.
Поиск по сигнатуре, впрочем, как и эвристика обламывается на полиморфных вирусах (вирусы, которые шифруют свое тело, при этом процедура шифровки меняется при каждом новом заражении). Эмуляторы кода ломают шею на антиотладочных/антиэмуляционных трюках. Но это всего лишь недостатки именно этих методов. А есть еще много способов заставить «замолчать» антивирус
Способ 1: Упаковщики.
Упаковщик - утилита, сжимающая exe (dll, ocx) файл программы, тем самым делающая две вещи: уменьшающая размер исходного файла и затрудняющая его анализ. Распаковка автоматически происходит на этапе выполнения, т.е. файл можно проанализировать либо запустив, либо распаковав по определенным алгоритмам.
У каждого запаковщика есть своя сигнатура, по которой его можно определить и распаковать. Точно так же поступает и антивирус. Он по сигнатуре пытается определить, какой перед ним упаковщик, и если он его знает, то распаковывает. При этом файл прогоняется через эмулятор.
Тут можно пойти несколькими способами:
1) Подменить сигнатуры, т.е. сказать антивирусу, что я это не я, а кто-то другой.
2) Удалить сигнатуры.
3) Использовать неизвестные антивирусу упаковщики или написать свой собственный.
4) Дезактивация эмулятора использованием антиотладочных/антиэмуляционных трюков.
Во всех случаях антивирус обломается и пропустит проверку этого файла.
Способ 2: rootkit – технологии.
Rootkit-технологии позволяют вирусу скрыться в системе, оставаясь незаметным для антивируса. Делается это обычным перехватом API – функций Windows либо на уровне ядра, либо на уровне пользователя, что дает такую возможность, как фальсификация данных. Например, при поиске антивирусом файлов на диске, вирус может сделать себя «невидимым», т.е. он не попадет в его поле зрения. Обнаружить и нейтрализовать rootkit’ы можно, например, с помощью программы AVZ (правда, не все и не всегда).
Кстати, на предмет перехвата функций не проверяет почти ни один из антивирусов, кроме последнего NOD32, но на сколько он хорошо это делает, я не знаю.
Способ 3: Лучшая защита – нападение.
Ну наконец, можно и просто «убить антивирус», подпортив или удалив ему файлы, чтобы знал гад, как мутить воду.
На антивирус надейся, а сам не плошай! Данная статья показывает, что не всегда антивирусы объективны в поиске и нейтрализации вирусов. И если антивирус ничего не нашел, это не значит, что ничего нет.
Крис Касперски «Компьютерные вирусы изнутри и снаружи»
www.wasm.ru – Сайт посвященный ассемблеру под Windows, вирусологии, анализу кода и мн. др.
www.uinc.ru – интересные статьи о антивирусах, эмуляторах и мн.др.
Метки: эмулятор антивирус защита rootkit эмулятор кода сигнатура сигнатуры упаковщик эвристика |
Опрос |
|
Хотите выделиться? |
Метки: название файлов финт |
Выбор интернет провайдера (Москва, Санкт-Петербург и др. города) |
|
По поводу Анти-Вирусов и Анти Спай программ. |
|
О работе Фотошопа. |
|
Полезные программы выпуск #1 |
Метки: icq jpeg unlock winmerge |
Полезные советы ( Начало ) |
Для более удобного восприятия текста на экране ЖК монитора (можно и на обычном) необходимо сделать следующее:
Щелкните на рабочем столе правой кнопкой мыши (ПКМ)-> выберите пункт «Свойства» -> в открывшемся окне перейдите на вкладку «Оформление» -> нажмите кнопку «Эффекты»-> поставьте галочку (если она не стоит) «Применять следующий метод сглаживания экранных шрифтов»-> в раскрывающемся списке, расположенном чуть ниже, выберите пункт ClearType -> нажмите кнопку «ОК»
Хотите при работе в Word, Excel, Access, PowerPoint иметь буфер обмена, вмещающий не 1, а гораздо более фрагментов текста, картинок?
Зайдите в меню «Правка» -> «Буфер обмена Office»
Далее работайте, как обычно, а для вставки нужного фрагмента просто щелкните по нему левой кнопкой мыши (ЛКМ) в расположенном справа меню .
Кнопка «Очистить все» очищает всю скопированную информацию, а «Вставить все», соответственно, вставляет.
Если вам нужно сортировать документы в папках по каким-то еще критериям, кроме «изменен», «размер», «тип», «имя», то в проводнике нажмите «Вид» -> «Выбор столбцов в таблице»-> поставьте галочки возле нужных вам пунктов -> нажмите кнопку «ОК»
В Windows после установки многих программ, в меню «Пуск» названия программ часто бывают перемешаны и идут не по алфавиту. Чтобы исправить это недоразумение, зайдите «Пуск» -> «Все программы» -> щелкните по любой программе ПКМ -> в раскрывшемся списке нажмите «Сортировать по имени»
Если вам нужно выделить несколько файлов, разбросанных по папке, зажмите кнопку <Ctrl> и нажимайте на нужные файлы ПКМ – все они будут выделены.
Если вы пользуете Internet Explorer (или аналогичным браузером), то не обязательно прибегать к кнопкам «Вперед», «Назад» для просмотра предыдущей и последующей страницы. Все это можно сделать с помощью кнопки <Shift> и колесика мыши!
<Shift> + колесико вниз - возврат к предыдущей странице,
<Shift> + колесико вверх - следующая страница.
Для того чтобы увеличить или уменьшить масштаб страницы в Internet Explorer (да и любом аналогичном браузере), используйте следующие комбинации:
<Ctrl> + колесико вверх – уменьшить масштаб,
<Ctrl> + колесико вниз – увеличить масштаб.
Если при перетаскивании файла (ов) нажать клавишу <Ctrl>, файл будет скопирован в то место, куда его перетаскивали.
Метки: windows access настройка советы word браузер internet explorer powerpoint пуск |
По поводу программирования |
|
Сайты защитников Бронзового солдата взломаны хакерами |
Метки: эстония бронзовый солдат взлом web-dozor хакеры |
У России будет своя ОС? |
Депутат Государственной Думы Российской Федерации Виктор Алкснис, известный своими законодательными инициативами и активной деятельностью в онлайновых сообществах, намерен активно продвигать идею создания российской операционной системы.
|
Виктор Алкснис убежден, что без такой операционной системы Россия в 21 веке обречена оставаться только сырьевым придатком развитых государств и никогда не сможет вернуть себе статус великой державы.
«Мы не сможем решить вопросы информационной безопасности страны, вопросы обороны, вопросы технологического прорыва в нашей экономике, вопросы образования. Именно поэтому вопрос создания такой операционной системы должен быть приоритетным. Тогда не будет и проблем в реализации нацпроекта «Образование» - заявил Алкснис в своем блоге.
Виктор Алкснис также сформулировал свое видение российской ОС:
1. Отечественная операционная система должна иметь открытую архитектуру.
2. Операционная система должна быть совместима с Windows.
3. Операционная система, а также набор необходимых программ для рядовых пользователей, должны быть разработаны полностью за счет государства и лицензию на них должно иметь государство.
4. Стоимость такой операционной системы и необходимого набора программ для рядовых потребителей должна соответствовать уровню доходов населения России.
Виктор Алкснис намерен подготовить проект Обращения Государственной Думы к Президенту РФ В.В.Путину «О необходимости создания и внедрения современной отечественной операционной системы».
По его словам видно, что его деятельность не встречает однозначной поддержки в Государственной Думе. Так, предложение о приглашении министра образования и науки А.Фурсенко, министра информационных технологий и связи Л.Реймана и министра финансов А.Кудрина на правительственный час на тему «О ходе реализации приоритетного национального проекта «Образование» и внедрении современных образовательных технологий» председательствующий Б.Грызлов даже не поставил на голосование, предложив ограничиться возможностью задать вопрос А.Фурсенко и А.Кудрину, когда они посетят Госдуму по другому поводу. Однако в любом случае Виктор Алкснис не намерен оставлять тему создания отечественной операционной системы.
Метки: windows россия новости it |
Как правильно искать информацию в интернете |
Данный материал написан с расчетом использования поиска на www.google.ru, но может быть применен и к другим поисковикам (поисковая машина).
<строка_поиска> так обозначается строка (запрос), которую мы ищем.
Строку поиска мы будет называть запросом.
Что делать если поиск не дает нужных результатов?
1) Попробуйте перестроить строку запроса, например, <Самара-городок фильм скачать> и <фильм Самара-городок скачать>, дают разные результаты поиска
2) Используйте в запросе кавычки <“строка_поиска”>, это подскажет поисковой машине, что вы ищете именно это сочетание слов, а не какое-нибудь другое. Например, при поиске <Фанаты Lacrimosa> и <”Фанаты Lacrimosa”>, последний выдает более точные результаты.
Поиск по сайту
Использование в запросе ключевого слова site, <site:строка_которую_мы_ищем> выдает страницы сайта, в содержании которых есть искомая строка.
Например, <site:www.liveinternet.ru hello> выдаст те страницы, на которых упоминается слово hello.
Поиск по файлам
Использование ключевого слова file, <file:файл_который_мы_ищем> выдаст нам все сайты, на которых находится искомый файл.
Например, <file:fon.gif> выдаст сайты, где есть файл fon.gif
Автор статьи: Абраменко Олег ( CaptainBlack )
Метки: поиск google гугл запросы |
Без заголовка |
Метки: comp computer news book hack programms soft hardware железо хак трюки компы компьютеры новости софт |
Дневник COMP4YOU |
|