Ответить
  • Lancelot Senior MemberАвтор темы
    офлайн
    Lancelot Senior Member Автор темы

    629

    24 года на сайте
    пользователь #2016

    Профиль
    Написать сообщение

    629
    # 10 июня 2003 12:57

    Для выбора антивируса используйте каталог Onliner.by: catalog.onliner.by

    Уважаемый народ!
    В общем и целом, АВП меня вполне устраивает. Но в последнее время часто слышу от уважаемых (мною) людей, что Вебер лучше.
    Вопрос следующий: что оставить, АВП или Вебера? Принципиально лишь качество проверки и ресурсоемкость. А что ставить резидентом: АВП Монитор или Спайдер Вебера (тут то же самое: ресурсоемкость и качество)?
    Спасибо за советы. PS: Celeron 758, 128 Mb, WinXP Home.

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4726

    22 года на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4726
    # 24 февраля 2019 16:17
    Kvantovich:

    Защищённая связь между банками осуществляется по отдельным изолированным линиям которая переодически проверяется на предмет сторонних подключений.

    вам светит блестящая карьера чиновника в минсвязи, не думали об этом?

    маргинал
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 16:22
    Kvantovich:

    Защищённая связь между банками осуществляется по отдельным изолированным линиям которая переодически проверяется на предмет сторонних подключений.

    ну гугл он такой он не врет. Продолжайте в это верить :)

    Добавлено спустя 3 минуты 57 секунд

    Kvantovich:

    Люди которые обслуживают защищённые линии связи не знают о личном изобретении MaxRusak = сертификате.

    Это не личное мое изобретение. Это стандарт для защищенных соединений. Просто вы не в курсе.
    https://ru.wikipedia.org/wiki/Инфраструктура_открытых_ключей

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 16:29 Редактировалось Неизвестный кот, 3 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 16:36 Редактировалось MaxRusak, 1 раз.
    Kvantovich:

    Конечно не в курсе как обмениваясь сертификатами с "посредником" отдать свои средства при работающих антивирусах.

    И я не в курсе т.к. СОК делает невозможным атаку через посредника. Ну если вы только собственноручно не решите доверить левому сертификату.

    Kvantovich:

    Чудо сертификаты выдают исключительно под паспортные данные и их нельзя приобрести по другому.

    Физлицам именно так (если вы не используете соединения на самоподписанных сертификатах, что банками не используется). А так в мире существуют удостоверяющие центры и лишь бы кому они сертификаты не выдают. И браузеры знают эти удостоверяющие центры. И сертификат подписанный удостоверяющим центром не из списка признается недействительным и не принимается. Это азы по созданию защищенных соединений.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 16:40 Редактировалось Неизвестный кот, 1 раз.

    Del

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4726

    22 года на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4726
    # 24 февраля 2019 16:53
    Kvantovich:

    Злоумышленники использовали украденные сертификаты D-Link в своем ПО для воровства паролей
    Stuxnet и украденные сертификаты

    жаль, мы здесь не увидим статьи с заголовком "злоумышленники при помощи ботнета и поддельной соты перехватили управление банковским счётом пользователя онлайнера и закинули 5 руб на велком".

    маргинал
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 17:14
    Kvantovich:

    Вы общаетесь с сертифицированным "банком посредника", никаких атак и вирусной деятельности.

    Не бывает сертифицированного "банка посредника". У такого банка посредника будет недействительный сертификат. Если вы решите доверить соединение с недействительным сертификатом, то ничего удивительного, если ваши денюжки уйдут. А так использование только валидных сертификатов избавляет вас от опасности, что кто-то перехватит ваши пароли. Речь про работу клиент-банк. То, что привели в пример вы относится не к установке соединений, а к установке ПО. Ну вы просто совсем не в теме вопроса.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 17:35 Редактировалось Неизвестный кот, 1 раз.

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 17:56
    Kvantovich:

    Ввиду того, что полученный злоумышленниками сертификат является действительным, браузеры не будут выдавать никаких предупреждений о безопасности и ничто не будет выдавать присутствия пользователя на поддельном сайта.

    Да, раз в 100 лет такое случается. Риски есть всегда. Но они настолько минимальны, что это позволяет использовать интернет-банкинг сотням миллионов пользователей без опасения. Кстати, злоумышленник точно так же может сделать все с банковским терминалом. Но ему вы доверяете. Причем этот терминал работает на неотредактиврованной винде, подключен к точке доступа по wi-fi, интересен злоумышленникам намного сильнее вашего ПК т.к. на нем больше данных собрать можно.

    Kvantovich:

    Дело в том, что процедура приобретения сертификата для подписи исполняемого кода является достаточно простой: от частного лица требуются паспортные данные, от компаний — реквизиты. При этом некоторые удостоверяющие центры, выдающие сертификаты, никак не контролируют деятельность компании, которая их приобретает.

    Там же:
    По данным «Лаборатории Касперского», за последний год количество недоверенных цифровых сертификатов, подписывающих вредоносное или нежелательное ПО, увеличилось в два раза.
    Речь о подписанном ПО, а не о сертификатах доступа.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 18:02 Редактировалось Неизвестный кот, 2 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 18:19
    Kvantovich:

    В случае с банковским клиентским оборудованием недосмотр банка и полный 100% возврат средств.

    Кто вам такое сказал?

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 18:20 Редактировалось Неизвестный кот, 2 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 18:28
    Kvantovich:

    Скимминг на банкоматах.

    Скиммеры не снимают деньги в тот же день. И банк может понятия не иметь, что на банкомате был скиммер. Потому далеко не факт.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 18:31 Редактировалось Неизвестный кот, 3 раз(а).

    Del

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4726

    22 года на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4726
    # 24 февраля 2019 19:26
    Kvantovich:

    Написано было про доказанный факт использования клиентского банковского оборудования злоумышленниками.

    видите ли, с 2011 года всё несколько изменилось - ни один современный браузер не позволит проводить транзакции без проверки подлинности и отзыва сертификата. а антивирус возбудится даже на простое изменение в его атрибутах и заблокирует соединение до проверки по своим базам. и если бы вы хоть немного умели в интернет и проводили "финансовые операции" в чуть большем количестве, чем снятие зп в банкомате, то заметили бы, как летом на день слёгла e-dostavka по причине "ой, забыли продлить сертификат" - каспер просто блокировал соединение с даже просто по причине истекшего сертификата, а это ещё даже не банк.

    маргинал
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 19:39
    Kvantovich:

    Написано было про доказанный факт использования клиентского банковского оборудования злоумышленниками.

    Вот именно, что доказанный. И если с вашего счета утекут денюжки, а логи покажут, что выходили в банкинг с ip Гондураса, то в принципе это тоже самое, что если окажется, что наличку вашу сняли в том же Гондурасе по белому пластику. Но не это главное.
    Главное то, что сегодняшние антивирусы имеют множество дополнительных функций, которые позволяют безопасно серфить по инету, пользоваться интернет-банкингом и использовать кучу других удобств из каропки, даже параноикам. И не нужно годами сидеть и бездумно выпиливать процессы из системы, не понимая их назначение в итоге получив систему в которой по 100500 раз в день выскакивает окошко, что не хватает какого-то модуля или библиотеки, в которой сайты открываются коряво и при этом вполне возможно кишащей вирусами. Просто пользователь не знает о их существовании. Ведь помимо блокировщиков и шифровальщиков, которые себя явно проявляют есть множество других "тихарей". Кстати некоторые сайты майнят биткоины с использованием ваших ресурсов, пока вы на страничке сидите. Антивирусы это выявляют.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 19:49 Редактировалось Неизвестный кот, 3 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    64414

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    64414
    # 24 февраля 2019 20:00
    Kvantovich:

    Используя браузер с заблокированными скриптами майнинг не страшен и без антивируса. Антивирус распознаёт не на 100%, а блокировка скриптов на 100%.

    Сегодня 90% сайтов без скриптов корректно не отображаются.

    Kvantovich:

    Вам кто-то мешает узнавать специально написанные описания к службам, драйверам и файлам, пользоваться поиском в Интернете ?

    Зачем?

    Kvantovich:

    Бороться с тем что прописано в ОС с помощью антивирусов похоже на процесс выгребания из ванны грязи, текущей из сточной трубы.

    А ваш способ это бороться с заклинившим суппортов в авто просто удалением такового.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    24575

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24575
    # 24 февраля 2019 20:01

    Kvantovich,

    Вы ни разу не осуществляли платежи они же финансовые операции в: банкоматах, иинфокиосках ? Не переводили средства ?
    Например сами банки советуют своего рода "буферные" платёжные карточки для платежей в Интернете для повышения безопасности с бытовым оборудованием.

    Где и какие банки дают такие советы? Впервые читаю :D
    Выше была дана ссылка на спецтему - в ней не упоминаются подобные советы Нацбанк, банков либо МВД, хотя иных советов от указанных органов там - масса :znaika:

    Суть проста, используя клиентское банковское оборудование на платёжную "буферную" карту переводятся средства перед самой покупкой в Интернете.

    Мысль не понятна. Что именно понимается под "клиентское банковское оборудование"?

    При отсутствии каких либо данных об основной карте на бытовом оборудовании зловреды максимум смогут похитить данные и средства с "буферной".

    В теории - да. А на практике граждане обходятся без всяких "буферных" карт.
    Из практики, без указания конкретного банка, т.к. в иных вряд-ли по-иному.
    Гражданин с целью приобретения ценных бумаг (акции, облигации) открыл в банке текущий счет, подписав при этом кучу бумаг. Затем гражданин захотел в этом же банке завести виртуальную банковскую карту для покупок в интернете. Позвонил в банк, а там ему сказали, что т.к. он уже их клиент (см. кучу бумаг выше), то открыть такую карту гражданин может не выходя из дома. Гражданин этому обрадовался и приступил к делу. Зашел на сайт банка, придумал пароль для Интернет-банкинга, зашел в него и заказал там данную карту. Для этого надо было лишь ввести ранее придуманный пароль, без получения СМС на номер телефона, который был сообщен в банк ранее (куча бумаг) - но это детали.
    Далее гражданин в своем кабинете Интернет-банкинга обнаружил, что можно посмотреть не только информацию о своей виртуальной интернет-карте, но и информацию о ранее открытом в банке текущем счете, на котором сумма далеко не 100$. Более того, в этом же кабинете можно перевести денежные средства с текущего счета на карт-счет своей интернет-карты, что позволяет не ехать в банк либо еще куда для пополнения карт-счета своей карты. Гражданин сначала обрадовался такому прогрессу, но потом задумался о безопасности хранения средств на текущем счете: не произойдет ли такая операция с ним помимо воли его обладателя: текущий счет → перевод на карт-счет интернет карты → перевод с интернет-карты "куда-то за границу" и в итоге "денежки тютю"...
    Гражданин призадумался: он то думал, что пополнит карту на небольшую сумму и не будет особо ничем рисковать, а оказалось, что рискует он всей суммой на текущем счете, т.к. в Интернет-банкинге доступны любые операции со всеми имеющими счетами в банке, кроме счетов депо и др. специфических :o Наверное можно как-то изъять из кабинета Интернет-банкинга управление текущим счетом, оставив только управление карт-счетом для карты, но такой возможности в самом кабинете нет. Возможно, что такая возможность есть при посещении банка, но многие ли на вышеописанное обратят внимание вообще? :D

    Не тормози – включай мозги
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #2194987

    Профиль

    0
    # 24 февраля 2019 20:02 Редактировалось Неизвестный кот, 2 раз(а).

    Del