7

Я читал здесь (в суперпользователе) некоторые вопросы о необходимости антивирусного программного обеспечения в Windows, и возникают некоторые сомнения.

Насколько я знаю (и представляю), что вирусное программное обеспечение может быть вредным, только если я скачаю зараженный исполняемый файл любого типа, а затем Я ЗАПУСКАЮ ЕГО. Я имею в виду, что если у меня есть зараженный исполняемый файл на моем рабочем столе, но я оставляю его там годами, не нажимая на него, я не буду в опасности ...

Мой вопрос: как я могу быть в опасности, просматривая так называемые "вредоносные страницы или сайты"?? ,

Если я просто просматриваю "зараженный сайт", как на меня может повлиять вирус? В любой момент браузер запрашивает у меня разрешение на скачивание «чего-то», так как это может быть ?? Хотя я не даю разрешения браузеру загружать «что-то», это данные, загружаемые на мой компьютер? Это какое-то печенье?

Спрошу по-другому ... Каков уровень риска, если я заражаюсь на вредоносном сайте по сравнению с уровнем исполняемого вируса?

4 ответа4

10

Существует не так много сайтов, на которых вы можете заразиться вирусом, просто просматривая их, однако есть некоторые, которые пытаются использовать дыры в компьютере - например, некоторое время назад был один неприятный сайт, где просмотр специальной картинки мог позволить кому-то установить элементы на жесткий диск (в Windows).

Основная причина для программного обеспечения / сервисов, которые блокируют посетителей страниц, состоит в том, чтобы просто остановить неприятные страницы, которые не служат законной цели. Например, существует довольно много веб-сайтов типа "поддельный антивирус", единственная причина их существования - притворяться диалоговым окном и заставлять людей скачивать с них. Так зачем вообще отпускать туда людей!

В вышесказанном вы правы в том, что вы можете пострадать только в том случае, если вы действительно загрузите и запустите программное обеспечение, но зачем рисковать им или позволить ему зайти так далеко, если вы можете запретить людям посещать все вместе ... Например, я помню некоторые сайты, которые говорят людям, чтобы они игнорировали предупреждения, нажимали «Принять» и / или давали инструкции о том, как загружать аддоны через панель в Internet Explorer - просто имеет смысл останавливать людей до того, как они окажутся на странице.

Как и в случае с электронной почтой, при просмотре существует небольшой риск, есть некоторые вещи, которые не соответствуют действительности, такие как дыры в Adobe, Flash и некоторых других программах, но просто не запускайте .exe или подобные файлы от людей или места, которым вы не доверяете (и даже если вы доверяете, будьте осторожны!)

2

Браузеры также являются компьютерными программами, иногда они имеют уязвимости. Иногда эти уязвимости позволяют злоумышленникам выполнять свои эксплойты без вашего явного подтверждения (например, вы получаете этот код в виде JavaScript при посещении вредоносного сайта и не имеете ничего подобного NoScript).

Я всегда думал, что хорошо разработанная операционная система может выжить без антивируса. Задача антивируса - закрыть некоторые дыры в безопасности ОС (дыры, которых в идеале не должно быть в хорошей ОС).

Также имейте в виду, что безопасность - это процесс. Так что простой запуск антивируса (или даже более одного, да, некоторые люди делают это и чувствуют себя "безопаснее") и слепое доверие к нему не слишком поможет.

Я бы сказал, что следующие простые правила важнее, чем запуск антивируса:

  • не работают постоянно, используя учетную запись администратора /root. Используйте суперпользователя только тогда, когда вы не можете достичь определенной цели как обычный пользователь
  • иметь разумную политику брандмауэра. Это предполагает, что вы знаете основы TCP /IP и знаете их достаточно хорошо
  • следить за тем, что происходит внутри вашей системы, что меняется
1

Хорошо, когда вы просматриваете вредоносные веб-сайты, на некоторых из них есть что-то, называемое « по загрузке », которое обнаруживает эксплойт через ваш браузер и / или ОС. Привод загрузок не спрашивает разрешения, они просто скачивают.

Чтобы ответить на второй вопрос, все зависит от загружаемого и запущенного вредоносного ПО. Уровень риска посещения вредоносных веб-сайтов составляет 10, если у вас нет достойного антивируса.

Надеюсь, я правильно ответил на ваши вопросы.

0

Вы не можете так долго, как вы используете Firefox с AdBlock и NoScript. С правильными настройками конечно. Конечно, со здравым смыслом.

NoScript это ключ, хотя. Поскольку большинство вредоносных программ (сайтов) используют какой-либо сценарий для установки на ваш компьютер, NoScript по умолчанию блокирует все возможные сценарии.

А поскольку NoScript является открытым исходным кодом, он постоянно дорабатывается и настраивается, чтобы он мог перехитрить новейшие угрозы.

Требуется некоторое время для его точной настройки (допускается использование определенных сценариев, поэтому некоторые сайты могут работать правильно).

Вы можете перейти на следующий уровень и получить Comodo Firewall и Avira Antivir в сочетании со SpyBot (особенно его функцией иммунизации).

Хотя никакое программное обеспечение не может побить здравый смысл, если вы глупы, то вы глупы и никакое программное обеспечение не защитит вас.

С вышеупомянутым программным обеспечением у меня не было ни вредоносных программ, ни вирусов, червей, троянов или кейлоггеров, которые могли бы заразить мой компьютер за очень, очень, очень долгое время.

Хотя я часто обращался к ссылкам, содержащим кейлоггеры, когда я играл в WoW, а форумы WoW сходили с ума от детей, публикующих ссылки кейлоггера. Ничего не случилось со мной, никогда.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .