Практика показывает, что энтузиастов-параноиков достаточно, так что если есть - находят. Вон, у iOS нашли же. И доказали - это было легко. У кинетика нашли. Это реальный риск, компании на это не пойдут - им просто не выгодно.
Вот мелкие конторы - другое дело, и случаи, кстати, были, даже в AppStore.
2. Чего гадать, скажи сам, как ты их хранишь.
KeePass? Если да, то он тоже не без греха http://threatpost.com/researcher-warns-security-hole-keepass-password-manager-062712/76738
Версия свежая? Что мешает злоумышленнику мониторить заголовки процесов, и если найден нужный (программы хранения паролей), попытаться залить на машину эксплоит и поиметь его? Оно того стоит, ведь там могут быть пароли от ЯД, например (если ты, конечно, не включил двухфакторную аутентификацию)...
Я не хочу сказать, что KeePass плохой. Но зачем лишние риски?
1. Ты даже не понимаешь разницу между входящими и исходящими соединениями, мой юный эксперт. Вся твоя безопасность пробивается на раз, если троян умеет использовать исходящее соединение для связи с пиринговой сетью, либо умеет прописывать себя в исключения брандмауэра. После чего ты становишься беззащитен как агнец на алтаре. При том, что ты даже не узнаешь, что тебя поимели.
2. Пару раз в месяц? У тебя какой интернет? 5 mb/s? Подумай, сколько данных можно прокачать по твоему каналу МЕЖДУ проверками? Не говоря о куках и паролях, которые вообще улетят за секунды. Ты построил ИЛЛЮЗИЮ безопасности, и по факту имеешь пшик.
3. И часто ты просматриваешь ВЕСЬ список процессов? А если Win8, то часто ли ты просматриваешь процессы не только пользователя, но и системы? Нет, ты просматриваешь их бегло. И опять занимаешься самоубеждением.
Ты примешиваешь человеческий фактор там, где его быть не должно. Когда ты ошибешься и пропустишь svchost.exe*32 - это лишь вопрос времени. Не говоря о случаях, когда троян умеет прятать себя из стандартного так-менеджера, который ты даже не удосужился заменить на альтернативный по этой причине.
Итого, ты создал иллюзию безопасности, занимаешься самоубеждением, но по факту - не защищен, да еще и пытаешься убедить тут, что это хорошее решение и антивирусы не нужны. Хех, что-то не слишком убедительно
1. Золотое правило - доверяй, но проверяй. 100% доверять никому нельзя. Доверять нужно тем, кто не пытается тебя обмануть, т.е. прошел проверку. Если доверяешь абсолютно всем, то это уже не доверие, это больше похоже на безрассудство.
Закладки в опреационке может и есть, но по сравнению с вирусами есть большая разница. Если закладки вскроются, компания понесет потери - репутацию и судебные издержки. Поэтому им нет смысла рисковать и воровать что-то ценное - максимум, моя история броузера. А вот вирусописатели не связаны никакими обязательствами, поэтому вольны сделать с компом всё, что им заблагорассудится, вплоть до удаления всех файлов, кражи моих профилей/печенек, проведения атак на сайты и т.д. Вот этого лично я не хочу.
2. Мастер-пароль не нужен, достаточно доступа к файлам после монтирования.
0. Ты точно школота, т.к. только записал большую часть пользователей в идиоты.
1. Т.е. ты разрешаешь вручную все исходящие соединения? Как быть с процессами, которые работают на от имени local system? И не получил ли ты еще больших геморрой вместо антивирусника?
2. Ты реально думаешь, что бот-сервер устанавливается с предупреждением "ВНИМАНИЕ! СЕЙЧАС НА ВАШ КОМПЬЮТЕР БУДЕТ УСТАНОВЛЕН СЕРРРВЕР"? У тебя в процессах просто появится еще один svchost.exe и все. Тихо, мирно. Который ты (зная, что это - процесс системы) благополучно разрешишь. +1 зомби-комп пользователя-дурачка готов.
3. ок, монитор ресурсов показывает процессы svchost.exe, ui0detect.exe, твои действия?
Что в твои понятия входит "что попало"? Торренты можно качать? А кряк для фотошопа? Вот ты скачал игру с торрента - там есть троян или нет? На глаз определишь или на веру?
>Мои кошельки , вебмани, и прочее мне важное - на флешке под защитой.
Ты вставил флешку в зараженный комп, подмонтировал шифрованный диск и вирус получил полный доступ к твоим секретам. Твои действия?
Это не может быть совпадением...
>если декомпиляция запрещена EULA
Пфф, испугал дебаггеров лицензионным соглашением.
Практика показывает, что энтузиастов-параноиков достаточно, так что если есть - находят. Вон, у iOS нашли же. И доказали - это было легко. У кинетика нашли. Это реальный риск, компании на это не пойдут - им просто не выгодно.
Вот мелкие конторы - другое дело, и случаи, кстати, были, даже в AppStore.
2. Чего гадать, скажи сам, как ты их хранишь.
KeePass? Если да, то он тоже не без греха
http://threatpost.com/researcher-warns-security-hole-keepass-password-manager-062712/76738
Версия свежая? Что мешает злоумышленнику мониторить заголовки процесов, и если найден нужный (программы хранения паролей), попытаться залить на машину эксплоит и поиметь его? Оно того стоит, ведь там могут быть пароли от ЯД, например (если ты, конечно, не включил двухфакторную аутентификацию)...
Я не хочу сказать, что KeePass плохой. Но зачем лишние риски?
2. Пару раз в месяц? У тебя какой интернет? 5 mb/s? Подумай, сколько данных можно прокачать по твоему каналу МЕЖДУ проверками? Не говоря о куках и паролях, которые вообще улетят за секунды. Ты построил ИЛЛЮЗИЮ безопасности, и по факту имеешь пшик.
3. И часто ты просматриваешь ВЕСЬ список процессов? А если Win8, то часто ли ты просматриваешь процессы не только пользователя, но и системы? Нет, ты просматриваешь их бегло. И опять занимаешься самоубеждением.
Ты примешиваешь человеческий фактор там, где его быть не должно. Когда ты ошибешься и пропустишь svchost.exe*32 - это лишь вопрос времени. Не говоря о случаях, когда троян умеет прятать себя из стандартного так-менеджера, который ты даже не удосужился заменить на альтернативный по этой причине.
Итого, ты создал иллюзию безопасности, занимаешься самоубеждением, но по факту - не защищен, да еще и пытаешься убедить тут, что это хорошее решение и антивирусы не нужны. Хех, что-то не слишком убедительно
Закладки в опреационке может и есть, но по сравнению с вирусами есть большая разница. Если закладки вскроются, компания понесет потери - репутацию и судебные издержки. Поэтому им нет смысла рисковать и воровать что-то ценное - максимум, моя история броузера. А вот вирусописатели не связаны никакими обязательствами, поэтому вольны сделать с компом всё, что им заблагорассудится, вплоть до удаления всех файлов, кражи моих профилей/печенек, проведения атак на сайты и т.д. Вот этого лично я не хочу.
2. Мастер-пароль не нужен, достаточно доступа к файлам после монтирования.
1. Т.е. ты разрешаешь вручную все исходящие соединения? Как быть с процессами, которые работают на от имени local system? И не получил ли ты еще больших геморрой вместо антивирусника?
2. Ты реально думаешь, что бот-сервер устанавливается с предупреждением "ВНИМАНИЕ! СЕЙЧАС НА ВАШ КОМПЬЮТЕР БУДЕТ УСТАНОВЛЕН СЕРРРВЕР"? У тебя в процессах просто появится еще один svchost.exe и все. Тихо, мирно. Который ты (зная, что это - процесс системы) благополучно разрешишь. +1 зомби-комп пользователя-дурачка готов.
3. ок, монитор ресурсов показывает процессы svchost.exe, ui0detect.exe, твои действия?
>Мои кошельки , вебмани, и прочее мне важное - на флешке под защитой.
Ты вставил флешку в зараженный комп, подмонтировал шифрованный диск и вирус получил полный доступ к твоим секретам. Твои действия?