24 April 2024, Wednesday, 9:08
Support
the website
Sim Sim,
Charter 97!
Categories

Get rid of KGB viruses!

95

Our website launches a campaign to combat spy programs of the Belarusian secret services.

Comments 95
+37 +
Михась, 0:18, 19.09

Спасибо!

Reply
+166 +
IT GUY, 0:26, 19.09

А гэбня в ответ заспамит ящик. Или взломает дверь и тупо заберет весь компьютер на анализ. Ведь было уже такое!

Это будет продолжаться бесконечно, пока все люди из группы риска не поймут следующее:
1. Авторизация vk происходит через http, cookies так же передаются через http, следовательно, независимо от принимаемых мер антивирусной безопасности на компьютерах администрации групп всегда будет возможность перехватывать трафик на магистралях (ОАЦ привет). Решение: покупка зашифрованного VPN канала до сервера, находящегося за пределами Беларуси (Германия, Нидерланды). За относительно небольшую стоимость (порядка 10$ в месяц) на 99.99% исключается возможность атаки на конфедициальные данные методом перехвата незашифрованного трафика в каналах связи (sniffing).
2. Опыт показывает, что чекисты используют коммерческие решения под Windows для контроля компьютеров интересуемых личностей. Решение: переход на Linux. Хотя это и не 100% гарантия антивирусной безопасности, однако серьезный шаг к улучшению ситуации и атак, направленных на конечный узел.
3. Опыт также показывает, что чекисты любят изымать компьютерную технику, что дает возможность анализировать содержимое сохраненных на жестом диске данных (сохраненные cookies могут дать доступ к почте, социальным сетям и прочему). Решение: использование методов шифрования данных на жестом диске на "низком уровне". Подойдет Bit Locker (присутствует в Windows 7 Ultimate edition, в других версиях Windows отсутствует), использование EFS (шифрованной файловой системой) или использование EncFS для Линус (шифрованная файловая система). Для Linux имеется множество альтернативных решений, пожалуй, даже больше чем под Windows, гуглите или спрашивайте знающих людей. Внимание! Обычная установка пароля на Windows не является гарантией защиты данных на жестоком диске, т.к. обходится даже продвинутыми школьниками "на раз".
4. Учитывая современные реалии, защищайте также ваши телефоны, смартфоны и кпк, если они имеют доступ в Интернет и Вы этой возможностью пользуетесь.

P.S. Коллеги, комментируйте, если я что-то упустил.

Reply
-174 +
nik_K, 0:44, 19.09

не ну все правильно пропиарил свой vpn сервак. Я тока куру в сторонке наблюдая как домохозяйка всё что вы написали фтыкает а апосля начинает думать как фсю вот ту лажу в жизнь воплотить. В конце концов убьёт комп к.е.м. и понесёт "чинить" мастеру, который по "совету друзей" и впендюрит этот самй троян. Да ещё и образ сделает в служебной зоне диска в качестве контрольного выстрела:).

Reply
+5 +
unique, 4:50, 19.09

IT GUY, вы пробывали лично BitLocker?

знаете какие есть виды ключей? знаете их уязвимости на сегодняшний день? как это спасает от троянов (речь шла о них в статье)? спасает от взлома двери? так никто ведь не мешает ваши яйца в эту же дверь так вы еще сами все пароли расскажете и все флешки с ключами отдадите...

да и это нереально для обычной домохозяйки... Ник_к прав...

да и банально список процессов можно и самостоятельно изучить... очень мало кто может скрыть себя на уровне кернел мода... или подцепиться COM'ом к виндовому экcплореру... вопрос в компьютерной безграмотности... но и не все конечно должны это уметь.. но и хартия врядли поможет... панацеи НЕТ! вариант защищаться со всех сторон.. и я так понял если речь идет о контакте то там нет нормального логина по https... ну так черт побери не пользуйтесь контактом.. пользуйтесь google plus... даже фейсбук отдает все по хттп... хоть и логинет по хттпс... какой смысл что пароль не перехватят ин мидл, если данные все равно уйдут открытым текстом... пока единственная контора, которая ради безопасности что-то делает это google... НО пользователи андроидов.. имейте ввиду что там для некоторых соединений с серверами гугла используются алгоритмы попроще чем в TLS/SSL...

Reply
+3 +
Джорик, 10:02, 19.09

Львиная доля лехтората сидит вконтакте или одноклассниках. Вопрос в том что тебе нужно: большая безопасность и фейсбук или типа того, или побольше лехтората. IMHO нужно разрабатывать алгоритм безопасности применимо к российским соцсетям.

Reply
-29 +
Костя, 10:18, 19.09

Митинг. Как подготовиться.
Собираясь на митинг,вы должны знать, санкционирован ли он властями. От этой информации зависит предварительная подготовка. Если митинг запрещён, то он превращается в экстремальную ситуацию ещё до начала.
Но даже если вы идёте на санкционированный митинг, необходимо соблюдать правила безопасности:

оставить детей дома,
не брать с собой колющих и режущих предметов,
обойтись без галстука, шарфа, сумки, стеклянной посуды;
без крайней необходимости не брать плакаты на шестах и палках - их могут использовать как оружие, и как оружие их могут квалифицировать работники охраны порядка;
снять различные знаки и символику со своей одежды,
если вы не корреспондент - обойдитесь без фотоаппарата или камеры;
взять с собой удостоверение личности;
застегнуть все пуговицы.

Попав на митинг, нужно постоянно пользоваться важнейшим инструментом личной безопасности - прогнозом событий. Не теряйте из виду состояние толпы, положение на флангах, манёвры сил охраны порядка. У митингов и демонстраций обычно есть своя топография. Проанализируйте её с самого начала. Вы должны знать, предполагается ли шествие или прорыв и куда, где стоит милиция, где наиболее опасные участки (стеклянные витрины, барьеры, люки, железные ограды, мосты и т.д.). Мысленно попытайтесь составить карту митинга (вид сверху) с вероятными путями отхода и экстренного спасения через подъезды, дворы и переулки.
Ещё несколько рекомендаций. Держитесь подальше от милиции: на неё часто бывает направлено недовольство толпы, что означает - летящие камни, бутылки, палки, возможны провокации. Не менее опасны и ответные действия.
Не стойте около мусорных контейнеров, урн, картонных коробок, детских колясок, чемоданов или сумок без хозяина: неизвестно, что там лежит и когда взорвётся. Не наступайте на кульки или пакеты.
Не приближайтесь к агрессивно настроенным группам, выделяющимся обычно на митингах. Не старайтесь попасть ближе к микрофону или трибуне: опыт показывает, что окраины митинга безопаснее и отношения между людьми складываются там более разумно.
Если милиция начала операцию по рассеиванию или возникла стычка сотрудников с хулиганами, а вы оказались поблизости, не теряйте спокойствия и контроля над собой. Рекомендуется стоять, не делая резких движений, не кричать и не бежать (пока есть возможность) - в противном случае вас могут принять за хулигана и будет трудно что-либо доказать.
Всем своим видом вы должны выражать миролюбие. Если вас задержали, не пытайтесь на месте доказать, что вы здесь случайно.

Reply
+8 +
Вася, 11:00, 19.09

Не забудьте оставить телефон дома, ибо потом придет письмо счаться явиться в кабинет для разбирательствв

Reply
+2 +
Aleks, 14:23, 5.10

Надо вынуть аккумулятор и sim из мобильника. И флаг им в руки!

Reply
+11 +
я, 12:22, 19.09

Так может быть вообще лучше не ходить на митинги и сидеть дома?
Если решил ввязаться в драку, то будь готов получить синяк.

Reply
+2 +
йцук, 23:43, 3.10

может мы на митинги и ходим, что бы с братюнями в форме пообниматься, а то видите ли скучно жить когда ничего не происходит.

жаль что братюни этого не понимают и нас не слышат, а слушают что им один из усатых людей говорит и как зомбаки воспринимают пожелания, как приказы.

Reply
0 +
свядомы, 21:36, 3.10

обычной домохозяйке это и не надо, а любому постоянному читателю хартии не говоря уже о людях из группы риска купить vpn или хотя бы ssh туннель - ОБЯЗАТЕЛЬНО
тогда никто и не подумает идти к вам взламывать дверь и зажимать туда ваши яйца
это практически 100% гарантия вашей безопасности
задумайтесь над этим

Reply
+14 +
Vic, 8:48, 19.09

Это написано не для домохозяек, а для тех к кому врываются в квартиры. Согласись, что для тех, кому дорога свобода не так сложно всё будет воплотить в жизнь

Reply
+4 +
Vic, 10:40, 19.09

Vic, 8:48, 19.09 Во-первых, хватит тырить ник, надоело. Во-вторых, скоро и к домохозяйкам начнут врываться. А в третьих, я не пишу ничего такого, чего не знают кгб и оац, так что пусть правдой задавятся. А вот тем, кто доносит правду до народа, как Хартия, на кого ведутся массированные атаки - им надо обязательно заботиться не только о компьютерной безопасности, но и личной. Пароль проще выбить из человека, чем найти на компе, к сожалению. А технику конфисковывают на свои нужды, вон игрался же гбшный дитенок оппозиционной мышью. И чтобы человека оторвать от соратников.

Reply
+9 +
Tat, 9:05, 19.09

И где видишь, что он именно СВОЙ vpn пиарит?
Как раз для домохозяек это и есть хороший вариант, ибо купил доступ, а дальше на своем компе надо только в несколько шагов настроить шифрованное соединение с этим vpn. Если есть нормальная инструкция, то домохозяйка с этим справится без убийства компа и без особых проблем. А вот некоторым товарищам из конторы глубокого бурения придется туго...

Reply
+12 +
tot, 10:10, 19.09

Уточню ваши слова: А вот некоторым товарищам из конторы глубокого бурения придется туго... - Лучше так: Говняного Бурления. Они там давно не спецслужба, а гомики и ворье. Фактически все уголовники по делам своим, тянущие на расстрел.

Reply
+19 +
ViDom, 10:47, 19.09

nik_K, IT GUY написал для тех кто действительно хранит данные которые могут использовать ГэБнюки против него, и здесь если не он то кто-то среди надёжных друзей всегда может помочь в настройке системы.

Если касается простых пользователей, то
- BitLocker в windows 7 ultimate (зашифровать диск сможет первокласник "Правой кнопкой мышки на диск -> Включить функцию BitLocker", не забываем придумать хороший пароль пользователя), ГэБня ничего не сделает с компом если заберёт системный блок, может только головой об стену.
- TOR (для доступа к заблокированным сайтам с беларуси а также для скрытия своего IP адреса);
- не заходить на другие беларуские сайты (там полно ГэБэшных вирусов);
- старатся заходить только через https:// (в адресе сайта всегда должно быть https а не http, например на хартию можно заходить через https://charter97.org, забейте себе этот адрес в избранные и заходите только через него);
- использовать пароли не короче 12 знаков, в пароле всегда должны присутствовать цифры, буквы (большая и маленькая) а также любые знаки препинания ~!@#$%^&*()<>,.{}[]+-;
- всегда быть дома с закрытыми дверями на замок, если кто-то звонит и вы не узнаёте никого (сантехник, электрик, пожарный), сначала закрываем все программы выключаем компьютер, ставим свой мобильник на диктофон или звоним другу и просим чтобы он записал твой разговор, А ТОЛЬКО ПОТОМ ОТКРЫВАЕМ ДВЕРЬ. Обязательно узнаём фамилии и требуем удостоверения. Обо всех происшествиях сообщаем знакомым, и независимым журналистам;
- хранить пароли можно и на стикерах возле компьютера и в текстовых файлах в компьютере, НО не в прямом виде как они есть, а в изменённом. (Например примите себе за правило что к цифрам в пароле всегда добавляется 1 или буквы гласные всегда инвентируются с больших на маленькие а с маленьких на большие, или первый и последний символ меняются местами), тогда вы можете спокойно хранить пароли где хотите и никто не сможет ими воспользоватся и благодаря этому можете придумывать любой пароль незапоминающий (набор безсмысленных знаков). ТОЛЬКО не используйте уже то что я написал, а придумайте себе что-нибудь неординарное;
- перед тем чтобы приступать к пунктам выше необходимо сбросить все свои документы на флешку и отформатировать свой компьютер, а флешку не вставлять в компьютер до тех пор, пока у вас не будет чистая система с установленным антивирусным ПО. Я пользуюсь доктором Веб;

Программист с 10 летним опытом работы.

Reply
+1 +
zzzz, 12:19, 19.09

Скажите пожалуйста : где найти хороший антивирусник и какой из них будет лучше?

Reply
0 +
Just_me, 13:58, 19.09

Зайти на официальный сайт и купить лицензию. Norton --хорошая штука. Хотя,конечно, каждый для себя подбирает что-то своё.

Reply
0 +
ViDom, 18:08, 19.09

Хорошие антивирусные продукты платные. Из бесплатных Avast и Microsoft Security Essentials, но они не обеспечивают полной защиты. НА МОЙ ВЗГЛЯД доктор веб лучший (платный). Например он очень хорошо справляется с автозагрузчиками, а также вылечил мне многие .exe файлы после заражения, благодаря чему не пришлось их удалять так как были очень ценными.

Но это только моё мнение, которое сформировалось из моей практики использования с десяток популярных антивирусов.

Reply
+6 +
гость, 4:30, 23.09

Все зависит от железа и от ваших рук. Лучшие антивирусники KIS и DrWeb, но имейте ввиду, что эти антивирусы сильно потребляют ресурсы и соответственно тормозят компьютер при неправильной настройке, так что если у вас слабое или старое железо, то выбирайте защиту попроще, например NOD32. Ключики или файлы лицензий найти элементарно в интернете, например. Далее долго объяснять, но просто поверьте на слово -почти все бесплатные антивирусы полная ерунда без интернет защиты и эвристики. К тому же имейте ввиду, что все буржуйские антивири срабатывают на все подряд (например, на рекламные модули, а не на вирусы и трояны, - это просто политика борьбы с пиратством и нелегальным софтом, а не защита. Так что от того , что TrustPort или Norton вдруг найдет больше "зараженных" файлов легче не станет.

Что могу порекомендовать от себя для людей у которых нет паранои: вполне достаточно раз в неделю проверять комп одноразовыми утилитами от лабораторий Касперского и Данилова, их можно абсолютно бесплатно скачать с официальных сайтов. А для ежедневной проверки на всякую гадость использовать AVZ. Еще..Обязательно нужно в браузере отключить хранение истории и паролей. Также не игнорируйте брандмауэр и не запускайте неизвестно что с флешек. Поставьте себе какую-нибудь утилитку типа anti_autorun, поможет избавиться от любителей повтыкать левые флешки. В качестве DNS сервера ставьте 8.8.8.8 (гугл), а не адреса байфлая. Не забудьте выкинуть из автозагрузки все левые программы. Вот пожалуй и все, все остальное не имеет особого смысла, удачи.

Reply
0 +
mouse, 12:56, 19.09

Цитата:
"хранить пароли можно и на стикерах возле компьютера и в текстовых файлах в компьютере, НО не в прямом виде как они есть, а в изменённом. (Например примите себе за правило что к цифрам в пароле всегда добавляется 1 или буквы гласные всегда инвентируются с больших на маленькие а с маленьких на большие, или первый и последний символ меняются местами), тогда вы можете спокойно хранить пароли где хотите и никто не сможет ими воспользоватся и благодаря этому можете придумывать любой пароль незапоминающий (набор безсмысленных знаков). ТОЛЬКО не используйте уже то что я написал, а придумайте себе что-нибудь неординарное;"

При всем уважении к Вашему стажу: очень глупый совет. Даже если добавить что-то, Вы все равно оставляете самое важное - словарь (тот самый набор символов в пароле) и значительно упрощаете подбор перебором.

Как вариант - не лучший - только для Mozilla (Firefox и прочее) - испольовать хранение паролей в настройках браузера с мастер-паролем (чтобы извлечь пароль к сайту программа запросит у Вас мастер-пароль для расшифровки хранилища паролей). Еще раз повторяюсь - не самое лучшее решение.

Решение получше - ключи на флешке, к-ю в любой момет можно съесть, проглотить, раздавить каблуком и прочее. Но это для гиков и прочих продвинутых...

Reply
0 +
ViDom, 17:49, 19.09

>> Вы все равно оставляете самое важное - словарь

Если принять правило, что буква A всегда является буквой B, то с пароля уже не сделаешь словарь. Единственное что будет известно - длина пароля. Собственно сам пишу на банкоматовской карточке пин код от карточки таким способом, потому как по долгу своей профессии мне нужно было бы запоминать сотню паролей.

Reply
+2 +
привет, 14:12, 19.09

Пока самые трезвые советы.
Добавлю.
Если с психикой все в порядке И вы на самом деле что-то делаете (один комплекс тотальной слежки не в счёт). Пароль запомните сами. Ставите отдельный браузер (например мазила) отключаете в нем куки или используете режим скрытности (это не сложно в меню по русски написано режим скрытности, отключить файлы cookies). Считаете себя гласом VK? Напрасно! Если уже не сливают информацию, то скоро начнут. Лучше в том же VK ссылки выкладывать - так вы с себя снимаете бремя авторства. Можно документы и на google хранить (тексты, таблицы, изображения).
Читал про телефоны дома, связь всегда нужна - можно достать батарею. Самообразование - сегодня тоже протест, наверно самый стоящий. Боитесь не делайте - человек устаёт бояться.

Reply
0 +
оро, 22:41, 6.10

А после форматирования,что инфа не восстанавливается программист с 10 летним стажем ??????????Не пиши ахинею

Reply
0 +
Psychopomp, 11:33, 19.09

"не ну все правильно пропиарил свой vpn сервак" - ни слова о конкретном VPN
"Я тока куру в сторонке наблюдая как домохозяйка всё что вы написали фтыкает а апосля начинает думать как фсю вот ту лажу в жизнь воплотить. В конце концов убьёт комп" - полнейший бред (расскажи нам немного о том, что же такого сверхсекретного может хранить обычная домохозяйка на своем пк"
"В конце концов убьёт комп к.е.м. и понесёт "чинить" мастеру, который по "совету друзей" и впендюрит этот самй троян. Да ещё и образ сделает в служебной зоне диска в качестве контрольного выстрела:)" - нечто на грани фантастики (возможно ты знаешь о каком-то заговоре, в котором участвуют все айтишники Беларуси?)

Reply
+2 +
., 0:47, 19.09

spotflux-latestPC бесплатно скрывает ip, непомню где нашел,но когда-то искал подобную, безрекламную и бесплатную. Показывает,что я из США

Reply
+47 +
Упустил, 1:19, 19.09

TrueCrypt - прозрачное шифрование вообще всего диска. Без ввода пароля - компьютер не запустится, т.к. на диске все наглухо зашифровано. Это куда надежнее БитЛокера и прочего. Есть и платный аналог - BestCrypt Volume Encryption.

Я вообще до сих пор удивляюсь, когда читаю сообщения, о конфискации компов у активистов, и последующем вытаскивании оттуда информации. ?!? Почему не потратить пол часа-час времени, и все не настроить 1 раз (закрыть наглухо)?

Да, в случае выпытывания паролей, к тому же трукрипту. Есть очень замечательная возможность, в самом трукрипте. Скрытая операционная система. Т.е. фактически - у вас на вход - есть 2 пароля. Под первым - вы работаете. Второй же - для специального скрытого раздела, в зашифрованной области, на котором стоит девственно чистый Windows. Т.е. в случае чего - можно сразу (ну, немного поломавшись) - давать второй пароль. Единственное что он откроет - вторую копию винды, абсолютно чистую, без лишней информации. Определить что это вторая копия, а не первая - будет невозможно, это гарантировано внутренней архитектурой заголовков шифрованного диска.

Про VPN. Тут палка о двух концах. Шифрованный туннель - это хорошо, но. Суть в том, что трафик фильтруется с двух сторон. Например, вы загружаете сайт, находящийся в рб, через этот впн. Т.е. запрос с вашего компьютера - будет уходить в шифрованном виде, на удаленный впн-сервер, скажем с адресом 1.1.1.1. Затем, этот же сервер, 1.1.1.1 - будет уже запрашивать белорусский сервер, в НЕ зашифрованном виде. Тут то ваш запрос и палится. В случае с контактом - это прокатит. Я не думаю что наши умельцы - могут слушать трафик в России.
Т.е. в идеале - нужен такой ВПН, у которого входящий и исходящий ип адреса - отличаются в корне. Например, у впн сервера - 2 ип адреса. один 1.1.1.1, второй 9.9.9.9. Вы соединяетесь с 1.1.1.1, а сам впн - отправляет незашифрованные запросы с адреса 9.9.9.9. Это несколько осложнит задачу, в разборке чток чему и откуда. :)

Reply
-10 +
Александр, 2:56, 19.09

ваши знания по части локальных сетей поверхностны. не так уж просто организовать ВПН с одинаковым входящим и исходящим ИП - это нелогично по меньшей мере. иначе ВПН не ВПН. а еще поверхностны ваши знания по части русского языка ;)

Reply
+3 +
Упустил, 11:25, 19.09

Действительно, это совершенно не просто, имея сервер с несколькими ип адресами, подключаться к ВПН серверу (openVPN) на ИП адрес, отличный от исходящего по умолчанию адреса интерфейса... :)

Смею уточнить, о поверхности моих знаний - вы решили глядя на пример ип адресов? :) То есть, вы решили меня подловить на том, что у сервера вряд ли будут ип адреса из разных сетей класса А? :)) А вы молодец, как я посмотрю! :)))

PS. При наличии нескольких адресов у сервера, организовывать входящие и исходящие соединения с разных адресов - проще некуда. Даже настраивать толком ничего не надо. И если вы говорите что это сделать совсем не просто - то рекомендую почитать матчасть. Либо, перед советами - попробовать 1 раз настроить все самому.

Про русский язык - даже комментировать нет никакого желания.

PS. ГБшный тролль? Не умеете отслеживать трафик через впн с разным входом-выходом? :) Страшно?

Reply
+3 +
МАКАР, 9:48, 19.09

Я уже предлагал способ защиты: у человека, к которому могут "вломиться" стоит ноутбук с виндой и программой teamviewer (или Радмин или что-то типа того). Все данные, файлы, пароли и т.д. хранятся на удаленном ПК (он может стоять у соседа или в другой стране - как угодно). Человек работает с удаленным ПК, делает все что угодно. Как только к нему вламываются упыри - он обрывает соединение и - вуаля - вот вам девственно чистый ноут, забирайте, изучайте. После ухода чекистов человек может продолжить удаленную работу с другого ноута (например одолжить у соседа). Есть недостаток - подтормаживание. Решается, если удаленная работа ведется не через интернет (teamviewer) а внутри локальной сети или через Wi-Fi (лучше Wi-Fi - т.к. в обычной локалке местонахождение основного ПК можно отследить по проводам), но в этом случае удаленный ПК может стоять в соседней квартире или близко распложенном соседнем доме, а через интернет - хоть в другой стране.

Reply
+4 +
Слесарь, 11:58, 19.09

Как только к нему вламываются упыри - он обрывает соединение и - вуаля - вот вам девственно чистый ноут, забирайте, изучайте.
===============

Встречал систему завязаную от двери. Открытие двери ключом и в компе вирт. диск разбирается автоматом. Нормальное открытие двери чипом - чип просто подносится к опр. месту около дверей (единственное что его выдаёт - затирают его).
Также встречал разборку системы скрытыми кнопками (под канц.товары) на рабочем столе. UPS.
Как вариант возможно уничтожение носителя/любых вещей путём управляемого их уничтожения (напр., термитный сварочный карандаш Оксал, Лебедева и т.п. от электрозаж, тёрки (типо от хлопушек шнурки)) или автоматического уничтожения при попытке постороннего открыть, переместить их (тоже решается простыми механическими и электро-механическими способами).
Что вы там принесли? Взяточку? Ну кидайте её в этот кувшин. ОБЭП?
Кувшин не поднимается - так он прикручен, этот кувшин-тостер. А что это за дым из кувшина? Так я там мусор сжигаю. Приходите ещё. Другим разам, лепшым часам! Идею, думаю, уловили.

Reply
+5 +
Чайник я , 8:01, 19.09

Ну это всё чудесно, если ты разбираешься в компах на должном уровне. А чё делать мне, полному чайнику в таких делах? (((((((( Как осуществить эту покупку зашифрованного VPN канала до сервера, находящегося за пределами Беларуси ? И вообще, все эти необходимые "шифрующие" манипуляции кто может мне сделать? Достаточно ли знаний обычных "компьютерщиков", работающих по рекламкам, или нужен особый спец?

Reply
0 +
Не чайник, 11:47, 19.09

Осуществить покупку ВПН - достаточно погуглить. Цены 5-15 долларов в месяц. Там все покажут и расскажут. Стоит упомянуть о различных входящих и исходящих адресах. Если это действительно необходимо.

В противном случае - можно не заморачиваться, т.к. далеко не за всеми идет охота.

Reply
+3 +
Стилгар, 8:38, 19.09

PGP везде и всюду. Начиная с шифрации всего диска и заканчивая шифрованием почты, сообщений, текстов.
Шифровать только ключом и подлиннее. В случае угрозы ключ удаляется самим PGP - дело 1-3 секунд.
Выбивать из Вас - собственно нечего.
Для особо шарящих можно сделать кнопку мертвеца, когда ключ сам удалится, если не предпринять каких-либо действий в течение какого-либо времени.
Для особо хитрых - резервный ключ хранить за пределами страны в банковской ячейке, например. Хотя я бы на такое не пошел - торгаши принципов не имеют - сдадут без угрызений.

Reply
+1 +
Sf, 11:28, 19.09

Оставить все закрытым - это не проблема на самом деле. Т.е. закрыть все так, чтоб никто ничего не смог достать. Но ведь на этом - никто не успокоится. И не успокоятся до тех пор, пока не раскроют все, и не увидят, что там пусто. Вот для этого и есть скрытая система, у трукрипта. Нужен пароль? Держите! Только внутри - чистая винда. Со следами чтения анекдотов на анекдот.ру.

Reply
+2 +
блондинка, 9:20, 19.09

Че? А можно хотя бы на русском?

Reply
+1 +
wik, 9:34, 19.09

использование "пор табл программ" + "тор" ...???

Reply
+3 +
Джорик, 10:31, 19.09

По пункту 1
VPN + удалённый зарубежный "Дедик" (удалённый комп). Подключаемся к "Дедику" через VPN. С "Дедика" формируем цепочку прокси серверов и работаем в браузере с удалённого компа через зарубежного интернет провайдера. Не забываем чистить или отключить логи. Домохозяйки курят в сторонке, инфа в основном для змагаров с высоким риском быть оштрафованным за нецензурную брань. Достаточно пригласить знакомого сисадмина и иметь $20 в месяц на расходы.
Если змагар сидит в контакте под реальным ником, то про пункт 1 может забыть. ОАЦ не будет париться перехватом трафика, а просто конфискует комп и оттуда вытянет всю инфу. Здесь соблюдать пункт 3.
IMHO вообще в контакте с реальными никами вести борьбу за правое дело не рекомендую, разве что из заграницы.
Ну и не забываем про социальную инженерию (фишинг, фейковые страницы, левые приложения, сообщения и т.п.).

Reply
-89 +
oleg, 0:26, 19.09

ну вот... а я так надеялся что для читателей хартии лицензии нода или касперского дадут (

Reply
-50 +
nik_K, 0:29, 19.09

Гыыы.... а я просто убиваю систему переставив образ. Хотя, справедливости ради должен заметить, что иногда это приходится делать после посещения хартии. Но гораздо чаще после чтения российской комсомолки! Вот там помойка в прямом и переносном смысле.

Reply
+16 +
Denis, 0:44, 19.09

Антивирус устанавливать не пробовал? ;-)

Reply
-8 +
nik_K, 3:24, 19.09

Детишка, а что такое антивирус? :)
Иногда, правда ругаиццо, гад. Но нафига чистить, если за 15 минут легче образ переписать.

Reply
0 +
Seal, 11:03, 19.09

nik_K, 3:24, 19.09 - кроме образа, что нибудь ещё знаешь?

Reply
+2 +
Док, 10:27, 19.09

Нашел кому отвечать - троллю в погонах. Здравствуйте, товарисч капетан!

Reply
+21 +
!, 0:29, 19.09

Надо бы еще такую же борьбу объявить всем кгб-шным агентам, втершимся в ряды оппозиции, и сейчас идущих до конца на выборах, даже отлично понимая, что им ничего не светит и не планируя самой победы - участвуя именно ради участия.

Reply
+4 +
Алексашка, 0:31, 19.09

Огромное спс, полезная инфа.

Reply
+23 +
Вит, 0:36, 19.09

По-быстрей бы землю нашу очистить от этой гбшной заразы!!!

Reply
+5 +
мишка-пилот, 8:15, 19.09

И побыстрее очистить от той заразы, ради которой гб существует! Вообщем от всей совково-колхозной заразы!

Reply
+3 +
ака Вася Рогов, 1:06, 19.09

Пользуюсь чутка другой утилитой + диспетчером задач.
Но за рекомендации спс.
Если бут какая-нить атака - обязательно отпишу.

Опер из народа.

Reply
+5 +
Ага, 1:15, 19.09

Няма такой арганізацыі КДБ, ё расейскае КГБ, што ў Расеі пад шыльдай ФСБ.

Reply
+17 +
autoruns - не выход., 1:32, 19.09

Autoruns - далеко не выход. Он не увидит очень и очень большого числа того, что может на самом деле запускаться в системе.
А вот AVZ (бесплатная утилита от касперского) - очень даже поможет.

Причем, инструкция почти такая же простая. Скачать, запустить, меню файл/исследование системы.
выставить все галки, в том числе и галку "создать ZIP архив с протоколом исследования системы" сохранить отчет в zip архиве. Она покажет все что запущено. И на основании этого же отчета - можно генерировать скрипты для пользователей, которые будут отключать/чистить/удалять запущенные трояны.

Reply
+11 +
111, 1:47, 19.09

Autoruns - не панацея. Не покажет и половины серьезных троянов.

А вот если к нему добавить еще и AVZ, с его полным исследованием системы - это будет уже что-то.

Reply
+8 +
Не нужен вам касперский!!!, 8:03, 19.09

КИБЕРЧЕКИЗМ. Касперский оправдывается, что он не работает на ФСБ

Вечером 26 июля, уже после того, как Кавказ-Центр рассказал примерно в полдень о статье Ноа Шахтмана в американском журнале Wired от 23 июля о преступной деятельности Касперского и его конторы Kaspersky Lab, русская цензура пропустила в СМИ ряд материалов по этому уголовному делу.

Причем изложение статьи в американском журнале было датировано на лубянской риа-новостной "Инопрессе" задним числом, 24 июля, хотя еще в полдень 26 июля этого материала там и вообще в рунете не было.

Так поступили и другие чекистские СМИ России, правда, они указали не фальшивую дату, а фальшивое время в день 26 июля.

Статья в Wired тогда же, 23 июля, была перепечатана или кратко изложена в не менее 17 западных СМИ на английском языке.

Чекистский мухлёж с датами и временем подтверждается тем, что с 24 июля, якобы когда Инопресса изложила эту тему, ее умудрилось аж до 26 июля "не заметить" ни одно СМИ России.

25 июля чекист Касперский голословно "опроверг" сведения о том, что он работает на ФСБ, на американском сайте Techworld.

Даже после этого все СМИ России хранили полное молчание, потому что им вообще было запрещено писать на эту тему. Запрет был частично снят после публикации Кавказ-Центра.

Теперь ФСБешная цензура разрешила «опровергать и гневно клеймить происки, врагов»:

"Касперский обвинил журналиста Wired в "ярко выраженном русофобстве". По словам Касперского, в тексте Шахтмана содержится большое количество неточностей, домыслов, "псевдо-фактов" и "клише эпохи холодной войны". Касперский – Wired: «Я не русский шпион».

Между тем у Кавказ-Центра есть все основания считать Касперского русским кибертеррористом ФСБ. Дело в том, что на второй день после встречи Медведева и Касперского возникли проблемы у Google и twitter. 26 июля "легли" сразу два монстра: google talk и twitter. У нас есть подозрение, что Лубянка тестирует свои силы.

Похоже, что контора "Лаборатория Касперского" участвует в DDoS атаках на Кавказ-Центр.

Напомним, что у Касперского почти 300 млн. подписчиков по всему миру. Это, по сути, крупнейший супер ботнет в мире.

У нас есть подозрение, что компы, на которых стоят антивирусы Касперского, являются глобальным ботнетом ФСБ. Отсюда и такой высокий уровень syn flood атаки - почти 50 млн. пакетов – на сервер КЦ.

Кавказ-Центр, кстати, никогда не доверял антивирусу Касперского именно по этой причине.

Reply
+6 +
totus, 11:39, 19.09

Касперский и ФСБ - это одно и тоже. Спасибо, что затронули здесь эту тему. Белорусам будет не бесполезно узнать, кто скрывается под маской борца с кибертерроризмом. Ваши подозрения абсолютно верны. Мировому сообществу давно принять меры, чтобы защитить пользователей от происков лубянской банды, использующих IT-технологии для обделывания своих грязных делишек.

Reply
0 +
Шелудивая Масса, 8:21, 19.09

От случая к случаю запускаю AVZ - тьфу-тьфу всё пока ОК. Скажите, пожалуйста, нужен ли в этом случае Autoruns?

Reply
+1 +
111, 11:33, 19.09

Сила AVZ - не в режиме сканера, или автоматическом поиске вирусов. Его сила - в Исследовании системы. В котором он показывает что вообще запущено на данный момент в системе. И скрыться троянам от этого - проблематично. Трояну гораздо проще просто запретить запуск AVZ, чем пытаться скрыться от его исследования системы. А уже отчет - надо своими глазами просматривать, и делать выводы.

Автоматический сканер у AVZ - достаточно посредственная штука, насколько я могу судить.

Reply
+4 +
NemoNigil, 2:29, 19.09

где гарантия что ваша программа не шпион?

Reply
+16 +
Андрусь, 2:54, 19.09

Инициатива правильная. Но это очень примитивно. Даже AVZ в сложных случаях не поможет. Анализ данных на носителе необходимо осуществлять из другой (доверенной) среды. На мой взгляд, Хартии давно пора обратиться к экспертам, с целью разработки комплексных мер информационной безопасности для всех противников режима. Чего только стоит то, что до сих пор нет автоматического перенаправления на сайт по протоколу https. Только в результате этого гб собирает профили на посетителей из Беларуси (кто, когда, и т.д.) на всех "читателей" + адреса электронной почты "писателей".
Фактически вы много лет являетесь в этой части пособниками режима, предоставляю гб механизм по сбору оперативной информации о всех активных и неравнодушных.
P.S. Создателем и владельцем утилиты AutoRuns является Microsoft, логичнее разместить ссылку на сайт производителя.

Reply
+2 +
Чайник, 7:07, 19.09

Все ВЫШЕСКАЗАННОЕ и РЕКОМЕНДОВАННОЕ - ЗДОРОВО!
А, что делать "Чайникам" предпенсионного возраста???
Поступать в ВУЗ по специальности "программирование"????

Reply
+1 +
ViDom, 10:59, 19.09

Вливатся в реальность и быть "здесь и сейчас". Или по другому "всегда идти в ногу со временем".

Мой шестилетний сын ВУЗ-ы не заканчивал, а с компьютером на ты.

Reply
+4 +
клаудиа, 8:07, 19.09

А что делать если у меня MacBook?

Reply
+2 +
343, 11:51, 19.09

ТруКрипт - есть и под мак. С ОпенВПН - все то же самое. :)

А вот autoruns - да, не поможет. Хотя, на мак тоже можно поставить Windows, и запустить Autoruns! :-D

Reply
-1 +
qwerty, 11:54, 19.09

Что делать? Скорее всего не волноваться. Под мак намного меньше троянов написано и намного меньше специалистов, которые эти трояны пишут. Скорее всего вы защищены и так

Reply
+6 +
Дударев К.И., 8:22, 19.09

Мы знаем. Деньги Лукошенко А.Г дает запад. Якобы на борьбу с террористами. В действитеьности мы видим такую картину. Трусят не только оппозицию. В поске врага. Для отработке Лукошенко А.Г денег с запада. Взрывает под это метро. Арестовывает.На границах устраивает шмон. Сажает подставив и обвинив в терроризме людей. Спектакль разыгрываеться для запада. С выборами тоже спектакль. Оппозиционые партии работающие на Лукошенко А.Г..Вот вирус так вирус .Ваше молчание о ситуации в РБ. Меня пытались убить. Не молчу. Подаю в суды. В СМИ. Нужно подавать В МИД ДРУГИХ СТРАН. Подам и в ООН. Доказательства есть. Хартия должна такие случаи освесчать для запада. Как Лукошенко А.Г использует их средства. Показать этот спектакль,обман в борьбе с терроризмом и преступностью. Показать Лукошенко А.Г гарантом не являеться. Лукошенко А.Г есть преступник. Вирус можно всегда создать новый. Боитесь за информацию копируйте на другой источник. Копий может быть сколько угобно. По сети в другом месте. Скрыть не проблема. Открывалка у них есть по почкам. Раскрыть и показать чем являеться Лукошенко А.Г всему миру. И какую угрозу миру несет.

Reply
0 +
Дудареву, 12:45, 19.09

"..Деньги дает запад?" Вы считаете что у него своих недостаточно? Приобретенных почти за 20 лет?

Reply
-3 +
Петр, 8:56, 19.09

Бесполезно. Эта зараза, причем не только гбшная будет всегда.

Reply
+5 +
Дядько, 9:22, 19.09

Сёрфите под линуксом и да пребудет с вами Сила

Reply
+4 +
Дмитрий, 9:26, 19.09

Давно пора хартии заниматься конкретными делами. Борьба с кгбешными прогами уже что то. Надо еще генерировать идеи!

Reply
+2 +
Vic, 10:46, 19.09

Дмитрий, 9:26, 19.09 Почитайте архивы, тут идей нагенерен воз, воплощать пора.

Reply
+2 +
., 12:53, 19.09

ЛУЧШАЯ ЗАЩИТА - НАПАДЕНИЕ !

Reply
+2 +
crasheg, 9:55, 19.09

Так, а зачем autoruns? Пуск->Выполнить->msconfig->Enter
На вкладке автозапуск все видно.

Reply
+1 +
kjh, 11:35, 19.09

Подобные вопросы - отпадают автоматически, после первого запуска autoruns. :)

Reply
+3 +
"Спасибо", 10:22, 19.09

Очень хорошая доска объявлений для КолхозГБ. О некоторых, указанных здесь финтов, они и не духом.

Reply
+2 +
Дмитрий, 10:28, 19.09

А я первоначально думал (пока email не увидел), что Вас опять ГБ сломало :( Распространит вирус под видом антивируса - и никаких проблем.

Reply
-3 +
S1m0n GRY, 10:39, 19.09

Господа, по своему опыту советую защищаться с помощью продуктов Secret Disk компании Аладдин РД. Главный момент - он не сертифицирован ФСБ, следовательно мастер-ключей у них нету. Шифруется все, вплоть до BIOS. Т.е. если вынимаешь аппаратный ключ, то комп при загрузке не доходит даже до BIOS. Разделы на жестком диске без ключа видны как неразмеченная область... Цена вопроса - 50 долларов США, насколько я помню...

Reply
+3 +
123, 11:40, 19.09

Очень интересное умозаключение. :)) Если учесть, что первым делом стартует BIOS, который инициализирует аппаратную часть, в том числе и USB порт, в который вставлен ваш аппаратный ключ. :)

Reply
+2 +
bignik, 10:42, 19.09

Радует что сайт посещают не только представители онлайнера!!!
Очень легко и грамотно написано и ни одного комента на трясянке!!!

Reply
+1 +
вопрос, 11:23, 19.09

https://charter97.org у меня символы https в адресной строке перечеркнуты и подсвечены красным, что бы это значило?

Reply
+1 +
unique, 13:31, 19.09

то что я увидел - это валидный сертификат... НО очень много запросов со страницы идет по HTTP а не HTTPS... поэтому браузер говорит вам, что это незащищенное соединение... так как часть данных передается открытым текстом...

Reply
+1 +
вопрос, 15:52, 19.09

спасибо, а как настроить https?

Reply
+2 +
koi, 11:23, 19.09

-------predlagay------nacat----akziy-----na----milizeiskie-------------------------------kompyteri-----i---ih------saiti-----toze------zapuskat--------------------na-----ih--------virusi-------

Reply
+3 +
Alex, 11:51, 19.09

достаточно просто не кликать на ссылки типа "привет ну когда ты приедишь? Глянь сегодня что на телефон сфоткала!" или "Узнайте кто побывал на вашей страничке вконтакте!". Смотрите внимательно на адрес страницы когда вводите свои данные там admin.vk.com и vk.admin.com это разные сайты или vk.com.login-vk.com это никакого отношения к вконтакте не имеет. Самое уязвимое место это человек! ;)

Reply
+1 +
Запутали!, 12:04, 19.09

Бли-и-и-н! Ну совсем запутали, программисты этакие! Вы бы хоть между собой к какому-то единому мнению пришли, а то развели дискуссии на своём техническом сленге, устроили такой "междусобойчик" и каждый тянет одеяло в свою сторону, говоря, что оппонент не прав. А как нам, чайникам, сориентироваться? Напишите вы прямо, для таких дураков, как я: где такую программу надыбать и кто её может поставить. Ну не шарю я в компах, всё что мне от них надо - Word, Интернет, фильмы-игрушки, примитивно говоря.

Reply
+2 +
unique, 13:38, 19.09

инструменты не решают задачу, если ты не умеешь ими пользоваться и четко не осознаешь что делаешь...
это везде так... если тебе молоток дать у тебя ведь тоже есть вероятность раскрошить руку... :)

просто попросите знакомых дать вам минимальные знания...

о спуфенге, фишинге, троянах... и т.д. т.е. чтобы минимально убрать наивность из вашей головы... чтобы вы хотя бы не делали необдуманных действий... лазя в инете или всовывая флешки себе в комп...

но если это темный лес для вас... то даже не пытайтесь гарантированно(!) защититься сами...

Reply
0 +
Ася, 12:50, 19.09

Народ подскажите. На компе уже неделю глючит время и дата. Только установлю работает, а после новой загрузки компа на след. день снова не то время и вчерашний день показывает. Что это может быть? Спасибо

Reply
0 +
unique, 13:40, 19.09

да что угодно.. от сдохшей батарейки на мамке (наиболее вероятно) до неправильно выбранного сервера времени или какого-нибудь звиря... но я не знаю таких зверей которые себя так бы специально выдавали...

Reply
+1 +
alnik, 14:49, 19.09

Ася, 12:50, 19.09
-------------------------
Как правило причина в батарейке Она недорогая и сами можете поменять, только не держите долго компьютер вообще без батарейки.

Reply
+4 +
Дударев К.И., 14:05, 19.09

Отвечаю. Спектакль Лукошенко А.Г затеял для получения новых технологий (зачет запада), кредитов,для инвестиций.(красть с чегото нужно и заберать). Для сотрудничество спецслужб на пользу Лукошенко А.Г (Дашкевич,Статкевич,Беляцкий). У Лукошенко А.Г деньги есть,но свои нажитые непосильным трудом. Называються хрен заберешь. Аналитический центр или кто Вы там. Можете комметарии всталять гася значимость написаного. Давно видно. Народ обратите внимание как работают спецслжбы на сайте. Подсовывают как заправду.

Reply
-2 +
леонид4624, 14:46, 19.09

А почему нельзя сделать офис и принести винчестер--ведь в большинстве своем многие не понимают эти шпионские программы--так же есть вероятноть и того что кто устанавливал програму начинающему пользоватеью--мог и устоновить таковую--ну возмите за работу мизер--тысяч 50----например опозиция может эти занятся или институт независимый от деятельности ---то есть решение проблеммы---может ком то из опозиционных програмисто удасться зделать какое нибудь открытие---к примеру я начинающий пользователь приношу на проверку свой винчеситер--а там программа какая нибудь--смотрит специалист и делает открытие---ну например новейшие информационные технологии--что получается--наверно у некоорых отпадет желание лазить и копатся в чужем белье---поэтому тема очень интересная и может принсти положительный результат нам всем---а то в последнее время очень много развелось лукавых--так и готовы землю подарить африке ну например катару

Reply
0 +
Имя, 17:03, 19.09

Если кто-то хочет попробовать линукс - используйте linux mint.

Устанавливается просто, оффисные программы ставятся вместе с системой.
Если нужно лазить в интернет, читать книги, смотреть фильмы - вам ничего не придется настраивать.

Reply
+3 +
вычистим заразу!, 20:29, 2.10

А что если самим гэбэшникам вирус закинуть - Плюнуть со смаком в их наглую рожу!

Reply
0 +
jux, 18:53, 3.10

При форматировании и удалении данные фактически НЕ удаляются. Пользуйтесь перезаписью Eraser (GNU) в винде и shred в линухе

Reply
0 +
UGO, 12:10, 5.10

То Ася
То, что многие называют батарейкой, на самом деле аккумулятор в виде плоской таблетки . Посмотрите внимательно на материнскую плату и вы найдете его. Снимать сие устройство необходимо при выключенном из розетки компе!!!! Учтите. что данный источник необходим для сохранения данных в так называемом БИОсе. В микросхеме памяти которого храняться данные о текущем времени и дате, о установленном на плате железе (чипсете), подключенных накопителях и приводах, настройках частот и температурных режимах работы вашего компьютерного друга. С помощью настроек можно устанавливать пароли на вход в программу начальных установок (BIOS), пароли на загрузку системы, а при наличии знаний программирования на низком уровне, можно в заставку загрузки БИОСА ввести надпись ШОС или ОМОН _ БЫДЛО (что является неоспоримыми истинами и не подлежит даже малейшему сомнению). Которые будут радовать вас при каждом включении компа. Так что сброс начальных текущих настроек времени и даты непосредственно зависит от этого таблеточного аккумулятора. Снимите его, если есть возможность замерьте напряжение , оно должно быть около 3 Вольт. Если много меньше, купите аналог в киоске или на рынке - но обязательно просите такой же или называйте его аккумулятор, а не батарейка. В большинстве плат имеется цепь подзаряда данного аккумулятора и просто батарейка банально может разогреться и взорваться. Кстати, взлом паролей Биоса значительно сложнее, чем взлом пароля в операционной системе и представляет для "суперспецов гебельсовского анала - центра" достаточную проблему. Ведь туда идут только зомби и ссученные, да люд из категории блатных продажных свиней, а порядочные там не приживаются - слишком много вранья и телефонного блата. Ну и в завершении, после установки нового источника, зайдите в меню настройки перед загрузкой компа (путем нажатия кл.DEL или F2 или F10) и установите текущие дату и время, выберите жесткий диск для загрузки и определите, будет ли загружаться окно с надписью ШОС или будет производиться быстрая загрузка опций биоса без экранной заставки.

Reply
+4 +
прохожий, 16:18, 5.10

Наивные коменты у большинства.
Если спец.органы знают, что у вас на компе есть что-то для них очень важное, и до ВАС есть физический доступ - вы все отдадите сами.
Без вариантов! Но это не значит, что защищать свои данные не нужно! Как и личные вещи. :)

1.Определите для себя, на сколько важны сведения, которые у вас есть, и как, кто-то третий их может использовать.
(на основании этого вы решаете, что с ними делать и как защищать)
2.На случай утери носителя(если у вас его отнимут) его нужно зашифровать(SafeGuard, BitLocker, TrueCrypt) последний как бесплатный, более привлекателен, к тому-же с русским языком.(нужно отметить, что при использовании этих продуктов проблема только одна :) забытый пароль -то есть по любому своя голова :) поэтому потренируйтесь запоминать пароль, набирать его в нужной раскладке, и понимая, что включённый КАПСЛОК меняет регистр :) )
3.Всех в инетрнете не отследишь. Но если вы не в списке привилегированных, за вами будут следить.
Для того, чтобы вас было неудобно отслеживать вы можете использовать TOR или различные прокси серверы(анонимайзеры) Это не дает 100% защиты, как в принципе 100% защиты не дает ничего :) Но ТОР попортил крови многим спец.службам и не только. VPN тоже хорошо, но уже за деньги.
Итак, все, что нужно можно наити в инете давая в запрос эти слова: SafeGuard, BitLocker, TrueCrypt, Tor, VPN.
4.Самое главное! Придется думать и читать, читать и думать.
5. Для тех кто пропустил пункт 4. Не открывайте вложения в письмах с расширением (*.bat;*.cmd;*.com;*.cpl;*.exe;*.js;*.lnk;*.msi;*.pif;*.scr;*.vbs;*.wsf) и любым заманчивым именем, например: порно, или игры, или список программ-филььмов и т. д. ДАЖЕ если в письме пишут, что вы это просили и ждете, :) и тем более если письмо пришло от вас(самому себе).

Reply
0 +
Житель, 18:15, 8.10

А где гарантия, что Ваша программа не является вирусом? Нет не отчета ВирусТотала ничего другого.
Программы занимаюшиеся сбором информации из системы по умолчанию уже подозрительны.

Reply
 
Write your comment
E-mail won't be published