Цитата: qurvax от 06.03.2022 14:25:04Если обновления не резать на корню, то защитить не выйдет. А если резать, то тем более - до очередной дырки, которые регулярно всплывают в рассылках. Вывод - бросьте каку. Под то, что нельзя запустить без винды, могу посоветовать виртуализацию, с тотальной изоляцией от каких бы то нибыло сетей. Медленно, неудобно, дорого, но ничего умнее в голову не приходит, если честно.
Коллега, зачем же так мрачно всё? Могу дать несколько советов, которые можно отнести к категории "за всё хорошее, против всего плохого".
1) Использовать пиратские сборки с интегрированными пакетами обновлений.
2) Отключать и обрезать ОНЛАЙН обновления, там где это возможно.
3) Для виндов - лучше сидеть не старше 7sp1 и 2008r2. Кроме последних версий игр - по большому счёту ничего не потеряете.
4) По виндам - стараться использовать только профессиональные/корпоративные редакции с активацией через VL (корпоративная Volume License). Там не ломается винда, там подменяется сервер активации. Могут быть трудности на ноутбуках с прописанными в биос лицензиями.
5) ОБЯЗАТЕЛЬНО использовать СТОРОННИЙ, ПЛАТНЫЙ, ЛИЦЕНЗИОННЫЙ антивирус с активированным модулем брандмауэра/сетевой защиты. Я пользуюсь ESET Buisness. Недолюбливаю Кашмарского, хотя он тоже работает, пока платишь.
6) Обязательно проверять и держать на контроле всё ПО для удалённого доступа. Штатное РДП, тим, энидеск - всё должно быть отключено по дефорлту и максимально закрыто в брандмауэре, до тех пор пока вы вручную не запустите сеанс и не разрешите подключение. Не использовать подобные программы в режиме сервиса, кроме штатного РДП.
7) Научится понимать, настраивать и контролировать сетевую защиту. Внимательно следить за портами открытыми наружу, желательно не иметь их вообще на компах не выполняющих роль сервера. Желательно включать модули сетевой защиты в режим интерактивного обучения. Вы сильно удивитесь какое количество исходящих попыток "отослать анонимную информацию, которая поможет нам поддерживать наши продукты".
8 ) Лучше использовать перед компьютером дополнительные сетевые устройства (роутеры), которые имеют собственные средства сетевого контроля. Обязательная проверка дефолтных настроек таких устройств. Обязательна смена дефолтных паролей и отключение wifi модулей, если вы их не используете. ОБЯЗАТЕЛЬНА УСТАНОВКА НАСТРОЕК НА КОМПЬЮТЕРЕ "общественная сеть" НАХОДЯСЬ ЗА РОУТЕРОМ. Если всё правильно настроено и компьютер смотрит не "в интернет", а в "роутер" - то получаются 2 рубежа. Сначала надо взломать роутер, только потом компьютер. Если компьютер за роутером находится в "частной/локальной/безопасной сети", то достаточно взломать только роутер, дальше защиты будет минимум. Если не поменять дефолтные пароли на роутере - то его даже взламывать не надо. Они в основном известны, в соответствующих кругах.
9) Сетевые правила на всех доступных уровнях - желательно настраивать по принципу "запрещено всё, что явно не разрешено".
10) Максимально отказаться от любых программ используемых "по подписке". Использовать более старые, но локальные версии.
11) Отказаться от кросс-системной аутентификации (аккаунты MS, авторизация через соц.сети). Стараться использовать ЛОКАЛЬНЫЕ учётные записи, особенно на домашних компах.
12) Удалить все сохранённые пароли и не использовать сохранение. Если сложно отключить - сохраните недействительные данные. Вводить только руками.
13) РЕГУЛЯРНО Резервировать всю важную информацию на ВНЕШНИЕ ОТКЛЮЧАЕМЫЕ носители. Вспоминаем вирусы-шифровальщики которые ПОВРЕЖДАЮТ в том числе и архивы. Этого не случится если хард у вас в ящике стола лежит.
14) НЕ ИСПОЛЬЗОВАТЬ для архивного хранения флешки и ССД диски. Для этих целей берите обычные НОВЫЕ (не б.у, модель не важна) хдд с наименьшей скоростью вращения и объёмом ЖЕЛАТЕЛЬНО не больше 1-2ТБ. В режиме временного физического подключения для сохранения архива - даже самые простые обычно 2 года живут. "Обычный" жёсткий диск (магнитный) очень редко выходит из строя сразу и безвозвратно (исключение - уронить, электрическое повреждение контроллера) - информацию восстановить легче. Не стоит брать большие объёмы - чем выше объём диска тем больше плотность записи - тем хуже будет восстанавливать информацию, в случае повреждения.
15) Тем кто пользуется зарубежными хостингами и прочими информационными системами - постараться сохранить всю удалённую информацию к себе (базы, приложения, документы, виртуальные машины, ЭЛЕКТРОННУЮ ПОЧТУ). В случае проблем будет проще думать как это восстановить на новом месте, чем написать/собрать/создать с нуля).
16) Если используете серверное ПО для работы "наружу", старайтесь открывать порты с доступом только через ВПН. Для "общественных" серверов (например WEB) - постараться убрать критичную информацию. По возможности сменить/проверить криптостойкость пользовательских паролей. Обязательно проконтролировать настройки сетевой безопасности (открытые порты). По возможности просканировать СЕРВИС сканерами безопасности (на предмет обновлений/уязвимостей). Такие программы есть бесплатные и opensource. Обязательно иметь резервные копии сайтов/приложений/бд. По возможности стараться не хранить персональные данные в Ваших БД (для этого не обязательно отказывать от них совсем, достаточно заменить фио на "пользователь №...." сохранив привязку по идентификаторам и сделав полную копию бд "для себя, не в олнлайн").
Понятно, что всё это не сможет предотвратить жёсткий сценарий "закирпичивания" со стороны владельцев/разработчиков софта. Нет возможности выловить все возможные закладки. Есть возможность прервать/затруднить пути подачи команды на активацию. Вряд ли пойдут на подобный жёсткий сценарий - это всему миру расписаться в ненадёжности. Могут потерять гораздо больше чем РФ. Вероятно, по информационным и коммуникационным системам в ближайшие месяцы пройдёт лавинообразное увеличение "непонятных сбоев", которые, безусловно, будут восстановлены, но всё это займёт время и силы обслуживающих структур. Самая опасная ситуация - это координировая атака использующая закладку не просто для "сбоя", а для совершения каких либо других несанкционированных воздействий.
Отредактировано: DarkRaider - 06 мар 2022 19:18:22