Один здесь импортозамещаешься?
Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.
В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов.
Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».
Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом.
UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.
В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.
В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов.
Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».
Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом.
UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.
В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤣11❤1😍1
This media is not supported in your browser
VIEW IN TELEGRAM
🤣25❤15👏2🤓2😈1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35❤4🏆3
Так что же делать при тотальном взломе (инструкция)
Недавно нашитпостил в канале на тему, которая вызвала в комментах бурные дебаты. Собственно, почитал комментарии (а их уже больше сотни), нашел там много полезной информации и решил еепозаимствовать собрать в отдельный пост.
Напомню исходные данные: мошенники получили удаленный доступ к вашему смартфону, взломаны Госуслуги, соцсети, банковские приложения и другие сервисы.
Что делать? В первую очередь – глубокий вдох. Не поддаемся панике, на подозрительные звонки не отвечаем, денег никому не переводим и кодов не сообщаем.
А дальше погнали по пунктам:
1. Сразу же отключите телефон от интернета
Включите авиарежим или выключите устройство совсем – это прервет сессию мошенников и даст вам время сориентироваться.
Если у вас есть второй телефон или доступ к компьютеру – используйте их для дальнейших действий.
2. Заблокируйте все банковские карты (дебетовые и кредитные)
Возьмите любой другой телефон (упрохожего, коллеги, жены) и позвоните в банк по номеру, указанному на самой карте (или на сайте банка). Сообщите, что нашли карту и хотите ее заморозить (так оператор быстрее заблокирует счет, чем при долгом описании взлома, а вы сэкономите драгоценные секунды).
Если у вас несколько карт в разных банках – звоните в каждый, начиная с тех, где больше денег. Кредитки тоже блокируйте, чтобы мошенники не сняли лимиты.
3. Заблокируйте доступ к Госуслугам
Позвоните в техподдержку портала (8-800-100-70-10) и сообщите о взломе, попросите временно приостановить доступ к учетной записи. Если у вас есть второй телефон с доступом в интернет – попробуйте войти в Госуслуги и завершить все активные сессии в личном кабинете (раздел «Безопасность»). И обязательно смените пароль, как только восстановите управление.
4. Подайте заявку на самозапрет выдачи кредитов (если еще не сделали)
Уточните у оператора банка, что новые займы без личного присутствия не одобряются.
Если самозапрета нет – подайте его через приложение банка (с другого устройства) или через МФЦ позже.
5. Защитите корпоративные аккаунты (если работаете в компании)
Если под рукой есть номер телефона начальника или IT-отдела – звоните, сообщайте о взломе, попросите заблокировать ваш доступ к внутренним чатам, почте и важным данным. Если не знаете номер, звоните в контакт-центр и оставляйте срочную заявку.
Не отправляйте сообщения в соцсетях, чтобы не дать мошенникам перехватить инициативу в переписке.
6. Оповестите семью и друзей (звонком, а не сообщением)
Наберите номера, которые помните наизусть (родители, супруги, дети). Сообщите о взломе, запретите выполнять любые просьбы и переводы от вашего имени. Попросите их связаться с остальными родственниками и друзьями по цепочке – это сэкономит ваше время.
7. Через другой компьютер смените пароли на почте и в соцсетях
Зайдите в свою учетку через веб-версию и завершите все активные сессии (Настройки → Устройства → завершить все). Затем смените пароль и включите двухфакторную аутентификацию (если ее не было).
8. Если у вас при себе паспорт, отправляйтесь в банк и в МФЦ для личной блокировки операций
В банке подайте заявление о блокировке всех дистанционных операций и оспаривании подозрительных транзакций.
В МФЦ подайте заявление на блокировку электронной подписи и действий с недвижимостью.
9. Зафискируйте все действия и подайте заявление в полицию
Так вы сможете в дальнейшем оспорить кредиты или займы, а также ускорите расследование вашего дела в банке. Обязательно получите талон-уведомление о принятии заявления.
Что можно сделать, чтобы облегчить себе жизнь на случай ЧП:
• держать при себе физические карты, чтобы под рукой были данные для быстрой блокировки счетов
• настроить самозапрет на кредиты и ипотеку через Госуслуги
• договориться с близкими о «кодовом слове» или обязательном перезвоне при любых финансовых просьбах
• регулярно проверять активные сессии в своих сервисах и отключать неиспользуемые устройства
Держите этот пост под рукой на непредвиденный случай или поделитесь им с близкими. И будем надеяться, эта информация вам не пригодится. Всем мир 🙌
⚡ ПБ
Недавно нашитпостил в канале на тему, которая вызвала в комментах бурные дебаты. Собственно, почитал комментарии (а их уже больше сотни), нашел там много полезной информации и решил ее
Напомню исходные данные: мошенники получили удаленный доступ к вашему смартфону, взломаны Госуслуги, соцсети, банковские приложения и другие сервисы.
Что делать? В первую очередь – глубокий вдох. Не поддаемся панике, на подозрительные звонки не отвечаем, денег никому не переводим и кодов не сообщаем.
А дальше погнали по пунктам:
1. Сразу же отключите телефон от интернета
Включите авиарежим или выключите устройство совсем – это прервет сессию мошенников и даст вам время сориентироваться.
Если у вас есть второй телефон или доступ к компьютеру – используйте их для дальнейших действий.
2. Заблокируйте все банковские карты (дебетовые и кредитные)
Возьмите любой другой телефон (у
Если у вас несколько карт в разных банках – звоните в каждый, начиная с тех, где больше денег. Кредитки тоже блокируйте, чтобы мошенники не сняли лимиты.
3. Заблокируйте доступ к Госуслугам
Позвоните в техподдержку портала (8-800-100-70-10) и сообщите о взломе, попросите временно приостановить доступ к учетной записи. Если у вас есть второй телефон с доступом в интернет – попробуйте войти в Госуслуги и завершить все активные сессии в личном кабинете (раздел «Безопасность»). И обязательно смените пароль, как только восстановите управление.
4. Подайте заявку на самозапрет выдачи кредитов (если еще не сделали)
Уточните у оператора банка, что новые займы без личного присутствия не одобряются.
Если самозапрета нет – подайте его через приложение банка (с другого устройства) или через МФЦ позже.
5. Защитите корпоративные аккаунты (если работаете в компании)
Если под рукой есть номер телефона начальника или IT-отдела – звоните, сообщайте о взломе, попросите заблокировать ваш доступ к внутренним чатам, почте и важным данным. Если не знаете номер, звоните в контакт-центр и оставляйте срочную заявку.
Не отправляйте сообщения в соцсетях, чтобы не дать мошенникам перехватить инициативу в переписке.
6. Оповестите семью и друзей (звонком, а не сообщением)
Наберите номера, которые помните наизусть (родители, супруги, дети). Сообщите о взломе, запретите выполнять любые просьбы и переводы от вашего имени. Попросите их связаться с остальными родственниками и друзьями по цепочке – это сэкономит ваше время.
7. Через другой компьютер смените пароли на почте и в соцсетях
Зайдите в свою учетку через веб-версию и завершите все активные сессии (Настройки → Устройства → завершить все). Затем смените пароль и включите двухфакторную аутентификацию (если ее не было).
8. Если у вас при себе паспорт, отправляйтесь в банк и в МФЦ для личной блокировки операций
В банке подайте заявление о блокировке всех дистанционных операций и оспаривании подозрительных транзакций.
В МФЦ подайте заявление на блокировку электронной подписи и действий с недвижимостью.
9. Зафискируйте все действия и подайте заявление в полицию
Так вы сможете в дальнейшем оспорить кредиты или займы, а также ускорите расследование вашего дела в банке. Обязательно получите талон-уведомление о принятии заявления.
Что можно сделать, чтобы облегчить себе жизнь на случай ЧП:
• держать при себе физические карты, чтобы под рукой были данные для быстрой блокировки счетов
• настроить самозапрет на кредиты и ипотеку через Госуслуги
• договориться с близкими о «кодовом слове» или обязательном перезвоне при любых финансовых просьбах
• регулярно проверять активные сессии в своих сервисах и отключать неиспользуемые устройства
Держите этот пост под рукой на непредвиденный случай или поделитесь им с близкими. И будем надеяться, эта информация вам не пригодится. Всем мир 🙌
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Пакет Безопасности
Вас взломали. У вас есть 30 минут. Что сделаете в первую очередь?
⢒⡁⠕⠊⡃⢁⢔⠉ ⡆⣀⠙⡰⡐ ⢔⠋⡠ ⢨ ⡒⠸⢁⠑⠓⡄⢒⠅⠋⣠ ⣐⣂⢑⠪⢂⠃⢤⢠⠌ ⡊⠨⡃⡈⣄⣠⠜⡒⢠⢂ ⢨⡐⠕⣂⣄⠥⠇⠨ ⢉⢑⠪⢆⢊⣁⡉⢐ ⡔⠒⡄⣐⠤⢑⠢⡤⠱ ⠸⡂⠜⡐⠪⡢ ⡉ ⡄⠔⠴⠰⠉⠍⢊⢑⡁⢉
⢒⡁⠕⠊⡃⢁⢔⠉ ⡆⣀⠙⡰⡐ ⢔⠋⡠ ⢨ ⡒⠸⢁⠑⠓⡄⢒⠅⠋⣠ ⣐⣂⢑⠪⢂⠃⢤⢠⠌ ⡊⠨⡃⡈⣄⣠⠜⡒⢠⢂ ⢨⡐⠕⣂⣄⠥⠇⠨ ⢉⢑⠪⢆⢊⣁⡉⢐ ⡔⠒⡄⣐⠤⢑⠢⡤⠱ ⠸⡂⠜⡐⠪⡢ ⡉ ⡄⠔⠴⠰⠉⠍⢊⢑⡁⢉
❤34👍21🔥6💯5🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡9🤣6❤3🕊2🍓2
Автоботы, харденимся
Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту с практическими советами по повышению защищенности систем через устранение ошибок конфигурации (которые часто остаются незамеченными) и по усложнению работы злоумышленников.
Как вы понимаете, экспертизы у них на эту тему более, чем достаточно. Библиотеку обещают регулярно пополнять новыми статьями и практическими гайдами.
Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту с практическими советами по повышению защищенности систем через устранение ошибок конфигурации (которые часто остаются незамеченными) и по усложнению работы злоумышленников.
Как вы понимаете, экспертизы у них на эту тему более, чем достаточно. Библиотеку обещают регулярно пополнять новыми статьями и практическими гайдами.
❤20🫡12😁7
Я как-то писал пост про то, что игра Pokemon Go в итоге была связана с ЦРУ и их проектом по сбору данных о неизведанных территориях. Что, в итоге, подтвердило некоторые конспирологические теории.
Так вот, держите еще одну теорию, но уже про ваш любимый (как же я это все уже ненавижу) ИИ.
Практически все гиганты нового рынка (Open AI, Anthropic, Google, Microsoft и т.д.) сделали уже все возможное для того, чтобыистребить айтишников сделать работу сотрудников корпораций проще некуда.
Нужно саммаризировать почтовую переписку – пожалуйста. Нужно реализовать новую фичу в приложении – за вас напишут код. Нужно сделать рефакторинг гремучего легаси – готово. Нужно сделать SWOT-анализ или сводную годовой отчетности – без проблем. Нужно отрисовать стратегию компании на основе M&A-сделок – легко.
В итоге мы имеем мир, в котором любая большая компания уже плотно сидит на игле передовых внешних моделей. Все они будут вам рассказывать, что у них внутри развернуты собственные инстансы, что они обучают свои локальные нейронки и вот это вот все. Но поверьте мне, прямо сейчас агенты клода и кодекса получают доступ к десяткам репозиториев, потому что не пользоваться сегодня фронтирными моделями себе дороже. И в эту же топку летят стратегические презентации, планы будущих сделок, финансовая отчетность и прочая конфиденциальная информация.
Так вот вопрос. А не является ли это очередным проектом ЦРУ? Не то, чтобы они все это затеяли ради одной только цели шпионажа. Я скорее про софинансирование всей этой истории для получения точечного доступа к нужной инфраструктуре или данным.
Короче, внедряйте скорее уже свои ЭйАй-Гейтвеи, ребята. Всем мир.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Так вот, держите еще одну теорию, но уже про ваш любимый (как же я это все уже ненавижу) ИИ.
Практически все гиганты нового рынка (Open AI, Anthropic, Google, Microsoft и т.д.) сделали уже все возможное для того, чтобы
Нужно саммаризировать почтовую переписку – пожалуйста. Нужно реализовать новую фичу в приложении – за вас напишут код. Нужно сделать рефакторинг гремучего легаси – готово. Нужно сделать SWOT-анализ или сводную годовой отчетности – без проблем. Нужно отрисовать стратегию компании на основе M&A-сделок – легко.
В итоге мы имеем мир, в котором любая большая компания уже плотно сидит на игле передовых внешних моделей. Все они будут вам рассказывать, что у них внутри развернуты собственные инстансы, что они обучают свои локальные нейронки и вот это вот все. Но поверьте мне, прямо сейчас агенты клода и кодекса получают доступ к десяткам репозиториев, потому что не пользоваться сегодня фронтирными моделями себе дороже. И в эту же топку летят стратегические презентации, планы будущих сделок, финансовая отчетность и прочая конфиденциальная информация.
Так вот вопрос. А не является ли это очередным проектом ЦРУ? Не то, чтобы они все это затеяли ради одной только цели шпионажа. Я скорее про софинансирование всей этой истории для получения точечного доступа к нужной инфраструктуре или данным.
Короче, внедряйте скорее уже свои ЭйАй-Гейтвеи, ребята. Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥39❤10😱8🎃2🦄1
Про то, как убить короткоживущий мошеннический номер
Есть у телефонного мошенничества одна неприятная для защиты особенность – скорость ротации номеров. Один номер злоумышленники юзают в среднем всего 78 минут, а потом меняют на следующий.
Это достаточно быстро для механизмов защиты: определители номеров обычно хранят базу прямо на устройстве и обновляют ее раз в несколько часов. Поэтому часть номеров могут не сразу определяться как мошеннические.
Сегодня увидел новость про то, как эту проблему победили. Определитель номера Яндекса на iPhone (iOS 18.0+) переключил проверку в онлайн: при входящем определитель шлет зашифрованный запрос в онлайн-базу и прямо во время звонка решает, пускать его или отклонять.
Ключевое тут – скорость обновления онлайн-базы: в этом случае что-то около 10 минут. То есть окно, в котором свежий номер еще «чистый» и может до вас дозвониться, сокращается в разы.
Включается, кстати, прямо в настройках определителя – «Определение звонков в режиме реального времени», дальше выбираете категории (мошенники, немые вызовы, впаривание финуслуг).
Всем мир. А мошенникам —по попе.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Есть у телефонного мошенничества одна неприятная для защиты особенность – скорость ротации номеров. Один номер злоумышленники юзают в среднем всего 78 минут, а потом меняют на следующий.
Это достаточно быстро для механизмов защиты: определители номеров обычно хранят базу прямо на устройстве и обновляют ее раз в несколько часов. Поэтому часть номеров могут не сразу определяться как мошеннические.
Сегодня увидел новость про то, как эту проблему победили. Определитель номера Яндекса на iPhone (iOS 18.0+) переключил проверку в онлайн: при входящем определитель шлет зашифрованный запрос в онлайн-базу и прямо во время звонка решает, пускать его или отклонять.
Ключевое тут – скорость обновления онлайн-базы: в этом случае что-то около 10 минут. То есть окно, в котором свежий номер еще «чистый» и может до вас дозвониться, сокращается в разы.
Включается, кстати, прямо в настройках определителя – «Определение звонков в режиме реального времени», дальше выбираете категории (мошенники, немые вызовы, впаривание финуслуг).
Всем мир. А мошенникам —
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23👍13🫡5👎3😁2🤝2
Ну что, дорогие мои, натерпелись вы за сентябрь рекламы, поэтому настало время отблагодарить вас за вашу терпимость.
Что разыграем в канале?)
Мерч, смартфон, подписки на нейронки (ненавижу нейронки), флиппер или может что-то еще?
Что разыграем в канале?)
Мерч, смартфон, подписки на нейронки (ненавижу нейронки), флиппер или может что-то еще?
🤗42🔥16❤5👍5
Ого, да это же дайджест!!!
⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка
⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка
👨🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.
📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.
🗓 Пакет Мероприятий наконец-то получил новую аватарку.
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7☃2👍2🙏1🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥8🍓2🎉1
Почему антивирус – это не панацея
«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).
Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.
Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).
Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.
Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:
1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает».(Достаточно было отправить жертве письмо с файлом – открывать не требовалось, антивирус сам распаковывал вложение с системными правами и исполнял вредоносный код).
2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).
3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.
4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.
5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.
Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.
Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.
⚡ ПБ
«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).
Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.
Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).
Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.
Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:
1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает».
2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).
3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.
4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.
5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.
Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.
Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15💯12🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣37❤6😈2⚡1👨💻1🤗1
В Telegram Desktop (клиент для ПК-версии) найдена опасная уязвимость
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱21❤6🫡4🙏2😍1