• Как безопасно скачивать и открывать файлы (например zip,txt,jpg) из интернета?

    @fbi_suck
    Эникей
    Используемые мной методы:
    Проверить на virustotal
    Проверить на filescan.io
    Проверить через malwarebytes
    Можно еще в avz глянуть вывод

    Да, вирус можно запихнуть в любой файл, но это очень сложно, не встречал завирусованных jpg или txt.
    Есть вирусы которые могут "вылезти" из виртуалки, но таких тоже вроде не встречал.
    Предположу, что такие крутые вирусы к кому попало не попадают, стоят больших денег и используются не массово.
    Ответ написан
    Комментировать
  • Что мой провайдер знает обо мне?

    globuzer
    @globuzer
    gezgrouvingus progreszive ombusgrander greyderzux
    Знает не все, но многое, хотя почти все.... но ему это не сильно нужно-то.
    Таких как вы миллионы...
    Ответ написан
    1 комментарий
  • Что мой провайдер знает обо мне?

    @alexdora
    Топ-менеджер
    Я вообще впервые слышу, что в РОССИИ есть письма счастья за ЭТО. Мне даже показалось, что я что-то пропустил на эту тему.
    Можно пояснить, как это?
    Дополнительно расскажу, что в развитой Германии штрафы приходят, но по заверению знакомых - дело разваливается с треском на первом же заседании суда при наличии адвоката с головой.

    Касательно вопроса, что знает провайдер. Хм, как бывший тех. директор провайдера скажу, что буквально все. Но лишь крупные провайдеры позволяют себе вложится/построить CRM систему или подобие удобного учета. Я был в гостях у одного провайдера совсем не давно с общим количеством пользователей в районе 70-100к человек (название не буду говорить). Вообщем вся информация о пользователе в человеко-понятном виде сводится к IP-адресу, баланс, паспорт, тариф и количество трафика. Если хочешь получить информацию куда ходит и прочее - надо просить заместителей системного администратора отдельно и они сделают отчет по пользователю в ручном режиме в формате какой-нибудь убогой XLS таблички.

    Как бороться, если очень-очень надо. Выше уже сказали технические методы. НО! Лично я, поборолся дедовским методом, с возможными проблемами, когда подключался : Пришел монтажник с договором и записал на слух то, что я ему диктовал. Т.е что-то формата: Вася Всея Пупкин и тп. Он даже номер дома в коттеджном поселке указал совсем другой, несуществующий. С учетом того, что у меня 3 провайдера одновременно - берусь утверждать, что это пока возможно практически со всеми провайдерами, которые позволяют подключатся без явки в офис и заполняют договор по факту подключения или по телефону со слов. Конечно, стоит отметить дополнительно для конспираторов 007: Используйте другой телефон в договоре + оплачивайте интернет анонимно.

    Для тех кто знает тайну: Кто убил Кеннеди? существуют платные ЗАКРЫТЫЕ сервисы по аномизации. VPN-туннель до сервера в другой стране, к примеру.
    Компания в которой работаю арендует сервер в другой стране для проксирования трафика. Защита от корпоративного шпионажа. Лично я своими глазами видел как переписка Viber находилась в левых руках.

    А по поводу ТОР, ну, как бэ то что не контролируется не может быть безопасным по-умолчанию. Вот тупейший сценарий: подложить поддельный сайт через провайдера официального проекта и дать там подвинченный клиент TOR. Я бы по крайней мере решал задачу именно так и дополнительно размещал бы исправленный клиент в различных обменниках
    Ответ написан
    2 комментария
  • Что мой провайдер знает обо мне?

    Особенно опасно переводить интернет-тариф на "я в отпуске" - злоумышленники могут получить данную информацию от провайдера и обнести квартиру, пока вы на югах.

    А "письма счастья", насколько я знаю, за скачивание не приходят, только за выкладывание.

    Еще хотелось бы отметить, что не надо особо рассчитывать что HTTPS спасет от прослушивания трафика. Многие провайдеры подменяют сертификаты "на лету" и если Ваша операционная система тоже настроена человеком от провайдера, например приходил мастер и "что-то там понажимал на компе" он мог установить в ОС особый корневой сертификат, ключом которого подписываются подменные сертификаты, то Вы ничего не будете подозревать.

    Если, конечно, сайт, с которым Вы общаетесь не использует технологию HSTS для предотвращения подмены сертификатов. Но это уже другая история.
    Ответ написан
    6 комментариев
  • Что мой провайдер знает обо мне?

    @nirvimel
    Когда я захожу на определенный сайт, провайдер видит URL?

    Да.

    А если я захожу на https?

    Известен IP сервера и имя домена. Больше ничего.

    Откуда провайдер узнает, что я скачиваю определенный фильм/программу через torrent?

    Торрент-клиент общается с трекером по HTTP. Все видно насквозь: конкретные торренты + вся статистика (когда начато скачивание, когда закончено, когда пошла раздача, сколько роздано). Возможно подключение к трекеру и по HTTPS, но rutracker.org такой возможности не дает (мне тоже интересно почему).

    Все пакеты которые я получаю и раздаю значит провайдер скачивает себе, чтобы узнать что это за фильм/программа?

    Провайдер не хранит у себя весь трафик. Это технически невозможно. Но трафик обрабатывается, классифицируется и ведутся логи о том какой тип трафика когда входил/уходил от абонента.

    Или он отслеживает факт скачивания .torrent файла, а затем делает вывод по идущим пакетам, что это скачивается?

    В основном отслеживаются коммуникации между торрент-клиентом и трекером (там все самое интересное). Коммуникации между пирами требуют значительных мощностей для расшифровки, поэтому логгируется только факт коммуникации с определенным пиром, но не содержимое.

    Когда я пользуюсь VPN, что видит провайдер?

    Видит шифрованный траффик на конкретный IP. По IP можно узнать, что этот диапазон продается под VPSы. Сам факт шифрованного трафика вешает абонента в списки тех, "кому есть что скрывать", а значит подозреваемых при любом розыске.

    Что я зашел на определенный IP и с него идут зашифрованные потоки?

    Дальнейшее направление трафика от VPN-сервера отследить невозможно (по крайней мере, на оборудовании провайдера в автоматическом режиме). Но при целенаправленной слежке за абонентом в принципе возможно по временным меткам сопоставить трафик абонента с трафиком любого сервера.

    OpenVPN будет работать через VPN IP и в браузере и при обновлении Windows, драйверов, ...?

    В зависимости от настройки. Но в общем случае, да, так.

    Читал, что в Windows есть такая особенность, что если провайдер как-то урезает пакет, то VPN отключается и сайту показывается мой реальный IP?

    Это не связанно с провайдером. Это особенность Windows. Когда VPN отваливается, весь трафик вылетает наружу в открытом виде. Опять же зависит от настроек. Но это еще одна цена "удобства" при использовании Windows.

    При этом провайдер видит на каком я сайте, что скачиваю?

    VPN отвалился - хацкер спалился.

    Таких фишек много?

    Смотря о чем речь. В сфере сетевой безопасности и анонимности различных нюансов вообще много.

    Как от них защитится?

    Учить мат.часть. Разбираться в сетевых протоколах и в устройстве ОС.

    Если пользуюсь каким-то расширением типа ZenMate, dotvpn, провайдер аналогично как и с VPN видит что что-то отправляется и приходит на определенный VPN IP?

    Расширения очень разные. Они могут базироваться на совершенно разных технологиях. Ни один специалист вам не скажет за все расширения. Не исключено, что многие из них, по сути - honeypot, то есть созданы с целью слежения за любителями анонимности, привлекают своим удобством и дают ложное чувство безопасности.

    При использовании Tor, кто-то пользуется моим IP, пока я пользуюсь чужим?

    Нет. Если у вас не сконфигурирован Exit Node.

    Что при этом видит провайдер, что я получаю потоки данных с определенных IP и каждый раз разный IP?

    У них есть система точного обнаружения использования Tor. Это факт остается в логах с теми же последствиями, что и для VPN.

    Провайдер видит URL?

    Через Tor и VPN - нет.

    Каким образом можно полностью управлять сетью на ПК, видеть что, куда и когда отправляется или приходит на ПК (Windows, Linux)?

    Видеть все: https://www.google.com/search?q=Wireshark
    Блокировать все лишнее: https://www.google.com/search?q=Comodo+Firewall
    Ответ написан
    22 комментария
  • Как работают программы типа advanced systemcare ccleaner и прочие game booster? Типа очистки ram?

    xez
    @xez
    TL Junior Roo
    Работают они очень просто: рисуют красивую анимацию и пишут «ваш комплюктер ускорен на 10000%», а сами тем временем подсаживают какую-нибудь малварь.
    Ответ написан
    3 комментария
  • После установки SSD запуск только через boot options?

    Ezhyg
    @Ezhyg
    Ты всё сделал правильно, уже.

    Использовал easybcd. Она вообще говорила что диск является логическим, а должен быть основным.

    Надо было удалить все разделы и заново отформатировать диск, либо воспользоваться каким-либо менеджером дисков/разделов, Paragon, MiniTool, Acronis. Или запустить командную строку после запуска установщика - F10 и сделать очистку через diskpart и либо в ней же создать, либо закрыть и создать из установщика.

    В управление дисками все ещё нет пункта активный.

    https://habr.com/post/327572/

    И не будет ли последствий для SSD

    Каких?
    Ответ написан
    Комментировать
  • Как удалить строку из загрузки Windows7?

    Ezhyg
    @Ezhyg
    воспользуйся программой EasyRE (или самой EasyBCD)

    но если тебе нужен именно файл - c:\Boot\BCD (это именно файл без расширения)
    Если же у тебя загрузчик лежит на маленьком стомегабайтном разделе, то у него нет буквы, назначай сам.
    Ответ написан
    Комментировать
  • Как дать программам повышенные привилегии на доступ к usb и hdd под локальным пользователем?

    Ezhyg
    @Ezhyg
    Хм, а просто дать повышенные права только программе, не вариант?

    С помощью сторонних утилит не предлагаю, есть ведь "Планировщик заданий"! Создай XML файл и вставь туда следующий текст, затем открой планировщик и импортируй задачу, указав этот файл:
    <?xml version="1.0" encoding="UTF-16" ?> 
    - <Task version="1.3" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
    - <RegistrationInfo>
      <Date>2010-04-25T16:26:08.3858237</Date> 
      <Author>Ezhyg_from_Toster</Author> 
      </RegistrationInfo>
    - <Triggers>
    - <EventTrigger>
      <Enabled>true</Enabled> 
      <Subscription><QueryList><Query Id="0" Path="Microsoft-Windows-UAC/Operational"><Select Path="Microsoft-Windows-UAC/Operational">*[System[Provider[@Name='Microsoft-Windows-UAC']]]</Select></Query></QueryList></Subscription> 
      </EventTrigger>
      </Triggers>
    - <Principals>
    - <Principal id="Author">
      <GroupId>S-1-5-32-545</GroupId> 
      <RunLevel>HighestAvailable</RunLevel> 
      </Principal>
      </Principals>
    - <Settings>
      <MultipleInstancesPolicy>Parallel</MultipleInstancesPolicy> 
      <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries> 
      <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries> 
      <AllowHardTerminate>false</AllowHardTerminate> 
      <StartWhenAvailable>false</StartWhenAvailable> 
      <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable> 
    - <IdleSettings>
      <StopOnIdleEnd>true</StopOnIdleEnd> 
      <RestartOnIdle>false</RestartOnIdle> 
      </IdleSettings>
      <AllowStartOnDemand>true</AllowStartOnDemand> 
      <Enabled>true</Enabled> 
      <Hidden>false</Hidden> 
      <RunOnlyIfIdle>false</RunOnlyIfIdle> 
      <DisallowStartOnRemoteAppSession>false</DisallowStartOnRemoteAppSession> 
      <UseUnifiedSchedulingEngine>false</UseUnifiedSchedulingEngine> 
      <WakeToRun>false</WakeToRun> 
      <ExecutionTimeLimit>PT0S</ExecutionTimeLimit> 
      <Priority>7</Priority> 
      </Settings>
    - <Actions Context="Author">
    - <Exec>
      <Command>"C:\Program Files\Akelpad\AkelPad.exe"</Command> 
      </Exec>
      </Actions>
      </Task>


    Затем создай ярлык:
    C:\Windows\System32\schtasks.exe /run /tn Имя_задачи

    Именем задачи является имя файла, но можешь переобозвать при импорте.
    Ответ написан
    7 комментариев
  • Как ручным способом ассоциировать тип файлов с программой?

    Ezhyg
    @Ezhyg
    Ручное решение - Win+R > regedt32 (или regedit) > Ок > Самая первая ветка - HKEY_CLASSES_ROOT и есть БД ассоциаций > выбираешь любой знакомый "редактируемый" файл, смотришь, как там всё устроено > экспортируешь > редактируешь под свои задачи > добавляешь в реестр
    Ответ написан
    Комментировать
  • Pci-e x8 можно ли установить в порт pci-e x16?

    Ezhyg
    @Ezhyg
    Можно. А если будет сопротивляться, скажи - я разрешил!

    заклинание
    На электрическом уровне каждое соединение использует низковольтную дифференциальную передачу сигнала (LVDS), приём и передача информации производится каждым устройством PCI Express по отдельным двум проводникам, таким образом, в простейшем случае устройство подключается к коммутатору PCI Express всего лишь четырьмя проводниками.

    Использование подобного подхода имеет следующие преимущества:

    карта PCI Express помещается и корректно работает в любом слоте той же или большей пропускной способности (например, карта x1 будет работать в слотах x4 и x16);
    слот большего физического размера может использовать не все линии (например, к слоту x16 можно подвести проводники передачи информации, соответствующие x1 или x8, и всё это будет нормально функционировать; однако при этом необходимо подключить все проводники питания и заземления, необходимые для слота x16).
    В обоих случаях на шине PCI Express будет использоваться максимальное количество линий, доступных как для карты, так и для слота. Однако это не позволяет устройству работать в слоте, предназначенном для карт с меньшей пропускной способностью шины PCI Express. Например, карта x4 физически не поместится в стандартный слот x1, несмотря на то, что она могла бы работать в слоте x1 с использованием только одной линии. На некоторых материнских платах можно встретить нестандартные слоты x1 и x4, у которых отсутствует крайняя перегородка, таким образом, в них можно устанавливать карты большей длины, чем разъем. При этом не обеспечивается питание и заземление выступающей части карты, что может привести к различным проблемам.
    Ответ написан
    Комментировать
  • Можно ли подключить старый жесткий диск к новому компьютеру, чтобы все данные сохранились?

    Ezhyg
    @Ezhyg
    Перед отключением диска от старого компьютера, зайди в Диспетчер устройств и вручную смени драйвер контроллера дисков (IDE или SATA, на котором из них висит диск) на "Стандартный двухканальный контроллер PCI IDE". После этого, на новом компутере переключаешь SATA в IDE-режим (в BIOS), после загрузки устанавливаешь драйвер SATA в винде, переключаешь в ОС загрузку с AHCI и перезагружаешься:
    https://remontka.pro/ahci/
    Ответ написан
    9 комментариев
  • Как осуществить перенос установленных программ с не загружающейся машины на новую?

    Ezhyg
    @Ezhyg
    Самый простой способ, взять ту же редакцию винды и запустив установку выбрать "Обновление", а не "Новая установка". Если сработает - у тебя будет та самая живая винда со всеми живыми программами, максимум -
    настройки рабочего стола слетят.
    Ответ написан
  • Какая групповая политика отвечает за переход на летнее время и обратно?

    Ezhyg
    @Ezhyg
    Это не совсем групповая политика, так "забито" в "списке часовых поясов", которые приходят обновлениями винды.

    Собственно на скриншоте - нижний переключатель же.

    Если время отстаёт, значит не тот часовой пояс, а "в этой стране", каждый год идиоты из думы, правительства и прочие т.н. "властные структуры" то вводят, то отменяют переход... :(
    Ответ написан
    3 комментария
  • В чем смысл быть гуру тостера?

    Ezhyg
    @Ezhyg
    Я могу ответить зачем я помогаю с ответами людям. Для меня это благодарность за то, что кто-то другой помог мне в свое время, но вы то ничего и не спрашиваете. Так в чем ваша мотивация?

    А ты подумай, как было бы, если бы тебе помогали до тостера, если ты учился ещё до этих наших интернетов. Или в локальных сетях. Или на городском форуме.

    Вот, то-то же!
    Ответ написан
    Комментировать
  • В каких профессиях используется микроконтроллер?

    Ezhyg
    @Ezhyg
    Да они везде. Начиная от детской игрушки и заканчивая ракетой.
    Ответ написан
    6 комментариев
  • Что будет если не запитать карту доп питанием?

    Ezhyg
    @Ezhyg
    "Возможно, она не будет работать" — лаконичный ответ на лаконичный вопрос.
    Ответ написан
    Комментировать
  • Почему ПК при включении в розетку включается на мгновение и выключается?

    Ezhyg
    @Ezhyg
    Собрал ПК, при включении вилки в розетку он пытается включиться, но тут же выключается через секунду. Потом нужно нажать кнопку включения и он работает как положено.

    Так работают некоторые БП и некоторые материнские платы. Особенно часто это встречается как раз при наличии UEFI. Эдакий проверочный старт, чтобы холодное включение удалённо работало, например. Не могу с ходу придумать, как бы ещё объяснить, да собственно и не до конца знаю тонкости :).
    Ответ написан
    5 комментариев
  • Файловый менеджер для windows 7?

    Ezhyg
    @Ezhyg
    DoubleCommander
    и прочие коммандеры

    У тебя же панели можно как угодно разместить...
    5d14b9e7d31b6674219957.png
    Ответ написан
    8 комментариев