Что нового?
Форум выживальщиков

Зарегистрируйте бесплатную учетную запись сегодня, чтобы стать участником нашего сообщества! После входа в систему вы сможете участвовать на этом сайте, добавляя свои собственные темы и сообщения, а также общаться с другими участниками.

Советы по компьютерной безопасности

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,095
Поблагодарили
20,464
Город
ДальнийВосток
Сразу в четырёх популярных браузерах найдена опасная уязвимость
В своём новом отчёте, посвящённом вопросам IT-безопасности, специалисты Microsoft рассказали о выявлении в интернете вредоносных программ, алгоритм которых позволяет нейтрализовать встроенные механизмы защиты сразу нескольких популярных браузеров. Новый хакерский инструмент без ведома пользователя устанавливает сторонние расширения, цель которых — «заспамить» окна веб-обозревателя рекламой на месте поисковой выдачи.
По заверению Microsoft, вирус под названием Adrozek связан с ботнетом на базе 159 доменов, которые в сумме содержат около 17 300 уникальных URL-адресов. Всего такая сеть включает более 15 000 вариаций вредоносного ПО. По мнению экспертов, запуск ботнета состоялся ещё в мае этого года, а пик распространения вредоноса пришёлся на август, когда ежедневно заражёнными оказывались около 30 тысяч устройств.

Хакерское ПО затрагивает браузеры Google Chrome, Mozilla Firefox, Microsoft Edge и «Яндекс.Браузер». Цель злоумышленников заключается в добавлении рекламы в результаты поиска для монетизации. При этом вирус меняет настройки безопасности, открывая себе неограниченный доступ к загрузке расширений и показу рекламы.
Установка Adrozek происходит с помощью исполняемого файла с предварительным помещением во временную папку Windows. После окончания инсталляции вредонос маскируется под приложение QuickAudio.exe, Audiolava.exe или Converter.exe. При этом Arozek устанавливается как легитимное ПО с включением соответствующих служб Windows.

По мнению экспертов, использование алгоритма распознавания с вариативным кодом усложняет обнаружение «шпиона» классическими антивирусами. Наиболее эффективным вариантом борьбы с вредоносом они назвали специализированное ПО, использующее технологии машинного обучения.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,095
Поблагодарили
20,464
Город
ДальнийВосток
Смартфоны сливают всю информацию о владельцах спецслужбам США
Норвежский журналист провёл эксперимент и выяснил, что данные со всех смартфонов в мире попадают в США. Причём в структуры, расположенные недалеко от здания ЦРУ.

Информацию собирают вопреки европейскому законодательству, отмечает телеканал "Россия 24". Журналист решил проверить, что о нём знают его приложения. Прочёл все соглашения о конфиденциальности, нигде не говорилось о сборе данных, запросил выписку у одной из компаний и ему пришёл подробный отчёт. Все места, где и когда он был за последние месяцы.

Оказалось, что собирает информацию не приложение, а всплывающие баннеры рекламы. При этом к разработчикам эти данные якобы "не попадают", а хранятся на сторонних сервисах.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,095
Поблагодарили
20,464
Город
ДальнийВосток

Компания впервые публично признала существование Global Device Identifier. По формулировке представителя Microsoft, это «постоянный идентификатор уровня устройства», уникально помечающий каждую установку Windows — на физическом компьютере или виртуальной машине.
  • GDID присваивается при настройке Windows с учётной записью Microsoft и переживает все обновления системы. Этот идентификатор хранится в реестре Windows по адресу HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties и имеет формат: префикс «g» в нижнем регистре, за которым следует десятичное число.Отключить его невозможно без поломки активации Windows и приложений из Microsoft Store.Microsoft признало это в суде — ФБР использовало идентификатор, чтобы около восьми месяцев отслеживать подозреваемого через VPN и прокси-серверы в четырёх странах: IP-адреса постоянно менялись, а установка Windows продолжала отправлять на серверы Microsoft один и тот же ID.Данные сопоставили с аккаунтами в Snapchat, Apple и Ubisoft, а публичные фото из Snapchat совпали с бронированиями отелей и маршрутами передвижений.В отличие от рекламных идентификаторов Apple и Android, у GDID нет ни экрана согласия, ни кнопки сброса.Вся публичная документация Microsoft о нём — одно предложение в справочнике Azure Monitor.Чистая переустановка Windows генерирует новый GDID, однако вход в прежнюю учётную запись Microsoft позволяет связать новый идентификатор со старой историей активности.Идентификатор затрагивает примерно 1,6 миллиарда пользователей Windows.Частично снизить сопутствующий трекинг можно локальной учётной записью и отключением диагностических данных, но сам GDID пользователю неподконтролен.

Снова детские страхи всплывают, типа вас подслушивают, подсматривают и т.п. всё же можно настроить под себя, то есть оставаться на локальной учётной записи, отключить отправку необязательных диагностических данных, отключить службы GDID в реестре в параметре Start - изменить на 4 в пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DoSvc и повторить для CDPSvc, не авторизовываться в Microsoft Store, можно заблокировать сервера телеметрии в файле hosts, отключить службы телеметрии, я уж не буду всё перечислять, ведь инфу можно найти без проблем в нете; ну и конечно же не использовать шпиона Edge, который постоянно стремится работать в фоне, но не удалять его, а заморозить, вот батник, если кому надо -
@echo off
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msedge.exe" /v Debugger /t REG_SZ /d "ntsd -d" /f

для удобства можете установить прогу O&O ShutUp10++ в ней всё наглядно показано
 
Последнее редактирование:

Похожие темы

Сверху