נכתב ע"י ספירלה;2274044:אחרי פעמיים שקיבלנו את הוירוס...
יש אנטי וירוס שיודע לטפל בו (לא מדברת על אחרי כמובן, אבל למנוע)
חינמי או בתשלום
אשמח לכל מידע
תודה!
נכתב ע"י bris;2275643:3. גיבוי ענן (לא סינכרון כמו דרייב ו DB) אני מדבר על גיבוי מלא כמו CARBONITE, או על דיסק חיצוני אבל OFFLINE דהיינו שהוא לא מחובר כל הזמן (כי הנל יצפין גם אותו ) או מבוסס IMAGעם כמו ACRONIS וכדו
זו תוכנה שניתן להפעיל במקביל לאנטי וירוס אחר שפועל במחשב? כמו ESET למשל? או שזה אנטי וירוס עצמאי?נכתב ע"י פרסומון;2274076:בגדול כל אנטי וירוס טוב לא ייתן לכופר להיכנס.
אבל יש משהו שייעודי לזה של החברה שעושה את malwarebytes.
https://malwarebytes.box.com/s/znlajk1tlmzbm2x3vb4enkik7lreqxd9
נכתב ע"י bris;2275643:צריך לציין שמדובר בגירסת בטא מאוד ראשונית. אבל לא נראה לי שזה יכול להזיק , אבל כמובן אסור להסתמך על זה חייבים להתגונן בהתאם מבחינות אחרות , אני אכתוב קצת בהמשך.
הצורה שבה הוא היא עובדת יעילה כל זה פיתרון בקנה מידה קטן , ברגע שהתוכנה הנל תהיה נפוצה יותר מיד יתאימו היוצרים של הRANSOM אליה ויתחיל שום החתול והעכבר.
נכון להיום, ואני לא רואה שזה ישתנה בעתיד הנראה לעין, בגלל הדינאמיות הרבה של תוכנות התקיפה האלה (הם כבר מזמן לא וירוסים בהגדרה) שום תוכנה שתהיה מבוססת על זיהוי חיצוני לא תהיה רלוונטית להרבה זמן , בין אם זה זיהוי חתימה כמו שרוב ה AV עובדים ובין אם זה זיהוי התנהגות (אני אתן דוגמא עוד מעט) כמו שהתוכנה הנל עובדת.
חייבים ללמוד לעבוד בצורה נכונה , כבר כתבתי על זה הרבה כאן , ועוד הרבה כתבו יותר ממני.
שזה כולל כמה שכבות
1. ספק מייל מאובטח (רצוי GMAIL או דומיו) אפילו אם יש לך כתובת מייל חיצונית , תעשה שהיא תעבור דרך ה GMAIL
2. אנטיוירוס מעודכן רציני
3. גיבוי ענן (לא סינכרון כמו דרייב ו DB) אני מדבר על גיבוי מלא כמו CARBONITE, או על דיסק חיצוני אבל OFFLINE דהיינו שהוא לא מחובר כל הזמן (כי הנל יצפין גם אותו ) או מבוסס IMAGעם כמו ACRONIS וכדו
4. ללמד את העובדים התנהלות בסיסית , מה לא פתוחים , מה לשים לב בתכתובות מייל חשודות וכדו
5. וחשוב מאוד מאוד, להשתמש בתוכנות מעודכנות , שזה אומר מערכת הפעלה מעודכנת (רצוי כמובן 10 , בגירסה הכי מעודכנת שלה , וגם אם נאלצים מכל מיני סיבות להשאר ב 7 או 8 אז לפחות כל עוד יוצאים להם קצת עידכוני אבטחה לדאוג שהכל יהיה מעודכן) , כנל לאופיס וכנל ל FLASH ול PDF וכדו
יש בטח עוד אבל אני מאמין שהבינו את הרעיון.
נ.ב.
הבטחתי שאכתוב למה זיהוי התנהגות לא יעיל לטווח ארוך, בהודעה נפרדת.
נכתב ע"י צמח;2275809:אולי תוכל לבאר לבורים כמוני,
מה הבדל בן גיבוי מלא בענן של CARBONITE, לסינכרון של דרייב,
נכתב ע"י bris;2275643:צריך לציין שמדובר בגירסת בטא מאוד ראשונית. אבל לא נראה לי שזה יכול להזיק , אבל כמובן אסור להסתמך על זה חייבים להתגונן בהתאם מבחינות אחרות , אני אכתוב קצת בהמשך.
הצורה שבה הוא היא עובדת יעילה כל זה פיתרון בקנה מידה קטן , ברגע שהתוכנה הנל תהיה נפוצה יותר מיד יתאימו היוצרים של הRANSOM אליה ויתחיל שום החתול והעכבר.
נכון להיום, ואני לא רואה שזה ישתנה בעתיד הנראה לעין, בגלל הדינאמיות הרבה של תוכנות התקיפה האלה (הם כבר מזמן לא וירוסים בהגדרה) שום תוכנה שתהיה מבוססת על זיהוי חיצוני לא תהיה רלוונטית להרבה זמן , בין אם זה זיהוי חתימה כמו שרוב ה AV עובדים ובין אם זה זיהוי התנהגות (אני אתן דוגמא עוד מעט) כמו שהתוכנה הנל עובדת.
חייבים ללמוד לעבוד בצורה נכונה , כבר כתבתי על זה הרבה כאן , ועוד הרבה כתבו יותר ממני.
שזה כולל כמה שכבות
1. ספק מייל מאובטח (רצוי GMAIL או דומיו) אפילו אם יש לך כתובת מייל חיצונית , תעשה שהיא תעבור דרך ה GMAIL
2. אנטיוירוס מעודכן רציני
3. גיבוי ענן (לא סינכרון כמו דרייב ו DB) אני מדבר על גיבוי מלא כמו CARBONITE, או על דיסק חיצוני אבל OFFLINE דהיינו שהוא לא מחובר כל הזמן (כי הנל יצפין גם אותו ) או מבוסס IMAGעם כמו ACRONIS וכדו
4. ללמד את העובדים התנהלות בסיסית , מה לא פתוחים , מה לשים לב בתכתובות מייל חשודות וכדו
5. וחשוב מאוד מאוד, להשתמש בתוכנות מעודכנות , שזה אומר מערכת הפעלה מעודכנת (רצוי כמובן 10 , בגירסה הכי מעודכנת שלה , וגם אם נאלצים מכל מיני סיבות להשאר ב 7 או 8 אז לפחות כל עוד יוצאים להם קצת עידכוני אבטחה לדאוג שהכל יהיה מעודכן) , כנל לאופיס וכנל ל FLASH ול PDF וכדו
יש בטח עוד אבל אני מאמין שהבינו את הרעיון.
נ.ב.
הבטחתי שאכתוב למה זיהוי התנהגות לא יעיל לטווח ארוך, בהודעה נפרדת.
נכתב ע"י אפכא מסתברא;2291928:אנא מכם, הסבר לבורים ועמי הארצות בעניין זה: האם יש ענן חינמי? ואיך עובדים עם זה? בבקשה הסבר מפורט. תבורכו!
נכתב ע"י צמח;2292017:ואם התוכנה יוצרת את התקשורת מול הענן, אם הוירוס תוקף זה לא מצפין את המסמכים , האם התוכנה לא מסכרנת?
א. מה הנפח בגוגל דרייב?נכתב ע"י עשרים ושתים;2291974:גוגל דרייב ודרובוקס זה ענן חינמי
החיסרון שהנפח אחסון קטן.
השימוש המקובל הוא יצירת כונן ושמירת הנתונים שם החיסרון שוירוס כופר מצפין גם את הכונן . ולכן המלצתי לעבוד עם תוכנה שהיא יוצרת את התקשורת מול הענן לדוגמא fbackup וגיבוי לגוגל דרייב.
rhon.co.il
מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!
חלה שגיאה בשליחה. נסו שוב!
לוח לימודים
מסלולי לימוד שאפשר להצטרף
אליהם ממש עכשיו:
תהילים פרק כה
אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
הנושאים החמים