Libertarianizm

(archiwum)

Nie jesteś zalogowany.

Adverts

#1 2006-04-21 20:37:48

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Higiena PC-ta i Windy

Skoro postanowiliśmy bawić się w szyfrowanie i anonimowość, to nie tylko ważne są programy ale  czysty system bez keyloggerów, rootkitów, backdoorów i innych wirusopodobnych. Ważny jest też sprawny hardware, niesprawny powoduje zazwyczaj znacznie większe szkody przy szyfrowaniu niż w przypadku jego braku. Propagacja błędów zazwyczaj jest większa. A jak się uszkodzi nagłówek pliku, dysku czy partycji to mamy przechlapane – tracimy całą jego zawartość. Należy także częściej backupować zaszyfrowane bity.
Więc w tym wątku będzie o darmowych (ze wskazaniem OpenSource) programach i opisach różnych metod służących zachowaniu komputerowej higieny. Czasami niestety :( musimy zadbać o cudzy komputer na, którym nam przyjdzie pracować i używać kryptografii (uczelnia czy kafejka), dlatego warto mieć pod ręką jakąś magię na mini CD/DVD czy USB'owym flash-dysku.

Zanim przystąpimy do instalowania czegokolwiek dobrze jest sprawdzić sprzęt (czyli: RAM, twarde dyski, płytę główną itd.). Do tego celu nadają się: StressLinux – LiveCD na bazie Linuxa, lub programy zawarte na słynnym Ultimate Boot CD – na którym to mamy wszystko co potrzeba – a nawet więcej. Czyli między innymi; narzędzia do grzebania w BIOS'ie, firmware do ustawiania parametrów i diagnozy twardych dysków, menadżery partycji, testery  RAM'u, „ghosty“, całą dystrybucję INSERT (w wersji full) i antywirusy.
Tu uwaga: antywirus odpalony z bootowalnej płytki jest prawie niewrażliwy na wirusy i usuwa wszystko jak leci ale ma problem z dobraniem się do katalogów, które w nazwach mają lokalne znaki diaktryczne. No i nie ma świeżej bazy wirusów.

Jak już sprzęt jest o.k. to wypadało by podzielić dyski na partycje i ewentualnie zainstalować jakiś boot menadżer. Jak programy z Ultimate Boot CD nie wystarczają to mamy do dyspozycji jeszcze GParted LiveCD.

Teraz wreszcie Winda, która to świeżo po instalacji sux. Na dzieńdobry (czyli przed podłączeniem do netu!) dobrze jest jej zafundować
xpy (ściągamy najlepiej wersję Monolingual – po Polsku). Możemy tą małą zabawką wyłączyć większość kretynizmów (czyli niepożądanych usług) windy jak „powiadomki“, automatyczne aktualizacje czy MediaPlayer. Ale uwaga: nie należy przesadzać – możemy wyłączyć za dużo. Program jest tylko dla 2k/2k3/XP. Dla Visty przeznaczony jest program Vispa. Jest to dedykowana wersja programu xpy tego samego autora.

Do sprawdzania czy komputer nie został zdeflorowany przez jakieś rootkit'y czy inne mendy System Virginity Verifier (konsola, 2k/2k3/XP).

Teraz cała plejada tools'ów do usuwania wszelkiej zarazy, która to może zawitać do kompa i namieszać:

- GMER fajny (~600kB) polski program do wykrywania rootkit'ów, który ma dwie fajne funkcje, oprócz wykrywania rootkit'ów i malware'u. Pierwsza to, że umie zabić prawie wszystkie procesy za jednym zamachem (kliknięciem) i zostaje tylko on sam i jakieś resztki windy. W tym trybie można odpalić prawie każdy program (np. antywirus), który nagle może więcej. Druga to możliwość to skanowania komputera przy pomocy skanerów on-line jak np. Kaspersky.
- IceSword to kultowy chiński program, którym możemy wykrywać i usuwać rootkit'y oraz inne badziewie. Linku niestety nie podaję gdyż trzeba po niego udać się na łowy za Wielki Mur, a w tamtej czasoprzestrzeni wszystko się szybko zmienia. Raz jest, raz nie ma. Zdobycz nazywała się ostatnio IceSword116enr.rar (rozmiar: 2034933bajtów - uwaga na chińskie podróbki ;) ). Podpowiem jedynie, że Yahoo daje po tamtej stronie muru 2÷3 razy lepsze wyniki niż Google, cóż - krew męczenników nie poszła na marne. Dobrze jest też ustawić sobie Chińskie proxy.
- RootkitRevealer jest to najbardziej znany program do wykrywania rootkitów - freeware.

- Darmowych antywirusów mamy do dyspozycji mnóstwo polecę jedynie wybrane:
- - AntiVir PersonalEdition (freeware – home)
- - ClamWin – jedyny OpenSource'owy pod windę. Niestety, wykorzystuje cygwin czyli jak się ma więcej programów, które używają tej biblioteki to często są problemy – chodzi o to, że tylko jedna powinna być widoczna, więc pozostałe należy skasować ręcznie.
- - Jak ktoś się lubi pobawić, tzn. chce zrobić sobie własną boot'ującą płytkę (może to być partycja lub flash-USB) z DOS'em czy Linuxem i przeskanować system z zewnątrz to ma darmowego F-Prot'a lub CLAM'a.
- - „usuwaczki“ najpopularniejszych wirusów to: Stinger i Szczepionki od G-Daty.

- Do usuwania trojanów, malware'u i innych podobnych służą: Spybot-S&D, Autoruns, AdAware i HijackThis (07-04-12 programu HijackThis od wersji 2.0 i nowszej już nie polecam. Program ten został przejęty przez firmę TrendMicro. Podczas testowania wersji 2.0beta program połączył się z firmą i zaczął przekazywać zbyt dużo informacji o komputerze na którym pracował. Ostatnia bezpieczna wersja to 1.99.1).

- Do kasowania tego co się skasować normalnie nie da - dobre są Unlocker i KillBox

W darmowych firewallach jest mały wybór, więc z firewalli mogę polecić starego i już niesupportowanego Sygate 5.6 (freeware for non commertial use).

A jak sprzedajemy komputer z dyskiem lub dysk to dobrze wyczyścić jego zawartość by kupujący nic nowego się o nas nie dowiedział. Do tego najlepszy jest Darik's Boot and Nuke, jest też na wyżej wymienionej płytce Ultimate Boot CD.

Ostatnio edytowany przez kr2y510 (2007-06-18 19:03:22)


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

2006-04-21 20:37:48

AdBot
Advertisements

#2 2006-05-27 03:43:45

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Re: Higiena PC-ta i Windy

Pojawił się nowy IceSword 1.18 (MD5: FD20378C7FC63AEE03A173F79D2B5482), a IceSword1.16 zniknął, nie wiadomo dlaczego, z ftp'a (może i wiadomo - niestety nie znam chińskiego). Na stronie autora pojawiła się suma kontrolna MD5. Widać PJF przejął się problemem "chińskich podróbek" bo plik .rar ma kontrolę spójności i MD5 nie jest do tego potrzebne :D.

Errata 07-04-12
Strona domowa programu IceSword "HELP YOURSELF" nie jest aktualizowana jak blog PJF'a, więc należy zaglądać w oba miejsca celem pobrania najświeższej wersji programu. A jest już wersja dla Visty.
Ponieważ były kłopoty z pobraniem tego programu zachomikowałem ostatnie wersje na moim "krzysiowym Chomiku"


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

#3 2006-09-21 19:58:33

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Re: Higiena PC-ta i Windy

Nowy program anty-rootkit od Sophos'a. Nazywa się Sophos Anti-Rootkit i jest za podanie e-maila, czyli prawie za darmo.


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

#4 2007-04-26 10:13:02

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Re: Higiena PC-ta i Windy

Ostatnio pojawił się darmowy antywirus od firmy Dr.Web. A dla zaawansowanych są też wersje konsolowe dla Windy/DOS'a.

-----------------------------

Użyteczną rzeczą jest opensource'owy watchdog Winpooch hostowany na SourceForge'u. Szpieguje on programy i potrafi wyłapać na bieżąco próby hookowania czy modyfikacje rejestru. Współpracuje z antywirusami: ClamWin, BitDefender i KasperskyAV (o ile są zainstalowane). Jest spolszczony. W przypadku zagrożenia....szczeka :)

----------------------------

Innym użytecznym narzędziem jest Sandboxie. Przechwytuje operacje zapisu na dysk i nie dopuszcza do zawirusowania aplikacji.


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

#5 2008-01-25 16:59:31

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Re: Higiena PC-ta i Windy

Opis, jak zrobić sobie samemu dystrybucję Windows XP - live (czyli bootowalną z CD/DVD) jest tu:
http://www.howtohaven.com/system/live-w … e-cd.shtml
Jest to fajna sprawa, nie tylko do usuwania szkodników czy ratowania danych ale także do "tajnych" działań, które nie zostawiają śladu. Niestety po Angielsku.


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

#6 2008-01-28 11:21:48

Ultimo
Member
Zarejestrowany: 2007-12-15
Posty: 80

Re: Higiena PC-ta i Windy

kr2y510 napisał:

HijackThis (07-04-12 programu HijackThis od wersji 2.0 i nowszej już nie polecam. Program ten został przejęty przez firmę TrendMicro. Podczas testowania wersji 2.0beta program połączył się z firmą i zaczął przekazywać zbyt dużo informacji o komputerze na którym pracował. Ostatnia bezpieczna wersja to 1.99.1).

Nie spotkałem się z takim działaniem HijackThis. Jako pewną alternatywę można polecić SilentRunners.

Warto zadbać także o zamknięcie kluczowych portów w Windzie, do czego służy Windows Worms Doors Cleaner.

Jeśli chodzi o nieodpłatne firewalle. Pod Win XP SP2 mamy Comodo Firewall 3.0. Jest także Webroot  Firewall, który trzeba zarejestrować przed instalacją uzyskując klucz licencyjny.

Offline

 

#7 2008-01-28 14:22:14

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Re: Higiena PC-ta i Windy

Ultimo napisał:

Nie spotkałem się z takim działaniem HijackThis.

A czym obserwowałeś działanie programu?

Ultimo napisał:

Jeśli chodzi o nieodpłatne firewalle. Pod Win XP SP2 mamy Comodo Firewall 3.0. Jest także Webroot  Firewall, który trzeba zarejestrować przed instalacją uzyskując klucz licencyjny.

Głównym zadaniem firewalla pod Windę jest blokowanie tego co wychodzi z systemu, a przede wszystkim blokowanie jądra systemu i svchost. Firewall musi też blokować "chain-execution", pakiety ICMP itp.
Jak firewall nie będzie tego robił, to wirusy i rootkity mogą swobodnie kontrolować komputer bez wiedzy właściciela.
Jakieś 2 lata temu przetestowałem pobieżnie wszystko to co było za darmo na rynku. Jedyny firewall, który był w miarę dobry to Sygate. Obiecujący był też wipfw.
Co do pozostałych moja opinia była negatywna. Robiły pełno innych rzeczy tylko nie to co trzeba. Wyświetlały jakieś wykresy, głupoty, kretyńskie menu, blokowały treść http (q-wa! od tego są privoxy, BFilter, polipo i wtyczki do przeglądarek) a nie potrafiły zrobić tego co do nich należy. Jak firewall nie robi tego co powinien to lepiej go nie używać. Po cholerę? By zasyfić system i mieć poczucie bezpieczeństwa czy czegośtam?
Zerkam od czasu do czasu na inne projekty.....
http://sourceforge.net/projects/openfirewall/
http://sourceforge.net/projects/fullcontrol/
http://sourceforge.net/projects/sievefirewall/
...itd.
..... i jak będę miał wolny czas to coś sprawdzę. Pod Vistę nic sensownego nie ma.
Zerkam też na Zone Labs jedyną firmę, która jest w stanie napisać sensowny (zamknięto-źródłowy) firewall pod Windę.


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

#8 2008-01-28 23:20:01

Ultimo
Member
Zarejestrowany: 2007-12-15
Posty: 80

Re: Higiena PC-ta i Windy

kr2y510 napisał:

A czym obserwowałeś działanie programu?

Nie kwestionuje, że możesz mieć rację. Ja sobie na testowanych programach włączam netstat i nie przypominam sobie, żeby HijackThis chciał się łączyć. Zone też nie krzyczał. Był kiedyś jakiś artykuł o wersji 2.00 beta, właśnie odnośnie jakiś bugów, ale nie pamiętam już dokładnej treści. Nie jestem ekspertem od bezpieczeństwa :) więc nie będę polemizował.

kr2y510 napisał:

Co do pozostałych moja opinia była negatywna. Robiły pełno innych rzeczy tylko nie to co trzeba. Wyświetlały jakieś wykresy, głupoty, kretyńskie menu, blokowały treść http (q-wa! od tego są privoxy, BFilter, polipo i wtyczki do przeglądarek) a nie potrafiły zrobić tego co do nich należy.

No prawda. Z tego, co sobie przypominam to m.in. Sunbelt Kerio zajmował się wieloma rzeczami, którymi firewall się zajmować nie powinien. Szczerze powiedziawszy Sygate nigdy nie używałem.

kr2y510 napisał:

Pod Vistę nic sensownego nie ma.

Wg mnie jest. Webroot Desktop Firewall. Co do ZA to go używam i też uważam, że jest dobry.

Offline

 

#9 2008-07-05 23:47:38

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Re: Higiena PC-ta i Windy

Kaspersky Rescue Disk do pobrania za darmo. Przynajmniej na razie.
Oczywiście Linux, bo jak wszyscy wiedzą Linuksy najlepiej naprawiają produkty Microsoftu. :)


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

#10 2008-12-26 21:41:15

kr2y510
grasuje obecnie na Nowym Forum Libertarian
Od: 1 stycznia 2009r.
Zarejestrowany: 2005-09-19
Posty: 781
Serwis

Re: Higiena PC-ta i Windy

Inni producenci antywirusów też mają swoje dystrybucje "Antivir Rescue CD Live".
Avira Antivir Rescue CD - link bezpośredni na ISO!
BitDefender Rescue CD
F-Secure Rescue CD
Panda RescueCD - link bezpośredni na zzipowane ISO!


"Aż nazbyt wielu rodzi się: dla tych zbytecznych wynaleziono państwo!"
.                                                             Friedrich Wilhelm Nietzsche

Offline

 

Adverts

Stopka forum

Powered by FluxBB
Hosted by PunBB-Hosting