| >> |
№194655
17867844600870.jpg
(658Кб, 3279x2186)
Показана уменьшенная копия, оригинал по клику.
Придется виртуальную машину ставить чтобы ваши архивы открывать, страшно жить А эта виртуальная машина уже с закладками от оракл или от чего, да сам линукс уже того, почти андроид, слепота ума на подозрительности только усыпит-успокоит, еду в рот положил о плохом забыл - мозг удовлетворен звериным кайфом
===== =====
Надо стараться файлы брать с проверенных источников, а не абы откуда.
Вирус открывать не надо. Зачем? Удалить и дело с концом. Т. к. "вылечить" исполняемый файл не всегда возможно. Он может быть просто поломан в процессе: антивирус не те байты поменяет и привет.
В виртуальной машине можно, к примеру, поизучать действие вредоноса. Любопытства ради. И, обычно, без ущерба для основной машины. Если машины, конечно, не объединены в локальную сеть (хост система <-> виртуальная система) и мы не запускаем, к примеру, некоего сетевого червя, что распространяется, как раз-таки, по сети. Используя, допустим, какие-то уязвимости, размещенных в ней (локалке), хостов. Как видно, опасность сего мероприятия зависит от функциональности, продвинутости зловреда. Так что насчет 100% абсолютности - врядли, не всегда и не со всеми. Ну а в целом, если не фанатеть этим, то интересного там не особо много. Потестил раз, два и надоест. Возникнет вопрос: нафиг оно вообще? Тут же жизнь со всеми ее приключениями. Кого-то не взяли айтишником, а он - талантище. Так вот и мстит обидчивый миру за несправедливость. Как умеет. Или изначально пошел по пути криминала. Это уже о мотивах и психологии данных "писателей".
Исполняемые файлы (exe) содержат в себе исполняемый программный код. Все остальные (если грубо разделить) форматы не содержат его. Пример. Раньше, как-то была статья об уязвимости встроенного просмотрщика фотографий Windows. Дескать, открытие, специально сформированного, графического файла могло вызвать ошибку программы просмотра и, вроде как, допустить несанкционированный доступ к системе из вне. Вообще, софт пишут люди и в нем хватает ошибок. Сколько, в процентном отношении, таких уязвимостей и насколько реально они опасны (что в итоге может натворить программа после получения доступа (ее опасная начинка) или злоумышленник (по сети)) - еще вопрос. Тут, всеже, эксешники (exe) вне конкуренции. Их-то и надо опасаться, при прочих равных. Хотя, "вирусы" тоже эволюционировали. Понапридумано масса иных лазеек. Сейчас классические вирусы не столь актуальны, нежели трояны. Временами, эти истории вообще походят на байки. Про зараженные архивы, картинки и уже тем более текстовики. Если подумать логически: чего может быть опасного в простейшем текстовом файле? Ну завершит он с ошибкой Блокнот, если, к примеру, файл будет очень большой (пару мегабайт, да и на слабом ПК). Так это не вирус, а ограничения программы. Памяти не хватило.
Тема вирусов достаточно обширная. Начиная от самых безобидных "шуток" и до очень мудреных, резидентных вирусов, сетевых червей и т. п. Что висят только лишь в оперативной памяти. Но на такое способно малое число "писателей", в основном же, речь идет о лютой туфте.
Так что тут дело в вероятности. EXE-высока вероятность, все остальные - мала, если не крайне. Либо ущерб незначителен. Легко фиксится руками. Как и обезвреживается само поделие.
Если exe-файл не запускать, не выбирать команду по файлу "открыть", то он безвреден. Т. к., в данном случае, это просто набор байтов (как и все остальное компьютерное содержимое), а не некая выполняющаяся программа (код).
===== =====
Контейнеры TrueCrypt не умеют запускать вредоносные файлы при открытии. В отличие от обычных архивов, их нельзя сделать опасными сами по себе. Чтобы получить угрозу, вам нужно сначала расшифровать диск, открыть его и вручную запустить плохой файл. ## Безопасность контейнеров
Нет автозапуска: Сам файл-контейнер пассивен. Он не выполняет скрытый код при подключении. Требуется пароль: Программа не откроет данные без правильного ключа или пароля. Риск внутри: Опасность появляется только тогда, когда вы сами запускаете зараженную программу с уже открытого виртуального диска.
## Сравнение с обычными архивами
ZIP и RAR: Могут содержать эксплойты для программ-архиваторов или автоматически запускать скрипты при определенных настройках системы. TrueCrypt: Работает как зашифрованная флешка. Операционная система видит его как обычный съемный диск.
Если вы хотите проверить подозрительный файл или настроить безопасное хранение, расскажите:
Откуда у вас этот контейнер? * Какую программу вы используете для его открытия?
Я подскажу, как проверить файлы на вирусы.
=====
Может перейти на трукрипт контейнры и пароли подлиней ставить, людям нужно привыкать к хорошему и возможно одному из немногих что еще надежно, неинституализировано
|