Вы используете устаревший браузер!

Страница может отображаться некорректно.

Правила гигиены

Правила гигиены

Другие выпуски этой рубрики (161)
  • добавить в избранное
    Добавить в закладки

Безопасное извлечение уроков

Прочитали: 5141 Комментариев: 104 Рейтинг: 157

15 мая 2017

Как известно, в каменном веке информация передавалась исключительно на жестких носителях. Их существенным преимуществом было то, что в случае попытки хищения данных злоумышленников можно было убить вышеупомянутыми носителями.

С течением времени вес носителей уменьшался: для передачи данных между компьютерами стали использоваться флоппи-диски, флешки, специальные и обычные жесткие диски (а также ныне забытые ZIP-диски, диски Бернулли и прочие носители, уже не обладавшие «убойной силой»). Но, потеряв возможность причинения вреда злоумышленникам, эти носители стали их «помощниками». Заражение компьютеров и мобильных устройств со сменных носителей – одна из причин появления вредоносного ПО в самых неожиданных местах.

До недавнего времени пользователи антивирусов настойчиво просили их производителей дополнить защиту системой проверки сменных носителей на вирусы в момент присоединения к ПК. И некоторые вендоры действительно реализовали такой функционал. Но флешка (а тем более внешний жесткий диск) – это не дискета емкостью 1,44 МБ. Проверка винчестера объемом 1 ГБ и больше занимает существенное время. Запрещать доступ к компьютеру на время проверки (а это могут быть часы) – неприемлемо. Вредоносный файл будет пойман в момент первого к нему обращения штатным файловым монитором (в случае решений Dr.Web это Dr.Web SpIDer Guard).

Но время проверки – еще не самая большая проблема. Многие не пользуются стандартными методами извлечения сменных носителей (для ОС Windows – c помощью ярлыка «безопасное извлечение устройств и дисков»), а просто выдергивают флешку или провод из разъема. Если в это время антивирус активно работал с файлами, не исключено повреждение носителя.

В ходе поверки файлов антивирус не просто читает блоки данных из файла. Для распаковки различных структур антивирус может записывать их на диск – в отдельный файл или за пределы анализируемого файла.

Проблема усугубляется, если сменное устройство не имеет индикации обращения к нему, т. е. пользователь просто не видит, что некий процесс активно работает с диском, и, завершив свои действия, вытаскивает его.

С распространением сетевых дисков и возникновением облачных сервисов хранения данных количество запросов на автоматическую проверку сменных носителей уменьшилось (но не сошло на нет). Но, как известно, история развивается по спирали – и сменные носители вернулись. Да еще как!

В ходе ежегодной конференции для клиентов в Лас-Вегасе представители компании Amazon сообщили о планах использовать для доставки информации из дата-центров в свое облачное хранилище грузовики.

Как считают в Amazon, скорость передачи данных по интернету недостаточно высокая, и быстрее будет воспользоваться грузовой машиной. Непосредственно в выставочном зале, где проходила конференция, был представлен специальный грузовик Snowmobile, способный вместить 5 петабайт информации.

Машина будет подъезжать к офисам клиентов, забирать данные и отвозить их прямиком в Amazon, где они будут загружаться в облачное хранилище Amazon Web Services (AWS). Весь процесс займет намного меньше времени, чем если бы информация передавалась с помощью интернета, сообщает The Wall Street Journal. Десять Snowmobile смогут перевезти один эксабайт информации меньше, чем за 6 месяцев. Передача такого количества данных с помощью Сети заняла бы около 26 лет.

http://www.securitylab.ru/news/484632.php

Интересно, что будет, если во время антивирусной проверки «выдернуть» этот носитель информации?

А как поступаете вы?

  • Я всегда выдергиваю флешки, не проводя никаких дополнительных действий, и никогда не имел проблем.
  • Я всегда использовал функции безопасного извлечения устройств.
  • Я ранее не использовал функции безопасного извлечения устройств, но убедился, что был не прав.
#съемные_устройства #антивирусная_проверка #безопасность

Антивирусная правДА! рекомендует

Решения Dr.Web не содержат функции автоматической проверки сменных носителей. Обнаружение вредоносных файлов происходит в момент первого к ним обращения – например, во время распаковки файла.

Если вы получили сменный носитель от кого-то или если кто-то из родственников использовал его (например, в школе или институте), прежде всего просканируйте его антивирусом.

Чтобы выполнить проверку, достаточно, кликнув на иконку диска, вызвать контекстное меню и выбрать нужное действие.

#drweb

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: