Расшариваем знания о «шаре»
11 сентября 2017
Не совсем понятны слова в статье «шара»,
«расшаренный», и не думаю, что только
мне. Смутно догадываюсь о их значении, но
неужели нельзя их заменить более
понятными словами?
Больше всего интересует такой вопрос с
расшаренными папками - у меня стоит
ДрВеб, а к моей папке подключается какой-нибудь
завирусованный комп с правом
изменения файлов в этой папке. Защитит ли
ДрВеб в этом случае?
Из комментариев к выпуску «Антивирус
должен быть включенным всегда»
«Шара», «расшаренный» – калька с английского слова share (делиться, владеть совместно). Расшаренной называется папка на компьютере, доступ к которой возможен с других ПК и устройств локальной сети, в том числе беспроводной, или из Интернета. Широкое употребление сленгового слова «расшаренный» вызвано тем, что в противном случае пришлось бы употреблять словосочетание типа «папка общего доступа», что может оказаться не совсем корректно, так как расшаренная папка может быть доступна далеко не всем, а только отдельным пользователям, да и то с ограничением прав доступа.
Немного истории. Протокол SMB для доступа к расшаренным папкам был разработан в компании Microsoft для Windows. Позднее, поскольку идея создания совместных ресурсов оказалась удачной, он распространился и на другие операционные системы. Так, программный продукт для UNIX, после установки которого у пользователей появляется возможность доступа к общим папкам на самых различных ОС, называется Samba. Ну а продукт для защиты доступа к этим папкам – Dr.Web для серверов UNIX (Samba).
А вот аналогичного продукта для защиты расшаренных папок на Windows-компьютерах не существует – он просто не нужен. Дело в том, что антивирус для Windows (тот же Dr.Web Security Space) защищает всю ОС (если, естественно, пользователь не исключит какие-то объекты из проверки), и расшарены папки или нет, для антивируса безразлично. Файлы, попадающие в такие папки (скажем, записанные туда пользователями через сеть), проверяются как обычные файлы. Наличия Dr.Web Security Space достаточно для защиты от вредоносных файлов, которые могут быть записаны в папки общего доступа.
А вот в Linux, FreeBSD и аналогичных ОС все не так. Samba – это отдельная подсистема. Поэтому Dr.Web для серверов UNIX (Samba) защищает только файлы, записываемые или считываемые из расшаренных папок, не более. Для защиты остальных файлов сервера или рабочей станции нужно использовать другой продукт.
Чем же опасны расшаренные папки? Одно их существование несет угрозу, и усугубляется это тем, что они появились уже давно. Дело в том, что упомянутый выше протокол SMB с момента своего возникновения активно развивался, его первая версия устарела, а уязвимости в ней никто не исправляет. Но по умолчанию возможность создания общих папок в Windows включена: работают соответствующие сервисы, открыты порты, компьютер готов начать работать с расшаренными папками других ПК и устройств. В том числе «древних», активно использующих устаревшие версии протоколов. То есть доступ к вашему компьютеру возможен по протоколу, который содержит уязвимости. Получается, что компьютер готов принимать вредоносные файлы, а вы – ни сном ни духом. Рано или поздно такая уязвимость должна была найтись – и она нашлась. Так началась эпидемия WannaCry.
Выше мы говорили, что антивирус перехватывает все файлы, появляющиеся в расшаренных папках. Точнее, он перехватывает всё, что появляется на компьютере, в том числе и по протоколу SMB. Что и подтвердила эпидемия WannaCry. Ни один наш пользователь не пострадал, так как антивирус отлавливал все новые файлы по мере их проникновения через уязвимость.
#терминология #безопасность #настройка_брандмауэраАнтивирусная правДА! рекомендует
ОC Windows создана и развивается для максимального удобства пользователей. Предполагается, что для выполнения основных операций особых навыков не нужно. Это хорошо одновременно и для пользователей, и для злоумышленников. На свежеустановленных ОС возможность создания расшаренных папок и получения доступа по сети к аналогичным ресурсам имеется по умолчанию – в том числе с использованием устаревших протоколов.
Поэтому:
- Если вы не планируете использовать или создавать расшаренные ресурсы, отключите ненужные сервисы и закройте доступ к компьютеру по портам, которые они используют, с помощью Брандмауэра Dr.Web.
- Если вы открыли доступ к ресурсу своего компьютера, установите надежный пароль.
- Если вы только раздаете файлы, установите доступ только на чтение.
- Установите доступ к общему ресурсу только для тех, кто будет им пользоваться.
- И используйте антивирус – уязвимости не дремлют.
Полезные советы можно найти в выпусках проекта «Антивирусная правДА!»:
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
17:09:00 2018-08-03
Неуёмный Обыватель
01:04:10 2018-06-26
vasvet
20:18:54 2018-04-03
Littlefish
14:59:41 2017-09-12
Alexander
14:40:16 2017-09-12
Людмила
14:14:26 2017-09-12
мы добавили к советам выпуска ссылки на выпуски по связанным темам. Их оказалось много:)
eaglebuk
12:09:09 2017-09-12
tigra
06:18:25 2017-09-12
a13x
01:30:36 2017-09-12
a13x
01:28:36 2017-09-12
razgen
00:29:12 2017-09-12
Littlefish
23:18:45 2017-09-11
ek
22:06:34 2017-09-11
НинаК
22:01:38 2017-09-11
Marsn77
21:29:37 2017-09-11
В...а
21:15:21 2017-09-11
orw_mikle
20:34:56 2017-09-11
vla_va
20:34:13 2017-09-11
kva-kva
20:07:58 2017-09-11
mk.insta
19:47:53 2017-09-11
tigra
18:40:41 2017-09-11
tigra
18:38:39 2017-09-11
Шалтай Александр Болтай
18:00:41 2017-09-11
— Оля, он математик, для него идеальная фигура — Шар.
Andromeda
17:09:59 2017-09-11
Родриго
16:58:33 2017-09-11
Пaвeл
14:28:19 2017-09-11
Пaвeл
14:24:03 2017-09-11
SGES
13:48:11 2017-09-11
Mefch
13:34:17 2017-09-11
Уязвимости как раз таки дремлют до поры, до времени. А вот вирусописатели и злоумышленники не дремлют!
Любитель пляжного футбола
13:19:04 2017-09-11
Любитель пляжного футбола
13:15:33 2017-09-11
eaglebuk
11:03:55 2017-09-11
eaglebuk
11:02:04 2017-09-11
AxooxA
10:59:35 2017-09-11
Dvakota
10:58:49 2017-09-11
DrKV
10:19:19 2017-09-11
Alexander
10:10:57 2017-09-11
@admin, поддерживаю предложение @Littlefish о добавлении соответствующих ссылок в разделе "Dr.Web рекомендует".
@tigra, поздравляю с днем рождения. С интересом читаю Ваши комментарии. Желаю успехов на работе и всего доброго в жизни, в т.ч. на полях защиты от вирусов.
Natalya_2017
08:41:30 2017-09-11
Влад
08:38:16 2017-09-11
user
08:14:20 2017-09-11
Littlefish
08:11:46 2017-09-11
Марина
08:08:56 2017-09-11
Littlefish
08:02:01 2017-09-11
Littlefish
08:00:28 2017-09-11
А вот тем, кто пользуется UNIX/Linux и др. и хочет использовать расшаренные папки с уверенностью, что они не станут источником распространения компьютерной "инфекции" желательно приобретение Dr.Web для серверов UNIX (Samba).
maestro431
07:55:51 2017-09-11
Sasha50
07:51:58 2017-09-11
Анатолий
07:50:42 2017-09-11
Sasha50
07:48:36 2017-09-11
Vlad X
07:27:12 2017-09-11
Все ребята понимали,что надо залезть и
посмотреть.Так и в папки чужие заходят.
Раш КХ
06:53:35 2017-09-11