24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
1. Основные виды угроз. Груб говоря какая вирусня бывает
2. Способы проникновения/заражения
3. Меры защиты. С минимальными вычислительным и человеческим ресурсами.
Например
1. Шифровальщик
2. Достаточно запустить исполняемый файл и он хуйнет все что не ограничено в рамках данной учетной записи. А если под админом - то хуйнет вообще все
3.
- не запускать подозрительное дерьмо/проверять антивирусным сканером. Это первый барьер
- если таки запустили, ну там сканер пропустил, то выстраиваем второй барьер - ограничиваем права учетной записи до необходимого минимума. И соответственно не хранить что-то важное в папке ограниченной учетки
- есть еще SRP, встроенный в шинду контроль запуска приложений. Недавно узнал. Интересная вещь но мне показалась несколько грубой, не гибкой. Вот с помощью нее можно запретить запуск исполняемых файлов везде кроме program files и windows. Таким образом скачанный и запущенный шифровальщик не сможет работать
- бекапы же
-----------------------------------------------------------------
Вот как-то так. Может кто продолжить, что-то поправить/добавить?