<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Результати Дня багів в Google Chrome</title>
	<link>http://websecurity.com.ua/2410/</link>
	<description></description>
	<pubDate>Wed, 15 Apr 2026 05:23:19 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2410/#comment-207170</link>
		<pubDate>Mon, 06 Oct 2008 20:58:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/2410/#comment-207170</guid>
					<description>Я тебе зрозумів. В тому то й осибливість руткітів (нового й найбільш небезпечного виду троянів), що вони працюють на дуже низькому рівні. Й з власного досвіду боротьби з руткітами, я розумію проблему, з якою стикнулися ті хлопці (й поморочилися з тим трояном), бо сам знаю наскільки це морочно виявити і видалити руткіт :-).

До речі, в тому пості автор так безпосередньо відрекламив міжмережеві екрани D-Link :-D. Які можуть допомогти у виявленні руткітів. Головне про мозок свій не забувайте, він завжди допоможе виявити будь-який вірус, в тому числій й руткіт (і без всіляких D-Link), навіть якщо антивірус нічого не бачить.

Я вирішив відповісти на твій перший комент загильним чином, щоб не вдаватися в деталі мого власного досвіду боротьби з руткітами. І я згадав про різні типи вірусів, щоб показати рівень складності їх роботи й їх виявлення. Класичні віруси -&gt; трояни -&gt; руткіти - так йде зростання їх складності. Кожен наступний рівень вірусів працює більш хитро і приховано, й складніше їх виявити.

Руткіти працюють на рівні драйверів - тому ні антивіруси (більшість), ні засоби моніторингу (ОС чи сторонні) не можуть їх виявити. І через перевірку автозапуску їх не знайдеш. Існують спеціальні додатки для виявлення і видалення руткітів. Але як показав мій досвід, виявити руткіт в системі можна самотужки - по відхиленнях від норми в поведінці ОС (а от для локалізації й видалення руткітів в крайніх випадках, коли самому їх не вдається знайти, якщо дуже глибоко сховались, можна використати подібні програми).

Одним з типових проявів руткітів з яким мені довелося стикнутися (і по скаргам юзерів я одразу можу визначити наявність руткіта) - це блокування доступу до браузерів. Блокують Мозілу, Фаєрфокс та можливо інші альтернативні браузери, але не IE. Щоб через нього інші віруси загоняти - така собі вірусна солідарність (або це MS проплачує боротьбу з конкурентами таким чином).</description>
		<content:encoded><![CDATA[<p>Я тебе зрозумів. В тому то й осибливість руткітів (нового й найбільш небезпечного виду троянів), що вони працюють на дуже низькому рівні. Й з власного досвіду боротьби з руткітами, я розумію проблему, з якою стикнулися ті хлопці (й поморочилися з тим трояном), бо сам знаю наскільки це морочно виявити і видалити руткіт <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>До речі, в тому пості автор так безпосередньо відрекламив міжмережеві екрани D-Link <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> . Які можуть допомогти у виявленні руткітів. Головне про мозок свій не забувайте, він завжди допоможе виявити будь-який вірус, в тому числій й руткіт (і без всіляких D-Link), навіть якщо антивірус нічого не бачить.</p>
<p>Я вирішив відповісти на твій перший комент загильним чином, щоб не вдаватися в деталі мого власного досвіду боротьби з руткітами. І я згадав про різні типи вірусів, щоб показати рівень складності їх роботи й їх виявлення. Класичні віруси -> трояни -> руткіти - так йде зростання їх складності. Кожен наступний рівень вірусів працює більш хитро і приховано, й складніше їх виявити.</p>
<p>Руткіти працюють на рівні драйверів - тому ні антивіруси (більшість), ні засоби моніторингу (ОС чи сторонні) не можуть їх виявити. І через перевірку автозапуску їх не знайдеш. Існують спеціальні додатки для виявлення і видалення руткітів. Але як показав мій досвід, виявити руткіт в системі можна самотужки - по відхиленнях від норми в поведінці ОС (а от для локалізації й видалення руткітів в крайніх випадках, коли самому їх не вдається знайти, якщо дуже глибоко сховались, можна використати подібні програми).</p>
<p>Одним з типових проявів руткітів з яким мені довелося стикнутися (і по скаргам юзерів я одразу можу визначити наявність руткіта) - це блокування доступу до браузерів. Блокують Мозілу, Фаєрфокс та можливо інші альтернативні браузери, але не IE. Щоб через нього інші віруси загоняти - така собі вірусна солідарність (або це MS проплачує боротьбу з конкурентами таким чином).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2410/#comment-205102</link>
		<pubDate>Sat, 04 Oct 2008 08:42:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/2410/#comment-205102</guid>
					<description>Взагалі-то я не зовсім про те. Я розумію, що ти знаєш про руткіти, трояни і т.п. Цікавим здалося те, як працював той конкретний троян, заховавшись на дуже низькому рівні.</description>
		<content:encoded><![CDATA[<p>Взагалі-то я не зовсім про те. Я розумію, що ти знаєш про руткіти, трояни і т.п. Цікавим здалося те, як працював той конкретний троян, заховавшись на дуже низькому рівні.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2410/#comment-204641</link>
		<pubDate>Fri, 03 Oct 2008 20:55:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/2410/#comment-204641</guid>
					<description>&lt;strong&gt;trovich&lt;/strong&gt;

Про трояни і руткіти я добре знаю. В тому числі з власного досвіду. З вірусами мені доводилося часто стикатися за більше 14 років мого ІТ-стажу, в тому числі з такими різновидами як трояни і руткіти. І останні найбільш приховані й наглі серед інших вирусів :-) - створюють найбільше мороки. Як для користувачів (як й інші шкідливі програми, але ці ще й часто блокують браузери, окрім IE через який руткіти дістають нову заразу), так і для адміна (найбільш морочно їх видаляти з системи).

Проти сучасних троянів й руткітів антивіруси, навіть з останньою базою, не дуже ефективні. Як показує досвід - в моїх користувачів періодично подібна зараза пролазить і доводиться її вручну чистити (а руткіти, як я казав найбільш приховані й найбільш морочно їх видяляти). Головна причина у всіх випадках пролазення вірусів, в тому числі руткітів - це Internet Explorer. В мене користувачі часто юзають IE, бо є для цього потреба, і окрім сайтів "що роблять тільки в IE", частенько "забуваються" (незважаючи на постійні нагадування) і починають лазити усюди, і нахоплюють вірусів.

До речі, в той самий день як ти написав коментар, я як раз в офісі витер декілька вірусів ;-) (які собі тихенько залізли на комп і лежали, чекаючи свого часу - бо з врахуванням моїх налаштувань ОС вони запуститися не змогли і чекали, поки юзери їх запустять, але я раніше з ними розібрався). Тому і з простими вірусами і з руткітами, що важко виявляються в системі, мені багато доводилося зустрічатися.</description>
		<content:encoded><![CDATA[<p><strong>trovich</strong></p>
<p>Про трояни і руткіти я добре знаю. В тому числі з власного досвіду. З вірусами мені доводилося часто стикатися за більше 14 років мого ІТ-стажу, в тому числі з такими різновидами як трояни і руткіти. І останні найбільш приховані й наглі серед інших вирусів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  - створюють найбільше мороки. Як для користувачів (як й інші шкідливі програми, але ці ще й часто блокують браузери, окрім IE через який руткіти дістають нову заразу), так і для адміна (найбільш морочно їх видаляти з системи).</p>
<p>Проти сучасних троянів й руткітів антивіруси, навіть з останньою базою, не дуже ефективні. Як показує досвід - в моїх користувачів періодично подібна зараза пролазить і доводиться її вручну чистити (а руткіти, як я казав найбільш приховані й найбільш морочно їх видяляти). Головна причина у всіх випадках пролазення вірусів, в тому числі руткітів - це Internet Explorer. В мене користувачі часто юзають IE, бо є для цього потреба, і окрім сайтів &#8220;що роблять тільки в IE&#8221;, частенько &#8220;забуваються&#8221; (незважаючи на постійні нагадування) і починають лазити усюди, і нахоплюють вірусів.</p>
<p>До речі, в той самий день як ти написав коментар, я як раз в офісі витер декілька вірусів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (які собі тихенько залізли на комп і лежали, чекаючи свого часу - бо з врахуванням моїх налаштувань ОС вони запуститися не змогли і чекали, поки юзери їх запустять, але я раніше з ними розібрався). Тому і з простими вірусами і з руткітами, що важко виявляються в системі, мені багато доводилося зустрічатися.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2410/#comment-185041</link>
		<pubDate>Fri, 05 Sep 2008 18:02:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/2410/#comment-185041</guid>
					<description>Не в тему, але цікаве. Бачив таке? http://blog.leschinsky.in.ua/2008/09/05/pojmali-troyan/</description>
		<content:encoded><![CDATA[<p>Не в тему, але цікаве. Бачив таке? <a href="http://blog.leschinsky.in.ua/2008/09/05/pojmali-troyan/" rel="nofollow">http://blog.leschinsky.in.ua/2008/09/05/pojmali-troyan/</a>
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
