Архив рубрики: Безопасность

Материалы на тему безопасного использования компьютеров

Про безопасность паролей

Про безопасные паролиВ этой статье речь пойдет о том, как создать безопасный пароль, каких принципов следует придерживаться при их создании, о том, как хранить пароли и минимизировать вероятность получения доступа к вашим сведениям и учетным записям злоумышленниками.

Данный материал является продолжением статьи «Как могут взломать ваш пароль» и подразумевает, что вы знакомы с материалом, изложенным там или и без того знаете все основные пути, которыми пароли могут быть скомпрометированы.

Создание паролей

Сегодня, при регистрации какого-либо Интернет аккаунта, создавая пароль, вы как правило видите индикатор надежности пароля. Практически везде он работает на основании оценки следующих двух факторов: длины пароля; наличия специальных символов, заглавных букв и цифр в пароле.

Несмотря на то, что это действительно важные параметры устойчивости пароля ко взлому методом перебора, пароль, который кажется системе надежным, не всегда таковым является. К примеру, пароль наподобие «Pa$$w0rd» (а здесь есть и специальные символы, и цифры), вероятнее всего, будет взломан очень быстро — в связи с тем, что (как было описано в предыдущей статье) люди редко создают уникальные пароли (менее 50% паролей уникальны) и указанный вариант с большой вероятностью уже есть в утекших базах, имеющихся у злоумышленников.

Как быть? Оптимальный вариант — использовать генераторы паролей (есть в Интернете в виде онлайн утилит, а также в большинстве менеджеров паролей для компьютера), создавая длинные случайные пароли с использованием специальных символов. В большинстве случаев, пароль из 10 и более таких символов просто не будет представлять интерес для взломщика (т.е. его софт не будет настроен на подбор таких вариантов) в связи с тем, что затраты времени не окупятся. Недавно встроенный генератор паролей появился в браузере Google Chrome.

В указанном способе главным недостатком является то, что такие пароли сложно запомнить. Если существует необходимость держать пароль в голове, есть еще один вариант, основанный на том факте, что пароль из 10 символов, содержащий заглавные буквы и специальные символы, взламывается методом перебора в тысячи и более (конкретные числа зависят от допустимого набора символов) раз проще, чем пароль из 20 символов, содержащий только строчные латинские символы (даже если взломщик знает об этом).

Генератор случайных паролей

Таким образом, пароль, состоящий из 3-5 простых случайных английских слов будет легко запомнить и почти невозможно взломать. А написав каждое слово с заглавной буквы, мы возводим количество вариантов во вторую степень. Если же это будут 3-5 русских слов (опять же случайных, а не имена и даты), написанных в английской раскладке, убирается также гипотетическая возможность изощренных методов использования словарей для подбора пароля.

Однозначно правильного подхода к созданию паролей, пожалуй, нет: в различных способах есть достоинства и недостатки (связанные с возможностью запомнить его, надежностью и другими параметрами), однако основные принципы выглядят следующим образом:

  • Пароль должен состоять из значительного количества символов. Наиболее часто встречающееся ограничение сегодня — 8 символов. И этого мало, если вам требуется защищенный пароль.
  • По возможности, следует включить в пароль специальные символы, заглавные и прописные буквы, цифры.
  • Никогда не включайте в пароль личные данные, даже записанные кажущимися вам «хитрыми» способами. Никаких дат, имен и фамилий. К примеру, взлом пароля представляющий собой любую дату современного юлианского календаря с 0-го года и по сегодняшний день (вида 18.07.2015 или 18072015 и т.п.) займет от секунд до часов (и то, часы получатся только из-за задержек между попытками для некоторых случаев).

Вы можете проверить, насколько надежен ваш пароль на сайте (хотя ввод паролей на каких-то сайтах, особенно без https — не самая безопасная практика) http://rumkin.com/tools/password/passchk.php. Если не хотите проверять свой настоящий пароль, введите подобный (из того же числа символов и с тем же их набором), чтобы получить представление о его надежности.

Проверка сложности пароля

По ходу ввода символов, сервис вычисляет энтропию (условно, количество вариантов, для энтропии в 10 бит, количество вариантов равно 2 в десятой степени) для заданного пароля и приводит справку по надежности различных значений. Пароли с энтропией более 60 почти невозможно взломать даже во время целенаправленного подбора.

Не используйте одинаковые пароли для разных учетных записей

Если у вас отличный сложный пароль, но вы его используете везде, где только можно, он автоматически становится совсем не надежным. Как только хакеры взломают любой из сайтов, где вы используете такой пароль и получат доступ к нему, будьте уверены, он тут же будет опробован (автоматически, с помощью специального ПО) на всех других популярных почтовых, игровых, социальных сервисах, а может и в онлайн-банках (Способы посмотреть, утек ли уже ваш пароль приведены в конце предыдущей статьи).

Проверка утечки вашего пароля

Уникальный пароль для каждого аккаунта — это сложно, это неудобно, но обязательно нужно, если эти аккаунты представляют хоть какую-то важность для вас. Хотя, для каких-то регистраций, не имеющих никакой ценности для вас (то есть вы готовы их потерять и не станете переживать) и не содержащих личной информации, можно и не напрягаться с уникальными паролями.

Двухфакторная аутентификация

Даже надежные пароли не гарантируют того, что в ваш аккаунт никто не сможет зайти. Пароль можно тем или иным способом украсть (фишинг, к примеру, как наиболее частый вариант) или вызнать у вас.

Почти все серьезные онлайн компании включая Google, Яндекс, Mail.ru, В контакте, Microsoft, Dropbox, LastPass, Steam и другие со сравнительно недавнего времени добавили возможность включения двухфакторной (или двухэтапной) аутентификации в учетных записях. И, если вам важна безопасность, настоятельно рекомендую ее включить.

Двухэтапная аутентификация Google

Реализация работы двухфакторной аутентификации незначительно отличается для различных сервисов, но основной принцип выглядит следующим образом:

  1. При входе в аккаунт с неизвестного устройства, после ввода правильного пароля вас просят пройти дополнительную проверку.
  2. Проверка происходит с помощью кода по смс, специального приложения на смартфоне, посредством заранее подготовленных распечатанных кодов, сообщения E-mail, аппаратного ключа (последний вариант появился у Google, эта компания вообще передовик в том, что касается двухфакторной аутентификации).

Таким образом, даже если злоумышленник узнал ваш пароль, он не сможет зайти в вашу учетную запись, не имея доступа к вашим устройствам, телефону, электронной почте.

Если вам не до конца понятно, как работает двухфакторная аутентификация, рекомендую почитать статьи в Интернете, посвященные этой теме или описания и руководства к действию на самих сайтах, где она реализована (просто подробную инструкцию в эту статью мне включить не удастся).

Хранение паролей

Сложные уникальные пароли для каждого сайта — отлично, но как их хранить? Навряд ли все эти пароли удастся держать в голове. Хранение сохраненных паролей в браузере — рискованная затея: они не только становятся более уязвимыми для несанкционированного доступа, но и попросту могут потеряться в случае сбоев системы и при отключенной синхронизации.

Оптимальным решением считаются менеджеры паролей, в общих чертах представляющие собой программы, которые хранят все ваши секретные данные в зашифрованном защищенном хранилище (как оффлайн, так и онлайн), доступ к которому осуществляется с использованием одного мастер-пароля (дополнительно можно включить двухфакторную аутентификацию). Также большинство таких программ оснащено инструментами генерации и оценки надежности паролей.

Создание мастер-пароля LastPass

Пару лет назад я писал отдельную статью про Лучшие менеджеры паролей (ее стоит переписать, но получить представление о том, что это такое и какие программы пользуются популярностью из статьи можно). Некоторые предпочитают простые оффлайн решения, наподобие KeePass или 1Password, хранящие все пароли на вашем устройстве, другие — более функциональные утилиты, представляющие также возможности синхронизации (LastPass, Dashlane).

Известные менеджеры паролей в целом рассматриваются как очень безопасный и надежный способ их хранения. Однако, стоит учитывать и некоторые детали:

  • Для доступа ко всем вашим паролям нужно знать всего лишь один мастер-пароль.
  • В случае взлома онлайн хранилища (буквально месяц назад взломали самый популярный в мире сервис управления паролями LastPass) вам придется менять все ваши пароли.

Как еще можно сохранить свои важные пароли? Вот пара вариантов:

  • На бумаге в сейфе, доступ к которому будете иметь вы и члены вашей семьи (не подходит для паролей, которые требуется часто использовать).
  • Оффлайн база данных паролей (например, KeePass), сохраненная на долговечном накопителе информации и продублированная где-либо на случай утраты.

Оптимальным на мой взгляд сочетанием всего вышеописанного является следующих подход: самые важные пароли (основной E-mail, с помощью которого можно восстановить другие аккаунты, банк и т.п.) хранятся в голове и (или) на бумаге в надежном месте. Менее важные и, одновременно, часто используемые следует поручить программам — менеджерам паролей.

Дополнительная информация

Надеюсь, сочетание двух статей на тему паролей кому-то из вас помогло обратить внимание на некоторые аспекты безопасности, о которых вы не задумывались. Конечно, все возможные варианты я не учел, но простая логика и некоторое понимание принципов, поможет самостоятельно решить, насколько безопасно то, что вы делаете в конкретный момент. Еще раз, некоторые упоминавшиеся и несколько дополнительных пунктов:

  • Используйте разные пароли для разных сайтов.
  • Пароли должны быть сложными, сильнее всего увеличить сложность вы можете, увеличив длину пароля.
  • Не используйте личных данных (которые можно узнать) при создании самого пароля, подсказок к нему, контрольных вопросов для восстановления.
  • Используйте двухэтапную аутентификацию там, где это возможно.
  • Найдите оптимальный для себя способ безопасного хранения паролей.
  • Опасайтесь фишинга (проверяйте адреса сайтов, наличие шифрования) и шпионских программ. Везде, где просят ввести пароль, проверяйте, действительно ли вы его вводите именно на нужном сайте. Следите, чтобы на компьютере не было вредоносного ПО.
  • По возможности, не используйте ваши пароли на чужих компьютерах (если это необходимо, делайте это в «режиме инкогнито» браузера, а еще лучше набирайте с экранной клавиатуры), в публичных открытых Wi-Fi сетях, особенно при отсутствии шифрования https при соединении с сайтом.
  • Возможно, не стоит хранить самые важные, действительно представляющие жизненную ценность, пароли на компьютере или онлайн.

Как-то так. Думаю, поднять градус паранойи мне удалось. Я понимаю, что многое из описанного кажется неудобным, могут возникать мысли наподобие «ну уж меня-то это обойдет стороной», но единственным оправданием лени при следовании простым правилам безопасности при хранении конфиденциальной информации может быть только отсутствие ее важности и ваша готовность к тому, что она станет достоянием третьих лиц.

Как могут взломать ваш пароль

Как взламывают паролиВзлом паролей, какие бы пароли это ни были — от почты, онлайн-банкинга, Wi-Fi или от аккаунтов В контакте и Одноклассников, в последнее время стал часто встречающимся событием. В значительной степени это связано с тем, что пользователи не придерживаются достаточно простых правил безопасности при создании, хранении и использовании паролей. Но это не единственная причина, по которой пароли могут попасть в чужие руки.

В этой статье — подробная информация о том, какие методы могут применяться для взлома пользовательских паролей и почему вы уязвимы перед такими атаками. А в конце вы найдете список онлайн сервисов, которые позволят узнать, был ли уже скомпрометирован ваш пароль. Также будет (уже есть) вторая статья на тему, но начать чтение я рекомендую именно с текущего обзора, а уже потом переходить к следующему.

Обновление: готов следующий материал — Про безопасность паролей, в котором описано, как в максимальной степени обезопасить свои аккаунты и пароли к ним.

Какие методы используются для взлома паролей

Для взлома паролей используется не такой уж и широкий набор различных техник. Почти все они известны и почти любая компрометация конфиденциальной информации достигается за счет использования отдельных методов или их комбинаций.

Фишинг

Самый распространенный способ, которым на сегодняшний день «уводят» пароли популярных почтовых сервисов и социальных сетей — фишинг, и этот способ срабатывает для очень большого процента пользователей.

Суть метода в том, что вы попадаете на, как вам кажется, знакомый сайт (тот же Gmail, ВК или Одноклассники, например), и по той или иной причине вас просят ввести ваш логин и пароль (для входа, подтверждения чего-либо, для его смены и т.п.). Сразу после ввода пароль оказывается у злоумышленников.

Как это происходит: вы можете получить письмо, якобы от службы поддержки, в котором сообщается о необходимости войти в аккаунт и дана ссылка, при переходе на которую открывается сайт, в точности копирующий оригинальный. Возможен вариант, когда после случайной установки нежелательного ПО на компьютере, системные настройки изменяются таким образом, что при вводе в адресную строку браузера адреса нужного вам сайта, вы на самом деле попадаете на оформленный точно таким же образом фишинговый сайт.

Как я уже отметил, очень многие пользователи попадаются на это, и обычно это связано с невнимательностью:

  • При получении письма, которое в том или ином виде предлагает вам войти в ваш аккаунт на том или ином сайте, обращайте внимание, действительно ли оно было отправлено с адреса почты на этом сайте: обычно используются похожие адреса. Например, вместо [email protected], может быть [email protected] или нечто подобное. Однако, правильный адрес не всегда гарантирует, что все в порядке.
  • Прежде чем куда-либо ввести свой пароль, внимательно посмотрите в адресную строку браузера. Прежде всего, там должен быть указан именно тот сайт, на который вы хотите зайти. Однако, в случае с вредоносным ПО на компьютере этого недостаточно. Следует также обратить внимание на наличие шифрования соединения, которое можно определить по использованию протокола https вместо http и изображению «замка» в адресной строке, по нажатии на который, можно убедиться, что вы на настоящем сайте. Почти все серьезные ресурсы, требующие входа в учетную запись, используют шифрование. Шифрованное соединение https

Кстати, тут отмечу, что и фишинговые атаки и методы перебора паролей (описано ниже) не подразумевают сегодня кропотливой муторной работы одного человека (т.е. ему не нужно вводить миллион паролей вручную) — все это делают специальные программы, быстро и в больших объемах, а потом отчитываются об успехах злоумышленнику. Более того, эти программы могут работать не на компьютере хакера, а скрытно на вашем и у тысяч других пользователей, что в разы повышает эффективность взломов.

Подбор паролей

Атаки с использованием подбора паролей (Brute Force, грубая сила по-русски) также достаточно распространены. Если несколько лет назад большинство таких атак представляли собой действительно перебор всех комбинаций определенного набора символов для составления паролей определенной длины, то на данный момент всё обстоит несколько проще (для хакеров).

Анализ утекших за последние годы миллионов паролей показывает, что менее половины из них уникальны, при этом на тех сайтах, где «обитают» преимущественно неопытные пользователи, процент совсем мал.

Что это означает? В общем случае — то, что хакеру нет необходимости перебирать несчетные миллионы комбинаций: имея базу из 10-15 миллионов паролей (приблизительное число, но близкое к истине) и подставляя только эти комбинации, он может взломать почти половину аккаунтов на любом сайте.

В случае целенаправленной атаки на конкретную учетную запись, помимо базы может использоваться и простой перебор, а современное программное обеспечение позволяет это делать сравнительно быстро: пароль из 8-ми символов может быть взломан в считанные дни (а если эти символы представляют собой дату или сочетание имени и даты, что не редкость — за минуты).

Обратите внимание: если вы используете один и тот же пароль для различных сайтов и сервисов, то как только ваш пароль и соответствующий адрес электронной почты будут скомпрометированы на любом из них, с помощью специального ПО это же сочетание логина и пароля будет опробовано на сотнях других сайтах. Например, сразу после утечки нескольких миллионов паролей Gmail и Яндекс в конце прошлого года, прокатилась волна взломов аккаунтов Origin, Steam, Battle.net и Uplay (думаю, и многих других, просто по указанным игровым сервисам ко мне многократно обращались).

Взлом сайтов и получение хэшей паролей

Большинство серьезных сайтов не хранят ваш пароль в том виде, в котором его знаете вы. В базе данных хранится лишь хэш — результат применения необратимой функции (то есть из этого результата нельзя снова получить ваш пароль) к паролю. При вашем входе на сайт, заново вычисляется хэш и, если он совпадает с тем, что хранится в базе данных, значит вы ввели пароль верно.

Как несложно догадаться, хранятся именно хэши, а не сами пароли как раз в целях безопасности — чтобы при потенциальном взломе и получении злоумышленником базы данных, он не мог воспользоваться информацией и узнать пароли.

Примеры хэшей пароля

Однако, довольно часто, сделать это он может:

  1. Для вычисления хэша используются определенные алгоритмы, в большинстве своем — известные и распространенные (т.е. каждый может их использовать).
  2. Имея базы с миллионами паролей (из пункта про перебор), злоумышленник также имеет и доступ к хэшам этих паролей, вычисленным по всем доступным алгоритмам.
  3. Сопоставляя информацию из полученной базы данных и хэши паролей из собственной базы, можно определить, какой алгоритм используется и узнать реальные пароли для части записей в базе путем простого сопоставления (для всех неуникальных). А средства перебора помогут узнать остальные уникальные, но короткие пароли.

Как видите, маркетинговые утверждения различных сервисов о том, что они не хранят ваши пароли у себя на сайте, не обязательно защищают вас от его утечки.

Шпионские программы (SpyWare)

SpyWare или шпионские программы — широкий спектр вредоносного программного обеспечения, скрытно устанавливающегося на компьютер (также шпионские функции могут быть включены в состав какого-то нужного ПО) и выполняющего сбор информации о пользователе.

Помимо прочего, отдельные виды SpyWare, например, кейлоггеры (программы, отслеживающие нажимаемые вами клавиши) или скрытые анализаторы траффика, могут использоваться (и используются) для получения пользовательских паролей.

Социальная инженерия и вопросы для восстановления пароля

Как говорит нам Википедия, социальная инженерия — метод доступа к информации, основанный на особенностях психологии человека (сюда можно отнести и упоминавшийся выше фишинг). В Интернете вы можете найти множество примеров использования социальной инженерии (рекомендую поискать и почитать — это интересно), некоторые из которых поражают своей изящностью. В общих чертах метод сводится к тому, что почти любую информацию, необходимую для доступа к конфиденциальной информации, можно получить, используя слабости человека.

А я приведу лишь простой и не особенно изящный бытовой пример, имеющий отношение к паролям. Как вы знаете, на многих сайтах для восстановления пароля достаточно ввести ответ на контрольный вопрос: в какой школе вы учились, девичья фамилия матери, кличка домашнего животного… Даже если вы уже не разместили эту информацию в открытом доступе в социальных сетях, как думаете, сложно ли с помощью тех же социальных сетей, будучи знакомым с вами, или специально познакомившись, ненавязчиво получить такую информацию?

Как узнать, что ваш пароль был взломан

Проверка аккаунта на взлом

Ну и, в завершение статьи, несколько сервисов, которые позволяют узнать, был ли ваш пароль взломан, путем сверки вашего адреса электронной почты или имени пользователя с базами данных паролей, оказавшихся в доступе хакеров. (Меня немного удивляет, что среди них слишком значительный процент баз данных от русскоязычных сервисов).

Обнаружили ваш аккаунт в списке ставших известных хакерам? Имеет смысл поменять пароль, ну а более подробно о безопасных практиках по отношению к паролям учетных записей я напишу в ближайшие дни.

Как удалить iStartSurf с компьютера

Как удалить istartsurf в WindowsIstartsurf.com — очередная вредоносная программа, захватывающая браузеры пользователей, при этом этому «вирусу» подвержены Google Chrome, Mozilla Firefox, Opera и Internet Explorer. В результате меняется стартовая страница браузера, вам подсовывается реклама и ко всему прочему, избавиться от istartsurf.com не так-то просто.

В этой инструкции по шагам покажу, как удалить istartsurf с компьютера полностью и вернуть свою домашнюю страницу. Заодно расскажу, откуда берется и как устанавливается istartsurf на компьютер с любой из последних версий Windows.

Примечание: ближе к окончанию этого руководства есть видео инструкция по удалению istartsurf, если вам удобнее воспринимать информацию в видео формате, имейте это в виду.

Удаление iStartSurf в Windows 7, 8.1 и Windows 10

Главная страница istartsurf в браузере

Первые действия по удалению istartsurf с компьютера будут одинаковы вне зависимости от того, какой браузер вам нужно вылечить от этой вредоносной программы, сначала мы будем удалять ее средствами Windows.

Первым шагом зайдите в Панель управления — Программы и компоненты. Найдите в списке установленных программ istartsurf uninstall (бывает, что она называется иначе, но иконка такая же, как на приведенном скриншоте). Выберите ее и нажмите кнопку «Удалить (Изменить)».

Istartsurf Uninstall в Программы и компоненты

Откроется окно удаления istartsurf с компьютера (При этом, как я понял, оно видоизменяется со временем и у вас может отличаться внешне). На ваши попытки удалить istartsurf он будет всячески сопротивляться: предлагать ввести капчу и сообщать, что она введена неверно (при первой попытке), демонстрировать специально запутанный интерфейс (к тому же на английском языке), а потому подробно продемонстрирую каждый шаг использования деинсталлятора.

  1. Введите капчу (символы, которые вы видите на картинке). У меня при первом вводе не сработало, пришлось запускать удаление заново. Введите капчу для удаления
  2. Появится окно сбора необходимых данных со строкой прогресса. Когда она дойдет до конца, появится ссылка Continue (продолжить). Нажмите на нее. Продолжить удаление
  3. На следующем экране с кнопкой «Repair» снова нажмите по Continue. продолжаем удалять
  4. Отметьте все компоненты для удаления, нажмите «Продолжить». Удаляем istartsurf полностью
  5. Дождитесь завершения удаления и нажмите «Ок».

Уведомление Search Protect

С большой вероятностью, сразу после этого вы увидите уведомление Search Protect (который также устанавливается незаметно на компьютер), его тоже следует удалить. Подробно об этом написано в руководстве Как удалить Search Protect, но в большинстве случаев достаточно зайти в папку Program Files или Program Files (x86), найти там папку MiuiTab или XTab и запустить файл uninstall.exe внутри нее.

Папка Search Protect

После описанной процедуры удаления, в вашем браузере при запуске все равно продолжит открываться istartsurf.com, таким образом, только использования удаления программ Windows недостаточно, чтобы удалить этот вирус: потребуется также удалить его из реестра и из ярлыков браузеров.

Примечание: обратите внимание на другое ПО, кроме браузеров, на скриншоте со списком программ в начале. Оно также было установлено без моего ведома, во время заражения istartsurf. Возможно, и в вашем случае найдутся похожие нежелательные программы, имеет смысл удалить и их тоже.

Как удалить istartsurf в реестре

Для удаления следов istartsurf в реестре Windows, запустите редактор реестра, нажав клавиши Win+R и введя команду regedit в окно выполнить.

Поиск istartsurf в реестре Windows

В левой части редактора реестра выделите пункт «Компьютер», после этого зайдите в меню «Правка» — «Поиск» и введите istartsurf, после этого нажмите «Найти далее».

Дальнейший порядок действий будет таков:

  • Если найдется раздел реестра (папка слева), содержащая istartsurf в названии, то кликните по ней правой кнопкой мыши и выберите пункт меню «Удалить». После этого в меню «Правка» нажмите «Найти далее» (или просто клавишу F3). Удаление раздела istartsurf в реестре
  • Если найдется значение реестра (в списке справа), то кликните по такому значению правой кнопкой мыши, выберите пункт «Изменить» и либо полностью очистите поле «Значение», либо, если у вас не вызывает вопросов, что такое Default Page и Search Page, введите в поле значение соответствующие адреса страницы по умолчанию и поиска по умолчанию. За исключением пунктов, касающихся автозагрузки. Продолжите поиск с помощью клавиши F3 или меню «Правка» — «Найти далее». Удаление значений с istartsurf из реестра
  • Если не уверены, что делать с найденным пунктом (или то, что описано пунктом выше — сложно), просто удаляйте его, ничего опасного не произойдет.

Продолжаем выполнять это, пока в реестре Windows не останется ничего, содержащего istartsurf — после этого можно закрыть редактор реестра.

Удаление из ярлыков браузеров

Помимо прочего, istartsurf может «прописываться» в ярлыках браузеров. Чтобы понять, как это выглядит, кликните правой кнопкой мыши по ярлыку браузера и выберите пункт меню «Свойства».

Правильные ярлыки браузеров

Если в пункте «Объект» вместо пути к исполняемому файлу браузера вы видите какой-либо файл с расширением bat или же, после правильного файла дополнение, содержащее адрес страницы istartsurf, то нужно вернуть правильный путь. А еще проще и надежнее — просто заново создать ярлык браузера (правый клик мышью, например, по рабочему столу — создать ярлык, после чего указать путь к браузеру).

Стандартные расположения распространенных браузеров:

  • Google Chrome — Program Files (x86)\ Google\ Chrome\ Application\ Chrome.exe
  • Mozilla Firefox — Program Files (x86)\ Mozilla Firefox\ firefox.exe
  • Opera — Program Files (x86)\ Opera\ launcher.exe
  • Internet Explorer — Program Files\ Internet Explorer\ iexplore.exe
  • Яндекс Браузер — файл exe

И, наконец, завершающий этап, чтобы полностью удалить istartsurf — зайти в настройки браузера и изменить там домашнюю страницу и поисковую систему по умолчанию на необходимую вам. На этом удаление можно считать почти завершенным.

Изменение домашней страницы браузера

Завершение удаления

В завершение удаления istartsurf я настоятельно рекомендую проверить компьютер такими бесплатными средствами удаления вредоносных программ как AdwCleaner или Malwarebytes Antimalware (см. Лучшие средства удаления вредоносных программ).

Очистка от iStartSurf в AdwCleaner

Как правило, подобные нежелательные программы не приходят одни и все равно оставляют свои следы (например, в планировщике заданий, куда мы не заглядывали), а указанные программы могут помочь избавиться от них окончательно.

Видео — как удалить istartsurf с компьютера

Заодно, записал видео инструкцию, в которой подробно показано, как удалить данное вредоносное ПО с вашего компьютера, вернуть стартовую страницу в браузер, а заодно почистить компьютер от других вещей, которые так же там могут присутствовать.

Откуда берется istartsurf на компьютере

Как и все подобные нежелательные программы, istartsurf устанавливается вместе с другими программами, которые вам нужны и которые вы скачиваете бесплатно с каких-либо сайтов.

Установка istartsurf в инсталлере

Как этого избежать? Прежде всего, устанавливать софт с официальных сайтов и очень внимательно читать все то, что вам пишут при установке и, если предлагается что-то, чего вы не собирались устанавливать, отказывайтесь, снимая отметку, нажимая Skip или Decline.

Также хорошей практикой будет проверка всех загружаемых программ на Virustotal.com, большинство вещей, похожих на istartsurf там хорошо определяются, таким образом, вы имеете возможность быть предупреждены еще до их установки на компьютер.

Официальное расширение Защитник пароля Google

Защита пароля GoogleВ магазине приложений Chrome появилось официальное (т.е. разработанное и опубликованное Google) расширение для браузера «Защитник пароля» (Password Alert), призванное обеспечить дополнительный уровень защиты для вашего аккаунта Google.

Фишинг — явление, достаточно сильно распространенное в Интернете и угрожающее сохранности ваших паролей. Для тех, кто не слышал о фишинге, в общих чертах это выглядит так: тем или иным путем (например, вам приходит письмо со ссылкой и текстом, что срочно нужно зайти в аккаунт, в такой формулировке, что вы ничего не заподозрите) вы оказываетесь на странице, очень похожей на настоящую страницу используемого вами сайта — Google, Яндекс, Вконтакте и Одноклассники, онлайн банк и т.п., вводите свои данные для входа и в результате они оказываются отправленными злоумышленнику, подделавшему сайт.

Есть различные средства для защиты от фишинга, например, встроенные в популярные антивирусы, а также набор правил, которым стоит следовать, чтобы не стать жертвой такой атаки. Но в рамках этой статьи — только о новом расширении для защиты пароля Google.

Установка и использование Защитника пароля

Расширение защитник пароля вы можете установить с официальной страницы в магазине приложений Chrome, установка происходит тем же способом, что и для любых других расширений.

Защитник пароля в магазине Chrome

После установки, для начала работы защитника пароля, необходимо войти в свой аккаунт на странице accounts.google.com — после этого расширение создает и сохраняет отпечаток (хэш) вашего пароля (не сам пароль), который в дальнейшем будет использоваться для обеспечения защиты (путем сравнения того, что вы вводите на разных страницах с тем, что хранится в расширении).

Установка расширения Защитник пароля

На этом расширение готово к работе, которая будет сводится к тому, что:

  • Если расширение обнаружит, что вы попали на страницу, притворяющуюся одним из сервисов Google, оно предупредит об этом (теоретически, насколько я понял, это не обязательно произойдет).
  • Если вы введете свой пароль аккаунта Google где-то на другом сайте, не имеющем отношения к Google, вам будет показано уведомление о том, что необходимо сменить пароль, так как он был скомпрометирован. Уведомление о необходимости сменить пароль

Стоит учитывать тот момент, что если вы используете один и тот же пароль не только для Gmail и других сервисов Гугл, но и для ваших аккаунтов на других сайтах (что очень нежелательно, если вам важна безопасность) вы всякий раз будете получить сообщение с рекомендацией сменить пароль. В этом случае используйте пункт «Больше не показывать для этого сайта».

На мой взгляд, расширение Защитник пароля может быть полезно как дополнительное средство безопасности аккаунта для начинающего пользователя (впрочем, и опытный, установив его, ничего не потеряет), плохо представляющего как именно происходят фишинговые атаки и не знающего, что именно следует проверять, когда предлагается ввести пароль к какому-либо аккаунту (адрес сайта, протокол https и сертификат). Но начать защищать свои пароли я рекомендовал бы с настройки двухфакторной аутентификации, а для параноиков — с приобретения аппаратных ключей FIDO U2F, которые поддерживает Google.

Бесплатный антивирус 360 Total Security

Обзор антивируса 360 Total SecurityО бесплатном антивирусе Qihoo 360 Total Security (тогда он назывался Internet Security) я впервые узнал чуть более года назад. За это время данный продукт успел пройти путь от малознакомого пользователю китайского антивируса до одного из лучших антивирусных продуктов с массой положительных отзывов и превосходящего по результатам тестов многие коммерческие аналоги (см. Лучший бесплатный антивирус). Сразу сообщу, что антивирус 360 Total Security доступен на русском языке и работает с Windows 7, 8 и 8.1, а также Windows 10.

Тем, кто думает, стоит ли использовать эту бесплатную защиту, а может быть и менять привычный бесплатный или даже платный антивирус, предлагаю познакомиться с возможностями, интерфейсом и другой информацией о Qihoo 360 Total Security, которая может пригодиться при принятии такого решения. Также может быть полезным: Лучший антивирус для Windows 10.

Примечание: с момента написания материала, антивирус несколько раз обновлялся и на сегодня содержит больше функций и возможностей (хотя в целом обзор остается актуальным), например, появилась возможность расшифровки файлов, зашифрованных вирусами-вымогателями, дополнительные средства оптимизации и ускорения системы.

Загрузка и установка

Для того, чтобы скачать бесплатно 360 Total Security на русском языке, воспользуйтесь официальной страницей https://www.360totalsecurity.com/ru/

По окончании загрузки, запустите файл и пройдите несложный процесс установки: необходимо принять лицензионное соглашение, а в настройках вы можете при желании выбрать папку для установки.

Установка антивируса 360 Total Security

Внимание: не устанавливайте второй антивирус, если у вас уже есть антивирус на компьютере (не считая встроенный Защитник Windows, он отключится автоматически), это может привести к конфликтам ПО и проблемам в работе Windows. Если вы меняете антивирусную программу, предварительно полностью удалите предыдущую.

Первый запуск 360 Total Security

По окончании автоматически будет запущено главное окно антивируса с предложением запустить полную проверку системы, состоящую из оптимизации системы, сканирования на вирусы, очистки временных файлов и проверки безопасности Wi-Fi и автоматического исправления проблем при их обнаружении.

Полное сканирование в антивирусе

Лично я предпочитаю выполнять каждый из этих пунктов отдельно (и не только в этом антивирусе), но, если вы не хотите вникать, можете положиться на автоматическую работу: в большинстве случаев, это не вызовет каких-либо проблем.

Если же требуется подробная информация по найденным проблемам и выбор действия для каждого из них, вы можете после сканирования нажать по «Подр. Информ.» и, проанализировав информацию, выбрать то, что нужно исправлять, а что — нет.

Примечание: в пункте «Оптимизация системы» при нахождении возможностей ускорить работу Windows, 360 Total Security пишет, что найдены «угрозы». На самом деле это совсем не угрозы, а лишь программы и задачи в автозагрузке, которые можно отключить.

Функции антивируса, подключение дополнительных движков

Выбрав в меню 360 Total Security пункт «Антивирус», вы можете выполнить быструю, полную или выборочную проверку компьютера или отдельных расположений на вирусы, просмотреть файлы в карантине, добавить файлы, папки и сайты в «Белый список». Сам процесс сканирования мало чем отличается от того, который вы могли видеть в других антивирусах.

Одна из самых интересных возможностей: вы можете подключить два дополнительных антивирусных движка (базы сигнатур вирусов и алгоритмы сканирования) — Bitdefender и Avira (оба так же входят в список лучших антивирусов).

Добавление движков антивирусов в 360 Total Security

Для подключения, кликните мышью по значкам этих антивирусов (с буквой B и зонтиком) и включите их с помощью переключателя (после этого начнется автоматическая фоновая загрузка необходимых компонентов). При таком включении, данные антивирусные движки задействуются при сканировании по требованию. В случае, если вам нужно, чтобы они использовались и для активной защиты, нажмите по «Защита вкл» слева вверху, затем выберите вкладку «Настраиваемый» и включите их в разделе «Защита системы» (примечание: активная работа нескольких движков может приводить к повышенному потреблению ресурсов компьютера).

Настройки защиты

В любой момент проверить конкретный файл на вирусы вы можете также с помощью правого клика и вызова «Сканирование с 360 Total Security» из контекстного меню.

Практически все необходимые антивирусные функции, такие как активная защита и интеграция в меню проводника включены по умолчанию сразу после установки.

Настройки 360 Total Security

Исключением является защита в браузере, которую можно включить дополнительно: для этого зайдите в настройки и в пункте «Активная защита» на вкладке «Интернет» установите «Защита от веб-угроз 360» для вашего браузера (поддерживаются Google Chrome, Mozilla Firefox, Opera и Яндекс Браузер).

Установка защиты в браузере

Журнал 360 Total Security (полный отчет о выполненных действиях, найденных угрозах, ошибках) вы можете найти, кликнув по кнопке меню и выбрав пункт «Лог». Функций экспорта журнала в текстовые файлы нет, но вы можете скопировать записи из него в буфер обмена.

Журнал антивируса Qihoo 360

Дополнительные возможности и инструменты

Помимо антивирусных функций, в 360 Total Security имеется набор инструментов для дополнительной защиты, а также ускорения и оптимизации работы компьютера с Windows.

Дополнительные инструменты 360 Total Security

Безопасность

Начну с функций безопасности, которые можно найти в меню в пункте «Инструменты» — это «Уязвимости» и «Песочница».

С помощью функции «Уязвимости» вы можете проверить вашу систему Windows на наличие известных проблем безопасности и в автоматическом режиме установить необходимые обновления и патчи (исправления). Также, в разделе «Список патчей» вы, при необходимости, можете удалить обновления Windows.

Утилита поиска уязвимостей Windows

Песочница (по умолчанию отключена) позволяет вам запускать сомнительные и потенциально опасные файлы в изолированной от остальной системы среде, тем самым предотвращая установку нежелательных программ или изменение системных параметров.

Запуск песочницы из контекстного меню

Для удобного запуска программ в песочнице вы можете сначала включить песочницу в Инструментах, а после этого использовать правый клик мышью и выбор пункта «Запускать в песочнице 360» при запуске программы.

Примечание: в предварительной версии Windows 10 песочницу мне запустить не удалось.

Очистка и оптимизация системы

И, наконец, о встроенных функциях ускорения Windows и очистки системы от ненужных файлов и других элементов.

Оптимизация компьютера и системы

Пункт «Ускорение» позволяет в автоматическом режиме проанализировать автозагрузку Windows, задания в планировщике заданий, службы и параметры Интернет-соединения. После анализа вам будут представлены рекомендации по отключению и оптимизации элементов, для автоматического применения которых вы можете просто нажать кнопку «Оптимизировать». На вкладке «время загрузки» можно познакомиться с графиком, на котором показано, когда и сколько времени потребовалось на полную загрузку системы и на сколько оно улучшилось после оптимизации (потребуется перезагрузить компьютер).

Ручная настройка автозапуска

При желании, вы можете нажать «Вручную» и самостоятельно отключить пункты в автозагрузке, задания и службы. Кстати, если какая-то нужная служба не включена, то вы увидите рекомендацию «Нужно включить», что тоже может быть очень полезно, если какие-то функции ОС Windows работают не так, как нужно.

С помощью пункта «Очистка» в меню 360 Total Security вы можете быстро очистить файлы кэша и журналов браузеров и приложений, временные файлы Windows и освободить место на жестком диске компьютера (причем, весьма значительное по сравнению со многими утилитами очистки системы).

Очистка ненужных файлов

И, наконец, с помощью пункта Инструменты — Очистка резервных копий системы вы можете освободить еще большее количество места на жестком диске за счет неиспользуемых резервных копий обновлений и драйверов и удалить содержимое папки Windows SxS в автоматическом режиме.

Очистка системных файлов и резервных копий

Помимо всего перечисленного, антивирус 360 Total Security по умолчанию выполняет следующие задачи:

  • Проверка скачиваемых из Интернета файлов и блокировка сайтов с вирусами
  • Защита USB флешек и внешних жестких дисков
  • Блокировка сетевых угроз
  • Защита от кейлоггеров (программы, перехватывающие нажимаемые вами клавиши, например, при вводе пароля, и отправляющие их злоумышленникам)

Ну и заодно это, пожалуй, единственный известный мне антивирус, поддерживающий темы оформления (скины), посмотреть которые можно, нажав на кнопку с футболкой вверху.

Итог

Согласно тестам независимых антивирусных лабораторий, 360 Total Security обнаруживает почти все возможные угрозы, работает быстро, не слишком нагружая компьютер и удобен в использовании. Первое подтверждают также и отзывы пользователей (в том числе, отзывы в комментариях на моем сайте), второй пункт подтверждаю, а по последнему — могут быть разные вкусы и привычки, но, в целом, согласен.

Использование ресурсов 360 Total Security

Мое мнение таково, что если вам нужен именно бесплатный антивирус, то есть все причины, чтобы остановить свой выбор именно на этом варианте: скорее всего, вы не пожалеете, а безопасность вашего компьютера и системы будут на самом высоком уровне (насколько это вообще зависит от антивируса, так как многие аспекты безопасности упираются в пользователя).

Родительский контроль в Windows 8

Родительский контроль в WindowsМногие родители озабочены тем, что их дети имеют бесконтрольный доступ к сети Интернет. Каждый знает, что не смотря на то, что Всемирная сеть является самым большим бесплатным источником информации, в некоторых уголках этой сети можно встретить то, что было бы лучше скрыть от детских глаз. Если Вы используете Windows 8, то Вам не придется искать, где скачать или купить программу родительского контроля, так как эти функции встроены в операционную систему и позволяют Вам создавать собственные правила работы детей за компьютером.

Обновление 2015: родительский контроль и семейная безопасность в Windows 10 работают несколько иным образом, см. Родительский контроль в Windows 10.

Читать далее Родительский контроль в Windows 8

Гривна, твою мать, остановись!

Падение гривны
Я в шоке что творится с гривней в Украине, это же просто большая "Ж...". Блин, бля и ещё ёпт твою м... в голове! WTF??? Зарплату я не получаю в баксах (я вообще её не получаю), а товаров своих в Украине нет и все интересное приходит к нам с заграницы естественно в баксах. Походу мне придется забыть о новом телефоне, об апгрейде своего компа и о прочих капризах.
ГРИВНА, ВЕРНИСЬ НАЗАД ДО КУРСА 5₴ за 1$ ЁПТА!!!

Как отключить SmartScreen в Windows 8.1

Отключение SmartScreen в WindowsВ этой небольшой инструкции подробное описание того, как отключить фильтр SmartScreen в Windows и немного информации о том, что он собой представляет и для чего нужен, чтобы решение об отключении было взвешенным. Чаще всего к этом прибегают из-за того, что при запуске программы видят сообщение, что SmartScreen сейчас недоступен (при отсутствии подключения к Интернет) — но это не та причина, по которой это следует делать (к тому же программу все равно можно запустить).

Фильтр Windows SmartScreen — новый уровень безопасности, представленный в 8-й версии ОС. Если быть точнее, то он перекочевал из Internet Explorer (где был и в семерке) на уровень самой операционной системы. Сама функция помогает защитить компьютер от вредоносных программ, скачанных из Интернета и, если вы точно не знаете, зачем вам это нужно, отключать SmartScreen не следует. См. также: Как отключить фильтр SmartScreen в Windows 10 (в инструкции заодно есть способ исправить ситуацию, когда настройки неактивны в панели управления, что подойдет и для Windows 8.1).

Отключение фильтра SmartScreen

Настройки SmartScreen

Для выключения функции SmartScreen, откройте панель управления Windows 8 (переключите вид в «значки», вместо «категории») и выберите пункт «Центр поддержки». Открыть его можно также кликнув правой кнопкой мыши по флажку в области уведомлений панели задач. В правой части центра поддержки выберите пункт «Изменение параметров Windows SmartScreen».

Отключение фильтра Windows Smartscreen

Пункты в следующем диалоговом окне говорят сами за себя. В нашем случае требуется выбрать «Ничего не делать (отключить Windows SmartScreen). Примените сделанные изменения и в дальнейшем сообщения на тему того, что фильтр Windows SmartScreen сейчас недоступен или защитил ваш компьютер, появляться не будут. Если это было необходимо вам лишь временно — рекомендую не забыть включить функцию позже.

Фильтр Windows SmartScreen сейчас недоступен

Примечание: для отключения Windows SmartScreen вы должны обладать правами Администратора на компьютере.

Как удалить Baidu с компьютера

Как полностью удалить Baidu с компьютераПотребовалось, значит, удалить программу Baidu с компьютера, но не получается? Сейчас разберемся с тем, как это сделать и полностью избавиться от нее. А для начала о том, что это за программа.

Baidu представляет собой потенциально нежелательную программу, которая работает на вашем компьютере, меняет настройки домашней страницы в браузере, отображает лишнюю рекламу в нем, устанавливает Baidu Search и Toolbar, загружает дополнительное нежелательное ПО из Интернета и, главное, не удаляется. Появление программы на компьютере происходит, как правило, в процессе установки какой-то нужной утилиты, которая «в нагрузку» добавляет вам и эту байду. (Можете использовать Unchecky в дальнейшем для предотвращения этого)

При этом, есть также антивирус Baidu, программа Baidu Root — тоже китайские продукты, но при загрузке с официального сайта, предположительно, безопасные. Еще одна программа со схожим названием — Baidu PC Faster, уже от другого разработчика, отнесена к нежелательным некоторыми средствами борьбы с вредоносными программами. Что бы из этого списка вам не требовалось бы удалить, решение — ниже.

Удаление Baidu вручную

Обновление 2015 — прежде чем приступать, попробуйте зайти в папки Program Files и Program Files (x86) и если там есть папка Baidu, найти в ней файл uninstall.exe и запустить его. Возможно, уже этого действия будет достаточно для удаления Baidu и все шаги, описанные ниже, вам не пригодятся.

Начну с того, каким образом можно удалить Baidu без использования дополнительных программ. Если вы бы хотели выполнить это автоматически (чего может быть достаточно), переходите к следующей части инструкции, а потом при необходимости возвращайтесь.

Прежде всего, если вы загляните в диспетчер задач, вы, скорее всего, увидите какие-то из следующих выполняющихся процессов, как раз и имеющих отношение к данному вредоносному ПО (они, кстати, легко определяются по китайскому описанию):

  • Baidu.exe
  • BaiduAnSvc.exe
  • BaiduSdTray.exe
  • BaiduHips.exe
  • BaiduAnTray.exe
  • BaiduSdLProxy64.exe
  • Bddownloader.exe

Просто так кликнуть по процессу правой кнопкой мыши, выбрать «Открыть расположение файла» (обычно в Program Files) и удалить их, даже с помощью Unlocker и аналогичных программ, не получится.

Программа Baidu в диспетчере задач

Начать лучше с просмотра программ, имеющих отношение к Baidu в Панель управления — Программы и компоненты Windows. А продолжить перезагрузкой компьютера в безопасном режиме, а уже после этого совершать все остальные действия:

  1. Зайдите в Панель управления — Администрирование — Службы и отключите все службы, связанные с Baidu (их легко узнать по названию).
  2. Посмотрите, нет ли в диспетчере задач выполняемых процессов Baidu. Если есть, то правый клик мышью и «Снять задачу». Процессы Baidu
  3. Удалите все файлы Baidu с жесткого диска.
  4. Зайдите в редактор реестра и уберите все лишнее из автозагрузки. Это также можно сделать на вкладке «Автозагрузка», нажав Win + R в Windows 7 и введя msconfig, либо на вкладке «Автозагрузка» диспетчера задач Windows 8 и 8.1. Можно просто поискать в реестре все ключи со словом «baidu».
  5. Проверьте список плагинов и расширений в браузерах, которыми пользуетесь. Удалите или отключите связанные с Baidu. Проверьте также свойства ярлыков браузеров, при необходимости удалите лишние параметры запуска или просто создайте новые ярлыки из папки с запускаемым файлом браузера. Не лишним будет очистить кэш и куки (а еще лучше использовать сброс в настройках браузера).
  6. На всякий случай, можно проверить файл hosts и прокси-серверы в свойствах подключения (Панель управления — Свойства браузера или обозревателя — Подключения — Настройка сети, убрать галочку «Использовать прокси-сервер», если она там стоит и ее устанавливали не вы).

После этого можно перезагрузить компьютер в обычном режиме, но не торопиться им пользоваться. Желательно также проверить компьютер автоматическими средствами, которые могут помочь вычистить компьютер окончательно.

Автоматическое удаление программы

Теперь о том, как удалить программу Baidu в автоматическом режиме. Данный вариант осложняется тем, что часто какого-либо одного средства для удаления вредоносного ПО бывает недостаточно.

Для повышения вероятности успеха я посоветую сначала использовать бесплатную программу-деинсталлятор, например, Revo Uninstaller — иногда она может удалить то, чего не видно в программах и компонентах или деинсталляторе CCleaner. Но вы можете ничего не увидеть и в ней, это просто один дополнительный шаг.

Следующим этапом рекомендую использовать подряд две бесплатных утилиты для удаления Adware, PUP и Malware: Hitman Pro и Malwarebytes Antimalware (о том, как использовать и где скачать я подробно писал в статье Как убрать рекламу в браузере — все методы оттуда применимы и здесь). Можно для верности еще и ADWCleaner.

И, наконец, по завершению этих проверок все-таки посмотрите вручную, не осталось ли служб, заданий планировщика (удобно смотреть в CCleaner) и ключей в автозагрузке, пересоздайте ярлыки браузеров, а лучше сбросьте их через настройки, чтобы окончательно и полностью удалить китайский Baidu и любые его остатки.

Хакеров бояться - Интернет не юзать

Прочитав, что американцы больше бояться хакеров чем воров и убийц, я сразу представил себе мужичка который говорит, что боится хакеров больше чем убийц и возвращаясь вечером домой на него нападает убийца...

Ясен пень что он резко изменит своё мнение! Понятно и то, что это всё просто тупые желтый заголовки для завлечения читателей, а всякие агентства типа Gallup которое обзванивало 1017 взрослых людей которые спокойно дома телик втыкают конечно в безопасности бояться больше хакеров на тот момент. Интересно сколько же раз агентство Gallup было послано нах..!? +1

Задолбали такие статисты и такие статьи о них. Напомню: 99% проблем компьютера и его безопасности сидят в полуметре от монитора. Боитесь за инфу? Тогда не рискуйте! 😎