SpyShelter FW przeciwko ransomware - test na MT
#4
Oczywiście, że można włączyć ochronę plików/folderów, a na dodatek nadać ograniczenia dla ryzykownych lokalizacji, ale tu powodem...pewnie nieświadomym...może być metodologia. Na tym poziomie ochrony SS tworzy automatyczną regułę zezwalającą na uruchamianie dowolnego pliku dla mi.in. Explorer.exe (odpowiada on za m.in. uruchamianie obiektów z pulpitu) - to ta reguła w zakładce "kontrola startu aplikacji", gdzie zamiast ścieżki mamy symbol gwiazdki (pisałem o tym w swoim artykule)...to niebezpieczna reguła wg mnie i należy jej unikać.
Nie znam specyfiki tego szkodnika i być może wykorzystał opisane możliwości, a autor reguł nie sprawdzał...i nam też nie pokazał.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
RE: SpyShelter FW przeciwko ransomware - test na MT - przez ichito - 10.04.2019, 17:01

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości