Уважаемые пользователи!
На сервисе участились случаи загрузки недоброжелателями архивов с вредоносными ПО и троянами. Изначально это относилось к архивам с исполняемыми файлами. Мы включили дополнительную защиту и ограничили возможность их размещения. Теперь мы все чаще обнаруживаем запароленные архивы с вирусами, которые проверить при загрузке на сайт невозможно.
В связи с этим мы просим вас быть внимательными при получении всех файлов, имеющих пароли, и установить на свои рабочие компьютеры антивирусы.
Какой антивирус выбрать
Независимые лаборатории в области информационной безопасности ежегодно составляют рейтинги самых безопасных антивирусов для Windows. Порядок в списках меняется, но топ-3 уверенно занимают следующие программы:
И увы, они платные. Единственным бесплатным антивирусом с достаточным уровнем защиты можно назвать Avast Free Antivirus (платная версия у него тоже есть).
Комментарии 36
Это все понятно. Но для проверенных пользователей можно же сделать возможность загрузки исполняемых файлов в архиве. Тем, кто работает в специализации программирование, это просто необходимо. Можно же просто запретить загрузку исполняемых файлов для новых пользователей.
PS: Недоброжелатели просто будут размещать ссылки на облачные сервисы в заказе, где будут архивы с вредоносными файлами.
Не надо исполняемых Вполне достаточно обычных. Касается всех
Вот сегодня столкнулась - смотрела заказ на курсовую в Ленте, скачала архив с заданием, в архиве еще один архив, в нем в текстовом файле пароль для открытия файла ворд. Ввела и сразу мне этот файл закачался в папку как файл exe - хорошо, не успела "автоматом" шлепнуть по файлу......Написала администратору - проверил, вирус оказался.
Теперь архивы от новых заказчиков на сайте вообще открывать не буду :)
Екатерина, ну с Вашим оборотом почти 1,5 миллиона за год только на этом ресурсе :) можно было бы выделить 1000 руб на хороший платный антивирус :)
У меня есть антивирус и в силу того, что я не успела нажать на этот файл exe - он и не "обругался". А архив в архиве - пропустил.
Здесь же речь идет не о том, приобрел человек или нет антивирус, а просто как предупреждение остальным - что вот была такая ситуация....
А по поводу того, что дальше написали, что вручную могут проверять - так я сразу высказала мнение, что это нереально администраторам сидеть и делать вручную, на всех сайтах это автоматизировано.
Вы имели ввиду что с такими оборотами можно и на сервере оплачивать антивирус.
Сейчас многие сервера предлагают такие услуги
Запретить загрузку архивов.
Программы сложно пересылать будет, часто система программирования создает проект из нескольких папок с файлами, пересылать получается только как архив.
Поддерживаю
Выполнение заданий, связанных с программированием, иногда предполагает создание исполняемых файлов с расширением ехе (экзешники или исполняшки). Путем компилирования их создают такие системы программирования, как Делфи, Лазарус, Вижуал Бейсик, Си, Паскаль АВС НЕТ, Турбо Паскаль. В заданиях по работе с командной строкой зачастую прямо указывается, что необходимо создать пакетный файл с расширением bat (батник) - это тоже исполняемый файл. Как быть в таких случаях?
задание заказчик может и на словах описать. Не он же будет программу делать.
Вопрос в том, что *.bat - тоже исполняемый. Соответственно, тоже "низзя" отправить клиенту. А программа - набор dos команд, т.е по сути текстовый файл. Разрыв реальности.. когнитивный диссонанс.
""Проснулся пьяный системщик, посмотрел на окно Norton commander, подумал, зачем мне два диска С:, и отформатировал один"
Пусть заказчик сам и создаст - это не требует никаких усилий
Почему единственным? Kaspersky Free очень даже..
С Вашим "осторожно" сегодня не могла загрузить нормальные файлы - ни незапароленный архив, ни презентацию. И сделать нужно было срочно. Вылетает красным перечень того, что можно загружать и ничего не отправлялось ни в заказ, ни в личку. Жалко не заскринила.
Фраза "проверить при загрузке на сайт невозможно" непонятна. Что мешает взять эти запароленные архивы, распаковать их и проверить. Это ВОЗМОЖНО. Видимо, имеется в виду, что делать это НЕ ОХОТА, пусть уж юзеры как нибудь уж сами там :)
По всей видимости, проверка-то осуществляется автоматически. А архив в архиве - видимо - система автопроверки не видит/не может проверить.
Ну не может же администрация проверять все вручную :) это просто нереально....
Если один, опытный, подготовленный человек проверит один файл, хотя бы и в ручном режиме - это займет одну минуту. Если он не будет проверять этот файл, то его проверят >10 неопытных и неподготовленных и последствия (для них) могут быть катастрофическими. Ну, как бы, выбирайте сами, что стоит дороже, 1 минута техника на сайте или несколько часов геморроя у юзеров. Видимо, первое дороже - все что можно сказать.
Я просто усомнилась, что это возможно технически - если представить себе объем всех файлов сайта - мне кажется, ну нереально это вручную делать.
В данный момент в ленте находится 1688 заказов. Явно не все они были занесены за последние 24 часа. Пусть даже за сутки поступает 1000 заказов (это сверхоптимистично, я думаю что столько бывает только в сезон), это в среднем 1000/(24*60) ≈ 1 заказ в минуту. Из них далеко не все требуют внимания. Если обращать внимания только на архивы, то, наверное, всего один проблемный заказ в час получается. Возможно, трудно отсекать их автоматически, но нет никаких проблем, чтобы сделать это вручную. Это реально :) но...
Вы все красиво расписали, но для того чтобы проверить архив с паролем, как минимум нужно иметь пароль. И не всегда он есть в теле заказа (его могут и исполнителям отдельно в личку разослать).
И вопрос следующего плана - Вы бы хотели заниматься такой работой :) (тем более, что такая работа нормальных денег стоить не будет) Думаю - нет.
Проще купить себе антивирус (раз уж Вы здесь деньги зарабатываете) , это будет стоить 1-2 дня работы на этом ресурсе и 1-2 года спать спокойно
В этом случае пароль был прикреплен в самом архиве. Если пароль рассылают в личку - это да. Кстати, в этом что-то есть - естественный отсев идиотов; кто выжил, тот уже достоин быть тут автором :)
Я не задумывался об этой работе, это не мое дело. Сколько это может стоить, не знаю, спросите у администрации. Повторю свой тезис: сколько бы это ни стоило, это будет дешевле, чем суммарные затраты юзеров. Сайт декларирует, что предоставляет удобные условия для работы, за это и берет комиссию, не правда ли? Причем, с меня, а не с того, кто этот архив разместил. Ну, так вот, воспринимайте меня не как зарабатывающего здесь негра, а как белого человека, потребителя услуг сайта. Слыхали про защиту прав потребителя? Я не доволен качеством услуг сайта, в данном случае. Отрицательный отзыв оставляю.
Все исполнители по-разному зарабатывают, и сайт берёт очень неплохую комиссию. Так что не честно всё сваливать на исполнителя) Я лично сделала вывод: заказ с архивом, какой бы "вкусный" он ни был, не открываю. Спасибо за предупреждение)
Один опытный человек оплатит антивирус на хостинге - золотые слова
Все это делаетсмя в автомате и не требует никаких усилий админов НАдо только один раз грамотно написать проверку
Вы это мне сообщаете, или хотите, чтобы я передал админам?
Сообщаю вам, что это нетрудно сделать один раз на всю жизнь Программисты и так это знают. Являются ли админы программистами - совсем другой вопрос и к делу отношения не имеет
Я не задавал этот вопрос. Такое ощущение, что вы отвечаете на свои собственные мысли... несомненно - очень умные!
Привет! Я просто ответил, что админам передавать нет необходимости. Умные мои мысли или нет - мне безразлично. Просто я знаю, поскольку являюсь программистом, что сделать это ничего не стоит. Все решает администрация сайта. А ваши ощущения неправильны, извините
Привет! Я просто ответил, что админам передавать нет необходимости (про это вы и спрашивали). Умные мои мысли или нет - мне безразлично. Просто я знаю, поскольку являюсь программистом, что сделать это ничего не стоит. Все решает администрация сайта. А ваши ощущения неправильны, извините. Дополнение: вирусы мне не вредили, хотя и были. Что Касперский их ловит - большое сомнение. Конечно, что-то ловит, если они написаны стандартно Надо просто работать аккуратно, и вирусы не помешают Самый простой способ - сменить пароль и можно жить спокойно Есть ли антивирусы на компе или нет - по большому счету роли не играет Без антивирусов работал и ничего К Касперскому отношусь отрицательно, у него неграмотные программисты Спасибо за ответ
Когда можно будет нормальный архив .рар загружать??
А что забыли DrWeb указать?
Тоже хороший антивирь и ценовая политика нормальная
У меня была такая проблема, слава Богу вреда практтически никакого. Конечно неудобства были, но все ограничилось папкой рабочий стол. Там я держу немного информации. Но теперь архивы с паролями открывать не буду, даже с самыми заманчивыми предложениями. Пусть меня извинят некоторые заказчики, но такова проза жизни. Спасибо, что подняли эту тему - теперь буду знать.
Еще 1 распространитель вирусов https://studwork.ru/info/198734
Пока техподдержка отдыхает, будьте внимательны
Причем файлы вообще даже не в архивах (((
Ребята а я попалась вчера на вирус. Кто знает спасайте. Просмотрела два архива. Я их предварительно проверяю и логично что антивирус ничего не нашел. И в результате заказчик не выбрал и т.д. А вечером начался "фестиваль" папки не открывает, файлы делает ссылками и ярлыками. Если бы на флешке то его легко убрать. Но ноуте не могу найти . Ок все убрала почистила и т.д. ок- файл заказчику отправила, но на всякий случай предупредила. Утром ноут включила и понеслось все в ярлыках, в системных файлах- что только не перепробывала Подскажите что делать мне работы нужны а достать их ни как.