Показаны сообщения с ярлыком Вокруг компа. Показать все сообщения
Показаны сообщения с ярлыком Вокруг компа. Показать все сообщения

суббота, 3 апреля 2010 г.

Тонкости работы в поисковике

"& (AND ) амперсанд
Если набрать (кошка & собака) найдутся эти два слова в одном предложении.
Если (кошка && собака) - в одном документе.
~ (NOT) тильда
(кошка ~ собака) Ищем кошку в предложении, но не собаку. Кошка найдется, собаки будут гулять в сторонке.
(кошка ~~собака) Только кошки, без собак, во всем документе." Читать далее

Спасибо konstansa

вторник, 23 марта 2010 г.

Сохраняем ЖЖ

Наткнулся у nadia_yacik на пост про сохранялку ЖЖ. Попробовал ljsm. Ничего так программка, правда, некоторые фотографии не смогла сохранить. Небольшая инструкция:

Для Виндос качаем тут: dolboeb.livejournal.com/1027541.html. Там же и инструкции, если надо сохранить подзамочные посты. У меня таких нет, поэтому использовал ключи отсюда: ljsm.feechki.org/.
Скачал программу, разблокировал и поместил в папку с импортным названием в C:\Documents and Settings\Имя ограниченного пользователя. Все делал под ограниченным пользователем, прошло.

Чтобы не мучаться с cmd просто создал (Отправить - Рабочий стол (создать ярлык)) ярлычок этого скрипта. В свойствах ярлыка дописал ключи, как указано на сайте скрипта:
-с (скачивать посты без комментариев)
-i3 (сохранить всю графику (правда половина картинок не сохранилась))

Вышло так: "Путь\ljsm.exe" -с -i3 bragori (про пробелы не забудьте!):



Потом отключил фаервол (чтобы правила не прописывать) и запустил. Ничего так. Есть и другие программы для сохранения: aradan.livejournal.com/406718.html.

UPD 2: Пошагово (страницу можно сохранить как).

1. Качаете отсюда: http://dolboeb.livejournal.com/1027541.html (скачать: http://dolboeb.org/ljsm.exe ). Или идете сюда: http://ljsm.feechki.org/ и скачиваете ljsm.exe в архиве "exe версия, v.2.8 (1 Mb)";
2. Правой мышкой на ljsm.exe - проверяете антивирусом. Опять правой мышкой на ljsm.exe - Свойства - Разблокировать. Опять правой мышкой на ljsm.exe - опять проверяете антивирусом. Можно перепроверить тут: http://www.virustotal.com/ Если скачаете в архиве, то все действия надо производить с архивом. Потом распаковываете его;
3. В зависимости от стоящего фаервола:
- Если позволяет выход программ из C:\Documents and Settings, то создаете новую папку с именем вида: 2009_11_23_ник
Где "ник" - ваш ник в ЖЖ;
- Если нет, то создаете новую папку с таким же именем в C:\Program Files;
4. Копируете ljsm.exe в эту папку;
5. Правой мышкой на ljsm.exe - Отправить - Рабочий стол (создать ярлык);
6. В Блокноте сохраняете это, заменив "ник", на ваш ник в ЖЖ:

-r -с -i3 -I ник

7. Открываете текстовый файл и копируете написанное;
8. Правой мышкой на ярлык - Свойства. Ставите мышку после последней кавычки в поле Объект, делаете пробел и вставляете скопированное. Должно получится:
"C:\..путь_к_папке..\2009_11_23_ник\ljsm.exe" -r -с -i3 -I ник Применить;
9. Два клика на ярлык - программа начинает работу. В фаерволе разрешите ей делать все, правила потом удалите;
10. По окончании программа закроется сама. Процесс долгий;
11. Идете в папку, там в папку с вашим ником. Открываете index.html.

Порядок команд:
perl ljsm.pl [-r -m -a -c -O -i0123 -I -u user:password -p proxyURL -d yyyy/mm[:yyyy/mm]] user1 user2 ...perl ljsm.pl -x user1 user2 ...

-r = продолжить скачивание, даже если файл уже есть на диске

-m = скачивать меморисы, а не посты

-a = скачивать меморисы И посты

-c = скачивать посты без комментариев

-O = перезаписывать существующие файлы

-i1 (скачивать иконки), -i2 (юзерпики), -i3 (всю графику).

По умолчанию скачиваются иконки, -i0 отключает скачивание графики

-I = игнорировать ошибки при скачивании

-x = построить index.html и завершить работу

-u user:password = указать ЖЖ-шный логин и пароль

-U = конвертировать из UTF-8 в локальную кодировку. По умолчанию - сохраняет в utf8

-p proxyURL = использовать proxyURL в качестве http прокси

-d yyyy/mm[:yyyy/mm] = сохранять посты начиная с указанной даты

или в указанном диапазоне дат

UPD. Не сохраняются, как выяснилось, фото, оформленные в виде фотографий-ссылок (превьюшек, ведущих на полноразмерное фото). Только выложенные "полностью".

воскресенье, 21 марта 2010 г.

Моя защита

После многолетних (а на самом деле года два, начал серьезно интересоваться только после декабря 2007 года. За что спасибо ЛК. До этого было просто - под админом, КАВ, один браузер) метаний защита выглядит так (одно "но" - я не пользуюсь "торентами" и очень мало качаю. Если и надо что скачать, то скачиваю одним сеансом, до перезагрузки):

1. Acronis True Image - альфа и омега, столп и оплот. Чтобы не случилось с системой - всегда можно восстановится. Просто и без усилий (бесплатный аналог).
Раньше как было: вспомню о нем, создам образ. Потом переставляю программы и обновления, если что случается. Собравшись, сделал по-другому: винт очистил Acronis Disk Director, поставил Винду с программами (все готовилось заранее: iso Сервис Пак3 записал на СД, скачал все установочные файлы нужных мне программ - проверил и тоже записал на другой носитель), все настроил. Создал образ. Через месяц, когда вышло следующее обновление Винды, обновился и снял скриншоты с предлагаемыми критическими обновлениями (при выборе способа обновления выбираю "Выборочно"). Проверил работоспособность. Дня два-три. По скриншотам нашел здесь обновления, которые мне надо скачать вручную (по КВ...(пример: КВ123456)) и скачал. Перенес на другой диск. Потом восстанавился из предыдущего образа и вручную их устанавил. Создал образ. Через месяц (а то и два) - опять так же обновился. Потом опять. Получается почти не работавшая система со всеми обновлениями.
"Средство для удаления вредоносных программ" (КВ890830) скачиваю перед обновлением и устанавливаю в Мои документы - можно провериться вручную.
Про уязвимости программ, появляющиеся между восстановлениями, читаю тут, тут и тут. Скачиваю новые версии, устанавливаю, пробую. Установочные файлы сохраняю, как и Избранное с Вкладками и Закладками, конфигурационные файлы почтовика и некоторых программ. Пришло время обновления - все уже пощупано, можно ставить напрочь.
UPD: AndreyKa написал очень полезный скрипт, который выдает прямые ссылки на закачку исправлений для найденных уязвимостей компьютера (программ и обновлений Windows). Инструкция. У меня.

2. Настройка системы и программ. "Переварено" было много, основное: первое, общее, главное, хитрости от Паула - он окончательно повернул мое сознание. От принципа "хочу все" к "надо - включи". Можно, конечно, было настроить и по Деду с бокорезами, но, во-первых, на первой четверти статьи впал в глубокое уныние, а во-вторых, у меня Windows XP Home:) Т.е. смысл всех настроек - все отключить, никому ничего не разрешать (по возможности). Аскетизм и простота.
UPD 2: Упрощенная схема: просканировать AVZ без лечения. В отчете будут указаны наиболее опасные службы, которые надо отключить, и уязвимости. Сохранить отчет, потом отключить службы (не спеша, по одной, и проверять работоспособность системы и всех устройств после отключения каждой службы). Потом выполнить скрипт от AndreyKa и поставить все обновления.
Для поддержания чистоты в системе использую: RegCleaner 4.3 - очистка и проверка, когда захожу в админскую учетку и CCleaner - очистка после каждого закрытия браузера. Никаких запоминаний пароля, очистка кук и кэша.
Понятно, что система периодически обновляется.

3. Программы заморозки - Shadow Defender. Поставлю на третье место по важности. (можно, конечно, и новый Acronis True Image (с функцией Try&Decide), но у меня стоит старенький ATI, все архивы сделаны им).
Sandboxie - изолирование отдельных программ.
Смысл их использования: Shadow Defender стирает все изменения при перезагрузке. А песочница служит для сохранения паролей. Т.е.: с программой заморозки вирус будет жить на компьютере до перезагрузки. А если программы запускать в песочнице, то только до закрытия программы.

4. Фаервол - Kerio 2.1.5. Старенький, но выполняет все, что задашь. Спасибо, Паул!

5. Антивирус - Авира (free). Легка. Хоть и все вырезано, но при включении компьютера на два-три часа - вполне. В основном служит для проверки скачанных файлов. Файлы меньше 20 МБ (больше - муторно) перепроверяю на ВирусТотал. Остальные антивирусы не очень подходят - AVG сильно тормозит (сам по себе), а Аваст конфликтует с Shadow Defender. С КАВ Shadow Defender хорошо совмещается, но зачем платить?

6. Дополнительно установлены: xp-AntiSpy, Ad-aware SE Personal 1.06 и Spybot - Search & Destroy - защитные функции отключены (кроме блокировки файла hosts), только иммунизация и проверки. Запасся различными СД с утилитами лечения. Периодические проверки по инструкции с ВирусИнфо.

Интересное наблюдение.

UPD 3: Т.е. основными программами для спокойной жизни можно назвать:
- Программу резервного копирования:
- Программу "заморозки" системы
и/или песочницу для программ, выходящих в Интернет (плюс запуск в ней флешек);
- Антивирус (не суть важно какой, но должен быть).
Ну, и интересоваться и читать - лишними знания не бывают.

пятница, 19 марта 2010 г.

Как сделать скриншот

Т.е. снимок экрана. Описание под Windows XP (В Висте и 7-ке похоже).
Сначала подготавливаем Paint. Открываем его (Пуск - Все программы - Стандартные), Рисунок - Атрибуты и выставляем ширину и высоту равную, предположим, 16 точкам (совет alexyv):

"Это легко исправляется! Есть справа внизу черная штучка, за которую можно тащить, чтобы изменить размер изображения. Но еще проще выставить размер изображения по умолчанию маленьким типа 16 х 16. Рисунок -> Атрибуты. Выставляешь ширину и высоту, жмешь ОК. Можно еще закрыть окно, чтобы настройки сохранились. При следующем открытии белым должен быть квадрат 16 х 16. Когда вставляешь картинку больше этого размера, размер изображения автоматически увеличится."



ОК, закрываем Paint. При следующем запуске обратите внимание на белое поле. Если не сохранилось и стало большим, то уменьшите. Это нужно вот для чего - Paint сохраняет изображение с подложкой (белым фоном). Обычно, его размер равен размеру вашего экрана. Это не очень хорошо, представьте, какого размера и веса будут ваши фото. Paint запоминает размеры, просто обратите внимание.
Для удобного использования Paint можно отправить его ярлычок на Рабочий стол: Пуск - Все программы - Стандартные - правой мышкой на Paint - Отправить - Рабочий стол (создать ярлык):




Paint настроили, теперь сам процесс:

1. Если надо сфотографировать (заскриншотить) весь экран, то нажмите клавишу PrtScr (около F12);

2. Если надо заскриншотить только активное (т.е. окно с яркой синей рамкой, остальные окна будут тусклее) окно, то Alt + PrtScr. Т.е. сначала Alt и, удерживая ее, PrtScr:



3. Открываем Paint. В нем: Правка - Вставить. Вставилось:



4. Потом Файл - Сохранить как. В появившемся окошке, слева, выбираете куда сохранить (по умолчанию Paint сохраняет фото в Моих рисунках);

В "Имя файла" пишете название. Лучше писать импортными буквами без пробелов - линуксовские серверы (а обычно они и используются) жутко недовольны русскими буквами и пробелами. Вместо пробелов - подчеркивание:
Пример:
Не правильно: moe foto
Правильно: moe_foto
Небольшая ремарка: если вы очень много фотографируете, то название фотографии лучше начинать так: 2010_03_19_moe_foto - год, месяц, день, короткое название. Компьютер все красиво рассортирует;

"Тип файла": раскрываете галочку и выбираете. Лучше PNG или JPG (JPEG) - при сохранении в этих форматах изображение меньше "весит". Сохранить:



5. Но картинка получается большой. Если нужен небольшой кусочек из нее, то его надо вырезать (или скопировать). Возвращаемся к пункту 3. Вставили. Слева в Paint есть Набор инструментов (если нет, то: Вид - поставить у "Набора инструментов" галку). Там есть прямоугольник из черточек - выбираете (клацаете) на него. Потом ставите мышь сверху (снизу) вырезаемого фрагмента и, не отпуская левую кнопку мыши, растягиваете рамку (если ошиблись с областью выделения, то: Правка - Отменить). Потом: Правка - Копировать (или, если большая картинка не нужна, - Вырезать):



Потом закрываете Paint (если скопировали и большая картинка нужна, то сохраняете. Если не нужна или Вырезали, то не сохраняете). Опять открываете Paint: Правка - Вставить. Вставляется то, что вы выделили:



Сохраняете как (moe_foto):



Paint не очень удобен в этом деле, я использую другую программу: IrfanView.

6. Для того, чтобы картинку увидели в Интернете, ее надо где-то в Интернете же и разместить. Идете на фото-хостинг и там размещаете фото. Адрес картинки записываете в Блокнот и "Сохраняете как".

В ЖЖ: Главная - Профиль - Загрузка картинок. После загрузки (лучше по-одной) клацаете на картинку до тех пор, пока она не станет большой (клацать больше некуда). Копируете адрес из адресной строки в Блонот. Если картинку надо вставить в пост, то в редакторе есть кнопка "Вставить картинку". Только не забывайте о занятом пространстве - в бесплатном ЖЖ под хранение файлов отведен 1 ГБ.

Подробнее об этом и о том, как вставить картинку в комментарий можно узнать тут: http://community.livejournal.com/proba_dizainov/3174.html

понедельник, 15 марта 2010 г.

Про Sandboxie

Скачать
Это "песочница". Да:) Т.е программа, которая изолирует систему от запущенных в ней программ. На примере запуска в ней браузера: походили, предположим, по злачным местам, нахватались вирусов. Антивирус что-то поймал, что-то пропустил. Без песочницы пришлось бы лечиться, а используя ее надо просто закрыть браузер. И все, все вирусы погибнут в ней. Щикирно? Заменой антивирусу она, конечно, не служит, ибо все скачанное и сохраненное из сети песочница не проверяет. Только, грубо говоря, отменяет изменения, внесенные запущенной в ней программой. Скачанные вами файлы Sandboxie сама предложит сохранить после закрытия браузера.
У меня сейчас стоит большая песочница для всей системы. Почесав репу, решил познакомиться и с "маленькими" песочницами для программ. Первые впечатления от Sandboxie - ничего так, работает шустренько, с "большой" - Shadow Defender - песочницей не конфликтует. Нет конфликтов и с Авирой (внес всю папку C:\Program Files\Sandboxie в исключения Guard). Работает под ограниченным пользователем (у меня Windows XP). Единственное что - так и не удалось запустить в ней почтовики. Ни под ограниченным пользователем, ни под админом. Как я понял: для этого надо ее купить. Или разобраться. Без покупки так и будет работать в урезанном виде.
Знакомство весьма шапочное, но попробую проиллюстрировать.

Перед установкой отключите защитные программы. При установке я снял галки со всех иконок, оставил только создание группы в Start Menu - лишнее ни к чему. Сразу после перезагрузки внес всю папку C:\Program Files\Sandboxie в исключения Guard Авиры. В КАВ, насколько я помню, эту папку надо внести в Правила исключений и не проверять все находящееся в ней Проактивной защитой. Или внести все исполняемые файлы (с расширением "exe") в Доверенные приложения ("Не проверять активность" и "Не проверять обращение к реестру").

Потом создаем новую песочницу и задаем ее месторасположение. По умолчанию Sandboxie создает папку с таким же именем в корне диска. В ней создается дефолтная песочница. Это непорядок. После создания новой всю папку удаляем.
Задаем новое место для песочницы. Чтобы далеко не лазить я определил ей новое место в Моих документах. Пуск - Все программы - Sandboxie - Управление Sandboxie - Песочница - Установить папку для хранения. Адрес нового места надо вводить вручную, обзора нет, ввел: C:\Documents and Settings\Ник_пользователя\Мои документы (не забудьте поменять "Ник_пользователя" на имя пользователя, что указано в Проводнике). UPD: Поменял пути, т.к. теперь две песочницы и я решил держать их в отдельной папке. Т.е. пуь теперь такой: C:\Documents and Settings\Ник_пользователя\Мои документы\SAND_boxie.
Затем создаем новую: Пуск - Все программы - Sandboxie - Управление Sandboxie - Песочница - Создать новую песочницу. В окошке вводим имя. Лучше, наверное, импортными буквами. Создали. Теперь клацаем правой кнопкой на дефолтную и удаляем ее.
Осталось удалить папку Sandboxie лежащую на диске С. Правой мышкой на Пуск - Проводник. Слева ищем папку. Правой мышкой на нее - Удалить.

Займемся настройкой программы и песочницы. Опять идем в Управление Sandboxie - Настроить.

Предупреждение о запуске программ. Я задал предупреждение о запуске браузеров и почтовика, которым не разрешен выход в Интернет. Если вы клиникой не страдаете, то и указывать ничего не надо.




Интеграция в оболочку Windows. Тут так: загружаться вместе с Windows не разрешил - зачем грузить систему. Если надо, то можно и из меню Пуск запустить.
Лишних иконок не очень хочется, решил запускать программы через контекстное меню (по правой мышке на ярлык запускаемой программы). Но у Sandboxie такая особенность - пока не загружено Управление Sandboxie (иконка в трее), ничего не заработает и программа будет ругаться. Поставил вторую галку.
С ярлыками понятно.
А вот в контекстное меню пунктов добавил. Т.е. программу (файл) можно запустить из ярлычка. А можно и так - запустить Управление Sandboxie и ухватив ярлык (или файл) и, удерживая кнопку мыши, затащить их в открытое окно программы:




Совместимость программ. Тут у меня пусто, поэтому и фото нет. И дальше все пока не понятно, кроме пункта "Примечания". После того, как освоитесь, выберите "Скрыть все примечания", чтобы не было лишних всплывающих окон.




Теперь перейдем к настройке песочницы. Песочница - Имя - Настройки песочницы:




Дальше просто фото тех окон, где я менял настройки. Не забывайте клацать на "Применить" в каждом окне.
Цвет рамки уж очень ядовит:




Тут такая история - Sandboxie после того, как вы закроете запущенную в ней программу, предложит сохранить "для пользования" файлы, появившиеся в определенной папке. Т.е., предположим, скачал я файл из Интернета браузером, запущенным в песочнице (а у меня все программы сохраняют файлы только в Мои документы\Язагруза), закрыл браузер - появляется окно с предложением пересохранить скачанный файл (т.е. вынести из песочницы), т.к. песочница его сотрет. Так вот тут задается место, где Sandboxie отслеживает файлы для сохранения. У меня так:






Небольшая инструкция как сохранять нужные файлы. Когда появится окно сохранения, то:
1. Выбираете файл (по-одному);
2. Выбираете место, куда файл будет перенесен из песочницы. Или в ту же папку, куда программа сохранила файл (у меня Язагруза);
3. Или в другую папку (на рисунке я выбрал опять Язагруза);
4. Если больше переносить нечего, или сохранять вы не хотите, то удаляете песочницу:




Еще ремарка: "сохранять вы не хотите" - значит то, что скачанный файл можно посмотреть в песочнице, а потом удалить вместе с ней:




Дальше - настроили слежение, можно все остальное удалять автоматом:




"Главные программы", как я понял, указываются для того, чтобы после их закрытия прекращали работать и все запущенные ими программы. Через песочницу я хожу браузерами, их и внес (т.е. вместе с браузером, предположим Firefox, еще запускаются дополнения и расширения (большое фото). А, возможно, во время серфинга вы что-то подхватили. Закроется Firefox, Sandboxie закроет и все запущенные им программы):




Разрешено, опять же, только браузерам:




Ну и последнее окно - Доступ к ресурсам. Работаю я под ограниченным пользователем, доступ "только чтение"
для указанных папок и так существует. Внес для подстраховки. Под администратором закрывать Program Files, может и не следует. Но это определяется научным методом.



Кстати, если есть папки с очень личной информацией, то их можно закрыть - Блокировать доступ.
Как я уже говорил, не удалось запустить в песочнице почтовики. Не работают в бесплатном варианте и многооконные программы (игры). Но и запуск в ней хотя бы браузера очень поможет антивирусу в обеспечении безопасности.

Как-то так.

UPD: Я, естественно, не удержался и немного автоматизировал процесс использования Sandboxie. Чтобы не жать на ярлык правой мышкой, немного поправил свойства ярлыка для того, чтобы программа запускалась в песочнице обычным образом. Т.е. по двойному клику на ярлычок.
Вычитал порядок запуска из командной строки тут: http://www.sandboxie.com/index.php?StartCommandLine

In all forms, the parameter /box:SandboxName is applicable, and may be specified between Start.exe and the parameter, to indicate a sandbox name other than the default of DefaultBox. For example:
"C:\Program Files\Sandboxie\Start.exe" /box:TestBox run_dialog

На примере запуска IE:

1. При смене команды в поле "Объект" в свойствах ярлыка пропадает и значок. Это не есть хорошо. Поэтому перед операцией смотрим, где значок лежит изначально: Правой мышкой на ярлык IE - Свойства - Сменить значок:




Видим, что написано под "Искать значок в следующем файле:": %ProgramFiles%\Internet Explorer\iexplore.exe. Запоминаем или записываем путь в Блокнотик. Блокнот нам очень пригодится, закрывать не надо. Отмена.

2. Свойства ярлыка у нас остаются открытыми. Копируем из поля "Объект" путь для запуска: "C:\Program Files\Internet Explorer\iexplore.exe" и вставляем в Блокнот:




3. Теперь рассмотрим команду для запуска программ в песочнице:
"C:\Program Files\Sandboxie\Start.exe" /box:TestBox run_dialog

"C:\Program Files\Sandboxie\Start.exe" - понятно, команда для запуска песочницы
/box:TestBox - указывает на то, что программу надо запустить не в дефолтной песочнице, а в другой. А у меня и есть другая - Pesochniza_1. Должно быть: /box:Pesochniza_1
run_dialog - эту команду заменим скопированным путем из поля "Объект": "C:\Program Files\Internet Explorer\iexplore.exe"

В Блокноте готовим новую команду для вставки в поле "Объект":

"C:\Program Files\Sandboxie\Start.exe" /box:Pesochniza_1 "C:\Program Files\Internet Explorer\iexplore.exe"

4. Теперь всю эту строчку копируем и, удалив написанное, вставляем в поле "Объект":



Применить - ОК

5. Если все прошло успешно, то значок ярлыка сменится на значок Sandboxie (в некоторых программах остается прежним. В Firefox, например). Меняем на стандартный. Путь-то мы помним:) Опять правой мышкой на ярлык - Свойства - Сменить значок - Обзор. Далее: Мой компьютер - Диск (С) - Program Files - Internet Explorer - iexplore.exe - Открыть:



Выбираем какой нравится. Применить - ОК. Пробуем запустить IE. Наслаждаемся:)))
Если хотите запустить IE без песочницы, то это можно сделать и из меню Пуск.

UPD 2: Немного разобрался с почтовиком. По коду ошибки. Полезные ссылки:

http://www.sandboxie.com/index.php?SBIE_Messages
http://www.sandboxie.com/index.php?SBIE2212
http://www.sandboxie.com/index.php?ApplicationsSettings#email
http://www.sandboxie.com/index.php?Frequ<>entlyAskedQuestions
http://www.sandboxie.com/index.php?FAQ_Email

Для The Bat! создал новую песочницу с такими же настройками. Только добавил The Bat! сюда:



И сюда добавил папку, куда я буду вручную сохранять письма из The Bat! Т.е. окно, где предлагается сохранить файлы не появляется и все полученные письма автоматически уничтожаются. А если в The Bat! нажать правой мышкой на письмо и выбрать "Сохранить в файл" и указать место сохранения, что указано в этом окне, то оно там и сохранится. И больше нигде. Ничотак:)



Маленький апдейтик: еще немного помучил компьютер - как я понял, в этом окне задается место, где изменения не применяются. Т.е. исключения из защиты. Если сюда указать место, где The Bat! сохраняет информацию (C:\Documents and Settings\Ник_пользователя\Application Data\The Bat!, папка скрыта), то и письма пропадать не будут. Но и смысла в такой защите тоже нет.

UPD 3: Еще опыты - ограничил права. В ограниченной учетке они и так отобраны, но так, на всякий случай. Из опыта общения с DropMyRights, правда давнего, - могут не выполняться скрипты и не проигрываться флеш. И еще что-то, забыл уже. Но настройка полезная. Принял это правило во всех песочницах. Проверить в IE не могу, т.к. он у меня заблокирован, поэтому испытайте сами. В Firefox и Бибизьяне флешки играют, писать в ЖЖ можно.Если с IE это правило не понравится, то можно для него создать отдельную песочницу. Очень ползительная программа:)



UPD 4: Много песочниц тоже плохо - в бесплатной версии много песочниц одновременно не работают. Если требуется запустить несколько программ в песочнице одновременно, то их надо запускать в одной песочнице. Да, не забудьте добавить их в Ограничения - Доступ в Internet.

воскресенье, 7 марта 2010 г.

Про КАВ

Опять старые посты.

Правила фаервола для антивируса Касперского.

Для чего вообще все это? Дело в том, что весной я "дошел" до освоения фаерволов. Статья на сайте техподдержки поставила в тупик:

Для Kaspersky Internet Security 6.0\7.0\2009 и Антивируса Касперского 6.0 для Windows Workstations MP2\MP3 данная статья применима только в том случае, если компонент Анти-хакер (Сетевой экран) не был установлен и не используется совместно с сетевым экраном стороннего производителя
В процессе работы продуктов Лаборатории Касперского версии 6.0\7.0\2009 с сетевыми экранами сторонних производителей могут возникнуть проблемы:
Невозможно принимать\отправлять электронную почту
Страницы Интернета не загружаются или загружаются не полностью
Соединение с Интернет разрывается сразу после подключения или через некоторое время
Дело в том, что продукты Лаборатории Касперского версии 6.0\7.0\2009 работают в режиме сервера, переводя на себя весь Интернет и почтовый трафик для проверки, а также сам устанавливает соединение с сервером в Интернете. Поэтому в сетевом экране необходимо правильно настроить правила для сервиса программы AVP.EXE:

Если установленный сетевой экран имеет режим обучения, то необходимо включить этот режим. При попытке сервиса AVP.EXE установить соединение, сетевой экран должен информировать об этом пользователя. Разрешайте любую сетевую активность процессу AVP.EX
Если установленный сетевой экран не имеет режима обучения, то необходимо вручную создать разрешаюшие правила для процесса AVP.EXE по системным портам:
Порт процесса AVP.EXE: 1110
Стандартные HTTP порты: 80, 81, 82, 83, 1080, 7900, 8080, 8088, 3128, 11523
Стандартный SMTP порт: 25
Стандартный POP3 порт: 110
Стандартный NNTP порт: 119
Стандартный IMAP порт: 143
Локальный порт: 19780

Если порт 1110 закрыт, то процесс AVP.EXE начинает перебирать по порядку порты, начиная с 1110 и заканчивая 2110 до тех пор, пока не найдет открытый порт.


что к чему не совсем понятно. Хотелось "перевести" статью на более простой язык. Сейчас попробую перетолмачить в части практического применения. Вообще -то статьи на этом сайте просто замечательные, с хорошими иллюстрациями. Ни у одного производителя антивируса такого нет (да что там антивируса - ни у одной программы нет столь информативного сайта!) - на заметку.

1. "Дело в том, что продукты Лаборатории Касперского версии 6.0\7.0\2009 работают в режиме сервера, переводя на себя весь Интернет и почтовый трафик для проверки, а также сам устанавливает соединение с сервером в Интернете."

- растолковать можно так: в Сеть (интернет) программы ходят через КАВ. Поэтому следует разрешать соединения (порты) для КАВ (или для приложения: Путь...\avp.exe).Эти порты:


"Стандартные HTTP порты: 80, 81, 82, 83, 1080, 7900, 8080, 8088, 3128, 11523
Стандартный SMTP порт: 25
Стандартный POP3 порт: 110
Стандартный NNTP порт: 119
Стандартный IMAP порт: 143 "


- наиболее стандартны и, если вы настраиваете фаервол сами, то их должно вполне хватить. Что-то можно добавть, что-то убавить. Но смысл такой - нет разрешающего правила для порта для КАВ (или для приложения: Путь...\avp.exe) - нет соединения по этому порту.
Например: почтовик работает через нестандартный SMTP-порт 587. Надо в правила и для почтовика и для КАВ (или для приложения: Путь...\avp.exe) дописать этот порт (587) через запятую в правилах для SMTP. Для самого КАВ хватит и этих стандартных правил (например: обновляется он через 80-й порт).

2. "Если установленный сетевой экран имеет режим обучения, то необходимо включить этот режим. При попытке сервиса AVP.EXE установить соединение, сетевой экран должен информировать об этом пользователя. Разрешайте любую сетевую активность процессу AVP.EXE"
"Порт процесса AVP.EXE: 1110"
"Локальный порт: 19780"


- т .е.: что бы не спросил фаервол в режиме обучения, надо разрешать все соединения любым программам и приложениям на порты 1110 и 19780.
Начинать настраивать правила следует отключившись от Сети и запуская все программы, установленные на компьютере поочередно. (Потом, когда система заработает стабильно, надо запретить СЕТЕВУЮ активность программам, которые вы не хотите "пускать" в Сеть. Или даже не так: сначала без Сети, а потом и в Сети настроить программы, хотя бы изредка выходящие в Сеть (например обновление Windows, качалки), добившись стабильной работы выходя в Сеть, - потом запретить сетевую активность ненужным.).

Надо просто запомнить: 1110, 19780; 1110, 19780. КАВ работает как прокси-сервер
(т.е пропуская через себя, контролируя проходящее) не только при работе в Сети, но и при обращении программ к системе! Этого я долго не мог понять. Поэтому просто запомните: 1110, 19780.

Керио 2.1.5 и КАВ 7

Настройки для совместимости.
В Керио. Правила читаются сверху вниз, поэтому в начале списка:



Далее блокирующие правила для внутренних портов и "особо отличившихся"
серверов, далее, для программ, которым разрешен выход в Интернет (все
программы проходят через контроль КАВ):




И в КАВ 7: Настройка - Угрозы и исключения - Исключения - Доверенная зона - Доверенные приложения:





Paul выложил настройки для Sunbelt Personal Firewall.

пятница, 5 марта 2010 г.

Внешний диск

Недавно столкнулся с проблемой пропажи информации на ДВД. Лежали на ДВД_ях книжки, стал переносить в МР3-плеер и ...не смог. Несколько книг перестали читаться. А, ведь, записывал недавно -полгода-год назад. Пришлось озаботиться покупкой внешнего жеского диска. А, вдруг, поможет.

Порылся в интернете, зашел на ixbt-конференцию (весьма, кстати познавательный форум). Здесь: http://forum.ixbt.com/topic.cgi?id=11:24190 узнал, что готовые внешние жесткие диски для меня не приемлемы, т.к. питание идет через USB, а у меня ноут и диск может не запуститься - не хватит энергии.
Здесь: http://forum.ixbt.com/topic.cgi?id=11:27484 все толково объяснено, что, куда и как при сборке внешнего диска с питанием от сети. Все довольно просто: покупаете обыкновенный жесткий диск и "коробку" для него. И все!
"Коробки", устройства бывают для всех типов дисков, поэтому, сначала, выбрал диск.На той же конференции ixbt.com потолкался в разделе о жестких дисках. Мнения разные.
Остановился на Seagate, так, чисто по-наитию. Выбрал такой: http://www.polaris.ru/descriptions/18/r326335.html
- 250 гигов хватит и по цене одного гига тоже неплохо. Ну, и устройство тоже подобрал для SATA диска:http://www.vipower.ru/catalog/card.php?card=74&&part=3&&func=1&&int (про недостатки модели 3528: http://vipower.ru/forum/index.phps=56aae8af5a8a9cad32974d388e67c7e8&showforum=8 )
Вышло около 3300 рублей. Принес, довольно легко собрал, включил. По инструкции разбил на разделы и отформатировал в NTFS. В инструкции все написано, кроме одного - как включать-выключать. Прикольно.
Включаю так - сначала питание на устройство, потом втыкаю USB. Выключаю - в трее "Безопастно отключить устройство USB" - вытаскиваю USB, отключаю питание (по аналогии с флешкой).
Может, что и не правильно делаю, но пока работает.
Доволен. Скорость переноса сравнима со скоростью переноса в другой раздел (приблизительно гиг/минута).Acronis вторую Зону безопастности создать не дал (одна уже есть на компе и удалять ее смысла нет).

Не получилось сразу записать на внешнем диске образ системы. Пришлось сначала делать на компьютере, потом переносить. Хорошо, что Acronis видит образ из ДОСа - надеюсь сможет и восстановить.
Еще - не всегда удается завершить работу внешнего диска. "Виноват" Касперский. Приходится отключать Касперского и корректно завершать работу USB устройства. Но я на него не в обиде - работа такая.
В общем - доволен. Получил большой ДВД. И чего раньше не купил?

Update: Два_по_сто подсказал, что сначала надо USB воткнуть, а потом включать питание "коробки". И выключать так же: сначала "Безопастно отключить устройство USB" (как флешку), потом отключить питание на диске, потом - извлечь USB.
Update 2: При разбивке диска может возникнуть проблема - диск виден, но сделать с ним ничего нельзя. Тут выход такой: в Управлении дисками, под таблицей, перечислены устройства. Клацаете на синюю полоску слева правой мышкой - Инициализтровать. И все:)

четверг, 4 марта 2010 г.

Про DNS

Чего-то провайдер совсем плохой стал, DNS-серверы валятся и валятся. Как акын написал небольшую инструкцию по выходу из этого положения. Под администратором, в Windows XP:
Панель управления - Сеть и подключения к Интернету - Сетевые подключения - правой мышкой на подключение, которое используете - Свойства. В окошке выбираете Протокол Интернета (TCP/IP), кнопка Свойства. Во вкладке Общие ставите переключатель на "Использовать следующие адреса  DNS-серверов" и жмете на Дополнительно, выбираете вкладку DNS. Там - на кнопку Добавить и пишите, ставя точки, сначала адреса вашего провайдера (QWERTY - 87.240.1.1 и 87.240.1.2), а потом и адреса Open DNS: 208.67.222.222 и 208.67.220.220.
Если не боитесь потери конфиденциальности, то можно добавить и IP-адреса открытых DNS-серверов Google: 8.8.8.8 и 8.8.4.4. Да, если, конечно, провайдер не запрещает.
Узнать адреса DNS-серверов провайдера можно так: при работающем Интернете, правой мышкой на значок соединения в трее (около часов) - Состояние - вкладка Поддержка - Подробности - "DNS-серверы". Их может быть много, надо переписать сверху-вниз и вносить в список так же - верхний (первичный) и т.д. Потом добавить открытые серверы - сначала первичный (у меня первыми написаны), потом вторичный. Какие именно добавлять, Open DNS или Google - решать вам.

воскресенье, 21 февраля 2010 г.

Лучшее - враг хорошему

- золотые слова.
Неделю мучался с  установкой Сервис Пак 3 (СП3). Сейчас вернулся на СП2 (Cпасибо создатепям Acronis True Image!). Что-то там не то. Или мучения сказались. Ставил два раза. После первого раза словил KernelFaultCheck в Автозагрузке (http://forum.izcity.com/index.php?topic=1612.0 и http://www.bestfilez.net/forums/lofivers/>ion/index.php/t12570.html ) и, как следствие, синий экран.
Я не сильный специалист в компьютерах, но позволю несколько советов по-поводу установки СП3. Долго я присматривался, читал "сводки с фронтов"  на http://www.oszone.net/  http://www.rambler.ru/news/it.html  http://www.lenta.ru/internet/ , понял одно: СП3 и процессор AMD несовместимы ( http://www.oszone.net/7037/Windows_XP_Service_Pack_3 ). У меня Intel, поэтому и рискнул.
Вторая попытка прошла успешно, пока не прочитал: http://safe.cnews.ru/news/top/index.shtm/>l?2008/05/22/301352 Скорость работы, конечно, приятно, но есть еще несколько непонятных моментов. Подожду.
Итак, советы перед установкрй СП3:

1. Проверьте Диспечер Устройств на ошибки. Если есть отключенные Вами устройства - подключите. У меня были отключены, мною же, адаптеры Wi-Fi и IEEE-1394, тачпад (ноутбук, пользуюсь USB-мышкой). Это, как мне видится, и было основной проблемой.

2. Перед установкой СП3 включите Восстановление Системы.

3. Придется рискнуть и отключить самозащиту программ. (Ссылка: http://www.kaspersky.ru/support/kis7/err/>or?qid=208636032  )

4. Я перестраховался и включил в "Ручной" режим все отключенные  мною Службы. Предварительно, конечно, все записав на бумажку.

5. При появлении окна установки СП3 придется еще раз рискнуть и отключить КАВ ("выйти")

6. После установки СП3 проверьте Реестр на ошибки. Я, после второй попытки, порадовался, но недолго - http://safe.cnews.ru/news/top/index.shtm/>l?2008/05/22/301352 Запустил редактор реестра (Пуск - Выполнить - regedit - OK , в нем: Правка - Найти - вставил "$%&" (без кавычек, конечно) - Найти далее). Там значений, относящихся к ключам КАВ с таким "довеском" много. (Как мне объяснили в ЛК - СП3 переписывает реестр, а программы с самозащитой (антивирусы, феерволы и пр.), естественно, не дают это сделать. Вот ключи и ломаются. Посмотрели - закройте окно.
Если у Вас это нашлось, удалять ключи, как написано в статье, не надо. Я переустановил Касперского (вернее удалил с сохранением ключа активации, параметров защиты). Проверил реестр - все было в порядке.

7. Заметил еще одну вешь. Если запустить восстановление системы, то антивирус Касперского не даст восстановиться, если прошло некорое время после создения точки восстановления. Выход из положения - перед восстановлением отключите самозащиту КАВ (Настройка - Сервис - Включить самозащиту - снять "галку") и отключите КАВ.
Как-то вот так.

UPD: Пакет обновления 3 (SP3) для ОС Windows XP — файл образа компакт-диска ISO-9660

Типа умный

Нашел подтверждение тому, что ошибки в Диспечере Устройств могут вызвать некорректность установки СП3: http://kinsun76.blogspot.com/2008/05/unattended-3.html
Слишком "щепетильный", так сказать, установщик.

Про Shadow Defender

Сборник постов. В развитии, так сказать.

Едет крыша

не спеша.
Моя вялотекущая шизофрения от познания тайн компьютера опять обострилась. На этот раз обострение вызвала попытка освоения Semagic - программы для написания постов в блог.

Программа как программа, ничего необычного нет. Вот что поразило: она пыталась встроиться в браузер и, если бы не КАВ, спокойно БЫ встроилась. Что в этом опасного? Опасно и непонятно то, что работаю я в учетной записи с ограниченными правами. Что получается: несмотря на сохранность системных файлов и файлов программ под ограниченной учеткой, дополнения (надстройки браузеров) могут вполне спокойно встраиваться и работать под ограниченным пользователем. Ипонский городовой!

Надстройки, ведь, могут быть не только полезными. Да и программы, не слишком требовательные к правам, тоже неплохо устанавливаются в разрешенные политиками папки. У меня так работают TCPView, portable версия Firefoxa, и Semagic спокойно установился в Мои документы. Получается, что ограничения в правах создают лишь видимость безопасности и конфиденциальности. Что делать?

Пока на ум пришла только идея использрвать программу, стирающую все изменения при перезагрузке.
Т.е.,если что и попало, будет стерто. Вспомнил, было на VirusInfo. Поставил, для теста, Shadow Defender. Можно, конечно, и новый Acronis True Image (с функцией Try&Decide), но у меня стоит старенький ATI, все архивы сделаны им.
Во, какие заморочки.

Shadow Defender и КАВ

Никак не удается совместить. Хоть ты тресни. День - два и привет: "Поврежден black list". Много папок и файлов от КАВ 7 добавил в мсключения. Не удается добавить только каталог из C:\Windows\Installer\ - Shadow Defender его не видит. Редиска.
Работаю под ограниченным пользователем и, по идее, весь каталог C:\Windows\ не должен быть подвержен изменению под ограниченной учеткой. Весь и добавил в исключения. Третий день - полет нормальный.
Вот весь список исключений (данные не восстанавливаются) Shadow Defender:

- Создал отдельную папку в C:\Documents and Settings\Имя_Ограниченного_пользователя\ - для сохранения "нажитого".
- C:\Windows\
Для КАВ 7:
- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\ - обновления
- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\ - на всякий случай.
- C:\Program Files\Kaspersky Lab\

В Доверенную зону КАВ занес все три exe-файла из папки C:\Program Files\Shadow Defender с одинаковыми значениями:


Shadow Defender и КАВ - 2

Продолжаю эксперимент с Shadow Defender. Чтобы защитить папку Windows и не повредить лицензию КАВ, попробовал следующий порядок действий: сначала обновлять КАВ, а потом включать режим Shadow.
В Shadow Defender настройка при создании режима - "Выйти из режима Shadow при выключении". В КАВ обновление - вручную. Потестировал - фунциклирует:).
Работаю я под ограниченным пользователем и для того, чтобы не вводить пароль администратора, поставил программу AdmLink. Не знаю, правда, насколько она безопасна, зато теперь в исключениях только одна папка.

Shadow Defender vs КАВ

Прошел второй вторник и пора восстанавливать систему из образа Acronis True Image для установки августовских обновлений Windows.
А, значит пришло время проверить крепость Shadow Defender. Устоит ли он против серьезных изменений системы. Ведь КАВ весьма широкопрофильный вирус (со стороны системы).
Мне вот что подумалось - если Defender выдержит все испытания, то можно попробовать и отказаться от платного антивируса и поставить какую-нибудь "балалайку". Почту будет проверять - и ладно. А изредка проверять чем посерьезней.
Опыт будет из двух частей - сначала попробовать удалить КАВ, а потом, удалив без режима тени, попробовать поставить.

Доброе утро, дорогие товарищи!
Сегодня мы с вами увидим долгожданный матч между признанным фаворитом - КАВ и новичком - Shadow Defender.
Звучит "Футбольный марш" М.Блантера в обработке телеканала "Спорт".
Немного об условиях игры: погода просто прекрасная, административное поле в идеальном состоянии.
Звучит свисток арбитра. Игра началась!
Shadow Defender - "Выходить из режима Shadow при выключении компьютера".
Правой мышкой на иконку КАВ в трее - "Выход" - ввод пароля - ок.
В меню КАВ "Изменение, восстановление или удаление" - "Удалить полностью".
ОК!
ОК!
Перезагрузить? - ДА!
Заставка.
Запустился autochk.exe - долго, долго идет проверка!
Появилось окно приветствия...
Ну?
Ну?
Да, такого мы не ожидали - в правом верхнем углу мелькнуло: "Антивирус Касперского 7,0"!
Может стоит посмотреть записи?
Администрирование - Просмотр событий.
Система - чисто.
Безопасность - чисто.
Приложения - чисто.
Проверим еще одно место - Редактор реестра - Правка - Найти далее - $%& - Найти далее.
Событий не найдено!
Где еще посмотреть арбитр не знает, поэтому счет в матче становится 1:0.
Абидна. Очень абидна, товарищи.

Попробовал я и просто удалить папку Shadow Defender из Program Files, и запустить удаление из Ccleaner - все восстанавливается после перезагрузки.
Ко второму тайму надо подготовиться, думаю надо попробовать установку не только КАВ 7, но и КАВ 2009, и Нортона надо попробовать. У него, говорят, самозащита поманиакальнее.

Shadow Defender vs КАВ с товарищами

Товарищами у КАВ 7 были КАВ 2009 и Нортон 360. Кратко - счет матча 4:0 в пользу Shadow Defender. Установиться или оставить следы не смог никто. Ба-бам!

Теперь, собственно, два риторических вопроса:

- Главный: долго ли проживет с Shadow Defender жесткий диск?
- Какой бесплатный антивирус ставить? На примете только AVG и Аваст - почту проверяют

Новости

1. В Shadow Defender обнаружен баг - не сохраняются файлы в папке, внесенной в "Исключения"! Ай-яй-яй. Нашел и выход - перед перезагрузкой надо заархивировать (правой мышкой на файл/папку - Добавить в архив и т.п.).
Я специально создал папку в C:\Documents and Settings\Имя_пользователя с импортным названием и внес ее в исключения Shadow Defender. Все программы сохраняют документы в "Мои Документы", там я их проверяю, особо подозрительные перепроверяю на: http://www.virustotal.com/, потом переношу в эту папку и архивирую.
Русифицировать программу (заменить файл res.ini) лучше в Безопасном режиме (при перезагрузке жать на F8).

2. Небольшая инструкция для КАВ_озаводчиков: в Shadow Defender включать режим Shadow (тени) только "Выйти из режима Shadow после выключения компьютера" - иначе слетит активация. "Запчастей" от КАВ в "Исключения" добавлять не нужно, только папку, куда будете складывать нажитое.
Обновление: обновились, не включая Shadow Defender, отключились от сети, включили режим тени и опять в сеть (как переключение профилей в xp_AntiSpy). Ни в коем случае не обновлять в режиме тени - слетит активация!
Проверку "Проверка Моего компьютера" надо запускать не перед перезагрузкой, а после, когда нет режима тени.
3. Для работы с Shadow Defender под ограниченнным пользователем я поставил AdmiLink и пришлось включить на автомат службу "Вторичный вход в систему".

4. По-моему, я набрел на почти бесплатный аналог KIS 2010:
- AVG Anti-Virus Free (Проверка почты, есть русский язык. Только обновления большие - по 40 МБ);
- Sunbelt Personal Firewall (в бесплатной версии остается поведенческий анализатор! Русифицирована);
- Ну, и Shadow Defender (заплатить надо только один раз). В KIS 2010 будут маленькие песочницы для отдельных программ, а тут большая, сразу для всего диска/раздела. Щи-и-карно.

UPD: Как выяснилось экспериментальным путем, подходит только Авира (которая бесплатная). Остальные антивирусы не подходят - AVG сильно тормозит (сам по себе), а Аваст конфликтует с Shadow Defender. С КАВ хорошо совмещается, но зачем платить?

суббота, 20 февраля 2010 г.

Про Аваст

Немного разобрался. Для меня вполне достаточно установить два провайдера: Стандартный экран, Web-экран. И надстройку для The Bat! Работу остальных пока не видел.

Для обновления:



Web-экран работает как локальный прокси-сервер, поэтому настроил фаервол:



Чтобы выйти браузерами в Интернет, надо настроить прокси-сервер:

- в IE






- в Firefox




- в Opera





В Web-экране сделал прозрачными порты: 20,21,25,53,67,68,80,110,443,587,1080,2525,8080. Так, на всякий случай. Испытания продолжаются.
UPD: В "прозрачных" оставил порты, по которым передается HTTP: 80,81,82,83. Т.е. порты браузеров.

Еще про Acronis True Image

Дополнения к написанному ранее (тут и тут. Фото!):
1. Программу никогда нельзя обновлять - можно не увидеть созданные другим Акронисом образы (т.е. 9.1 не увидит образ, созданный 9.0);
2. Загрузочный диск делается так же, как и в Acronis Disk Director, из программы. Его надо холить и лелеять. Я каждый год перезаписываю на новый СД. Покупной является и загрузочным.
С его помощью можно выполнять все операции;
3."Восстановление при загрузке" переписывает MBR. Это может влиять на работу других утилит, работающих с дисками;
4. Образ поджимается процентов на 15...20, должно быть свободное место для образа + 12.5% (помним о "NTLDR is missing"). Если образ создается для переноса на другой носитель, то:
- лучше создавать на диске "С". Потом "С" дефрагментировать, образ проверить.
- скопировать образ на другой носитель, опять отдефрагментировать и проверить образ. Если все нормально, то на "С" удалить;
5. Инкриментный архив лучше не делать, только Полные. Если не хватает места для создания нового образа в Зоне безопасности, то самый старый образ стирается. Им может оказаться Полный образ, а Инкриментный - это лишь изменения Полного архива (образа). При переносе в другое место Полный тоже может повредиться;
6. При создании образа для переноса на другой носитель пароль, поставленный при настройке Акрониса и стоящий по умолчанию надо снять при выборе Параметров архивирования - выбрать "Вручную" и стереть пароль. Со временем такой архив может фрагментироваться и его не сможет исправить ни один дефрагментатор.
7. Перед созданием образа лучше отключить антивирус, фаервол и другие активные средства защиты. После восстановления включить обратно.
8. Если не срабатывает загрузка до запуска Windows (функция "Восстановление при загрузке" (по F11)), то попробуйте загрузиться с установочного или сделанного программой диска (выбрать безопасный режим). Причина сбоя - новый коитроллер.

Первые впечатления от Adblock Plus

Скорость - во!
Безопасность - во!
Это расширение ставлю уже не в первый раз. Но раньше был "моложе" и хотелось всего - как так картинков нет:). Сейчас больше задумываюсь о безопасности. А где безопасность, там и аскетизм. Решил попробовать Adblock Plus с настройками Паула: эта и следующая страница. Немного подстроил под себя - доволен.
Плюсы - чуть выше, а минус (скорее некоторые лишние телодвижения) следующий: при сохранении страницы сайта необходимо отключить Adblock Plus и обновить страницу вручную, чтобы фотографии загрузились. ImageLikeOpera хоть и не показывает фото, но, при сохранении, их не режет. Adblock Plus режет все. Немного необычно выглядят и предупреждения - как ошибки с кодом. Adblock Plus обрезает и скрипты и сценарии выполнения! Теперь настройки.
Автор расширения: Владимир Палант

Дополнения Firefox
Домашняя страница
Некоторые тонкости настроек
Еще
Обсуждение на форуме Мозилы

Перед установкой расширения надо занести несколько адресов сайтов в исключения загрузки изображений, чтобы из контекстного меню не пропала строка "Блокировать изображения с". Идем, например, сюда и блокируем изображения с сайтов, предоставляющих услуги индексации. Можно и вручную занести, например, spylog.ru, hotlog.ru в исключения (Инструменты - Настройки - Содержимое - Автоматически загружать изображения - Исключения - вставить - Блокировать).
Устанавливаем с сайта дополнений Adblock Plus. После перезапуска Firefox_а идем в about:config - фильт extensions.adblockplus.whitelistschemes. По умолчанию там:

about chrome file irc mailto news resource snews x-jsd addbook cid imap mailbox nntp pop data javascript moz-icon

Я оставил, после долгих испытаний:), только "about chrome moz-icon" - чтобы не разрушать компоновку страниц: Сообщение #73. Далее, по Паулу, добавил два фильтра:

Первый, блокирующий все, кроме текста: * (звездочка)
Второй - исключение только для стилей:
@@|http://*/$stylesheet
Режется все! Остается только компоновка. Даже если разрешить NoScript_ом скрипты, то они не выполнятся. Щи-и-карно(с). Дальше добавляю только исключения из блокирующего правила для определенных сайтов (или компонентов сайта). А на разрешенных сайтах можно делать исключения NoScript с ImgLikeOpera.






Результат:





Теперь весь "набор" расширений:



Еще про Adblock Plus

Поигрался с новой игрушкой. Чтобы поменьше обращаться к нему и отключать, но, в то же время, сохранить некоторую безопасность, внес самые посещаемые сайты в исключения. Но исключения сделал только для посещаемого домена (*$domain =).

Правой мышкой на значок Adblock Plus:




Выбираем нужные элементы. Кроме, конечно, счетчиков и прочего (count, counter, list, top, spy, log). А то такие "затейники" встречаются:



Далее вносим сайт в исключения. И только для домена. Чтобы они не грузились на других сайтах. Я вношу сразу весь сайт (хттп://images.kaspersky.соm/*):



Получается, что исключение будет работать для сайта хттп://images.kaspersky.соm только при запросах с kaspersky.ru.



Фильтр можно и отредактировать:



На Радикал.ру,например, много серверов, поэтому вместо названия сервера, ставим звездочку:



Статистику попаданий, после настройки фильта, можно и отключить, чтобы не отнимать ресурсы:



UPD: Еще поигрался и немного урезал "вольностей", Теперь фильтры выглядят так:
Мои правила блокирования:
*
Мои исключения:
@@|http://*/$stylesheet
@@|http://suggest.yandex.ru/*
@@|http://l-userpic.livejournal.com/*$domain=livejournal.com
@@|http://pics.livejournal.com/*$domain=livejournal.com
@@|http://l-stat.livejournal.com/img/userinfo.gif*$domain=livejournal.com
@@|http://*.radikal.ru/*/*/*$domain=livejournal.com
@@|http://img-fotki.yandex.ru/get/*/*$domain=livejournal.com
@@|http://*.static.flickr.com/*/*$domain=livejournal.com
@@|http://*.photobucket.com/albums/*$domain=livejournal.com
@@|http://keep4u.ru/imgs/*$domain=livejournal.com
@@|http://www.photohost.ru/pictures/*$domain=livejournal.com
@@http://www.ljplus.ru/img*/*/*$domain=livejournal.com
@@|http://content.foto.mail.ru/mail/fritz.morgen/_blogs/*$domain=livejournal.com
@@|http://wiki.mozilla-russia.org/*$domain=wiki.mozilla-russia.org
@@|http://img.lenta.ru/*/*$domain=lenta.ru
@@|http://www.medportal.ru/common/*$domain=lenta.ru
@@|http://images.kaspersky.com/*/*$domain=kaspersky.ru
@@|http://www.intv.ru/*/*$domain=intv.ru
@@|http://*exler.ru/*/*$domain=exler.ru
@@|http://forum.ixbt.com/*$domain=forum.ixbt.com
@@|http://www.yaplakal.com/uploads/*$domain=yaplakal.com


Об эффективности ImgLikeOpera

Задумался тут: а нужно ли расширение ImgLikeOpera, если стоит AdblockPlus. Проэксперементировал.
Как: отключил AdblockPlus и, с разными настройками ImgLikeOpera, прошел по маршруту: Яндекс - Яндекс-блоги - ЖЖ Другого. Очищая после каждой смены настроек ImgLikeOpera статистику фаервола и удаляя все личный данные, плюс очистка Ccleaner.

Настройка "Политика новых окон/табов по умолчанию" - "Загружать все" (в байтах):


Настройка "Политика новых окон/табов по умолчанию" - "Не загружать изображения":



У меня постоянно включено: "Загружать только с этого сайта". Если фото заинтересовало, то правой мышкой на фото - "Загрузить изображение". Т.е. лишнее не грузится (счетчики, анализаторы и проч.). Уря!