Перейти к содержимому


Фото
- - - - -

Ваше мнение о ХИПС-е


  • Please log in to reply
237 ответов в этой теме

Опрос: Как вы считаете, чем должен быть Хипс? (90 пользователей проголосовали)

Голосовать Гости не могут голосовать

#21 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Апрель 2011 - 16:38

Или всем так хочется увидеть HIPS, который будет сеять панику и моральный террор на каждое действие программы?

а) Многим хочется вообще хоть что-то увидеть. :lol: б) Наличие паники и морального террора сильно зависит от реализации. :lol:
С уважением,
Борис А. Чертенко aka Borka.

#22 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Апрель 2011 - 16:40

Я разработчик нового файрвола.

Внезапно... :lol:
С уважением,
Борис А. Чертенко aka Borka.

#23 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Апрель 2011 - 16:40

и снова афигеть :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#24 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 03 Апрель 2011 - 16:46

Я разработчик нового файрвола.

Внезапно... :lol:


Что вас смущает? Разумеется я не единственный разработчик работающий над файрволом. Лично я занимаюсь в основном только kernel-ом, т.е. драйверами.
Так что когда увидите у нового фаера BSOD вы теперь знаете кого ругать :lol:

Или тут не принято рассказывать такие вещи? Я в компании человек новый. Всех тонкостей не знаю. Если что то просто потрите мои посты...
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#25 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 03 Апрель 2011 - 16:52

Или тут не принято рассказывать такие вещи? Я в компании человек новый. Всех тонкостей не знаю. Если что то просто потрите мои посты...

Все тут скринить умеют :lol:
Помню, как произошла внезапная утечка скрина сканера с шестым ядром. Ох, что тут было. :lol:

#26 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 03 Апрель 2011 - 16:53

Aleksey Strokin
Вы разработчик HIPS'а?
Ну так поделитесь с нами какой-нибудь информацией. :P
Может о сроках первой беты, что нибудь скажите? :lol:
Мы, рады будем чему угодно. :lol:


Я разработчик нового файрвола.
В данный момент я рассматриваю разные способы контроля/предотвращения ижектов в приложения контролируемые файрволом.
Задача довольно сложная, т.к. существует довольно много всяких способов проникновений. Нужен баланс между вопросами пользователю по поду присутствия тех или иных компонентов в адресном пространстве процесса и действий на их загрузку. Но теперь я знаю самое простое решение моей проблемы. :P

Чтобы IDS была, в следующей 7-ой версии, крутая! ;)
И чтобы было низкоуровневое сканирование трафика:
Обмен данными сканируется на уровне Data Link Layer, что позволяет персональному брандмауэру отражать большинство атак, которые могут пройти незамеченными.
Сканирование SSL, с настройками, сертификатами.
Заказываю, других разработчиков увижу, тоже что нибудь попрошу! ;) :P

Сообщение было изменено Vindows: 03 Апрель 2011 - 16:54

Essential Security against Evolving Threats
user Windows 64 bit

#27 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Апрель 2011 - 16:53

как правило разработчики скрываются...тем более кернел.

в мемориз(с)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#28 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 03 Апрель 2011 - 16:56

как правило разработчики скрываются...тем более кернел.

в мемориз(с)


Всё так плохо? Хорошо, я учту это на будущее.
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#29 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Апрель 2011 - 16:57

Я разработчик нового файрвола.

Внезапно... :lol:

Что вас смущает? Разумеется я не единственный разработчик работающий над файрволом. Лично я занимаюсь в основном только kernel-ом, т.е. драйверами.
Так что когда увидите у нового фаера BSOD вы теперь знаете кого ругать :P

Ну я как бы знаю, что Вы разработчик. :P Правда я думал, что разработчик более другого модуля. :lol: Зато теперь я знаю, кому поставлял дампы. ;)

Или тут не принято рассказывать такие вещи? Я в компании человек новый. Всех тонкостей не знаю. Если что то просто потрите мои посты...

Если Вы стесняетесь своей работы, ;) то не принято. :P
С уважением,
Борис А. Чертенко aka Borka.

#30 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Апрель 2011 - 16:58

как правило разработчики скрываются...тем более кернел.

Да ладно! :lol: У Артема Баранова, например, даже в подписи стоИт, что он кернел-модный разработчик. :lol:
С уважением,
Борис А. Чертенко aka Borka.

#31 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 03 Апрель 2011 - 17:03

Зато теперь я знаю, кому поставлял дампы. :lol:


Спасибо, вы мне очень помогли разобраться со многими проблемами.
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#32 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Апрель 2011 - 17:10

Зато теперь я знаю, кому поставлял дампы. :lol:

Спасибо, вы мне очень помогли разобраться со многими проблемами.

"Олвейз велкам!" (с) Когда нам ждать нового файера? :lol:
С уважением,
Борис А. Чертенко aka Borka.

#33 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 03 Апрель 2011 - 17:13

Когда нам ждать нового файера? :lol:


Ну вы же понимаете, что это не ко мне. Да и если бы я и знал конкретную дату, всё равно не решился бы её озвучить ...
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#34 Kotopes

Kotopes

    Member

  • Posters
  • 211 Сообщений:

Отправлено 03 Апрель 2011 - 17:15

Когда нам ждать нового файера?

А существующий чем плох? :lol:
Dr.Web Security Space 8.0 user

#35 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Апрель 2011 - 17:20

как правило разработчики скрываются...тем более кернел.

Да ладно! :P У Артема Баранова, например, даже в подписи стоИт, что он кернел-модный разработчик. :lol:


Оне там в своей похлебке варятся...им ли до простых юзверей? :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#36 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Апрель 2011 - 17:41

Когда нам ждать нового файера?

А существующий чем плох? :lol:

Поиск по "258" рулит. :lol:
С уважением,
Борис А. Чертенко aka Borka.

#37 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 04 Апрель 2011 - 07:46

Хмм, снова ХИПС... И снова же повторю свое мнение, ХИПС не особо то и нужен для домохозяек, ИМХО им и действующих функций хватает, то есть "Запрещать модификацию важных объектов Виндовс" и т.п. Если и включать ХИПС, то отдельным модулем и что-бы отключался...

Как по мне, то мне он особо и не нужен уже, но не помешал бы. :P

Regards, ezzo.


#38 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 04 Апрель 2011 - 08:49

«Смешанная» HIPS система — когда решение принимает анализатор, но когда он не может принять решение или включены настройки «о принятии решений пользователем» решение и выбор дальнейших действий предоставляются пользователю, вполне подойдет домохозяйке и продвинутому пользователю, за домохозяйку будет решать система, продвинутый пользователь снимет автомат и будет решать сам. И никакого наличие паники и морального террора. А если прилепить Sandboxie, как один из вариантов ХИПСа, к примеру для того же браузера, то было бы вообще прекрасно. На одних поведенческих эвристиках, да и то не во всех случаях, далеко не уедешь.

#39 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Апрель 2011 - 09:24

Интересно,а вообще хипс(интерактивный) делается или нет?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#40 Nick

Nick

    Member

  • Posters
  • 488 Сообщений:

Отправлено 04 Апрель 2011 - 11:39

И почему это голосование по вопросу "чем должен быть Хипс?", плавно переходит в вопрос увидеть онный в Dr.Web?
Озабоченные отсутствием хипса, посмотрите на результаты голосования...
Более 70% проголосовавших не считают хипс "неотъемлемой" частью антивируса, а половина из них вообще против включения его в антивирус.
И это на специализированном форуме антивирусного продукта, обычный опрос на улице пользователей компов я думаю, дал более 70% ответов типа "А что это?".
Для статистики - на 164 компов на работе ни на одном нет хипса, на 7- ми домашних компах (моих и ближайших родственников) тоже нет хипсов. (при этом за последние три года на домашних компах и последние полтора года на рабочих - ни одного заражения, за исключения случая у племеника - закончился ключ на avast и он полгода сидел без обновлений. Зараза благополучно была удалена курилкой, avast зарегистрирован и уже 4 месяца всё без происшествий).

Сообщение было изменено Nick: 04 Апрель 2011 - 11:42

Windows 10 Pro x64, MS Office 2010 x64, Microsoft Edge, Dr.Web SS 12



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых