Перейти к содержимому


Фото
- - - - -

Нужен ли веб-антивирус Spider Gate?


  • Please log in to reply
50 ответов в этой теме

#1 pongo

pongo

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 21 Март 2010 - 13:01

Здравствуйте. Не нашел такой темы.

Так ли нужен этот веб-антивирус?

Я не пользуюсь IE (использую google chrome, firefox). В каких случаях веб-антивирус мне может помочь?

#2 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 21 Март 2010 - 13:04

Веб-антивирус проверяет трафик и может выявить вредоносное программное обеспечениеа до момента его загрузки.

* Модуль SpIDer Gate™ в режиме реального времени прозрачно сканирует входящий и исходящий HTTP-трафик, перехватывает все HTTP-соединения, производит фильтрацию данных, автоматически блокирует зараженные страницы в любых веб-браузерах, проверяет файлы в архивах, защищает от фишинговых и других опасных интернет-ресурсов.
* Работа SpIDer Gate не зависит от используемого браузера.
* Фильтрация практически не сказывается на производительности ПК, скорости работы с Интернетом и количестве передаваемых данных.
* В режиме «по умолчанию» не требуется никакой настройки: Dr.Web SpIDer Gate начинает сканирование сразу же после установки в системе.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#3 pongo

pongo

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 21 Март 2010 - 13:34

Black Angel, это только общее описание. Хотелось бы узнать конкретные примеры.

Вот например я однажды зашел на сайт с рефератами и через дыру в джаве на мой компьютер пытался проникнуть троян. Веб-антивирус защитит от такого? А обычный антивирус др.веб не защитит?

#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 21 Март 2010 - 13:34

http://forum.drweb.com/index.php?showtopic...st&p=394750

#5 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 21 Март 2010 - 14:33

Black Angel, это только общее описание. Хотелось бы узнать конкретные примеры.

Вот например я однажды зашел на сайт с рефератами и через дыру в джаве на мой компьютер пытался проникнуть троян. Веб-антивирус защитит от такого? А обычный антивирус др.веб не защитит?

вот вам пример: захожу я однажды на нужный мне сайт и пытаюсь скачать архив с нужным мне содержимым, но я этого сделать не смог, потому как гейт обнаружил в нем трояна, тем самым не дав ему попасть ко мне на компьютер и заразить всю мою систему. :)

#6 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 21 Март 2010 - 14:34

Я не пользуюсь IE (использую google chrome, firefox). В каких случаях веб-антивирус мне может помочь?

неважно какой браузер, работа гейта от них не зависит. А вообще веб-антивирус нужен, потому как есть множество вредоносных программ, ''мочить'' которые нужно еще на подлете, так как потом будет уже поздно.

#7 pongo

pongo

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 21 Март 2010 - 15:06

неважно какой браузер, работа гейта от них не зависит. А вообще веб-антивирус нужен, потому как есть множество вредоносных программ, ''мочить'' которые нужно еще на подлете, так как потом будет уже поздно.

Просто хочется выяснить, нужен ли мне веб-антивирус, или будет достаточно простого антивируса.

Проверка файлов во время скачивания мне не нужна, т.к. обычный антивирус все равно их проверит, когда они скачаются.

С вредоносным кодом, исполняющимся через браузер тоже ведь не все так однозначно. Я пользуюсь гугл хромом, у которого, вероятно, не очень-то много дыр. Джава у меня отключена в браузере. И стоит расширение, которое блокирует флеш. По-другому вредоносный код не сможет проникнуть на мой компьютер через браузер. Из чего делается вывод, что веб-антивирус не нужен.

#8 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 21 Март 2010 - 15:09

Просто хочется выяснить, нужен ли мне веб-антивирус, или будет достаточно простого антивируса.
Проверка файлов во время скачивания мне не нужна, т.к. обычный антивирус все равно их проверит, когда они скачаются.
С вредоносным кодом, исполняющимся через браузер тоже ведь не все так однозначно. Я пользуюсь гугл хромом, у которого, вероятно, не очень-то много дыр. Джава у меня отключена в браузере. И стоит расширение, которое блокирует флеш. По-другому вредоносный код не сможет проникнуть на мой компьютер через браузер. Из чего делается вывод, что веб-антивирус не нужен.

Решать только вам, к примеру мне он нужен.
Пример на вскидку (маленький, самый маленький из многих) иногда мне нужно отключать Spider Guard, но продолжать серфить браузером.....
Иногда под учеткой пользователя, мне нужно использовать РК со списками разной дряни.....
Иногда мне нужно лазить по злачным местам, не панацея скажете вы, нет гарантии, ну и ладно шансы подхватить ниже? правильно ниже....., а собственно только на этом любая комплексная защита и строится........
www.surfpatrol.ru

#9 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 21 Март 2010 - 15:12

неважно какой браузер, работа гейта от них не зависит. А вообще веб-антивирус нужен, потому как есть множество вредоносных программ, ''мочить'' которые нужно еще на подлете, так как потом будет уже поздно.

Просто хочется выяснить, нужен ли мне веб-антивирус, или будет достаточно простого антивируса.

Проверка файлов во время скачивания мне не нужна, т.к. обычный антивирус все равно их проверит, когда они скачаются.

С вредоносным кодом, исполняющимся через браузер тоже ведь не все так однозначно. Я пользуюсь гугл хромом, у которого, вероятно, не очень-то много дыр. Джава у меня отключена в браузере. И стоит расширение, которое блокирует флеш. По-другому вредоносный код не сможет проникнуть на мой компьютер через браузер. Из чего делается вывод, что веб-антивирус не нужен.

Существует множество скриптовых вирусов и эксплойтов, которые могут нанести вред системе еще до сохранения на жесткий диск и, соответственно, до обнаружения файловым монитором SpIDer Guard®.

#10 li0ne

li0ne

    Member

  • Posters
  • 204 Сообщений:

Отправлено 21 Март 2010 - 16:56

Если скрипты, flash, java отключены на всех сайтах кроме доверенных, то по-большому счету проверка трафика не нужна и даже вредна, так как тормозит.
Вероятность поймать на немногих доверенных сайтах эксплойт, заточенный под обновляемый браузер или флеш минимальна.
А если использовать хромого или оперу, то и скрипты пока не обязательно отключать, имхо.
Сбитые лазером сосули, конечно бывает падают, но в касках мы вроде пока не ходим.
А, вообще, решать вам.:)

#11 DoggoD

DoggoD

    Member

  • Posters
  • 329 Сообщений:

Отправлено 22 Март 2010 - 05:51

обдумал я вот это..
я конечно чисто ТЕОРЕТИЧЕСКИ (и то не в полной мере) могу себе представить ситуацию, при которой вредоносный код отработал в оперативной памяти минуя файловую систему, но прошу знающих товарищей всетки разъяснить кое что:
1. разве может в RAM находиться процесс, зачаток которого минул файловую систему?? (если есть ссылка на конкретный пример, то буду примного благодарен)
2. при условии, что пункт 1 имеет право на существование + на_некотором_пк отсутствует SpIDer Gate + сигнатура вируса X имеется в антивирусной базе -- будет ли у такого вируса (который попал к нам через скрипты и тп c некоеuj ресурса Internet) шанс вести некую (КАКУЮ например???) деятельность на пк, если, по идее, любая его попытка "заразить" файл или скопировать себя куда-либо должна быть перехвачена сторожом файловой системы SpIDer Guard??
и еще
3. SpIDer Gate определяет вредоносность трафика по вирусным сигнатурам или как? -- нашел ответ

#12 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 22 Март 2010 - 06:04

Web-страницы в браузере, включая скрипты, выполняются непосредственно в памяти браузера ДО сохранения файла в кэше. Причём в зависимости от настройки браузера файл может вообще в кэше не сохраняться.
Почтовый сервер Eserv тоже работает с Dr.Web

#13 DoggoD

DoggoD

    Member

  • Posters
  • 329 Сообщений:

Отправлено 22 Март 2010 - 06:07

pig , спасибо.. а по пункту 2 не могли бы подсказать??

#14 stalk:er

stalk:er

    Member

  • Posters
  • 138 Сообщений:

Отправлено 22 Март 2010 - 10:37

pig , спасибо.. а по пункту 2 не могли бы подсказать??


так, Вам же уже всё ответили...
SpIDer Gate - обезвредит вредоносное программное обеспечениеа на подлёте к Вашей системе, до того как он из страницы сайта -> попадёт в браузер -> в память ПК... и т.д. (в зависимости от модификации вирусяки..)
SpIDer Guard - обезвредит вредоносное программное обеспечениеа уже находящегося у Вас в системе и это не Важно память будет или жесткий диск... и т.д.

резюмируем:
SpIDer Guard поймает, то что пропустил (ну вдрух...) SpIDer Gate...

Это так в общих чертах... можно сказать...

С уважением, Alexey [stalk:er] Kamaev


#15 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 22 Март 2010 - 10:45

SpIDer Guard - обезвредит вредоносное программное обеспечениеа уже находящегося у Вас в системе и это не Важно память будет или жесткий диск... и т.д.


Как уже объяснил Borka в смежном (по теме) топике, проверка памяти не является задачей фильтра файловой системы. То есть если код начинает выполняться не из файловой системы, то...

#16 stalk:er

stalk:er

    Member

  • Posters
  • 138 Сообщений:

Отправлено 22 Март 2010 - 10:48

SpIDer Guard - обезвредит вредоносное программное обеспечениеа уже находящегося у Вас в системе и это не Важно память будет или жесткий диск... и т.д.


Как уже объяснил Borka в смежном (по теме) топике, проверка памяти не является задачей фильтра файловой системы. То есть если код начинает выполняться не из файловой системы, то...


согласен.... не приоритетная задача...

С уважением, Alexey [stalk:er] Kamaev


#17 DoggoD

DoggoD

    Member

  • Posters
  • 329 Сообщений:

Отправлено 22 Март 2010 - 10:50

задам вопрос по другому: возможна ли ситуация, при которой SpIDer Guard (зная сигнатуру) не справится со вредоносное программное обеспечениеом (т.е. вредоносное программное обеспечение ВЫПОЛНИТ действия, на которые запрограммирован), в то время, как SpIDer Gate БЫ спарвился?? если да, то опишите такую ситуацию (как вы ее себе представляете)??

То есть если код начинает выполняться не из файловой системы, то...

то SpIDer Guard его "не увидит"?? НО такие действия вируса, как заражение других объектов файловой системы или создание других вредоносных объектов БУДУТ перехвачены SpIDer Guard-ом.. КАКИЕ действия может совершать вредоносное программное обеспечение находясь в памяти, чтобы SpIDer Guard его НЕ замечал?? есть конкретные примеры таких вирусов??

#18 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 22 Март 2010 - 10:52

согласен.... не приоритетная задача...


Не то чтобы не приоритетная... а нереальная :)

#19 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Март 2010 - 10:54

задам вопрос по другому: возможна ли ситуация, при которой SpIDer Guard (зная сигнатуру) не справится со вредоносное программное обеспечениеом (т.е. вредоносное программное обеспечение ВЫПОЛНИТ действия, на которые запрограммирован), в то время, как SpIDer Gate БЫ спарвился?? если да, то опишите такую ситуацию (как вы ее себе представляете)??

Сообщение #12 перечитайте.

#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Март 2010 - 10:56

1)Как говорил К.Ю. для подобных (опасных) вирусов есть специальная запись для поиска заразы в памяти.
2)Где-то читал что всю память не реально проверить.
3)Всем будет хорошо,если поставят на параноидальный режим  :)
P.S.
Размышления вслух
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых