Перейти к содержимому


Фото
- - - - -

Hips в продуктах Drweb


  • Please log in to reply
46 ответов в этой теме

#1 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Август 2011 - 22:41

Здравствуйте. И снова хочу вернуться к обсуждению к темы HIPS.

ИМХО, пора уже отходить от политики чистого антивируса и делать комплексную защиту компьютера, основанную на анализе поведения приложений. Ведь она увеличит детектирование угроз в разы, по сравнению со связкой "базы+эвристика". Рассудите сами: Станет ли легальная программа внедряться в системный процесс (например explorer.exe), а потом через него скачивать файлы с какого-то хоста - очевидно нет.

Конечно, создание технологии HIPS в продуктах DrWeb может сказаться на быстродействии ПК, но тогда можно предоставить пользователю выбор - устанавливать систему HIPS на компьютер или, если не позволяют системные требования, нет.

Ещё один минус этой технологии, и пожалуй самый главный - это большое количество окон с вопросами о доступе той или иной программы к каким-либо функциям системы (Внедрение кода в другую программу, изменение загрузочной записи MBR, выключение ПК, перехват мыши и клавиатуры и т.д.). Но для этого можно создать базу доверенных приложений, а те приложения, которые не входят в эту базу проверять и выдавать индекс опасности.

Для блондинок и домохозяек можно сделать опцию грубого фильтра, позволяющего определить явные угрозы и автоматом отправлять в вирлаб (т.е. вообще без сообщений), а когда его добавят в базы, то SpIDer Guard прибьет его.

Ну, как-то так :)

Прошу сильно ногами по почкам не бить :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#2 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 03 Август 2011 - 22:45

Я ведь задавал вопрос недавно по поводу неттинга.
Говорят, чуть состаримся пока увидим. :)

#3 bombom

bombom

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Август 2011 - 22:51

нужно и хипс или неттинг, поскорее.Потому что вирусы все новее и все сложнее

#4 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 03 Август 2011 - 22:52

нужно и хипс или неттинг, поскорее.

ага, и еще проактивную защиту желательно. :)

#5 bombom

bombom

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Август 2011 - 22:53

нужно и хипс или неттинг, поскорее.

ага, и еще проактивную защиту желательно. :)


а там в нетинге ее нету разве?

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Август 2011 - 22:56

нужно и хипс или неттинг, поскорее.

ага, и еще проактивную защиту желательно. :)

а там в нетинге ее нету разве?

Дело в том, что никто не знает, ни что такое "проактивная защита", ни тем более ХИПС. :)
С уважением,
Борис А. Чертенко aka Borka.

#7 bombom

bombom

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Август 2011 - 22:57

нужно и хипс или неттинг, поскорее.

ага, и еще проактивную защиту желательно. :)

а там в нетинге ее нету разве?

Дело в том, что никто не знает, ни что такое "проактивная защита", ни тем более ХИПС. :)


нетинг тайной покрыт?

#8 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Август 2011 - 23:02

нужно и хипс или неттинг, поскорее.

ага, и еще проактивную защиту желательно. :)

а там в нетинге ее нету разве?

Дело в том, что никто не знает, ни что такое "проактивная защита", ни тем более ХИПС. :)

нетинг тайной покрыт?

Ага, он покрыт таким слоем государственной тайны, что аж страшно. :)
С уважением,
Борис А. Чертенко aka Borka.

#9 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Август 2011 - 23:03

ага, и еще проактивную защиту желательно. :)


HIPS - это один из методов проактивной защиты.

а там в нетинге ее нету разве?


SpIDer Netting - как следует из названия система проверки файлов в облаках, типа KSN (Kaspersky Security Network) или Panda Cloud. Не путать с HIPS-ом!

Юзайте википедию по словам HIPS, Проактивная защита.

Сообщение было изменено RomaNNN: 03 Август 2011 - 23:05

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#10 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 03 Август 2011 - 23:05

HIPS - это один из методов проактивной защиты.

Спасибо Кэп. :)

#11 bombom

bombom

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Август 2011 - 23:05

ага, и еще проактивную защиту желательно. :)


HIPS - это один из методов проактивной защиты.

а там в нетинге ее нету разве?


SpIDer Netting - как следует из названия система проверки файлов в облаках, типа KSN (Kaspersky Security Network) или Panda Cloud. Не путать с HIPS-ом!



хипса не будет? :)

#12 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 03 Август 2011 - 23:06

SpIDer Netting - как следует из названия система проверки файлов в облаках, типа KSN (Kaspersky Security Network) или Panda Cloud.

Впервые слышу.

#13 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Август 2011 - 23:06

HIPS - это один из методов проактивной защиты.

Спасибо Кэп. :)


Просто сначала надо разобраться конкретно с HIPS-ом, а потом обсуждать всю проактивную защиту вцелом :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Август 2011 - 23:07

SpIDer Netting - как следует из названия система проверки файлов в облаках, типа KSN (Kaspersky Security Network) или Panda Cloud. Не путать с HIPS-ом!

О! Я теперь хоть буду знать, что это. :)
С уважением,
Борис А. Чертенко aka Borka.

#15 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Август 2011 - 23:10

Ну да ладно, мы немного отвлеклись от темы. Кто за/против такого HIPS-а?
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#16 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 03 Август 2011 - 23:15

Кто за/против такого HIPS-а?

Обсудить то можно. А смысл? Как мне кажется - разработчики уже всё давным давно решили.

#17 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 03 Август 2011 - 23:29

Обсудить то можно. А смысл? Как мне кажется - разработчики уже всё давным давно решили.


Просто в прошлый раз главной проблемой было то, что HIPS

будет сеять панику и моральный террор на каждое действие программы?


Вот я и предложил вариант с грубым фильтром, для домохозяек или тех, кому сообщения сильно мешают.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#18 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 03 Август 2011 - 23:43

Обсудить то можно. А смысл? Как мне кажется - разработчики уже всё давным давно решили.


Просто в прошлый раз главной проблемой было то, что HIPS

будет сеять панику и моральный террор на каждое действие программы?

ЕМНИП, в ответ на это было создание поведенческого блокиратора.

#19 bombom

bombom

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Август 2011 - 23:48

извините, а кто тему про чефирь удалил?

#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Август 2011 - 23:50

извините, а кто тему про чефирь удалил?

Я. Ибо даже в "Свободное общение" не вписывается.
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых