Перейти к содержимому


Фото
- - - - -

Spider Netting / Hips


  • Please log in to reply
88 ответов в этой теме

#1 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 15 Июнь 2011 - 10:15

Будет ли в будущем компоненте SpIDer Netting / (HIPS ?) предусмотрена возможность ограничивать запуск любых исполняемых файлов и контролировать DLL, которые не были явно разрешены (по выбору пользователя)?
Т.е. интересует возможность режима "все что не разрешено- запрещено".

Для машин под управлением Home версий Windows, в которых отсутствуют "Software Restriction Policies" / "AppLocker", такой функционал был бы весьма кстати.

#2 FRAER

FRAER

    Newbie

  • Posters
  • 87 Сообщений:

Отправлено 15 Июнь 2011 - 12:08

что-то не понятно, зачем такая возможность антивирусу :rolleyes:
чтобы он стал комбайном? почему сейчас весь софт превращают в комбайны?
лучше программа будет уметь что-то одно, но делать это хорошо, чем всё по немногу...
таково моё мнение ;)

#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 15 Июнь 2011 - 12:09

что-то не понятно, зачем такая возможность антивирусу :rolleyes:
чтобы он стал комбайном? почему сейчас весь софт превращают в комбайны?
лучше программа будет уметь что-то одно, но делать это хорошо, чем всё по немногу...
таково моё мнение ;)

Комбайн - неизбежность. Логика развития ведет к ним, "просто антивирус" сейчас неконкурентоспособен, а "дружить" разные продукты становится все труднее.

#4 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 872 Сообщений:

Отправлено 15 Июнь 2011 - 12:29

Странно видеть в бета-разделе тему, не посвящённую бета-версии продукта.

#5 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 15 Июнь 2011 - 12:35

И правда :rolleyes:

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Июнь 2011 - 13:19

что-то не понятно, зачем такая возможность антивирусу :rolleyes:
чтобы он стал комбайном? почему сейчас весь софт превращают в комбайны?
лучше программа будет уметь что-то одно, но делать это хорошо, чем всё по немногу...
таково моё мнение ;)

Комбайн - неизбежность.

Что мы уже увидели в бете...
С уважением,
Борис А. Чертенко aka Borka.

#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 15 Июнь 2011 - 13:22

Что мы уже увидели в бете...

Передергиваешь. А релиз чем отличается?

#8 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Июнь 2011 - 14:00

Что мы уже увидели в бете...

Передергиваешь. А релиз чем отличается?

Это не я передергиваю, это ты новостей не читаешь:

модули утратили свою «автономность»

Что это, как не отказ от модульности и переход к комбайну? :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#9 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 15 Июнь 2011 - 14:05

отказ от структурной модульности в пользу модульности функциональной.
центр управления и функциональные модули.
и то и другое комбайн. не? :rolleyes:

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Июнь 2011 - 14:20

отказ от структурной модульности в пользу модульности функциональной.
центр управления и функциональные модули.
и то и другое комбайн. не? ;)

Раньше было Лего, как кто-то удачно заметил, теперь монолит. :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#11 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 15 Июнь 2011 - 14:43

отказ от структурной модульности в пользу модульности функциональной.
центр управления и функциональные модули.
и то и другое комбайн. не? :P

Раньше было Лего, как кто-то удачно заметил, теперь монолит. :rolleyes:

это кажется ;) думаю любые аналогии будут неудачны...

#12 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Июнь 2011 - 14:53

отказ от структурной модульности в пользу модульности функциональной.
центр управления и функциональные модули.
и то и другое комбайн. не? :P

Раньше было Лего, как кто-то удачно заметил, теперь монолит. :rolleyes:

это кажется ;) думаю любые аналогии будут неудачны...

Ну, это кому-то может казаться, а я знаю, что раньше был конструктор. :D
С уважением,
Борис А. Чертенко aka Borka.

#13 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 15 Июнь 2011 - 14:53

что-то не понятно, зачем такая возможность антивирусу

Для того, чтобы была возможность обеспечить режим, близкий к (условно) 100% безопасности системы.

В подобном режиме не запустится никакой исполняемый файл, который не был разрешен пользователем. Т.е. вся функция непосредственно антивируса сведется лишь к удалению "мертволежащих" тел вредоносных файлов, если таковые каким-либо образом окажутся на диске/сменном носителе.

В операционных системах Windows версий Professional, Ultimate, Enterprise этого можно добиться при помощи "Software Restriction Policies" / "AppLocker", но это, понятное дело, не относится к версиям Home.

Сообщение было изменено #user: 15 Июнь 2011 - 14:55


#14 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 15 Июнь 2011 - 14:58

отказ от структурной модульности в пользу модульности функциональной.
центр управления и функциональные модули.
и то и другое комбайн. не? :P

Раньше было Лего, как кто-то удачно заметил, теперь монолит. :rolleyes:

это кажется ;) думаю любые аналогии будут неудачны...

Ну, это кому-то может казаться, а я знаю, что раньше был конструктор. :D

а что конкретно имеется ввиду под конструктором? если использовать аналогию "лего" - сканер мог стать апдейтером? и наоборот?

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Июнь 2011 - 15:09

отказ от структурной модульности в пользу модульности функциональной.
центр управления и функциональные модули.
и то и другое комбайн. не? :P

Раньше было Лего, как кто-то удачно заметил, теперь монолит. :rolleyes:

это кажется ;) думаю любые аналогии будут неудачны...

Ну, это кому-то может казаться, а я знаю, что раньше был конструктор. :D

а что конкретно имеется ввиду под конструктором? если использовать аналогию "лего" - сканер мог стать апдейтером? и наоборот?

Нет такой аналогии. Лего - это "кубики", из которых составляется АВ. Мыл отдельно, Гейт отдельно, сканер, апдейтер, файер, Агент - тоже сами по себе.
С уважением,
Борис А. Чертенко aka Borka.

#16 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 15 Июнь 2011 - 18:33

Нет такой аналогии. Лего - это "кубики", из которых составляется АВ. Мыл отдельно, Гейт отдельно, сканер, апдейтер, файер, Агент - тоже сами по себе.

в лего есть универсальные кубики, которые могут быть и стенами и крышей. вы про колеса, головы, ноги? :rolleyes:
тогда да, но с другой стороны сканер остался (теперь сам обновлять не может), гуард тоже, апдейтер, фаер...те же яйца, но с почищенным функционалом...

#17 VVS

VVS

    The Master

  • Moderators
  • 19 414 Сообщений:

Отправлено 15 Июнь 2011 - 20:12

что-то не понятно, зачем такая возможность антивирусу

Для того, чтобы была возможность обеспечить режим, близкий к (условно) 100% безопасности системы.

В подобном режиме не запустится никакой исполняемый файл, который не был разрешен пользователем.

И на этой торжественной ноте...

Сегодня попался в руки завирусованный ноут.
Архив с вирем лежал в infected.
Этот же вирь был установлен в систему и, судя по всему, вынес DrWeb'а (я подробнее с ним буду завтра разбираться).
Т.е., судя по всему, клиент скачал архив с "патчем" к игрушке и проверил его сканером.
Сканер переместил архив в infected.
Клиента это не устроило, поэтому он скачал архив по новой, отключил DrWeb и таки установил "патч".
А Вы - хипс, хипс... :rolleyes:

ЗЫ
Забыл сказать - это Vista, UAC отключен, юзер под админом.
А Вы - хипс, хипс... ;)

Сообщение было изменено VVS: 15 Июнь 2011 - 20:14

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#18 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 15 Июнь 2011 - 20:48

А Вы - хипс, хипс...

Так что Вы собственно хотели показать этой историей?

#19 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 872 Сообщений:

Отправлено 15 Июнь 2011 - 20:59

А Вы - хипс, хипс...

Так что Вы собственно хотели показать этой историей?

Шаловливые руки пользователя сводят все меры защиты на НЕТ :rolleyes:

#20 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 15 Июнь 2011 - 23:05

Шаловливые руки пользователя сводят все меры защиты на НЕТ :rolleyes:

Если следовать подобной логике, то тогда можно предложить вообще прекратить разработку антивируса - все равно ведь отключат.
Какой смысл обсуждать клинические случаи отдельно взятых невменяемых пользователей?
------------------------------------------------------------------------------------------

Насколько можно предположить, SpIDer Netting будет некой разновидностью т.н. поведенческого блокиратора, реагирующего на определенную последовательность действий. И по всей видимости, он будет ориентирован прежде всего на автоматическую работу - т.е. на большинство пользователей.

Меня же интересует несколько другое. Я хотел бы видеть возможность более надежного режима, при котором сразу же происходит блокировка файлов, не находящихся в "белом списке" и ресурсы ПК не растрачиваются на ненужный поведенческий анализ запускаемого файла.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых