Перейти к содержимому


Фото
- - - - -

АВК-5 и Spider Guard 7.0


  • Please log in to reply
169 ответов в этой теме

#41 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 23 Июль 2012 - 10:22

Вроде даже не было особых возражений насчет дырявости. Но делать вряд ли будут.

если уж чтоб мышь не проскочила при контроле инжекта в процесс.

#42 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Июль 2012 - 12:32

ПС Вот интересно как будем петь сказки при появлении в Drweb 8 данного функцианала?

А он - такой функционал - будет? ;)

Оптимизации проверки у файлового антивируса как не было, так нет.

Хотелось бы услышать какой оптимизации Вам бы хотелось.

По-моему, обсуждалось неоднократно. Как вариант: вывод в интерфейс полного имени файла, который проверяется чаще всех (можно список, топ-10, например), и вывод в туда же полного имени файла, который проверяется дольше всех (опять же - можно списочно). Отдельно, конечно же, нужно поблагодарить за дефолтные практически отключенные выводы в лог.
С уважением,
Борис А. Чертенко aka Borka.

#43 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Июль 2012 - 12:36

А как такой вариант: считаем, сколько раз записывается этот файл. Если счетчик записей переваливает 100500, то прекращаем проверять. :) С соответствующей записью в лог. Но запоминаем, что этот файл нужно проверить при его возможном запуске любым путем. Ы? :)
С уважением,
Борис А. Чертенко aka Borka.

#44 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 23 Июль 2012 - 12:43

Borka, сообщение №40.
Именно это и предлагалось прошлый раз. Лень искать ссылку.

#45 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Июль 2012 - 13:34

Borka, сообщение №40.
Именно это и предлагалось прошлый раз. Лень искать ссылку.

"При доступе из другой программы" - это и при запуске тоже?
С уважением,
Борис А. Чертенко aka Borka.

#46 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 23 Июль 2012 - 14:13

Borka:
А он - такой функционал - будет?
----------
Он уже есть но через реестр. Правда без плюшек как есть. Список возможных плюшек постил в начале темы. Они довольно обширны и не снижают уровень безопасности до прям вообще делай что хочешь. К тому же есть в природе контроль программ по мимо файловой мониторы.
www.surfpatrol.ru

#47 Serv

Serv

    Newbie

  • Posters
  • 61 Сообщений:

Отправлено 23 Июль 2012 - 14:46

Borka:
А он - такой функционал - будет?
----------
Он уже есть но через реестр. Правда без плюшек как есть. Список возможных плюшек постил в начале темы. Они довольно обширны и не снижают уровень безопасности до прям вообще делай что хочешь. К тому же есть в природе контроль программ по мимо файловой мониторы.

У кАнкурентов он есть. :D . У них много чего еще есть полезного.

#48 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 23 Июль 2012 - 15:03

Ну у них то да наворотили, осталось все до ума довести ибо проблем и непоняток хватает. Роняется элементарно и дампы автоматом шлет по часу, за выходные штучки три утекло... Так что рано улыбаться.
www.surfpatrol.ru

#49 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 23 Июль 2012 - 20:54

Можно ли как то добавить в исключения процесс запущенной программы для уменьшения
нагрузки процессора.

Процесс добавить можно но к сожалению это не документированная фича:

Отправленное изображение

если будет инжект в процесс-что дальше?

#50 VVS

VVS

    The Master

  • Moderators
  • 19 449 Сообщений:

Отправлено 23 Июль 2012 - 22:07

давайте.


Максим как обесчал новое или хорошо забытое старое.

Отправленное изображение

Пишит в три разные директории, антивирус только этим и заниманиется бедолага.

to VVS:

Владимир так кто пальцем там вы говорили сделан?

Софтописатели Powercom.

Китайский бесперебойник на 1200 wat работает как часы уже год, стоит копейки, куча режимов, аналоги стоят на порядок, а то и два дороже!, полагаю за брэндовость. Что делать то - купить APS за 10 ooo рублей в надежде что у них софт прямой и программеры все родились естественным путем?

Если Вы хотите быть принципиальным, то пишите разработчикам Upsmon и добивайтесь, чтобы они фиксили свою прогу.
Если Вам не шашечки, а ехать, то просто внесите эти файлы в исключаемые пути.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#51 VVS

VVS

    The Master

  • Moderators
  • 19 449 Сообщений:

Отправлено 23 Июль 2012 - 22:17

Оптимизации проверки у файлового антивируса как не было, так нет.

Хотелось бы услышать какой оптимизации Вам бы хотелось.

Переадресую к посту №9. -то, о чем писал evaxp.
Таких тем о тормозах спайдера на форуме достаточно. И везде ответ один и тот же - "внесите файл @abc@ в исключения". Не пора ли что то менять?

Нет, не пора.
Антивирус делает то, что он обязан делать.
В его обязанности не входит создание "зелёного коридора" для вирусов.

Не пора ли что то менять?

Я не думаю, что можно изменить принцип работы файлового монитора: он проверяет все, что шевелится.
Это технология DrWeb. За другими решениям надо обращаться к другим вендорам.
А здесь люди делали фильтр файловой системы, встраивали его в ядро Windows и даже ушли еще дальше (сделали "мини ОС") и менять всё ради неоптимизированного софта...


Ну и зачем проверять ВСЕ что шевелится?

Чтобы не пропустить вирус.

Толк от этого какой?

Вирус не будет пропущен.

Сто квадрильЁнов раз удостовериться что файл @abc@ чист?

Удостоверится, что только что записанный на диск файл не содержит вирус.

И зачем нужна такая технология? Польза где?

Выше уже ответил.

У других вендоров это все уже давно реализовано.

Что "это" реализовано?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#52 VVS

VVS

    The Master

  • Moderators
  • 19 449 Сообщений:

Отправлено 23 Июль 2012 - 22:19

Предложите свой вариант оптимизации, не ухудшающий защиту.

Я предлагал. Обнаруживать часто меняющиеся файлы и не проверять их при доступе той же программы. Только при доступе из других процессов.

А если эта "та же программа" именно таким способом и записывает вирус на диск?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#53 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 23 Июль 2012 - 22:20

если будет инжект в процесс-что дальше?


Отправленное изображение
www.surfpatrol.ru

#54 VVS

VVS

    The Master

  • Moderators
  • 19 449 Сообщений:

Отправлено 23 Июль 2012 - 22:24

А как такой вариант: считаем, сколько раз записывается этот файл. Если счетчик записей переваливает 100500, то прекращаем проверять. :) С соответствующей записью в лог. Но запоминаем, что этот файл нужно проверить при его возможном запуске любым путем. Ы? :)

Мысль интересная, но она полностью противоречит идеологии современных AV, основной принцип которых - вирус не должен быть записан на диск.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#55 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 23 Июль 2012 - 22:31

если будет инжект в процесс-что дальше?


Отправленное изображение

об чем и речь - этого-то и нет!

#56 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 23 Июль 2012 - 22:36

Если Вам не шашечки, а ехать, то просто внесите эти файлы в исключаемые пути.

ехать! еще раз ехать, а не ковыряться в логах, выискивая ЭТИ файлы.
если вам ехать, то покажите ЭТИ файлы!

#57 VVS

VVS

    The Master

  • Moderators
  • 19 449 Сообщений:

Отправлено 23 Июль 2012 - 22:37

А как такой вариант: считаем, сколько раз записывается этот файл. Если счетчик записей переваливает 100500, то прекращаем проверять. :) С соответствующей записью в лог. Но запоминаем, что этот файл нужно проверить при его возможном запуске любым путем. Ы? :)

1. Где запоминаем?
2. Дроппер "знает", какое число забито в качестве порога, он записывает вирь ровно за 100501 запись,а потом тут же роняет систему в синьку.
Ы?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#58 VVS

VVS

    The Master

  • Moderators
  • 19 449 Сообщений:

Отправлено 23 Июль 2012 - 22:47

Если Вам не шашечки, а ехать, то просто внесите эти файлы в исключаемые пути.

ехать! еще раз ехать, а не ковыряться в логах, выискивая ЭТИ файлы.
если вам ехать, то покажите ЭТИ файлы!

По очень многим из внесённых у меня в исключения файлам ЭТО показать невозможно.
Могу уточнить - для любого файла имя или каталог хранения которого не являются фиксированными, ЭТО показать невозможно.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#59 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 23 Июль 2012 - 23:51

Ы?

Что мешает дропперу сейчас прочесть список исключений и записаться в исключенный файл?
Тут даже надежнее - синька не нужна.

#60 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 24 Июль 2012 - 06:39

Могу уточнить - для любого файла имя или каталог хранения которого не являются фиксированными, ЭТО показать невозможно.

Если вы не видели нормальные логи то это не значит что этого нет или это не возможно. С нашими логами спецу трудно и это хорошо если он уже в очках, а у кого зрение нормальное?

Отправленное изображение

Сообщение было изменено evaxp: 24 Июль 2012 - 06:41

www.surfpatrol.ru


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых