Перейти к содержимому


Фото
- - - - -

Ваше мнение о ХИПС-е


  • Please log in to reply
237 ответов в этой теме

Опрос: Как вы считаете, чем должен быть Хипс? (90 пользователей проголосовали)

Голосовать Гости не могут голосовать

#61 Kotopes

Kotopes

    Member

  • Posters
  • 211 Сообщений:

Отправлено 04 Апрель 2011 - 16:28

Если я, то я ничего не попутал. Там нет антиспама, а защита от инет-раклымы пишут что есть. laugh.gif

Зато вот здесь есть и то и другое
Dr.Web Security Space 8.0 user

#62 Kotopes

Kotopes

    Member

  • Posters
  • 211 Сообщений:

Отправлено 04 Апрель 2011 - 17:13

[offtop]
Как-то наплевательски компания относится к своим пользователям: то в справке не пишут о новых функциях, то старая информация на сайте. Вот здесь, например, скрины пора менять.
[/offtop]
Dr.Web Security Space 8.0 user

#63 Serv

Serv

    Newbie

  • Posters
  • 61 Сообщений:

Отправлено 04 Апрель 2011 - 19:33

хипс аккуратному пользователю не нужен, во всяком случае пока.
делать обычный хипс - значит подтвердить отставание и не получить преимущества, т.к. юзеру лучше привычный хипс вместо нового, но такого же надоедливого
да и не оценит он, потому как привык жать "ок", а значит не поймет могли его спасти хипс или нет в случае заражения, или другой вариант - не отчего было спасать хипсу, угроз не было, а он жал "ок" на обычные действия разных программ...


"Обычный" Хипс от "необычного" чем отличается? Что это за продукты?
P.S. У "нас" (Drweb'a) вообще пока ничего нет. Грустно. :P

#64 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 878 Сообщений:

Отправлено 04 Апрель 2011 - 19:46

ХИПС надо обсуждать только после его выхода. Так как многие вендоры видят хипс по своему.

#65 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 04 Апрель 2011 - 20:09

хипс аккуратному пользователю не нужен, во всяком случае пока.
делать обычный хипс - значит подтвердить отставание и не получить преимущества, т.к. юзеру лучше привычный хипс вместо нового, но такого же надоедливого
да и не оценит он, потому как привык жать "ок", а значит не поймет могли его спасти хипс или нет в случае заражения, или другой вариант - не отчего было спасать хипсу, угроз не было, а он жал "ок" на обычные действия разных программ...


"Обычный" Хипс от "необычного" чем отличается? Что это за продукты?
P.S. У "нас" (Drweb'a) вообще пока ничего нет. Грустно. :P

обычный спрашивает. иной - сам знает и не спрашивает или оч.мало.

#66 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 04 Апрель 2011 - 20:59

хипс аккуратному пользователю не нужен, во всяком случае пока.
делать обычный хипс - значит подтвердить отставание и не получить преимущества, т.к. юзеру лучше привычный хипс вместо нового, но такого же надоедливого
да и не оценит он, потому как привык жать "ок", а значит не поймет могли его спасти хипс или нет в случае заражения, или другой вариант - не отчего было спасать хипсу, угроз не было, а он жал "ок" на обычные действия разных программ...


"Обычный" Хипс от "необычного" чем отличается? Что это за продукты?
P.S. У "нас" (Drweb'a) вообще пока ничего нет. Грустно. :P

обычный спрашивает. иной - сам знает и не спрашивает или оч.мало.

ХИПСОВ 4 вида :P
Классические HIPS :
– системы, оснащенные открытой таблицей
правил. На основании этой таблицы драйверы HIPS разрешают /
запрещают определенные действия со стороны приложений либо
запрашивают пользователя о том, что необходимо предпринять по
отношению к данному действию.
Экспертные HIPS
иначе называемые поведенческими
эвристиками, осуществляют анализ активности работающего приложения. Если совокупность выполняемых действий приобретает подозрительный или опасный характер, продукт данного типа сообщает
о вероятном присутствии вредоносной программы.
HIPS типа Sandbox («песочница»)
используется принцип разделения программ/процессов на доверенные и недоверенные. Программы из второй группы удерживаются в песочнице (Sandbox), в отдельном от основных программ пространстве. В список недоверенных программ автоматически попадают все приложения для работы в интернете – веб-браузер, P2P, IM-клиенты и т.д.
ориентированные на систему в целом:
клонирует операционную систему и создает виртуальную среду. Запустив виртуальную систему, можно работать с приложениями в полностью изолированной среде. Это обеспечивает защиту от нежелательных изменений, которые можно полностью устранить путем перезагрузки системы.
Исполнение бывает в 3-х вариантах:
1) хипсы отдельным продуктом.
2) хипсы в файрволах.
3) хипсы в секьюрити сьютах.

#67 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 04 Апрель 2011 - 21:24

Исполнение бывает в 3-х вариантах:
1) хипсы отдельным продуктом.
2) хипсы в файрволах.
3) хипсы в секьюрити сьютах.

мини-ХИПС сейчас присутствует в фаере Доктора... То есть, 2-ой вариант...

Regards, ezzo.


#68 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 04 Апрель 2011 - 21:34

Исполнение бывает в 3-х вариантах:
1) хипсы отдельным продуктом.
2) хипсы в файрволах.
3) хипсы в секьюрити сьютах.

мини-ХИПС сейчас присутствует в фаере Доктора... То есть, 2-ой вариант...

Классический.

#69 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 05 Апрель 2011 - 05:09

ХИПСОВ 4 вида
Классические HIPS :
Экспертные HIPS
HIPS типа Sandbox («песочница»)
ориентированные на систему в целом:

технарская классификация имеет место быть, но юзеру ни к чему.
2 типа:
-мучает юзера
-сам решает

#70 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 21 Апрель 2011 - 21:33

http://sww-it.ru/2011-04-21/528
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#71 san-antonio

san-antonio

    Member

  • Posters
  • 201 Сообщений:

Отправлено 22 Апрель 2011 - 20:02

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.
Хочешь помочь мастеру? - Отойди и не мешай!
Хочешь помочь старику? - Делай всю работу за него!
Хочешь помочь дураку? - Сам дурак!

#72 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Апрель 2011 - 20:05

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.


фаер и хипс-это не только заражение...это еще и утечки конфиденциальных данных...пересылка паролей онлайн банкинга например...


Против сложных руткитов, превращающих вашу машину в зомби..не уверен что поможет..но мало ли.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#73 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 22 Апрель 2011 - 22:25

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.

фаер и хипс-это не только заражение...это еще и утечки конфиденциальных данных...пересылка паролей онлайн банкинга например...

Это как? В смысле как файер/ХИПС воспрепятствуют утечке паролей?
С уважением,
Борис А. Чертенко aka Borka.

#74 andrey.user

andrey.user

    Member

  • Posters
  • 261 Сообщений:

Отправлено 22 Апрель 2011 - 22:32

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.

фаер и хипс-это не только заражение...это еще и утечки конфиденциальных данных...пересылка паролей онлайн банкинга например...

Это как? В смысле как файер/ХИПС воспрепятствуют утечке паролей?


Наверно так, что неизвестное или подозрительное ПО будет заблокировано или потребует вердикта пользователя.

#75 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Апрель 2011 - 22:38

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.

фаер и хипс-это не только заражение...это еще и утечки конфиденциальных данных...пересылка паролей онлайн банкинга например...

Это как? В смысле как файер/ХИПС воспрепятствуют утечке паролей?

Все очень просто и банально...неизвестное приложение пытается выйти в сеть и слить информацию.


Пароли ведь как правило где-то хранятся.

http://ru.wikipedia.org/wiki/Pinch
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#76 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 22 Апрель 2011 - 22:41

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.

фаер и хипс-это не только заражение...это еще и утечки конфиденциальных данных...пересылка паролей онлайн банкинга например...

Это как? В смысле как файер/ХИПС воспрепятствуют утечке паролей?

Все очень просто и банально...неизвестное приложение пытается выйти в сеть и слить информацию.
Пароли ведь как правило где-то хранятся.

Это если неизвестное. А если известное?
С уважением,
Борис А. Чертенко aka Borka.

#77 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Апрель 2011 - 22:44

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.

фаер и хипс-это не только заражение...это еще и утечки конфиденциальных данных...пересылка паролей онлайн банкинга например...

Это как? В смысле как файер/ХИПС воспрепятствуют утечке паролей?

Все очень просто и банально...неизвестное приложение пытается выйти в сеть и слить информацию.
Пароли ведь как правило где-то хранятся.

Это если неизвестное. А если известное?


А известное прибивается спайдер гуардом http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#78 andrey.user

andrey.user

    Member

  • Posters
  • 261 Сообщений:

Отправлено 22 Апрель 2011 - 22:45

А мне вообще не нужен ни хипс ни файер (достаточно виндового). Есть мнение что 80% заражений происходят по вине пользователя, а не потому что антивирус пропустил заразу. На личном опыте убедился что так и есть. Сам пользуюсь Dr.WEB Security Space без фаера.

фаер и хипс-это не только заражение...это еще и утечки конфиденциальных данных...пересылка паролей онлайн банкинга например...

Это как? В смысле как файер/ХИПС воспрепятствуют утечке паролей?

Все очень просто и банально...неизвестное приложение пытается выйти в сеть и слить информацию.
Пароли ведь как правило где-то хранятся.

Это если неизвестное. А если известное?


Этот вопрос задайте разработчикам АВ. Пусть у них голова болит. http://forum.drweb.com/public/style_emoticons/default/smile.png

#79 andrey.user

andrey.user

    Member

  • Posters
  • 261 Сообщений:

Отправлено 22 Апрель 2011 - 22:46

А известное прибивается спайдер гуардом http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif


А это с какого бодуна?

#80 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 22 Апрель 2011 - 22:48

Это если неизвестное. А если известное?


Известное надо ещё заставить сделать нужные действия. Для этого и существует "Родительские процессы" и контроль самих приложений на изменения, т.е. элементы HIPS-а.
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?