Меня вот больше всего пугает что вот все эти независимые кастилики, не взаимодействуют с собой или взаимодействуют но как то странно и по своему.
+1
Какого вообще спайдер лезет в текст хоста, если это забота превентивки?
Отправлено 10 Январь 2013 - 19:16
Меня вот больше всего пугает что вот все эти независимые кастилики, не взаимодействуют с собой или взаимодействуют но как то странно и по своему.
Отправлено 10 Январь 2013 - 19:51
Задача превентивки - защита от несанкционированных изменений. Задача фонового сканера руткитов - поиск несанкционированных изменений.
Отправлено 10 Январь 2013 - 19:55
Задача превентивки - защита от несанкционированных изменений. Задача фонового сканера руткитов - поиск несанкционированных изменений.
И как они дружат между собой? Можна - низя?
Отправлено 10 Январь 2013 - 20:11
Сообщение было изменено EvgenWL: 10 Январь 2013 - 20:12
Отправлено 10 Январь 2013 - 20:27
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 10 Январь 2013 - 21:09
Свой - чужой. То есть, между собой - очень хорошо дружат.Задача превентивки - защита от несанкционированных изменений. Задача фонового сканера руткитов - поиск несанкционированных изменений.
И как они дружат между собой? Можна - низя?
Отправлено 10 Январь 2013 - 21:14
Из этого моря вариантов мы и выбрали текущий вариант.Да вариантов что предложить юзверю море
Я не думаю, что данное окно станет лучше и понятней человеку, если туда добавить вариант "разрешить/не напоминать/до перезагрузки". Разве, что вам станет чуть удобней.
Отправлено 11 Январь 2013 - 01:56
На этом отрезке рассуждений вроде всё верно. Но при этом антивирусу придется после каждого изменения пользователем файла hosts "запоминать" его новое состояние (по CRC или еще как-то). Т.е. при следующей проверке АВ должен сверить текущее состояние файла с последним легитимным.Здесь тупая причинно-следственная связь:
1) Пользователь САМ включил режим "запрашивать подтверждения изменения файла hosts при
каждом изменении"?
ДА
2) Пользователь дал согласие на КАЖДЫЙ из этих запросов?
ДА
Где здесь искусственный интеллект нужен?
На каком основании Spider Guard обнуляет внесённые изменения?
А теперь представьте, что в какой-то период пользователю по какой-либо причине пришлось отключить на время контроль за hosts. В этот период любые изменения файла не "запоминаются" антивирусом, и как следствие будут "вынесены" после возобновления контроля, даже если они были сделаны пользователем. И снова буду претензии пользователей - почему АВ удалил мои правки? Т.е. это решение не универсальное.
А вот включение hosts в исключения как раз и есть универсальное решение.
Можно было бы задать вопрос пользователю: Обнаружено изменение файла hosts -> Посмотреть содержимое -> Исправить/Игнорировать.
Вот только, боюсь, домохозяйку это введет в ступор.
Еще вариант: мега-хакер нашел вариант обхода защиты АВ (не знаю, на сколько это реально, но раз в год и палка стреляет) и от имени пользователя сделал изменения hosts. Система при проверке патченого hosts промолчит. А это потенциальная уязвимость. Пользователь будет уверен, что всё в порядке, ведь АВ всё контролирует. А не деле его уже хакнули.
Отправлено 11 Январь 2013 - 05:43
Делать нам больше нечего. Со стороны все мастера разговорного жанра...Из этого моря вариантов мы и выбрали текущий вариант.Да вариантов что предложить юзверю море
Я не думаю, что данное окно станет лучше и понятней человеку, если туда добавить вариант "разрешить/не напоминать/до перезагрузки". Разве, что вам станет чуть удобней.
Перечитал...
Боитесь вы иноваций...Боитесь всего нового.....Тупите,тормозите,на год запазываете за конкурентами(причем в основном потом используете их же нововведения...ждете когда у конкурентов "это" отработает ..протестируется и будет уже введено встрой).
Трехногая корова...она вроде и корова.
Отправлено 11 Январь 2013 - 11:29
Делать нам больше нечего. Со стороны все мастера разговорного жанра...
Сообщение было изменено Oleg2: 11 Январь 2013 - 11:33
Отправлено 11 Январь 2013 - 11:41
Oleg2, у Вас и кони и люди вместе перемешаны. Сами себе противоречите аперируя тем, что домохозяки не смогут или не будут заморачиваться глубокими настройками для изменения HOSTS. Как раз домохозяйкам в принципе не нужно вообще ничего настраивать по этому поводу, т.к. этот файл им как минимум нет надобности изменять, а в подавляющем большинстве случаев они даже не знают о существовании этого файла. Вот именно для большинства простых пользователей дефолтные настройки антивируса именно то, что нужно. Продвинутым пользователям легко всё настроить под себя
Windows 7 x64 with Dr.Web Security Space 10
Отправлено 11 Январь 2013 - 16:21
Oleg2, у Вас и кони и люди вместе перемешаны. Сами себе противоречите аперируя тем, что домохозяки не смогут или не будут заморачиваться глубокими настройками для изменения HOSTS. Как раз домохозяйкам в принципе не нужно вообще ничего настраивать по этому поводу, т.к. этот файл им как минимум нет надобности изменять, а в подавляющем большинстве случаев они даже не знают о существовании этого файла. Вот именно для большинства простых пользователей дефолтные настройки антивируса именно то, что нужно. Продвинутым пользователям легко всё настроить под себя
Будьте добры, укажите точно (с цитатой конкретной фразы), где и что у меня перемешано в кучу.
Отправлено 11 Январь 2013 - 16:45
Продвинутым пользователям легко всё настроить под себя
Да и мне продвинутому расскажите как настроить так, что бы софт которому нужен хост и я не против, имел к ниму доступ, а для всех остальных был пределом мечтаний.
Сообщение было изменено run: 11 Январь 2013 - 16:48
Отправлено 11 Январь 2013 - 16:48
Да и мне продвинутому расскажите как настроить так, что бы софт которому нужен хост имел к ниму доступ, а для всех остальных был пределом мечтаний.
Выкинуть денвер и поставить апач.
Отправлено 11 Январь 2013 - 16:49
Выкинуть денвер и поставить апач.
Может еще что выкинуть? Полный список если не затрудним, пойду согласовывать!
Отправлено 11 Январь 2013 - 16:52
Может еще что выкинуть? Полный список если не затрудним, пойду согласовывать!
Может вы мне и свою зарплату перечислите?
Отправлено 11 Январь 2013 - 16:55
Может еще что выкинуть? Полный список если не затрудним, пойду согласовывать!
Может вы мне и свою зарплату перечислите?
Может вы не будите мне давать бредовых советов? Я на сайте и в факе перед покупкой не видел список несовместимых программ с политикой охраны критических системных объектов.
Сообщение было изменено run: 11 Январь 2013 - 16:58
Отправлено 11 Январь 2013 - 16:56
Пользователя из-за компа. Не мешайте Dr.Web работать!
Отправлено 11 Январь 2013 - 19:44
Продвинутым пользователям легко всё настроить под себя
Да и мне продвинутому расскажите как настроить так, что бы софт которому нужен хост и я не против, имел к ниму доступ, а для всех остальных был пределом мечтаний.
В исключения спайдеру и запрос в превентивке не катит?
Windows 7 x64 with Dr.Web Security Space 10