Перейти к содержимому


Фото
- - - - -

Недостатки интерфейса Dr.Web


  • Please log in to reply
126 ответов в этой теме

#61 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 11 Март 2017 - 08:42

Nenya Amo, А не у вас ли фантазии? Откуда тогда такое количество ложняков,

Такое - это какое?
Просветите, plz, а то я не в курсе.
 

и некая боязнь того, что аналитиков засыпят файлами?

Это стало известно благодаря натурному эксперименту, заключавшемуся в имплементации обсуждаемой фичи в одну из версий DrWeb.
 

Не от того ли, что базы (недо-)проверенных файлов нету? По факту, непроверенных аналитиками файлов, в природе - гораздо больше проверенных. Так что они уже успешно засыпаны ими. Только они об этом ещё не знают. :lol: :ph34r:

Знают ли они об этом или не знают - абсолютно всё равно, ибо эти знания ни на что не влияют.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#62 Ky3bkuHaM@Tb

Ky3bkuHaM@Tb

    Newbie

  • Posters
  • 97 Сообщений:

Отправлено 12 Март 2017 - 22:45

Ну что тут уже скажешь, фичу(в моем понимании) то уже все равно не вернут...

#63 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 874 Сообщений:

Отправлено 13 Март 2017 - 07:00

Если сделают защиту от "спама", то вернуть - возможно, IMHO.



#64 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 13 Март 2017 - 07:54

Пришли мыши к мудрой сове попросить совета, как им избежать участи быть съеденными обнаглевшими котами.

Сова говорит им: "Станьте ежиками. Если вы будете колючими, вас никто не съест!"

........

(с) анек


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#65 riaman

riaman

    Member

  • Posters
  • 206 Сообщений:

Отправлено 13 Март 2017 - 08:59

 

Пришли мыши к мудрой сове попросить совета, как им избежать участи быть съеденными обнаглевшими котами.

Сова говорит им: "Станьте ежиками. Если вы будете колючими, вас никто не съест!"

........

(с) анек

Учтите ещё,  что совы питаются мышами, и даже могут съесть ежа...



#66 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 13 Март 2017 - 21:10

АВаТар, если пользователь отправил файл в категорию "ложное срабатывание", то этот файл должен обработать аналитик вручную, ибо робот в такой ситуации неприменим.

Речь ведь о том, что посылаются файлы, которые действительно являются вирусами...

Если я правильно понял, АВаТар ведет речь о том, что и решение отпилить отправку файлов из карантина не является идеальным. С этим трудно не согласиться.

А под защитой от спама, на сколько я понимаю, подразумевается фильтрация роботом всех присланных "ложняков" по хеш, например. Чтоб до аналитиков доходил минимум мусора.

На сколько это все реализуемо и насколько в этом есть необходимость сказать трудно. У меня вот есть пара ложняков в карантине и отправлять их через форму мне лениво, проще воткнуть в исключения и забы/ить. :)



#67 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 13 Март 2017 - 21:23

 

АВаТар, если пользователь отправил файл в категорию "ложное срабатывание", то этот файл должен обработать аналитик вручную, ибо робот в такой ситуации неприменим.

Речь ведь о том, что посылаются файлы, которые действительно являются вирусами...

Если я правильно понял, АВаТар ведет речь о том, что и решение отпилить отправку файлов из карантина не является идеальным. С этим трудно не согласиться.

А под защитой от спама, на сколько я понимаю, подразумевается фильтрация роботом всех присланных "ложняков" по хеш, например. Чтоб до аналитиков доходил минимум мусора.

Дык робот уже отнёс этот файл к вирусным...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#68 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 13 Март 2017 - 21:35

Дык робот уже отнёс этот файл к вирусным...

Нет, это Доктор по сигнатурному фрагменту записал файл в вирусы. Роботу этот файл еще как то выслать нужно.


Сообщение было изменено SergSG: 13 Март 2017 - 21:36


#69 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 13 Март 2017 - 21:37

Тоже возможный вариант...

Но IMHO мой вариант более вероятен.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#70 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 13 Март 2017 - 21:52

Тоже возможный вариант...

Но IMHO мой вариант более вероятен.

А вот не знаю. Если в вирлабе этот файл уже побывал у робота или аналитика, то, по идее, у робота должен храниться хэш на этот файл и робот может смело отфутболивать все двойники, присланные из карантина. А вот если файл в вирлабе еще не был, но определился спайдером как вирь, тогда...

По идее, сверку хэш можно было бы делать прямо в карантине. Т.е. считаем в карантине хэш, отправляем его в облако/роботу для верификации и если такого файла у вирлаба нет, разрешаем отпрвку самого файла в ложняки. Как то так. В первом приближении.



#71 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 13 Март 2017 - 21:54

 

Тоже возможный вариант...

Но IMHO мой вариант более вероятен.

А вот не знаю. Если в вирлабе этот файл уже побывал у робота или аналитика, то, по идее, у робота должен храниться хэш на этот файл и робот может смело отфутболивать все двойники, присланные из карантина.

А если робот ошибся и файл чист, аки слеза ребёнка?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#72 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 13 Март 2017 - 22:16

 

 

Тоже возможный вариант...

Но IMHO мой вариант более вероятен.

А вот не знаю. Если в вирлабе этот файл уже побывал у робота или аналитика, то, по идее, у робота должен храниться хэш на этот файл и робот может смело отфутболивать все двойники, присланные из карантина.

А если робот ошибся и файл чист, аки слеза ребёнка?

 

Не знаю. Тут нужна реальная статистика, а она есть только у аналитиков.

Но мне кажется, вероятность ошибок сигнатурного детекта на порядок(и) выше, чем ошибки робота-вирусника.

 

В общем то, если карантин отказался отправлять файл, возможность отправить ложняк через форму ведь никуда не исчезает. Может я и ошибаюсь, только здается мне, что все ложняки не сразу попадают к аналитикам, а все равно проходят сначала через робота.



#73 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 874 Сообщений:

Отправлено 14 Март 2017 - 08:32

А под защитой от спама, на сколько я понимаю, подразумевается фильтрация роботом всех присланных "ложняков" по хеш, например. Чтоб до аналитиков доходил минимум мусора.

На сколько это все реализуемо и насколько в этом есть необходимость сказать трудно. У меня вот есть пара ложняков в карантине и отправлять их через форму мне лениво, проще воткнуть в исключения и забы/ить.

Всё именно так. :)

Нет, это Доктор по сигнатурному фрагменту записал файл в вирусы.

Опять верно!

Если в вирлабе этот файл уже побывал у робота или аналитика, то, по идее, у робота должен храниться хэш на этот файл и робот может смело отфутболивать все двойники, присланные из карантина. А вот если файл в вирлабе еще не был, но определился спайдером как вирь, тогда...

Чудо чудесно! Человек ВСЁ понимает, что я говорю!



#74 VVS

VVS

    The Master

  • Moderators
  • 19 907 Сообщений:

Отправлено 14 Март 2017 - 10:03

А теперь постарайтесь понять, что эту фичу убрали по причине того, что её невозможно реализовать так, чтобы это не привело к резкому и бессмысленному возрастанию нагрузки на вирусных аналитиков.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#75 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 874 Сообщений:

Отправлено 14 Март 2017 - 10:38

VVS, Лично я это давно понял, примерно пару лет тому назад. ;)



#76 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 14 Март 2017 - 11:06

АВаТар, вот и славненько  ^_^ 


мой девиз - служение злу, как у котика..


#77 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 14 Март 2017 - 15:30

А теперь постарайтесь понять, что эту фичу убрали по причине того, что её невозможно реализовать так, чтобы это не привело к резкому и бессмысленному возрастанию нагрузки на вирусных аналитиков.

Все меняется. Стереотипы остаются. Может роботы с тех пор страшно поумнели?

 

Было бы интересно узнать мнение самих аналитиков насчет возможности и целессообразности этого варианта, например, или чего подобного:

 

Если в вирлабе этот файл уже побывал у робота или аналитика, то, по идее, у робота должен храниться хэш на этот файл и робот может смело отфутболивать все двойники, присланные из карантина. А вот если файл в вирлабе еще не был, но определился спайдером как вирь, тогда...

 

По идее, сверку хэш можно было бы делать прямо в карантине. Т.е. считаем в карантине хэш, отправляем его в облако/роботу для верификации и если такого файла у вирлаба нет, разрешаем отпрвку самого файла в ложняки. Как то так. В первом приближении.

 

Ну а за одно и на сколько верно следующее предположение:

 

Но мне кажется, вероятность ошибок сигнатурного детекта на порядок(и) выше, чем ошибки робота-вирусника.



#78 pig

pig

    Бредогенератор

  • Helpers
  • 10 888 Сообщений:

Отправлено 14 Март 2017 - 16:11

Расшифруйте, что вы понимаете под роботом-вирусником. Сигнатуры большей частью тоже роботом штампуются.

P.S. Идея хранить отдельную базу файлов, проверенных вручную аналитиками, на первый взгляд представляет интерес. Но на второй я задумываюсь о том, что ошибаться свойственно не только роботам. Причём роботы лажают в нештатных ситуациях, а человеки - совершенно произвольно, иногда на ровном месте.
Почтовый сервер Eserv тоже работает с Dr.Web

#79 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 874 Сообщений:

Отправлено 14 Март 2017 - 18:29

Да ладно Вам фантазировать O_o, всё там впорядке B), давно автоматизировано :D, и по хэшу файл проверяется :Pнаверное.

Если в вирлабе этот файл уже побывал у робота или аналитика, то, по идее, у робота должен храниться хэш на этот файл и робот может смело отфутболивать все двойники, присланные из карантина. А вот если файл в вирлабе еще не был, но определился спайдером как вирь, тогда...

Только что, у меня на компьютере, антивирус Dr.Web занёс файл "DirectX 9c (июнь 2010)" в Карантин с диагнозом "это троян". Точнее, Trojan.MulDrop7.19213. А ведь этот файл я использую примерно 7 лет боле чем на 100 компьютеров! Как говорится, никогда такого не было - и вот опять! (©ЧВС)

 

О чём это говорит? По моему скромному мнению, не всё ладно в Датском королевстве... Ну, по крайней мере, базы (недо)проверенных файлов - нет и в помине.



#80 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 874 Сообщений:

Отправлено 14 Март 2017 - 18:33

К вышесказанному могу добавить "Хотели, как лучше, а получилось - как всегда", того же автора.