Перейти к содержимому


Фото
- - - - -

Hips в продуктах Drweb


  • Please log in to reply
46 ответов в этой теме

#21 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 04 Август 2011 - 03:18

Может быть я и не прав, но если пользователь захочет навредить своей машине, то его уже ни что не остановит. И по делу - ограниченный юзер (под виндовс) - уже немалая защита, особенно ограниченный политиками безопасности.

Сообщение было изменено Belphegor.: 04 Август 2011 - 03:20

Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#22 Silver_klop

Silver_klop

    Member

  • Posters
  • 442 Сообщений:

Отправлено 04 Август 2011 - 10:32

Здравствуйте. И снова хочу вернуться к обсуждению к темы HIPS.

ИМХО, пора уже отходить от политики чистого антивируса и делать комплексную защиту компьютера, основанную на анализе поведения приложений. Ведь она увеличит детектирование угроз в разы, по сравнению со связкой "базы+эвристика". Рассудите сами: Станет ли легальная программа внедряться в системный процесс (например explorer.exe), а потом через него скачивать файлы с какого-то хоста - очевидно нет.

Конечно, создание технологии HIPS в продуктах DrWeb может сказаться на быстродействии ПК, но тогда можно предоставить пользователю выбор - устанавливать систему HIPS на компьютер или, если не позволяют системные требования, нет.

Ещё один минус этой технологии, и пожалуй самый главный - это большое количество окон с вопросами о доступе той или иной программы к каким-либо функциям системы (Внедрение кода в другую программу, изменение загрузочной записи MBR, выключение ПК, перехват мыши и клавиатуры и т.д.). Но для этого можно создать базу доверенных приложений, а те приложения, которые не входят в эту базу проверять и выдавать индекс опасности.

Для блондинок и домохозяек можно сделать опцию грубого фильтра, позволяющего определить явные угрозы и автоматом отправлять в вирлаб (т.е. вообще без сообщений), а когда его добавят в базы, то SpIDer Guard прибьет его.

Ну, как-то так :)

Прошу сильно ногами по почкам не бить :)

Давайте.. Давайте по фантазируем.. это так весело..
Вот человек тоже любит "фантазировать"
Вот ответ на ваши "фантази"
Все, все будет, но не в этой жизни..

SpIDer Netting - как следует из названия система проверки файлов в облаках, типа KSN (Kaspersky Security Network) или Panda Cloud. Не путать с HIPS-ом!

Это не облака.. это как раз таки поведческий аналлизатор.
SpIDer Netting
Пользуйте гугл.

#23 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 04 Август 2011 - 11:42

Это не облака.. это как раз таки поведческий аналлизатор.
SpIDer Netting
Пользуйте гугл.


Этой ссылке уже лет то сколько! 12!. Уже обсуждалось на форуме, что Netting - это облака (В будущем, конечно).

Может быть я и не прав, но если пользователь захочет навредить своей машине, то его уже ни что не остановит. И по делу - ограниченный юзер (под виндовс) - уже немалая защита, особенно ограниченный политиками безопасности.


Вы правы, только всем этого не объяснить! И ограниченный юзер не защитит от шпионов, downloader-ов и ещё от большого кол-ва пакостей
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#24 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 04 Август 2011 - 11:45

Уже обсуждалось на форуме, что Netting - это облака (В будущем, конечно).

А где это обсуждалось?
Такого я вообще не помню.

#25 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 04 Август 2011 - 12:02

Уже обсуждалось на форуме, что Netting - это облака (В будущем, конечно).

А где это обсуждалось?
Такого я вообще не помню.

поскольку не обсуждалось, то каждый видит в нем что хочет :)

#26 Alexey Nevolin

Alexey Nevolin

    Member

  • Members
  • 309 Сообщений:

Отправлено 04 Август 2011 - 16:49

терпение --- высшая благодетель!

#27 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 04 Август 2011 - 16:50

терпение --- высшая благодетель!

А терпеть то сколько? :) (хотя конечно на исчерпывающий ответ не надеюсь. но все же)

#28 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 04 Август 2011 - 16:57

терпение --- высшая благодетель!

Уж 11 лет :) http://old.antivir.ru/inf/news.php?id=123

#29 Alexey Nevolin

Alexey Nevolin

    Member

  • Members
  • 309 Сообщений:

Отправлено 04 Август 2011 - 17:38

терпение --- высшая благодетель!

Уж 11 лет :) http://old.antivir.ru/inf/news.php?id=123


11 лет --- это не срок :) на Ходорковского посмотрите :)

#30 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 869 Сообщений:

Отправлено 04 Август 2011 - 17:57

терпение --- высшая благодетель!

"У меня терпение ангельское, но ему тоже приходит конец."

#31 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 04 Август 2011 - 18:06

11 лет --- это не срок :) на Ходорковского посмотрите :)

Да тут скорее Ходорковский раньше на свободу выйдет, чем мы неттинг увидим. :)

#32 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 04 Август 2011 - 18:19

Ну не хватало нам еще политических оффтопиков.
Прошу всех прекратить.
Модератор.

#33 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 04 Август 2011 - 18:37

спросите в как его продкасте. авось ответят.
КЮ говорил что усё готово шэф..
:)

#34 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 04 Август 2011 - 18:53

bombom
Предупреждение за неоднократное игнорирование требований модератора.
Модератор.

#35 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 04 Август 2011 - 20:03

спросите в как его продкасте. авось ответят.
КЮ говорил что усё готово шэф..
:)


К тому времени, как выйдет следующий подкаст, как-раз и неттинг подоспеет :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#36 Igor Daniloff

Igor Daniloff

    Member

  • Dr.Web Staff
  • 188 Сообщений:

Отправлено 04 Август 2011 - 21:35

спросите в как его продкасте. авось ответят.
КЮ говорил что усё готово шэф..
:)


Угу. У кого готово. А у кого и нет.

#37 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 04 Август 2011 - 21:50

спросите в как его продкасте. авось ответят.
КЮ говорил что усё готово шэф..
:)

Угу. У кого готово. А у кого и нет.

И у кого что? :)
С уважением,
Борис А. Чертенко aka Borka.

#38 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 04 Август 2011 - 22:24

Чтобы было крутотень нужно подождать. Вам-же нужна крутотень? А не как у некоторых, багливая и фолсливая поделка низкого качества (Левое Качество), от и до, которая только в рекламе вирей и видит - проверял и проверяю самостоятельно.
:)


Для этого и существует бета. Чтобы сначала сделали из муки и воды простенькие коржи, по пожеланиям и ошибкам сделали крем и испекли пирог в релизе! :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#39 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 04 Август 2011 - 22:32

Помнится Игорь Анатольевич в подкасте говорил, что неттинг будет готов возможно через сколько то недель, месяцев, но не лет. :)

#40 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 04 Август 2011 - 22:34

Помнится Игорь Анатольевич в подкасте говорил, что неттинг будет готов возможно через сколько то недель, месяцев, но не лет. :)

Если что, 12 месяцев - это ровно год. :)
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых