Перейти к содержимому


Фото
* * * * * 1 Голосов

Работа с файлом Hosts (практически крик души)


  • Закрыто Тема закрыта
247 ответов в этой теме

#21 run

run

    Member

  • Banned
  • 228 Сообщений:

Отправлено 10 Январь 2013 - 09:21

который бы определил наверняка, что явилось причиной изменения хостса - вирус или действия пользователя.

Он и не нужен тот интеллект, нужно желание что то делать а не забивать. Интеллект проявит пользователь, который понимает что делает, а именно изменил хост нажал охранять так как оно есть.

Это логичное поведение!

Это не логичное поведение и кто с этим сталкивался тот понимает. Ну как пример такой баян как обход запрета на обновления от майкрософт! Мы теперь боремся с не лицензионным софтом? :ph34r:
Ратуем за тотальную безопасность и открытым текстом говорим людям которые не хотят покупать лицензии на сотни программ фиг вам добавляйте hosts в исключения и заражайтесь, так теперь дела обстоят?
Ну про то что есть и легальные программы которые пользуются hosts, говорить не стоит.... Так где логика? :facepalm:

Сообщение было изменено run: 10 Январь 2013 - 09:23


#22 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 10 Январь 2013 - 09:54

добавляйте hosts в исключения и заражайтесь, так теперь дела обстоят?

Прочитайте внимательно мой предыдущий пост (ключевую фразу выделил жирным):

добавить его в исключения и заблокировать от случайных изменений

Т.е. правьте hosts как вам нужно, ставьте в исключения и включайте запрет на изменения. В результате Hosts такой, как нужно, АВ на него не ругается, и изменить его никто не сможет без вашего разрешения. Что еще нужно?

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#23 run

run

    Member

  • Banned
  • 228 Сообщений:

Отправлено 10 Январь 2013 - 09:57

Что еще нужно?

Мне лично ничего. Но вот логику программы стоит поменять хотя бы для localhost.

Сообщение было изменено run: 10 Январь 2013 - 10:00


#24 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 10 Январь 2013 - 10:05

Но вот логику программы стоит поменять

Предложите пожалуйста ваш алгоритм поведения программы. Что должно происходить и в какой момент? (как в школе учили: "если/то/иначе" :) )
Я просто искренне пытаюсь понять, как оно должно выглядеть с точки зрения пользователей, которых не устраивает текущее поведение :)
А то все говорят: всё плохо, всё не так!
А как надо-то? :)

Сообщение было изменено German AW: 10 Январь 2013 - 10:06

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#25 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 10 Январь 2013 - 10:19

Единственное, что могу предложить от себя в качестве усовершенствования - при первой попытке изменения Hosts выдать однократное предупреждающее сообщение, типа такого: "Заблокирована попытка изменения системного файла hosts. Изменить настройку прав доступа для редактирования данного файла Вы можете в настройках Dr.Web". И чтоб закрыть это сообщение можно было только крестиком (т.е. осознанно, прочитав), а не так, чтоб оно само исчезло, оставшись незамеченным.
Это на тот случай, если продвинутый пользователь хочет его изменить, но не может понять, почему не получается (АВ блокирует по умолчанию, но ничего не говорит об этом).
Ну и еще предупреждение в Хелп добавить: "Во избежание автоматического восстановления файла hosts антивирусом в исходное состояние, в случае намеренного изменения его содержимого пользователем, внесите его в исключения". Как-то так.

Сообщение было изменено German AW: 10 Январь 2013 - 10:23

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#26 run

run

    Member

  • Banned
  • 228 Сообщений:

Отправлено 10 Январь 2013 - 10:32

Доверенные все спрашивают.
Отправленное изображение
Блокнотик убран в группу не доверенные и как положено побрился.
Отправленное изображение

#27 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 10 Январь 2013 - 10:53

Доверенные все спрашивают

А это не работа хипса случайно? У Доктора хипса сейчас нет, поэтому требовать этого функционала от текущего продукта нет смысла. Вот будет хипс, тогда и можно будет обсуждать его работу.

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#28 run

run

    Member

  • Banned
  • 228 Сообщений:

Отправлено 10 Январь 2013 - 10:57

А это не работа хипса случайно?

Угу я примерно такое и ожидал, German AW проактивка-первентивка у доктора умеет выплевывать модальные окна? А зачичать ключи и пути?
Так что там нет и что есть то, и почему нет интерактивного режима и режима автомат? :)

Сообщение было изменено run: 10 Январь 2013 - 11:00


#29 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 10 Январь 2013 - 11:07

Так что там нет и что есть то, и почему нет интерактивного режима и режима автомат?

Я не разработчик и даже не программист. На вопрос: можно ли с текущими возможностями программы добавить функционал, о котором вы говорите - смогут ответить только разработчики.
Но я почему-то сомневаюсь в положительном ответе... O_o Нужно дождаться полноценного хипса (или что там планируется в качестве альтернативы)

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#30 run

run

    Member

  • Banned
  • 228 Сообщений:

Отправлено 10 Январь 2013 - 11:10

Нужно дождаться полноценного хипса (или что там планируется в качестве альтернативы)

Да уже все есть, надо только поменять политику партии и довести до ума то что есть. :)

#31 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 10 Январь 2013 - 11:17

У Доктора хипса сейчас нет,

И никогда не будет.
GUI/Android/iOS/WP8/волейбол

#32 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 10 Январь 2013 - 12:10

И никогда не будет.

Но какой-то аналог планируется? (который, разумеется, будет лучше, чем HIPS :) )

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#33 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Январь 2013 - 12:22

У Доктора хипса сейчас нет,

И никогда не будет.


Про файрвол тоже самое говорили..и чё?

------------

Отправленное изображение


Отправленное изображение

Да вариантов что предложить юзверю море....Не можете или не хотите реализовать?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#34 EvgenWL

EvgenWL

    Advanced Member

  • Posters
  • 861 Сообщений:

Отправлено 10 Январь 2013 - 13:00

mrbelyash, +стопицот про фаер ^_^

#35 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 10 Январь 2013 - 13:38

Да вариантов что предложить юзверю море

Из этого моря вариантов мы и выбрали текущий вариант.
Я не думаю, что данное окно станет лучше и понятней человеку, если туда добавить вариант "разрешить/не напоминать/до перезагрузки". Разве, что вам станет чуть удобней.
GUI/Android/iOS/WP8/волейбол

#36 Oleg2

Oleg2

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 10 Январь 2013 - 13:51

Изменения этого файла могут быть результатом работы вируса или другой вредоносной программы

Одно другому не противоречит: "Изменения этого файла могут быть результатом работы вируса" - здесь всё верно. Однако к сожалению еще не изобрели искуственный интеллект, который бы определил наверняка, что явилось причиной изменения хостса - вирус или действия пользователя. Поэтому в целях безопасности необходимо исходить из худшего сценария - "модифицированный HOSTS файл считается зараженным файлом". Результат - хост исправлен. Это логичное поведение! Для пользователей, которые не подозревают о наличии такого файла в системе это единственно верное решение! А для продвинутых юзверей не должно составить никакого труда исправить hosts как нужно, добавить его в исключения и заблокировать от случайных изменений. Всё!
В чем вообще проблема? Что тут обсуждать?? Мне кажется, проблема выдумана там, где ее нет!


Простите, о каком искусственном интелекте идёт речь? Здесь тупая причинно-следственная связь:
1) Пользователь САМ включил режим "запрашивать подтверждения изменения файла hosts при
каждом изменении"?
ДА
2) Пользователь дал согласие на КАЖДЫЙ из этих запросов?
ДА

Где здесь искусственный интеллект нужен?
На каком основании Spider Guard обнуляет внесённые изменения?

Пользователь, который НЕ ЗНАЕТ о сущестовании файла HOSTS автоматически НЕ БУДЕТ включать
режим запроса. В этом случае - всё логично, надо блокировать все попытки изменения данного файла.
Только где нибудь в логах отражать это.

Пользователь который ЗНАЕТ о сущестовании файла HOSTS И ВКЛЮЧИЛ режим запроса
- понимает что он делает. Обнулять в этой ситуации внесённые в файл изменения автоматически
означает, что разработчики считают ВСЕХ пользователей законченными кретинами или обезьянами
с гранатой. По другому я это воспринять не могу.

#37 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 10 Январь 2013 - 15:03

Здесь тупая причинно-следственная связь:
1) Пользователь САМ включил режим "запрашивать подтверждения изменения файла hosts при
каждом изменении"?
ДА
2) Пользователь дал согласие на КАЖДЫЙ из этих запросов?
ДА
Где здесь искусственный интеллект нужен?
На каком основании Spider Guard обнуляет внесённые изменения?

На этом отрезке рассуждений вроде всё верно. Но при этом антивирусу придется после каждого изменения пользователем файла hosts "запоминать" его новое состояние (по CRC или еще как-то). Т.е. при следующей проверке АВ должен сверить текущее состояние файла с последним легитимным.
А теперь представьте, что в какой-то период пользователю по какой-либо причине пришлось отключить на время контроль за hosts. В этот период любые изменения файла не "запоминаются" антивирусом, и как следствие будут "вынесены" после возобновления контроля, даже если они были сделаны пользователем. И снова буду претензии пользователей - почему АВ удалил мои правки? Т.е. это решение не универсальное.
А вот включение hosts в исключения как раз и есть универсальное решение.

Можно было бы задать вопрос пользователю: Обнаружено изменение файла hosts -> Посмотреть содержимое -> Исправить/Игнорировать.
Вот только, боюсь, домохозяйку это введет в ступор.

Еще вариант: мега-хакер нашел вариант обхода защиты АВ (не знаю, на сколько это реально, но раз в год и палка стреляет :) ) и от имени пользователя сделал изменения hosts. Система при проверке патченого hosts промолчит. А это потенциальная уязвимость. Пользователь будет уверен, что всё в порядке, ведь АВ всё контролирует. А не деле его уже хакнули.

Сообщение было изменено German AW: 10 Январь 2013 - 15:04

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#38 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Январь 2013 - 15:05

закончился ключ...защита будет работать?

изменился хост..подложили новый ключ
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#39 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 10 Январь 2013 - 15:31

А сканер возвращает хостс в исходное? Сделал некие изменения в файле. сканер молчит. гуард пока молчит прошел уже час.

#40 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 10 Январь 2013 - 15:36

А сканер возвращает хостс в исходное? Сделал некие изменения в файле. сканер молчит. гуард пока молчит прошел уже час.

В сканере проверку на руткиты надо запустить.
Гвард тут ни при чем, это фоновое антируткит сканирование лечит.



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых