Перейти к содержимому


Фото
- - - - -

Drweb browser and free ?


  • Please log in to reply
37 ответов в этой теме

#21 Sergey Mihailov

Sergey Mihailov

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 04 Март 2019 - 09:33

Если возьмёте ЦУ 10.01.0, то там будет написано, на каких браузерах этот плагин работает. Практически ни на каких с недавнего времени.

Да есть такое. Но это потому что ( как минимум мозилла ) передлеали формат плагинов а переписывать существующий плагин под новый формат уже не хотят.
Браузеры развиваются меняются, ОСи тоже развиваются и меняются так что рано или поздно софт нужно переписывать.

#22 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 855 Сообщений:

Отправлено 04 Март 2019 - 09:35

Хотя фри версия чтобы дома могли свободно использовать хоть какую то защиту это большой плюс, недавром многие продукты бесплтатны для домашнего использования.

Поговорка про бесплатный сыр не теряет актуальность.


Семь раз отрежь – один раз проверь

#23 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 04 Март 2019 - 09:35

js довнлодером и по своей невнимательности запустит его, который начнет работать сразу в браузере
Вы имеете в виду т.н. In-Memory Attack?

https://azure.microsoft.com/ru-ru/blog/detecting-in-memory-attacks-with-sysmon-and-azure-security-center/



#24 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 855 Сообщений:

Отправлено 04 Март 2019 - 09:39

Если возьмёте ЦУ 10.01.0, то там будет написано, на каких браузерах этот плагин работает. Практически ни на каких с недавнего времени.

Да есть такое. Но это потому что ( как минимум мозилла ) передлеали формат плагинов а переписывать существующий плагин под новый формат уже не хотят.
Браузеры развиваются меняются, ОСи тоже развиваются и меняются так что рано или поздно софт нужно переписывать.

Нет, интерфейс плагинный поменялся в хроме, из ФФ его выкинули совсем (был какое-то время эрзац-продукт, но его вскоре тоже выпилили). В каком-либо edge (или что там ему на замену придёт) – такого не было и не будет.

Ага, в хроме поменяли интерфейс дважды – что, все побежали переписывать в очередной раз плагины?

Для плагинов похоже остался один более-менее удовлетворительный браузер – IE. Хотя интерфейс там, кхм, своеобразный, но там хотя бы не отпиливают поддержку. И есть подозрение, что ещё долго не отпилят, потому что в отличие от хомячков, бизнесу плагины до сих пор часто нужны.


Сообщение было изменено Afalin: 04 Март 2019 - 09:41

Семь раз отрежь – один раз проверь

#25 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 04 Март 2019 - 09:59

 

Короче, Вы хотите, чтобы сделали что-то и оно было бесплатным.

Это вопрос не технический а маркетинговый, а маркетологи на форум не ходят.

 Скажем так, меня больше интересует техническая сторона чем бесплатность.

Технически вопрос уже давно решён - у тех пользователей, кто приобрёл соответствующую лицензию, кто есть SpIDer Gate, который проверяет весь трафик независимо от того, какой браузер.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#26 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 855 Сообщений:

Отправлено 04 Март 2019 - 10:06

Технически вопрос уже давно решён - у тех пользователей, кто приобрёл соответствующую лицензию, кто есть SpIDer Gate, который проверяет весь трафик независимо от того, какой браузер.

На самом деле, остаётся вопрос с криптографией.


Семь раз отрежь – один раз проверь

#27 Sergey Mihailov

Sergey Mihailov

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 04 Март 2019 - 11:33

Вы имеете в виду т.н. In-Memory Attack?
https://azure.microsoft.com/ru-ru/blog/detecting-in-memory-attacks-with-sysmon-and-azure-security-center/

Да нет, К примеру простой js-downloader присылаемый людям в электронной почте.

#28 Sergey Mihailov

Sergey Mihailov

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 04 Март 2019 - 11:35

Нет, интерфейс плагинный поменялся в хроме, из ФФ его выкинули совсем (был какое-то время эрзац-продукт, но его вскоре тоже выпилили). В каком-либо edge (или что там ему на замену придёт) – такого не было и не будет.
Ага, в хроме поменяли интерфейс дважды – что, все побежали переписывать в очередной раз плагины?
Для плагинов похоже остался один более-менее удовлетворительный браузер – IE. Хотя интерфейс там, кхм, своеобразный, но там хотя бы не отпиливают поддержку. И есть подозрение, что ещё долго не отпилят, потому что в отличие от хомячков, бизнесу плагины до сих пор часто нужны.


Не очень понял. У меня в фф всегда стояло куча плагинов, и сейчас стоит - firefox-60.5.1-еср и плагины почти теже,
заменил пару что отказались работать и все.

#29 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 855 Сообщений:

Отправлено 04 Март 2019 - 11:38

Не очень понял. У меня в фф всегда стояло куча плагинов, и сейчас стоит - firefox-60.5.1-еср и плагины почти теже,
заменил пару что отказались работать и все.

У Вас установлены не плагины (plugins), а дополнения (add-ons, extensions). Вещи совершенно разные и с совершенно разными возможностями.


Семь раз отрежь – один раз проверь

#30 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 04 Март 2019 - 11:46

простой js-downloader присылаемый людям в электронной почте
В принципе, не вижу препятствий для детекта как самого *.js, так и того, что он накачает. Штатными имеющимися средствами - SpiderGate/Guard/превентивная защита.

#31 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 04 Март 2019 - 11:48

Технически вопрос уже давно решён - у тех пользователей, кто приобрёл соответствующую лицензию, кто есть SpIDer Gate, который проверяет весь трафик независимо от того, какой браузер.

На самом деле, остаётся вопрос с криптографией.

А что, js сам шифрует, без использования сторонних средств?
Я что-то не очень представляю, как плагин для браузера может проверять, что там делается на диске.

Сообщение было изменено VVS: 04 Март 2019 - 11:51

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#32 Sergey Mihailov

Sergey Mihailov

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 04 Март 2019 - 11:59

В принципе, не вижу препятствий для детекта как самого *.js, так и того, что он накачает. Штатными имеющимися средствами - SpiderGate/Guard/превентивная защита.

Поскольку этот жс выполняется внутри браузера хотелось бы чтобы он там и проверился.

#33 Sergey Mihailov

Sergey Mihailov

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 04 Март 2019 - 12:01

А что, js сам шифрует, без использования сторонних средств?
Я что-то не очень представляю, как плагин для браузера может проверять, что там делается на диске.

Он не шифрует а качает ...
А зачем проверять что то на диске ? То что пропускается/испольняется браузером только.

#34 Sergey Mihailov

Sergey Mihailov

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 04 Март 2019 - 12:03

У Вас установлены не плагины (plugins), а дополнения (add-ons, extensions). Вещи совершенно разные и с совершенно разными возможностями.


Я понимаю, я к тому что не нужно из браузера что то другое дергать достаточно в нем внутри почекать ...

А то получается какой то замкнутый круг. Писать не будем так как лучше дергать что то сторонее и одно, но дергать
теперь нельзя так как убрали дополнения.

Сообщение было изменено Sergey Mihailov: 04 Март 2019 - 12:04


#35 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 04 Март 2019 - 12:11

А что, js сам шифрует, без использования сторонних средств?
Я что-то не очень представляю, как плагин для браузера может проверять, что там делается на диске.

Он не шифрует а качает ...
А зачем проверять что то на диске ? То что пропускается/испольняется браузером только.

Потому, что поймать шифровщика можно 2-мя способами:
1. Он есть в базах (тогда его SpIDer Gate поймает).
2. По анализу его поведения (тогда его, хочется надеяться, поймают компоненты, мониторящие файловую активность).

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#36 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 855 Сообщений:

Отправлено 04 Март 2019 - 12:14

А что, js сам шифрует, без использования сторонних средств?
Я что-то не очень представляю, как плагин для браузера может проверять, что там делается на диске.

Плагин никак не решит, решит криптопровайдер или какая-либо подобная муть. Возможно.


Поскольку этот жс выполняется внутри браузера хотелось бы чтобы он там и проверился.

С этим уже к разработчикам браузера.


Я понимаю, я к тому что не нужно из браузера что то другое дергать достаточно в нем внутри почекать ...

А то получается какой то замкнутый круг. Писать не будем так как лучше дергать что то сторонее и одно, но дергать
теперь нельзя так как убрали дополнения.

Нет, судя по тексту, Вы пока что не поняли.


Семь раз отрежь – один раз проверь

#37 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 04 Март 2019 - 12:18

А что, js сам шифрует, без использования сторонних средств?
Я что-то не очень представляю, как плагин для браузера может проверять, что там делается на диске.

Он не шифрует а качает ...
А зачем проверять что то на диске ? То что пропускается/испольняется браузером только.

Потому, что поймать шифровщика можно 2-мя способами:
1. Он есть в базах (тогда его SpIDer Gate поймает).
2. По анализу его поведения (тогда его, хочется надеяться, поймают компоненты, мониторящие файловую активность).

IMHO фраза о крипто была не про шифровальщики, а про SSL/TLS, которые сейчас идут мимо Гейта.
Почтовый сервер Eserv тоже работает с Dr.Web

#38 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 04 Март 2019 - 12:34

А что, js сам шифрует, без использования сторонних средств?
Я что-то не очень представляю, как плагин для браузера может проверять, что там делается на диске.

Он не шифрует а качает ...
А зачем проверять что то на диске ? То что пропускается/испольняется браузером только.

Потому, что поймать шифровщика можно 2-мя способами:
1. Он есть в базах (тогда его SpIDer Gate поймает).
2. По анализу его поведения (тогда его, хочется надеяться, поймают компоненты, мониторящие файловую активность).

IMHO фраза о крипто была не про шифровальщики, а про SSL/TLS, которые сейчас идут мимо Гейта.

Угу, я подумал, что про шифровальщиков...
А проверка SSL есть, правда пользоваться ей в таком виде невозможно. :)

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых