Здравствуйте Игорь Анатольевич! Являюсь постоянным пользователем Вашего продукта уже вот 4 с лишним года. Все устраивает, радует, что компания все больше и больше набирает обороты. Но вот на днях столкнулся с одной "политикой партии", которая мягко говоря бесит. В первую очередь от непонимания. Вопрос мой собственно заключается в следующем: почему Dr.Web не детектируете SpDie? Этого вида руткит крушит просто Dr.Web, выводя его из строя. А Вы в новостях пишите, мол "Dr.Web признан единственным невзламываемым антивирусом в мире". Да его обычный руткит за 1 секунду выносит. И Dr.Web даже не пищит. Я отправил данного вредоносное программное обеспечениеа на анализ и аналитик мне сообщил, что Ваша политика не позволяет добавлять его в базы… Но простите, на каком основании? Я выцепил его в очень известном в сети месте, откуда хакеры берут готовые руткиты и эксплоиты для того, что бы использовать в своих вредоносное программное обеспечениеах. Он свеженький. В сеть его выложили только 26 октября. И скачавших уже масса. А Вы не думали, что кое-кто может использовать его в своих целях, поскольку такого рода вещи находятся в свободном доступе. Сначала этот руткит убьет Dr.Web, а уж потом основной вредоносное программное обеспечение начнет «вершить правосудие» в системе. На виртуальной машине лично запускал его на 2 версиях Dr.Web: релизе и бете. И рухнули оба продукта. Особенно мне понравились новости компании, в которых говорилось, что Dr.Web не сумели сломать в течение часа. Бред. Этот малыш за 1 секунду его убивает, и компания даже отказывается заносить его в свои антивирусные базы. Прокомментируйте, пожалуйста.
С уважением, Михаил
Что за пресловутая политика в отношении Spdie?
Автор
unknown_person
, ноя 09 2009 15:24
4 ответов в этой теме
#1
Отправлено 09 Ноябрь 2009 - 15:24
#2
Отправлено 09 Ноябрь 2009 - 15:38
Добавлю от себя:
1. Тоже отправлял в вирлаб, так мне ответ вообще не пришел. Гуляй мальчик называется.
2. Spdie кикает сервисы веба не полностью, посмотрите лог спайдера, к инфицированым файлам он применяет действие "Переместить" без ведома пользователя. Тоесть заразится впринципе не возможно, с учётом того если вирусня есть в базах.
3. Тикет я создавал в багтрекере, собственно там тоже тишина, как-будто так и должно быть.
1. Тоже отправлял в вирлаб, так мне ответ вообще не пришел. Гуляй мальчик называется.
2. Spdie кикает сервисы веба не полностью, посмотрите лог спайдера, к инфицированым файлам он применяет действие "Переместить" без ведома пользователя. Тоесть заразится впринципе не возможно, с учётом того если вирусня есть в базах.
3. Тикет я создавал в багтрекере, собственно там тоже тишина, как-будто так и должно быть.
#3
Отправлено 09 Ноябрь 2009 - 16:06
После моего обращения в СТП, ответ пришел такой: "По последним данным, было решено всё же добавить в базу и данный концепт. Т.е. он будет добавлен при одном из очередных обновлений вирусной базы." Что же получается, с пинка работать начинают или что же? Мне лично непонятно
#4
Отправлено 09 Ноябрь 2009 - 19:09
Здравствуйте Игорь Анатольевич! Являюсь постоянным пользователем Вашего продукта уже вот 4 с лишним года. Все устраивает, радует, что компания все больше и больше набирает обороты. Но вот на днях столкнулся с одной "политикой партии", которая мягко говоря бесит. В первую очередь от
Нет никакой политики. Конечно, давно пора было его включить в базы. Кто-то, наверное, просто перестраховывался.
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых