Перейти к содержимому


Фото
- - - - -

Защита от модификаций важных объектов Windows


  • Please log in to reply
25 ответов в этой теме

#1 Oda2807

Oda2807

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 08 Декабрь 2010 - 16:14

Действительно ли данные функции необходимы:?
-Запрещать модbфикацию системного файла Hosts
-Защищать модификацию важных объектов Windows

#2 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 08 Декабрь 2010 - 16:16

Конечно.
Очень многие вирусы пытаются изменить хостс.
Самозащита накрывает важные ветки реестра.

#3 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Декабрь 2010 - 16:20

Действительно ли данные функции необходимы:?
-Запрещать модbфикацию системного файла Hosts
-Защищать модификацию важных объектов Windows

Да.
Но, когда ставите какой-нибудь дистрибутив, который глубоко интегрируется в систему, перед установкой "Защищать модификацию важных объектов Windows" можно отключить, потом включить снова.
дистрибутив должен быть проверенный! лучше всего сканером drweb. :)

#4 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 08 Декабрь 2010 - 16:26

Из-за этой настроечки невозможно войти в safe boot. отключаешь - можно зайти, запрос в ТП создал.Акрониса нет.Разработчики думают неделю уже.

Сообщение было изменено Алексей.: 08 Декабрь 2010 - 16:28


#5 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Декабрь 2010 - 16:29

Из-за этой настроечки невозможно войти в safe boot. отключаешь - можно зайти, запрос в ТП создал.

имеется ввиду загрузиться в safe mode? ОС какая? штатно собранные логи к запросу приложили?

#6 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 08 Декабрь 2010 - 16:36

Из-за этой настроечки невозможно войти в safe boot. отключаешь - можно зайти, запрос в ТП создал.

имеется ввиду загрузиться в safe mode? ОС какая? штатно собранные логи к запросу приложили?

Да, загрузка в safe mode не идет, win 7 prof x86, логи конечно собраны какие в ТП просили.

#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 08 Декабрь 2010 - 18:34

Из-за этой настроечки невозможно войти в safe boot. отключаешь - можно зайти, запрос в ТП создал.Акрониса нет.Разработчики думают неделю уже.

разработчики уже все придумали. скоро выпустим
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 ASteZ

ASteZ

    Member

  • Posters
  • 150 Сообщений:

Отправлено 13 Декабрь 2010 - 08:48

Из-за этой настроечки невозможно войти в safe boot. отключаешь - можно зайти, запрос в ТП создал.Акрониса нет.Разработчики думают неделю уже.

разработчики уже все придумали. скоро выпустим

По поводу защиты файла hosts.. Иногда его бывает нужно поменять самому ручками.. Доктор после этого начинает на ругаться что файл изменен. Предложение - сделать возможность либо редактировать файл Hosts из интерфейса доктора, либо чтобы доктор показывал пользователю содержимое файла при проверке, и если пользователь внес изменения осознанно запоминал бы его содержание как "правильное" (при соответствующем ответе пользователя)

#9 Corwin

Corwin

    Newbie

  • Posters
  • 18 Сообщений:

Отправлено 13 Декабрь 2010 - 09:04

Из-за этой настроечки невозможно войти в safe boot. отключаешь - можно зайти, запрос в ТП создал.Акрониса нет.Разработчики думают неделю уже.

разработчики уже все придумали. скоро выпустим

По поводу защиты файла hosts.. Иногда его бывает нужно поменять самому ручками.. Доктор после этого начинает на ругаться что файл изменен. Предложение - сделать возможность либо редактировать файл Hosts из интерфейса доктора, либо чтобы доктор показывал пользователю содержимое файла при проверке, и если пользователь внес изменения осознанно запоминал бы его содержание как "правильное" (при соответствующем ответе пользователя)


Наверное, это лишнее. Согласитесь, у доктора веба есть файервол (теперь уже во всех версиях продукта), который будет запрещать доступ к внешним ресурсам любому ПО без вашего разрешения. Доступ к сайтам можно запретить посредством либо доктора с родительским контролем, либо средствами браузера. Так что, я думаю, это совершенно не нужно. 

Сообщение было изменено Corwin: 13 Декабрь 2010 - 09:06


#10 ASteZ

ASteZ

    Member

  • Posters
  • 150 Сообщений:

Отправлено 13 Декабрь 2010 - 09:46

Наверное, это лишнее. Согласитесь, у доктора веба есть файервол (теперь уже во всех версиях продукта), который будет запрещать доступ к внешним ресурсам любому ПО без вашего разрешения. Доступ к сайтам можно запретить посредством либо доктора с родительским контролем, либо средствами браузера. Так что, я думаю, это совершенно не нужно.

А почему Вы считаете что hosts может использоваться только для запрещения доступа?

#11 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 13 Декабрь 2010 - 13:50

Действительно ли данные функции необходимы:?
-Запрещать модbфикацию системного файла Hosts
-Защищать модификацию важных объектов Windows

Сами по себе эти опции весьма полезны. Единственный их минус в том, что Drweb рубит обращения к hosts и "важным объектам Windows" совершенно молча, ничего не показывая ни в логе ни в трее в виде балуна.

По поводу защиты файла hosts.. Иногда его бывает нужно поменять самому ручками.. Доктор после этого начинает на ругаться что файл изменен. Предложение - сделать возможность либо редактировать файл Hosts из интерфейса доктора, либо чтобы доктор показывал пользователю содержимое файла при проверке, и если пользователь внес изменения осознанно запоминал бы его содержание как "правильное" (при соответствующем ответе пользователя)

Про это тут на форуме тоже уже не раз писали и подобные предложения тоже выдвигали, но пока разработчики в этом направлении похоже не шевелятся - возможно этот функционал будет в будущем хипсе.

#12 Corwin

Corwin

    Newbie

  • Posters
  • 18 Сообщений:

Отправлено 13 Декабрь 2010 - 16:30

Наверное, это лишнее. Согласитесь, у доктора веба есть файервол (теперь уже во всех версиях продукта), который будет запрещать доступ к внешним ресурсам любому ПО без вашего разрешения. Доступ к сайтам можно запретить посредством либо доктора с родительским контролем, либо средствами браузера. Так что, я думаю, это совершенно не нужно.

А почему Вы считаете что hosts может использоваться только для запрещения доступа?


Ну а для чего еще? Для перенаправления если только? Только вот нужно ли это для домашнего пользователя? А если вы имеете ввиду организацию, то существует Enterprise Suite. К сожалению, не работал с данным программным комплексом, но возможностей в нем на порядок больше по сравнению домашней версией. Возможно, с помощью него как-то решается ваша проблема.

Сообщение было изменено Corwin: 13 Декабрь 2010 - 16:35


#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Декабрь 2010 - 16:45

Сами по себе эти опции весьма полезны. Единственный их минус в том, что Drweb рубит обращения к hosts и "важным объектам Windows" совершенно молча, ничего не показывая ни в логе ни в трее в виде балуна.

работаем над нотификациями. правда не понятно пока куда их писать. не лог же отдельный заводить. может эвентлог?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 13 Декабрь 2010 - 18:58

Сами по себе эти опции весьма полезны. Единственный их минус в том, что Drweb рубит обращения к hosts и "важным объектам Windows" совершенно молча, ничего не показывая ни в логе ни в трее в виде балуна.

работаем над нотификациями. правда не понятно пока куда их писать. не лог же отдельный заводить. может эвентлог?


Только если в отдельную ветку в эвентлоге.
А вообще, почему и не отдельный лог?

ыЫ


#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Декабрь 2010 - 19:05

А вообще, почему и не отдельный лог?

Какой?
С уважением,
Борис А. Чертенко aka Borka.

#16 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Декабрь 2010 - 21:06

zet
http://forum.drweb.com/index.php?showtopic=297950

#17 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 14 Декабрь 2010 - 13:04

работаем над нотификациями. правда не понятно пока куда их писать. не лог же отдельный заводить. может эвентлог?

1) При включенной в агенте галочке "уведомление о проблемах безопасности", обязательно выводить в трее балун с информацией вида: программа X лезет к ветке Y (или к файлу hosts).
2) Писать эту же информацию в лог. Можно в spiderg3.log, а еще лучше как вы и сказали отдельный лог, например назвав его security.log.

А вот идея писать это в eventlog мне честно говоря не нравиться.

#18 pongo

pongo

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 27 Декабрь 2010 - 15:51

Есть ли надежда, что когда-нибудь запрет модификации важных объектов Windows не будет мешать установке обновлений виндовс? (сейчас же каким-то обновлениям мешает)

#19 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 27 Декабрь 2010 - 15:55

pongo
С чего Вы взяли, что мешает?

#20 Dane

Dane

    Барон

  • Posters
  • 1 630 Сообщений:

Отправлено 27 Декабрь 2010 - 16:42

С чего Вы взяли, что мешает?


попробуйте установить сервис пак на хрюшу.....


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых