Перейти к содержимому


Фото
* * * * - 9 Голосов

DrWeb 5.0 где 64 бита?


  • Закрыто Тема закрыта
456 ответов в этой теме

#61 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 03 Декабрь 2008 - 14:18

Не так. Перехват у любого антивруса реализован на уровне драйверов, а драйвера имеют ту же разрядность что и операционка. Ну а раздяность "логики", которая оценивает инфу полученную от драйвера и выводит алерты пользователю значения не имеет (кроме (возможно) небольшого падения производительности 32 битного кода в 64 битной системе с одной стороны, и некоторого уменьшения размера этого кода за счет именнно "не-64-битности".

алерты, перехваты и т.п. в даном случае не интересны, интересует именно реализация проверки на вирусы.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#62 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 03 Декабрь 2008 - 14:21

Вообще, если мне не изменяет память, от этого безобразия Майкрософт решил частично отказаться еще в конце 2006-го, а примерно к середине 2007-го предоставил разработчикам антивирусного ПО API доступа к х64-ядру.

это в данном случае не очень интересно и не поможет делу.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#63 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 03 Декабрь 2008 - 14:23

Даже НОД хоть что-то, но ловит (при всем моем скептичном отношении к нему).

угу. вот только вылечить активную заразу совсем не в состоянии, предлагает ребут но после него ничего не меняется :( а детектор вирусов на диске это не антивирус.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#64 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 03 Декабрь 2008 - 14:35

Иногда все же лечит :-)
(детектор вирусов на диске - не антивирус, да... но... Константин, общественность давно умоляет о 64-битке, чтоб даже не думалось о прочих :-) )

Тема-то всплывает с завидной регулярностью. А ведь много людей, не обладающих ангельским терпением.

#65 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 03 Декабрь 2008 - 14:36

это в данном случае не очень интересно и не поможет делу.


А вам MS не предоставила API? Вы ж разработчики и вполне можете его получить.

#66 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 03 Декабрь 2008 - 14:54

А вам MS не предоставила API? Вы ж разработчики и вполне можете его получить.

яж написал что API это не поможет, оно для другого.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#67 mk500

mk500

    Newbie

  • Banned
  • 34 Сообщений:

Отправлено 03 Декабрь 2008 - 19:07

По ходу дела -- 3.12.2008, г.Киев. Пусть гг.Шаров и из ЦТП расскажут, как им сегодня задавали вопрос по х64 в одном банке и с каким результатом.

#68 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 03 Декабрь 2008 - 21:23

Ага, она туда сама попала :)

Пользователи.


А пользователи её сами написали? ;) Вот тут где-то интересное начинается.

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#69 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 04 Декабрь 2008 - 14:22

это в данном случае не очень интересно и не поможет делу.


Почему? Или вам жизненно необходимо встраивание драйвера мониторинга аж на нулевом кольце с перехватом абсолютно всех функция ядра? :)

Ну дык воспользуйтесь "полухаком" для настолок - процессор в режим аппаратной виртуализации и перехватывайте что хотите :)) А то что производительность процентов на 15 упадет, так за все в конце концов нужно платить, а за защиту в особенности :))


З.Ы. Без обид, это была шутка юмора. :)

#70 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 04 Декабрь 2008 - 14:44

Или вам жизненно необходимо встраивание драйвера мониторинга аж на нулевом кольце с перехватом абсолютно всех функция ядра? :)

В огороде бузина, в Киеве дядька :-Р

Константин же уже ответил, что дело в реализации для монитора проверки на вирусы. При чем здесь перехваты функций ядра?

И не путайте Dr.Web с "Сами-Знаете-Кем".
Версии ниже 5-ки никаких хуков в ядре не ставят. А в 5-ке для самозащиты без них ни туды и не сюды ;-)
Но по сравнению с продуктами других производителей их куда меньше.

#71 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 04 Декабрь 2008 - 15:00

ну-да, когда у гл.буха это увидел, чуть матом не покрыл, хорошо еще увидел чьих рук это дело
------------------------------------------------
Безопасный Интернет Я в контакте Нежность

#72 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 04 Декабрь 2008 - 15:06

Ну вот... Самого интересного и не видно. ;) Кто же это был-то?

---
С уважением,
Borka.

#73 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 04 Декабрь 2008 - 15:09

Банк-клиент?
--
С уважением, Pavel

#74 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 04 Декабрь 2008 - 15:16

Электронная налоговая отчетность по веб-интерфейсу? :)

#75 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 04 Декабрь 2008 - 15:35

Кто то многое знает... Crypto.....
Счас она (гл.бух) вообще обленилась, со всеми структурами хочет через "е-соединение", заставила даже районных статистов принимать документы в электронном виде, а там чуть ли не бабушки сидят. Но она молодец.
------------------------------------------------
Безопасный Интернет Я в контакте Нежность

#76 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 04 Декабрь 2008 - 15:53

Константин же уже ответил, что дело в реализации для монитора проверки на вирусы. При чем здесь перехваты функций ядра?

Видимо я так чего-то и недопонял.. :'(

Можно попросить объяснить в общих чертах, как ламеру, в чем же именно загвоздка при портировании кода анализатора на х64-систему? Всё в том же пресловутом Patch-Guarde, который матерится на любую попытку модификации ядра?

#77 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 04 Декабрь 2008 - 15:58

в чем же именно загвоздка при портировании кода анализатора на х64-систему?

Собственно, в портировании и загвоздка. Нужно не портировать, а писАть заново.

---
С уважением,
Borka.

#78 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 04 Декабрь 2008 - 16:08

Можно попросить объяснить в общих чертах, как ламеру, в чем же именно загвоздка при портировании кода анализатора на х64-систему?

Borka уже объяснил ;-)

Всё в том же пресловутом Patch-Guarde, который матерится на любую попытку модификации ядра?

Монитор Dr.Web-а не использует перехват функций ядра для реализации проверки на вирусы, так что Patch-Guard ему не страшен :-)

#79 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 04 Декабрь 2008 - 16:18

Вооооот! Именно это я как раз и хочу узнать: почему приходится писать заново, в чем загвоздка?

Обычные приложения же, как правило, спокойненько рекомпилируются. Ну, за исключением некоторых проблем с указателями и типами данных. Да и те решаются в отладчике за некий непродолжительный срок.

А здесь, видимо, во что-то уперлись. Во что?

#80 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 04 Декабрь 2008 - 16:25

Обычные приложения же, как правило, спокойненько рекомпилируются. Ну, за исключением некоторых проблем с указателями и типами данных. Да и те решаются в отладчике за некий непродолжительный срок.

Не путайте прикладное программирование и системное.

Для прикладного как правило API не сильно меняется, так что проблема порта решается относительно просто: "Ну, за исключением некоторых проблем с указателями и типами данных. Да и те решаются в отладчике за некий непродолжительный срок."

Ядро же системы в Висте х64 изменилось очень сильно. Так что драйвер приходится писать с нуля.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых