Перейти к содержимому


Фото
* * * - - 1 Голосов

Антивирус класса "total Security"


  • Please log in to reply
112 ответов в этой теме

#41 TASS

TASS

    Advanced Member

  • Posters
  • 782 Сообщений:

Отправлено 23 Март 2014 - 20:13

 

А я считаю, что такой компонент, как "Виртуальная клавиатура" должен быть в базовой комлектации антивируса. http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

а я считаю что это вообще бессмысленая штука. в винде есть своя клавиатура.

 

В брошюре DrWeb по защите от банковских троянов говорилось, что трояны научились обходить Виртуальные клавиатуры, делая скриншоты экрана.

А справка Касперского про "Виртуальную Клавиатуру"  говорит:

"Виртуальная клавиатура защищает вводимые персональные данные от перехвата посредством снятия снимков экрана".

Им это удалось!?

Извечный вопрос: "Кто прав?"

Есть ли место Виртуальной клавиатуре в АВ продукте?


Глядя на мир, нельзя не удивляться! ©


#42 SergSG

SergSG

    The Master

  • Posters
  • 11 543 Сообщений:

Отправлено 23 Март 2014 - 20:17

Тема 3 года как почила. Может не стоит делать эксгумацию?



#43 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 23 Март 2014 - 20:18

 

 

А я считаю, что такой компонент, как "Виртуальная клавиатура" должен быть в базовой комлектации антивируса. http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

а я считаю что это вообще бессмысленая штука. в винде есть своя клавиатура.

 

В брошюре DrWeb по защите от банковских троянов говорилось, что трояны научились обходить Виртуальные клавиатуры, делая скриншоты экрана.

А справка Касперского про "Виртуальную Клавиатуру"  говорит:

"Виртуальная клавиатура защищает вводимые персональные данные от перехвата посредством снятия снимков экрана".

Им это удалось!?

Извечный вопрос: "Кто прав?"

Есть ли место Виртуальной клавиатуре в АВ продукте?

 

 

а можно поднять виртуальный рабочий стол,у него будет другой хендл.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#44 TASS

TASS

    Advanced Member

  • Posters
  • 782 Сообщений:

Отправлено 23 Март 2014 - 20:21

Тема 3 года как почила. Может не стоит делать эксгумацию?

Оценил юмор :)

На дату последнего поста не обратил внимание, увлекся сутью вопроса.

Может быть за 3 года взгляды сотрудников на Виртуальную клаву изменились?


Глядя на мир, нельзя не удивляться! ©


#45 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 23 Март 2014 - 20:28

 

Тема 3 года как почила. Может не стоит делать эксгумацию?

Оценил юмор :)

На дату последнего поста не обратил внимание, увлекся сутью вопроса.

Может быть за 3 года взгляды сотрудников на Виртуальную клаву изменились?

 

 

Ога, я просил клав комбинацию для поднятия другого стола

на комбинацию можно наделать плюх

-поднять стол не заблокированый баннером

-вынести все из автозагрузки

-вынести последне прописавшиеся

 

там можно много чего придумать,но нет (а касперы подсмотрели и сделали)

жаль не могу посмотреть когда репорт был.но где-то года три :facepalm:

 

P.S.

Ах,да

Руководитель тех. поддержки сказал что винлоки умерли.

Я владею другой информацией. <_<


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#46 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 500 Сообщений:

Отправлено 23 Март 2014 - 20:36

Тема 3 года как почила. Может не стоит делать эксгумацию?

Оценил юмор :)
На дату последнего поста не обратил внимание, увлекся сутью вопроса.
Может быть за 3 года взгляды сотрудников на Виртуальную клаву изменились?
 
Ога, я просил клав комбинацию для поднятия другого стола
на комбинацию можно наделать плюх
-поднять стол не заблокированый баннером
-вынести все из автозагрузки
-вынести последне прописавшиеся
 
там можно много чего придумать,но нет (а касперы подсмотрели и сделали)
жаль не могу посмотреть когда репорт был.но где-то года три :facepalm:
 
P.S.
Ах,да
Руководитель тех. поддержки сказал что винлоки умерли.
Я владею другой информацией. <_<

У касперов все равно фигня реализована - почти никто из рядовых пользователей не знает, что есть функция закрытия винлока комбинацией клавиш. А нужно чтобы работало по дефллту и автоматом. Ждем "DPH:Trojan.Winlock" :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#47 bystander

bystander

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 23 Март 2014 - 20:37

Есть ли место Виртуальной клавиатуре в АВ продукте?

Конечно есть и аппаратной клаве тоже место есть. :)



#48 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 23 Март 2014 - 20:40

Ждем "DPH:Trojan.Winlock"

 

Поржал :facepalm:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#49 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 500 Сообщений:

Отправлено 23 Март 2014 - 20:42

Ждем "DPH:Trojan.Winlock"


Поржал :facepalm:

Сомневаешься в том, что винлоки можно задетектить по поведению?
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#50 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 23 Март 2014 - 20:51

 

 

Ждем "DPH:Trojan.Winlock"


Поржал :facepalm:

Сомневаешься в том, что винлоки можно задетектить по поведению?

 

4 человека имели интерес к девушке.

У 1-го болезнь.

:D

 

--

Практика показывает-дуля.

 

А что, множество топовых антивирусов уже блочат 100% винлоков?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#51 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 500 Сообщений:

Отправлено 23 Март 2014 - 20:58

Ждем "DPH:Trojan.Winlock"


Поржал :facepalm:

Сомневаешься в том, что винлоки можно задетектить по поведению?
4 человека имели интерес к девушке.
У 1-го болезнь.
:D
 
--
Практика показывает-дуля.
 
А что, множество топовых антивирусов уже блочат 100% винлоков?

Ну во-первых такой цифры не бывает тут (100%).
Да и я не говорю про топовые антивирусы. Я говорю про то, что если захотеть, то можно винлоки детектить по поведению, как и инжекторы. И это будет гораздо эффективнее, чем где-то там спрятанная комбинация клавиш.

А как что у других реализовано, это не ко мне. Виталика давно не было с видеороликами. :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#52 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 23 Март 2014 - 21:08

И это будет гораздо эффективнее, чем где-то там спрятанная комбинация клавиш.

 

увы нет

не согласен.наверное 3 год с этой плюшкой.

 

------

позвони,я скажу какие клавиши по умолчанию+справка+инет+спроси у друзей


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#53 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 500 Сообщений:

Отправлено 23 Март 2014 - 21:14

И это будет гораздо эффективнее, чем где-то там спрятанная комбинация клавиш.

 
увы нет
не согласен.наверное 3 год с этой плюшкой.
 
------
позвони,я скажу какие клавиши по умолчанию+справка+инет+спроси у друзей

В тебя я верю, только домохозяйкам такой геморрой нафиг не нужен. Нужно чтобы все было бесшумно и автоматически. Тенденция к этому идет, все упрощается и автоматизируется. Уже не модно 100500 кнопок, должны быть мозги, которые сами думают за юзера. А где там эти комбинации, что нужно нажать - это мне не интересно, если я не сисадмин или продвинутый пользователь.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#54 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 23 Март 2014 - 21:20

А где там эти комбинации,

 

в интернетах развести срачь.

оно проиндексирует

 

хоп и вот решение.

Но проще ничего не делать...годами :rolleyes:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#55 bystander

bystander

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 23 Март 2014 - 21:26

А где там эти комбинации, что нужно нажать - это мне не интересно, если я не сисадмин или продвинутый пользователь.

Роман дорога ложка к обеду. Люди которые столкнулись с фактами вымогательства так или иначе приходят, сюда, туда, обратно.

ПС Непонятно только причем тут винлоки и перехват клавиатур... 



#56 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 500 Сообщений:

Отправлено 23 Март 2014 - 21:29

А где там эти комбинации,

 
в интернетах развести срачь.
оно проиндексирует
 
хоп и вот решение.
Но проще ничего не делать...годами :rolleyes:

Это не решение, а игра в прятки. Найдет юзер комбинацию или нет. А так и клиента можно лишиться. Вон ты посмотри как юзер на форуме у нас взбесился, когда энкодер не задетектили.

Про темпы согласен, что очень медленно происходит внедрение новых технологий. Видимо разработчиков не так много по сравнению с конкурентами.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#57 SergSG

SergSG

    The Master

  • Posters
  • 11 543 Сообщений:

Отправлено 23 Март 2014 - 21:32

Это не решение, а игра в прятки. Найдет юзер комбинацию или нет. А так и клиента можно лишиться. Вон ты посмотри как юзер на форуме у нас взбесился, когда энкодер не задетектили.

Почему или или? Одно другому как бы совсем не мешало.

Автомат задетектил - хорошо.

Не задетектил - тоже есть выход



#58 bystander

bystander

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 23 Март 2014 - 21:34

А так и клиента можно лишиться.

А мы в любом случае его лишимся, а так хоть будет чем оправдаться, вот мол с кем не бывает, но мы не спим. Кстати все эти детекты по поведению тоже довольно не тривиальная задача и не все так с этим просто, что бы можно было воодушевленно и  однозначно что либо заявлять по этому поводу. :)


Сообщение было изменено bystander: 23 Март 2014 - 21:34


#59 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 500 Сообщений:

Отправлено 23 Март 2014 - 21:35

 

Это не решение, а игра в прятки. Найдет юзер комбинацию или нет. А так и клиента можно лишиться. Вон ты посмотри как юзер на форуме у нас взбесился, когда энкодер не задетектили.

Почему или или? Одно другому как бы совсем не мешало.

Автомат задетектил - хорошо.

Не задетектил - тоже есть выход

Можно. Я говорю о превосходстве одной технологии над другой и о том, на что не стоит распылять время разработчиков.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#60 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 500 Сообщений:

Отправлено 23 Март 2014 - 21:37

А так и клиента можно лишиться.

А мы в любом случае его лишимся, а так хоть будет чем оправдаться, вот мол с кем не бывает, но мы не спим. Кстати все эти детекты по поведению тоже довольно не тривиальная задача и не все так с этим просто, что бы можно было воодушевленно и  однозначно что либо заявлять по этому поводу. :)

Понятное дело, что это не универсальная вакцина. Но как видно по детекту энкодеров и инжектов, технология стоит потраченного времени.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых