Перейти к содержимому


Фото
- - - - -

Баг в контроле Windows брандмауэра.


  • Закрыто Тема закрыта
35 ответов в этой теме

#21 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 26 Июль 2017 - 16:31

скорее всего их идеал чтобы все ав стали плагинами к их дефендеру. судя по единому гуи и степени интеграции они к этому стремятся, чтобы юзер видел только их гуи и их подход к юзабилити, к нотификациям и т.п. а мы стали обезличены.

Сообщение было изменено Konstantin Yudin: 26 Июль 2017 - 16:31

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#22 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 26 Июль 2017 - 16:32

целиком они нас не могут истребить, антимонопольщики им это не позолят, благо был прецендент с IE.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#23 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 26 Июль 2017 - 16:35

поэтому они пошли другим путем, заигрывая с ав с одной стороны они серьезно модернизируют саму ос добавляя туда кучу фич которые ранее были только в стороннем секюрити софте (при этом запрещая кому либо реализовывать подобное на стороне). и теперь трубят на всех углах, мол, зачем что то выбирать, все встроенно, единая платформа, все защищено и не тормозит как у этих сторонних ав.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#24 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 26 Июль 2017 - 16:43

целиком они нас не могут истребить, антимонопольщики им это не позолят, благо был прецендент с IE.

Истребить может и не смогут, но сделать наличие стороннего АВ бессмысленным могут.

То, что они диктуют свои условия уже говорит о том, что с антимонопольщиками у них все нормально.


Сообщение было изменено SergSG: 26 Июль 2017 - 16:45


#25 Spapuzanan

Spapuzanan

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 27 Июль 2017 - 07:25

и теперь трубят на всех углах, мол, зачем что то выбирать, все встроенно, единая платформа, все защищено и не тормозит как у этих сторонних ав.

 

Ну, может, оно и хорошо. Купил один продукт, а там уже всё включено, как говорится. :) 



#26 ComeToDaddy

ComeToDaddy

    Member

  • Posters
  • 145 Сообщений:

Отправлено 27 Июль 2017 - 09:46

мол, зачем что то выбирать, все встроенно, единая платформа, все защищено и не тормозит как у этих сторонних ав.

 

Давайте на чистоту, ведь так оно и есть. Я Спайдер отключил и теперь наслаждаюсь бешеной скорость запуска программ. А GATE оставил, пусть он на вирье проверяет. А Файрвол? От него нужен только контроль исходящего трафика. Чтобы новый троян, который еще не детектят не слил к себе важную информацию (исходники коммерческого софта) - пускай сидит, но толку, если выйти в инет нельзя. Если в Виндовом файере введут подобный интерактивный режим - конец вашему файеру.

 

Да и сейчас, если припрет (на ноуте, например) можно настроить исходящие правила для нужных приложений. Вот только проблема, можно не уследить и дать трояну админские права и он сам для себя правила создаст, чего не произойдет в сторонних файерах.



#27 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 27 Июль 2017 - 10:38

мол, зачем что то выбирать, все встроенно, единая платформа, все защищено и не тормозит как у этих сторонних ав.

 
Давайте на чистоту, ведь так оно и есть. Я Спайдер отключил и теперь наслаждаюсь бешеной скорость запуска программ.
Т.е, если Вы случайно подхватите шифровальщика, то он запустится с бешенной скоростью...

А GATE оставил, пусть он на вирье проверяет. А Файрвол? От него нужен только контроль исходящего трафика. Чтобы новый троян, который еще не детектят не слил к себе важную информацию (исходники коммерческого софта) - пускай сидит, но толку, если выйти в инет нельзя. Если в Виндовом файере введут подобный интерактивный режим - конец вашему файеру.

Ага...
А ещё введут контроль за изменением приложений, контроль родительских приложений...
В общем, когда сделают фаер, как у доктора, а, желательно, лучше, чем у доктора.
Знаете, есть не очень пристойная поговорка на тему, что если бы у бабушки кое-что было, то она была бы дедушкой... :)

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#28 ComeToDaddy

ComeToDaddy

    Member

  • Posters
  • 145 Сообщений:

Отправлено 27 Июль 2017 - 12:32

Да ведь я не против DrWeb и им подобных. Просто я вижу, что они сдают свои позиции, а в последнее время я больше отключаю функционал, так как он мешает работе. А по мере вникания в предмет, так и вовсе подноготную всю видно. Все эти шумихи вокруг "ХочетсяПлакать" создают сами Аверы и все это становится подобием назойливой рекламой, от которой спасу нет.. Заколебываешься им слать Ложные срабатывания. Весь мир под атакой всех этих новомодных словечек, которые придумали аверы.... раньше такого не было.

 

И это при том, что Винда и другое железо (тот же роутер) сама справляется с большинством задач. Я нажимаю кнопочку в ноутбучном виндовом файере, где нет Веба, "Блокировать все входящие.." и все порты закрываются, даже имя машины узнать нельзя (я nmap`ом балуюсь). Сиди себе в кафе невидимкой, работай и кофеек попивай. А что в DrWeb, если бы он был на ноуте? Все порты открытые, имя машины без проблем отдается. Пускай хакеры сканят как хотят и брутят свои эксплойты.



#29 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 27 Июль 2017 - 14:40

Я нажимаю кнопочку в ноутбучном виндовом файере, где нет Веба, "Блокировать все входящие.." и все порты закрываются, даже имя машины узнать нельзя (я nmap`ом балуюсь). Сиди себе в кафе невидимкой, работай и кофеек попивай. А что в DrWeb, если бы он был на ноуте? Все порты открытые, имя машины без проблем отдается. Пускай хакеры сканят как хотят и брутят свои эксплойты.

Коммерческий продукт вряд ли может себе позволить такую кнопочку.

Так и представляю звонок в ТП: "Я нажал какую-то кнопочку и у меня перестал работать скайп и т.д., а что я нажимал - я не помню. Срочно подключитесь к моему компьютеру через тимвьювер и устраните созданную вами проблему". :D


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#30 ComeToDaddy

ComeToDaddy

    Member

  • Posters
  • 145 Сообщений:

Отправлено 27 Июль 2017 - 17:50

Я о том же - снижают нагрузку на службу поддержки, но... ценой безопасности. Ключик -sV в nmap выдаст дошколятам с ноутом сидящих там же, в кафешке, названия служб висящих на портах и их версии, выдаст имя компьютера и название домашней группы, они узнают, что запущены eMule или uTorrent. Дошколята зная названия и версии служб - знают уязвимости, которые есть в этих службах, - и ну давай слать пакеты, всякую гадость на эти порты. При этом, порядочный дядя VVS ничего не подозревает, пьет кофеек, читает новости на rt.com или lenta.ru, и думает, что его защищает DrWeb. А в саппорте DrWeb в это время не хватает сотрудников.. И все это безобразие можно прекратить галочкой в родном файрволе Windows.

 

Где мы все окажемся в итоге? Правильно - в лапах Microsoft.


Сообщение было изменено ComeToDaddy: 27 Июль 2017 - 17:52


#31 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 27 Июль 2017 - 18:00

ComeToDaddy, да ладно ;), всё настолько плохо у доктора  B) ?, а ведь паранойя не излечима безопасностью  :)


мой девиз - служение злу, как у котика..


#32 ComeToDaddy

ComeToDaddy

    Member

  • Posters
  • 145 Сообщений:

Отправлено 27 Июль 2017 - 19:30

всё настолько плохо у доктора

 

Да, видишь они все молчат :) сам лично проверил. Паранойи никакой нет. Файер в DrWeb оказался не более чем приложением к виндовому файеру; он просто ведет свой собственный  список приложений-правил. По крайней мере, после того, как я посканил свои компы, ноут фришным WiFi-сетям на автомойках и кафешках ДрВебу я не доверю.



#33 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 27 Июль 2017 - 20:52

С таким же успехом можно не доверять и всем остальным файрволам.

Дело в том, что любой производитель исходит из того, что его продукт должен защищать пользователя, но при этом сохранив полную работоспособность установленного на компьютере софта.

А так да, Вы на правильном пути - наиболее защищённым является обесточенный компьютер.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#34 ComeToDaddy

ComeToDaddy

    Member

  • Posters
  • 145 Сообщений:

Отправлено 27 Июль 2017 - 23:24

Аверы мне представляются новой церковью: ад уже никого не пугает, зато новые попы - технические специалисты - пугают троянами, червями, бэкдорами, малварью и прочей нечистью (бесами) с ужасными названиями, люди верят и идут покупать свечки (лицензии). На деле все - миф. Но сам софт красив (ризы поповские), церкви тоже золотом блестят (сайты у всех аверов современные), все внушает доверие и умиротворение.. зеленый цвет такой успокаивающий.. с ним чувствуешь себя защищенней. Аверы уже и на ТВ проникли, про шифровальщик "ХочетсяПлакать/WannaCry" неделями крутили по федеральным каналам. Повсеместное антивирусное безумие охватило мир.

 

Эту истерию сами аверы нагнетают. Я помню ходили слухи, что RDA.Fighter в DrWeb спецом написали и поставили на третье место по сложности.. поддержать школоту, указать им путь развития, так сказать. А на Зхенгси вообще исходники выложили в FIDO и поведали, что это вирус номер один по сложности. Ну как тут опыта вирусописательства не понабраться?

 

Касперский уже богатейший человек и контора его богатейшая.. пошли плоды.



#35 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 27 Июль 2017 - 23:42

Тю...

Как хорошо всё начиналось и какой глупостью всё закончилось. :(  :facepalm:

Да, AV компании пишут вирусы, стоматологи по ночам поджидают в подворотнях будущих клиентов, работники автосервисов тёмными безлунными ночами мастерят ямы на дорогах...

Вы кто там по специальности? - Вы только скажите, я Вам тоже "работу по специальности" придумаю.

Мне кажется, что чуть выше про параною Вам всё-таки не зря написали...

 

И да - ответы на поставленные вопросы Вам даны, а тема скатилась в бред, так что тема закрыта.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#36 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 28 Июль 2017 - 02:44

и теперь трубят на всех углах, мол, зачем что то выбирать, все встроенно, единая платформа, все защищено и не тормозит как у этих сторонних ав.


Ну, может, оно и хорошо. Купил один продукт, а там уже всё включено, как говорится. :)
Суть посыла не в этом, суть в методах. Сторонним все ограничивают, прикрываясь словами что ав вы нам нужны, давайте дружить и т.п. а сами развивают защиту и фичи. Это мягко говоря не честно. У них есть пункт который они боятся нам объявить, но если решаться то все ав превратятся в тыкву. Они хотят экосистему закрытую как в Apple, но со сторами у них как то не ладится. Теперь пытаются догнать Chromebook который в школах номер 1, выпустив свою якобы защищённую Windows 10 S защиту которой обошли на раз. Навесная защита не может создать безопасную ОС, ее нужно проектировать, а это маркетинг.

Все должны понять, что для МС данная движуха лишь текущая стратегия, завтра они могут забить на всю защиту и клепать халтуру, бизнес решает. Придут акционеры и намекнут что хватит, наигрались. Для ав вендоров (реальных) это суть и дело. Решать пользователям. Ну и страшилками мы не занимаемся, это мимо.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых