Ваше мнение о ХИПС-е
#1
Отправлено 03 Апрель 2011 - 11:30
#2
Отправлено 03 Апрель 2011 - 11:31
Просто интересно мнение народа.
Может вам лучше сменить АВ, если вам ХИПС так необходим???
#3
Отправлено 03 Апрель 2011 - 11:33
Просто интересно мнение народа.
Может вам лучше сменить АВ, если вам ХИПС так необходим???
Я спрашиваю не конкретно про DrWeb а вообще про антивирус вцелом.
#4
Отправлено 03 Апрель 2011 - 11:40
Сообщение было изменено Алексей.: 03 Апрель 2011 - 11:41
#6
Отправлено 03 Апрель 2011 - 14:27
HISP ближе к фаерволу чем к антивирусу.Я спрашиваю не конкретно про DrWeb а вообще про антивирус вцелом.
сейчас проще поставить сторонний хисп, чем менять АВМожет вам лучше сменить АВ, если вам ХИПС так необходим???
Сообщение было изменено Silver_klop: 03 Апрель 2011 - 14:29
#7
Отправлено 03 Апрель 2011 - 14:28
HIPS?Кто сказал?HISP ближе к фаерволу чем к антивирусу.Я спрашиваю не конкретно про DrWeb а вообще про антивирус вцелом.
#8
Отправлено 03 Апрель 2011 - 14:30
Silver_klopHIPS?Кто сказал?HISP ближе к фаерволу чем к антивирусу.Я спрашиваю не конкретно про DrWeb а вообще про антивирус вцелом.
#9
Отправлено 03 Апрель 2011 - 14:35
#10
Отправлено 03 Апрель 2011 - 14:45
Ну на Вики написано "большинство", однако же большинство это не все.Из Википедии : "..эффективность HIPS может доходить до 100%, однако, большинство программ этого класса требуют от пользователя высокого уровня квалификации для грамотного управления антивирусным продуктом". Большинство ими не умеет пользоваться, а значит это продукт не для массового потребления. Все же он нужен, но при установке должен быть отключен при установке по-умолчанию, это мое мнение.
Например, для работы с DefenseWall или SafenSoft SysWatch никакой квалификации не нужно.
Не факт, смотря что понимать под HIPS'ом, конечно...HISP ближе к фаерволу чем к антивирусу.Я спрашиваю не конкретно про DrWeb а вообще про антивирус вцелом.
Roman Rashevskiy
#11
Отправлено 03 Апрель 2011 - 15:35
HIPS в том или ином виде уже есть в программных продуктах DrWeb.
Например:
В настройках пункты меню "Запрещать модификацию важных объектов Windows", "Запрещать приложениям низкоуровневую запись на жесткий диск"...
В файрволе есть контроль сигнатуры запускаемых приложений и контроль родительских процессов на запуск сетевых приложений.
Или всем так хочется увидеть HIPS, который будет сеять панику и моральный террор на каждое действие программы?
Например, вспомните часто ли вы разрешали OLE взаимодействие например IE или ICQ? Одного этого уже достаточно что бы сделать одну большую дыру в HIPS. Такой HIPS создаёт у непрофессионального пользователя лишь ложное чувство защищённости. Я вот например легко теряюсь кода мне задают вопрос, а можно-ли вот этому приложению, вызвать OLE компонент вот с таким вот жутким GUID-ом. Да откуда я знаю? Мне что лезть в справочники и изучать то, что создатели HIPS-а сами не захотели изучить? Я считаю, что такой HIPS не нужен и даже вреден!
Как идти ломая стены, и не трогать кирпичи?
#12
Отправлено 03 Апрель 2011 - 15:52
Опять HIPS...
HIPS в том или ином виде уже есть в программных продуктах DrWeb.
Например:
В настройках пункты меню "Запрещать модификацию важных объектов Windows", "Запрещать приложениям низкоуровневую запись на жесткий диск"...
В файрволе есть контроль сигнатуры запускаемых приложений и контроль родительских процессов на запуск сетевых приложений.
Или всем так хочется увидеть HIPS, который будет сеять панику и моральный террор на каждое действие программы?
Например, вспомните часто ли вы разрешали OLE взаимодействие например IE или ICQ? Одного этого уже достаточно что бы сделать одну большую дыру в HIPS. Такой HIPS создаёт у непрофессионального пользователя лишь ложное чувство защищённости. Я вот например легко теряюсь кода мне задают вопрос, а можно-ли вот этому приложению, вызвать OLE компонент вот с таким вот жутким GUID-ом. Да откуда я знаю? Мне что лезть в справочники и изучать то, что создатели HIPS-а сами не захотели изучить? Я считаю, что такой HIPS не нужен и даже вреден!
Это не хипс, а костыли самые настоящие, в которые, даже, добавление веток реестра пользователем не добавили. Если вы так будете эволюционировать, то самый отсталый бесплатный АВ обойдет вас. Сколько вы еще потеряете времени на допиливании проактивной защиты, если вы ее все-таки сделаете? Вон ФВ уже год, а его с нуля переписывают.
Сообщение было изменено andrey.user: 03 Апрель 2011 - 15:53
#13
Отправлено 03 Апрель 2011 - 15:59
Или всем так хочется увидеть HIPS, который будет сеять панику и моральный террор на каждое действие программы?
Ёпт,так вы вообще нифига не сообщаете и ничего никуда не пишите....Молчаливый убийца установщиков нового оборудования.
Да,хочется видеть!
Пост 2009 года...Афигеть!!!
Сообщение было изменено mrbelyash: 03 Апрель 2011 - 16:03
#14
Отправлено 03 Апрель 2011 - 16:03
#15
Отправлено 03 Апрель 2011 - 16:07
Беляш. А то как будто не видно, кто там за твоими малюнками.
#16
Отправлено 03 Апрель 2011 - 16:09
mrbelyash
Беляш. А то как будто не видно, кто там за твоими малюнками.
Кто себя узнает на рисунке-пусть отпишется
#17
Отправлено 03 Апрель 2011 - 16:22
Или всем так хочется увидеть HIPS, который будет сеять панику и моральный террор на каждое действие программы?
Да,хочется видеть!
Что-ж это значительно упрощает мою работу. Всем откликнувшимся спасибо.
Как идти ломая стены, и не трогать кирпичи?
#18
Отправлено 03 Апрель 2011 - 16:24
Или всем так хочется увидеть HIPS, который будет сеять панику и моральный террор на каждое действие программы?
Да,хочется видеть!
Что-ж это значительно упрощает мою работу. Всем откликнувшимся спасибо.
Бету никто не отменял....по получении онной можно продолжить обсуждение.
#19
Отправлено 03 Апрель 2011 - 16:26
Вы разработчик HIPS'а?
Ну так поделитесь с нами какой-нибудь информацией.
Может о сроках первой беты, что нибудь скажите?
Мы, рады будем чему угодно.
#20
Отправлено 03 Апрель 2011 - 16:37
Aleksey Strokin
Вы разработчик HIPS'а?
Ну так поделитесь с нами какой-нибудь информацией.![]()
Может о сроках первой беты, что нибудь скажите?![]()
Мы, рады будем чему угодно.
Я разработчик нового файрвола.
В данный момент я рассматриваю разные способы контроля/предотвращения ижектов в приложения контролируемые файрволом.
Задача довольно сложная, т.к. существует довольно много всяких способов проникновений. Нужен баланс между вопросами пользователю по поду присутствия тех или иных компонентов в адресном пространстве процесса и действий на их загрузку. Но теперь я знаю самое простое решение моей проблемы.
Как идти ломая стены, и не трогать кирпичи?


