Показать полную графическую версию : Домашний ПК: антивирус или SRP
Страниц :
1
2
3
4
5
6
[
7]
Статистика заражений, количество новых угроз, появляющихся ежедневно, »
И где она?
и количество пострадавших от зловредов пока опровергают ваши слова. »
А это каким образом относится?
Или написание подобного зверька - http://habrahabr.ru/post/159811/ - дело пары минут? »
Подобного- может и нет. Я нигде не писал, что сложных вирусов нет. Просто их мало. Большинство даже имени в вирусных энциклопедиях не удостаиваются, ограничиваются номером.
Как вы решаете проблему "пользователь выключает антивирус и упорно запускает заражённую программу, получив предупреждение"? »
У меня нет такой проблемы, ибо у пользователя обычные права. Если вы имеете в виду абстрактного пользователя, работающего дома с правами администратора и отключающего антивирус для запуска вредоносного кода, то это его проблема, а не моя. Кроме того, как сказал xoxmodav, далеко не всегда антивирус позволяет игнорировать свои предупреждения.
У вас же вообще никаких предупреждений не будет, если открыты папки D:\Downloads. Я ответил на ваш вопрос, теперь обратите внимание на мой, а то как-то неправильно указывать другим на неумение читать, а самому позволять себе такое Вы сразу обозначьте, какой уровень безопасности вы рекомендуете домашним пользователям, которым вы тут рекомендуете SRP. »
xoxmodav
24-11-2012, 14:46
И где она? »
Откройте сайт практически любого крупного антивирусного вендора и без особых проблем найдёте нужную вам статистику.
Подобного- может и нет. Я нигде не писал, что сложных вирусов нет. Просто их мало. Большинство даже имени в вирусных энциклопедиях не удостаиваются, ограничиваются номером. »
А автор заметки на хабре пишет, что это весьма простой зловред - кому верить-то? :) У многих антивирусных вендоров просто нет энциклопедий и уникальных названий. )) Сложным можно назвать скорее дуку, флейм, стакснет и т.п.
А это каким образом относится? »
Если все зловреды были бы написаны малограмотными пионерами, то и защищаться от них было бы легко и просто. :)
Откройте сайт практически любого крупного антивирусного вендора и без особых проблем найдёте нужную вам статистику. »
Не вижу разделения на "сложный" и "простой".
А автор заметки на хабре пишет, что это весьма простой зловред »
Средний. Всё- таки сложнее простых винлокеров.
Если все зловреды были бы написаны малограмотными пионерами, то и защищаться от них было бы легко и просто. »
Увы, от них то защищаться как раз сложно. Их много, постоянно появляются новые, и антивирусные базы просто не успевают пополнятся. Зато SRP от них защищает полностью.
xoxmodav
24-11-2012, 19:58
Psih-ya, не хочу углубляться в софистику, но если бы все зловреды были бы тупы до безобразия, то даже самые лоховские индусские антивирусы справлялись бы с ними на раз, не говоря уже о международных гигантах. И на этом бы борьба с зловредами закончилась. Однако этого не происходит - зловреды постоянно мутируют и используют новые механизмы по распространению и зарабатыванию денег.
Увы, от них то защищаться как раз сложно. Их много, постоянно появляются новые, и антивирусные базы просто не успевают пополнятся. Зато SRP от них защищает полностью. »
Вы сами-то в это верите? Уже прошло то время когда антивирусы опирались исключительно на сигнатурные базы, сейчас в ходу проактивная защита. Вышеупомянутый SRP никого ни от чего не защищает - он инструмент не защиты, а ограничения/запрета, нацеленный на корпоративный сегмент. Как только вы, используя SRP, запускаете с правами администратора заражённый файл из разрешённого в SRP каталога - можете попрощаться с вашей фиктивной защитой.
сейчас в ходу проактивная защита »
Это лишь модное словечко. В основе всех этих проактивных защит тот же самый жёсткий список действий, который якобы присущ вирусам. К тому же решения проактивной защиты носят вероятностный характер.
Вышеупомянутый SRP никого ни от чего не защищает »
Он защищает от автоматического запуска вредоносного приложения.
Как только вы, используя SRP, запускаете с правами администратора заражённый файл из разрешённого в SRP каталога - можете попрощаться с вашей фиктивной защитой. »
Тоже самое можно сказать про антивирус.
xoxmodav
24-11-2012, 23:00
Это лишь модное словечко. В основе всех этих проактивных защит тот же самый жёсткий список действий, который якобы присущ вирусам. К тому же решения проактивной защиты носят вероятностный характер. »
Не пойму вас - то ли намеренно пытаетесь увести разговор в дебри софистики и фантастики, не то просто не понимаете о чём говорите. Компьютеры и программы (зловреды - это тоже программы) сделаны на основе определённой логике людьми. Программы пишутся для определённых задач и выполняют определённые действия - что вирусы, что антивирусы, вы же вменяете проактивной защите то, что она вдруг оказывается не умнее человека и не может самостоятельно определять и блокировать все опасные действия вредоносных программ. Что-то у вас антивирусная программа внезапно должна обладать человеческой логикой эксперта в области информационной безопасности и искусственным интеллектом высочайшего уровня, превышающем уровень всех "домохозяек" - не многовато вы от неё хотите-то? Может всё это может делать SRP?
Он защищает от автоматического запуска вредоносного приложения. »
А можно узнать каким образом произойдёт автоматический запуск вредоносного приложения на не заражённой системе без вмешательства пользователя ПК?
Тоже самое можно сказать про антивирус. »
Не согласен - антивирус может обезвредить программу до её запуска, ограничить её функционал, прервать выполнение или запустить в песочнице.
вы же вменяете проактивной защите то, что она вдруг оказывается не умнее человека и не может самостоятельно определять и блокировать все опасные действия вредоносных программ. »
Именно так и есть. Если бы могла, вирусов бы уже не было.
Что-то у вас антивирусная программа внезапно должна обладать человеческой логикой эксперта в области информационной безопасности и искусственным интеллектом высочайшего уровня, превышающем уровень всех "домохозяек" - не многовато вы от неё хотите-то? »
Именно этого я от неё и хочу. Только этого конечно же нет ни в одном антивирусе.
Может всё это может делать SRP? »
Нет конечно же.
А можно узнать каким образом произойдёт автоматический запуск вредоносного приложения на не заражённой системе без вмешательства пользователя ПК? »
Да хоть скриптом в браузере. А вообще почему это "без вмешательства пользователя"?
Не согласен - антивирус может обезвредить программу до её запуска, ограничить её функционал, прервать выполнение или запустить в песочнице. »
А может и не "обезвредить программу до её запуска, ограничить её функционал, прервать выполнение или запустить в песочнице". Особенно если сделать как вы предлагаете в отношении SRP:
Как только вы, используя антивирус, запускаете с правами администратора заражённый файл нажимая на "пропустить" в антивирусе
Интересно, ТС получил ответ на свой вопрос ? ))))
xoxmodav
25-11-2012, 17:03
Интересно, ТС получил ответ на свой вопрос ? )))) »
Темы была разделена - обсуждение прелестей SRP было вынесено в отдельный топик.
Именно так и есть. Если бы могла, вирусов бы уже не было. »
Именно этого я от неё и хочу. Только этого конечно же нет ни в одном антивирусе. »
Когда появится такая система, человечество внезапно станет ненужным из-за своей слабости и неадекватности. :) А вообще - мы тут не научную фантастику обсуждаем, а суровые реалии нынешних лет.
Да хоть скриптом в браузере. А вообще почему это "без вмешательства пользователя"? »
Ну как бы это следует из вашего же громкого заявления о функционале SRP:
Он защищает от автоматического запуска вредоносного приложения. »
Заметьте - это не я сказал. И автоматический запуск - это не ручной запуск пользователем.
Тоже самое можно сказать про антивирус. »
Абсолютно не то же самое. У антивируса есть хоть какие-то шансы - у SRP нет ни одного. Насколько сложно по вашему написать скрипт или reg-файл, при запуске из-под администратора отключающий все политики SRP? И как легко написать похожее, отключающее полностью антивирус?
Когда появится такая система, человечество внезапно станет ненужным из-за своей слабости и неадекватности. »
Именно. Нет таких антивирусов. А нынешние эвристики весьма посредственные.
Насколько сложно по вашему написать скрипт или reg-файл, при запуске из-под администратора отключающий все политики SRP? »
А с какого перепуга из под администратора то? И тот же рег файл или скрипт ещё надо запустить... А запуск скриптов и рег фалов как раз запрещён политиками. Так что написать- то можно, работать он не будет.
И как легко написать похожее, отключающее полностью антивирус? »
Ну если из - под администратора, то антивирус от Майкрософта вырубается стандартным диспетчером задач.
WindowsNT , Psih-ya дело говорят.
правильная настройка SRP и правильное разграничение прав позволяют сделать из винды
отлично защищенную систему, надеюсь чз 2 года от последнего комента в этой теме многие
поняли это.
подтверждено 7-летним опытом пользования сначала WinXP, сейчас Win7 без использования антивирусов.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.