Страница 4 из 11 Первая 12345678 ... Последняя
Показано с 61 по 80 из 205.

Проверка URL'ов, есть ли смысл?

  1. #61
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Alexey P., так ведь сделали уже. Да, не бесплатно - а в составе коммерческого антивируса. Который стоит столько же, сколько и продукт DrWeb (а в некоторых местах и дешевле).

    Я всего лишь объясняю, почему проверять что-либо с сервера антивирусной компании априори бесполезно.

    Поверьте, тут нет аналогии между соринкой и бревном. Такой сервис действительно не дает никакой гарантии, что проверенный URL можно загружать в свой браузер. Для гарантии он должен :
    • проверить все айфреймы до последнего уровня вложенности,
    • проверить все внедренные на страницу и на эти айфреймы медиа-файлы,
    • исполнить в виртуальной среде все скрипты,
    • сделать это он должен именно в момент открытия страницы в браузере пользователя
    • сделать это он должен именно с IP-адреса пользователя

    Потому что неисполнение любого из этих пунктов влечет за собой отсутствие гарантии чистоты URL'а, даже если антивирус имеет соответствующую сигнатуру соответствующего зверька.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Alexey P., так ведь сделали уже. Да, не бесплатно - а в составе коммерческого антивируса. Который стоит столько же, сколько и продукт DrWeb (а в некоторых местах и дешевле).

    Я всего лишь объясняю, почему проверять что-либо с сервера антивирусной компании априори бесполезно.

    Поверьте, тут нет аналогии между соринкой и бревном. Такой сервис действительно не дает никакой гарантии, что проверенный URL можно загружать в свой браузер. Для гарантии он должен :
    • проверить все айфреймы до последнего уровня вложенности,
    • проверить все внедренные на страницу и на эти айфреймы медиа-файлы,
    • исполнить в виртуальной среде все скрипты,
    • сделать это он должен именно в момент открытия страницы в браузере пользователя
    • сделать это он должен именно с IP-адреса пользователя

    Потому что неисполнение любого из этих пунктов влечет за собой отсутствие гарантии чистоты URL'а, даже если антивирус имеет соответствующую сигнатуру соответствующего зверька.
    Еще раз: не все сразу.
    ---
    С уважением,
    Borka.

  4. #63
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179

  5. #64
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Вообще говоря, этот скрипт пока не детектится Доктором, поэтому линк-чекер не при делах...
    Последний раз редактировалось borka; 13.08.2008 в 23:04. Причина: уточнено
    ---
    С уважением,
    Borka.

  6. #65
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Прошу обратить внимание - это бесплатный сервис. А это платный http://forum.kaspersky.com/index.php?showtopic=79907 и результат такой же - пользователь подхватил трояна.
    На странице был ещё скрипт не знакомый Касперскому. Я его вчера в вирлаб отправил.
    Занесли в базу - теперь это Trojan-Downloader.JS.Iframe.rs, уже определяется.

  7. #66
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3194
    Разве лечение вирусов на форуме ЛК платное?

  8. #67
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от SDA Посмотреть сообщение
    Разве лечение вирусов на форуме ЛК платное?
    Речь не о лечении на форуме. DVi сказал, что проверку ссылок сделали в платном продукте - антивирусе, но результат оказался таким же: незнакомый вирус почему-то не определился, ну и сел в систему. И только усилиями хелперов был уничтожен.
    ---
    С уважением,
    Borka.

  9. #68
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от borka Посмотреть сообщение
    незнакомый вирус почему-то не определился,
    Да Вы что??.. Какая досада... Неужели такое бывает?
    Left home for a few days and look what happens...

  10. #69
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    Вообще говоря, этот скрипт пока не детектится Доктором, поэтому линк-чекер не при делах...
    Опять 25...
    Какая разница, есть сигнатура этого скрипта в базах или нет. Скрипт, показанный на картинке, всего лишь рисует тег iframe и незаметно перебрасывает юзера на другую страницу, где, в свою очередь, стоит еще один iframe. Так вот суть в том, что антивирус может прекрасно определять истинного зверя, спрятанного за этим нагромождением фреймов - но линк-чеккер этого не покажет ни при каком раскладе.

  11. #70
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Мои 5 копеек - Смысл всегда есть, хотя результат будет не 100-процентный, но такое же относится ко всем проверкам файлов или ссылок антивирусными программами, ибо: так как фолсить не хотят, и нет смысла до пенсии ждать результатов проверки файлов/ссылок на новых, ещё неизвестных зловредов, результат определяется либо по сигнатурам, либо методами эвристики:
    1) определённое количество инструкций
    2) возможно определённое заданное время (в миллисекундах)
    3) найден кусок кода, похожий на вирусный код
    4) неизвестная инструкция - не понял, значит 'хороший код'.

    Дополнительная проблема линк-чеккеров/программ веб-защиты ещё в том, что они могут просто не иметь доступ ко всем он-лайновым ресурсам, и поэтому будут автоматом предполагать, что там всё чисто.
    P.S.: Поэтому призываю ещё раз - все антивирусные решения должны иметь модуль по принципу NoScript в Firefox.

    Paul
    Последний раз редактировалось XP user; 14.08.2008 в 14:23.

  12. #71
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от Maxim Посмотреть сообщение
    Занесли в базу - теперь это Trojan-Downloader.JS.Iframe.rs, уже определяется
    Да, и такое пока бывает, к сожалению. Но скоро все станет сильно лучше.

  13. #72
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от DVi Посмотреть сообщение
    Опять 25...
    Вот именно.
    Так вот суть в том, что антивирус может прекрасно определять истинного зверя, спрятанного за этим нагромождением фреймов - но линк-чеккер этого не покажет ни при каком раскладе.
    В том примере, что я приводил выше это не помогло - антивирус пропустил не только скрипт, но и зверя. Все грешат.

    Добавлено через 1 минуту

    Цитата Сообщение от DVi Посмотреть сообщение
    Да, и такое пока бывает, к сожалению. Но скоро все станет сильно лучше.
    ???
    Последний раз редактировалось Макcим; 14.08.2008 в 11:46. Причина: Добавлено

  14. #73
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Да Вы что??.. Какая досада... Неужели такое бывает?
    Ну-у-у... Случилось же как-то...
    ---
    С уважением,
    Borka.

  15. #74
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Опять 25...
    Какая разница, есть сигнатура этого скрипта в базах или нет. Скрипт, показанный на картинке, всего лишь рисует тег iframe и незаметно перебрасывает юзера на другую страницу, где, в свою очередь, стоит еще один iframe. Так вот суть в том, что антивирус может прекрасно определять истинного зверя, спрятанного за этим нагромождением фреймов - но линк-чеккер этого не покажет ни при каком раскладе.
    Насчет "25" не знаю, но объясню еще раз - да, проверка пока простая, да, проверка несовершенная, но если на самой странице есть детектируемый зловред, то о нем будет сообщено. А разница существенная: знакомый зловред - будет о нем информация, незнакомый - соответственно, не будет. Вот и всё. И неважно, сколько ифреймов во сколько ифреймов будет завернуто - если детектится первый (который на главной странице), то пользователь будет предупрежден и на страницу не пойдет.
    Надеюсь, через пару часов детект этой страницы будет.

    Добавлено через 34 минуты

    Цитата Сообщение от p2u Посмотреть сообщение
    Мои 5 копеек - Смысл всегда есть, хотя результат будет не 100-процентный, но такое же относится ко всем проверкам файлов или ссылок антивирусными программами, ибо: так как фолсить не хотят, и нет смысла до пенсии ждать результатов проверки файлов/ссылок на новых, ещё неизвестных зловредов, результат определяется либо по сигнатурам, либо методами эвристики:
    О стопроцентном результате никто и не говорит.

    Добавлено через 1 минуту

    Цитата Сообщение от DVi Посмотреть сообщение
    Да, и такое пока бывает, к сожалению. Но скоро все станет сильно лучше.
    Это не командлайновая ли тулза для проверки ссылок?
    Последний раз редактировалось borka; 14.08.2008 в 14:27. Причина: Добавлено
    ---
    С уважением,
    Borka.

  16. #75
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    И неважно, сколько ифреймов во сколько ифреймов будет завернуто - если детектится первый (который на главной странице), то пользователь будет предупрежден и на страницу не пойдет.
    Зверь не обязан находиться на самой странице. И не обязан внедряться в нее через iframe. Уже были прецеденты заражения баннерных сетей.
    Поэтому проверка ссылок бесполезна по своей сути - линк-чеккер проверяет совсем не то, что получает в браузер пользователь, зайдя на страницу.

    Цитата Сообщение от borka Посмотреть сообщение
    Это не командлайновая ли тулза для проверки ссылок?
    Нет, конечно.

  17. #76
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Виталий, Ваша проблема в том, что Вы опираетесь только на теоретические рассуждения. Это естественно - проверить не на чем, своего чекера нет и не предвидится.
    На практике же проверка ссылок фиксирует очень много детектов. С учётом того, что это бесплатный сервис - бесполезным это назвать никак нельзя.
    Вы предлагаете обойтись одним лишь бесплатным сервисом ? Странно и наивно.
    Естественно, для защиты необходим антивирус.

    ЗЫ: Всё же я склоняюсь к мнению, что вся эта Ваша полемика не более чем попытка очернить бесплатный сервис конкурента. Вместо того, чтобы сделать свой, лучше.

  18. #77
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от Alexey P. Посмотреть сообщение
    ЗЫ: Всё же я склоняюсь к мнению, что вся эта Ваша полемика не более чем попытка очернить бесплатный сервис конкурента. Вместо того, чтобы сделать свой, лучше.
    Это не полемика, а политика.

    PS: Чужого жука каждый норовит обругать
    Left home for a few days and look what happens...

  19. #78
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Alexey P., Вы неверно информированы - у меня проблем нет.
    Проблемы есть у пользователей, которые поверив ответу линк-чеккера, заходят на сайт браузером.

    Цитата Сообщение от Alexey P. Посмотреть сообщение
    Всё же я склоняюсь к мнению, что вся эта Ваша полемика не более чем попытка очернить бесплатный сервис конкурента. Вместо того, чтобы сделать свой, лучше.
    Алексей, я показываю принципиальную бесполезность такого сервиса - его можно улучшать до бесконечности, но от этого он не станет менее бесполезным. Главная причина: он проверяет не те данные, которые попадают в браузер реальному пользователю.

    Добавлено через 1 минуту

    Цитата Сообщение от Alexey P. Посмотреть сообщение
    Вы предлагаете обойтись одним лишь бесплатным сервисом?
    Это предлагает ООО "Доктор Веб": http://info.drweb.com/show/3462/ru
    Для использования Dr.Web LinkChecker нет необходимости устанавливать антивирус Dr.Web.
    Добавлено через 3 минуты

    Цитата Сообщение от Alexey P. Посмотреть сообщение
    Это естественно - проверить не на чем, своего чекера нет и не предвидится.
    Не поверите - есть.
    Последний раз редактировалось DVi; 14.08.2008 в 16:24. Причина: Добавлено

  20. #79
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Алексей, я показываю принципиальную бесполезность такого сервиса - его можно улучшать до бесконечности, но от этого он не станет менее бесполезным.
    Также как любой антивирус.
    Для использования Dr.Web LinkChecker нет необходимости устанавливать антивирус Dr.Web.
    Это говорит лишь о том, что плагин работает независимо от антивируса.
    Не поверите - есть.
    Я тоже не верю.

  21. #80
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от DVi Посмотреть сообщение
    Проблемы есть у пользователей, которые поверив ответу линк-чеккера, заходят на сайт браузером.
    А как быть с Вашими пользователями, которые слепо надеются на продукт Вашей компании и всё равно заражаются? В таком случае можно поговорить о бесполезности продуктов Вашей компании

    Это предлагает ООО "Доктор Веб": http://info.drweb.com/show/3462/ru
    А скажите мне, в чём тут неправда? Да, действительно не надо устанавливать. Не перевирайте фразы. Речь идёт о том, что для работы линк-чекера не требуется установленный антивирус drWeb, а не об отказе от установки полноценного антивируса и надежды на один линк-чекер
    Left home for a few days and look what happens...

Страница 4 из 11 Первая 12345678 ... Последняя

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 09.03.2012, 14:44
  2. Обсудить Outpost Secur.Suit- есть ли смысл ставить
    От SVIP в разделе Антивирусы
    Ответов: 17
    Последнее сообщение: 02.02.2009, 16:12
  3. Смысл пароля на настройки антивируса.
    От Quazar в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 16.04.2008, 19:01
  4. Есть ли смысл в скоростной памяти DDR2 и DDR3? Тест THG
    От ALEX(XX) в разделе Новости аппаратного обеспечения
    Ответов: 1
    Последнее сообщение: 16.04.2008, 18:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01127 seconds with 18 queries