-

Сообщение от
chap
Что касается HIPS'ов, то программы этого класса защищают от любых видов вредоносных программ
Даже если средний пользователь хоть чуть-чуть понимает, о чём речь идёт в алертах, и 'правильно' принимает решение (разрешить или блокировать), таких заявлений нельзя делать.
P.S.: Отключить/удалить ненужный функионал, заботиться о резервных копиях системы + данных, и не работать в режиме админа вам больше защиты даст...
Paul
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
p2u
Даже если средний пользователь хоть чуть-чуть понимает, о чём речь идёт в алертах, и 'правильно' принимает решение (разрешить или блокировать), таких заявлений нельзя делать.
Это еще полбеды ... мало того, что большинство юзеров не могут адекватно прореагировать на алерт - алерта то может и не быть вовсе, если:
1. Зловред умеет обходить HIPS. Новые методы для этого постоянно появляются;
2. Зловред может не провоцировать HIPS - например, собрать пароли (читая некоторые файлы или ключи реестра, ничего не модифицируя) и послать кому надо, после чего завершить работу - в данном случае в его поведении не будет ничего наказуемого;
-
-

Сообщение от
Зайцев Олег
2. Зловред может не провоцировать HIPS - например, собрать пароли (читая некоторые файлы или ключи реестра, ничего не модифицируя) и послать кому надо, после чего завершить работу - в данном случае в его поведении не будет ничего наказуемого;
Можно мониторить нужные ключи реестра и запрещать недоверенным приложениям доступ на чтение оттуда.
-
-

Сообщение от
chap
Скачав и запустив зараженный крак с варезного сайта, вы получите не одно предупреждение, на каждом из этапов (попыток) внедрения вируса в систему
Да, если имеется в виду classical HIPS. В случае же, например, песочницы (sandbox HIPS) никаких предупреждений не будет.
Добавлено через 50 секунд

Сообщение от
kps
Можно мониторить нужные ключи реестра и запрещать недоверенным приложениям доступ на чтение оттуда.
Всё делается намного проще. Смотри мой DefenseWall, секция "Resource Protection".
Последний раз редактировалось rav; 07.08.2008 в 22:59.
Причина: Добавлено
-