Страница 7 из 11 Первая ... 34567891011 Последняя
Показано с 121 по 140 из 205.

Проверка URL'ов, есть ли смысл?

  1. #121
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Именно об этом и идет речь с самого начала топика.
    Самое интересное, что с этим никто не спорит. Все прекрасно понимают несовершенство линк-чекера, все прекрасно понимают, для чего он нужен. Когда и как работает, а когда и как - не. Все знают, что сервис не стоИт на месте и развивается. Так нет же. Через полгода после самоугасания треда было решено подкинуть дров в огонь.
    Виталий, чисто из любопытства: если бы Вы сразу получили детект, как показано в #96, неужели бы Вы разместили бы в трех ветках форума скрины? Или искали бы другой недетектящийся Доктором сайт с троянским ифреймом?
    Последний раз редактировалось borka; 15.08.2008 в 13:42. Причина: исправлено
    ---
    С уважением,
    Borka.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #122
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    Все знают, что сервис не стоИт на месте и развивается.
    Как его ни развивай, он все равно будет проверять не те данные, которые скачивает пользователь.

    Цитата Сообщение от borka Посмотреть сообщение
    Так нет же. Через полгода после самоугасания треда было решено подкинуть дров в огонь.
    На днях по средствам массовой информации была распространена реклама ООО "Доктор Веб". Эта реклама содержит недостоверную информацию о ненужности использования антивируса и о гарантии чистоты проверенной ссылки.

    Цитата Сообщение от borka Посмотреть сообщение
    Неужели бы Вы разместили бы в трех ветках форума скрины?
    1. Я разместил скрин в новости, чтобы показать действительную ценность этой новости.
    2. Я разместил скрин в этом топике, т.к. именно здесь обсуждается целесообразность этого сервиса.
    3. Я разместил информацию о зараженном сайте в соответствующем топике закрытого раздела.
    С рассылкой новости по новостным каналам это не сравнится.

    Добавлено через 6 минут

    Цитата Сообщение от borka Посмотреть сообщение
    Или искали бы другой недетектящийся Доктором сайт с троянским ифреймом?
    Вижу, что пример с проверкой адреса http://info.drweb.com/show/3462/ru в англоязычном Файерфоксе Вас не убедил.
    Последний раз редактировалось DVi; 15.08.2008 в 14:10. Причина: Добавлено

  4. #123
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DVi Посмотреть сообщение
    Как его ни развивай, он все равно будет проверять не те данные, которые скачивает пользователь.
    Собственно говоря это и есть отправной пункт, говорящирй о полной бесполезности подобной службы (или даже о ее вреде - юзер получит вердикт "чисто" и поверит ему ). Я же показывал тест http://z-oleg.com/eicar.php - он выдает EICAR всем, кроме WEB проверяльщика Желающие могут потестировать - именно так устроено подавляющее большинство всяких зараз. Мне то это точно известно - мои пауки держат на контроле порядка 610.000 сайтов в Рунете ...

  5. #124
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Я же показывал тест http://z-oleg.com/eicar.php - он выдает EICAR всем, кроме WEB проверяльщика
    Мне не выдает.

  6. #125
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Как его ни развивай, он все равно будет проверять не те данные, которые скачивает пользователь.
    Смотря что проверять.

    Цитата Сообщение от DVi Посмотреть сообщение
    На днях по средствам массовой информации была распространена реклама ООО "Доктор Веб". Эта реклама содержит недостоверную информацию о ненужности использования антивируса и о гарантии чистоты проверенной ссылки.
    Вы в очередной раз передергиваете. В новости ничего не говорилось о "ненужности использования антивируса", а о ненужности установки антивируса для работы этого сервиса. Это, на мой взгляд, не одно и то же.

    Цитата Сообщение от DVi Посмотреть сообщение
    С рассылкой новости по новостным каналам это не сравнится.
    Это как сказать. Кого больше - тех, кто читает новости Доктора, или тех, кто читает форум ВирусИнфо?

    Цитата Сообщение от DVi Посмотреть сообщение
    Вижу, что пример с проверкой адреса http://info.drweb.com/show/3462/ru в англоязычном Файерфоксе Вас не убедил.
    Там отдельная история со ссылками на сайте - запросил информацию у Суппорта.
    ---
    С уважением,
    Borka.

  7. #126
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Собственно говоря это и есть отправной пункт, говорящирй о полной бесполезности подобной службы (или даже о ее вреде - юзер получит вердикт "чисто" и поверит ему ). Я же показывал тест http://z-oleg.com/eicar.php - он выдает EICAR всем, кроме WEB проверяльщика Желающие могут потестировать - именно так устроено подавляющее большинство всяких зараз.
    Я знаю одно - если проверяю ссылки anjelina-jolie-nude.avi.exe, то проверяется то, что потом скачивется. Советую посмотреть на приаттаченный файлик.

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Мне то это точно известно - мои пауки держат на контроле порядка 610.000 сайтов в Рунете ...
    Ну, мы этим самым меряться не будем.
    Изображения Изображения
    • Тип файла: jpg eicar.jpg (34.9 Кб, 25 просмотров)
    ---
    С уважением,
    Borka.

  8. #127
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Ждём комментариев от Олега.

  9. #128
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    Это как сказать. Кого больше - тех, кто читает новости Доктора, или тех, кто читает форум ВирусИнфо?
    Тех, кто читает новостные сайты.

    Добавлено через 2 минуты

    Цитата Сообщение от borka Посмотреть сообщение
    Ну, мы этим самым меряться не будем.
    10 минут назад он писал, что чист
    Чувствуется, что аналитики DrWeb читают эту тему и оперативно вбивают черный список урлов

    Добавлено через 4 минуты

    Цитата Сообщение от DVi Посмотреть сообщение
    Чувствуется, что аналитики DrWeb читают эту тему и оперативно вбивают черный список урлов
    Беру свои слова обратно - черный список тут ни при чем. Просто в один из заходов линк-чеккер сделал это с незаблокированного IP.
    А вот сейчас опять пишет "чисто"


    Добавлено через 4 минуты

    Цитата Сообщение от borka Посмотреть сообщение
    Там отдельная история со ссылками на сайте - запросил информацию у Суппорта.
    Борис, суппорт тут ни при чем. Вы просто не хотите понимать того, что по HTTP передаются файлы, сформированные веб-сервером динамически. Если однажды открыть некий URL, и через секунду открыть его же - на ваш компьютер упадут совершенно разные файлы. И эта динамика задается на веб-сервере, Вы никак не сможете предугадать, что за файл Вы получите в следующий раз.
    Последний раз редактировалось DVi; 15.08.2008 в 15:36. Причина: Добавлено

  10. #129
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    10 минут назад он писал, что чист
    А мне и полчаса назад говорил, что заражен.

    Цитата Сообщение от DVi Посмотреть сообщение
    А вот сейчас опять пишет чисто
    Может, Вы проверять не умеете? Я не знаю, что такое "незаблокированный IP", но мне говорит, что ссылка заражена. Файл еще раз постить или поверите мне на слово?

    Добавлено через 24 минуты

    Цитата Сообщение от DVi Посмотреть сообщение
    Борис, суппорт тут ни при чем.
    Нет, Виталий, тут вопрос немного в другом - при выборе английской новости рандомно открывается последняя новость на русском. На это, кстати, обратил внимание коллега 1205 в посте #106.

    Цитата Сообщение от DVi Посмотреть сообщение
    Вы просто не хотите понимать того, что по HTTP передаются файлы, сформированные веб-сервером динамически. Если однажды открыть некий URL, и через секунду открыть его же - на ваш компьютер упадут совершенно разные файлы. И эта динамика задается на веб-сервере, Вы никак не сможете предугадать, что за файл Вы получите в следующий раз.
    Господи, ну никто ж с этим не спорит! Просто мне кажется, что Ваш тезис о полной бесполезности нужно немножко ослабить.
    Последний раз редактировалось borka; 15.08.2008 в 16:02. Причина: Добавлено
    ---
    С уважением,
    Borka.

  11. #130
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Maxim Посмотреть сообщение
    Ждём комментариев от Олега.
    У меня нет динамического закрытия в демо примере (а в большинстве зараз - есть). Первый раз выдается зверь, потом бан IP скажем на неделю и выдача вместо зверя безобидного кода. У проверялки несколько IP, меняются видимо по времени, так как в течении 10-15 минут IP не менялся

  12. #131
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    Файл еще раз постить или поверите мне на слово?
    Лучше запустите проверку этого урла еще несколько раз в течение часа.

  13. #132
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Лучше запустите проверку этого урла еще несколько раз в течение часа.
    ОК. На часах 14:50:03 (на Вашем скриншоте). На моем - 15:40:57, детект есть...
    Изображения Изображения
    • Тип файла: jpg eicar.jpg (34.8 Кб, 6 просмотров)
    ---
    С уважением,
    Borka.

  14. #133
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    Господи, ну никто ж с этим не спорит! Просто мне кажется, что Ваш тезис о полной бесполезности нужно немножко ослабить.
    От того, что в некоторых случаях два файла (проверенный антивирусом и реально полученный юзером) совпадают, сама идея сервиса не становится менее бесполезной.
    Новостные сайты, например, совершенно легитимно обновляются каждую минуту. А HTML-чаты - каждые 5 секунд. Нет никакого смысла в их проверке линк-чеккером.

  15. #134
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    От того, что в некоторых случаях два файла (проверенный антивирусом и реально полученный юзером) совпадают, сама идея сервиса не становится менее бесполезной.
    Ну, это Ваша точка зрения. Предлагаю взять рабочую ссылку на кого-нить-там-нуде.avi.exe и мониторить ее линк-чекером в течение часа.

    Цитата Сообщение от DVi Посмотреть сообщение
    Новостные сайты, например, совершенно легитимно обновляются каждую минуту. А HTML-чаты - каждые 5 секунд. Нет никакого смысла в их проверке линк-чеккером.
    Это как сказать. Если сайт взломан, и на сайте живет детектящийся ифрейм, то вряд ли при обновлении станиц он исчезнет. Поэтому при проверке он будет найден, а пользователь предупрежден. Вы достаточно внимательно следите за форумом Доктора, поэтому должны знать, что такие прецеденты были.
    ---
    С уважением,
    Borka.

  16. #135
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    У меня нет динамического закрытия в демо примере (а в большинстве зараз - есть).
    Вопрос в том, почему EICAR не выдается мне.

  17. #136
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от Maxim Посмотреть сообщение
    Вопрос в том, почему EICAR не выдается мне.
    Причин может быть много.
    Что Вы видите на экране при открытии этого урла? Покажите скриншот.

  18. #137
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    @ DVi:

    Принимаю ваши аргументы к сведению, но ещё раз привожу как я сделал отзыв:
    Поэтому для меня NoScript единственный приемлемый вариант он-лайн защиты, и я считаю, что в идеале хорошая антивирусная программа должна предоставить такой модуль хотя бы на выбор юзера.
    Можно сделать такой модуль в Expert Mode, например. Только профессионалы будут его всё равно оценить ПОЛНОСТЬЮ и по достоинству.
    "DDOS саппорта".
    P.S.: Не разделаю ваши опасения, кстати - модуль будет из самых успешных новшеств для той компании, которая его как первая предоставит юзерам... Можно в нём тоже набрать список исключений главных доменов.
    P.S.: Не знаю, насколько сама идея запатентированна - могут, конечно начинаться юридические перепалки...

    Paul
    Последний раз редактировалось XP user; 15.08.2008 в 16:49.

  19. #138
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    Если сайт взломан, и на сайте живет детектящийся ифрейм, то вряд ли при обновлении станиц он исчезнет.
    Исчезнет - для линк-чеккера - если заразить не только статические файлы HTML, но и скрипты PHP. Что и демонстрирует пример Олега.

  20. #139
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от DVi Посмотреть сообщение
    Что Вы видите на экране при открытии этого урла? Покажите скриншот.
    Пожалуйста. С двух браузеров. Обратите внимание, что просмотр исходного кода страницы не доступен.

  21. #140
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от p2u Посмотреть сообщение
    P.S.: Не разделаю ваши опасения, кстати - модуль будет из самых успешных новшеств для той компании, которая его как первая предоставит юзерам... Можно в нём тоже набрать список исключений главных доменов.
    Это не Родительский ли контроль?
    ---
    С уважением,
    Borka.

Страница 7 из 11 Первая ... 34567891011 Последняя

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 09.03.2012, 14:44
  2. Обсудить Outpost Secur.Suit- есть ли смысл ставить
    От SVIP в разделе Антивирусы
    Ответов: 17
    Последнее сообщение: 02.02.2009, 16:12
  3. Смысл пароля на настройки антивируса.
    От Quazar в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 16.04.2008, 19:01
  4. Есть ли смысл в скоростной памяти DDR2 и DDR3? Тест THG
    От ALEX(XX) в разделе Новости аппаратного обеспечения
    Ответов: 1
    Последнее сообщение: 16.04.2008, 18:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00988 seconds with 19 queries