Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Поведенческие анализаторы

  1. #21
    Geser
    Guest
    Цитата Сообщение от rav Посмотреть сообщение
    Сорри, моя ошибка. Правильный линк вот: http://wiki.castlecops.com/Different...urity_software

    Добавлено через 2 минуты


    Ты какой смотрел, от 2.xx веток или 1.хх? Если 2.хх- буду признателен за конструктивную критику и предложения по улучшению.
    Поставил сейчас 2.44 для пробы.
    НАпример:
    The Defense Excludes List contains files that are allowed to be Modified by Untrusted applications or processes.


    These items still remain Untrusted and cannot harm your system.
    Не совсем понятно что имеется в виду во втором предложении. Значит ли это что если в Defense Excludes List занести папку, то все исполняемые файлы в ней в случае запуска будут исполняться как Untrusted?

    Untrusted application excludes:
    Allows you to add a Default (Built-in Untrusted List) Untrusted item to the Excludes List, as well as remove it from that list.
    НАсколько я понимаю позволяет добавить апликации из внутреннего списка не доверенных. Так что они становятся доверенными? Тогда почему при выборе этой опции нет списка апликаций из этого внутреннего списка?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    151
    Цитата Сообщение от taloran Посмотреть сообщение
    Ошибаетесь, говорили - "из хорпоших антивируса+фаера с хипсой+антиспая+антиспама"
    Да, составные части хорошие. А про комбайн в целом я этого не говорил. Вы же не станете отрицать, что команда из хороших игроков может играть неудачно? Тем более, что не хватает блокиратора.
    Цитата Сообщение от taloran Посмотреть сообщение
    Так что вы хотите? Защиты, максимально приближенной к 100%?
    А разве кто-то этого не хочет???
    Цитата Сообщение от taloran Посмотреть сообщение
    Хотите, чтобы HIPS-ов было много? Так поставьте себе SSM и ProSecurity. Рядышком DefenceWall.
    И будет вам счастье Если вы именно этого хотели примерно
    Ничего подобного. Именно это мне и не нужно. Я писал очень чётко: мне нужна хорошая прога типа ThreatFire, как выяснилось, поведенческий блокиратор. Но если вам не чего посоветовать в этом отношении - по крайней мере, зачем ёрничать, не понимаю...

  4. #23
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Цитата Сообщение от Geser Посмотреть сообщение
    Поставил сейчас 2.44 для пробы.
    НАпример:
    The Defense Excludes List contains files that are allowed to be Modified by Untrusted applications or processes.


    These items still remain Untrusted and cannot harm your system.
    Не совсем понятно что имеется в виду во втором предложении. Значит ли это что если в Defense Excludes List занести папку, то все исполняемые файлы в ней в случае запуска будут исполняться как Untrusted?
    По-моему, всё правильно написано. Файлы можно модифицировать недоверенными процессами, но запускаться будут как доверенные.

    Цитата Сообщение от Geser Посмотреть сообщение
    Untrusted application excludes:
    Allows you to add a Default (Built-in Untrusted List) Untrusted item to the Excludes List, as well as remove it from that list.
    НАсколько я понимаю позволяет добавить апликации из внутреннего списка не доверенных. Так что они становятся доверенными? Тогда почему при выборе этой опции нет списка апликаций из этого внутреннего списка?
    Да, а вот тут явно недоработка. На самом деле, в этот список можно вносить всё, что угодно. Спасибо, будем исправлять.
    http://www.softsphere.com - DefenseWall, DefencePlus

  5. #24
    Geser
    Guest
    Цитата Сообщение от rav Посмотреть сообщение
    По-моему, всё правильно написано. Файлы можно модифицировать недоверенными процессами, но запускаться будут как доверенные.
    Ну не знаю. НАписано
    These items still remain Untrusted
    These это те кто находится в "Defense Excludes List"? НАписано что они Untrusted, или я как-то не так понимаю?

    Решил открыть отдельную тему

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для taloran
    Регистрация
    11.12.2006
    Сообщений
    134
    Вес репутации
    81
    Цитата Сообщение от Ivaemon Посмотреть сообщение
    Да, составные части хорошие. А про комбайн в целом я этого не говорил. Вы же не станете отрицать, что команда из хороших игроков может играть неудачно? Тем более, что не хватает блокиратора.
    Разумеется, результат игры не определяется только лишь особенностями команды.
    Результат вообще может быть непредсказуем...
    Вы считаете, что ваш комбайн хорош лишь по отдельности? Или что имелось ввиду под "в целом не говорил"?

    Цитата Сообщение от Ivaemon
    А разве кто-то этого не хочет???
    Представьте себе, как это не странно - но не хочет! Не буквально, конечно, а не предпринимая дополнительных мер.
    Или вообще считает это излишней блажью...
    Например я недавно наткнулся на обсуждение одно в инете - а нужен ли межсетевой экран. Зачем, дескать, обременять себя всякой лишней головной болью. Сижу годами без проблем и т.д. ...
    Какие уж тут HIPS-ы

    Цитата Сообщение от Ivaemon
    Ничего подобного. Именно это мне и не нужно. Я писал очень чётко: мне нужна хорошая прога типа ThreatFire, как выяснилось, поведенческий блокиратор. Но если вам не чего посоветовать в этом отношении - по крайней мере, зачем ёрничать, не понимаю...
    Вы слишком остро воспринимаете мои слова. Я лишь пояснил, что когда "комбайн" собран "хорошо" - дальнейшие поиски "ещё чего" несколько излишни.
    Конечно, хочется "наотлично" - но это можно осуществлять до бесконечности
    Как я понял, вас заинтересовали особо eхpert HIPS.
    В качестве примера:
    Primary Response SafeConnect, Mamutu, Prevx, Safe'n'Sec.

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    151
    Ладно, раз куча вопросов, оффтопить буду, модеры, звиняйтэ...
    Цитата Сообщение от taloran Посмотреть сообщение
    Вы считаете, что ваш комбайн хорош лишь по отдельности? Или что имелось ввиду под "в целом не говорил"?
    Именно это и имелось в виду. Поскольку единого комбайна нет, а есть отдельные проги, хорошо выполняющие конкретные защитные функции. Тем более бесконфликтность до конца не выяснена. Но имхо, этот путь всё равно лучше тех комбайнов, которые на рынке, поскольку они все, за малым исключением, глючны, несбалансированы и недоделаны.
    Представьте себе, как это не странно - но не хочет! Не буквально, конечно, а не предпринимая дополнительных мер.
    Или вообще считает это излишней блажью...
    Имхо, не заморачиваются с программами по безопасности: 1) абсолютно безграмотные чайники и 2) спецы-профессионалы, которые и без антивирей-фаеров могут обеспечить чистоту системы, как это здесь уже не раз говорилось.
    Проги как раз и нужны чайникам. Коих 99%. Нужны умные проги, которые можно было бы "поставить и забыть". Это лучше, чем ничего. За ХИПСами будущее, но пока что их уровень не радует...
    Как я понял, вас заинтересовали особо eхpert HIPS.
    В качестве примера:
    Primary Response SafeConnect, Mamutu, Prevx, Safe'n'Sec.
    Благодарю. С первой незнаком; скачал PrevX2, но уж больно страшный зверюга, говорят, кучу фолсов даёт... Как-нибудь опробую.
    Не знаю, нужны ли такие проги, если отключены половина служб, убран NetBios, почищена автозагрузка и закрыты лишние порты. Думаю, не помешают. Да и потестить интересно.

  8. #27
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для taloran
    Регистрация
    11.12.2006
    Сообщений
    134
    Вес репутации
    81
    Цитата Сообщение от Ivaemon Посмотреть сообщение
    Ладно, раз куча вопросов, оффтопить буду, модеры, звиняйтэ...

    Именно это и имелось в виду. Поскольку единого комбайна нет, а есть отдельные проги, хорошо выполняющие конкретные защитные функции. Тем более бесконфликтность до конца не выяснена. Но имхо, этот путь всё равно лучше тех комбайнов, которые на рынке, поскольку они все, за малым исключением, глючны, несбалансированы и недоделаны.
    Комплексные решения удобнее тем, что не надо искать отдельно их составляющие, а так же отсутствием возможных конфликтов. Что, однако, как вы и заметили - не означает отсутствия глючности, недоделанности и пр. Лично я тоже не сторонник комплексных решений.
    В принципе, это больше дело вкуса и предпочтений, чем всего остального.

    Имхо, не заморачиваются с программами по безопасности: 1) абсолютно безграмотные чайники и 2) спецы-профессионалы, которые и без антивирей-фаеров могут обеспечить чистоту системы, как это здесь уже не раз говорилось.
    Проги как раз и нужны чайникам. Коих 99%. Нужны умные проги, которые можно было бы "поставить и забыть". Это лучше, чем ничего. За ХИПСами будущее, но пока что их уровень не радует...
    Не заморачиваются по разным мотивам. Безграмотные полностью - действительно, зачастую не особо стремятся к изучению выбора и его определения. Впрочем, это касается не только защитного ПО.
    Остальным же это ПО нужно. Даже спецам оно может понадобиться. Просто им оно может совсем не пригодиться, посколько как я уже говорил выше - защита начинается с настройки ОС и во многом определяется ей. Им может вполне хватить её капитальной настройки.
    Остальным уж кому что. Некоторые только антивирями и довольны. И больше им нечего не надо.
    HIPS-ы существуют давно. Дело не в них, а в том, что пользователям обычным не особо они нужны. Им и антивирусы не очень-то по душе...

    Благодарю. С первой незнаком; скачал PrevX2, но уж больно страшный зверюга, говорят, кучу фолсов даёт... Как-нибудь опробую.
    Не знаю, нужны ли такие проги, если отключены половина служб, убран NetBios, почищена автозагрузка и закрыты лишние порты. Думаю, не помешают. Да и потестить интересно.
    Нужность их в данном случае жизненной необходимости не несёт. Поколько вы уже покопались в ОС и у вас есть свой "комбайн"
    Тут уже больше ради интереса и прикладного значения. Хотя, если риски угроз для вас велики, для страховки не помешает
    Если вам интересны всякие допoлнительные инструменты, загляните сюда, возможно вам пригодится что-нибудь

    http://www.osp.ru/win2000/2006/04/2627979

  9. #28
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.05.2008
    Адрес
    Leipzig
    Сообщений
    8
    Вес репутации
    103
    Новый владелец недавно проданной ProSecurity выпустил программу Real-time Defender Professional v1.0.
    Эта версия основана на ProSecurity v1.43 и является бесплатной.
    Что нового (в сравнении с ProSecurity v1.43)?
    1. Исправлена ошибка вызывающая Синий экран смерти, и устранены другие мелкие ошибки.
    Если у вас уже установлена ProSecurity, вы можете экспортировать правила, удалить ProSecurity и, после установки Real-time Defender Professional, импортировать правила.
    Скачать можно здесь - 2,57 МБ


  10. #29
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    151
    Очень любопытно... Очевидно, новая фирма, еще и сайта нет.

  11. #30
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    _http://www.rtdefender.com/ в данный момент недоступен и идёт перенаправление на другие сайты. Автор изначальной Pro-Security теперь работает в китайском филиале Comodo в г. Пекине:
    https://forums.comodo.com/hips_host_...5009#msg185009

    Paul
    Последний раз редактировалось XP user; 20.08.2008 в 23:21.

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Собственно, он и есть этот самый Пекинский филиал Comodo. Точно также, как я бы мог стать их Московским филиалом.
    http://www.softsphere.com - DefenseWall, DefencePlus

Страница 2 из 2 Первая 12

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 07.11.2010, 09:51
  2. Safe'n'Sec - поведенческий анализатор
    От Участковый в разделе Другие программы по безопасности
    Ответов: 24
    Последнее сообщение: 21.10.2006, 18:06
  3. Анализаторы кода в антивирусах
    От Andrey в разделе Антивирусы
    Ответов: 0
    Последнее сообщение: 05.01.2005, 09:13

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01219 seconds with 18 queries