Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 64.

Контроль приложений в KIS 8.0 (2009), или Что такое HIPS и как с ней работать

  1. #41
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Цитата Сообщение от Geser Посмотреть сообщение
    НОД это, мягко говоря, отстой
    Авира, вроде, не плохой антивирус, но приемуществ над КАВ я не нашел.
    А что хорошего есть в Комодо?
    1. О некоторых революционных прослойках можно сказать то же самое и не мягко - зачем же тогда ложиться костьми ради их исправления.
    2. Отсутствие преимуществ - это не подтверждение присутствия недостатков.
    3. 10+ лучше, чем хорошо.
    Geser, я не буду более обсуждать здесь другие продукты.

    Вопрос не про технологии, а про идеологию в подходах авторов КИС, пытающихся объять все и сразу. Кто не согласен или согласен - ваше право на мое имхо. Я мнения не поменяю, и вам меня не переубедить. Кто хочет - переубеждайте ЛК, только стоит ли ложиться костьми, когда вас игнорируют?..
    Желаю антивирусных успехов.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Но как это меняет сути вопроса, я не вижу.
    В своем предыдущем сообщении вы обозначили как суть вопроса тот факт, что существует коренное различие мнений о продукте внутри компании-производителя. Я предложил вам комментарий, который поясняет, что упомянутого различия не существует, поскольку выразитель второго мнения из двух сравниваемых вами не является сотрудником компании. Вы отвечаете, что это не меняет сути вопроса. Следовательно, под сутью вопроса вы уже понимаете нечто иное, нежели в момент написания исходного сообщения.

    Я вообще не говорил про ошибки в ХИПС. Какой бы она не была, рулят заданные в ней правила. Я говорю: настроенные авторские правила для домохозяйки домохозяйку не защищают, а настройка правил для эксперта запутана и сложна - из одной крайности в другую.
    Обратите внимание, что именно вам принадлежит первое использование термина "уязвимость" в этой дискуссии. Понятие "уязвимость" используется для обозначения потенциально эксплуатируемых ошибок программного кода. Таким образом, утверждая в первом сообщении, что HIPS содержит уязвимости, а во втором - что вы не говорили об ошибках HIPS, вы устанавливаете эквиваленцию A = -A, которая не является истинной.

    В том, что касается правил: вы сказали о существовании двух крайностей, но привели неравновесные понятия - "не защищают" и "запутана и сложна". Антонимичными были бы "защищают - не защищают" и "проста - сложна".
    1) В том, что касается уровня защищенности: для неопытного пользователя он не понизился, usability же возросла. Причин для ужаса нет.
    2) В том, что касается уровня сложности: дело скорее не в запутанности, а в недостатке гибкости. Это преодолимый недостаток, и люди, реально заинтересованные в улучшении продукта, будут работать над его исправлением.
    2а) Вы косвенно обозначили, что эксперт не сможет разобраться в работе модуля даже с помощью инструкции. Сможет, если он эксперт. Статья, в свою очередь, предназначена для пользователя со средним уровнем подготовки и имеет своей целью разъяснить идеологию нового компонента, который практически не встречался ранее ни в каких антивирусных решениях, и, следовательно, рядовой пользователь не имеет опыта работы с подобными системами.

    , и поможет тестерам не ложиться костьми.
    зачем же тогда ложиться костьми ради их исправления.
    только стоит ли ложиться костьми, когда вас игнорируют?..
    Я впечатлен тем, в какой степени вам понравилось это выражение.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  4. #43
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Ладно, NickGolovko. Согласен, Вы с другими голдбета и компания - не одна контора. Ну и что? Если я во всем не прав, и все хорошо, а недостатки только мелкие, ради чего Вам костьми-то ложиться? Да, именно это выражение меня действительно впечатлило в контексте. Причем, почему-то постоянно на языке вертится выражение "жертва революции". Желаю всем обойтись без жертв и разрушений. )

  5. #44
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Если вернуться к исходному высказыванию, в котором употреблено это выражение, то я лично собираюсь таким вот самоотверженным и суровым способом бороться с явлением, которое не является ни уязвимостью (так как не несет ровно никакой угрозы безопасности), ни ошибкой правил (так как нигде не настраивается в таблице), ни недочетом идеологии (так как сама идея наследования прав совершенно верна). Говоря короче, это просто лишний функционал , который не несет ни вреда, ни пользы, а просто мешает. Если бы наследование прав тоже определялось правилами, как в моей HIPS, не было бы никаких проблем с этим; таким образом это явление подпадает под понятие "не хватает гибкости", которое я озвучивал выше.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  6. #45
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Ок. Вы не "жертва революции", а "бессмысленная жертва". А как быть реальным жертвам из числа домохозяек, пусть даже гипотетическим, все равно не понятно. Все. Оставляю за Вами последнее слово.

  7. #46
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для spitamen
    Регистрация
    05.07.2005
    Адрес
    Ташкент
    Сообщений
    83
    Вес репутации
    82
    У меня такой вопрос к автору этой статейки и всем кто может ответить (буду благодарен тем кто откликнит):
    1. Как этключить этот HIPS или по конкретнее сказать Фильтрация активности где проверяется каждая запущенное приложение ?? Если честно торможение компа хоть там 2 Гб оперативной памяти и 2,6 Core 2 Duo ужасное!!! И надоедает постоянный типа умный анализ всех приложение которые запускаются.. Запустил один раз почти под 2 ГБ самораспакуеший архив и пока эт КИС2009 с этим Хипсом разобрался анализом этого файла прошло точно 15 мин ))
    Keep your mind more fresh as possible :good:

  8. #47
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.12.2007
    Адрес
    с. Обильное, г. Георгиевск, г. Минеральные Воды, г. Пятигорск
    Сообщений
    141
    Вес репутации
    155
    Целиком и полностью на данном этапе - никак. ХИПС - это не отдельный компонент Продукта. Это его неотъемлемая часть.

  9. #48
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от spitamen Посмотреть сообщение
    У меня такой вопрос к автору этой статейки и всем кто может ответить (буду благодарен тем кто откликнит):
    1. Как этключить этот HIPS или по конкретнее сказать Фильтрация активности где проверяется каждая запущенное приложение ?? Если честно торможение компа хоть там 2 Гб оперативной памяти и 2,6 Core 2 Duo ужасное!!! И надоедает постоянный типа умный анализ всех приложение которые запускаются.. Запустил один раз почти под 2 ГБ самораспакуеший архив и пока эт КИС2009 с этим Хипсом разобрался анализом этого файла прошло точно 15 мин ))
    HIPS не тормозит работу компьютера, его вмешательство почти неощутимо (кроме времени, затрачиваемого на анализ вновь запускаемого приложения поведенческим анализатором - но оно лимитировано, и не может превышать 30 секунд и проводится один раз для каждого приложения. Через несколько дней работы KIS проанализирует все используемые приложения и распишет их по категориям, в случае надобности это можно сделать за него - добавить нужные программы в нужные классы вручную. Поэтому откуда там берется "типа умный анализ всех приложение" - для меня загадка - это же однократная операция, приложений на ПК немного). Тормозить распаковку архива может файловый монитор - он естественно при извлечении файлов будет проверять их по мере сохранения на диске ...

  10. #49
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для spitamen
    Регистрация
    05.07.2005
    Адрес
    Ташкент
    Сообщений
    83
    Вес репутации
    82
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    HIPS не тормозит работу компьютера, его вмешательство почти неощутимо (кроме времени, затрачиваемого на анализ вновь запускаемого приложения поведенческим анализатором - но оно лимитировано, и не может превышать 30 секунд и проводится один раз для каждого приложения. Через несколько дней работы KIS проанализирует все используемые приложения и распишет их по категориям, в случае надобности это можно сделать за него - добавить нужные программы в нужные классы вручную. Поэтому откуда там берется "типа умный анализ всех приложение" - для меня загадка - это же однократная операция, приложений на ПК немного). Тормозить распаковку архива может файловый монитор - он естественно при извлечении файлов будет проверять их по мере сохранения на диске ...
    Спасибо за подробный ответ, но на более слабых компах когда я ставил 2009 ый просто задыхается комп, и если честно например многие запускающие проги я уверен что там нет вирусов и не хочу чтоб эт хипс вмешивался и проверял его... Но тут думаю было бы здравомысленным подходом дать право пользователям, если там было где можно было отключить именно эту функцию.. Порой достает просто напросто.. Не..., главное не понимает по человечески я ему говорю алё не гавкать и не проверять а он всеравно берет да анализирует хоть я прописал что типа такие приложение включить в доверенную зону... Система ХИПС само собой очень эффективный инструмент но порой полностью автоматизизированный агрегат дает сбой
    Keep your mind more fresh as possible :good:

  11. #50
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от spitamen Посмотреть сообщение
    Спасибо за подробный ответ, но на более слабых компах когда я ставил 2009 ый просто задыхается комп, и если честно например многие запускающие проги я уверен что там нет вирусов и не хочу чтоб эт хипс вмешивался и проверял его... Но тут думаю было бы здравомысленным подходом дать право пользователям, если там было где можно было отключить именно эту функцию.. Порой достает просто напросто.. Не..., главное не понимает по человечески я ему говорю алё не гавкать и не проверять а он всеравно берет да анализирует хоть я прописал что типа такие приложение включить в доверенную зону... Система ХИПС само собой очень эффективный инструмент но порой полностью автоматизизированный агрегат дает сбой
    Надо попробовать обновления поставить последние - недавно вышел фикс для KIS, там были оптимизации в плане быстродействия при изучении в ходе первого запуска. А чтобы HIPS не проверял процесс, нужно сделать простую штуку (я такое делаю например, чтобы он не раздражал) - добавить те программы, которые я считаю довереными в список "Доверенные приложения" ... доверенным можно все, поэтому лишние алерты и блокировки исключаются

  12. #51
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    spitamen, соберите информацию о системе на том слабом компе, на котором быстродействие КИС 2009 вызывало у Вас чувство глубокого недоразумения, используя этот сайт: http://gsi.kaspersky.fr
    Вполне вероятно, что на этом компьютере присутствовали потенциально несовместимые приложения.

  13. #52
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для spitamen
    Регистрация
    05.07.2005
    Адрес
    Ташкент
    Сообщений
    83
    Вес репутации
    82
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Надо попробовать обновления поставить последние - недавно вышел фикс для KIS, там были оптимизации в плане быстродействия при изучении в ходе первого запуска. А чтобы HIPS не проверял процесс, нужно сделать простую штуку (я такое делаю например, чтобы он не раздражал) - добавить те программы, которые я считаю довереными в список "Доверенные приложения" ... доверенным можно все, поэтому лишние алерты и блокировки исключаются
    Ок, спасибо за совет, скорее я так и сделаю , а обновление у меня всегда последние ..

    Добавлено через 2 минуты

    Цитата Сообщение от DVi Посмотреть сообщение
    spitamen, соберите информацию о системе на том слабом компе, на котором быстродействие КИС 2009 вызывало у Вас чувство глубокого недоразумения, используя этот сайт: http://gsi.kaspersky.fr
    Вполне вероятно, что на этом компьютере присутствовали потенциально несовместимые приложения.
    Уважаемый DVi, Вы что бот? Одно и тоже пишете мне уже 2ой раз, нужно будет соберем инфо, будто Вас сам Евгений Касперский попросил поправить мои чувство глубокого недоразумения )))

    P.S> Ничего личнего
    Последний раз редактировалось spitamen; 21.11.2008 в 18:05. Причина: Добавлено
    Keep your mind more fresh as possible :good:

  14. #53
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Уважаемый spitamen, Вы в двух темах написали о своих претензиях к KIS2009. Если Вы хотите решить свою проблему, то не стройте необоснованных предположений о моей личности, а просто воспользуйтесь моим советом.

  15. #54
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    spitamen, соберите информацию о системе на том слабом компе, на котором быстродействие КИС 2009 вызывало у Вас чувство глубокого недоразумения, используя этот сайт: http://gsi.kaspersky.fr
    Вполне вероятно, что на этом компьютере присутствовали потенциально несовместимые приложения.
    DVi, так винда и каспер уже несовместимы. Зачем еще какой-то анализ? Или это несовместимость ради повышения безопасности?

    NickGolovko, спасибо, что ответили http://virusinfo.info/showthread.php...676#post313676 Я ничего не имел ввиду, я спросил. Это Вы, а не я, собирались костьми ложиться. Я до сих пор под впечатлением. Сборки меняются, а основное всё еще в начале пути. :)
    Как раз версия 2009 c 2009 года может быть и станет "релизом". А пока к испытаниям на бета-тестерах подключили еще и испытания на юзерах. Ну прям, как Есет со своей тройкой (или микрософт с вистой?).
    А кто тут любит повторять, что нечего ставить то, к чему СП2 не вышел? :D
    Народная мудрость: поспешишь - людей насмешишь. Её маркетологам, очевидно, не преподают. :D

  16. #55
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Так винда и каспер уже несовместимы.
    Странно, у меня стоит начиная с 6 версии и все нормально или руки у меня кривые?

  17. #56
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Гриша, Вам просто пока везет на 89% http://www.matousec.com/projects/fir...evel.php?num=9

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    Цитата Сообщение от ananas Посмотреть сообщение
    Гриша, Вам просто пока везет на 89% http://www.matousec.com/projects/fir...evel.php?num=9
    Вы передергиваете.

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3194
    У меня стоит начиная с 5 версии. ananas, делаю еще одно китайское предупреждение. У Вас уже длинный список. Завуалированные выпады, что Касперский г......, относится не только к Касперскому но и другим продуктам. Чтобы было понятнее, такие же безосновательные "наезды" (несовместимость), будут пресекаться не только в отношении Касперского, но в данной теме речь о Касперском. В последний раз ошибся с баном, было выписано нарушение. В следующий раз не ошибусь.

  20. #59
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Alex_Goodwin, почему я? Это микрософт и матусики. А наверное, это у них руки кривые, а я - доверчивый ламер, который читает и не понимает написанного. Так объясните Вы, раз DVi пока не ответил.

  21. #60
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от ananas Посмотреть сообщение
    DVi, так винда и каспер уже несовместимы.
    Не надо размещать заведомо ложную ... информацию.
    Последний раз редактировалось ALEX(XX); 24.11.2008 в 18:48.

Страница 3 из 4 Первая 1234 Последняя

Похожие темы

  1. Выпущена новая линейка приложений Panda Security 2009
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 04.10.2008, 16:50
  2. что такое "антивирус 2009"??
    От сергей владимиров в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 14.09.2008, 11:16
  3. что такое "Антивирус 2009"???
    От сергей владимиров в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 13.09.2008, 19:14
  4. HIPS
    От Sjoeii в разделе Other security software
    Ответов: 4
    Последнее сообщение: 30.11.2007, 20:34
  5. Ответов: 4
    Последнее сообщение: 20.07.2005, 20:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01593 seconds with 18 queries