Страница 17 из 27 Первая ... 7131415161718192021 ... Последняя
Показано с 321 по 340 из 521.

AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #321
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от NickGolovko
    А ведь просчет получился! Они подумали, что AVZGuard - это монитор...
    Хм... Ну, а что еще можно подумать, прочитав вот такое:
    Цитата Сообщение от PaulBB
    ...
    10. The AVZGuard system that allows for protecting AVZ and any other applications specified by it against active malicious programs. This will also limit the influence of malicious programs on the system.
    ...
    Вывод простой: описывая какие-либо фичи продукта, надо быть предельно точным и не допускать двусмысленности.

    В общем, как обычно - "lost in translation"...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #322
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    Хм... Ну, а что еще можно подумать, прочитав вот такое:

    Вывод простой: описывая какие-либо фичи продукта, надо быть предельно точным и не допускать двусмысленности.

    В общем, как обычно - "lost in translation"...
    Естественно - переводил то не я ... а почитать документацию далее, раздел про AVZ Guard и его назначение народу лень.

  4. #323
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Зайцев Олег
    Естественно - переводил то не я ... а почитать документацию далее, раздел про AVZ Guard и его назначение народу лень.
    На самом деле "проблема" тут гораздо более серьезная, чем просто "трудности перевода". Понятно, что перевод должен осуществляться людьми, которые понимают, что они переводят (т.е. знают хотя бы примерно предметную область и конкретный продукт) и для кого они это переводят. В данном случае отсутствует как первое, так и второе. Этот "перевод" - просто калька с того, что у тебя написано на сайте, причем калька совершенно некорректная! Но я не об этом хотел сказать.

    Если кому-то хочется, чтобы AVZ начал завоевывать пространства, отличные от русскоязычных, то это, на мой взгляд, потребует не только и даже не столько публикации на отдельных форумах краткой аннотации этого продукта, сколько продуманного во всех отношениях подхода.

    Что для этого нужно сделать? Минимально:
    1) сделать качественный перевод AVZ и его хелпа на английский;
    2) на сайте z-oleg.com создать англоязычный раздел, зеркальный по отношению к разделу об AVZ (минимально), а лучше - к нескольким ('Новости, 'AVZ', 'Описания вирусов' и пр.). Еще лучше для этого создать отдельный сайт, скажем www.avz-tools.com или типа того;
    3) здесь, на virusinfo.info (или еще на какой-нибудь площадке) сделать англоязычный форум AVZ, где должны будут постоянно "пастись" люди, знающие AVZ и более-менее сносно английский язык (для начала) - т.е. обеспечить своеобразный "ненавязчивый" саппорт;
    4) потихоньку "пиариться" - т.е. публиковаться на англоязычных сайтах соответствующей тематики, связываться с компетентными людьми для обеспечения их информационной поддержки (обзоры, сравнения и т.д.).

    Немало набирается, да? Однако, без этого, на мой взгляд, никакого реального продвижения AVZ не выйдет - все точно так же и ограничится отдельными потугами отдельных людей, ни к чему серьезному, увы, не приводящими...

  5. #324
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    120
    Олег, а как вы сами видите будущее АВЗ ?

  6. #325
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Цитата Сообщение от aintrust
    Немало набирается, да? Однако, без этого, на мой взгляд, никакого реального продвижения AVZ не выйдет - все точно так же и ограничится отдельными потугами отдельных людей, ни к чему серьезному, увы, не приводящими...
    Готов помочь. Как профессионально изучающий английский язык. Могу оказать содействие с переводом или с английской веткой по AVZ.
    Последний раз редактировалось anton_dr; 03.11.2006 в 06:39.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  7. #326
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от NickGolovko
    Готов помочь. Как профессионально изучающий английский язык. Могу оказать содействие с переводом или с английской веткой по AVZ.
    Спасибо - у меня с переводом проблемы, так как читаю я на вражеском свободно, а вот обратная операция для меня крайне проблемна. А применение электронных переводчиков дает весьма курьезные варианты

    По поводу развится AVZ - я в последнее время уделял основное внимание развитию своего стационарного анализатора. Теперь это система, которая в состоянии ловить зверей и анализировать их без участия человека. Практическое следствие - за полтора месяца эта штука пожрала 3 мегавата электроэнергии и база AVZ выросла почти в два раза. Надо сктати подумать (может, тему отдельную создать ?) о классификации - я подумываю создать свою систему классификации, поскольку сейчас сотни malware не вносятся в базу по несколько дней только из за того, что нет названий для них.

    Насчет продвижения AVZ за границей - тут я могу сказать, что полноценный саппорт для англоязычной аудитории мне не потянуть (точнее потянуть то его можно - но в ущерб развитию проекта). Следовательно, единственный вариант - это создание англоязычного варианта форума, на базе virusinfo или с нуля. Далее - трафик. На сегодня трафик моего сайта 180 ГБ в месяц, только с начала этого месяца уже 10 ГБ нащелкало. Я не знаю, как долго провайдер будет это терпеть - сайт хостится на Агаве, сервер стабильно и безглючно держит нагрузку, а в тарифном плане прописан нелимитированный трафик и пока никаких нареканий на трафик от них не поступало.

    По поводу пиара - описание AVZ появилось еще на вдух форумах:
    http://forum.sysinternals.com/forum_...62&PN=1&TPN=14
    http://www.dslreports.com/forum/remark,17201621

    В обоих случаях описание не совсем точное, хотя это скоре видение программы автором заметок.

  8. #327
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Цитата Сообщение от Зайцев Олег
    Спасибо - у меня с переводом проблемы, так как читаю я на вражеском свободно, а вот обратная операция для меня крайне проблемна. А применение электронных переводчиков дает весьма курьезные варианты
    Понадобится помощь - обращайтесь.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  9. #328
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от NickGolovko
    Понадобится помощь - обращайтесь.
    Спасибо ! на самом деле помощь нужна - сейчас самый актуальный момент - это ошибки и некорректности в переводе AVZ. Как отмечают все специалисты, понять его можно без труда, но многие моменты весьма корявые.
    -----------
    А теперь просьба ко всем желающим - я не переделывал антируткитный модуль уже год (исключение - я разблокировал ряд проверок: IAT, SYSENTER ... в публичной версии). Поэтому есть просьба - помучать антируткит AVZ на реальных примерах и ITW зловредах, дабы определиться, требуется ли его усовершенствование и в каких областях оно наиболее приоритетно.

  10. #329
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Я тут изваял пробный шар - Readme для английской версии. Вечером принесу. Будет большая просьба заценить профпригодность.

  11. #330
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от NickGolovko
    Я тут изваял пробный шар - Readme для английской версии. Вечером принесу. Будет большая просьба заценить профпригодность.
    Отлично !

  12. #331
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Вложил.

    Если понравится - мой адрес [email protected]. Пишите, что перевести в интерфейсе, что "коряво" переведено. Кое-что, конечно, нужно поменять. По интерфейсу я особенно не рыскал, но вот в стандартных скриптах нарекания есть. Можете просто список слов для перевода прислать =))))
    Вложения Вложения
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  13. #332
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    85
    Олег, ты вообще тестил АВЗ на паблик руткитах от руткит.ком ? а на слегка измененных вариантах? Я обнаружил много интересного, когда протестил в первый раз =)

  14. #333
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Xen
    Олег, ты вообще тестил АВЗ на паблик руткитах от руткит.ком ? а на слегка измененных вариантах? Я обнаружил много интересного, когда протестил в первый раз =)
    Я последние полгода таких тестов не проводил - я собственно почему и прошу всех жедающих повести тест - чтобы получить базу вида "URL руткита" - "результат". Если я выкрою денек времени, то я конесно сам проведу такое исследование ...

  15. #334
    ric_unreg
    Guest
    http://forum.sysinternals.com/forum_...ID=7003&TPN=75 - здесь протестировали на поиск роткитов

  16. #335
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от ric_unreg
    http://forum.sysinternals.com/forum_...ID=7003&TPN=75 - здесь протестировали на поиск роткитов
    Я видел - как оказалось, тестировали нерабочую версию - из-за глюка в локализации суда по логам работал только анализатор KiST, остальное не функционировало. Я обновил англоязычный AVZ - там эта ошибка пофиксена. Кроме того, тестирующий не активировал противодействие руткитам, отключив тем самым все формы расширенного анализа маскировки. Это еще раз доказывает, что aintrust прав - без полной документации и квалифицированной подсказки AVZ малополезен для англоязычной аудитории

  17. #336
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Так вроде человек из России тест проводил , или у него тоже с русским не очень ???
    EP_X0FF
    Senior Member
    Joined: 08 March 2006
    Location: Russian Federation
    Online Status: Offline
    Posts: 3313

  18. #337
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от drongo
    Так вроде человек из России тест проводил , или у него тоже с русским не очень ???
    EP_X0FF
    из России, и страница у него на русском.
    вот только он сам автор антируткитной утилиты, поэтому его тесты заведомо необъективны.

  19. #338
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от MOCT
    из России, и страница у него на русском.
    вот только он сам автор антируткитной утилиты, поэтому его тесты заведомо необъективны.
    То, что упомянутый EP_X0FF - из России, можно понять, даже не заглядывая на его сайт! По какой причине он использовал англоязычный вариант AVZ, тоже вроде понятно: чтобы опубликовать логи и ошибки в работе программы для англоязычной аудитории форума. А вот почему именно в этой версии AVZ была ошибка, как утверждает Олег, мне не совсем понятно (а точнее - совершенно непонятно!) - выходит, что русско- и англоязычная версии AVZ используют различный программный код???

    Цитата Сообщение от Зайцев Олег
    Я видел - как оказалось, тестировали нерабочую версию - из-за глюка в локализации суда по логам работал только анализатор KiST, остальное не функционировало. Я обновил англоязычный AVZ - там эта ошибка пофиксена. Кроме того, тестирующий не активировал противодействие руткитам, отключив тем самым все формы расширенного анализа маскировки.
    ...
    Я не понял, Олег, что ты имел ввиду, но у меня точно такие же результаты тестирования на русскоязычной версии AVZ 4.21 от 26.10.2006 - твоя утилита на всех установках по максимуму (и с включенным противодействием руткитам!) абсолютно не видит демо-руткит RkDemo! Впрочем, автор демо-руткита не предпринимал никаких действий для "упрятывания" своей методики сокрытия в программе и в драйвере, в связи с чем я уверен, что уже в скором времени AVZ будет его успешно обнаруживать!

    Теперь немного о другом. Последнее время AVZ все время попадает в какие-то анти-руткитовые тесты и, как правило, критикуется в связи с тем, что не отвечает требованиям, предъявляемым к анти-руткитам. Происходит это по той причине, что авторы тестирований не очень понимают, что же такое "анти-руткит в AVZ". Давайте еще раз уточним: AVZ - это не многоцелевой анти-руткит!!! Это утилита, содержащая, наряду со многими другими модулями, модуль анти-руткита, который обеспечивает противодействие руткитам определенного и вполне ограниченного типа (тех, о которых автор AVZ, как правило, знает заранее, видел и "щупал" их, или же их небольших модификаций!) - тех, что используются в довольно распространных "зверях"! И не более того! Ожидать, что AVZ начнет бороться с "лабораторными" руткитами просто бессмысленно - жаль, что этого не понимают многочисленные доброжелатели (типа того, что подкинул EP_X0FF идею проверить AVZ на его рутките!). Нет, поймите меня правильно, я не против таких тестирований - их нужно проводить, чтобы усовершенствовать AVZ, но надо все же немного понимать назначение утилиты, чтобы не использовать ее бездумно там где надо и где не надо (и себе во вред, в частности!).

    PS. Кстати, совсем забыл сказать, что в целом я согласен с оценкой EP_X0FF насчет AVZ, если разбирать функционал каждого из модулей по-отдельности.
    Последний раз редактировалось aintrust; 05.11.2006 в 16:19.

  20. #339
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    А вот почему именно в этой версии AVZ была ошибка, как утверждает Олег, мне не совсем понятно (а точнее - совершенно непонятно!) - выходит, что русско- и англоязычная версии AVZ используют различный программный код???
    В англоязычной версии локализуется весь программный код и подключается переводчик для перевода динамических сообщений. Вот тут-то и был косяк - антируткит что-то нашел, решил доложить - а модуль перевода глюкнул ... Это словил SEH и блокировал дальнейшую работу антируткита.
    По поводу его руткита - я брал не ту версию (у него какая-то на сайте версия есть - ту AVZ отлично ловит). Эту не ловит, но прична банальна - драйвер не прописан в автозапуск ! Т.е. после перезагрузки системы его не будет ... AVZ такое игнорирует, иначе он бы матерился на каждый второй динамически устанавливаемый драйвер. А вот что он макировку не почуял - это плохо (я скачал этого "руткита" - как говорил Холмс, "это дело на одну трубку" - драйвер невероятно прост и метод маскировки ясен с первого взгляда).

  21. #340
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    85
    Еще заметил, что с помощью АВЗ нереально разбираться с руткитами на движке AFX в силу различных причин, вроде бы даже упомянутых в книжке Олега. Мне надвно один такой попался, написанный на заказ.

Страница 17 из 27 Первая ... 7131415161718192021 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00735 seconds with 17 queries