-

Сообщение от
Зайцев Олег
Сигнатуры нужны как воздух. Любой, даже простейший поиск по здорой базе - это же автоматизация работы... - и эта автоматизация избавляет от дурной работы принимать решение вручную.
А на мой взгляд - принимать решение вручную оптимальный вариант и это не так уж сложно, если есть знания, а зловредов может быть миллион, всех в базу не занесешь. Кроме того, база утяжеляет дистрибутив с программой. И еще, сигнатурный детект одного зловреда - далеко не гарантия, что в системе нет другого зловреда, которого нет в базе. Только зря может обнадежить
Ручной поиск здесь гораздо эффективней.

Сообщение от
Зайцев Олег
В AVZ работают две базы - база чистых (снижает объем того, что попадает в лог) + база зверей (автоудаление того, что хорошо известно).
Вот базу чистых я считаю очень нужной.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 64
Имхо оочень хорошо это сделать дополнительной опцией, доступной при обновлении и выключенной по-умолчанию (чтобы не создавать лишний трафик). Как сейчас обновляется последняя база - так обновлялись бы и второстепенные (поскольку разбиение автоматизировано). Т.е. было бы "объём стандартного обновления" + всё-всё, что не вошло в него.
Я не могу говорить о ситуации в общем (боюсь соврать) - но общая тенденция идёт к тому, что всё больше и больше людей переходят на широкополосный доступ. И скачать 5мб, 10мб, да хоть 20 - это уже не проблема :-) Если это сделать опционально - минусом это не будет, только плюсом. Кому надо - найдут, разберутся и скачают этот доп. объём. Это позволит отлавливать в том числе и редкую живность, которая всётаки водится на разных компах. Дополнительные базы есть у многих антивирусов, и это нормальная практика.

Сообщение от
kps
И еще, сигнатурный детект одного зловреда - далеко не гарантия, что в системе нет другого зловреда, которого нет в базе. Только зря может обнадежить

Нахождение одного зловреда (особенно если посмотреть, кто он и что он) - вполне вероятно натолкнёт на более внимательный разбор того, что есть. Особенно если это даунлоадер или подобное. Лично меня нахождение одного вируса никогда не останавливало. А когда AVZ нашёл на компе 14 различных вирусов в системной папке - просто спасло! :-)) Я и за расширенную базу, и за большую чистую :-)
Везде идёт компромис. Его можно сохранить, и улучшить - дав выбор конечному пользователю.
-
Можно сделать 3 версии программы:
1.Облегченная БЕЗ антивирусных баз (Для тех у кого "туго" с трафиком)
2.Стандартная - такая как есть сейчас.
3.Расширенная - с дополнительными базами.
-
-
Junior Member
- Вес репутации
- 64
А зачем без баз? Без них же функциональность только эвристическая.. хотя, может быть кому-то и нужно :-)
Последний раз редактировалось Shtorm_S2d; 12.06.2008 в 18:21.
-

Сообщение от
Shtorm_S2d
А зачем без баз? Без них же функциональность только эвристическая.. хотя, может быть кому-то и нужно :-)
Без баз отчет о системе собираем и грохаем все руками...
-
-

Сообщение от
zerocorporated
Без баз отчет о системе собираем и грохаем все руками...
+1
Dis is one half.
Press any key to continue...
-
-
Junior Member
- Вес репутации
- 64
Может проведём опрос и обратимся к Олегу?