Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 64.

Контроль приложений в KIS 8.0 (2009), или Что такое HIPS и как с ней работать

  1. #21
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Цитата Сообщение от Geser Посмотреть сообщение
    В таблице права есть "Доступ к другим просессам" и "Модификация системы" или я смотрю не в той таблице?
    Так что какая конкретно защита процессов осуществляется совершенно не понятно.
    Имелась в виду эта таблица:
    Изображения Изображения
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от rav Посмотреть сообщение
    Говорилось именно про ЭЦП вообще. Зловредописателю получить такую для себя в том же Thawte или RSA- проще пареной репы.
    Неоднократно скомпрометированные поставщики сертификатов исключаются из белого списка КАВ2009.

  4. #23
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    NickGolovko, тонкости тонкой настройки нужны, что бы сделать крепкую защиту еще крепче. И тут же Вы рассказываете про уязвимости и противоречия, в борьбе с которыми Вы даже готовы ложиться костьми. А восторги умников из Вашей цитаты вообще не имеют ничего общего с антивирусной защитой, ни все вместе, ни по отдельности. Вот и получается: у домохозяйки уязвимостей выше крыши, а в тонкой настройке черт ногу сломит - революшн...

  5. #24
    Geser
    Guest
    Цитата Сообщение от ananas Посмотреть сообщение
    NickGolovko, тонкости тонкой настройки нужны, что бы сделать крепкую защиту еще крепче. И тут же Вы рассказываете про уязвимости и противоречия, в борьбе с которыми Вы даже готовы ложиться костьми. А восторги умников из Вашей цитаты вообще не имеют ничего общего с антивирусной защитой, ни все вместе, ни по отдельности. Вот и получается: у домохозяйки уязвимостей выше крыши, а в тонкой настройке черт ногу сломит - революшн...
    И для домохозяйки нынешняя ХИПС лучше чем ничего.

  6. #25
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Цитата Сообщение от Geser Посмотреть сообщение
    И для домохозяйки нынешняя ХИПС лучше чем ничего.
    Т.е. до нынешней ХИПС было "ничего". Или - ни чего не было. Что-то слишком крутовато выходит(?). Ну да ладно.

  7. #26
    Geser
    Guest
    Цитата Сообщение от ananas Посмотреть сообщение
    Т.е. до нынешней ХИПС было "ничего". Или - ни чего не было. Что-то слишком крутовато выходит(?). Ну да ладно.
    На сегодня сигнатурный анализ это почти "ничего", не важно для какого антивируса, что хорошо видно из темы "тестирование антивирусов"

  8. #27
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    А при чем тут другие? У них революций не отмечено, так лишь, ярко-красочные, но нереволюционные эпитеты.

  9. #28
    Geser
    Guest
    Цитата Сообщение от ananas Посмотреть сообщение
    А при чем тут другие? У них революций не отмечено, так лишь, ярко-красочные, но нереволюционные эпитеты.
    Это спор ради спора? Я что-то не вижу/понимаю аргументов и фактов
    Наличие в КИС ХИПС это явное улучшение защиты, даже учитывая его нынешние недостатки. Это всё что я хотел сказать.

  10. #29
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Geser, это вообще у меня с Вами не спор. А если и спор, то опять же, не с Вами. Я жду топикстартера. Пожалуйста, если угодно, можете продолжать обучение тонкостям.

  11. #30
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Цитата Сообщение от ananas Посмотреть сообщение
    NickGolovko, тонкости тонкой настройки нужны, что бы сделать крепкую защиту еще крепче. И тут же Вы рассказываете про уязвимости и противоречия, в борьбе с которыми Вы даже готовы ложиться костьми. А восторги умников из Вашей цитаты вообще не имеют ничего общего с антивирусной защитой, ни все вместе, ни по отдельности. Вот и получается: у домохозяйки уязвимостей выше крыши, а в тонкой настройке черт ногу сломит - революшн...
    Ну что ж, давайте разберем на компоненты то, что вы сказали.

    >>> тонкости тонкой настройки нужны, что бы сделать крепкую защиту еще крепче. И тут же Вы рассказываете про уязвимости и противоречия, в борьбе с которыми Вы даже готовы ложиться костьми. <<<

    Соединяя два предложения через "и тут же", вы намекаете на существование противоречия между ними. Я, в свою очередь, не вижу в них оппозиции. Если бы я готовил рекламную статью, или если бы я сам писал этот компонент, а потом боролся бы с собственным творением, то, действительно, я противоречил бы сам себе. Однако в заголовке темы не пресс-релиз и не промо-текст, а разъяснение идеологии нового компонента и принципов его настройки. Нет ничего удивительного в том, что в комментариях я касаюсь и существующих недоработок - это совершенно нормальное явление для автора, смотрящего на продукт со стороны. Обратите, кстати, внимание, что оба термина - "уязвимость" и "противоречие" - озвучили вы сами.

    >>> А восторги умников из Вашей цитаты вообще не имеют ничего общего с антивирусной защитой, ни все вместе, ни по отдельности. <<<

    В цитате нет восторгов, в ней есть изложение хода событий после установки продукта в автоматическом режиме. Цитата приведена в ответ на ваше сообщение о непонимании между пользователем и продуктом, которое, в свою очередь, также не имеет ничего общего с антивирусной защитой. Поэтому и цитата никоим образом не обязана иметь что-то общее с ней.

    >>> Вот и получается: у домохозяйки уязвимостей выше крыши, а в тонкой настройке черт ногу сломит - революшн... <<<

    Уточните, пожалуйста, значение выражения "выше крыши". Насколько я вижу, в вашем понимании "выше крыши" означает "две", поскольку из моих сообщений можно извлечь две недоработки, которые с натяжкой можно определить как уязвимости - спорадические попадания вредоносного программного обеспечения в группу слабо ограниченных и равенство вердиктов "Разрешить" и "Запрос действия".

    Кроме того, в дискуссии выше не звучало оснований для утверждения, что новый модуль является сверхсложным в тонкой настройке - напротив, в процессе разработки предпринимались усилия, чтобы упростить работу с ним. Есть мелкие недочеты, такие, как вопрос zerocorporated выше о добавлении элементов в ресурс Skype, однако это основания не для того, чтобы определять модуль как архипроблемный - это основания для участия в бета-тестировании будущих версий. Если что-либо в продукте не устраивает - приходите в раздел бета-тестинга на форуме ЛК, помогите разработчикам и золотым бета-тестерам сделать его лучше. Продукт-то делается для вас, и у вас есть возможность донести свое мнение до непосредственных его авторов, а не до таких же пользователей, как и вы сами.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  12. #31
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    NicGolovko, благодарю Вас за ответ. Я с Вами не согласен. Продукт делается вами для вас, и только потом - для нас. Товарищ А. более честен, когда высказывается в смысле - заплати бабки, получи защиту. Кто готов вам всем помогать - это его дело.

    Я покупаю готовое. Или юзаю бесплатное. Перед первым и вторым - выбираю. Мой вывод однозначен: я не стану пользоваться продуктом, мнение о котором даже внутри породившей его конторы неоднозначное - от революционного до лягу костьми, что бы исправить.
    Спасибо.
    Последний раз редактировалось ananas; 31.08.2008 в 17:10. Причина: исправил

  13. #32
    Geser
    Guest
    Цитата Сообщение от ananas Посмотреть сообщение
    NicGolovko, благодарю Вас за ответ. Я с Вами не согласен. Продукт делается вами для вас, и только потом - для нас. Товарищ А. более честен, когда высказывается в смысле - заплати бабки, получи защиту. Кто готов вам всем помогать - это его дело.

    Я покупаю готовое. Или юзаю бесплатное. Перед первым и вторым - выбираю. Мой вывод однозначен: я не стану пользоваться продуктом, мнение о котором даже внутри породившей его конторы неоднозначное - от революционного до лягу костьми, что бы исправить.
    Спасибо.
    1. NickGolovko не является работником ЛК.
    2. Ваше мнение, мягко говоря, не логичное

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.12.2007
    Адрес
    с. Обильное, г. Георгиевск, г. Минеральные Воды, г. Пятигорск
    Сообщений
    141
    Вес репутации
    154
    Дополню про ЭЦП. Зайдите в IE и найдите "Доверенные центры сертификации". Если приложение подписано одним из этих центров, оно будет доверенным. Т.к. KIS берет данные именно оттуда.

  15. #34
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Geser, и Вам спасибо. Буквально воспринятое мягкое мнение не стало мягче. Посмотрите на список спасиб в начале топика. Присоединяюсь.

  16. #35
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Цитата Сообщение от ananas Посмотреть сообщение
    Мой вывод однозначен: я не стану пользоваться продуктом, мнение о котором даже внутри породившей его конторы неоднозначное - от революционного до лягу костьми, что бы исправить.
    Спасибо.
    Я не внутри конторы. Я золотой бета-тестер, но не устроился работать в компанию по примеру некоторых моих коллег (хотя, безусловно, понимаю, что доказать это мне нечем ). Ваше право верить или не верить мне. Но мой статус Gold Beta Tester на форуме ЛК позволяет мне в некоторой степени влиять на развитие HIPS - поэтому я и пишу, что буду прилагать все доступные мне усилия к совершенствованию продукта и исправлению его недостатков; ведь я вижу, что модуль получился у разработчиков не идеальным, не таким, как я хотел бы его видеть (а опыт у меня есть: я с 2006 года работаю с профессиональной классической HIPS, которая вышла в релиз еще в 2005 году; в версии 2009 KIS впервые приблизилась к ней по функционалу, но по-прежнему проигрывает ей в гибкости, удобстве и эффективности).
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  17. #36
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от Geser Посмотреть сообщение
    Наличие в КИС ХИПС это явное улучшение защиты, даже учитывая его нынешние недостатки.
    Именно так.
    HIPS - это новый уровень защиты, не отменяющий остальные уровни (сигнатурный детект, эвристический), которыми оснащены предыдущие версии КИС. Поэтому, ananas, если Вы видите какую-то ошибку в ХИПСе, не стоит ее воспринимать как "дыр выше крыши" - ведь это не единственный уровень защиты.

  18. #37
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Я не внутри конторы. Я золотой бета-тестер ... я с 2006 года работаю с профессиональной классической HIPS, которая вышла в релиз еще в 2005 году; в версии 2009 KIS впервые приблизилась к ней по функционалу, но по-прежнему проигрывает ей в гибкости, удобстве и эффективности
    Извините пожалуйста, NickGolovko, меня за мою неосведомленность. Но как это меняет сути вопроса, я не вижу.
    Цитата Сообщение от DVi
    если Вы видите какую-то ошибку в ХИПСе, не стоит ее воспринимать как "дыр выше крыши"
    Я вообще не говорил про ошибки в ХИПС. Какой бы она не была, рулят заданные в ней правила. Я говорю: настроенные авторские правила для домохозяйки домохозяйку не защищают, а настройка правил для эксперта запутана и сложна - из одной крайности в другую. Не удобно ни первое, ни второе, имхо. И даже эта статья не отвечает на все вопросы, а все равно требует дальнейших пояснений. Может быть кому-то интересно разбираться и вникать во все тонкости, как, например, тестерам, а мне - нет. Легче сразу выбрать чего-то иное, заведомо попроще (и не факт, что хуже).

  19. #38
    Geser
    Guest
    Цитата Сообщение от ananas Посмотреть сообщение
    Легче сразу выбрать чего-то иное, заведомо попроще (и не факт, что хуже).
    Например?

  20. #39
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Пара месяцев на Comodo + NOD и еще пара на нем же + Avira у меня нареканий не вызывали. Пока так и оставил. Может, домохозяйкам это и не подойдет. Но у экспертов особых проблем с настройками быть не должно, имхо (хотя я и не эксперт, а так - слегка интересующийся).

    Кроме того, я не сомневаюсь, что будь у меня КИС 2009, проблем тоже бы не было, даже не смотря на то, что еще никто не лег костьми буквально при устранении проблем. Но для чего тогда искать в нем неочевидные (?) противоречия, если не для устранения гипотетических угроз, имхо же. Может быть критика авторов принесет плоды быстрее, и поможет тестерам не ложиться костьми. Например, 2ip тест из списка доверенных убрали или это ерунда для мировой революции?

  21. #40
    Geser
    Guest
    Цитата Сообщение от ananas Посмотреть сообщение
    Пара месяцев на Comodo + NOD и еще пара на нем же + Avira у меня нареканий не вызывали. Пока так и оставил. Может, домохозяйкам это и не подойдет. Но у экспертов особых проблем с настройками быть не должно, имхо (хотя я и не эксперт, а так - слегка интересующийся).

    Кроме того, я не сомневаюсь, что будь у меня КИС 2009, проблем тоже бы не было, даже не смотря на то, что еще никто не лег костьми буквально при устранении проблем. Но для чего тогда искать в нем неочевидные (?) противоречия, если не для устранения гипотетических угроз, имхо же. Может быть критика авторов принесет плоды быстрее, и поможет тестерам не ложиться костьми. Например, 2ip тест из списка доверенных убрали или это ерунда для мировой революции?
    НОД это, мягко говоря, отстой
    Авира, вроде, не плохой антивирус, но приемуществ над КАВ я не нашел.
    А что хорошего есть в Комодо?

Страница 2 из 4 Первая 1234 Последняя

Похожие темы

  1. Выпущена новая линейка приложений Panda Security 2009
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 04.10.2008, 16:50
  2. что такое "антивирус 2009"??
    От сергей владимиров в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 14.09.2008, 11:16
  3. что такое "Антивирус 2009"???
    От сергей владимиров в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 13.09.2008, 19:14
  4. HIPS
    От Sjoeii в разделе Other security software
    Ответов: 4
    Последнее сообщение: 30.11.2007, 20:34
  5. Ответов: 4
    Последнее сообщение: 20.07.2005, 20:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00800 seconds with 17 queries