English version Услуги ·  Реклама ·  Наша команда ·  Наши эксперты ·  Наши принципы ·  О нас  
Форумы по информационной безопасности на Anti-malware.ru
Независимый российский информационно-аналитический портал по информационной безопасности
 

Здравствуйте, гость ( Вход | Регистрация )

RSS 2.0  RSS 2.0

4 страниц V   1 2 3 > »   
Reply to this topicStart new topic
> Интервью с Ильёй Рабиновичем, экспертом Anti-Malware.ru
Илья Рабинович
сообщение 11.03.2010, 23:47
Сообщение #1


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,003
Регистрация: 14.12.2005
Пользователь №: 34

За активное участие на форуме (III степени)



Репутация:   59  


Всем доброго времени суток!

По предложению администрации портала Anti-Malware, мне было предложено провести онлайн-интервью.

Как, наверное, многие здесь знают, я специализируюсь в области поведенческих защит от вирусов и иных зловредных кодов, придумал и пишу DefenseWall. Так что если вам интересны нетрадиционные взляды на эту область- задавайте вопросы.


--------------------
www.softsphere.com- DefenseWall HIPS & Personal Firewall
Go to the top of the page
 
Quote Post
Сергей Ильин
сообщение 12.03.2010, 0:56
Сообщение #2


Guru
******

Статус: Администратор
Вставить ник
Сообщений: 6,127
Регистрация: 16.10.2005
Из: Москва
Пользователь №: 4





Репутация:   139  


Илья, спасибо, что согласился на онлайн-интервью, поехали smile.gif

Задам сразу пару вопросов от редакции:

1. Идут годы, выходят новые версии разных ОС, совершенствуется защитный софт (персональные комбайны "жирнеют" на глазах, потребности безопасников в средствах защиты растут на глазах). При этом реальная защищенность снижается, так как количество новых угроз растет быстрее. К чему на твой взгляд это в конечном итоге приведет и есть ли все таки шанс кардинального решения хотя бы части проблем безопасности?

2. Нет ли ощущения, что у киберпреступности и у подавляющей массы вендоров абсолютно некоррелирующие векторы развития? Т.е. все по-своему делают деньги, окучивая юзеров с двух сторон, которые мечатся в поисках меньшего из зол. smile.gif


--------------------
Go to the top of the page
 
Quote Post
alexgr
сообщение 12.03.2010, 10:05
Сообщение #3


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,507
Регистрация: 05.10.2006
Из: Киев
Пользователь №: 1,278

За помощь в развитии ресурса (II степени) За активное участие на форуме (II степени)



Репутация:   56  


Илья, добрый день!
Знаю про ваши планы про файрволл и развитие базового продукта. Вопросы таковы
1. Дальнейшие планы - может, есть мысль по созданию некоего допмодуля по удалению - для установки на зараженную систему?
2. Планируете ли как директор экспансию на новые рынки?
3. Есть ли планы создания центра управления для ваших HIPS, скажем, для оценки корпоративного "здоровья"?
Спасибо
Go to the top of the page
 
Quote Post
Umnik
сообщение 12.03.2010, 11:04
Сообщение #4


Guru
******

Статус: Супермодератор
Вставить ник
Сообщений: 3,503
Регистрация: 16.06.2007
Из: Обильное, Георгиевск, Мин-Воды, Пятигорск
Пользователь №: 3,736

За помощь в развитии ресурса (I степени) За активное участие на форуме (II степени)



Репутация:   119  


Предлагали ли Вы свои разработки крупным вендорам, кому-нибудь из первой 5-ки.


--------------------

umnik@jabber.ru
Go to the top of the page
 
Quote Post
Виталий Я.
сообщение 12.03.2010, 11:49
Сообщение #5


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,328
Регистрация: 06.06.2007
Из: СПб
Пользователь №: 3,728

За активное участие на форуме (II степени)



Репутация:   71  


1. Видите ли вы себе конкурентов в лице продуктов таких компаний, как Safe'n'Sec, является ли конкрентом Sandboxie?

2. Не являются ли HIPS-функционал KIS (Kaspersky), OSSP (Outpost), CIS (Comodo) и других продуктов достаточным для вытеснения вашего продукта с рынка?

3. не думали ли Вы о выходе на партнеров в зонах основных продаж, чтобы расширить зону своего влияния?

4. Расширять штат, пестовать преемников и соратников планируете?


--------------------
в спорах не рождается истина. в спорах рождаются папоротники.

группа "Пользователи Outpost"
Go to the top of the page
 
Quote Post
Илья Рабинович
сообщение 12.03.2010, 12:38
Сообщение #6


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,003
Регистрация: 14.12.2005
Пользователь №: 34

За активное участие на форуме (III степени)



Репутация:   59  


Цитата(Сергей Ильин @ 12.03.2010, 0:56) *
Илья, спасибо, что согласился на онлайн-интервью, поехали

"И взмахнул рукой" smile.gif

Цитата(Сергей Ильин @ 12.03.2010, 0:56) *
1. Идут годы, выходят новые версии разных ОС, совершенствуется защитный софт (персональные комбайны "жирнеют" на глазах, потребности безопасников в средствах защиты растут на глазах). При этом реальная защищенность снижается, так как количество новых угроз растет быстрее.

Защитный софт "комбайнов" не сколько совершенствуется, сколько пытается подскатить костыли под несоответствующие уровню угроз антивирусные технологии двадцатилетней давности. Отсюда и снижение реальной защищённости.

Цитата(Сергей Ильин @ 12.03.2010, 0:56) *
К чему на твой взгляд это в конечном итоге приведет и есть ли все таки шанс кардинального решения хотя бы части проблем безопасности?

В конечном итого, всё сведётся к двум вещам:
1. Ведущие тестовые лаборатории вводят динамические тесты примерно в середине-конце 2010, к 2011 их результаты де-факто станут ориентирами для крупных заказчиков средств ИБ.
2. По их результатам станет видно, что единственное средство кардинального решения проблем-это песочницы, единственные решения, демонстрирующие 100% показатели либо очень близко к ним.

Но реально уйдёт ещё лет пять минимум, прежде чем люди в большинстве своём привыкнут к новым подходам в защите и ситуация с заражениями сдвинется с мёртвой точки.

Цитата(Сергей Ильин @ 12.03.2010, 0:56) *
2. Нет ли ощущения, что у киберпреступности и у подавляющей массы вендоров абсолютно некоррелирующие векторы развития? Т.е. все по-своему делают деньги, окучивая юзеров с двух сторон, которые мечатся в поисках меньшего из зол.

Нужно понимать ключевую вещь. Продажа средств безопасности- это бизнес. Если существующие традиционные продукты замечательно продаются и растут в показателях даже в кризис, то зачем что-то менять? Мнение пользователя учитывается здесь в последнюю очередь, оно никому не интересно. Так что да, я совершенно согласен. Правда, и сам пользователь также не хочет защищаться, но это немного другая история.

Цитата(alexgr @ 12.03.2010, 10:05) *
1. Дальнейшие планы - может, есть мысль по созданию некоего допмодуля по удалению - для установки на зараженную систему?

Это, в принципе, возможно, но зачем мне дублировать при этом CureIt/AVPTool/AVZ если, по крайней мере, два из них можно использовать совершенно бесплатно?

Цитата(alexgr @ 12.03.2010, 10:05) *
2. Планируете ли как директор экспансию на новые рынки?

Не совсем понимаю сей вопрос. "Экспансия" подразумевает некую основу. Основа экспансии песочниц (любых)- это динамические тесты.

Цитата(alexgr @ 12.03.2010, 10:05) *
3. Есть ли планы создания центра управления для ваших HIPS, скажем, для оценки корпоративного "здоровья"?

Да, есть. Но не сколько для оценки, сколько для возможностей централизованного контроля.


Цитата(Umnik @ 12.03.2010, 11:04) *
Предлагали ли Вы свои разработки крупным вендорам, кому-нибудь из первой 5-ки.

Нет, конечно. Если ты начинаешь бегать, как подорванный с криком "купите меня, пожалуйста!", то это расценивается как "ага, у него кончились деньги, сейчас скупим дёшево". Мне оно надо?

Цитата(Виталий Я. @ 12.03.2010, 11:49) *
1. Видите ли вы себе конкурентов в лице продуктов таких компаний, как Safe'n'Sec, является ли конкрентом Sandboxie?

Для того, чтобы быть конкурентами, для начала нужно иметь рынок. Рынка поведенческих средств защиты не существует.

Цитата(Виталий Я. @ 12.03.2010, 11:49) *
2. Не являются ли HIPS-функционал KIS (Kaspersky), OSSP (Outpost), CIS (Comodo) и других продуктов достаточным для вытеснения вашего продукта с рынка?

Нет, не является. Как раз наоборот.

Цитата(Виталий Я. @ 12.03.2010, 11:49) *
3. не думали ли Вы о выходе на партнеров в зонах основных продаж, чтобы расширить зону своего влияния?

Думал. Но одного "думать" мало.

Цитата(Виталий Я. @ 12.03.2010, 11:49) *
4. Расширять штат, пестовать преемников и соратников планируете?

Ну, они и так постепенно подтягиваются сами. Правда, мне меня пока что вполне хватает.


--------------------
www.softsphere.com- DefenseWall HIPS & Personal Firewall
Go to the top of the page
 
Quote Post
alexgr
сообщение 12.03.2010, 12:39
Сообщение #7


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,507
Регистрация: 05.10.2006
Из: Киев
Пользователь №: 1,278

За помощь в развитии ресурса (II степени) За активное участие на форуме (II степени)



Репутация:   56  


Цитата(Илья Рабинович @ 12.03.2010, 13:38) *
Не совсем понимаю сей вопрос. "Экспансия" подразумевает некую основу. Основа экспансии песочниц (любых)- это динамические тесты.

имелся в виду корпоративный рынок
Go to the top of the page
 
Quote Post
Илья Рабинович
сообщение 12.03.2010, 12:50
Сообщение #8


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,003
Регистрация: 14.12.2005
Пользователь №: 34

За активное участие на форуме (III степени)



Репутация:   59  


Цитата(alexgr @ 12.03.2010, 12:39) *
имелся в виду корпоративный рынок

А, теперь понятно. Мы уже говорили на эту тему, в принципе- им придётся сильно ломать текущие ИБ-процессы, подстраиваясь под новую парадигму защиты. Пока динамические тесты не докажут реальную выгоду от этого, идти в Enterprise бесполезно, они будут как те ежики, колоться, но продолжать лезть на кактус.

Более того, есть ещё такая штука, как бюджет. Графа "антивирус" там есть, "файервол"- возможно, а вот "HIPS"- ну сильно сомневаюсь. А нет бюджета- нет денег.


--------------------
www.softsphere.com- DefenseWall HIPS & Personal Firewall
Go to the top of the page
 
Quote Post
OlegAndr
сообщение 12.03.2010, 12:52
Сообщение #9


Gold Member
***

Статус: Участник
Вставить ник
Сообщений: 123
Регистрация: 25.08.2009
Пользователь №: 6,423





Репутация:   10  


Знаете ли вы про конкурента http://www.torchsoft.com/en/md_information.html и что думаете про их продукт.
Go to the top of the page
 
Quote Post
SBond
сообщение 12.03.2010, 12:54
Сообщение #10


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 254
Регистрация: 24.01.2009
Из: Russia
Пользователь №: 5,283





Репутация:   30  


Илья здравствуйте, вот такой вопрос:
Очень хотелось бы чтобы у вас появилась программа с поддержкой Windows7 64bit, как скоро возможно ее выход для конечных пользователей. rolleyes.gif (Возможно вам подобные вопросы задавались не раз, но все-таки)


--------------------
"Я считаю, что институт банков более опасен, чем вооруженная армия"
(Т. Джеферсон)
Go to the top of the page
 
Quote Post
Илья Рабинович
сообщение 12.03.2010, 13:11
Сообщение #11


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,003
Регистрация: 14.12.2005
Пользователь №: 34

За активное участие на форуме (III степени)



Репутация:   59  


Цитата(OlegAndr @ 12.03.2010, 12:52) *
Знаете ли вы про конкурента http://www.torchsoft.com/en/md_information.html и что думаете про их продукт.

Китайцы неплохо скопировали технологии ProcessGuard/SSM десятилетней давности. У классических HIPS только одна проблема- они не продаются.


Цитата(SBond @ 12.03.2010, 12:54) *
Очень хотелось бы чтобы у вас появилась программа с поддержкой Windows7 64bit, как скоро возможно ее выход для конечных пользователей. rolleyes.gif (Возможно вам подобные вопросы задавались не раз, но все-таки)

Пока не обойду PatchGuard надёжно, раз и навсегда, можно и не рассчитывать. Не забудьте передать "большое спасибо" корпорации Microsoft!


--------------------
www.softsphere.com- DefenseWall HIPS & Personal Firewall
Go to the top of the page
 
Quote Post
Виталий Я.
сообщение 12.03.2010, 13:48
Сообщение #12


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,328
Регистрация: 06.06.2007
Из: СПб
Пользователь №: 3,728

За активное участие на форуме (II степени)



Репутация:   71  


Цитата(Илья Рабинович @ 12.03.2010, 13:11) *
Пока не обойду PatchGuard надёжно, раз и навсегда, можно и не рассчитывать. Не забудьте передать "большое спасибо" корпорации Microsoft!


Большое им спасибо! Илья, сознайтесь, не будь Microsoft и рыночной ниши, которую они создали для решений для ИБ Windows, чем бы Вы занялись?


--------------------
в спорах не рождается истина. в спорах рождаются папоротники.

группа "Пользователи Outpost"
Go to the top of the page
 
Quote Post
apq
сообщение 12.03.2010, 14:06
Сообщение #13


Member
*

Статус: Участник
Вставить ник
Сообщений: 48
Регистрация: 17.10.2009
Пользователь №: 6,659





Репутация:   9  


Илья Рабинович
со времени релиза DefenseWall HIPS 2.56 прошло почти 9-ть месяцев, с того времени у вас в разделе новости компании затишье. когда следующий релиз ожидается?
Go to the top of the page
 
Quote Post
Илья Рабинович
сообщение 12.03.2010, 14:11
Сообщение #14


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,003
Регистрация: 14.12.2005
Пользователь №: 34

За активное участие на форуме (III степени)



Репутация:   59  


Цитата(Виталий Я. @ 12.03.2010, 13:48) *
Большое им спасибо! Илья, сознайтесь, не будь Microsoft и рыночной ниши, которую они создали для решений для ИБ Windows, чем бы Вы занялись?

Да я бы нашёл, чем заняться (я ведь инженер-физик по специальности "ядерная физика" по официальному образованию), а вот чем бы занялись они- вот это действительно вопрос!


Цитата(apq @ 12.03.2010, 14:06) *
со времени релиза DefenseWall HIPS 2.56 прошло почти 9-ть месяцев, с того времени у вас в разделе новости компании затишье. когда следующий релиз ожидается?

Как я уже писал, релиз будет как только я получу файл справки для третьей версии.


--------------------
www.softsphere.com- DefenseWall HIPS & Personal Firewall
Go to the top of the page
 
Quote Post
sww
сообщение 12.03.2010, 14:21
Сообщение #15


V.I.P.
*****

Статус: Эксперт
Вставить ник
Сообщений: 528
Регистрация: 28.06.2007
Из: Санкт-Петербург
Пользователь №: 3,744





Репутация:   27  


Илья,

1) Не думаете ли вы, что ваш продукт получил высокое место в динамическом тесте АМ только потому, что вирусмейкерам ваш продукт совершенно не интересен? Рынка нет, ниши нет, нет смысла бороться и придумывать методы его обхода.

2) Насколько ваш продукт отвечает требованиям домохозяйки? Поставил - забыл. Никаких тонких настроек, никакого редактирования правил вручную и т.д.

3) Каким образом вы добываете вредоносный код?

4) Что вы предложите пользователю, который все-таки заразился, имея установленным на машине ваш продукт?

5) В чем конкретно сложности с PatchGuard? Ну да, SSDT/IDT не перехватить, но в чем проблема перехватить что-нибудь другое? Вы самостоятельно его смотрели или просто читали статью на uninformed?

6) Как вы считаете, возможно ли создать качественный коммерческий программный продукт, который не будет уступать современным аналогам (или отдельным компонентам антивирусных вендоров) в одиночку?


--------------------
-->Virii Cthulhu has you<--

Пасхальный Мастер Соборной Комиссии на Ч.О. (bagor-style)

"Я есмь Альфа и Омега, Первый и Последний"
Go to the top of the page
 
Quote Post
Сергей Ильин
сообщение 12.03.2010, 14:53
Сообщение #16


Guru
******

Статус: Администратор
Вставить ник
Сообщений: 6,127
Регистрация: 16.10.2005
Из: Москва
Пользователь №: 4





Репутация:   139  


Цитата(Илья Рабинович @ 12.03.2010, 12:38) *
Цитата(Виталий Я. @ 12.03.2010, 11:49) *
3. не думали ли Вы о выходе на партнеров в зонах основных продаж, чтобы расширить зону своего влияния?

Думал. Но одного "думать" мало.


Почему не предлагаете аффилиатные программы на западе через крупные площадки типа Element 5? И для продвижения хорошо и продаж было бы больше.


--------------------
Go to the top of the page
 
Quote Post
Илья Рабинович
сообщение 12.03.2010, 14:59
Сообщение #17


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,003
Регистрация: 14.12.2005
Пользователь №: 34

За активное участие на форуме (III степени)



Репутация:   59  


Цитата(sww @ 12.03.2010, 14:21) *
1) Не думаете ли вы, что ваш продукт получил высокое место в динамическом тесте АМ только потому, что вирусмейкерам ваш продукт совершенно не интересен? Рынка нет, ниши нет, нет смысла бороться и придумывать методы его обхода.

Нет, не думаю. В этом тесте были также и иные программы с стиле "Неуловимый Джо", но ни одна из них и близко не приблизилась к 100%. Вообще, такие тесты можно лишь случайно проиграть, но никогда- случайно выиграть.

Цитата(sww @ 12.03.2010, 14:21) *
2) Насколько ваш продукт отвечает требованиям домохозяйки? Поставил - забыл. Никаких тонких настроек, никакого редактирования правил вручную и т.д.

Уже достаточно неплохо в третьей версии. А будет ещё лучше в будущем.

Цитата(sww @ 12.03.2010, 14:21) *
3) Каким образом вы добываете вредоносный код?

Способов много, это не для паблика.

Цитата(sww @ 12.03.2010, 14:21) *
4) Что вы предложите пользователю, который все-таки заразился, имея установленным на машине ваш продукт?

CuerIt/AVPTool/AVZ/GMer/VBA anti-rootkit.

Цитата(sww @ 12.03.2010, 14:21) *
5) В чем конкретно сложности с PatchGuard? Ну да, SSDT/IDT не перехватить, но в чем проблема перехватить что-нибудь другое? Вы самостоятельно его смотрели или просто читали статью на uninformed?

Мне не нужно "что-нибудь", мне нужны конкретные функции-переходники из приложений в ядро. Нет, сам я пока PG не смотрел, читал как uninformed, так и Крыса. Оба неидеальны, буду думать.

Цитата(sww @ 12.03.2010, 14:21) *
6) Как вы считаете, возможно ли создать качественный коммерческий программный продукт, который не будет уступать современным аналогам (или отдельным компонентам антивирусных вендоров) в одиночку?

Смотря какой. Если что-то на чёрных списках- это нереально, слишком много ручного труда. А если что-то другое, то это более чем возможно.


--------------------
www.softsphere.com- DefenseWall HIPS & Personal Firewall
Go to the top of the page
 
Quote Post
wert
сообщение 12.03.2010, 18:19
Сообщение #18


Member
*

Статус: Участник
Вставить ник
Сообщений: 44
Регистрация: 03.02.2010
Пользователь №: 7,451





Репутация:   7  


Цитата(Илья Рабинович @ 12.03.2010, 14:59) *
ни одна из них и близко не приблизилась к 100%.

Планируете ли Вы предложить что-либо для защиты от заражений с помощью "социальной инженерии"?
Например, Ваша песочница отлично защищает от винлоков, распространяющихся через уязвимости, но никак от запуска их доверенными.
Ясно, что таков принцип действия DW и что "дурака" ничто не спасет, но сигнатура пока еще это наше всё от "социальной инженерии" ?

Go to the top of the page
 
Quote Post
Liam
сообщение 12.03.2010, 18:25
Сообщение #19


Silver Member
**

Статус: Участник
Вставить ник
Сообщений: 80
Регистрация: 03.02.2010
Пользователь №: 7,446





Репутация:   15  


Как вы относитесь к незаконному использованию вашего ПО - это недочет,или способ заинтересовать и привлечь в дальнейшем новых клиентов? Или частные лица не ваш сектор?

http://i052.radikal.ru/0912/89/b1f4ca0da56b.jpg

Go to the top of the page
 
Quote Post
Lias
сообщение 12.03.2010, 18:53
Сообщение #20


Gold Member
***

Статус: Участник
Вставить ник
Сообщений: 136
Регистрация: 07.12.2007
Пользователь №: 3,939





Репутация:   0  


Добрый вечер! Какой по вашему мнению самый лучший антивирус и файрвол? Что бы вы посоветовали прикрутить/улучшить?
Go to the top of the page
 
Quote Post

4 страниц V   1 2 3 > » 
Reply to this topicStart new topic
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 31.07.2010, 16:23
Design by: Free Skins IPB & eBusiness Chat