Доверие к антивирусной индустрии. Доверять? Не доверять? Доверять, но проверять? - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Little Brother

Доверие к антивирусной индустрии. Доверять? Не доверять? Доверять, но проверять?

Recommended Posts

Михаил Орешин
А вот по поводу Майкросовт - вопрос. Я почти уверен что они завязаны со спецслужбами.

Наконец то ! Я все ждал кто же первый про майкрософт выскажется... И тема перетечет в обычные пятиминутки ненавести к майкрософт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Little Brother

удалено

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

А на мой конктретный вопрос никто не ответил.

OpenSource тоже не панацея - известны случаи подозрительных закладок на уровне ядра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Я предлагаю расширить тему максимально - и на этом остановиться.

Итак.

Жизнь - безумно опасная штука.

Никогда не знаешь, кто тебя обидит.

Каждый может за тобой следить или выдать важную для тебя информацию.

Ничто не может быть сохранено.

Кругом засады.

Горе, елки...

Да, и Майкрософт. Конечно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Допустим вендор готов доказать что он белый и пушистный - дать свой код на ревью. Но дать не в open source, а кому-нить доверенному. Чтобы тот проверил и сказал - "закладок нет".

Давайте поудмаем каким образом вендор может это доказать. У нас в стране есть сертификация ФСБ и ФСТЭК на остутствие недекларированных возможностей. Но опять встает вопрос, а можно ли верить этим сертификатам? А можно ли верить тем, что там что-то проверяет и т.п.?

ИМХО верить или нет - это дело сугубо индивидуальное. 100% безопасности в реальной жизни не бывает, ровно как не бывает полного отсутствия рисков. Ставя какое-то ПО вы уменьшаете одни риски, но, возможно, увеличиваете другие. Посмотрите, ведь в жизни всегда так!

Абсолютно тоже самое с врачами и фармацевтами. Вот сейчас эти отрасли у нас становятся суперприбыльными, потому что жить и не болеть хотят все. Вы можете верить врачам или нет, можете пить выписанные ими (понятно, что сейчас это делается не просто так) лекарства или нет. У вас есть выбор, но никто вам реально ничего не гарантирует! Тоже самое и с безопасностью и конкретно с антивирусами.

Я могу сказать, что хоть я лично врачам не доверяю и всегда требую объяснений их действий/рецептов и т.п., чем очень их раздражаю, но выбора то часто нет - приходится делать так, как они говорят.

Как говорят всегда перед боем боксерам на профессиональном ринге: "Думайте о своей безопасности всегда!". Никто не даст вам никаких гарантий, может быть угроза в любой момент, и безопасность тоже может подвести или стать тем самым троянским конем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Little Brother

удалено

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
Как говорят всегда перед боем боксерам на профессиональном ринге: "Думайте о своей безопасности всегда!".

там даже не "думайте", а прямо "защищайтесь", дословно - "protect yourself at all time" и это правило, а не призыв ;)

Да, а что в них вы не знаете.

кто не знает? ;) уверяю Вас, если там будет что-то не то, узнают и шуму будет очень много...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

емм.. хочу вставить и свои пять копеек в общее осбуждение.

Хочу сказать что сейчас для человека важен не так факт что заним следят(а ведь следят то давно уже), а тот факт что его информация не будет использованна без ведома его самого. Или вы думаете что тот Мастдай, которого Майкрософт десятками тысяч копий продает конечному потребителю, не имеет никаких лазеек для представителей ЦРУ или ФБР? А как же вендоры жестких дисков, когда информацию возможно востановить даже после физических повреждений структуры диска? Вы думаете они это делают для Вас? Наивные ))

Меня абсолютно не интересует кто или что передает информацию из моего ПК куда угодно, но(!)... меня интересует то чтобы эта информация небыла использованна без моего соглашения. Потому что сейчас любая частная информация в електронном виде есть частной собственностю использование которой без ведома или согласия с владельцем грозит статьей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley
Хочу сказать что сейчас для человека важен не так факт что заним следят(а ведь следят то давно уже), а тот факт что его информация не будет использованна без ведома его самого.

А позвольте уточнить, что это за информация, какого рода данные туда входят? Только аппаратная конфигурация и перечень установленных программ (в т. ч. патчей)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Little Brother

удалено

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ToH

Доверяю только Лаборатории Касперского. Сам директор компании-отличный человек, продукт просто шикарный, да и проверенный!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

доверие как и недоверие есть состояние души. Неважно к чему. Доверяем милиции? в целом да...А сколько оборотней в погонах? Доверяем армии? В общем да, но сколько случаев неуставных отношений...."Одни верят, что бог есть...Другие - что его нет. И то, и другое недоказуемо" (с) не я Примеров каждый надергает пару мешков, даже не касаясь госуарства

Так и здесь - хотите верить - верьте, не хотите - вас ведь не принуждают к выбору символа веры! Потому полагаю- как и говорил ранее - разговор скорее схоластический и место ему в неформальном общении

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gor
доверие как и недоверие есть состояние души.

Доверие- это опыт.

Опыт- это время.

Я доверяю a-squared Anti-Malware

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×